www.dedoshop.com
Risultati da 1 a 10 di 10
Like Tree2Likes
  • 2 Post By Vola

Discussione: BUILD.PY - RICHIESTA TECNICA x MARCHISIO E VOLA

  1. #1
    Junior Member
    Data Registrazione
    Mar 2012
    Messaggi
    26

    BUILD.PY - RICHIESTA TECNICA x MARCHISIO E VOLA

    Salve,

    dato ke l'altra discussione mi pare prenda una brutta piega, forse è meglio se ne apriamo un'altra per capire come funziona l'hack per le slim. Potete darmi qualche spiegazione? Nn sono proprio a digiuno di python e di algo di criptazione.. Qual è il bug??

    Grazie!

  2. #2
    Open Member L'avatar di Dexther
    Data Registrazione
    Oct 2011
    Messaggi
    801
    nn tt proKupare k quando arrivano ti risponderanno K

  3. #3
    hack.py L'avatar di Vola
    Data Registrazione
    Jul 2011
    Messaggi
    729
    A dire il vero io non ho avuto modo di guardarci piú di tanto ma alla fine per fare un codice piú riusabile hanno aggiunto dei parametri e questo andava a creare qualche casino nel processo "classico". Noi abbiamo fatto una cosa un pó più hard coded e il processo cambia solo se trova il nuovo cb.

    Inviato dal mio nokia 3310 tramite codice morse

  4. #4
    Junior Member
    Data Registrazione
    Mar 2012
    Messaggi
    26
    Scusa io mi riferivo al vostro builder. Potresti dare qualche dettaglio? Come è possibile? Ma avete fatto il brute force sull'RC4?

  5. #5
    Mago di Freeboot
    Data Registrazione
    Oct 2011
    Messaggi
    2,236
    Per quanto riguarda RC4


    Citazione Originariamente Scritto da reset_glitch_hack.txt
    RC4 is basically:
    crypted = plaintext xor pseudo-random-keystream
    So if we know plaintext and crypted, we can get the keystream, and with the keystream, we can encrypt our own code. It goes like that:
    guessed-pseudo-random-keystream = crypted xor plaintext
    new-crypted = guessed-pseudo-random-keystream xor plaintext-patch
    Per la spiegazione dettagliata io non sono il piu' indicato
    Ultima modifica di MARCHISIO80; 12-03-12 alle 18: 43

  6. #6
    Junior Member
    Data Registrazione
    Mar 2012
    Messaggi
    26
    So benissimo come funziona l'RC4 (wep insegna ..heeheheh).. volevo sapere tecnicamente il vs builder cosa fa! E come lo fa e come ci siete arrivati ehehheeheh..

  7. #7
    Mago di Freeboot
    Data Registrazione
    Oct 2011
    Messaggi
    2,236
    Ringraziamo VOLA per il codice,ottimo lavoro

    [CBB]

    Questo e' solo un riassunto in 2 parole sul CBB,ma c'e' molto di piu',il codice e' nel build.py



    crypted(CBB 9230 criptato) = plaintext(CBB 9230 decriptato) xor pseudo-random-keystream
    So if we know plaintext and crypted, we can get the keystream, and with the keystream, we can encrypt our own code. It goes like that:
    guessed-pseudo-random-keystream = crypted(CBB 9230 criptato) xor plaintext(CBB 9230 decriptato)
    new-crypted(CBB 9188 criptato) = guessed-pseudo-random-keystream xor plaintext-patch(CBB 9188 decriptato e patchato)


    Se hai domande/dubbi chiedi
    Ultima modifica di MARCHISIO80; 12-03-12 alle 19: 32

  8. #8
    Junior Member
    Data Registrazione
    Mar 2012
    Messaggi
    26
    ?????? Ma questo è il commento di GLIGLI... non capisco... come avete ricavato la keystream che funziona senza avere il cb_b cryptato con la cpukey??? Come viene creata la keystream dal CB? Questo nn dice molto... Dov'è il bug??

  9. #9
    hack.py L'avatar di Vola
    Data Registrazione
    Jul 2011
    Messaggi
    729
    è una specia di equazione... se crypt = keystream ^ plain allora conoscendo sia il cb_crypt (lo prendi dalla nand) e il cb_plain (si ha perchè se hai la cpukey lo puoi decrittare da un'altra qualsiasi nand) allora keystream = crypt ^ plain avendo il keystream in mano puoi inserire nel CB qualsiasi patch. Questo trucco non l'abbiamo tirato fuori noi ma era già nel build e veniva usato per inserire 3 patch nel CB, noi lo abbiamo esteso a tutto il CB inserendone uno vecchio.
    MARCHISIO80 and samael like this.

  10. #10
    Junior Member
    Data Registrazione
    Mar 2012
    Messaggi
    26
    L'equazione la conosco benissimo...... riguardando il build.py (anche quello di nitram) ora è chiaro il perché ci vuole un cba vecchio.. minchia che cazzata ha fatto la MS... proprio da niubbi!!!! Non ci posso credere la cappellata... + semplice di così.. grazie..

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •  

realizzazione siti internet ed e-commerce mugello