Académique Documents
Professionnel Documents
Culture Documents
Traduccin: TONE
INDICE
Pg.
Activation
Blacklisting, Blacklist
Boot o Bootstrap
Channel Tiers
Clean, Cleaning
Clone, Cloning
Datastream
Dump
6
6
Extreme HU
. 7
10
10
ENE - 2004
Pag. 1 de 31
Traduccin: TONE
(Alternate Cleaning)
12
13
13
HUDiff
14
14
14
15
15
Keys
15
16
Script
23
Superclean
23
Smartcard
23
SUB BIN
23
23
Transport IC
24
24
24
25
25
UL4S
26
26
26
27
27
WinExplorer
28
28
28
29
29
29
.XPL file
30
.XVB file
30
,XJS file
30
30
3M
30
4th Byte
30
30
ENE - 2004
Pag. 2 de 31
Traduccin: TONE
ENE - 2004
Pag. 3 de 31
Traduccin: TONE
Lista Negra por DTV, resultando que se obtenga el tan temido mensaje Call Ext. 745 en la
pantalla de la TV.
Un archivo BIN vlido es un archivo con un CAM ID que no est en Lsta Negra. Si t vives en
los US, la mejor forma de obtener un BIN vlido, es contratar una suscripcin mnima a DTV.
(Ver tambin Blacklisting Como verificar si los BINs estn en Lista Negra)
Blacklisting, Blacklist = DTV, en su intento por bloquear a los testers y hackers, agrega
peridicamente a una Lista Negra a cantidad de CAM ID especficos. Si se usa una Tarjeta de
Acceso con un CAM ID en Lista Negra, producir el error Call Ext 745 o 744, sin importar
o no, si la tarjeta tiene un programa apropiado o un buen archivo 3M.
Debido a sta Lista Negra, los testers usualmente copian BINs conocidos como vlidos en
las tarjetas que usan. Cuando se reciben los mensajes Call Ext 745 o 744 en el receptor,
el mensaje significa que el receptor ha almacenado, en su memoria no-voltil, el nmero CAM
ID de la tarjeta insertada, como un BIN malo. Esto sucede porque algo ha causado que el
receptor identifique el CAM ID como un nmero errneo.
El mensaje 744 o 745 es generado por el receptor. Esto puede significar una de varias cosas.
Puede significar que:
1. La tarjeta est en Lista Negra va la seal del satlite (Datastream). (La razn mas
probable)
2. La tabla ZKT primaria esta corrupta.
3. Una de las Llaves (Keys) est corrupta, seguramente porque se envi un paquete va
satlite para verificar la tarjeta.
4. Puedes tener un archivo 3M con extrema proteccin de Glitch.
5. La tarjeta tiene un CAM ID original que est vencido o que ya fue reemplazado.
6. Un problema en el Cargador de Archivos (Loader) esta causando que la tarjeta se haga
corrupta.
Blacklisting Como verificar si los archivos BIN han sido puestos en Lista Negra:
Esta es la forma como se puede checar si un archivo BIN est en Lista Negra:
1. Cargar el archivo BIN en una tarjeta previamente limpiada.
2. Instala la tarjeta en el receptor sintonizado en el canal 100. Si la tarjeta no est daada, se
podrn ver los avances (Previews).
3. Si los avances (Previews) se siguen viendo despus de transcurrir 20 minutos, existe una
buena oportunidad de que el archivo BIN es vlido y que no est en Lista Negra.
4. Sin embargo, si la imagen en el canal 100 se torna negra y aparece el mensaje Call Ext.
744 or 745, significa que el archivo BIN esta en la Lista Negra y que es invalido para
testear.
Aunque algunas veces varia, de 20 a 30 minutos es el tiempo aproximado que le toma a DTV,
rotar a travs de la seal del satlite (Datastream) los varios BINs que tiene en la Lista Negra y
hacer que el receptor rechace los CAM IDs.
Boot o Bootstrap = Es una manera de arrancar electrnicamente un aparato o un programa.
El termino viene de "pulling it up by the bootstrap". El Bootstrap es el programa principal que
controla una tarjeta de acceso y ste es programado en la fbrica. Sin l, la tarjeta no
funcionar.
