X



【B-CAS】 sc sca オプション part5【km】
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@編集中
垢版 |
2018/08/07(火) 10:08:03.74
Km割り出しのための効率的なオプション等を吟味するスレです。

普通にKm出た。
と言っても、下記のように状況は様々です。
---------
SC,SCAの種別とVer :
試したオプション :
☆の数と T,M等の種類 :
CPU :
カードリーダー :
所要時間:
---------
scのverを変えたら、リーダーを変えたら、
オプションを変えたら、等、
完走までの道程を具体的に共有していきましょう。
完走できない時の状況やそこへの助言なども皆さん快くよろしくお願いいたします。

sc -vf -n5
sc -va -n5 -n2 -t10
sca -A -va -n2 -t10
sca -A -va -n2 -t20
VIPQ2_EXTDAT: none:none:1000:512:----: EXT was configured
0286名無しさん@編集中
垢版 |
2018/09/05(水) 12:15:14.56
そもそも sc ってなんで膨大な探索空間から km を探し出せるの?
ソース以外でアルゴリズムがわかるドキュメントあれば紹介してほしいッスー
0287名無しさん@編集中
垢版 |
2018/09/05(水) 13:06:10.57
>>286
正解とハズレだと反応の機微に差があるってのを利用して総当たりして見つけ出すんじゃなかったかな確か
0289名無しさん@編集中
垢版 |
2018/09/05(水) 16:32:35.27
>>286
配布所スレの1で配布してるツールの中に
サイドチャネル攻撃に関する詳細な資料か説明が入っていたと思う
0290名無しさん@編集中
垢版 |
2018/09/05(水) 17:51:25.06
ソースが一番わかりやすい説明不要の解説文。
BlockCipher()でIsOddParity()呼んでるのをみて、
「あー!なるほどー言われてみれば、」って、フツーに思う。
だから理解できてる人は解説なんて書かない。
0291名無しさん@編集中
垢版 |
2018/09/05(水) 17:53:08.80
cipher.cの255行目、round00関数内の次の部分の処理時間がサイドチャネルになっています。

x ^= parity32(x & k) ? ~k : 0;

別の書き方だとこうなります。

if (parity32(x & k) != 0) { x = x ^ ~k; }

「x = x ^ ~k」を実行する/しないで時間差が生じ、そこからパリティーの状態が判ります。
あとは、
・パリティーの組み合わせと一致するサブキーを総当たりで求める (x4ラウンド)
・逆鍵スケジューラで元の鍵に戻す。 → (゚д゚)ウマー
0292名無しさん@編集中
垢版 |
2018/09/05(水) 18:01:03.02
286です
レスくださった方々。ありがとうございます。ソース部分もちょっと見て見ますー。
0293名無しさん@編集中
垢版 |
2018/09/05(水) 21:57:52.98
http://www.godotsushin.com/backnumber_nikkan/2018/2018_06html.htm
2018年6月12日(火) ― 6月11日発行 第63巻 第15226号
受信機内蔵A―CAS方式は消費者負担


http://www.acas.or.jp/faq.html
Q.
部品としての新CASの費用は、すべて受信機を購入する消費者が負担するのですか?
A.
現在のCASの仕組みは、日本全国にある無料・有料の放送事業者とカード形式を採用した受信機製造メーカーが費用を分担して支えています。
新CASにおいても、この考え方は同じです。


