カスカ 懐石・研究in玉葱 1枚目
| 平成26年に九州産業大学の工学部の物質生命化学科を卒業した10TC010 今泉雄太です。 他人の携帯やパソコンに犯罪行為の不正アクセスして、メールをなど傍受して、個人情報を盗んで流出させて嫌がらせをしたり、金になる情報、預金口座の番号などを盗んでいます。暴力団の工藤會の幹部とも親交が深いです。 俺の住所は 〒811-2304 福岡県糟屋郡粕屋町大字仲原1806-1 TEL 092-621-9519 (株)グロービックに勤めています。 | 平成26年卒 九州産業大学工学部物質生命化学科 今泉雄太.JPG 44,991bytes MD5=76e1e6f8a133d82267ff58c57f445235 SHA1=b380983fa244be1c84319287ca0c7935b443ac88 |
| Marumo ISDB Splitter ver. 0.2.26 が 公開されましたので、リポにあったisdbsplitter(mod版)を勝手に追加修正したパッチを貼っておきます。 チェンジセット:37 (04bd8563a169) に適用できます。 リポ主さんにて、さらに修正等がありましたらパッチ等で対応して頂ければ幸いです。 | isdbsplitter_CS37(04bd8563a169).patch 16,815bytes MD5=af065785e02625b8ac345f97e694bcbc SHA1=09eca3b647a8cb6c6b89187bcacc5a20e34f594f |
| 平成26年に九州産業大学の工学部の物質生命化学科を卒業した10TC010 今泉雄太です。 他人の携帯やパソコンに犯罪行為の不正アクセスして、メールをなど傍受して、個人情報を盗んで流出させて嫌がらせをしたり、金になる情報、預金口座の番号などを盗んでいます。暴力団の工藤會の幹部とも親交が深いです。 俺の住所は 〒811-2304 福岡県糟屋郡粕屋町大字仲原1806-1 TEL 092-621-9519 (株)グロービックに勤めています。 | (株)グロービック 福岡県 犯罪者 今泉雄太.JPG 44,991bytes MD5=76e1e6f8a133d82267ff58c57f445235 SHA1=b380983fa244be1c84319287ca0c7935b443ac88 |
| >>9 乙 | isdbsplitter-04bd8563a169.zip 189,280bytes MD5=f77b8a6377ea6468919df9d21aa3cb73 SHA1=8399dcc53fd155182dcced2926d2d183e2fcbe29 |
| オリジナルベースのパッチ ( ) 得られる結果は>>13+>>9に同じ (multi2の追加とVC++2013でコンパイルエラーになる箇所への対処) | add_multi2_to_isdbsplitter-0.2.26.patch 24,745bytes MD5=31355a1a9dca504f3c643c9cc7f41967 SHA1=1ee527f6d398f86780ac8356fded3b81d6e06edb |
| casinfo-0.1.5 bsi外部化パッチ dumpsdt-0.1.0 bsi.txt出力、BS/CS1/CS2マージ対応パッチ casinfo-0.1.5 http://xiwayy2kn32bo3ko.onion/test/read.cgi/tor/1337140250/64n | casinfo-0.1.5+bsi.txt.patch.zip 32,228bytes MD5=a26b3c5a6fbabc73d2285655769a7121 SHA1=410b0561f109b1d83aca4c79b19ef6a242422ded |
| 平成26年に九州産業大学の工学部の物質生命化学科を卒業した10TC010 今泉雄太です。 他人の携帯やパソコンに犯罪行為の不正アクセスして、メールをなど傍受して、個人情報を盗んで流出させて嫌がらせをしたり、金になる情報、預金口座の番号などを盗んでいます。暴力団の工藤會の幹部とも親交が深いです。 俺の住所は 〒811-2304 福岡県糟屋郡粕屋町大字仲原1806-1 TEL 092-621-9519 (株)グロービックに勤めています。 太陽系の惑星のどこかで、ダイナマイトやサリンを調合して、大量殺人を実行します。 | (株)グロービック 福岡県 犯罪者 今泉雄太.JPG 44,991bytes MD5=76e1e6f8a133d82267ff58c57f445235 SHA1=b380983fa244be1c84319287ca0c7935b443ac88 |
