Rejestracja

If you already have an account with us, please use the login panel below to access your account.

Pokaż wyniki od 1 do 9 z 9
  1. #1

  2. #2

  3. #3

  4. #4
    SupportSatTv
    Dołączył
    May 2006
    Przegląda
    -----
    Posty
    630

    Thumbs up

    Szybki sposób postawienia 7a przez F0

    Kod:
    Po pierwsze , musimy miec potrzebne dane czyli MK0 i Mastera
    
    
    unlooper :
    
    
    otwieramy program Black&White i naciskamy Port Open
    program spyta sie nas czy w programatorze jest karta 7B naciskamy na NIE
    wybieramy zakladke DUMP - i klikamy DUMP MK
    (musisz byc dobrze dostrojony , po kilku tymingach powinno ci wypluć Master Keya , jezeli bedziesz słabo dostrojony
    do karty to wydluża ci sie czas samego DUMPU )
    
    jak juz mamy Master Keya to klikamy na Dump Keys i czekamy az wypluje nam wszystkie klucze
    jak juz mamy wszystkie klucze kopiujemy sobie je wszystkie do notatnika
    zamykamy program i unlooper nie bedzie nam juz potrzebny
    
    
    
    Phoenix :
    
    
    jesli karta jest po dezaktywacji i nie byla wczesniej podbijana to znaczy nie ma klucza F
    to otwieramy program FIOLETOWY 3,6 naciskamy Port Open
    i przechodzimy do zakladki Actyvation by F0
    w pole ,,Master Key ,, wklejamy nasz Masrter Key ktory uzyskalismy z dumpu
    wyglada on mniej wiecej tak
    
    MASTERKEY for UA: 06381111
    MK: 1B3406D2B7AADD32>master key
    
    w pole ,,Key F0 for provider,, wklejamy nasze mk0 z providera 0068 musi to byc klucz
    MK0 z prov 02 primary wartosc decrypted wyglada mniej wiecej tak
    
    Provider: 02 Key nr:00 D88C37B211111111 Prim.
    Decrypted: C181E4B8F8112233> to nasze MK0
    
    jak juz mamy wklejone te klucze naciskamy na
    Write all by Id 0068
    program zamieli a cala operacja skonczy sie odczytem
    
    
    **** PROVIDER INFO ****
    
    Nr1
    Id = 0000
    Data = 00.00.1990
    Name = SECA
    PPUA = 00000000
    PBM = FFFFFFFFFFFFFFFF
    Keys = 0, 8, F, B,
    ***********************
    Nr2
    Id = 0065
    Data = 01.08.2078
    Name = CYFRA+
    PPUA = 00112233
    PBM = 0000200000000000
    Keys = 0, 1, C, E, D, 9, F, 6,
    ***********************
    Nr3
    Id = 0068
    Data = 00.00.1990
    Name = CYFRA2
    PPUA = 00000000
    PBM = FFFFFFFFFFFFFFFF
    Keys = 0, 2, 3, 8, F,
    ***********************
    
    przechodzimy do zakladki TWINS i naciskamy Actiwate 1003
    potem to juz tylko Serial i Podpis lub podpis z pbm FFFFFFFFFFFFFF
    oraz aktualne klucze i jak chcemy karte w auto to jakas sprawna parke na AU
    i ogladamy
    
    
    
    jesli natomiast mamy karte po dezaktywacji ktora byla podbijana a nie miala dopisanych twinow
    na providera 0000 i 0068 to taka kartka ma klucz F i w/w sposob sie nie wykona
    
    wiec odpalamy program InsDECrypter v 2.1 i jezeli nie mamy problemów z komunikacją to klikamy Conneti
    (jesli mamy klopoty z komunikacja to stosujemy ten opis i w zaleznosci jaki mamy system w komputerze)
    
    W przypadku win98
    1. Kopiujemy biblioteke AvatarComm.dll do WINDOWS/SYSTEM/
    2. Na pasku zadan na pulpicie klikamy START
    3. Nastepnie --- URUCHOM
    4. Wpisujemy regsvr32 AvatarComm.dll i OK
    
    W przypadku win XP
    1.Kopiujemy biblioteke AvatarComm.dll do WINDOWS/SYSTEM32/
    2.Na pasku zadan na pulpicie dajemy START
    3.Nastepnie URUCHOM
    4.I wpisujemy regsvr32 AvatarComm.dll i OK
    
    Mozemy dla pewnosci zresetowac kompa i po odpaleniu InsDECryptera wybrac
    (jezeli to PHOENIX) w pozycji 6 MHZ rozwinac pasek i dac 3,57 MHZ
    
