版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、精品文档有线电视数字电视机顶盒破解方法随着数字电视的普及,模拟电视信号将停止播放,对一 家几台电视机来说,迫切希望用一台机顶盒带多台电视机的愿 望,这里介绍一些电子刊物讨论方法,共大家参考:一、破解思路有线电视加密的原理是这样的:电视台把接改来的电视信 号先输入数字加密设备,把电视信号通过算法加密后向外输出 终端的解密设备(机顶盒子)解密后输出普通的射频信号,再 送到我们的终端接收设备,由电视放出画面。因电视只能是接 收普通的射频信号(模拟信号),所以只能解密后再输入电视, 由电视放出画面。有线电视加密法有多种,这里的是使用 加 扰法”。在加密到解密这段线路,要想非法接入偷接电视信号, 成功的
2、可能性几乎是10000000分之一。但经解密器(机顶盒) 解密后的信号任何可以常接收电视信号的电视机都能播放(即通用性,也可说是共用性),这就是破解的切入点(破解软件 也需要切入点)。既然这样,但为什么一个机顶盒只能接一台 电视机用呢?我也试验过,当通简单的方法接上两台电视机的 时候,什么画面也没有了(因机顶盒有智能的识别功能)。问 题就在这里,也是我要教会大家的精要所在。至于如何利用这个切入点”进行我们的小人”行为呢?我 们通过什么手段来欺骗机顶盒,让他以为是一台电视机呢?(就如破解软件的时候,我们有时也要采用欺骗的方法来进行 破解)。我将会在下一点 破解原理”中向大家说明。二、破解原理:装
3、在我们家里的那个盒子的工作原理: 经加密的信号经输 入端子输入,由其内部有关电路解除干扰信号(加扰法加密), 再经输出端子输出正常的信号。其解密电路是否工作要有一个 外部条件,就是电视的高频头反馈回来的信号。 如果没有这个 信号反馈回机顶盒,则其解扰电路不工作,照样输出未解密的 信号,因而不能正常收看。其解密的频段分做若干段解密,如 电视正在接收3频道,则电视的高频头就反馈3频道的谐振频 率给机顶盒,机顶盒就能输出15频道的正常信号,如此 类推。因此可用以下两种方法进行破解:1、把机顶盒放在其中一台电视机(下称电视1)高频头附 近,让其可以正常收看,再用分支器从输出端分支出信号到另 外的电视机
4、。这样的做法的一个缺点:就是另外的电视机只能 接收电视1接收的频道附近的5个频道。2、用非与门电路或555电路制作一个开放式多谐振动器, 其谐振频率只要能履盖有线电视的整个频段即可。(制作成本约6元左右)把这个谐振动器放在机顶盒的旁边。 让机顶盒能 接收到振动器发出的信号,再用分支器从机顶盒的输出端分支 出多台电视机,这样,所有电视机就能接收所有频道的信号了。(下次发图)3、用高频三极管如9018做一个高频发射电路,利用射 频输出再次发射,只要小小发射功率,让机顶盒能接收得到即 可。或用同轴视频线分支接入输入或输出端, 的除去外层屏蔽 线,只留中间的线长约1米,把这线绕在机顶盒。让泄漏出来 的
5、信号感应给机顶盒接收。破解电视机顶盒,可接多台电视游走在灰色地带,大打擦边球的数字电视机顶盒共享器 随着有线电视数字化发展进程的加快,数字电视这一新 兴的电视观看及传输方式已经开始被更多的普通市民所熟悉, 数字电视以接近于DVD勺画质和立体声甚至5.1声道伴音这两 大最明显的特点受到了不少有线电视用户的关注,同时更多可选择的电视台、点播节目也为丰富市民的业余生活增添了不少 色彩,不过在数字电视刚刚起步的萌芽阶段, 还有多的不足和 缺点需要改进。按照国际惯例,数字电视机顶盒(SET-TOP-BO陶称STB 分为数字地面STB数字卫星STB数字有线STB和网络这4种,目前正在大力发展的数字电视类型
