X



【B-CAS】 sc sca オプション part2 【km】
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@編集中 (ワッチョイ 2e96-F776)
垢版 |
2018/02/13(火) 18:55:03.95ID:OHi/ghd/0
km割り出しのための効率的なオプション等を吟味するスレです。

普通にKm出た。
と言っても、下記のように状況は様々です。
---------
SC,SCAの種別とVer :
試したオプション :
☆の数と T,M等の種類 :
CPU :
カードリーダー :
所要時間:
---------
scのverを変えたら、リーダーを変えたら、
オプションを変えたら、等、
完走までの道程を具体的に共有していきましょう。
完走できない時の状況やそこへの助言なども皆さん快くよろしくお願いいたします。

sc -vf -n5
sc -va -n5 -n2 -t10
sca -A -va -n2 -t10
sca -A -va -n2 -t20

※前スレ
【B-CAS】sc sca オプション part1 【km】
http://mevius.5ch.net/test/read.cgi/avi/1517888415/
0748名無しさん@編集中 (ワッチョイ 9fb3-qi38)
垢版 |
2018/02/21(水) 01:32:24.99ID:B51QHiyB0
>>745
>sc172ならあとはカードリーダに気をつけるくらいじゃね?
あと、気休めかもしれないけど、リーダーライターのドライバは
windowsの標準ドライバではなくて
各メーカーのリーダーライターに用意されている純正のドライバを
PCにインストールして使用をした方が良いような感じがする
0751名無しさん@編集中 (ワンミングク MM7f-2vig)
垢版 |
2018/02/21(水) 01:56:46.22ID:Kq17RVZOM
>>750
知らないのはお前だけ
0754名無しさん@編集中 (ワッチョイWW d787-8NYm)
垢版 |
2018/02/21(水) 04:46:16.73ID:kbkqkJ4H0
サイドチャンネル攻撃なら当たり具合で1時間ぐらい普通に差が出るからな
総当たりなら1年は掛かるところを、応答時間の差でキー選別して絞り込みしてるんだし

早く終わらせられるかは、有る程度処理能力があれば、如何に応答速度の観測精度上げるかが肝だから、PCに余計な処理をさせず(scの処理型の処理で延滞させず)に行えるかが重要になる

スタンドアロン動作にしたり、他の処理殺す方が良いとか
CPUの動作クロック固定化するとか、USB接続経路の短縮が効果があるのはそのため
0770名無しさん@編集中 (ワッチョイ 970e-FHqH)
垢版 |
2018/02/21(水) 09:31:24.38ID:5BRUe02A0
>>769
"バックドア有"の解析結果を自慢されてもな…
このスレ"バックドア無し"を懐石するための情報交換スレなんだが
0771うあ (ブーイモ MM1b-Lei5)
垢版 |
2018/02/21(水) 09:35:14.08ID:7ZwPtk0gM
16桁ものパスを短時間で突破出来る仕組みは何なの??
バックドアほどでは無いけど、何かヒントがカードから抜けるの?
0773名無しさん@編集中 (ワッチョイ 970e-FHqH)
垢版 |
2018/02/21(水) 09:41:19.13ID:5BRUe02A0
>>771
何も下調べをしていないようだな
質問する以前の問題
仕組みから勉強してくれ
0775名無しさん@編集中 (ワッチョイ f781-1VRC)
垢版 |
2018/02/21(水) 09:54:53.09ID:O4Kajk5Z0
>>771
Excelマクロでもいいけど、プログラム組んだことあるなら分かると思うんだけど
パスワードでプロテクトするプログラムを組んだとするよね
この場合のプログラムのルーティンは、正しいパスが入力された場合に走行するコードと
間違ったパスが入力された場合に走行するコードに大別されるよね?

正しいパスが入力された場合はパス全体をすべて評価するから判別ルーティンの
全工程を通るから最も時間がかかるって事はわかるよね?
間違ったパスが入力された場合、お話にならないような出鱈目なパスだったら
即座にリジェクトされるから最も短時間で判別ルーティンを抜けてくるのはわかるでしょ?

この考察を進めていくと、正解のパスに近づけば近づくほどルーティンを抜けるのに
時間がかかることになるから、前よりも時間がかかったら正解の方向に進んだと考えて
類推を進めていくと、最後には正解のパスが出てきてしまうわけよ
0777名無しさん@編集中 (ワッチョイ 970e-FHqH)
垢版 |
2018/02/21(水) 10:09:20.58ID:5BRUe02A0
>>775
>>771からのレス、期待して見守る
0779名無しさん@編集中 (ワッチョイ f781-1VRC)
垢版 |
2018/02/21(水) 10:30:16.46ID:O4Kajk5Z0
>>771
ではなぜM003が荒ぶるかという点について考察しよう。
賢明な皆さんならすでに分かったかと思うが、、サイドチャネル攻撃でパスを出しやすい対象とは
判別結果によって時間差が出やすいルーチンを持つものになる。
例えば不正なパスと判断した場合でも、何もしないNOPコードを挿入して時間を調整する事で
正解のパスが入力された時と同じ時間で抜けてこられたらこの手は使えなくなる。
この場合はCPU命令の種類によって発熱量が異なるので温度差で判別するとか別の手段が必要になる。

