Обновить
42
Егор@Limows

Ретроградный Лимовс, Маленький блоггер

0,3
Рейтинг
39
Подписчики
Отправить сообщение

Вижу предположение о том, что на плате каким-то образом реализован автомат со счётчиком, но, к сожалению, без пояснений, каким образом он реализован. Нет описания физического устройства платы.

Ваш личный чат с Клавдией недоступен для других людей. Можно эту информацию как-то перенести в открытый истоочник?

На самом деле очень интересно узнать, сколько жучков было выпущено, хотя бы примерно, чтобы понимать, какую роль выполняет серийник.

На самой дискете аж 4 копии этого ключа, которые идентичны между собой. Я не думаю, что ключ сломан намерено, возможно брак.

А вот это действительно полезная информация. Спасибо.

Плата ставится в клиентские машины, софт для подписи находится только у автора подписываемого ПО и не передается клиентам, который купили это ПО. С чего вы взяли, что «софт доступен всем»?

В любом случае, могу только цитировать официальную инструкцию, это вернее, чем строить предположения, основанные только на опыте работы с другими устройствами.

Хотите доказать обратное — пожалуйста, софт для подписывания сейчас в открытом доступе, покажите, что для подписания необходимо наличие платы.

Здесь нет никакой секретной функции на плате, только ПЗУ и логика. Вы скорее всего переносите опыт более совершенных HASP, здесь же все гораздо проще.

Ну и в официальной инструкции черным по белому написано, что для подписания программы плата не нужна.

Интересно, попробую, спасибо. Правда работоспособность с платой в этом случае проверить не получится. Точно не пройдет проверку. Но хотя бы будет видно, подписываются ли программы или нет.

А, да, бинарник запакован, я брал PKLITE с old DOS

http://old-dos.ru/index.php?page=files&mode=files&do=show&id=720

Да не, там правда опечатка в названии вывода, это не влияет на истинность, но тем не менее. Поправлю. Я чип сам собирал, у кикада нет поддержки советских ПЗУ.

Хочется увидеть его в деле. Ну и в идеале потыкать 3д ускоритель. Зачем он вообще в модеме?

Я пересказываю информацию из официальной инструкции.

В коде внедрения ключа действительно нет обращения к плате, для подписания она и не нужна, это тоже указано в инструкции. Но тем не менее получаем ошибку отсутствия ключа или его повреждения. Проблема именно в этом.

https://github.com/Limows/Zuchok

Вот здесь есть дамп дискеты, в том числе распакованные файлы в архиве. В статье вроде описано, в какой момент появляется ошибка. Полученные из портов значения если и смогу прислать, то не в ближайшее время. Файл OBR никак не модифицировался, как есть на дискете, так и использовался. Возможно, что этот экземпляр просто неработоспособный изначально.

Я думал об этом, но вполне вероятно, что оба чипа являются инверторами (схема в закрепленном комментарии), по крайней мере не вижу в ней несостыковок. CS там формируется именно так.

Вообще на самом деле дебаггер я использовал не в досбокс, а на реальной машине и долбился в нужные адреса 300-316 (это в десятичной системе, в 16-ричной уже не помню как они выглядят) и на всех портах получал значение 52 или типа того. В прочем я не очень хорошо умею пользоваться дебаггером.

Алсо, кроме IOR используется AEN

А кто говорит про дамп по ISA? Я имел в виду использование программатора.

Расстановка адресов в первую очередь интересна тем, что для формирования чип селекта на шине должна быть последовательность 1001. Возможно это мой СПГС, но как будто есть связь.

Проблема в том, что мы не можем защитить ничего, как раз потому что не проходит проверка ключа.

На самом деле я это тоже раскопал, самое интересное, что chip select РТ7 формирует последовательность адресов 1001, ровно такое же число написано на дискете, как серийник. Совпадение? Не думаю.

Там на самом деле и в инструкции написано, что они используют 16 портов с 300 по 316 (в десятичной системе)

В любом случае, если я правильно понимаю, все значения, которые читаются с адресных линий шины, только формируют chip select и выбирают адреса ПЗУ, а дальше идёт просто считывание данных с ПЗУ обратно на шину.

Про чип селект я уже написал, там формируется последовательность 1001, а вот адреса скорее всего тоже захардкожены и тоже являются частью секрета, чтобы плату было сложнее подделать.

А! И ещё важное дополнение. На шине данных пины подключены не последовательно 0-7, а перепутаны. Предполагаю, что для того, чтобы человек, сдампивший содержимое РТ7, получил на выходе мусор, в котором ещё и биты надо переставлять правильно.

Схема вот, репозиторий с ней https://github.com/limows/zuchok. Самая большая проблема - неработоспособность родного софта и я был бы рад помощи с декомпиляцией, чтобы понять, почему не проходит проверка ключа.

Да я на самом деле это всё и так раскопал. И даже схему отрисовал, но по какой-то причине она в статью не попала...

Если интересно, вот открытый репозиторий со схемой с Кикаде: https://github.com/limows/zuchok, возможно потом туда же закину остальную известную информацию. Самая большая проблема, что родной софт не работает и неизвестно, как его ремонтировать. Я был бы рад помощи в декомпиляции, чтобы понять, на каком моменте не проходит проверка ключа.

1
23 ...

Информация

В рейтинге
2 608-й
Откуда
Россия
Дата рождения
Зарегистрирован
Активность

Специализация

Создатель контента, Копирайтер
Младший
От 70 000 ₽
Git
Linux
C#