6、是数字有线STB是目前成本最为低廉,也最适合大力向普通市民所推广的。 整体来说,数字机顶盒以支持 HDTW口互动性作为发展方向,而 就目前的机顶盒产品来看,一部机顶盒内包括了接收数字信号 的调制解调芯片、视频信号编解码芯片、音频处理器、音视频 数模转换芯片等,一些高端的机顶盒中甚至还会整合安全芯片 甚至可录像硬盘,可见数字电视机顶盒在未来的发展空间还是 相当宽广的上图中的三部机顶盒中包括了目前所使用的三款不同品牌、型号的机顶盒,其中最上方的创维 C6000采用了意法的 Qami5516方案;熊猫3216采用了意法的5516芯片,带有 180MHz勺CPU而最下方的银河则采用了最为简单的富士通功
7、能单芯片H20A虽然这三种机顶盒在内部的设计上有一定的 区别,但它们都是需要通过插入数字电视智能卡才能够工作 的,而数字电视智能卡就相当于一个人有了驾照才能合法地驾 驶汽车一样。在使用模拟电视信号的时候,大家只需要申请有线电视 开户之后就可以在家中通过自带电视信号调谐器的电视观看 节目,如果有多部电视的话只要购买有线电视信号分配器就可 以在所有的电视上观看有线电视。而数字电视却将这种免费的 电视信号共享给 封杀”了,机顶盒需要在插入有效的智能卡之 后才能使用就是为了保证数字电视信号不被盗用的一种方式,同时也能够保证数字信号不被盗版商用来作为盗版节目源。为了保证数字信号不被盗用,数字电视内容管理
8、方式以 条件式接取(CA和数字版权管理(DRM作为基本保护机制, 目前国内的数字电视机顶盒采用的管理方式就是条件式接取 这种机卡分离的方式,用户必须通过专属的智能卡来取得授权 才能够接收被解码的信号,而服务提供商也能够通过这种方式 接收用户的信息,包括用户户名、地址、智能卡卡号和收看数 字电视的费用等信息。这种机卡分离的机顶盒使用方式被美 国、欧洲和亚洲等国视为数字电视发展的机顶策略。DRM采用的是许可证管理策略,由数字电视信号运营商 对节目源进行加密,在用户通过机顶盒发出节目接收请求之后 系统会自动检查是否经过许可,而认证的方式也同样是通过 IC卡等带有帐号、密码等信息的进行的,不过 DRM
9、1理的规 格相当繁多:Windows Media的DRM开放移动联盟OMA隹出 的 DRM.0/2.0 规格、UT-DRM NDS SecureMedia、WideVine、 BesDRM?,规格的不统一使其并不被大多数有限数字电视运 营商所接受。由于数字电视信号必须通过机顶盒才能接收,同时采用 了用户身份认证的防盗用方式,所以有线数字电视节目只有一 部电视机搭配一部机顶盒才能够正常观看, 在目前大多数市民 家中同时拥有一部以上电视的这一情况下, 如果希望每部电视机都能够收看数字电视的话必须购买数量相对应的机顶盒,这在一定程度上家中了消费者观看数字电视的成本,于是有一些厂家开始在有线数字电视共
10、享上开始下功夫, 纷纷推出名为数 字电视机顶盒共享器的产品,以此实现对数字电视信号的共 享。目前的数字电视机顶盒共享器共有有线和无线两种,有 线的共享器只需要将共享器与机顶盒接驳,并且通过音视频信 号线将它与其它电视的 AV接口接驳就可以使用,而无线的共 享器则包括与机顶盒互联的信号发射器和与电视互联的信号 接收器。机顶盒共享器的功能介绍上将这种产品的优点共分为多 显示终端信号共享和节约费用两大类,对于大多数购买这种产 品的消费者来说,可能最能够吸引他们的是通过共享器可以节 约机顶盒的购买费用和电视信息点播费,有了省钱作为最大卖 点之后,这种产品自然更受关注。虽然这种产品具有一定的实用意义,但
