salut
oui ils ont reactivé le f8f9 , donc te faut les faire a l'ancienne
salut pouriez vous confirmer que c la bonne façon de proceder avec insbulder pour mettre les bonnes f8f9 :
dans insbulder
onglet insbuild :
mettre la key fo du provider 0000
onglet f8f9 :
Dans Argument F8/F9
UA 4 Octets : Mettre les 4 derniers octets du numéro de série (UA Hex)
Exemple fictif : 062F8660
Dans Provider :
Sélectionner 0081 (pour C+)
Dans Nano B2-> 11 Octets :
Mettre le PBM + (DATE + TIMESTAMP)
Exemple fictif : FFFFFFFFFFFFFFFF267F00
Cliquez sur Créer
Vous obtenez : Argument de la F8/F9 :2E2857E8506D5A5FD7B2B6A6CA052880417D493 D
Construction de la trame :
24 00 81 B2 FF FF FF FF FF FF FF FF 26 7f 00 34 60 10 00 F8 00 2E 28 57 E8 50 6D 5A 5F D7 B2 B6 A6 CA 05 28 80 41 7D 49 3D 00 00 00 00 00 00 00 00 00 00 00 F9 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
faire un copier de la trame construite allez dans l'onglet insbuild :
coller la trame dans corps de commande
build puis send .
voili voilou merci de votre réponse.
slt a vous
1°) Le principe de la création de F8/F9
Il faut comprendre que la F8F9 ne correspond que tout simplement a l'argument donné par Insbuilder (contruit a partir de UA et de la B2) crypté par une valeur nommée RSA et que l on peut retrouver sur l'eeprom aux adresses suivantes :
7800 : RSA Provider 1
7F00 : RSA Provider 2
Donc si vous savez crypter l'Argument a l aide de ces valeurs RSA alors vous obtiendrez les F8/F9 de Csat. Le probleme est que je ne connais pas de soft qui vous crypte la valeur de l'argument en fonction d'une valeur qu on pourrait lui donner.
Alors les petits bidouilleurs l auront compris, si on ne sait peut pas crypter faute de logiciel alors pourquoi ne pas crypter avec une valeur qui ne changerait rien. Apres tout ABC x 1 = ABC
Il faut donc prendre le probleme dans l autre sens et fixer une RSA dont on connaitra a l avance le résultat du cryptage a savoir La valeur d 'origine.
Donc si on change la valeur de la RSA par 01 00 00 00 00 00 00 00 alors quelque soit la valeur avant cryptage, elle sera la même apres cryptage.
Donc en gros si vous remplacez votre RSA par 01 00 00 00 00 00 00 00 dans l'eeprom Alors la valeur de l'argument calculé par insbuilder deviendra, une fois crypté par la nouvelle RSA, vos F8/F9 qui auront comme valeur celle de l'argument a peu de chose pres
C est tout simplement génial.
2°) Mise en application
a) Changer la valeur des RSA pour providers 1 et 2
Avec Grizou, envoyer les valeurs suivantes :
7800 : 0100000000000000
7F00 : 0100000000000000
b) Remettre a 0 la valeur de la date de la précédente F8/F9 pour palier à la condition de postériorité de la nouvelle F8/F9
Cette étape ne semble pas obligatoire si votre Argument est tiré à partir d'une B2 dont la date est supérieure a celle de votre précédente F8/F9
Avec Grizou, envoyer les valeurs suivantes :
3530 : FF11111111111111
3630 : FF11111111111111
c) Création de l'argument
Avec Insbuilder dans l onglet F8/F9 insérer votre UA et votre B2 : PBM (8 octets) + Date (2 octets) + Time (1 octet)
Faites créer et vous obtenez votre argument qui on peut le dire est a peu de chose pres votre nouvelle F8/F9
d) Création de la trame de mise a jour F8/F9
160B 240080 B2 (11 octets) 34601000 F8 00 Argument (COMPLEMENT DE 00 JUSQUE 32 OCTETS) F9 + 32 x 00
e) exemple concrait :
UA : 11223344 ; Pvidr : 0080 ; B2 : 7F FF FF FF FF FF FF FF 24 21 00
Argument calculé : F97A7B1ED4E7C632D096E24C2FBF2EFC1A72C9DA
Trame :
160B 240080 B27FFFFFFFFFFFFFFF242100 34601000 F8 00 F97A7B1ED4E7C632D096E24C2FBF2EFC1A72C9DA 0000000000000000000000 F9 0000000000000000000000000000000000000000 0000000000 00000000000000
Plus qu a signer avec la F0 SECa en bx ou Fx
ET vous aurez une F8/F9
Voila pour ce qui est de ma synthèse et explications sur les propos de Barry, Miro, Fernando et Ludwig.
Bon sat à tous en espérant que cette petite explication vous aide a y voir plus clair.
Le.sheltand www.satonlines.org
merci lenegre pour cette explication et l'aide bon je digere sa et je teste de suite
g du mal a trouver grizzou dans les méandres du fofo
merci d'avance
bon g trouvé le grisous 4.1 mais le souci c que ma 7.1 a un loader zzbug et il ne fonctionne pas ou mal par ex il la voi en atr4 alors qu'elle est en atr.....etc.....
mon eprom comporte 7 provider :
0- 00 adrs 3300
1- 80 adrs 3500
2- 81 adrs 3600
3- 82 adrs 3700
4- 84 adrs 3800
5- 85 adrs 3900
6- 86 adrs 3A00
1 _ existe t'il un autre soft pour ecrire dans l'eeprom de la carte a une adrs précise? sinon par eepedit ?
2 _ pour mettre la date a zerro je supose que sa se trouve en 3630 pour le 81, 3830 pour le 84......etc mais bien XX30 ?
3 _ qu'elles sont les adresse rsa de mes provider 81, 84, 85 et 86 ? ou comment les trouver ?
4_ en mode phenix avec insbulder impossible de rentrer la trame que sa soit quand je met 160B ou que je demare ma trame direct 240080 pourtant je modif les clé chaque moi avec. cela vient t'il que je n'est pas encore modif la rsa du provider ?
merci d'avance
bon g passé la nuit mais g pas mal avancé surtout pour la comprenette des f8f9 merci Lenegre
g pris une eeprom (81,84 et 85) qui avait aux adresse 7800, 7f00 et 8600 : 0100000000000000 (je l'avais mit de coté elle est rouge en loc3, emm 0080 1001 a ecm 0080 1005 et emm 0082 1001 a ecm 0082 1005)
g mit les trame construite puis les key et la date a chaque provider. pour la date il a falut que je la passe a zerro puis celle de fin mars impossible autrement.
sa remarche bon en toute apparence le provd 81 n'est pas concerné par la f8f9 seul le 84, peus etre le 85 mais je ne sais qu'elle chaine son dessus.
grace aux explication de la f8f9 g put me débrouillet pour que sa marche.
mais bon comment je peux autrement qu'avec grizou changer les rsa des provider ? donc ecrire a une adresse donné ?
@+++
Bonjour martin pour changer les rsa tu prend eepeedit tu ouvre ton eeprom et tu te rends au adresse indiquées plus haut et tu les change a la main ensuit tu sauvegarde en txt et tu réinjectes avec zzbug tout simplement.A++++![]()
slt a vous
desolé matin pour ta nuit blanche :(
vi le tuto avai étez fait quand on avai pas eepedit maintenent c'est plus simple comme le dit petitcoeur
meme sauver en bin et le renvoyer avec eepedit en complet ;)
bye