Jump to content

Система Кодирования Conax


lc433
 Share

Recommended Posts

Всякому читателю доброе время суток!

Мы живем в нынешние времена цифровых технологий, когда каждое электронное устройство представляет из себя сложнейший агрегат, пусть даже, на первый взгляд, кажется весьма простым и безобидным. И таких приборов с замысловатой начинкой на базе микропроцессорной вычислительной техники в человеческом быту становится всё больше.

Несмотря на сложность конструктивного исполнения, пользоваться современной техникой легко. Достаточно приобрести первые навыки, прочесть инструкцию, "пообщаться" с интуитивно понятным интерфейсом меню прибора. Но помимо чисто пользовательских навыков, многие владельцы также, в силу своей природной любознательности, наверняка интересуются принципом работы современных электронных устройств.

Именно жаждущим удовлетворить своё любопытство и посвящается данная тема. Осветить здесь планируется, как уже видно из названия, систему кодирования видеосигналов под названием Conax. Почему акцентирование делается именно на детальное исследование этой системы? Только лишь для того, чтобы подробно изучив, как работает Conax, у читателя возникло общее представление о современном подходе к кодированию каналов эфирного, кабельного и спутникового ТВ.

На основании детальных и четко конкретизированных представлений, всякий посетитель форума и читатель этой темы заимеет представление о принципах построния и функционирования современных электронных приборов, которыми он ежедневно пользуется в быту. Что будет немаловажным для всестороннего развития человека, которое обусловливается необходимостью идти в ногу со временем.

Открывая эту тему, я предлагаю обсуждать и обмениваться мнениями и о других системах цифрового кодирования видеосигналов в целях ознакомления и личностного развития как пользователей, так и профессионалов. А потому, с первой же минуты существования темы, приглашаю к участию специалистов, которые смогут принести свет знаний в тёмный лес технической безграмотности автора. И это будет неплохим началом, с которого и пойдет ознакомление всех достопочтенных и заинтересованых читателей, открывших для себя эту тему.

Слава антисионистам Владимиру Путину и Владимиру Квачкову!

Link to comment
Share on other sites

ИМХО, народу больше интересно, как эту систему кодирования взломать, чем как оно работает. А взломать Конакс простыми методами с нашими простыми ресиверами... :(

Link to comment
Share on other sites

Напрасно вы так. Народу интересно всё. Даже если "взламывать", как вы выразились, то и в этом случае не помешает знать, что конкретно вы делаете. Инструкции типа "возьми тот чип и долбани его молотком" можно выполнять в строгом соответствии, не спорю. Но куда интереснее импровизировать, а без знаний это невозможно. Но не это главное.

Система Conax CAS7 довольно распространенная на сегодня. Вы не заметили, что уже сейчас никто толком ничего не в состоянии о ней написать. А что же будет дальше? Ведь развитию техники нет предела. Значит, в какой-то момент пользователь будет покупать прибор, не имея вообще никакого представления о его работе и устройстве. Это напоминает странички истории, когда аборигены обменивали фантик от конфеты на золото. Не хочу быть аборигеном, а вы?

Поэтому ждем светила науки, который ответит в тему на главный вопрос: что такое Conax и как оно работает?

Слава антисионистам Владимиру Путину и Владимиру Квачкову!

Link to comment
Share on other sites

А, ну тогда это вряд ли тот форум. Здесь это всего лишь небольшой разделик большого "общеобразовательного" форума, как бы "всё о радио", где этот раздел как бы "за одним разом ну пусть будет". Ответ на такой вопрос (или задавать такие вопросы) лучше на специализированных сат-форумах, коих немало.

Link to comment
Share on other sites

Поживем - увидим. Может кто и отзовется.

Насчет форума, я бы так не сказал. Тут порой встречаются мощные знатоки по широкому спектру вопросов.

Слава антисионистам Владимиру Путину и Владимиру Квачкову!

Link to comment
Share on other sites

Чтобы привлечь внимание к теме, созданной с целью ознакомления с современными цифровыми устройствами, напишу такую фразу:

Как взломать Conax ?

Это не вопрос, а средство привлечь внимание поисковых машин по введенным ключевым словам поиска. Полагаю, тут нет ничего предосудительного, если я таким способом попытаюсь поднять рейтинги. Это пойдет на пользу общему делу познания и развития пользователей бытовой аппаратуры.