| >>15のcasinfo-0.1.5 bsi外部化パッチの表示を casinfo-b-0.1.6のように変更するパッチ http://xiwayy2kn32bo3ko.onion/test/read.cgi/tor/1341045467/3n 必要な方は>>15のパッチ適用後のcasinfo.cにパッチを当てること | casinfo_mod+.patch 1,415bytes MD5=cf5af589ac39acd896ba27dbfdb9534e SHA1=cd29d005bdf3add5fb4059ae8640bb933c912218 |
| 解析を始めてみたい人用 | card_address.rar 12,091bytes MD5=7ff7f883b3acb147027721b1fe283199 SHA1=f18be44443486d164fa6e2e25c6069b408f67d4d |
| passwordうぜー | card_address.zip 8,771bytes MD5=4bb60c2171f647ad1de50dbe34cbcc8b SHA1=33fc4ddb4c48272a03d9649551658505c63efa88 |
| Add EMM log. | tvcas_attachment_20120915+EMMLOG.patch 1,868bytes MD5=5eb2515912cfb0e6ec3c8a5b3bce8d21 SHA1=446f99e28f391ee9b9fc2b6cd17ac4b1d1b7ea67 |
| >>58-59のperlスクリプトが対象毎に別れてて使いにくいので、統合したものを作ってみた。 $ ./bcasbindump.pl usage: ./bcasbindump.pl [options] [--] <bin file> [more bin files ...] -e, --entitlement dump entitlement information -m, --message dump message control information -u, --unknown dump unknown block -h, --help print this message and exit >>73 ちげーよw | bcasbindump.pl_ 7,009bytes MD5=94348e81d5d09688d304f47a1f65ed04 SHA1=f0576188b574706f54375b90ef85c8e756fadd32 |
| >>74 改訂版 * state項目のラベル追加 * チェックサム検証追加 * 警告(Use of uninitialized value in join or string)への対処 | bcasbindump.pl_ 7,906bytes MD5=f715169b51e33f586afd1c82a68c4703 SHA1=c4105cdabce6815da2211965f5c443d334470dd9 |
| とりあえず貼っとく | BCASProtocol0XReverseKeyScheduler_1.0.1.7Z 16,539bytes MD5=e6dcc5fda05be0c62a624fdd99937b79 SHA1=fc446e9edde22d0ab2c2eca38f1b1ec22631de91 |
| >>109は間違い、忘れてくれw 正順鍵スケジューラの追加改造したときに仕込んでしまったバグと記憶違いしてました。 お詫びに改造版を貼っておきます。これといった意味は無いものですが。 |
| 平成26年に九州産業大学の工学部の物質生命化学科を卒業した10TC010 今泉雄太です。 他人の携帯やパソコンに犯罪行為の不正アクセスして、メールをなど傍受して、個人情報を盗んで流出させて嫌がらせをしたり、金になる情報、預金口座の番号などを盗んでいます。暴力団の工藤會の幹部とも親交が深いです。 俺の住所は 〒811-2304 福岡県糟屋郡粕屋町大字仲原1806-1 TEL 092-621-9519 (株)グロービックに勤めています。 太陽系の惑星のどこかで、自製のダイナマイトやサリンで、大量殺人を実行します。 | (株)グロービック 福岡県 犯罪者 今泉雄太.jpg 63,989bytes MD5=48961067dd2b72e42a1a70fc81bfd183 SHA1=891899e32bb0ae33b9e1ecfbdcabd3340ff72ecb |
| BC01用txtです。 | 最新版2038(4).txt 22,513bytes MD5=ed8397e717610d41b14a80497a12a6b6 SHA1=b51dc0359a135dfe7ae5d1bcf90de5f6f22cfbe2 |
| >>132をbcasbindump.plしてみた結果 Entitlement 0x01 [NHK-BS] が有る辺り、ちゃんと理解できてない様子 | 最新版2038(4)-dump.txt 9,107bytes MD5=00f71df88a2d8b1500fa4dbc3396b12f SHA1=8842912fc31a09412e9d18dfe022b318e8c87da3 |