11、是我们仔细看看 就会发现这种所谓的共享器实际上就是一个音视频信号分配 器,与机顶盒连接的接口包括了复合视频输入和模拟立体声音 频输入这两个接口,而用于输出信号的则包括了复合视频信号 输出和3.5毫米信号输出接口,并没有能够直接发送及接受智 能卡用户信息的接口,这也就意味着即使是通过这样的共享器 接驳其它电视之后也并不能独立选台, 换句话说,如果客厅中的电视在通过机顶盒播放中央一套的电视节目, 那么其它房间 的另一台电视也同样只能够播放中央一套的电视节目无线机顶盒共享其与有线机顶盒共享器一样都是通过音 视频接口接受机顶盒上的第二路信号输出接口来实现数字电 视信号的 共享”的,不过无线的共享器的传
12、输方式是通过红 外、调频或2.4GHz来实现的,值得注意的是,目前的机顶盒 在背后的接口都带有两路信号输出接口,只要使用连接线将机 顶盒的信号与两台电视连接就同样可以实现这样的所谓共享”功能,而这样一来机顶盒共享器的作用也只有在不同房间 都可以用遥控器控制机顶盒这种 遥控共享器”的功能了。破解讨论综述CA安全保障的三层关键:传输流的加扰,控制字的加密, 加密体制的保护。这三种技术是CA系统重要的组成部分,在处理技术上有 相似之处,但在CA系统标准中是独立性很强的三个部分。加 解扰技术被用来在发送端CA系统的控制下改变或控制被传送 的服务(节目)的某些特征,使未被授权的用户无法获取该服 务提供的
13、利益;而加密技术被用来在发送端提供一个加密信 息,使被授权的用户端解扰器能以此来对数据解密 ;而保密机 制则用于控制该信息,并以加密形式配置在传输流信息中以防 止非授权用户直接利用该信息进行解扰,不同的CA系统管理和传送该信息的机制有很大不同。在目前各标准组织提出的条件接收标准中,加扰部分往往力求统一,而在加密部分和保密 机制则一般不作具体规定,是由各厂商定义的部分。1、对传输流的加扰,DVB已有标准。目前在国际上占主流 的有欧洲的DVBfe准、北美国家的ATSCB准及日本的ISDB标 准三种标准中,对于CA部分都作了简单的规定,并提出了三 种不同的加扰方式。欧洲DVBS织提出了一种称之为通用
14、加扰 算法(Common Scrambling Algorithm )的加扰方式,由 DVI 组织的四家成员公司授权,ATSC组织使用了通用的三迭 DE: 算法,而日本使用了松下公司提出的一种加扰算法。通用加扰算法是DVBfe准组织推荐的对于TS流的标准加扰算法。目前, 在欧洲的数字广播节目中普遍采用了这个算法。 我国目前商业 化的CA中,TS节目的加扰也基本上是采用的这个算法。如果 从破解的角度,攻破这个算法的意义要远远大于破解智能卡和 攻破CA系统本身。2、对控制字的加密算法一般采用 RSA以及3DESB法,各 家CA厂商各不相同。值得一提的是 DVB里有一个规定,提到 的同密技术要求每个
15、CA系统可以使用不同的加密系统加密各 自的相关信息,但对节目内容的加扰必须采用同一个加扰算法 和加扰控制字,可以方便多级运营商的管理,为多级运营商选 择条件接收系统提供了灵活性。这就为黑客攻破智能卡创造了 条件。3、对加密体制,不同厂家的系统差别很大,其技术大体有两种:一种是以爱迪德系统为代表的密码循环体制,另一种 是以ND繇统为代表的利用专有算法来进行保护,由于牵涉到 系统安全性,厂家一般不会公开。因此从破解角度,对系统的 破解是难度也是比较大的。第一章:CA智能卡的破解与反制第一节对于CA智能卡的破解分为两种,1、从硬件破解的角度,完全地仿照正版卡来定制 IC卡;2、从软件破解的方向,将正