    
    Naciskamy AUTO MAKER i w pole KNOWN KEY wrzucamy swoje MK0 z prov 01
    ktore wyglada mniej wiecej tak
    
    Provider: 01 Key nr:00 38761D9F11111111 Prim.
    Decrypted: A79D4F2B06DDAA88>to nasze MK0
    
    zaznaczamy - INDEX KEY - 0
    zaznaczamy - PROVIDER - 00 65
    i w pole INSERT NANOCOMMANDS WITHOUT P3 P4 AND WITHOUT NANO 82
    wklejamy nano instrukcje
    
    90590000000000000000905F0000000000000000905C0000000000000000905D0000000000000000
    
    905ED02F36F0C5B42F23 21 29 9F
    
    ktora dopisze nam Twiny oraz klucze C , D o wartosci samych zer i keya E o stalej wartosci oraz date 31.12.2010
    naciskamy Crea EMM i nastepnie SEND
    i zamykamy Ind DE Cryptera
    (jesli mimo wszystko nie mamy polaczenia z Ins DE Crypterem albo nie chce nam sie bawic w te biblioteki
    to nie naciskamy Conetti a reszte wykonujemy jak powyzej z tym ze po nacisnieciu Crea EMM w okienku
    Ins created zobaczymy insa ktorego mozemy wyslac w zakladce INS GEN w programie FIOLETOWY co da ten sam efekt)
    
    przechodzimy teraz do programu Fioletowy 3,6 i aktualizujemy klucze oraz date
    jesli chcemy karte w auto to dopisujemy jej pare na AU
    
    i ogladamy


    Opis z innego forum
    Nie pomagam na gg
    Przedstawione przeze mnie informacje są jedynie do celów edukacyjnych !!
    Nie ponoszę żadnej odpowiedzialności za umieszczone informacje oraz pliki!!
    Wysyłaj email na sms
    Konto rapidshare za sms zapraszam






  5. #5
    SupportSatTv
    Dołączył
    May 2006
    Przegląda
    -----
    Posty
    630

    Domyślnie

    Sposób na full podpis w kartach 7a. Czyli FFFFFFFF

    Kod:
    Jak wiecie podpis w karcie jest zakodowany kluczami RSA, który składa się z dwu części:
    exponent i modulo.
    
    Dane najpierw są podnoszne do jakiejś tam potęgi a potem jest wykonywane modulo.
    Teraz pomyślmy, co będzie jeśli nasz exponent (czyli potęga) nie będzie wynosić 87A619C877D0 ale 00000001 ?
    
    Tak, dobrze myślicie nasze dane po wykonaniu funkcji Exp nie zmienią się, a że wartość modulo jest mniejsza od klucza mod (pierwszy bajt jest zawsze 00), to wynik po wykonaniu algorytmu RSA będzie taki sam jak przed.
    
    Dzieki temu możemy wpisać "niezakodowany" podpisik na kartę, fajnie nie?
    
    Procedura jest prosta.
    
    Odpalamy Fioleta 3.92.
    Po prawej wybieramy providera 01, gdyż na nim będziemy operować.
    Wpisujemy twinami klucz 3 = '8D 3B DD 3D E8 AD 10 F1' niezbędny dla operacji zzbug.
    
    Teraz musimy zmienic exponent dla podpisu.
    Uwaga od tej pory orginalne podpisy nie działają, do czasu przywrócenia orginalnego exp.
    Nasz klucz znajduje sie w eep pod adresem 7800 jego nowa wartość będzie wynosić 00000001.
    
    Przechodzimy do zakładki movx i do panelu 'Ins Bx(8 bajt write) Create', gdzie odpowiednie dane są już ustawione.
    Naciskamy "INS 01" (bo korzystamy z providera 1).
    Zapisaliśmy nową nazwę providera (dane dla zzbuga).
    Teraz na dole po lewej naciskamy "Ins Jump 01" (do okienka jest zapisana instrukcja movx dla providera 01) i naciskamy "SendMX".
    Karta pomieli i da odpowiedź:
    Odp <-
    
    Resetujemy kartę.
    
    Teraz zerujemy datę podpisu.
    Poniżej w panelu 'Ins 1 bajt Write/Read' dajemy adres 3533 i daną 00.
    Nacikamy "Write 01" potem "SendMx" i resetujemy kartę.
    
    W tym miejscu mamy zmieniony exp podpisu i datę 00xx.
    