| BC01のhexとbinを相互変換するperlスクリプト -nオプションを付ければ単純なhex2bin,bin2hexになります。 usage: ./convbc01.pl [option] [--] [file] -b, --tobin convert hex to binary -h, --tohex convert binary to hex -n, --no-invert pure convertion -o, --output=file specify the output file name (default: stdout) --help print this message and exit | convbc01.pl_ 1,329bytes MD5=9ca916b2731f8c6bb753f68a4271e286 SHA1=3a8de3eacb00f6bba89c34f79626a03cd72ab7cf |
| >>136を追加した版。EPROMも気になってたのでついでに | bcasbindump.pl_ 7,973bytes MD5=70498f19089681d692ffde2e1cb2a666 SHA1=8c1bbbdb94fbb265064a2f20537418ce99135c9a |
| 何週間か前に、ここで教えてもらいながらBFAしたときのPerlデコードコードを使って、 祖父粕なBonCasService作ってるんだが、需要あります?? ・サービスとして動作(Win32::Daemon使用) ・exe版もあり(exe版はPerlのインストール無しでも動作。PAR::Packerで生成。) ・Kwは外部化。世代制限なし。(事業体ごとに256個まで) ・ID-Kmペアを外部化。いくらでも複数設定可。 ・90 30, 90 32, 90 34, 90 36, 90 38, 90 3a への最低限の応答機能のみ実装。 ・90 30 や 90 32 への応答として返す ID を外部化。1つのみ。 ・EMMを受付けてKwを更新。(設定ファイルにも書き出すので、再起動してもOK。) ・EMMで既存Kwが上書きされる場合、設定ファイル内のコメントとして旧Kwが残ります。 ・エンコードデコード用の仮想コマンドを実装。90 34 や 90 36 の 90 を de に置き換えるとデコード、ec に置き換えるとエンコード、cc に置き換えるとチェックSUMを返す。 ・TCP listenポート、TCP受信の監視間隔(ミリ秒)を外部化。 設定ファイルのイメージサンプルを添付します。 | BonCasSelf_sample.ini 876bytes MD5=b308eadf4f87467279ba457f9401a1c9 SHA1=71d14da706dd8e7722ae035702d700c766e11fc2 |
| 一応、動いてそうなので放流してみますね。 ただ、後学のためソース見たいとか、Cよりコード手直ししやすそうとか期待されるのはちょっとw ソースはかなり激しいことになっています。。 (あと、パフォーマンスはCより3桁くらい悪いかも。それでも普通の使用には全然問題ないですが。) 使用方法: >>183 の ini を BonCasSelf.ini にリネーム、ちゃんとした内容にして同じディレクトリにおいてください。 DOS窓(管理者権限)で、サービスインストール > perl.exe BonCasSelf.pl install サービス開始 > net start BonCasSelf サービス終了 > net stop BonCasSelf サービスアンインストール > perl.exe BonCasSelf.pl uninstall ※サービス名、iniファイル名、ログファイル名はスクリプトファイル名から取得します。 複数稼働させる場合は、ファイル名(サービス名)を変え、iniで異なるポートを指定してください。 | BonCasSelf.pl_ 19,618bytes MD5=90b7fe5941b518ac5385756c06d9bc92 SHA1=adb87778edd53e9cb1f90763607ea6a442cc7ff9 |
| >・エンコードデコード用の仮想コマンドを実装。90 34 や 90 36 の 90 を de に置き換えるとデコード、ec に置き換えるとエンコード、cc に置き換えるとチェックSUMを返す。 BonCas と通信する sc4 相当のものがないと使えないと思うので、こちらも添付します。 > perl.exe bcsterm.pl 192.168.12.34 | bcsterm.pl_ 3,541bytes MD5=28fc1dfb7a408446bb77c54f4b4b3f98 SHA1=a8b48605184747def52096fdc32e212ec2248408 |