Слава антисионистам Владимиру Путину и Владимиру Квачкову!

Link to comment
Share on other sites

ну кто тебе будет выкладывать в открытый доступ принципы работы системы условного доступа? это миллиарднодолларовый бизнес и секреты там охраняются очень серьёзно

тем не менее для CAS7 была инфа о взломе

Edited by eu1sw

Feel the difference! ©

Link to comment
Share on other sites

  • 7 years later...
В 27.03.2011 в 01:08, lc433 сказал:

Всякому читателю доброе время суток!

Мы живем в нынешние времена цифровых технологий, когда каждое электронное устройство представляет из себя сложнейший агрегат, пусть даже, на первый взгляд, кажется весьма простым и безобидным. И таких приборов с замысловатой начинкой на базе микропроцессорной вычислительной техники в человеческом быту становится всё больше.

Несмотря на сложность конструктивного исполнения, пользоваться современной техникой легко. Достаточно приобрести первые навыки, прочесть инструкцию, "пообщаться" с интуитивно понятным интерфейсом меню прибора. Но помимо чисто пользовательских навыков, многие владельцы также, в силу своей природной любознательности, наверняка интересуются принципом работы современных электронных устройств.

Именно жаждущим удовлетворить своё любопытство и посвящается данная тема. Осветить здесь планируется, как уже видно из названия, систему кодирования видеосигналов под названием Conax. Почему акцентирование делается именно на детальное исследование этой системы? Только лишь для того, чтобы подробно изучив, как работает Conax, у читателя возникло общее представление о современном подходе к кодированию каналов эфирного, кабельного и спутникового ТВ.

На основании детальных и четко конкретизированных представлений, всякий посетитель форума и читатель этой темы заимеет представление о принципах построния и функционирования современных электронных приборов, которыми он ежедневно пользуется в быту. Что будет немаловажным для всестороннего развития человека, которое обусловливается необходимостью идти в ногу со временем.

Открывая эту тему, я предлагаю обсуждать и обмениваться мнениями и о других системах цифрового кодирования видеосигналов в целях ознакомления и личностного развития как пользователей, так и профессионалов. А потому, с первой же минуты существования темы, приглашаю к участию специалистов, которые смогут принести свет знаний в тёмный лес технической безграмотности автора. И это будет неплохим началом, с которого и пойдет ознакомление всех достопочтенных и заинтересованых читателей, открывших для себя эту тему.

Что Ваc конкретно интересует о конаксе? процесс инициализации? пжста...

> RST
< 3B 34 94 00 30 42 30 30 (ATR)
> DD 26 00 00 03
< 26
> 10 01 40
< CA 20 01 40 28 02 0B 00 2F 02 00 2C 30 01 08 23 01 02 90 00
> DD 82 00 00 11
< 82
> 11 0F 01 B0 0F FF FF FB 00 00 09 04 0B 00 E0 30 2B
< 98 1A
> DD CA 00 00 1A
< CA 22 18 09 04 0B 00 E0 30 23 07 00 00 00 (4 байта номера карты в HEX) 23 07 00 00 00 (4 байта shared address) 90 00
> DD C6 00 00 03
< C6
> 1C 01 00
< 98 C4
> DD CA 00 00 C4
< 32 2f 10 10 01 0F .......... подписки.....

эти запрос/ответ называются ARPU диалогом. все смарт-карты работают по такому протоколу. в самом начале ведущий (терминал) подаёт сигнал сброса (reset) на карту (лог 0) в пределах от 500 до 1000 мс. в ответ, карта отвечает сигналом ATR (аббревиатура переводится как "ответ на сброс"). первый байт 3B - это стандарт для ATR, второй байт - идентификатор производителя карты (хотя и не факт), третий - скорость обмена. начиная с пятого и до последнего байта 30 42 30 30 - это исторические байты, вообще их по стандарту может быть вроде даже больше 20-ти, здесь уже на голь разработчика что хранить... но если брать конкретно конакс, то Historical bytes - это ascii код идента "0B00" (0x30 42 30 30). собственно в конаксе постоянный ATR для всех карт независимо от оператора. скорость обмена обычно 9600 бод. обмен происходит по двунаправленной линии (TRX data).

