alxxbx 0 Опубликовано: 27 июня 2010 Поделиться Опубликовано: 27 июня 2010 Нужно первые 16 байт из KeyVault и снятый трафик с бокса при попытке проверки соединения с лайвом. Желательно с забаненного Хочу продолжить поиск возможности расшифровки трафика и написание альтернативного сервера авторизации Ссылка на комментарий Поделиться на других сайтах Больше способов поделиться...
alxxbx 0 Опубликовано: 27 июня 2010 Автор Поделиться Опубликовано: 27 июня 2010 неужели никто не поделится? для дела надо. Ссылка на комментарий Поделиться на других сайтах Больше способов поделиться...
Alex_16 0 Опубликовано: 27 июня 2010 Поделиться Опубликовано: 27 июня 2010 где то дамп валялся забаненой консоли. надо искать. :biggrin: подкинет сейчас кто нибудь. ;) Ссылка на комментарий Поделиться на других сайтах Больше способов поделиться...
alxxbx 0 Опубликовано: 27 июня 2010 Автор Поделиться Опубликовано: 27 июня 2010 где то дамп валялся забаненой консоли. надо искать. :biggrin: подкинет сейчас кто нибудь. ;) надо еще трафик с этой же консоли :) хочу проверить предположение, что первыми 16 байт KeyVault шифруются пакеты при общении с сервером авторизации Kerberos Ссылка на комментарий Поделиться на других сайтах Больше способов поделиться...
Alex_16 0 Опубликовано: 27 июня 2010 Поделиться Опубликовано: 27 июня 2010 надо еще трафик с этой же консоли :) хочу проверить предположение, что первыми 16 байт KeyVault шифруются пакеты при общении с сервером авторизации Kerberosк сожаления, нету познания как это сделать и консоле тоже нету не с моей стягивал. Ссылка на комментарий Поделиться на других сайтах Больше способов поделиться...
alxxbx 0 Опубликовано: 28 июня 2010 Автор Поделиться Опубликовано: 28 июня 2010 (изменено) к сожаления, нету познания как это сделать и консоле тоже нету не с моей стягивал. у меня тоже не с моих консолей есть, но трафика с них нету. мож кто поможет с моих консолей (баненной и не баненной) дернуть keyvault? тогда не за горами будет возможность игры в сети на баненых консолях :) Консольная программа авторизации бокса мной практически написана с шифрованием и дешифрованием пакетов, дошел до формирования Тикета (сервер шифрует хешем с консоли), стоит вопрос где в консоли хеш сетевого пароля. Вот вчера изучал keyvault и заметил, что при его шифровании первые 16 байт не меняются, а по информации в инете они - hmac message. По идее то, что мне и надо. Изменено 28 июня 2010 пользователем alxxbx Ссылка на комментарий Поделиться на других сайтах Больше способов поделиться...
dimanoff 0 Опубликовано: 28 июня 2010 Поделиться Опубликовано: 28 июня 2010 у меня тоже не с моих консолей есть, но трафика с них нету. мож кто поможет с моих консолей (баненной и не баненной) дернуть keyvault? тогда не за горами будет возможность игры в сети на баненых консолях :) Консольная программа авторизации бокса мной практически написана с шифрованием и дешифрованием пакетов, дошел до формирования Тикета, стоит вопрос где консоль берет хеш сетевого пароля при шифровании.Объявление дам в городе у себя на глав сайт.Как я понял,тебе нужен нанд? Ссылка на комментарий Поделиться на других сайтах Больше способов поделиться...
alxxbx 0 Опубликовано: 28 июня 2010 Автор Поделиться Опубликовано: 28 июня 2010 Объявление дам в городе у себя на глав сайт.Как я понял,тебе нужен нанд? можно и нанд, но 16 байт перекинуть проще чем 16 мег. С этой же консоли нужен трафик проверки соединения с лайвом. Ссылка на комментарий Поделиться на других сайтах Больше способов поделиться...
oamru 0 Опубликовано: 28 июня 2010 Поделиться Опубликовано: 28 июня 2010 можно и нанд, но 16 байт перекинуть проще чем 16 мег. С этой же консоли нужен трафик проверки соединения с лайвом. Здарова. Есть бокс личный, баненый, нанд уже снят (ключа нет ЦПУ), каким образом траф перехватить? Ссылка на комментарий Поделиться на других сайтах Больше способов поделиться...
dimanoff 0 Опубликовано: 28 июня 2010 Поделиться Опубликовано: 28 июня 2010 можно и нанд, но 16 байт перекинуть проще чем 16 мег. С этой же консоли нужен трафик проверки соединения с лайвом.Можешь написать небольшую инструкцию,как это осуществить? Я понятия даже не имею...) Ссылка на комментарий Поделиться на других сайтах Больше способов поделиться...
alxxbx 0 Опубликовано: 28 июня 2010 Автор Поделиться Опубликовано: 28 июня 2010 (изменено) Ключ ЦПУ не нужен. Инструкция 1. скачать keyvault modder v1g (именно 1g):http://xbox-360.logic-sunrise.com/news-953...-vos-kvbin.html 2. скачать Microsoft Network Monitor 3.4http://www.microsoft.com/downloads/details...;displaylang=en 3. Запустить keyvault modder v1g. Нажать кнопку Extract KV from Nand и натравить на образ Nand.после нескольких сохранений в окне Hmac Mess появится 32 символьный хеш - он мне и нужен! 4. Включить в "неумный концентратор" бокс, РС и интернет. 5. Запустить Microsoft Network Monitor 3.4. Настроить фильтр съема трафика, чтобы ловились только пакеты от бокса (по IP адресу). Хотя фильтр необязательно, могу и сам потом отфильтровать. Запустить съем трафика и проверить на ХВОХ360 коннект к лайву. Остановить и записать снятый трафик. 6. Передать мне 16 байт хеш и трафик :) пока надеюсь, что RC4 key в моем декодере расчитается без проблем, а CPU key при шифровании пакетов не участвует :) Изменено 28 июня 2010 пользователем alxxbx Ссылка на комментарий Поделиться на других сайтах Больше способов поделиться...
oamru 0 Опубликовано: 28 июня 2010 Поделиться Опубликовано: 28 июня 2010 Ключ ЦПУ не нужен. Инструкция 1. скачать keyvault modder v1g (именно 1g):http://xbox-360.logic-sunrise.com/news-953...-vos-kvbin.html 2. скачать Microsoft Network Monitor 3.4http://www.microsoft.com/downloads/details...;displaylang=en 3. Запустить keyvault modder v1g. Нажать кнопку Extract KV from Nand и натравить на образ Nand.после нескольких сохранений в окне Hmac Mess появится 32 символьный хеш - он мне и нужен! 4. Включить в "неумный концентратор" бокс, РС и интернет. 5. Запустить Microsoft Network Monitor 3.4. Настроить фильтр съема трафика, чтобы ловились только пакеты от бокса (по IP адресу). Хотя фильтр необязательно, могу и сам потом отфильтровать. Запустить съем трафика и проверить на ХВОХ360 коннект к лайву. Остановить и записать снятый трафик. 6. Передать мне 16 байт хеш и трафик :) пока надеюсь, что RC4 key в моем декодере расчитается без проблем, а CPU key при шифровании пакетов не участвует :) Ща все будет) Ссылка на комментарий Поделиться на других сайтах Больше способов поделиться...
Smolniy 0 Опубликовано: 28 июня 2010 Поделиться Опубликовано: 28 июня 2010 (изменено) стану частью истории, оставлю этот комент Изменено 28 июня 2010 пользователем Smolniy Ссылка на комментарий Поделиться на других сайтах Больше способов поделиться...
oamru 0 Опубликовано: 28 июня 2010 Поделиться Опубликовано: 28 июня 2010 Ключ ЦПУ не нужен. Инструкция 1. скачать keyvault modder v1g (именно 1g):http://xbox-360.logic-sunrise.com/news-953...-vos-kvbin.html 2. скачать Microsoft Network Monitor 3.4http://www.microsoft.com/downloads/details...;displaylang=en 3. Запустить keyvault modder v1g. Нажать кнопку Extract KV from Nand и натравить на образ Nand.после нескольких сохранений в окне Hmac Mess появится 32 символьный хеш - он мне и нужен! 4. Включить в "неумный концентратор" бокс, РС и интернет. 5. Запустить Microsoft Network Monitor 3.4. Настроить фильтр съема трафика, чтобы ловились только пакеты от бокса (по IP адресу). Хотя фильтр необязательно, могу и сам потом отфильтровать. Запустить съем трафика и проверить на ХВОХ360 коннект к лайву. Остановить и записать снятый трафик. 6. Передать мне 16 байт хеш и трафик :) пока надеюсь, что RC4 key в моем декодере расчитается без проблем, а CPU key при шифровании пакетов не участвует :)Держи http://depositfiles.com/files/axz9zavq1 3. Запустить keyvault modder v1g. Нажать кнопку Extract KV from Nand и натравить на образ Nand.после нескольких сохранений в окне Hmac Mess появится 32 символьный хеш - он мне и нужен! Hmac Mess 02D52FBAA625515EE8F497DD83D855A0 Ссылка на комментарий Поделиться на других сайтах Больше способов поделиться...
alxxbx 0 Опубликовано: 28 июня 2010 Автор Поделиться Опубликовано: 28 июня 2010 Oamru спасибо за вклад в дело :) вечером надеюсь на положительный результат в расшифровке пакетов :) Ссылка на комментарий Поделиться на других сайтах Больше способов поделиться...
oamru 0 Опубликовано: 28 июня 2010 Поделиться Опубликовано: 28 июня 2010 Oamru спасибо за вклад в дело :) вечером надеюсь на положительный результат в расшифровке пакетов :) надеюсь, что все получится!) удачи, если еще какие эксперименты нужны, пиши. Ссылка на комментарий Поделиться на других сайтах Больше способов поделиться...
zhe2107 0 Опубликовано: 28 июня 2010 Поделиться Опубликовано: 28 июня 2010 автор,ты хочешь найти способ разбана боксов?Если так,то помогу,чем согу. Ссылка на комментарий Поделиться на других сайтах Больше способов поделиться...
alxxbx 0 Опубликовано: 28 июня 2010 Автор Поделиться Опубликовано: 28 июня 2010 автор,ты хочешь найти способ разбана боксов?Если так,то помогу,чем согу. Разбан думаю тоже возможен :) Хотя всеравно придется поработать паяльником, если только в первом пакете при авторизации не заложен хеш пароля в открытом или зашифрованном виде. Интересует возможность подключения забаненного и не забаненного боксов к не лайвовским игровым серверам. Ссылка на комментарий Поделиться на других сайтах Больше способов поделиться...
ILIN 0 Опубликовано: 28 июня 2010 Поделиться Опубликовано: 28 июня 2010 alxxbx, уважаю, что не забросили свой проект. Искренне желаю успеха. Ссылка на комментарий Поделиться на других сайтах Больше способов поделиться...
EagleSH 0 Опубликовано: 28 июня 2010 Поделиться Опубликовано: 28 июня 2010 (изменено) Разбан думаю тоже возможен :) Хотя всеравно придется поработать паяльником, если только в первом пакете при авторизации не заложен хеш пароля в открытом или зашифрованном виде. Интересует возможность подключения забаненного и не забаненного боксов к не лайвовским игровым серверам.при таком раскладе народу будет пофиг на волны банов, хехе, сомневаюсь я конечно, но желаю успеха. а смысл подключения к НЕ лайвовским? вот еслиб баненая консолька могла подрубаться к лайвовским - былобы то что надо. (но в таком случае сработает первая строчка моего поста) :) Изменено 28 июня 2010 пользователем EagleSH Ссылка на комментарий Поделиться на других сайтах Больше способов поделиться...
AtmosferaReal 0 Опубликовано: 28 июня 2010 Поделиться Опубликовано: 28 июня 2010 маловероятно.. kerberos изучали? все не так просто как кажется.. но успехов! Ссылка на комментарий Поделиться на других сайтах Больше способов поделиться...
alxxbx 0 Опубликовано: 28 июня 2010 Автор Поделиться Опубликовано: 28 июня 2010 надеюсь, что все получится!) удачи, если еще какие эксперименты нужны, пиши. Ахтунг, косяк... :( oamru, у тебя реально умный свич. В трафик попали только широковещательные пакеты от ХВОХ, остальные видимо четко по-назначению :( надо еще попытку :) маловероятно.. kerberos изучали? все не так просто как кажется.. но успехов! конечна изучал, ломается все :) Ссылка на комментарий Поделиться на других сайтах Больше способов поделиться...
oamru 0 Опубликовано: 28 июня 2010 Поделиться Опубликовано: 28 июня 2010 (изменено) Ахтунг, косяк... :( oamru, у тебя реально умный свич. В трафик попали только широковещательные пакеты от ХВОХ, остальные видимо четко по-назначению :( надо еще попытку :) конечна изучал, ломается все :)свич вроде тупой DGS-1008Dпопытку еще сделаем...) на мыло кинул Изменено 28 июня 2010 пользователем oamru Ссылка на комментарий Поделиться на других сайтах Больше способов поделиться...
alxxbx 0 Опубликовано: 28 июня 2010 Автор Поделиться Опубликовано: 28 июня 2010 свич вроде тупой DGS-1008Dпопытку еще сделаем...) на мыло кинул опять ничего нету от бокса :( Ссылка на комментарий Поделиться на других сайтах Больше способов поделиться...
oamru 0 Опубликовано: 28 июня 2010 Поделиться Опубликовано: 28 июня 2010 опять ничего нету от бокса :(на мыле с дир-320ого... ася в личке Ссылка на комментарий Поделиться на других сайтах Больше способов поделиться...
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВойти
Уже зарегистрированы? Войдите здесь.
Войти сейчас