| >>206 32bit | BonCasSelf.exe_ 5,077,348bytes MD5=c00ff9c8e237bc2081bff20adb1900ba SHA1=7e225c0408b91dc6314352d66275f5eb7cf01aff |
| ありゃ、エラーになったのに上がってるな。。投稿順序が逆転してるけど。 今度は64bit。実行ファイル名とiniファイル名は合わせてください。 | BonCasSelf64.exe_ 5,402,596bytes MD5=9a19e7f3aaa19609172097afec4984e6 SHA1=55a68cb8eb43babaed29e29f3a87e3f3195b5a89 |
| Lv2 | cbXPkFAG.txt 9,052bytes MD5=37f2f310b45a2c970106f8a27598f618 SHA1=d23f9d7f423a4da4f7de9ef3eaad5cda9b9bf211 |
| >>261 亀れてるのにdumpsdtが使えない環境(家電のみの受信)ということかな? 基本的に日々更新されるような情報ではないので自分で何とかすべきかと 思いますが、TS抜きできない環境であれば仕方がないのか・・・ あとは亀主さんの好意にお任せするしかないでしょうね 単に取得方法が判らないだけだったら教えてもいいけど とりあえず本日取得したものを貼っておくよ | cvi_service_20150805.7z 8,914bytes MD5=cece81f905a7497915c4af9a84e6064e SHA1=7631e905f48215b268fb9012ba28eedef2577e86 |
| 平成26年に九州産業大学の工学部の物質生命化学科を卒業した10TC010 今泉雄太です。 他人の携帯やパソコンに犯罪行為の不正アクセスして、メールをなど傍受して、個人情報を盗んで流出させて嫌がらせをしたり、金になる情報、預金口座の番号などを盗んでいます。暴力団の工藤會の幹部とも親交が深いです。 俺の住所は 〒811-2304 福岡県糟屋郡粕屋町大字仲原1806-1 TEL 092-621-9519 (株)グロービックに勤めています。 太陽系の惑星のどこかで、ダイナマイトやサリンを調合して、大量殺人を実行します。 | (株)グロービック 福岡県 犯罪者 今泉雄太.jpg 63,989bytes MD5=48961067dd2b72e42a1a70fc81bfd183 SHA1=891899e32bb0ae33b9e1ecfbdcabd3340ff72ecb |
| >>282と>>296と全てのカードがスレのcviがtrueである前提で試しにBFしたらあっさり出た 若干枝刈りしてE5-2630@2.3GHzのVPS環境で全探索終了まで50分くらいだったけど、枝刈りしなくても十分現実的な時間で終わりそう まあ解析要素はゼロだね 例によってパスは答えのKwだけど、このファイル自体を既存ツールでクラックされる事に対する対策として 00112233445566770011223344556677と答えを2回繋げた物にしてみたw | 17Kw05.zip 871bytes MD5=24be976d52f2e1547845866b7df236cb SHA1=7fe92ef11dc8cc65ba26b79866a8cde4654e868e |
| SCA を使った B-CAS の解析について、ざっと知っておきたいという方を対象に、 読み物風「B子さんの4つの秘密」を書いてみました。 ちょっとディテールを書き過ぎた感はありますけど、 おヒマな方は読んでみてね。 | secrets-of-b-v1.txt 8,360bytes MD5=8e81dd61f0989aac1b460b55a827d90a SHA1=c07da7508adc418a389e607f0f62db92ef866107 |
| >>323 当方の環境ではT角についてはほぼ安定して計測できています subkeyが2個出てきたときはwidth値の大きい方をtrueと判定して問題なさそうです Windows7 64bit Corei7-2860QM 2.50GHz cbXPkFAGを使用(BLOCK_NUM * 40→120に変更) T422CA23(★ひとつ,バックドアなし,チップの形状が変更されたもの) PerformanceFrequency: 0.000411 ms ReaderName: SCM Microsystems Inc. SCR33x USB Smart Card Reader 0 1st min:404367 max:405140 width:773 mid:404753.5 ave:404688.21875 2nd min:404368 max:405118 width:750 mid:404743 ave:404637.4375 3rd min:404349 max:405201 width:852 mid:404775 ave:404725.09375 4th min:404366 max:405100 width:734 mid:404733 ave:404651.59375 | T計測サンプル.txt 3,539bytes MD5=91fbdaa1df1723dfdf297b96da2cdc7f SHA1=746475c3b6b368b7c4ff0a4624ad30ac610117b8 |