CAM ID = Conditional Access Module ID. Es el nmero de serie programado en la tarjeta de
acceso al DSS. Cada tarjeta HU de acceso al DSS tiene un nmero nico (four-byte) de serie
programado en ella por el fabricante. Este nmero de serie es utilizado por DTV para enviarle
instrucciones a una sola tarjeta sin afectar otras. El CAM ID est impreso en la parte trasera de
la tarjeta con su correspondiente cdigo de barras. El CAM ID siempre est en el formato XXXX
XXXX XXXC, donde XXXXXXXXXXX (los primeros once dgitos) son la representacin decimal
del four-byte del CAM ID. Las tarjetas de acceso a DTV tambin tienen, dentro de ellas, algo
llamado tablas ZKT (Zero Knowledge Test). El ZKT es bsicamente una forma de codificacin
matemtica que puede ser usada para verificar la validez del CAM ID.
Cuando el ZKT falla, el receptor mostrar en la pantalla de la TV el mensaje Call Ext 745.
ENE - 2004
Pag. 4 de 31
Traduccin: TONE
Los Testers pueden transferir el CAM ID y el ZKT de una tarjeta a otra para solucionar este
problema. Sin embargo, algunos archivos 3M se escriben en unas partes de las tablas ZKT, lo
cual causa que el ZKT se corrompa. Cuando esto sucede, el CAM ID puede quedar invalidado
y fallar durante el testing. Una manera de sacarle la vuelta al ZKT, es modificar el receptor o
IRD (Integral Receiver Decoder). Este proceso es conocido como NO Zkt Mod, y se dice que
elimina permanentemente la necesidad de un BIN vlido.
Channel Tiers = Diferentes Niveles (Tiers) permiten la activacin de los varios paquetes de
canales (HBO, Family Pack, etc.) en la tarjeta. Los Tier Wipe`s son los comandos que DTV
enva por medio de la seal de satlite (Datastream) para buscar que, en las tarjetas con
nmeros no autorizados, se elimine ("wiping") la informacin de los Tiers que ha sido grabada
en ellas por los testers. Ello resulta en una prdida de programacin, forzando a los testers a
reprogramar la tarjeta.
Clean, Cleaning = Operacin de limpieza para remover todas las trazas de datos, no
esenciales, de la programacin en una tarjeta, como preparacin para su reprogramacin.
El trmino tambin puede significar el restaurar una tarjeta a su estado original, despus de
que se ha Loopeado o de que ha sido programada.
Clone, Cloning = Es la operacin para hacer una copia de una tarjeta, aplicando el CAM ID y
el ZKT de una tarjeta buena a una invalidada, para hacer que aparezca como vlida. Esta es
una conocida cura contra el mensaje Call Ext.745.
Datastream = Seal transmitida va Satlite, Paquetes (Packets). Son las seales de datos
codificados que son enviados por los satlites que estn sobre el ecuador y al sur de Texas.
Cuando sintonizas un canal, la tarjeta de acceso deber descifrar el Datastream; si la tarjeta
dice que el canal est autorizado, decodifica la seal y puede ser visto en tu televisor. El
Datastream es el responsable de suministrar a la tarjeta de acceso toda la informacin
necesaria, para que sta haga una decisin informada, para permitir o no que se vean las
imgenes y se escuche el sonido. El Datastream no est escrito en cdigo binario; usa cdigo
Hexadecimal. El cdigo Binario usa solamente dos dgitos (0 y 1); El cdigo Hexadecimal usa
0, 1, 2, 3, 4, 5, 6, 7, 8, 9, A, B, C, D, E, F.
La tarjeta de acceso tambin esta escrita en cdigo Hexadecimal. Aqu est un ejemplo de lo
que los Datastream podran parecer por una fraccin de segundo:
ED 95 07 56 BD 52 B3 24
F1 BB 9C 12 6D 14 A0 03
09 30 10 00
01
El Datastream es una serie de Paquetes (Packets). Un Paquete es una coleccin de cdigos
Hexadecimales que producen una "instruccin" a la tarjeta. Si DTV desea poner un apagn a
un evento deportivo, enva la orden dentro de un Paquete en el Datastream. La tarjeta
procesa el Paquete y establece el apagn de acuerdo a la orden. Analizando los varios
Paquetes enviados va satlite, los testers (probadores) experimentados pueden deducir lo
que DTV est intentando hacer.
