clouseau
Заинтересовавшийся
clouseau, большое спасибо! Вы проделали отличную работу. Это многое проясняет.
Уточните, у вас получился 5d53424c32424d31013917ca53010459, и RNS приняла эту карту?
дa приняла
clouseau, большое спасибо! Вы проделали отличную работу. Это многое проясняет.
Уточните, у вас получился 5d53424c32424d31013917ca53010459, и RNS приняла эту карту?
Не могу не возразитьМне кажется, такой подход не имеет смысла.
Сравните первый абзац цитаты со вторым:...Вы предполагаете, что алгоритм перед расчетом MD5 использует перемешанные в случайном порядке байты CID. И поэтому нужно пробовать все варианты перестановок, пока не будет найдена одна правильная, которая вшита в алгоритм...
...скорее всего из CID выброшены или заменены нулевыми незначимые байты и из остальных частей в их прямом порядке или в каком-то другом собирается входной параметр для хэширующей функции...
Мы не знаем, какая функция используется для расчета пароля. MD5 - это такое же допущение, как и мое о незначимых байтах или изменению порядка нескольких групп байт (разделенных по их логическим значениям в спецификации eMMC). Вы хотите сразу приступить к брутфорсу в лоб? Ваши расчеты для 8 байт конечно звучали оптимистично, но для 15-16 байт CID все варианты перестановок будут 15! и 16! соответственно. Это 1307674368000 и 20922789888000 вариантов. Я набросал программу, которая перебирает варианты и хэширует их. 65536 вариантов проверяется примерно за 2,5 секунды. Для названного выше количества вариантов 15! перебор займет 582 дней, для 16! - 25,5 лет. Даже если взять более мощный компьютер, хорошо оптимизировать программу, за разумное время проверить всего лишь одно допущение (функция MD5 и перемешивать все байты CID) не представляется возможным. Но вы можете попробовать, если считаете эту идею перспективной.Но нельзя быть уверенным, что производитель при выбрасывании и перемешивании байтов исходил из той же логики, что и Вы... При этом ещё и отсутствует понятный алгоритм генерации очередного варианта, а потому легко запутаться, какие-то варианты упустить, какие-то повторить по нескольку раз из-за несовершенства учёта и поиска в истории, т.е. эффективность работы сильно падает
Тот форум я не читал, но практически уверен, что именно приватно И при этом не уверен, что все 20 пар были разными, возможно, 20 человек получили одну и ту же пару, для них это абсолютно без разницы....Или их выдали как-то приватно?
Да это и не идея вовсе, слабые попытки потеоретизировать Я прекрасно понимаю, что для 15 байтов брутфорс бесполезен, тем более, при отсутствии информации об исходном алгоритме......Но вы можете попробовать, если считаете эту идею перспективной.
CID на смарте (toolse) и в линуксе отличается последними цифрами (вроде как это контрольная сумма и на разных устройствах считается по разному). .
Ну хоть бы ссылку на сообщение приложил или под спойлером английский вариант текста дал. Двойной гуглоперевод - не лучший вариант для чтения.это написал автор отлома
Мой тоже...Мой русский в пятницу вечером тоже не очень ...
Ответ на ваш вопрос есть на предыдущих страницах. Посты: 1, 2, 3.А если рассуждать только логически, то причем тут всевозможные коды ?
Как говорят в начале очередного эпизода сериала "В предыдущих сериях...".Прописать CID и пароль на SanDisk ИМХО , нельзя.
Сегодня не стоит ломать голову Надо вернуться к вопросу завтра, а то сегодня пятница, вечер...Найдя алгоритм, его нужно будет 'записать'.
А записать его можно только на станке который штампует эти карты...
...Жалко , что я ничего в этом не смыслю...