Вот теперь уже гораздо лучше, исходного материала стало побольше, чтобы можно было делать те или иные выводы.
А выводов/гипотез пока несколько:
1. не достаточно исходных данных про 50ый ключ.
2. информация в ключах 0x0120-0x0126 возможно содержится одинаковая, но зашифрованная при помощи уникальных крипто ключей содержащихся полюбому в железе ПСП.
3. простая замена ключей ничего не даст - они не подходят, тут уж либо проверять промелькнувшую в данной теме информацию об "универсальных" ключах - но это нужны ПСП с пометкой "побывала в СЦ по причине битых ключей, после этого все стало ок".
4. 51ый ключ (где написана заводская версия прошивка) первые 4 байта содержат строковой идентификатор прошивки (типа "2.71" "3.40") потом идет 4 резервных байта (чтобы можно было сразу на заводе подписывать "3.71М33-3"), но вот оставшиеся 8 байт содержат разную информацию, я полагаю что там содержится дата (как раз 4 байта под год, и по 2 байта месяц и число), но опять такие походу эта часть ключа зашифрована уникальными криптоключами.
5. На Phat ПСП среди предоставленных дампов кол-во ключей колеблется от 126 до 129, на Slim уже наблюдается 132 ключа.
6. Ключи 120-139 (и их резервные копии 100-119) зарезервированы под какой-то непрерывный объем данных, который на данный момент заканчивается в районе 126ого (и 106 соответственно) ключей.
Кстати был замечен следующий прикол:
7. В ключе 0x0040 (не известно зачем он) информацией забито только первые 6 байт (первые 3 байта на всех предоставленных дампах одинаковы, 3 последних различные), и точно такую же последовательность байт можно найти в ключе 0x0010 на 40ой позиции, причем для каждого предоставленного дампа (даже слимки) это оказалось верным.
Последний раз редактировалось anton85; 09.12.2007 в 10:26.
|