rokko_porn
18-jun-2006, 09:26
esta sacado de otro foro compañeros pero me parece interesante q le hecheis un ojo
Para los que me llaman JODETARJETAS, si supieras los demas que la mayoria de ellos
tenian estos comandos hace mas de medio año , con sus mosc , mientras la mayoria
pediais una simple key.
Jodetarjetas ( ja ja ja ) , si solo os hubieras molestado es estudiar un poco
lo que hacen estas Emms , hablariais de otro modo.
Pero es que todo mascadito no os lo van a dar, estos listos que me llaman jodetarjetas. Vereis
como ninguno de ellos se ha dignado en explicaros que hacen estas EMMs.
Pero claro, esto no es Nagra1 , donde mandale este comandito con el caton , y ahora este otro, y
luego escribe esta imagen , NO señores NO. Esto hay que currarselo un poco , y
saber montar un comando, porque si NO lo montamos bien , y escribimos donde NO debemos (por ejemplo OTP) entonces SI joderemos la card.
Ahhhh se me olvidaba, los que teneis sharing con mosc 110 y la Dream os veo muy calladitos,sera que conozco alguna IP
servidor de estas cosillas
Escritura:
DISASSEMBLY OF CODE:
------------------------------
0081: 21 00 brn $83 ; Branch never
0083: 6D A0 tst $A0, X ; Test
0085: CA 00 00 ora $00 ; A= A or ...
0088: 67 04 asr $04, X ; >> 1 (arithmetic)
008A: 65 41 $41, X
008C: 01 86 00 brclr0 $86, $8F ; Branch if bit 0 clear
008F: AA 9D ora #$9D ; A= A or ...
0091: 9D nop ; No operation
0092: 9D nop ; No operation
0093: 9D nop ; No operation
0094: 9D nop ; No operation
0095: 9D nop ; No operation
0096: 9D nop ; No operation
0097: 9D nop ; No operation
0098: A6 4B lda #$4B ; Load in A
009A: B7 6C sta $6C ; Store A in...EEWRITEOKBITS
009C: 18 60 bset4 $60 ; Bit 4 <-- 1
009E: CD 7E 09 jsr WRITEEEPROM ; Go to subroutine ESCRITURA EN EEPROM
00A1: BB 00 add $00 ; A=A + ...
00A3: 98 clc ; C <-- 0
00A4: 46 rora ; a >> 1 (Circular)
00A5: CC 6E B8 jmp $6EB8 ; Jump
BYTES DUMP: A escribir
---------------------
00A8: 0C 00 07 58 58 07 12 52
00B0: 62 D8 41 01 30 80 00 00
00B8: 19 57 A8 BF 00 00 00 11
00C0: FF FF FF 65 12 55 85 44
00C8: 70 00 0B 63 00 62 19 57
00D0: A8 BE 0A 7F FF 18 00 00
00D8: 00 01 19 00 7F FF FF 64
00E0: 12 55 85 B3 88 1F 0E 42
00E8: 41 52 43 45 4C 4F 9D 9D
00F0: 02
En el ejemplo de arriba.
Despues de escribir, dumpeo :
Data Type 07
0C 00 07 58 58 07 12 52 62 D8 41 01 30 80 00 00 19 57 A8 BF 00 00 00 11 FF FF FF 65 12 55 85 44 70 00 0B 63 00 62 19 57 A8 BE 0A 7F FF 18 00 00 00 01 19 00 7F FF FF 64 12 55 85 B3 88 1F 0E 42 41 52 43 45 4C 4F 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
indica dt - 0C00
len dt - 58
tipo dt - 07
fecha dt - 125262D8 (03/11/2004 - 14:03:28)
prov - 4101
datos - 01308000001957A8BF00000011FFFFFF651255854470000B63 00621957A8 BE0A7FFF180000000119007FFFFF64125585B3881F0E424152 43454C4F00 00000000000000000000000000000000000000000000
Ahora vas y lo KASKAS
Para los que me llaman JODETARJETAS, si supieras los demas que la mayoria de ellos
tenian estos comandos hace mas de medio año , con sus mosc , mientras la mayoria
pediais una simple key.