矛盾してるぞ、おい
0294名無しさん@編集中
垢版 |
2018/09/06(木) 01:44:09.88
>>292
Km割り出しのための効率的なオプション等を吟味するスレです。
0295名無しさん@編集中
垢版 |
2018/09/06(木) 01:45:54.49
>>293
Km割り出しのための効率的なオプション等を吟味するスレです。
0296名無しさん@編集中
垢版 |
2018/09/06(木) 01:48:37.48
>>294は間違えたゴメン
0297名無しさん@編集中
垢版 |
2018/09/06(木) 02:50:58.73
11台PCあるけど、インテルとAMDだと圧倒的にインテルの方が成功率や解析時間が短いな。
==
格安のPCサーバ(Pentium)が一番よかったわ
0299名無しさん@編集中
垢版 |
2018/09/06(木) 11:50:38.67
カード自体の応答が支配的だからGPU使ってもスピードは上がらず意味ない
0303名無しさん@編集中
垢版 |
2018/09/06(木) 13:18:21.16
解析するのはpcだし、なんでもいいわ。
0304名無しさん@編集中
垢版 |
2018/09/06(木) 13:18:23.93
フィナンシャルプランナーか
ファイナンシャルプランナーいつも迷う
どっちでもいいんだよね
0306名無しさん@編集中
垢版 |
2018/09/06(木) 14:15:29.39
>>305
MD5比較して何が楽しいの?
0308名無しさん@編集中
垢版 |
2018/09/06(木) 16:37:21.59
全角英字使ってる時点で馬鹿の仕業だと分かる
0310名無しさん@編集中
垢版 |
2018/09/06(木) 18:14:06.66
Arduino UNO R3_r2の配線図pdfどなたかお持ちでないでしょうか
よろしくお願いいたします。
0313名無しさん@編集中
垢版 |
2018/09/06(木) 21:05:52.59
>>310
Arduino UNO R3_r2(配線図) ←Arduinoへの転用方法(簡易版)
風呂で簡易版の話題は・・・
INS配線追加とR1が変更になって、最新は「Arduino UNO R3_r5(配線図)」
0314名無しさん@編集中
垢版 |
2018/09/06(木) 21:17:45.38
風呂では本家ガーバーデータで基板作ってフルスペックのAVR de SCRを作ってUNOdeSCRを動作させる事が流行っているらしい
0315名無しさん@編集中
垢版 |
2018/09/06(木) 21:42:40.07
>>311
素人なので今更風呂では聞きづらいです。

>>312
(配線図).pdfです。
確かにスレチですね。
失礼しました。
0319名無しさん@編集中
垢版 |
2018/09/06(木) 22:33:15.10
>>318
いいってことよ
0320名無しさん@編集中
垢版 |
2018/09/06(木) 22:35:45.16
>>316
r5(配線図)風呂には無いと思う

風呂覗いてるなら参考画像等が沢山あるので、すずメッキ線とビニル電線で、
電源制御はFET仕様に挑戦して下さい。

読んでいると思いますが、簡易版は下記の問題点があるようなのでお勧め出来ません。

ただし簡易版で製作しているハードウェアでソケットにカードを挿入した状態でUSBの挿抜を行った場合は
カード側のフェイルセーフは機能せずカードに対する電源の物理的な保護が担保されないことになる
簡易版は次のステップに進むか否かを判断するための簡易動作確認用としてのみ利用すべきものであり
場合によってはカードを壊す可能性があるものと考えた方が良い
0322名無しさん@編集中
垢版 |
2018/09/07(金) 01:10:57.69
>>286
金庫のダイアル錠を音と感触で開けるのと同じで、反応の差を見て推測・絞り込みをして総当たりをしないで済む様にしている

そういう作業をする場が五月蠅かったり振動があったりすると作業にならないのと同じで、実行環境を他の影響で反応の違いを誤認しない様にする必要があるんで
マシンパワーで多少の外因の影響受けない様にするか
影響受けやすい要因自体排除するか
カードリーダと同期取って影響受けなくするか
とか色々やる訳やね
0324名無しさん@編集中
垢版 |
2018/09/07(金) 09:13:46.33
>>320
ありがとうございます。
挑戦してみます。
0325名無しさん@編集中
垢版 |
2018/09/07(金) 09:55:47.19
リーダーをSCR3310 v2.0からPanasonicのZU-9PSに変えたら
手強かったM003ミニ粕の攻略完了