16、版卡的程序读出,最后将程 序写入IC卡中,就变成与正卡无差别的 D卡了。仿制正版卡,可以将IC卡的触点剥离下来,再将保护的塑料 蚀掉,暴露出元件和内部电路连接,就可以绘制成电原理图, 最后交给能订制生产的IC卡的厂家生产。这些仿制还有一个 冠冕堂皇的名称叫 反向工程”。国内在深圳和厦门等地都有能 生产定制IC卡的厂家,在利益的驱使下,他们往往不会过问 敏感问题。IC卡中的元件如果是通用元件,通常可以通过 IC卡的功 能原理的分析来确定,虽然困难,但总是可以最终确定。例如 深圳目前直接使用流在市面上的 ROM10W ROM1作来制成D 卡,ROM10? ROM1实际上是XX系统正版卡的 基础卡”
17、,这些 卡具有与正版卡相同的硬件基础,至于怎么流落到社会上的不 得而知,但有一个事实就是大家应该都收到过安装卫星电视的 短信,这是个可以想象的到的异常庞大的地下产业!9欢在下载精品文档继续:IC卡中的元件如果是专用元件,确定元件的事情就 变得极其困难和十分渺茫了。那么这个时候硬件仿制的路走不 通了,那么看看软件仿真的路能不能走得通。再看软件仿真的路能不能走得通前,首先阐明软件仿真的 路能不能走得通有不同的判断标准。如果仅以在一段时段中,软件仿真的D卡与正版卡都具有相同 的条件收视功能来判断,那么无疑,从 D卡的实践来看,软件 仿真已经成功了。但如果以任何时段中,软件仿真的D卡与正版卡都具有相
18、同的功能,特别是对抗反制的功能来判断,那么我要说,同样 无疑,软件仿真是不可能成功的。因此我们仅承认这种事实就够了:自动对抗新的反制,使 D卡与正版卡一样免除后顾之忧,肯定是D卡研究的终极目标。 但是即便达不到这个目标,只要能保证一段时间的仿真成功, CA破解的商业价值就依然存在!补充说明反制:由于D卡的成功,尤其是带 AU (自动换Key0/Key1)的D卡程序的广泛扩散,正版服务商感到了巨大 的压力,逐步开始采用种种反制手段,让 D版的AU卡实效。我们先研究一下这个反制是个什么东东:学习和搞嵌入式 控制器开发的人都用过仿真器,如 伟福”系列的MCS-51的仿 真器等。大家一定知道硬件仿真与
19、软件仿真存在一个本质区 别,即I/O功能的不同。一条取端口引脚值的指令就足以区分是硬件仿真还是软件仿真了。硬件仿真可以真实地取到引脚上 的实际输入,而软件仿真得到的只能是不会变化的内存仿真 值。利用这个原理实现的反制程序分为两部分,前面的部分 通过I/O端口的访问,区别出是真的硬件存在,还是软件仿真; 后半部分对非法的仿真卡简单地返回主程序,不能解开 Key0/Key1;对正版卡,则修改 Key0/Key1,使之正确,然后 返回主程序并保存key,保存的Key0/Key1用于ECM勺解码。从历次搜集的反制EMW的方法中,可以将反制归纳为两 种,一种是从硬件或软件上区别 D卡与正版卡,从而产生条
20、件 分支指令,使D卡仿真的程序失效;另一种是调用D卡中不可 能有的,只有正版卡硬件才具备的 MAP?程序,使D卡无法执 行正确的程序。先介绍前一种方法:使用硬件端口区别正版卡与仿真卡的反制方法,由于具有特殊性能的端口数的限制,因此不可能有多种变化,一旦 Hacker知道了反制的EMM吉构与原理,很容易就可以避开端 口判断的指令,直接转到修改Key0/Key1部分。这虽然并不是 程序指令的直接仿真,只能算是功能仿真,却可以使已知反制 失效。另外你也许会提出一些其他办法,如目前的一些Nagra系 统在下行的EM嘛令中加入了甄别真伪和 杀卡”指令,对于正 i欺逆下载精品文档改卡:毫不留情地清除卡中程