    Teraz wyłączamy i załączamy ponownie fioleta. Jest to konieczne ze względu na błąd w generowaniu podpisu. Ponownie wybieramy providera 01.
    Przechodzimy do okna Corte i wklejamy nasz UA - przykładowo 66666666 (może to być dowolny serial karty, króry w momencie wysyłania podpisu będzie mieć karta, tym sposobem również możemy zostawić serial oryginalny smile.gif )
    Reszty nie zmieniamy. Naciskamy create i mamy podpisik:
    
    B2FFFFFFFFFFFFFFFF1EA000
    34601000
    F800B23FFA687C1C35A79471279E9B0629AD9804C2BD0000000000000000000000
    F90000000000000000000000000000000000000000000000000000000000000000
    
    Przechodzimy do insgen
    Wybieramy klucz 3, w okno wklejamy wartość klucza zzbug generujemy instrukcję:
    
    C1400190B71003B82D5196ED03A2A9E662849D0E5A694712AACFB4DA6A8917205566E
    0C8FE10CE633D72B1A555D3455412213E2A91972B96776142C195BAC462DC098D5B3
    4AA348CDE7F7D54B9E1C9B9CF8A606287CD98E691826CDA4E1C97B05DC8
    000000000000000000000000000000000000000000000000000000000000000
    000000000000000000000000000000000000000000000000000000000000000
    00000000000000000000000000000000000000000000000000000B
    
    Po jej posłaniu dostaniemy 9000 i mamy pbm = ffffffff
    
    
    Dodatkowo jeszcze przywrócimy nazwę dla providera 01
    Wklejamy do 'Ins Nanos"
    D0 43594652412B20202020202020202020
    Generujemy insa i posyłamy.
    
    Teraz nawet jeśli cyfra pośle nowe podpisy, czy też dołączy nowe kanały zawsze karta będzie chodzić na Full
    Opis z innego forum
    Nie pomagam na gg
    Przedstawione przeze mnie informacje są jedynie do celów edukacyjnych !!
    Nie ponoszę żadnej odpowiedzialności za umieszczone informacje oraz pliki!!
    Wysyłaj email na sms
    Konto rapidshare za sms zapraszam






  6. #6
    SupportSatTv
    Dołączył
    May 2006
    Przegląda
    -----
    Posty
    630

    Domyślnie Odpowiedzi karty 7a i 7b

    Odpowiedzi karty 7a i 7b

    Kod:
    67 00 Niepoprawna długość Len (w kartach 7.0B odp. poprawna)
    6B 00 Parameter/Reference-Bajt poprawny
    6D 00 Instrukcja niewykonana/ważna lub Instrukcja chroniona
    6E 00 Klasa niepoprawna / niewykonana
    6F 00 Zła sygnatura
    62 81 Zwrócone dane / manipulacja w danych
    62 82 Koniec pliku został osiągnięty przed końcem czytania
    62 84 Wybrany plik nie jest ważny
    65 01 Błąd połączenia z pamięcią
    68 00 Instrukcja niewykonana przez kartę
    6A 00 Bajty P1 lub P2 lub P1 i P2 są niepoprawne
    6A 80 Parametry w danych są niepoprawne
    6A 82 File nie znaleziono
    6A 83 Recordu nie znaleziono
    6A 84 Niewystarczająco miejsca w pamięci lub za duży plik
    6A 87 wartość P3 nie jest zgodna z wartością P1 i P2
    6A 88 danych nie znaleziono
    6C XX Niepoprawna długość Len P3
    90 00 Instrukcja wykonana poprawnie
    90 01 Błąd pamięci
    90 02 Niewłaściwa sygnatura lub jej lokalizacja / zła wartość klucza operacyjnego
    90 04 Brak Providera
    90 05 Instrukcja nie dotyczy systemu ****
    90 06 wysłano poza pamięć dla podglądu zapisu
    90 07 Niedozwolone -provider zablokował
    90 08 Nano 0x01 niedozwolone
    90 09 Ppua nie zgodne z Bitmapą F0 (CW nieaktywne)
    90 10 Niewłaściwy PIN
    90 11 Testbit nieustawiony, Instrukcja niewykonana
    90 13 Dozwolona tylko z Management Keys
    90 14 Niewłaściwy numer instrukcji
    90 15 Nano niedozwolone lub zła wartości do otworzenia wejście
    90 16 Nie zdołała się wykonać lub niedozwolona
    90 17 Niedozwolona
    90 18 Provider już istnieje
    90 19 Ppua zmienione
    90 1A Dokup żetony/Niewłaściwe żetony
    90 1B Niewłaściwe żetony lub credit record
    90 1C Żetony właściwe
    90 1D Brak Primary Key
    90 1E Błąd
    90 1F Brak Secondary Key
    90 21 Klucz nie jest 0F - Odrzucony
    90 22 Karta w niewłaściwym trybie
    90 24 Błąd sumy kontrolnej / instr. Niedozwolona w ATR poziom 3
    90 26 Koniec podglądu
    90 27 Dekodowanie - podgląd fazy
    90 28 Klucz niezgodny z indeksem
    93 01 Wygasała data /jest niższa niż dopuszczalna
    93 01 Karta nieaktywna
    93 02 Brak dekodowania / kanał nie mieści się w tym zakresie PBM (za mały pakiet (PBM) na karcie)
    93 04 Parental guidance to low (Coś z blokadą rodzicielską ???)
    93 05 Transmisja nie dla tej geograficznej strefy (Region code)
    94 01 Zła wartości P1
    94 02 Zła wartości P2
    96 00 Niewłaściwe dane wejścia lub dane= zero. Przerwane dekodowanie
    9A 00 Niepoprawny Keyindex (za stary podpis musisz szukać nowszego)
    96 XX Niewłaściwe nano
    97 XX Aktualizowanie EEPROM nie było konieczne dla jakiś nano - bitmapy xx
    99 XX Niewłaściwe dane, już zaktualizowane dzisiaj lub niewłaściwa data
    Nie pomagam na gg
    Przedstawione przeze mnie informacje są jedynie do celów edukacyjnych !!
    Nie ponoszę żadnej odpowiedzialności za umieszczone informacje oraz pliki!!
    Wysyłaj email na sms
    Konto rapidshare za sms zapraszam