Dump = Es un procedimiento que causa que una tarjeta de acceso pueda revelar todas sus
codificaciones. Un Dump es necesario para los testers (probadores) para conocer la
codificacin de una tarjeta y para crear programas de prueba.
DSW = Dynamic Status Word. Las Actualizaciones de DSW son instaladas instantneamente.
Inmediatamente a que se enva una actualizacin dinmica va satlite, sta surte efecto. No
hay tiempo de retraso entre el envo de la actualizacin y la ejecucin de la actualizacin del
USW. En la tarjeta HU, las actualizaciones dinmicas se graban en su contador DSW. Esta
habilidad de codificacin dinmica nulific los archivos escondidos (stealth) en la tarjeta H.
ENE - 2004
Pag. 5 de 31
Traduccin: TONE
ENE - 2004
Pag. 6 de 31
Traduccin: TONE
7.
Escoge una carpeta apropiada para guardar el archivo BIN. Si sta es una copia de
una tarjeta subscrita en DTV, ten cuidado de protegerlo en el evento que puedas necesitar
restaurar la tarjeta a su estado original en el futuro.
8.
Si el cargador (loader) est lento en el glitching a la tarjeta para leerla, entonces ver
instrucciones en HU Extreme - DAC Loader.
Extreme HU - Escribir un archivo 3M o Activation (en formato .HEX) a una Tarjeta de
Prueba.
(Asegurate de tener un respaldo del archivo original .BIN antes de proceder a las siguientes
operaciones)
1.
Baja (Download) un archivo 3M (o Activation) en formato HEX.
2.
Abre el programa HU Extreme.
3.
Haz click en la Etiqueta "Card".
4.
Selecciona Write
5.
Selecciona HEX File en el men de la etiqueta anterior.
6.
Selecciona el archivo 3M en formato HEX (o Activation) que bajaste (downloaded) en el
punto 1.
7.
Permite que se escriba.
8.
Desconecta el receptor por 1 minuto para resetear el IRD.
9.
Vuelve a conectar el receptor.
10.
Inserta la tarjeta en el receptor.
11.
Ponte a ver la Televisin.
Extreme HU - Escribir un archivo 3M o Activation (en formato (.BIN) a una Tarjeta de
Prueba.
(Asegurate de tener un respaldo del archivo original .BIN antes de proceder a las siguientes
operaciones)
1. Abre el programa HU Extreme.
2. Haz click en la Etiqueta "File".
3. Selecciona Open EEPROM, Escoge el archivo .BIN que desees.
4. Despus haz click en la Etiqueta "Card".
5. Selecciona Write, Escoge Current EEPROM y With Normal Glitchting.
6. Permite que se escriba.
7. Desconecta el receptor por 1 minuto para resetear el IRD.
8. Vuelve a conectar el receptor.
9. Inserta la tarjeta en el receptor.
10. Ponte a ver la Televisin.
Extreme HU Limpiando (Wiping) los PPV's.
Cuando se utiliza la operacin Activation, los canales PPV no aparecen automticamente en
la TV, sino que tienen que ser ordenados a travs del Control Remoto para poder verlos.
prcticamente de la misma manera que los subscriptores de DTV tienen que hacerlo.
Al ordenarlos de sta forma, el costo de los PPVs se ir sumando y eventualmente se llegar
al lmite de gasto de la tarjeta. Cuando esto ocurra, ya no se podr ordenar mas PPVs. Dado el
caso, tu debes limpiar los PPVs de la tarjeta. Ejecuta HU Extreme, selecciona "Card" y
escoge "Utilities". Tambin puedes lograr esto limpiando la tarjeta y re-escribiendo el archivo
"Activation" como se describi antes.
Extreme HU - Parchando (Patching) el CAM/ZKT de una Tarjeta de Prueba a un nuevo
archivo 3M y re-escribindolo a la misma Tarjeta.