上を参考にしてsc -va -n2 -x30使ったが意味あったのか不明
0326名無しさん@編集中
垢版 |
2018/09/07(金) 14:04:52.65
>>325
前者のリーダーはドライバ変えるといけるよ
0328名無しさん@編集中
垢版 |
2018/09/07(金) 16:19:27.15
スルガ銀「行員が偽装に積極的関与」、第三者委が認定 最高幹部そろって自慰
0329名無しさん@編集中
垢版 |
2018/09/07(金) 17:31:57.98
CS349chにスルガ銀行
0330248
垢版 |
2018/09/07(金) 19:27:43.29
CardTool-minimum_mod_3ゲット
あとは日本語版CardTool
0332名無しさん@編集中
垢版 |
2018/09/07(金) 22:01:39.20
見てきたけど、教えろ君もウザいが、教えたがり共の方がもっとウザいな
0333名無しさん@編集中
垢版 |
2018/09/07(金) 22:05:13.42
直近の書き込みで答えが出ているのにね
ここまで酷い教えて君は久々に見た
0335名無しさん@編集中
垢版 |
2018/09/09(日) 17:17:53.00
全てはここから始まった…

https://peace.5ch.net/test/read.cgi/avi/1398985287/501n
> 501:名無しさん@編集中:2014/09/09(火) 17:52:53.70 ID:9BxpuJpa
> 一言で言うとサイドチャネル攻撃が可能
> なので実カードに繰り返し問い合わせて統計情報をとらないといけない

厳密にいうと496からなんだが、投稿日は2014年9月9日
そう! 4年前の今日だったのだ!

この投稿からSCA for B-CAS 2017 New Year Editionが誕生するまで実に2年以上の月日が掛かっている
0336名無しさん@編集中
垢版 |
2018/09/09(日) 18:22:49.56
その頃は、うんコムの逆鍵スケジューラでKmまで出せてた。
cardtoolを改造してドア無しも普通に改造できてた。
誰も信じなかったけどw
0339名無しさん@編集中
垢版 |
2018/09/09(日) 20:10:36.53
なにが「勘違い」なのかは理解できないけど、
その頃と言っても初代の>>808を使ってたから11,12月くらいの話し。
二代目はVS2010でビルドできないからその頃は使ってなかった。
0340名無しさん@編集中
垢版 |
2018/09/09(日) 21:19:25.10
初代scaツールは良くできてた。作者さんに感謝。
scaの基礎を学ぶにはうってつけの教材と言っていい。
今だとミルフィーユ化とかFPN33本化とか面倒だけど...
と言っても共感できる人がいないかなw
0342名無しさん@編集中
垢版 |
2018/09/09(日) 22:31:12.65
面倒に思うかどうかは人それぞれだからなぁー
まだDL出来るんだし動かすだけなら簡単だからやってみれば?
ソースに変換できればだけど
0343名無しさん@編集中
垢版 |
2018/09/09(日) 22:48:23.22
もうやってますってば。4年前に

基礎を理解してたらFP33化は至極当然なのに面倒って評するのはねぇ
0344名無しさん@編集中
垢版 |
2018/09/09(日) 22:52:27.09
うんコムか、懐かしいな。今何やっているんだろな
0345名無しさん@編集中
垢版 |
2018/09/09(日) 23:00:59.06
うんコムは佐賀の当時高校生か!逮捕されて、素晴らしい才能なのにもったいないよな
俺たち側でなければ
0350名無しさん@編集中
垢版 |
2018/09/11(火) 21:54:07.01
質問
ヤフオクで青のカードが赤より安いのってなんでですか?
何も変わらないはずですよね?
0355名無しさん@編集中
垢版 |
2018/09/11(火) 22:33:48.04
WOWOW のことを WOWWOW と書いてる奴がまだいるのか
0357名無しさん@編集中
垢版 |
2018/09/11(火) 22:51:14.63
>>355
マジでお前だけだったw
0361名無しさん@編集中
垢版 |
2018/09/12(水) 12:58:41.81
独り言程度の疑問なんですが、、、
よろしければ お答え頂戴