21、序并且让它成为废卡。我可以说,为了对抗 杀卡”,这类 正改卡”的程序如果采 用Block技术,可以抵抗多数杀卡指令,同样能够使这类 正 改卡”得以安全使用。先写到这,后面介绍根据正版卡特有的机器指令代码,让 正版卡能进行解码、而没有正版卡程序的仿真卡无法正确解 码、从而获得KEY的EM岷、路。第二节:以下介绍根据正版卡特有的机器指令代码,让正版卡能进 行解码,而没有正版卡程序的仿真卡无法正确解码, 从而获得 KEY的 EMM、路。按照道理,D卡使用的是AV越其他类型的CPU正改卡' 中的程序与正版卡也不相同,照理这些卡中都没有正版ROM10/ROM僧的程序。因此,用只有正版卡才有的特定
22、机器 指令代码作为密钥来解密key0与keyl,自然是十分聪明的反 制措施。该反制的EMMA前146Dream TV可能曾使用过。目前 X( 有线又重新启用,大致在一个周期的8天中,有两天使用本类 EMM另外6天使用另一个 超级MAPS序。这种反制的具体思路是:下行的EMW携带的Key与Key1是经过加密编码的,不能直接使用。解开它们需要的密钥 种子”(即产生密钥的原始数 据)的地址由下行的EM西出。注意! EMW并没有给出密钥 种子”,而是给出了它们在正版 ROM10/ROM曲程序存储区中 的地址,这个地址是随机数,不同的key0/key1 ,地址就不同。 它的值总是大于S4000,防止取到
23、ROM10H氐端的无法读出的 无意义内容。反制设计者设想,D卡或正改卡”无法获得正版 卡的内部程序,因此,即使给出了地址,D卡也无法取得正确的机器码作为密钥的 种子”,自然也就无法生成密钥,解开 key0/key1 了。对于正版卡,按照给出的地址,取到16字节的机器指令代 码,经过类似计算Hash效验的方法,产生正确的密钥,再对 key0/key1进行DESS码运算,就解出正确的 key0/key1 了。 上面介绍的 利用正版卡程序随机地址处的机器码作为Key的解码密钥”的EMME制方法非常厉害,曾难倒了一大批的高手。对比一下昨天前一篇帖子中给出的EMM与上面介绍的EMM就会发现,前一篇帖子中
24、给出的EM塌一种简单的反制, 只要知道了正确的Key0/Key1,再经过认真分析和思考,就会 明白其反制原来并找出解出 Key的方法,目前Dream TV的反 制都属于这类简单反制;但上面今天介绍的EM此一种高级和 复杂的反制,即使知道了正确的 Key0/Key1,也难以得知其反 制的原理与找出解key的方法,目前XG有线和国外一些CA系 统采用的是这类反制。由于 XX的反制汇聚在低级和高级的两类难度上,所以黑客们怀疑这是两类不同水平的技术人员的作 品。低级难度的反制是卫视服务系统内部技术人员的手笔,而高级的反制则直接出自CA系统研制人员的杰作。两种级别的反制也将国内修改、编写D卡程序的高手分
25、成 了两类:有一些写一点程序应付低级反制的,往往采用头痛医头、脚痛医脚”的补丁程序,可以对付目前146-Dream TV的 反制;只有少数高手中的高手具有整体编写程序以及仿真MA功能的能力,能采用更合理的对抗策略,能研制出复杂程序和 新类型的D卡,最终可以对付高级难度的反制。 对付低级反制 写出对抗程序的时间大约是数小时到几天,而对付高级反制找 到方法并写出程序的时间往往需要数个月之久,而且还需要国内外Hacker们的协同配合。国内高手中的高手人数很少,者B 是单兵作战和埋头苦干的,与其他高手之间一般互不交流。本节介绍的 利用正版卡程序随机地址处的机器码作为 Key的解码密钥”的EMME制方法