  7. #7
    SupportSatTv
    Dołączył
    May 2006
    Przegląda
    -----
    Posty
    630

    Thumbs up INSTRUKCJA LAMERA 7a

    !!!INSTRUKCJA LAMERA
    7a prościej nie można!!!

    Kod:
    Zacznijmy od tego że kartka już powinna mieć standardowe klucze czyli klucz 0,1,C,D,E - czyli np. po aktywacji logiem.
    Jeżeli kartka wygląda tak :
    
    **** PROVIDER INFO ****
    
    Nr1
    Id = 0000
    Data = 00.00.1990
    Name = SECA
    PPUA = 00000000
    PBM = FFFFFFFFFFFFFFFF
    Keys = 0,
    ***********************
    Nr2
    Id = 0065
    Data = 01.01.1991
    Name = CYFRA+
    PPUA = 000E8CA4
    PBM = 0000000000101000
    Keys = 0,1,C,D,E
    ***********************
    Nr3
    Id = 0068
    Data = 00.00.1990
    Name = CYFRA2
    PPUA = 00000000
    PBM = FFFFFFFFFFFFFFFF
    Keys = 0, 2, 3,
    ***********************
    TO ZABIERAMY SIĘ DO PRACY
    
    DOPISYWANIE TWIN’S NA PROV. 0065
    Twiny trzeba dopisywać w następujący sposób: (Program fioletowy)
    1.Zakładka Record Bx
    2.Del pin
    3.Write Bx 9F ,5F
    4.Write Twins (Jeżeli program nas się zapyta czy ma szukać dalej klikamy na NO)
    5.Activate 1003
    Przechodzimy do zakładki Info i klikamy na Read (Zobaczymy nowe klucze 9 i F na prov 0065)
    Jeżeli pojawiły się te klucze to przechodzimy do następnego punktu.
    
    DOPISYWANIE TWIN’S NA PROV. 0000 - ponieważ już mamy twiny na 0065
    1. Uruchom program InsDECrypter
    2. Connect
    ------------------------------------------------------------------------------------------
    Jeżeli pojawią się problemy przy uruchomieniu programu to wykonujemy:
    W przypadku win98
    1. Kopiujemy bibliotekę AvatarComm.dll do WINDOWS/SYSTEM/
    2. Na pasku zadań na pulpicie klikamy START
    3. Następnie --- URUCHOM
    4. Wpisujemy regsvr32 AvatarComm.dll i OK
    W przypadku win XP
    1.Kopiujemy biblioteke AvatarComm.dll do WINDOWS/SYSTEM32/
    2.Na pasku zadan na pulpicie dajemy START
    3.Nastepnie URUCHOM
    4.I wpisujemy regsvr32 AvatarComm.dll i OK
    Możesz dla pewności zresetować kompa i po odpaleniu insdecryptera wybrać (jeśli to PHOENIX) w pozycji 6 MHZ rozwiń pasek i daj 3,57 MHZ
    Lub skorzystaj z pliku:
    Registra_OCXDLL
    ------------------------------------------------------------------------------------------
    3.ustawiemy Twin Key na 9
    4.Tab 1003
    5.Prov. 00 65
    6. Wybieramy zakładkę Ins Maker->Show Auto Functions
    7. 1C Bug -> 0000 jak program poda komunikat to zatwierdzamy
    8. Read DATA – i w oknie Info Card widzimy dopisane 4 nowe Twin’y /D8, 58, 5F, 5B/ na Prov. 0000
    Jeżeli pojawiły się te klucze to przechodzimy do następnego punktu.
    Robimy disconetti
    