SCR331DI-NTTComは ダメなんですか?
sc172j改を使って T422(T002)の解析をやってみたら
time 00:53:22 かかりました
他の方と比べて倍近く遅い気がします

環境は 古いWarkstation IntelCore2 6600 2.4GHz RAM3GB Win7 です

将来テレビ買い替えで付いてきたカードが SCR331DIで解析出来るか疑問です
「クソ」のカキコは1件見ましたが 解析環境に出てきませんよね

あ、PC自体に問題があったりして、、、
0362名無しさん@編集中
垢版 |
2018/09/12(水) 15:34:07.35
AVR de SCRでぶんまわして半日とか、普通に掛かるものがある。
その組み合わせだと2日とか掛かるようなこともあろうから、オプション探りながら試すといつまで掛かるか。
普通に2〜3時間で出来ないと途中でキャンセルしがちだよな。
0364名無しさん@編集中
垢版 |
2018/09/12(水) 16:35:11.06
やっぱり、、、そうですか、、、
0365名無しさん@編集中
垢版 |
2018/09/12(水) 22:16:45.13
>>358
意味不明な記事だよな
0366名無しさん@編集中
垢版 |
2018/09/14(金) 10:48:47.34
SCでKM出て変更したものって
次回の変更時って普通に角鶴で大丈夫ですか?
それとも角鶴GUIみたいなものがまた必要なのですか?
0368名無しさん@編集中
垢版 |
2018/09/14(金) 20:49:19.22
>>366
次回もSCでKmを割り出す必要があるかってことでしょ。
Kmは任意に書き換えなければ変わらないので大丈夫。
CardTool GUIなら入力したKmを「id2km.txt」に記憶しているから
次からは"バックドアあり"カードのように扱うことができるよ。
0374名無しさん@編集中
垢版 |
2018/09/15(土) 17:58:08.29
YAZAWA始まったぞ
0375名無しさん@編集中
垢版 |
2018/09/15(土) 19:58:45.77
今日T003を初めて入手して無事計算が終わったんだけど、T003って他のカードと比べて反応速度が早い?
他のカードでは130前後だった数値が、T003は終始92くらいだった。
0377名無しさん@編集中
垢版 |
2018/09/16(日) 03:12:19.77
>>361
CPUの問題かチップセットの問題かメモリの問題かは分からないけど
core2世代は厳しい
第8世代corei5では余裕で完走の☆一個のMが
何時間回しても完走しない事がある
0379名無しさん@編集中
垢版 |
2018/09/16(日) 13:51:11.02
南無、、、
0381名無しさん@編集中
垢版 |
2018/09/16(日) 22:19:04.15
演算能力の問題なだけで
CPUの「相性」みたいなもんじゃないだろ…
そもそもcore2自体が10年前だからそれでやるヤツも少ねえわね
ならC2Qのいい奴とかC2Dなら最上位のE8600とかで試すとかになるだろなあ
0382名無しさん@編集中
垢版 |
2018/09/16(日) 22:47:08.87
CORE2のE6700とE6550使ってるわ
回すときは一日中ほったらかし
手持ちは全部完走済み
0383名無しさん@編集中
垢版 |
2018/09/16(日) 23:13:44.84
あ、core2 E8600なら完走できる?
遊びでATOMでやったら歯が立たなかったので諦めてた
やってみるかな
0384名無しさん@編集中
垢版 |
2018/09/17(月) 12:39:04.44
いやまあただ、そのころはSATAにはなってただろうけど最初のやつだからな
伝送速度や反応の問題のそうしたスペック的な問題が大きいわけかもしんないぜ
0385名無しさん@編集中
垢版 |
2018/09/17(月) 13:00:15.26
結局時間かかるほど外部要因含め反応の紛れも多くなる可能性があるわけだからなおさらなんだろうな
マザボ込みでスペックがいいに越したことはない
CPU高ヘルツもそうだけどそれに見合う今どきのスペック
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況