B-CASカードに使用されているのはM6805という8bit CPUだが、プログラムコードが変更されれば
当然の事ながら上述の判別時間に影響が出てくる。M003がなぜ荒ぶるかといえば
サイドチャネル攻撃対策として、不正パス検出時に冗長な処理を加え時間を稼いでいるからと類推できる。
単に偶然かもしれないが、セキュリティがあまりにもお粗末なのでそのくらいは相手に花を持たせてあげてもいいだろう。

だから、カードから何かヒントが抜けるわけではないということです。
0780うあ (ブーイモ MM1b-Lei5)
垢版 |
2018/02/21(水) 10:32:49.85ID:7ZwPtk0gM
なるほど応答時間なのか…
低速シリアルのインターフェイスで応答時間が検出出来るとは思わなかった。
カードのクロックがクソ遅いからかな…

間違ったパスでNGを返す前に、ランダム時間のウェイト入れれば良かったのにね(^O^)
0782名無しさん@編集中 (ワッチョイ 9f1e-qi38)
垢版 |
2018/02/21(水) 10:59:10.55ID:HzmQrf/50
M003mini☆☆
Scr3310 (Windows10標準ドライバー)
i5-4300U 2.5GHz MEM8GB

・自作アダプター
sc172official -va -n5 -x50 3h10m11s
・PB-MC03
sc172official -va -n5 -x50 3h26m47s

サンプル数が1回ずつなのでアレですが、一応期待どおりの結果
0783名無しさん@編集中 (ワッチョイ b7c3-5UND)
垢版 |
2018/02/21(水) 11:09:08.63ID:SYWs/xdH0
>>780
まあ、そんな単純じゃないんだけどね
懐石スレでお祭りがあった当時、リアルタイムで見てたんだけど、
最初は、半信半疑で、みんな信じていなかった。
自分も半信半疑だったけど、理屈は分かったので、コード書いて試してみて、
実際に理論通りに動いた時は、むちゃくちゃ感動したのを憶えている
興味あるなら、遡って調べてみると面白いよ
0791名無しさん@編集中 (ワッチョイ 9f8a-Y2Fr)
垢版 |
2018/02/21(水) 13:16:35.90ID:nTdCWYkj0
>>784
短くして良くなった事例の書き込みはあるけれど
もともと、その製品のUSBケーブル品質が悪かった
という事も考えられる
NTTcom製品なんかのケーブルを切るのはためらうなぁ
0795名無しさん@編集中 (ワッチョイ 9f8a-Y2Fr)
垢版 |
2018/02/21(水) 13:27:39.32ID:0+tGHWE10
SC-218、って
frost本家に存在しない明らかな偽物
0810名無しさん@編集中 (ワッチョイ d761-MriG)
垢版 |
2018/02/21(水) 14:35:04.83ID:WUJckoa+0
M002の懐石でてこずってます。
145もダメ、127もダメ。
何回も回したか…。
0812名無しさん@編集中 (ワッチョイ d761-MriG)
垢版 |
2018/02/21(水) 14:43:53.38ID:WUJckoa+0
scr3310です。
127じゃなく172jでした。このスレであがってるオプションも
試してみましたが途中で解析をやめちゃったり一昼夜回しても終らなかったり
してます。
0814名無しさん@編集中 (ワッチョイ b77f-FHqH)
垢版 |
2018/02/21(水) 15:25:46.52ID:PNAOHWPO0
>>810
>sca -A -va -n2 -t10
>これで残りの一枚 M002CA23 が、18:34:04かけてやっと完走した。
>感激、そしてばんざーい\(^o^)/
>subkey: e625d698 4b55eccf ******** ********
>protocol: 00
>reversed: ****04ac36df****
>total processing time 18:34:04

これみて、
sc_145f_with_AVR_de_SCR_r5a
使ってやってみたら、20分ちょっとだった。
0819名無しさん@編集中 (ワッチョイ b789-whYe)
垢版 |
2018/02/21(水) 17:08:45.68ID:A7dTTQsJ0
>>696
Start: 2018-02-11 16:35:40
Command Line:
Performance Frequency: 3409 MHz (0.293341 ns)
Card Reader: SCM Microsystems Inc. SCR33x USB Smart Card Reader 0
Card ID: 0000-3231-5828-4196-**** [T003]
--------
subkey: fc235095 60e76488 3b13438a 894*****
protocol: 00
reversed: 88aab37a97a*****