    DOPISYWANIE TWIN’S NA PROV. 0068 - ponieważ już mamy twiny na 0000
    Robimy analogicznie jak na prov 0000:
    1. Uruchom program InsDECrypter
    2. Connect
    Ustawienia
    Twin Key: 8
    - prov. 0000
    - tab. 1001 (dlatego że prov. 0000 Jest jeszcze w tej tablicy)
    Następnie przechodzimy do zakładki Ins Maker:
    - W żółte pole „Insert nanocommands without ..... wklejamy:
    24 00 68 90 58 00 00 00 00 00 00 00 00 24 00 68 90 5F 00 00 00 00 00 00 00 00
    - i dajemy: Crea EMM
    - i na koniec: Send
    Read DATA – i w oknie Info Card widzimy dopisane 4 nowe Twin’y na Prov. 0068
    Jeżeli pojawiły się te klucze to przechodzimy do następnego punktu.
    Robimy disconetti
    
    ZMIENIAMY NA KARTCE SERIAL
    1. Uruchom program InsDECrypter
    2. Connect
    Ustawiamy program następująco:
    Prov=0065
    Tab=1003
    TwinMkey=9
    Zakładka [ATR3/UA] w zielone pole [Ua to be written] wklejamy docelowy serial w postaci:
    XX XX XX XX
    Następnie kalkulujemy sumę kontrolna wciskając [Calc.] W różowym polu zobaczymy nasze nowe UA wraz z suma kontrolną:. Jesteśmy gotowi do wejścia w High Program Mode, czyli ATR3. Klikamy [Go in ATR3], jak program już skończy liczyć klikamy [Change UA] i potem [Return in ATR1].
    Po wszystkim wykonujemy reset karty ( to ważne!) to znaczy dajemy [disconetti] i łączymy się ponownie [conetti]. Jeśli wykonaliśmy wszystko poprawnie to nasza karta ma już nowy serial:
    Serial Number
    => C1 0E 00 00 08
    <= C1 0E 00 00 08 0E 00 38 00 00 XX XX XX XX 90 00
    Mozemy przejść do fioleta i się upewnić czy serial został zmieniony.
    Jeżeli mamy nowy serial to przechodzimy do następnego punktu.
    
    ZMIENIAMY NA KARTCE PODPIS
    1. Uruchom program InsDECrypter
    2. Connect
    Ustawiamy program następująco:
    Prov=0065
    Tab=1003
    TwinMkey=9
    Zakładka [Ins Maker] w żółte pole [Insert nano commands...] wklejamy nasz podpis.
    Następnie generujemy EMM-a klikamy na [Crea EMM] i wysyłamy go do karty [SEND] - patrzymy na status bajt jaki zwróciła karta (w niebieskim okienku logów na samym dole ostatnie dwa bajty) :
    
    9000 - yupi !! karta nasza ma od tej pory podpis na pokładzie :-)
    9A00 - :-( upsss.. niestety wygląda, że jednak mimo wszystko podpis ten jest za stary
    Jeśli dostaliśmy 9A00 to proponuję od razu wrócić do seriala oryginalnego.
    
    JEŻELI ODPOWIEDŹ BYŁA 9000 TO PRZECHODZIMY DO UAKTUALNIENIA KLUCZY Z DOWNLOADERA
    
    FIOLETOWY -> zakładka twins -> niebieskie pole -> ustawiasz C , obok wpisujesz wartosc klucza C , potem SEND
    FIOLETOWY -> zakładka twins -> niebieskie pole -> ustawiasz D , obok wpisujesz wartosc klucza D , potem SEND
    KLUCZ C: - EC D6 37 57 A1 7D 93 11 - czerwiec
    KLUCZ D: - FE E4 55 7D 42 9F 54 8F - maj
    