После процесса инициализации начинается житуха у карты... Терминал через ARPU-запрос отправляет ECM-пакет, пришедший в потоке телеканала (обычно каждые 10 секунд).

> DD A2 00 00 3A
< A2

> 14 38 00 81 70 34 70 32 64 21 63 11 1F 04 71 95 1F CB 83 82 EC AB 3A 62 D1 DD F1 DB AA A8 A3 33 38 BF 92 D0 09 A3 CC 03 ED 49 2B 29 47 B4 26 D5 49 E2 8C D0 9A 94 F4 15 78 C5
< 98 22

> DD CA 00 00 22
< CA 25 0D 00 00 01 00 00 54 04 BD 15 46 6C FB AD 25 0D 00 00 00 00 00 11 CB F4 D0 60 68 D1 99 31 02 40 00 90 00  

выше жёлтым я выделил ECM-пакет он зашифрован алгоритмом 3DES и расшифровать его может только карта оператора, потому как на ней лежит т.н. флаг криптования. их может быть несколько и разной длины. например 00 42 0D FF 02 и DF 08 92 42 12 99 A0. как уже упомянул выше, благодаря этим флагам криптования карта отдаёт ARPU-ответ, в котором содержатся ключи (выделены красным цветом) CW1 и CW2 которыми зашифрован поток. разумеется каждые 10 секунд идёт различный ecm-пакет и ключи шифрования тоже будут разные.

И кстати... Чтобы обеспечить непрерывность декодирования, ключи чередуются парами вот так:
AA AA AA AA AA AA AA AA :: BB BB BB BB BB BB BB BB
AA AA AA AA AA AA AA AA :: CC CC CC CC CC CC CC CC
DD DD DD DD DD DD DD DD :: CC CC CC CC CC CC CC CC
DD DD DD DD DD DD DD DD :: EE EE EE EE EE EE EE EE
FF FF FF FF FF FF FF FF    ::    EE EE EE EE EE EE EE EE

и так далее...

Edited by unidiag
Link to comment
Share on other sites

Далее есть такая тема как EMM-пакеты...
они прилетают для каждой карты свои, т.к. в незашифрованной части этого пакета указан hex-номер карточки (выделен зелёным), то терминал, увидев, емм-ку предназначенную своей карте - отправляет ARPU-запрос:

> DD 84 00 00 30
< 84

> 12 2E 82 70 2B 00 00 00 23 96 5A A9 70 22 64 10 30 B1 23 5A 97 F7 C2 37 34 67 89 9C 28 45 3B 4D 3F 96 40 1B 00 B6 73 6A 8B B4 0A 16 B5 A8 7A E5
< 90 00

Здесь опять же жёлтым выделен зашифрованный емм-пакет. Если ecm-пакет расшифровать могут все карты оператора (т.е. флаги криптования для ecm - одинаковые), то расшифровать emm-пакет может только та карта, которой он предназначается, т.к. флаги криптования для емм для каждой карты уникальны. они также состоят из 8-16 байт и их зачастую два.

В этом закриптованном emm-сообщении может храниться информация о новой подписке, удалении существующей подписки, сообщения в mailbox кам-модуля и тп... Также, интересен факт, что конакс (да и многие другие системы кодирования) позволяют передавать внутри emm-пакетов новые флаги криптования - как для ECM, так и и для EMM (обычно мы называем такой процесс "активация" и он проходит при покупке новой карты доступа). Именно в момент активации новых карт происходит перехват незашифрованных emm-сообщений. Вот вам и пища для ума как "узломать"...

В 03.04.2011 в 20:23, Igel сказал:

ну кто тебе будет выкладывать в открытый доступ принципы работы системы условного доступа? это миллиарднодолларовый бизнес и секреты там охраняются очень серьёзно

тем не менее для CAS7 была инфа о взломе

ну вот так, как-то я в нескольких словах разломал многомиллиардный бизнес 8)

Edited by unidiag
Link to comment
Share on other sites

У вас слишком короткий ЕСМ пакет, в реальности он равен 96 байтам (если считать два символа за один байт). Если ЕСМ пакеты приходят раз в 10-20 секунд, то с какой периодичностью приходят ЕММ пакеты? И на счет перехвата незашифрованных EMM сообщений - в каждой карте должен быть мастер ключ, который их открывает, этот ключ зашивается в карту при ее выпуске. Так что не совсем понятно как именно перехватывать эти "незашифрованные" EMM. 