| 平成26年に九州産業大学の工学部の物質生命化学科を卒業した10TC010 今泉雄太です。 他人の携帯やパソコンに犯罪行為の不正アクセスして、メールをなど傍受して、個人情報を盗んで流出させて嫌がらせをしたり、金になる情報、預金口座の番号などを盗んでいます。暴力団の工藤會の幹部とも親交が深いです。 俺の住所は 〒811-2304 福岡県糟屋郡粕屋町大字仲原1806-1 TEL 092-621-9519 (株)グロービックに勤めています。 太陽系の惑星のどこかで、ダイナマイトやサリンを調合して、大量殺人を実行します。 | (株)グロービック 福岡県 犯罪者 今泉雄太.jpg 63,989bytes MD5=48961067dd2b72e42a1a70fc81bfd183 SHA1=891899e32bb0ae33b9e1ecfbdcabd3340ff72ecb |
| 。。。 | b-cas スターチャン.png 94,654bytes MD5=462de7409bd8c7bef3744a5051125f26 SHA1=e6cb5a09edbf7cb7914e03b6dd74ac6204909a9d |
| >>355 常に安定してfpが出ていたので、正しいものと思い込んでおりました。 仰る通りで、そこがまずNGの可能性も十分考えられますね。 既知のKmからサブキーの出し方を調べ、まずはその点を確認して見たい と思います。 ちなみに1stの計測結果は添付のような感じなので、熱ダレの影響は あまりないように思われます。 | 1st計測サンプル.txt 1,151bytes MD5=d1e78ac1eb36fd6a50e19c3b8c5b0468 SHA1=ffb2a84758c1a95abf2997f3cbb8f47d28852b8f |
| 俺のはこんなだ | 0-real1.txt 11,438bytes MD5=645fa64d82bd2dbae1e28455689ee87a SHA1=d07193b10c8b6a50d2f977f9e687986530584bfd |
| 平成26年に九州産業大学の工学部の物質生命化学科を卒業した10TC010 今泉雄太です。 他人の携帯やパソコンに犯罪行為の不正アクセスして、メールをなど傍受して、個人情報を盗んで流出させて嫌がらせをしたり、金になる情報、預金口座の番号などを盗んでいます。暴力団の工藤會の幹部とも親交が深いです。 俺の住所は 〒811-2304 福岡県糟屋郡粕屋町大字仲原1806-1 TEL 092-621-9519 (株)グロービックに勤めています。 太陽系の惑星のどこかで、ダイナマイトやサリンを調合して、大量殺人を実行します。 | (株)グロービック 福岡県 犯罪者 今泉雄太.jpg 63,989bytes MD5=48961067dd2b72e42a1a70fc81bfd183 SHA1=891899e32bb0ae33b9e1ecfbdcabd3340ff72ecb |
| 。。。 | Crypto.lib 281,828bytes MD5=3c4a249e50782a50222f05524b9d2855 SHA1=99d6613241b6e7f8b8b00aed8e67a284c83159d9 |
| >>438 やっと計測できるようになりましたのでご報告。 手持ちのハズレMx7枚、解析済みx4、解析中x1、未開封x2 使用PC:Let's Note(CF-N9) Win7 Ult x64 i5-M520 2.4GHz MEM:4GB SSD:40GB 先々週、アキバで\50円で買った中古カードリーダー。 昨日、★★T003CA33をゲット!!解析できました。添付file | sample_real1.txt 6,856bytes MD5=b7793fe9ab82591f8ad838b4abd80b1d SHA1=124c4270606835d714f6cab42b0c04b773c0df25 |