    TERAZ ZABIERAMY SIĘ DO ZABEZPIECZENIA KARTY
    
    Zmieniamy klucz MK00 i MK01
    FIOLETOWY -> zakładka twins -> zanaczasz prim->niebieskie pole -> ustawiasz 0 -> obok wpisujesz wartość na jaką chcesz zmienić , potem SEND
    FIOLETOWY -> zakładka twins -> zanaczasz sec->niebieskie pole -> ustawiasz 0 -> obok wpisujesz wartość na jaką chcesz zmienić , potem SEND
    FIOLETOWY -> zakładka twins -> zanaczasz prim->niebieskie pole -> ustawiasz 1 -> obok wpisujesz wartość na jaką chcesz zmienić , potem SEND
    FIOLETOWY -> zakładka twins -> zanaczasz sec->niebieskie pole -> ustawiasz 1 -> obok wpisujesz wartość na jaką chcesz zmienić , potem SEND
    
    WARTOŚĆ KLUCZA MK00 MUSISZ ZAPAMIĘTAĆ NA ZAWSZE !!!!
    
    Poprawne (dopisanie Twinów) - tworzenie insa reaktywującego kartkę po dezaktywacji
    Twiny trzeba dopisywać w następujący sposób:
    1.Zakładka Record Bx
    2.Del pin (Ci którzy dopisywali już twiny pomijają ten punkt)
    3.Actiwate 1003 (Ci którzy dopisywali już twiny pomijają ten punkt)
    4.Write Bx 9F ,5F
    5.Write Twins
    Jak program się zapyta czy ma szukac dalej, to przechodzisz do podkatalogu we Fiolecie -> Dane i podglądasz plik *.txt w tym katalogu :
    
    Prawidłowy początek insa powinien zawierać klucz 0 czyli np
    C14021B0......................
    Nieprawidłowy początek insa zawierał bedzie klucz 1 czyli np
    C14021F1......................
    
    Jeżeli początek insa zawiera klucz 0 (F0;B0) to wtedy klikasz na NO (żeby program dalej już nie szukał)
    Jeżeli początek insa zawiera klucz 1 (F1;B1;91) to wtedy klikasz na YES (żeby program szukał dalej - i tak aż do skutku)
    
    Jak program znajdzie właściwego insa z kluczem 0, to dopóki nie zmienicie MK00 i seriala, to ZAWSZE tym insem postawicie swoją kartkę na nogi !!!
    ( TEST INSA POLEGA NA USUNIĘCIU KLUCZA 9 I PUSZCZENIU TEGO ZROBIONEGO INSA NA KARTKĘ )
    
    I NA ZAKOŃCZENIE URUCHAMIAMY KONIECZNIE NANO 02 !!!!
    
    Ustawienia programu: (InsDECrypter)
    Twin Mkey in use: 9
    Prov=0065
    Tab=1003
    W tym celu w tej samej zakładce Ins Maker w żółte pole
    Insert nanocommands without P3P4 and without nano 82] wklejamy: 02
    Następnie wykonujemy [Crea Emm], program wyliczy nam EMM-a i zobaczymy go w białym polu, wysyłamy go do karty [SEND].
    ORAZ
    Ustawienia programu: (InsDECrypter)
    Twin Mkey in use: 8
    Prov=0000
    Tab=1001
    W tym celu w tej samej zakładce Ins Maker w żółte pole
    Insert nanocommands without P3P4 and without nano 82] wklejamy: 02
    Następnie wykonujemy [Crea Emm], program wyliczy nam EMM-a i zobaczymy go w białym polu, wysyłamy go do karty [SEND].
    
    ->odp 9000 i odp->9701 SĄ ODPOWIEDZIAMI PRAWIDŁOWYMI
    
    I na sam koniec otwieramy fioleta->odczytujemy kartę i przechodzimy do zakładki InsGen
    Tutaj w zielone pole wklejamy aktualnego ECM-a na dany miesiąc
    Ten jest czerwcowy :
    
    C13C019C5C100119C544B2D61F365B5EA63764295BDD44A89D 0E7AD5EAD65AF7B721D6B265C358032BCA3F657DD9B0FA202C 9467B028106CE4BED18D96E105102B24D11E64601C4E9343CF 8C82C46AAB5CFAE3B61B1EFBCBF4CBEDC0FD75B07D1B
    
    Odpowiedzi:
    
    9000 - ecm został przetworzony poprawnie
    9002 - zła wartość klucza operacyjnego
    9301 - nieprawidłowa data uprawnień
    9A00 - nieprawidłowy PBM lub serial
    9302 - kanał nie mieści się w tym zakresie PBM (za mały pakiet (PBM) na karcie)
    