Link to comment
Share on other sites

  • 4 weeks later...
В 17.03.2019 в 22:59, unidiag сказал:

ну вот так, как-то я в нескольких словах разломал многомиллиардный бизнес 8)

а чеж так поздно то? или надо было что то написать из под такого никнейма? Совсем дела плохи? )

Feel the difference! ©

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Unfortunately, your content contains terms that we do not allow. Please edit your content to remove the highlighted words below.
Reply to this topic...

×   Pasted as rich text.   Restore formatting

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Loading...
 Share

  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Сообщения

    • MaratAMу  Братан нет такого цапа есть Lynx Audio  и Apollo и это аудиоинтерфейс братан ты че пил с утра? Это же совсем разные вещи и разной ценовой категории. Я сравниваю свой цип с E1DA потому что он на одном чипе и одной ценовой категории. Ты братан мух с катлетами не мешай. И еще я указал на количество мкф в цапе E1DA, а глянуть в сети на картинку моего цапа и посчитать примерное количество мкф не судьба да ? Не догалдался? А прикинь я догадался. Вот так .     Барсику  1. Чем больше емкость тем меньше шумов по питанию. Не угадал, попробуй еще. Угадал. EEVblog #859 - Bypass Capacitor Tutorial в ютубе забей и посмотри там есть твой любимый осциллограф.))) EEVblog #742 - Why Electrolytic Capacitors Are Connected это тоже глянь полезно будет там еще много чего узнаешь. Я смотрю ты ВООБШЕ ДЕЛЕТАНТ.   2.А чего ж ты сам не посмотрел? L не поставил, рандомных С налепил. L ставить или нет мое личное дело, а во рандомные они были или нет я же написал выше со схемой лс фильтра, не вкурил? Просто банально сравнить мой апгрейд и схему лс фильтра не смог? Ты под чем? . Читать умеешь идиот. Не находишь совпадений или тебе надо поставить конденсаторы с точностью до одного процента? Если не понял еще раз видео выше посмотри))) Клоун. 3. А теперь иди и учит мат часть. В лс фильтре который выше разные номиналы керамики или нет мкв нф пф? Ты че вообще слепой ? 4.Так, стоп, ты только что говорил, что все твои доработки можно увидеть, если внимательно прочесть даташит. Я этого не говорил. Я сказал что все сделано по  даташиту, а это разные вещи. А ты даже не удосужился его прочитать)))Прочитай еще раз 10 только внимательно. Там все понятно. И главное не торопись и без своей фантазии. Выдыхни и еще раз прочитай. Не забудь там на английском))) 5. Уверен?  Да уверен на сто процентов поэтому фото выложил. А от вас еще не видел фото . Поэтому сэр вы пока отдыхаете. 6. Ну уж такой бы бред не писал хотя бы. Все эти емкости СЧИТАЮТСЯ, а не просто так увеличиваются. Я же не просто так написал было 2000 и 3000мкф стало 6000мкф схема не изменена. Там в описании есть на алиекспрессе все про доработки первой второй и последней ревизии удосужтесь пожалуйста прочесть. И там написано для чего увеличина емкость конденсаторов спесиально для вас. Я еще в посте выше написал, вы не смогли прочесть? Вы под чем сударь? А потом,сэр, я рекомендую вам узнать кто такой Иван Хлюпин, это для того чтобы свое мнение в жопу звсунуть и послушать мнение уважаемого человека. 7. Ну еще бы, иначе бы за 130 никто не купил. Вы посмотрите сколько их куплено первой второй и третьей ревизии потом узнайте мнения авторитетных людей не блогеров и не барсиков, а авторитетных радиоэлектронщиков. На канал Sous Krasnodaroff я ссылку дал? читайте внимательней и прислушивайтесь к мнению других людей( авторитетных). Еще раз повторюсь почитайте кто такой Иван Хлюпин. А потом мы посмотрим здесь все вместе на вашу стереосистему и посмеемся. Я на сто процентов уверен и левую стереосистему вам на получится сфоткать. я знаю как это делать, от дураков защита. Я в отличии от вас готов сделать фото. Клоун. 