-
- нолик был нелюбимой цифрой у высоцкого - dch(13.12.2007 02:37)
- Как насчет подлечить в хостовую программу? Поставить в нужном месте нопы. Инструмены - софтайс и винхекс. Это попроще будет криптоанализа. - vesago(11.12.2007 10:41)
- "Это не наш метод"... Программа на хосте должна остаться девственной... - Aдикм(11.12.2007 12:53)
- ..истерзался смутными сомнениями. Э-э... а вы случайно не своё "ломаете"? ;) - ~blackbit~(11.12.2007 12:57)
- нет, подозрения беспочвенны... Р Раздвоением личности пока не страдаю. - Aдикм(11.12.2007 13:13)
- ..истерзался смутными сомнениями. Э-э... а вы случайно не своё "ломаете"? ;) - ~blackbit~(11.12.2007 12:57)
- "Это не наш метод"... Программа на хосте должна остаться девственной... - Aдикм(11.12.2007 12:53)
- А откуда наивное предположение, что ответ идет на текущую принятую последовательность, а не на предыдущую? AlexandrY(440 знак., 10.12.2007 23:47)
- ..судя по дампам, именно на текущую. - ~blackbit~(11.12.2007 12:40)
- совершенно правильный ответ... - Aдикм(11.12.2007 12:44)
- Я так понял, что запросы можно слать с любым периодом, не обязательно 0,7 сек. she(197 знак., 11.12.2007 10:01)
- Тактовую знать невозможно - работает от внутреннего RC. Но, предположим 20 - по максимуму. - Aдикм(11.12.2007 12:43)
- Что за тинька-то? А то не знаю таких, чтоб больше 8 от внутреннего умели. - she(11.12.2007 13:27)
- Моя ошибка, точно, 8 МГц максимум. А я на цифру 20 в названии запал... - Aдикм(11.12.2007 13:52, ссылка)
- при отсылке ответа мастером кто выступает - хост или тинька? she(198 знак., 11.12.2007 14:11)
- Тинька это слейв. Хост я подделал, и сейчас сам шлю ей пакеты. Aдикм(236 знак., 11.12.2007 14:54)
- Ну дык 2^64 пакетов расколют её до дна! :) - maik-vs(12.12.2007 13:05)
- Тинька это слейв. Хост я подделал, и сейчас сам шлю ей пакеты. Aдикм(236 знак., 11.12.2007 14:54)
- при отсылке ответа мастером кто выступает - хост или тинька? she(198 знак., 11.12.2007 14:11)
- ..это особая, для оверклокеров :) - ~blackbit~(11.12.2007 13:41)
- В Tiny25 имеется хитрый умножитель частоты. Можно сделать 64МГц, которое черз прескалер :4 будет источником тактовой частоты. De_User(1501 знак., 11.12.2007 20:29)
- ..источником тактовой для чего? Увы, не для ядра, как ему надо. Читай внимательней. А периферия ж тут ни при чем. - ~blackbit~(12.12.2007 11:11)
- Не, по фьюзам там вроде так и выходит (CKSEL 0001). А на общей схеме тактирования эти козлы данный момент отразить не пожелали. - she(12.12.2007 11:26)
- На рисунке, который после цитаты, есть подача от PLL на Sysclk через делитель на 4. Итого максимальную тактовую можно получить до 21,25 Мгц, т.к. выше 85 Мгц PLL даз нихт функционирен. - De_User(13.12.2007 09:54)
- ..да хрен с ним, что в принципе, главна - что в кожухе. А в железе, реально, ядро разгоняется? Я не пробовал их, нет под рукой. Было бы интересно. - ~blackbit~(12.12.2007 11:32)
- Не, по фьюзам там вроде так и выходит (CKSEL 0001). А на общей схеме тактирования эти козлы данный момент отразить не пожелали. - she(12.12.2007 11:26)
- ..источником тактовой для чего? Увы, не для ядра, как ему надо. Читай внимательней. А периферия ж тут ни при чем. - ~blackbit~(12.12.2007 11:11)
- В Tiny25 имеется хитрый умножитель частоты. Можно сделать 64МГц, которое черз прескалер :4 будет источником тактовой частоты. De_User(1501 знак., 11.12.2007 20:29)
- Моя ошибка, точно, 8 МГц максимум. А я на цифру 20 в названии запал... - Aдикм(11.12.2007 13:52, ссылка)
- Что за тинька-то? А то не знаю таких, чтоб больше 8 от внутреннего умели. - she(11.12.2007 13:27)
- Тактовую знать невозможно - работает от внутреннего RC. Но, предположим 20 - по максимуму. - Aдикм(11.12.2007 12:43)
- ..судя по дампам, именно на текущую. - ~blackbit~(11.12.2007 12:40)
- Изменение одного бита запроса на весь ответ влияет? - she(10.12.2007 14:03)
- В точку! Абсолютно весь ответ меняется... - Aдикм(10.12.2007 14:14)
- В точку, да не в точку.=) Если б оно было не так, совсем уж детский сад. А раз там 1 мкс до ответа, значит алгоритм генерит ответ последовательно, по приему каждого байта. Скорей всего XOR полинома - сдвиг, типо как в CRC. she(66 знак., 10.12.2007 14:25)
- Можешь уже начинать подбирать подходящие шинные ключики :-D - Shura(10.12.2007 14:19)
- Добрый ты, только не люблю я ключики... Ща кофем заправлюсь и начну полином подбирать...