    Jeżeli odp jest 9000 tzn że wszystko wykonaliśmy poprawnie !!!
    Karta idzie do tunera a my po piwo
    P.S Karta po zmianie  MK01 chodzi na każdym tunerze bez blokera !!!!


    opis z innego forum
    Nie pomagam na gg
    Przedstawione przeze mnie informacje są jedynie do celów edukacyjnych !!
    Nie ponoszę żadnej odpowiedzialności za umieszczone informacje oraz pliki!!
    Wysyłaj email na sms
    Konto rapidshare za sms zapraszam






  8. #8
    SupportSatTv
    Dołączył
    May 2006
    Przegląda
    -----
    Posty
    630

    Thumbs up Powrót Karty z ATR4 do ATR1 dla kart 7a

    Powrót Karty z ATR4 do ATR1 dla kart 7a

    Kod:
    Tak więc zaczynamy programem B&W 1.0
    (nowsze wersje albo się wieszały wtrakcie pracy albo chodziły na dziwnych timingach)
    wciskamy „Port Open” zaznaczamy rodzaj karty i idziemy do zakładki „Dump”
    i klikamy w przycisk „DumpMK” i obserwujemy co wypluwa karta
    jeśli:
    FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
    FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
    FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF9000
    
    To kręcimy trymerem by w miejscu FFFFFFFF pojawiły się jakiś dane, żeby karta wypluwała co chwile jakieś dane u mnie 7a chodziła dość dobrze na timingach 00B5xx – 00B6xx choć to raczej indywidualna sprawa.
    
    Po dostrojeniu przechodzimy do zakładki „Glitch” i klikamy w przycisk „Open” i otwieramy skrypt: „7a_ATR4_na_ATR1” i klikamy „Start”
    czekamy aż karta pomięli dzięki czemu będziemy mieć ATR1
    (samo przywracanie ATR1 można by pominąć i odrazu rozpocząć od JABOLA (bardzo dobra i rewelacyjna robota @bezerkera trzeba tu wspomnieć)
    ale mi w ten sposób szybciej naprawiał RSA. „fixATR SUKCES – Zajebiście”
    
    Przechodzimy do JABOLA, skrypt odpalany za pomocą WinExplorera tak więc instalujemy WinExplorer wciskamy „Open” ten skrypt i przechodzimy to menu:
    
     „Card” wybieramy opcję: „Execute Script” potem po kolei odpowiadamy na pytania JABOLA pod którym portem com jest unloooper i na końcu wyskoczy okno z informacja ze karta jest: „baund 9600”
    i teraz trzeba zrobić„fixRSA” i klikamy w fixRSAmoże też tak się zdarzyć, że karta będzie w innym baund i wtedy to JABOL powinien wyprowadzić ją do 9600 no i czekamy aż pojawi się komunikat:
    „fixATR SUKCES – Zajebiście”
    
    
    Przechodzimy ponownie do B&W i kierujemy się do zakładki „DUMP” i klikamy „DumpISS” porównujemy ten klucz jaki wypluje karta,
    końcówka jego powinna być serialem karty (sprawdzamy w INFO > Read) jeśli się zgadza to w zakładce „DUMP”przyciskamy: ”Ins 0c20” w niebieskim okienku pokaże się instrukcja ISS którą kopiujemy i przechodzimy do zakładki Glitch
     i otwieramy skrypt:”ins0c20_prov0000 w „dane” pokaże się jakaś inna Instrukcja ISS ale my ją usuwamy i wklejamy naszą
    (ważna kolejność najpierw skrypt potem wklejamy nasz Ins ISS) i klikamy „start” no i oczekujemy aż otrzymamy komunikat o dopisaniu providera 0000 może to być odp. 9002 w moim wypadku dostałem odp.9036.
     Przechodzimy do zakładki Info i dajemy Read jeśli pokazał się provider 0000 to jest dobrze
    
    
    Otwieramy Fioletowy 3.92 w Info może nie być danych o providerach
     (i to nie jest błąd po prostu fioletowy nie czyta danych zapisanych w systemie szesnastkowym).
    
    Przechodzimy do zakładki InsGen i wpisujemy nanos;
    90 53 E5 94 14 1A 0C 17 34 08 (jest to wartość zzbug prov 0000)
    i patrzymy czy jest ustawiony key 0, table 9 i Ins 40, a wartość podajemy: 00 00 00 00 00 00 00 00 i generujemy InsKeyGen. a potem dajemy Send jeśli otrzymamy odp. 9002 to wciskamy „Find P5” i jak karta odpowiada na ten Insy 9002 i 9037 to czekamy aż będzie odp. 9000 (jeśli mamy ciągle 9002 to nie ma sensu czekać wracamy do momentu używania JABOLA i odnowa to samo, bo karta ma uszkodzoną tablicę RSA, kartę w stan ATR4 można wprowadzić za pomoc b&w i skryptu: „make-7a_atr”).
    