| >>519 >速度からしてMカード?きれいに差が出ていますね。 計測したカードは★★のT003CA33です。 Mカードはもう少し遅くてグラフが汚い感じで差がわかりにくいですが、 r.exeがTHRESHOLDを勝手に決めてくれるみたいなので楽です。>プログラムがわかってないw アップロードにつきましてはちょっと悩んでしまいました。 とても良いツールなのでアップしたいのは山々ですが、 当時アップロードされたファイルはダウンロード期限が設定されていたように思います。 作者さんがダウンロード期限を もうけたのには、それなりの理由があると思うのですが、 私にはその理由がわかりませんし、作者さんの意向に背くような事は出来ればしたくありません。 お手数なのですが作者様からアップしていただけるとありがたいです。 たぶん、このスレも見てるだろうし。 てか、なんで10ヶ月前に解析スレでダウンロードしとかねぇーんだよw | QFRkYm.png 44,900bytes MD5=7a1647b3c04be32004151a5cb5195ff1 SHA1=09837bc5cee9bc440d9b8992ce48e088efac24ab |
| >>638です。 LVRANDOM=on にあまり効果を実感できませんでした。 N_MAXは、増やしても計測に時間がかかるだけでした。 解析中のハズレMは計測毎にfpが変わるので傾向とかが見えてこないっス。 | sample_real1-M002.txt 1,689bytes MD5=3b413350921da921db6c0c178305933e SHA1=9f2610b9efc7fd4dd69fe96efb41b52d55500aef |
| >>675 私の環境では、r0123.exeでもハズレMの解析は出来ていますので、 toolを疑うよりもtoolの修正箇所やPC環境を疑った方が良いのではありませんか? あと、カードリーダ!が大切です。 HITACHI/M500UとM520UとSCR3310IDとSCR3310V2.0でMは解析できませんでした。 オススメは私が買った\50円中古カードリーダです。ナント内税!! 値上げしてほしくないので商品名は出しません。 8月16日の時点でカゴに沢山ありましたのでアキバを探せば見つかるかも・・・ | sample_real1-違い.txt 6,844bytes MD5=81a8f668af3ad91e986b3bf6b01d37ad SHA1=f21c673f2a835f3e49618a62730ec22b7e5d595d |
| >>676 プルアップOFFの件、正解みたいです。 Arduino Card Reader I/O(pin4)を"INPUT_PULLUP" -> "INPUT"に変更、 プレッドボード上にプルアップ回路を形成して計測。添付file 計測の乱れが軽減できました...がー! 安定して計測できる。というレベルまでには至らなかったっス。 これ以上はカードリーダの改造まで必要になってきますので、 解析を断念したいと思います。情報ありがとうございました。 >>679 はい、39-42toolはアップしません。 | arduino_for SmartCard-11.png 32,044bytes MD5=623f7fe1dd87a161ea7137f2e14a19ce SHA1=cc34f9c9601d9695ecc4005eb1d692e7524be88e |
| リポで管理しているとしても公開していなければ無いのと同じ どーでもいいものだけど 3代目用パッチをこちらにも貼っとくよ | r6Hx4wd9.txt 824bytes MD5=7f24584fdc3ce2ec8f9526ac84b37743 SHA1=7b7af1712b64028ed84257810826d720265fd2d9 |
| やっぱりCストリングがいいみたい。 | 002001000105.jpg 58,212bytes MD5=22b7787bed26e17cf200802b8364e0d2 SHA1=7b2a05db1f8819f18114a50fee9ad7c72040b7cf |
| fp荒ぶるハズレMカードですが、 500回ほど計測して添付fileのような結果になりました。 187~198行目と393~427行目に注目するとfpのダブりがいくつかあり、 そのダブりは2点に集中していて、特に393~427行目に大きな集中が見られます。 この辺が正解fpに近いのではないかと考えています。 | sample_real1_fp_random_unluckyM.txt 26,825bytes MD5=548e74b78edaaab89fa54c4aea52973b SHA1=3caef1d4bdfd20b31f30584fb254179515035e48 |
| スカパー角 | DSC00010-bbff3.jpg 67,870bytes MD5=d04c021e2c956d8a45ebbc60372819d1 SHA1=7eed726c0dc35b5197ac6a908058a05c48a17f53 |
| 厨厨祭りもよろ | DSC00010-bbff3.jpg 67,870bytes MD5=d04c021e2c956d8a45ebbc60372819d1 SHA1=7eed726c0dc35b5197ac6a908058a05c48a17f53 |
ファイル(省略可): |
read.cgi clone 1.17 2013/07/11