Хороший повод комп обновить кстати :))) я ж так понимаю, что полиномы без нового тв-тюнера нехер садиться подбирать?! :))) - Aдикм(10.12.2007 14:29)
- Ну разумеецо, что за вопросы :-) "Какой же ты хакер без нотбука", т.е. без тюнера :-) - Shura(10.12.2007 14:31)
- Добрый ты, только не люблю я ключики... Ща кофем заправлюсь и начну полином подбирать...
Хороший повод комп обновить кстати :))) я ж так понимаю, что полиномы без нового тв-тюнера нехер садиться подбирать?! :))) - Aдикм(10.12.2007 14:29)
- В точку! Абсолютно весь ответ меняется... - Aдикм(10.12.2007 14:14)
- Начать с примитивных вещей, типа проверить один и тот же запрос несколько раз - меняется ли ответ? То же самое со сбросом питания. - Shura(10.12.2007 12:04)
- Конечно проверил, ничего не меняется.на один и тот же запрос- один ответ. после сброса - тоже самое. Еще идеи? - Aдикм(10.12.2007 12:29)
- ИМХО Ну тогда таблица из 256-и 16 битных значений закроет все пространство возможных ответовИли все же тинька при генерации ответа использует внутреннее состояние? Тогда на один запрос могут быть разные ответы. - ig_z(10.12.2007 13:34)
- дамп - >
первая строка (8 байт) - запрос хоста.
вторая строка (8 байт) - первый ответ.
третья строка (8 байт) - второй ответ.
ну и так далее...
запрсы я генерировал, это к тому, что, они такие ровные... - Aдикм(10.12.2007 14:01, картинка)
- Насчет таблицы - это я лажанулся, байты с битами недоперечитал :) А вот если подавать 16 нулевых байт на вход - отклик для первой восьмерки и второй одинаковый? Т.е. используется предыдущий результат для последуюющих вычислений? - ig_z(10.12.2007 16:00)
- Да, отклик одинаковый. Предыдущий результат не используется. - Aдикм(11.12.2007 12:56)
- she правильный вопрос задал, надо по 1 биту менять - Shura(10.12.2007 14:13)
- изменен один бит... - Aдикм(10.12.2007 14:20, картинка)
- Насчет таблицы - это я лажанулся, байты с битами недоперечитал :) А вот если подавать 16 нулевых байт на вход - отклик для первой восьмерки и второй одинаковый? Т.е. используется предыдущий результат для последуюющих вычислений? - ig_z(10.12.2007 16:00)
- Как-то ты странно посчитал. 8 байт это примерно 1E20 вариантов запросов и ответов - Shura(10.12.2007 13:41)
- дамп - >
первая строка (8 байт) - запрос хоста.
вторая строка (8 байт) - первый ответ.
третья строка (8 байт) - второй ответ.
ну и так далее...
запрсы я генерировал, это к тому, что, они такие ровные... - Aдикм(10.12.2007 14:01, картинка)
- Это примитивный случай тогда. Я только не понял - кто генерит запрос и кого тебе надо наобмануть? - Shura(10.12.2007 12:32)
- запрос генерит хост. тини отвечает. надо тини заменить. - Aдикм(10.12.2007 12:53)
- А, тогда хуже, я не сразу врубился. А дальше обмен идёт шифрованный? Может тупо дождаться аутентификации и переключить линию на себя? - Shura(10.12.2007 12:57)
- аутентификация идет постоянно :(( Каждые 0,7 сек. - Aдикм(10.12.2007 13:05)
- Ну и хер с ней. Шлёпай ключом туды-сюды каждые 0,7 сек. - Shura(10.12.2007 13:09)
- да так неинтересно. неужели нет суперкиберпрограмм для нейрокриптоанализа входных/выходных потоков? при это не рассчитанных на Cray архитектуру ?
неужели я так много хочу... - Aдикм(10.12.2007 13:12)
- Тебе чисто сексу не хватает? :-) Тогда надо наснимать много-много входных и выходных пакетов, анализировать на паре штук это несерьёзно - Shura(10.12.2007 13:16)
- Наснимать мильон могу... не проблема. Придется анализатор щас писать... - Aдикм(10.12.2007 13:25)
- Тебе чисто сексу не хватает? :-) Тогда надо наснимать много-много входных и выходных пакетов, анализировать на паре штук это несерьёзно - Shura(10.12.2007 13:16)
- да так неинтересно. неужели нет суперкиберпрограмм для нейрокриптоанализа входных/выходных потоков? при это не рассчитанных на Cray архитектуру ?
неужели я так много хочу... - Aдикм(10.12.2007 13:12)
- Ну и хер с ней. Шлёпай ключом туды-сюды каждые 0,7 сек. - Shura(10.12.2007 13:09)
- аутентификация идет постоянно :(( Каждые 0,7 сек. - Aдикм(10.12.2007 13:05)
- А, тогда хуже, я не сразу врубился. А дальше обмен идёт шифрованный? Может тупо дождаться аутентификации и переключить линию на себя? - Shura(10.12.2007 12:57)
- запрос генерит хост. тини отвечает. надо тини заменить. - Aдикм(10.12.2007 12:53)
- ИМХО Ну тогда таблица из 256-и 16 битных значений закроет все пространство возможных ответовИли все же тинька при генерации ответа использует внутреннее состояние? Тогда на один запрос могут быть разные ответы. - ig_z(10.12.2007 13:34)
- Конечно проверил, ничего не меняется.на один и тот же запрос- один ответ. после сброса - тоже самое. Еще идеи? - Aдикм(10.12.2007 12:29)