8,Опять хрень пишешь. С какого перепуга вообще "шумы", наличие которых вообще не доказано, влияют на какую-то там воздушность, кристалльность и т.д.? Не хочешь разрисовать движение тока на схеме, дабы понять, КАК работают конденсаторы? Ты че несешь идиот а лс филтр для чего дебил? Я у тебя еще раз спрашиваю ЛС ФИЛЬТР ДЛЯ ЧЕГО ДЕЛЕТАНТ? ТЫ ЧЕ СУМАШЕДШИЙ?  Murata BNX012-01, 50В, 15А, LC фильтр,  График глянь на это устройство в даташите на чип дипе есть. В децибелах что измеряется идиот? Ну ты барисик. Клоун. А феррит зачем тогда на конце кабеля у тебя на мониторе? Ты КЛОУН Ответь на вопрос. Феррит зачем,зачееееееем??? эй ты еще тут? Шумы не доказаны, а все  сними борятся. В MURATA( японская ведущая компания по производству радиокомпеонетов) инженеры тупые сидят и к мнению барсика не прислушиваются)))) Ну Насмешил)))))  САМОЕ ТУПОЕ ИЗ ВСЕГО ПРОИСХОДЯЩЕГО. ТО ЧТО ЧЕЛОВЕК НЕПРАВИЛНО ВСЕ СДЕЛАЛ ПО МНЕНИЮ ТУПЫХ ФОРУМЧАН НЕ ОТХОДЯ ОТ ДАТАШИТА. НО У ЭТОГО ЧЕЛОВЕКА ПОЛУЧИЛОСЬ И ОН ЭТОМУ РАД. А ФОРУМЧАНЕ ПЫТАЮТСЯ УБЕДИТЬ ЕГО В ОБРАТНОМ. Раз уж тут все бросились на меня с оскарблениями. Я в начале диалога вел себя сдержано и культурно . Отвечу вам все кто писал в мой адрес оскарбления тот ездит на общественном транспорте, критикует власть и сидит на диване, потому что самый умный. Я не угадал,я знаю. Человек который пытается оскарбить другого человека без причин пытается унизить этого человека чтобы быть с ним наравне, потому что сам унижен жизнью. Медицинский факт. Вот это мой последний пост. С прошлым я поторопился. Вот 5 цапов  на чипах ESS9038Q2M в фнч и выходном оу у них opa1656 lme49720 opa1612 обвязка в даташитах у них примерно одинаковая, то есть они взаимозаменяемы. Нужно посмотреть какая обвязка на самом дешовом устройстве и сранить с более дорогими, т.е для идиотов обьясняю мое устройство самое дешовое. А теперь вопросик как сделать так чтобы мое устройство было лучше потратив на это 500руб. Какое из этих устройств самое дорогое,какое среднего сегмента а какое бюджетное можно понять по обвязке операционников, в остальное я же не лез, правильно да? Результат своих работ я описал выше. Вроде все сходится.  Да и еще лично для барсика. Посмотри пожалуйста зачем китайцы в самое дорогое устройство по силовым конденсаторам шунтом аж три пленочных конденсатора впихнули разных номиналов. Это тебе ответ на вопрос твой выше,клоун.Видимо так просто наверное лишние валялись в ящике. Пока фантазер. Удачи))) Давайте ребят накидайте мне своего безумия так инетресно стало)))
    • Здравствуйте. Как на функциональной схеме обозначается деление сигналов друг на друга. Умножение - это крестик в кружочке, а деление?
    • значит карандашик, листик и рисуй фрагмент сам ....
    • Может диод, а может супрессор... Чтобы сказать точнее, надо, чтобы вы показали результаты хотя бы прозвонки этого элемента в режиме диодов и участок цепи, где эта деталь стояла
    • Спасибо вам огромное А то нет информации по маркировке при поиске...  Сумка с ним и ноутбуком упала, задел кто-то на работе и как раз ноутом на прибор.. В результате корпус вдребезги, кварц ногу потерял, а на ноуте экран треснул.   Цель такую не преследовал.   Спасибо за проявленный интерес... 
    • Похоже, земляную петлю вы все-таки создали по каждой из цепей: "общ. - TPA3116 - экран кабеля - ASUS XONAR - БП - общ."
×
×
  • Create New...