Jodetarjetas ( ja ja ja ) , si solo os hubieras molestado es estudiar un poco
lo que hacen estas Emms , hablariais de otro modo.
Pero es que todo mascadito no os lo van a dar, estos listos que me llaman jodetarjetas. Vereis
como ninguno de ellos se ha dignado en explicaros que hacen estas EMMs.
Pero claro, esto no es Nagra1 , donde mandale este comandito con el caton , y ahora este otro, y
luego escribe esta imagen , NO señores NO. Esto hay que currarselo un poco , y
saber montar un comando, porque si NO lo montamos bien , y escribimos donde NO debemos (por ejemplo OTP) entonces SI joderemos la card.
Ahhhh se me olvidaba, los que teneis sharing con mosc 110 y la Dream os veo muy calladitos,sera que conozco alguna IP
servidor de estas cosillas
Escritura:
DISASSEMBLY OF CODE:
------------------------------
0081: 21 00 brn $83 ; Branch never
0083: 6D A0 tst $A0, X ; Test
0085: CA 00 00 ora $00 ; A= A or ...
0088: 67 04 asr $04, X ; >> 1 (arithmetic)
008A: 65 41 $41, X
008C: 01 86 00 brclr0 $86, $8F ; Branch if bit 0 clear
008F: AA 9D ora #$9D ; A= A or ...
0091: 9D nop ; No operation
0092: 9D nop ; No operation
0093: 9D nop ; No operation
0094: 9D nop ; No operation
0095: 9D nop ; No operation
0096: 9D nop ; No operation
0097: 9D nop ; No operation
0098: A6 4B lda #$4B ; Load in A
009A: B7 6C sta $6C ; Store A in...EEWRITEOKBITS
009C: 18 60 bset4 $60 ; Bit 4 <-- 1
009E: CD 7E 09 jsr WRITEEEPROM ; Go to subroutine ESCRITURA EN EEPROM
00A1: BB 00 add $00 ; A=A + ...
00A3: 98 clc ; C <-- 0
00A4: 46 rora ; a >> 1 (Circular)
00A5: CC 6E B8 jmp $6EB8 ; Jump
BYTES DUMP: A escribir
---------------------
00A8: 0C 00 07 58 58 07 12 52
00B0: 62 D8 41 01 30 80 00 00
00B8: 19 57 A8 BF 00 00 00 11
00C0: FF FF FF 65 12 55 85 44
00C8: 70 00 0B 63 00 62 19 57
00D0: A8 BE 0A 7F FF 18 00 00
00D8: 00 01 19 00 7F FF FF 64
00E0: 12 55 85 B3 88 1F 0E 42
00E8: 41 52 43 45 4C 4F 9D 9D
00F0: 02
En el ejemplo de arriba.
Despues de escribir, dumpeo :
Data Type 07
0C 00 07 58 58 07 12 52 62 D8 41 01 30 80 00 00 19 57 A8 BF 00 00 00 11 FF FF FF 65 12 55 85 44 70 00 0B 63 00 62 19 57 A8 BE 0A 7F FF 18 00 00 00 01 19 00 7F FF FF 64 12 55 85 B3 88 1F 0E 42 41 52 43 45 4C 4F 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
indica dt - 0C00
len dt - 58
tipo dt - 07
fecha dt - 125262D8 (03/11/2004 - 14:03:28)
prov - 4101
datos - 01308000001957A8BF00000011FFFFFF651255854470000B63 00621957A8 BE0A7FFF180000000119007FFFFF64125585B3881F0E424152 43454C4F00 00000000000000000000000000000000000000000000
Ahora vas y lo KASKAS