End: 2018-02-11 16:42:51
0821名無しさん@編集中 (ワッチョイ d7f7-T3WU)
垢版 |
2018/02/21(水) 17:15:57.60ID:l1xi2S6X0
$ ./sc -K 88aab37a97ae61c7
>> 88aab37a97ae61c7
subkey1: fc235095 29BmYj 0011-1010-1010-0111-0001-1101-0001-0000-1
subkey2: 60e76488 4gO9Kp 0111-1111-1110-0000-1110-1010-1100-0111-1
subkey3: 3b13438a 4bqieh 0111-1101-1110-0001-0011-0001-0101-1101-1
subkey4: 89473051 1b3Th1 0010-1011-1001-1111-0000-1010-0111-1011-1
0822名無しさん@編集中 (ワッチョイ d761-MriG)
垢版 |
2018/02/21(水) 17:17:43.71ID:WUJckoa+0
145で出たsubkeyで172で解析ってできるの?
0824名無しさん@編集中 (ワッチョイWW d7eb-CAIf)
垢版 |
2018/02/21(水) 17:33:00.16ID:VYOb/RpT0
よく分からんまま解析終了
ほぼ同じ構成の録画用PCが2台あってそれぞれPC1,PC2とすると
PC1で色々なオプションを試したが1stラウンドすら終わらない
PC2で実行すると3枚約1時間で終了

モヤモヤしたのでPC1でカードリーダのドライバ更新、ランタイム更新、USBポート差し替え等色々試したが状況改善せず
何が違うのかサッパリ分からんが手持ちカード解析終わったので諦めた

T002を何事もなく終わるPC2で145fや172jを-va -n5で20分位
172jを-vfで実行したときで13分位だった
0827名無しさん@編集中 (ワッチョイW bf8a-5EMV)
垢版 |
2018/02/21(水) 18:18:32.81ID:ayt9zr160
前回のデータが残っていれば早く終わる
0828名無しさん@編集中 (ワッチョイW f7ea-bk9n)
垢版 |
2018/02/21(水) 18:41:10.57ID:V6uTPH1o0
>>781
チャネルもチャンネルも英単語のchannelが語源の日本語(外来語)
日本語になった時期の違いから微妙にニュアンスが違うと思う
例えば販売ルートの事はチャネルともチャンネルとも言うがテレビのチャンネルの事はチャネルとは言わない
0829名無しさん@編集中 (ワッチョイ 9f8a-Y2Fr)
垢版 |
2018/02/21(水) 18:42:39.67ID:H0XVN6Iw0
Card ID: 0000-3231-5828-4196-**** [T003] → 0000-3231-5828-4196-1160
0833名無しさん@編集中 (ワッチョイ d7d2-qgbd)
垢版 |
2018/02/21(水) 20:18:11.89ID:1nZ7oJmk0
おまえモナー
0835名無しさん@編集中 (ワッチョイW bf8a-5EMV)
垢版 |
2018/02/21(水) 21:21:53.36ID:ayt9zr160
それがウイルスかどうかなんてのは気の持ちよう
0837名無しさん@編集中 (ワッチョイ d78a-T3WU)
垢版 |
2018/02/21(水) 21:59:17.63ID:CEuixo4F0
お試しを試してしまったカードは仮にkmを割り出せてkwを変更し2038化しても
IDを変更できないから毒電波を避けることはできないって理解でいい?
0841名無しさん@編集中 (ワッチョイ 529f-PoWF)
垢版 |
2018/02/22(木) 00:37:31.11ID:oEfMa+BP0
もう解析できなかったカードもなくなった

この前買った機器のカードも4時間で終わった 
お世話になりました もうここは要らないでしょう・・ (ToT)/~~~
0842名無しさん@編集中 (ワッチョイWW 529f-nMj3)
垢版 |
2018/02/22(木) 00:49:24.08ID:4gekh1o60
>>812
172jはハネられるよ
172j改使ったら 乾燥します
0843名無しさん@編集中 (ワッチョイWW 529f-nMj3)
垢版 |
2018/02/22(木) 00:53:05.46ID:4gekh1o60
追記
全部のリーダー 暴走しなくなった改
これで出来ないカード無いよ
0844名無しさん@編集中 (ワンミングク MM0e-miAo)
垢版 |
2018/02/22(木) 01:32:40.69ID:k4a9DjkJM
>>841
そういう方は来なくていいです
懐石スレに戻りましょう
質問があった場合、自分の経験で助言できることはしていく、そういうスレなのでここは
0846名無しさん@編集中 (ワッチョイ 9676-jcVR)
垢版 |
2018/02/22(木) 02:59:09.90ID:6WsDDhZ70
Cortana、アンチウイルス、ネットワークは無効にしとけ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況