26、十分成功,但它采用程序的机 器码作为解开Key的密钥,可能会出现以下几个问题:1 .如果电视系统历史悠久,在用的卡可能有几种,那么 可能产生内部机器指令码不尽相同的问题;2 .如果电视系统想要更新程序,也可能存在部分尚未更 新程序的正版卡,同样会产生内部机器指令码不相同的问题。 这个问题还可能阻止正版卡通过下行信号进行的升级:我们设想一下,正版卡用户中,有的人天天看卫视节目,他们的卡顺15欠0迎下载精品文档利升了级,而一部分人外出,卡很久都没有使用了,刚回来想 看卫视,结果因为卡的程序不对,无法收看,肯定对卫视服务 商大发雷霆。在用户是上帝的外国,电视服务商对可能引起用 户的怒气一定很忌讳的。
27、3 .对该反制最致命打击是,可以设法读出正版卡作为密 钥的那一部分程序机器码,通过在D卡的硬件上安排外部EEPROM存储量有64KB 128KB 256KB等,将正版卡作为密 钥的程序机器码全部保存起来,解开KEY时,照样可以从外部 EEPROMP取到与正版卡一样的解 Key的密钥,来对抗反制, 使该方法失效,这是该类反制的终结者。经过了利用软件仿真在I/O功能上的区别进行的反制和利 用正版卡指令代码作为密钥进行的反制之后,目前几个在运行 的CA系统(146的DreamTV与其他卫视,XG以及国内一些地 方的本地有线数字电视等)纷纷进入了使用MA助能来进行反 制的阶段。使用正版卡中的MAPI码
28、/解码协处理器进行反制,是正版 卡在设计阶段就预留的终极反制杀手。 可以看到,正版卡设计 者防范于未然,预估到终有一天,第一道门(ECMW EMM勺解 码)将被攻破,预先留好了第二道门做最后的防守。未雨绸缪, 是我们不得不佩服这些设计者的智慧与远见。第三节()在深入讨论MA电能及其仿真实现之前,为了后续文章读 起来不算费劲,需要先说明两个方面的知识:一是什么是收视 卡防守的第一道门与第二道门? 二是EMM旨令与Logging等 知识。今天让我们先说说什么是收视卡防守的第一道门与第二 道门?收视卡是防止非法收视的守门员,在卡中设计了多种加密 方法,最主要的有解决收视功能的ECMF口自动换key的EMM勺 解密,它们的解码是第一道门。ECMf EMM勺编码与解码使用 的虽是不同的方法,但都是固定不变的标准方法。不同的条件 接收系统仅仅是编码/解码采用的数据有不同而已。举个例子, 有的卡可以解开多个同一类型 CA系统,该类卡是按照下行的 ECMg EMM勺系统标识(如146 Dream TV为4E和4F, XG有 线为94和95等)选择不同的数据,而运行的程序基本相同的。仍然以XX为例,ECM勺编/解码采用DESW EDE瞬法,其 原理早已公之于世。编/解码所用的S_Boxes数据也已经公开, 并且在不同的系统中固定不变。与标准的 DES相比,XX系统 的DES只是多了对字节进行了反序
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 信访投诉处理管理范本
- 天然气液化气工厂设备检修维护手册
- 陶瓷小件工艺品制作技术方案
- 市政园林绿化养护作业方案
- 北京小汤山医院招聘考试真题2025
- 河道疏浚及生态改造设计
- 海洋主题贝壳文创产品设计报告
- 风机基础施工质量控制规范
- 房屋建筑样板引路实施手册
- 地铁附属建筑接地工程设计
- 2026年教育理论综合知识习题及答案
- 拔罐闪火法中常见操作弊端的解析与改进建议
- 《云南省民用建筑信息模型监理应用标准》
- JG/T 413-2013建筑用集成吊顶
- 非煤矿山-矿山机电安全管理
- 《农药管理条例》知识培训
- BRCGS全球标准食品安全第9版标准要求
- 车间厂房租赁协议书范本
- DBJT 13-439-2023 福建省混凝土结构快速修复技术标准
- (正式版)HGT 6313-2024 化工园区智慧化评价导则
- JBT 1472-2023 泵用机械密封 (正式版)
评论
0/150
提交评论