    Jak mamy odp. 9000 to patrzymy na koniec INS dokładnie 2 bajty np.: 0008, 0016, 0022, 0036, 0106 itp. i wpisujemy go w pole P5 (pod emm&ecm i prov), przechodzimy do zakładki:
    Movx i klikamy na InsJump 00 a potem SendMx.
    Teraz przechodzimy do zakładki Movx2 i Send Loader (ważne by było 9000 czasami odpowiadała u mnie ATR niema znaczenia) i przechodzimy ponownie do Movx2 i Aktywuj Loader (ważne by było 9000 u mnie za pierwszym razem podawał 9013 więc nie obyło się do powrotu do ATR4 i cała zabawa od nowa) jeśli wszystko jest dobrze to otwieramy eeprom w formacie txt. w notatniku i kopiujemy, potem wklejamy w białe pole w Movx2 i dajemy Send Dane odpowiedzi jak zawsze muszą być 9000 trwa do tak około 2 do 5 minut i mamy nowy eeprom.
    
    W tym momencie wyłączyłem Fioletowy 3.92 i przeszedłem na 3.6 bo 3.92
     pokazywał dziwne odp. przechodzimy do zakładki Twins dopisujemy aktualneklucze C, D, E i karta śmiga
    Ważne są wsady do atmela i gliche
    
    Powodzenia Oyama&Li Team
    Opis z innego forum
    Nie pomagam na gg
    Przedstawione przeze mnie informacje są jedynie do celów edukacyjnych !!
    Nie ponoszę żadnej odpowiedzialności za umieszczone informacje oraz pliki!!
    Wysyłaj email na sms
    Konto rapidshare za sms zapraszam






  9. #9
    SupportSatTv
    Dołączył
    May 2006
    Przegląda
    -----
    Posty
    630

    Domyślnie Opis Naprawy Bug-a 1C00 w kartach 7A

    Opis Naprawy Bug-a 1C00 w kartach 7A
    (bez potrzeby wgrania eepromu z dostępnym Bug-iem 1C)


    Odpalamy scrypt: V7_b_loader_FULL_70_82C.XVB
    wybieramy kartę 7A... następnie Wyłącz RSA:




    po zabiegu klikamy na Repair 1C:



    pomieli troszkę po czym naszym oczom ukaże się:




    już mamy dostępny Bug 1C00...

    Po czym naprawiamy prov.0000(SECA) i PPUA wysyłając Insa:

    Kod:
    C14000937B10017558B75EC353BF205C4A8B1DDA15CE99228731252FDC820C55C4E9C39FBADA0000000000000000000000000000
    000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
    00000000000000000000000000000035
    opis by: ETV-BIS &#174;™

    Opis z innego forum
    Potrzebny skrypt oraz eeprom znajdziecie na naszym upload
    Nie pomagam na gg
    Przedstawione przeze mnie informacje są jedynie do celów edukacyjnych !!
    Nie ponoszę żadnej odpowiedzialności za umieszczone informacje oraz pliki!!
    Wysyłaj email na sms
    Konto rapidshare za sms zapraszam






 

 

Podobne wątki

  1. LOST - Zagubieni (Sezon 1,2,3)
    Przez Brian123 w dziale Seriale
    Odpowiedzi: 4
    Ostatni post / autor: 11-04-2009, 11:51
  2. jak odkodowac canal+ frace
    Przez blazejrybnik89 w dziale KODOWANIE
    Odpowiedzi: 2
    Ostatni post / autor: 12-12-2007, 23:29
  3. Fantastyczna Czworka 2 (2007) DVDRip Lektor PL
    Przez Sorlag w dziale Linki do filmow
    Odpowiedzi: 0
    Ostatni post / autor: 09-11-2007, 13:54
  4. [s60v3]Lament Island [En]
    Przez kaperecz w dziale GSM
    Odpowiedzi: 0
    Ostatni post / autor: 14-10-2007, 10:27
  5. Tadek - ...wegiel przywiezlim
    Przez adam2626 w dziale Humor
    Odpowiedzi: 0
    Ostatni post / autor: 06-09-2007, 07:36

Uprawnienia umieszczania postów

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •