Resultados 1 al 6 de 6

haber quien lo hace

  1. #1 haber quien lo hace 
    Iniciado
    Fecha de ingreso
    Aug 2006
    Mensajes
    8
    Descargas
    0
    Uploads
    0
    --------------------------------------------------------------------------------

    MOSC ROM 110 REV AO1-AO2
    PARA TODOS BY CHASQUIDO
    -----------------------------------------------------
    Bueno os voy a esplicar como se puede hacer mosc en las negras joias que nadie quiso decir para que todos he incluido yo podamos utilizar nuestros posavasos.
    Vamos ha empezar como dumpear la 110 con nuestros unlooper enga,vamos al lio.
    Materiales y programas ha usar:

    Win Explorer(yo uso el v5.42-private ***)
    Nagra2 info b5
    Hex Workshop 4.2
    Script de dumpeo (yo uso Glitching-Dumping EEPROM-RAM110-v1.0-CD-Team)
    Script de escritura (yo uso ROM110 ESCRITURA CHAS)
    Unlooper modificado o T-43
    y muchas ganas de pasarlo bien al ordenador revosando adrenalina por si matamos o se muere nuestra tarjeta en el intento ya que hay muchas tarjetas que se quedan ko en el intento.

    1º.- Lo primero configuramos el winexplorer de la siguiente manera,abrimos el Explorer le damos en configure parameters



    y nos saldra esta ventana



    la cual configuraremos tal como esta aquí,una vez echo esto le damos a la pestaña Advanced y nos saldra



    y hacemos lo mismo ponemos estos mismos datos,seguidamente damos en Program Setting



    Un poco mas de lo mismo y una vez copiado todos los parámetros damos en ok
    Bueno ya tenemos el winexplorer preparado para currar de lo lindo.
    2º.-Ahora damos en open script file



    Y nos saldra esta ventana que solo tenemos que buscar nuestro script para dumpear



    Y se nos cargara el script



    Ahora damos directamente en run script



    Y nos sale



    Esta ventana nos indica las cuatro zonas de la tarjeta en rev A01 que dumpeables ,si queremos hacer todo el proceso pues dumpeariamos las cuatro zonas,pero como lo que queremos es alterar los datos de nuestra card sin arriesgar demasiado ya que en cada dumpeo es posible que la card se quede sin atr pues daremos en el boton Eep.80:$A000 y nos da la oportunidad de guaradarlo y nombrarlo como queramos yo aquí he puesto A000,BIN y damos en enter, el winexplorer que pondra a currar cruzemos los dedos para que no pierda el atr




    Una vez acabe de dumpear nos saldra esto



    Miramos si ha guardado el archivo en el lugar indicado y miramos que pese 7k si no pesara nada pues copiaríamos toda la eeprom que lleva el winexplorer,damos en exit de la siguiente ventana y nos dejara copiar todo lo que necesitamos




    Enga ya queda menos pero aun queda, yo os enseño un truquillo para por si acaso no nos guardara la imagen bin la fabricamos con lo que hemops copiado del winexplorer con el nagraedit 4.1 para después utilizar el hex workshop,osea abrimos el nagraedit



    Y abrimos cualquier imagen rom10 o 11 que tengamos por hay y damos directamente en eeprom



    Y nos colocamos con el raton delante de la D pulsamos boton derecho del raton y pegamos lo que anteriormente copiamos del winexplorer



    Solo vereis que os salen ceros pero si desplazais la barra vereis todos los datos de vuestra tarjeta a partir de la linea en el nagraedit C200,después solo queda guardar los cambios y renombrar para tenerlo localizazo como querais



    Como podreis comprobar el nagraedit nos guarda el archivo como bn10 pues luego nos tocara renombrar ese archivo¿Cómo?nos ponemos encima del archivo guardado y damos al boton derecho del raton nos saldra esta ventana le damos en cambiar nombre Muy sencillo y mas adelante os dire por que



    yo sigo en lo mio y le vuelvo ha nombrar A000.BIN
    Bueno el segundo punto ya lo hemos terminado,seguimos
    3º.- Ahora nos toca abrir el archivo guardado con el hex workshopnos ponemos encima del archivo y damos al boton derecho del raton y le damos en Hex Edit winth Hex Workshop



    Y saldra



    Si la columna de la izquierda no os saliera asi dais en options-file ofsset y marcais Hex, al igual que si no os sale la misma cantidad de columnas de 0000,como podreis ver hay 8 y podemos ampliarlas o reducurlas de la siguiente manera.nos ponemos con el raton encima de la linea que esta entre los 0000 y los ……….. nos saldra una flecha en ambas direccionesßŕ si deslizamos a la derecha nos ira añadiendo mas columnas de 0000 y vosotros poneis 8 columnas de 0000 como en la imagen anterior,damos en find



    Y nos saldra esta ventana



    En la cual ponemos estos datos a buscar en nuestro dump OC0001333301



    Damos en aceptar y nos encontrara el dato



    Como vereis el dato encontrado esta en la linea 00000810 osea que deberiamos contar en hexadecimal si queremos saber bien la direccion correcta de la memoria de la eeprom



    Osea que los dos primeros 00 corresponde a la direccion en eeprom A810 los siguientes 00 seria A811 siguientes 00 seria A812 los siguientes 00 a la A813 y el 0C que es indicativo de que empieza un data type seria A814, creo haberlo dejado de cómo tener que contar en hexadecimales para saber correctamente la direccion en dicha eeprom,ahora nosotros en este data type tenemos que alterar el dato de data y time que lo podreis localizar de la siguiente manera para poder construir la instrucción que mas tarde deberemos mandar a la tarjeta con el unlooper,nos tenemos que centrar en este dato A8BF que es time,a veces biene puesto A8BE con lo cual nos indica que esa tarjeta ha sido dada de baja,ya lo tenemos localizado el A8BF y delante de este dato hay un 1410 que es la fecha de la card, is metemos ese dato en la calculadora o en cualquier programa que nos de la fecha en hexadecimales nos dira la fecha real que en este caso seria



    Osea fuera de fecha con lo cual si ponemos 19 40 nos saldria



    Jejeje asi nos hiriamos asta el 2009 ojala fuera posible ya que me temo se acabara el chollo antes,ahora vamos ha montar la primera instrucción dando eso si las gracias al creador del comando04 que sin el no seriamos capazes de escrir en dicha eeprom
    21 00 6D A0 CA 00 00 67 04 65 41 01 86 00 AA 9D 9D 9D 9D 9D 9D 9D 9D A6 4B B7 6C 18 60 CD 7E 09 00 00 98 00 CC 6E B8 00 00 00 00 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 02
    Bueno os voy ha explicar como tratar este comando para poderlo formar y asi enviarselo a la eeprom lo resaltado en color rojo es lo que debemos tocar en el comando,los cuatro 00 00 entre el 09 y el 98 es la direccion de los datos ha modificar,que en este caso seria A8 24 ya que aquí comienza el 14 10 A8 BFque lo cambiaremos por un esplendido 19 40 A8 BF con lo cual ponemos en el comando entre el 09 y 98- A8 24



    Quedando asi en el comando
    21 00 6D A0 CA 00 00 67 04 65 41 01 86 00 AA 9D 9D 9D 9D 9D 9D 9D 9D A6 4B B7 6C 18 60 CD 7E 09 A8 24 98
    Después del 98 tenemos la cantidas de bytes ha escribir y como sabemos que un byte es un par de numeros o letras pues colocaremos aquí la cantidas de bytes ha escribir siempre en hexadecimal,como ya sabemos lo que queremos escribir que es 19 40 A8 BF osea 4 bytes pues pondríamos¿? 04 quedando asi en el comando
    21 00 6D A0 CA 00 00 67 04 65 41 01 86 00 AA 9D 9D 9D 9D 9D 9D 9D 9D A6 4B B7 6C 18 60 CD 7E 09 A8 24 98 04
    Y por ultimo colocamos en el comando lo que queremos escribir 19 40 A8 BF después de CC 6E B8 quedando asi el comando formado
    21 00 6D A0 CA 00 00 67 04 65 41 01 86 00 AA 9D 9D 9D 9D 9D 9D 9D 9D A6 4B B7 6C 18 60 CD 7E 09 A8 24 98 04 CC 6E B8 19 40 A8 BF 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 02
    Pues ya lo tenemos preparado para mandarselo a la card,abrimos el winexplorer


    Damos en open script file buscamos el script de escritura



    Y en la parte de arriba que es donde esta el script vamos desplazando asta encontrar esto




    BootStrapCmd04 = "21 00 6D A0 CA 00 00 67 04 65 41 01 86 00 AA 9D 9D 9D 9D 9D 9D 9D 9D A6 4B B7 6C 18 60 CD 7E 09 A5 02 98 46 CC 6E B8 C7 C4 96 18 6D AB 02 D2 9C C6 F5 19 5E F8 3E 2D A2 4E 17 A2 70 1B BF AA 53 2C F9 AD AA 85 0A 6D B1 01 0F FD 70 57 B7 53 5E EF 49 71 8A 2B B1 2B 20 64 6B 0C 00 06 1B 1B 06 00 00 00 01 41 00 00 01 18 10 D0 F5 DC 9D 9D 02"
    Bueno ahora marcamos como si fueramos ha copiarlo desde las comillas asta las ultimas comillas librando estas mismas

    Después copiamos el comando que hemos formado
    21 00 6D A0 CA 00 00 67 04 65 41 01 86 00 AA 9D 9D 9D 9D 9D 9D 9D 9D A6 4B B7 6C 18 60 CD 7E 09 A8 24 98 04 CC 6E B8 19 40 A8 BF 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 02
    Y se lo pegamos encima del que hemos marcado en el winexplorer quedando asi
    BootStrapCmd04 = "21 00 6D A0 CA 00 00 67 04 65 41 01 86 00 AA 9D 9D 9D 9D 9D 9D 9D 9D A6 4B B7 6C 18 60 CD 7E 09 A8 24 98 04 CC 6E B8 19 40 A8 BF 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 02”
    Como os habreis fijado las comillas no las marque tenerlo encuenta si no os dira error,ahora solo queda mandarselo dando en rum script y el programa se pondra a trabajar



    Y cuando halla acabado os pondra esto



    Ya esta la primera instrucción escrita en la tarjeta ahora toca los tiers tanto de taquilla como de paquete total jejejeje y estos son los comandos
    1º inscripción a paquete total
    21 00 6D A0 CA 00 00 67 04 65 41 01 86 00 AA 9D 9D 9D 9D 9D 9D 9D 9D A6 4B B7 6C 18 60 CD 7E 09 B2 00 98 2D CC 6E B8 0C 00 07 28 28 07 14 27 71 BA 41 01 11 07 11 A3 19 40 A8 BF 00 C0 00 66 14 27 71 BA 61 14 27 00 00 62 37 2E A8 BE 0A 03 29 90 FF 00 FF 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 02
    2ºparte1 de taquillas total
    21 00 6D A0 CA 00 00 67 04 65 41 01 86 00 AA 9D 9D 9D 9D 9D 9D 9D 9D A6 4B B7 6C 18 60 CD 7E 09 B3 00 98 46 CC 6E B8 0C 00 07 58 58 07 12 52 62 D8 41 01 30 80 00 00 19 57 A8 BF 00 00 00 11 FF FF FF 65 12 55 85 44 70 00 0B 63 00 62 19 57 A8 BE 0A 7F FF 18 00 00 00 01 19 00 7F FF FF 64 12 55 85 B3 88 1F 0E 42 41 52 43 45 4C 4F 9D 9D 02
    3ºparte2 de taquillas total
    21 00 6D A0 CA 00 00 67 04 65 41 01 86 00 AA 9D 9D 9D 9D 9D 9D 9D 9D A6 4B B7 6C 18 60 CD 7E 09 B3 46 98 17 CC 6E B8 4E 41 20 2D 20 44 45 2A 54 61 71 75 69 6C 6C 61 20 31 44 12 55 85 99 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 9D 02
    Jejejjejeeeje pues parece ser que esta todo una vez hallais mandado estas instrucciones yo añadiria algo mas ya que suele suceder que asi abre todo pero lo mismo solo lo abre el primer mes alguna que otra vez ha ocurrido por lo cual para que no pase esto hacemos lo siguiente,sacamos la card del unlooper y la metemos en el Phoenix,abrimos el programa Nagra2 INFO b5 solo con el cristal 3.6864 por que si no,no oso funcionara bien damos en rest



    Aquí como vereis no pone ni la cam i el ird jejejejee pero os puedo decir que la lleva
    Bueno al lio y después damos en Saca DT05,nos fijamos en derechos y fecha de derechos,en este caso ya esta bien colocado el 1940 que queriamos pero da el caso en ocasiones que puedes tener una fecha inferior como por ejemplo 11 4A con lo cual deberiamos tambien cambiarlo por lo anteriormente citado que el primer mes verias todo y el siguiente solo las taquillas pues abrimos la imagen del dump con el hex workshop


    y en la linternita metemos lo que nos da el nagra2 info en derechos damos en aceptar y nos lo encontrara



    ahora nos fijamos en la fecha de derechos y calculamos bien la direccion para montar el primer comando que enviamos ya que solo debemos cambiar la direccion de memoria de la eeprom una vez echo esto abrimos el winexplores damos ha open script file buscamos el script de escritura , cambiamos el comando como anteriormente librando siempre las “ comillas y se lo enviamos





    una vez termine de escribir nos dispondremos ha realizar nuestro ultimo trabajillo con el unlooper(por el peligro que se quede sin atr)le dumpeamos para comprobar todas las direcciones que hemos escrito y lo que queriamos escribir un vez comprobado que todo esta ok



    damos un alarido y sonreimos jejejejeee,ya solo queda el joio deco.
    Bueno biene la parte tecnica de los decos ya que tenemos que cambiarles los datos que lleva la card que los miraremos para que os quede claro vamos ha usar el programa Rom1xx dump info v3 – EDK o el GenDT08_SK_V3_3 que usa mi amigo MEGA y dice que le va muy bien,pero yo os indicare como hacerlo con el EDK ,abrimos el programa




    Damos en Sacar Datos y abrimos el ultimo dump realizado después de escribir todo y buscamos un dt06 como este en el cual esta nuestra box ***
    Data Type 06
    0C 00 06 13 13 06 12 3E 8F EA 40 01 20 0F 08 08 BO XK EY PA RA TU DE CO
    indica dt - 0C00
    len dt - 13
    tipo dt - 06
    fecha dt - 123E8FEA (14/10/2004 - 8:03:32)
    prov - 4001
    06 tipo - 0F (Boxkey)
    *** tipo - 08
    len dt - 08
    dump datos - BOXKEYPARATUDECO
    y tambien el dt01 para poder localizar el ird y asi poder cambiar el firmware con los datos correctos ya que como sabemos deben de estar casados deco-card osea que solo servira con el deco que lleve sus datos
    Data Type 01
    0C 00 01 33 33 01 00 00 00 01 40 01 01 01 08 00 19 40 A8 BF 01 01 01 AQ UI TI RD 00 00 00 00 73 B4 39 10 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 66 13 27 9B 2E
    indica dt - 0C00
    len dt - 33
    tipo dt - 01
    fecha dt - 00000001 (01/01/1992 - 0:00:02)
    prov - 4001
    datos - 01010108001940A8BF0101010AQUITIRD000000073B4391000 0000000000000000000000000000006613279B2E
    bueno ya tenemos los datos necesarios para meterselo al deco
    AQUITIRDBOXKEYPARATUDECO
    Bueno pues solo decir que los irds que empiezan por 0E000000 son para thomson 09000000 para echostar y los decos que mas “sencillos” que hay para poderles meter mano son echostar 8100 thomson dsi22,23 y 30 que podreis encontrar los manuales en la red




    LO MAS IMPORTANTE DE ESTE MANUAL
    bueno solo me queda lo mas importante de todo esto y es agradecer la amistad que me muestran un grupo de personas que de verdad desde aquí os digo que esto no seria posible sin vuestra colaboración totalmente desinteresada del tema que se trata que sin vosotros esto no saldria nunca a la luz y por ser como sois( no cambieis nunca seguir asi ) ya que me habeis dado vuestra amistad que es todo lo que gano en esto jejejejeejeje soy rico de verdad muchas gracias al MEGA,CAPEA Y JOPEMO

    para que no pageis por nada que deberia ser publico ya que yo soy muy torpe
    Citar  
     

  2. #2  
    Moderador HH
    Fecha de ingreso
    Dec 2001
    Ubicación
    Galiza
    Mensajes
    3.129
    Descargas
    0
    Uploads
    0
    Que es? Pq no explicas na de na
    Las ideas son como las pulgas, saltan de unos a otros pero no pican a todos... (George Bernard Shaw)
    Citar  
     

  3. #3  
    Moderador HH
    Fecha de ingreso
    Jul 2006
    Ubicación
    Polo Norte
    Mensajes
    1.840
    Descargas
    6
    Uploads
    0
    Eso pasa cuando se copia y se pega,deberias saber lume que los cazapantallas que traen en ese manual no salen por aqui, ademas si no lo entiendes ni tu,para otra vez mejor pon el enlace del manual y los compañeros se lo bajan,y despues las dudas aqui¡¡saludetess¡¡
    Citar  
     

  4. #4  
    Avanzado
    Fecha de ingreso
    Aug 2006
    Ubicación
    La Coruña, España
    Mensajes
    172
    Descargas
    0
    Uploads
    0
    si, pon el enlace porque sino no me entero......saludos
    A quien lee se le nota y al que no lee mucho más........
    Citar  
     

  5. #5  
    Avanzado
    Fecha de ingreso
    Jun 2006
    Mensajes
    287
    Descargas
    0
    Uploads
    0
    es para las negritas de pigiplus, un manual de chasquido, muy conocido en el mundo del mosc para nagra.
    algunos son la pera con el copi/paste
    Citar  
     

  6. #6  
    Moderador HH
    Fecha de ingreso
    Jun 2006
    Ubicación
    Never mind that
    Mensajes
    979
    Descargas
    6
    Uploads
    0
    Para ver el manual correctamente y posteado por su autor:
    http://miarroba.com/foros/ver.php?foroid=1047659&temaid=4914863&do=nexttopic

    Para bajarse el manual directamente:

    http://www.megaupload.com/?d=VKM6CI88

    En el copy/paste se ha dejado muchas cosas el amigo lume..Saludos
    Citar  
     

Temas similares

  1. A ver quién lo hace
    Por hckr en el foro OFF-TOPIC
    Respuestas: 0
    Último mensaje: 18-03-2012, 16:53
  2. Haber si me podeis ayudar.
    Por desipe en el foro DIGITAL+
    Respuestas: 3
    Último mensaje: 19-05-2007, 11:05
  3. haber si alguien me da una solucion
    Por pacaro en el foro TV CABLE
    Respuestas: 2
    Último mensaje: 16-05-2007, 02:05
  4. Quien hace la MRB?
    Por RafaIV en el foro DIGITAL+
    Respuestas: 0
    Último mensaje: 24-06-2006, 12:53
  5. Haber si me podeis ayudar
    Por Bestri en el foro REDES Y TECNOLOGIAS WIRELESS
    Respuestas: 1
    Último mensaje: 23-07-2002, 14:16

Marcadores

Marcadores