1. Abre el programa HU Extreme.
2. Inserta la tarjeta en el cargador (Loader).
3. Haz click en la Etiqueta "Card".
4. Selecciona Read Card en el men bajo la etiqueta.
5. Deja que el cargador (Loader) tome su tiempo en leer la tarjeta.
6. Despus haz click en la Etiqueta "EEPROM".
7. Selecciona "CAM/ZKT/Tools" en el men bajo la etiqueta.
8. Despus escoge Store All".
9. Despus haz click en la Etiqueta "File" otra vez.
ENE - 2004
Pag. 7 de 31
Traduccin: TONE
10. Selecciona Open EEPROM, Escoge el nuevo archivo 3M en formato .BIN que quieres
escribir en tu tarjeta.
11. Al quedar abierto, haz click de nuevo en la etiqueta "EEPROM".
12. Selecciona "CAM/ZKT/TOOLS" en el men bajo la etiqueta.
13. Despus escoge Patch All.
14. Ahora haz click en la etiqueta "File".
15. Selecciona Save As y Bin File. El archivo .BIN quedar guardado para su uso futuro.
16. Ahora haz click en la Etiqueta "Card.
17. Escoge Write, Current Eeprom, con Normal Glitching y permite que se escriba.
18. Desconecta el receptor por 1 minuto para resetear el IRD.
19. Vuelve a conectar el receptor.
20. Inserta la tarjeta en el receptor.
21. Ponte a ver la Televisin.
Nota: Algunos archivos 3M esconden su cdigo en 2 de las 3 tablas ZKT. Por lo tanto, el
anterior mtodo de parchado pudiera hacer que desaparezca el cdigo convirtiendo en intil el
archivo 3M. Para extraer SOLAMENTE el CAM ID y el Primary ZKT de un CAM ID vlido a un
archivo HEX que pueda ser usado para parchar cualquier archivo 3M BIN ver: HUDiffUna
Mejor manera de Parchar un CAM ID Vlido a un archivo 3M.
Extreme HU - Parchando (Patching) el CAM/ZKT de un archivo .BIN a otro.
1.
Abre el programa HU Extreme y haz click en la Etiqueta "File".
2.
Selecciona Open EEPROM y abre el EEPROM del cual quieres hacer la copia.
3.
Despus haz Click en la etiqueta "EEPROM".
4.
Selecciona "CAM/ZKT/TOOLS" en el men bajo la etiqueta.
5.
Despus escoge "STORE ALL".
6.
Despus haz click en la etiqueta "File" otra vez.
7.
Selecciona Open EEPROM y escoge el archivo 3m .BIN que deseas escribir en tu
tarjeta.
8.
Una vez abierto, haz en la etiqueta "EEPROM"" otra vez.
9.
Selecciona "CAM/ZKT/TOOLS" en el men bajo la etiqueta otra vez.
10.
Despus escoge Patch All, Ahora haz Click en la etiqueta "File".
11.
Selecciona Save As y Bin File. El archivo .BIN quedar guardado para un uso
futuro. (Si no quieres escribir ste BIN a tu tarjeta, haz ALTO aqu, pero si lo deseas,
entonces contina)
12.
Ahora haz click en la Etiqueta "Card.
13.
Escoge Write, Current Eeprom, con Normal Glitching y permite que se
escriba.
14.
Desconecta el receptor por 1 minuto para resetear el IRD.
15.
Vuelve a conectar el receptor.
16.
Inserta la tarjeta en el receptor y ponte a ver la Televisin.
Extreme HU Verificando si la Tarjeta de Prueba tiene actualizada la USW 800
1.
Abre el programa HU Extreme
2.
Inserta la tarjeta en el cargador (Loader).
3.
Haz Click en el Icono con la marca verde de Check
4.
Verificar que bajo USW diga 800, y que en DSW diga 006.
ENE - 2004
Pag. 8 de 31
6.
7.
8.
Traduccin: TONE
Extreme HU Verificando las Tablas ZKT del CAM ID de una Tarjeta HU.
1.
Haz Click en Read Card
2.
Deja que el cargador (Loader) tome su tiempo en leer la
tarjeta.
3.
Haz Click en la Etiqueta EEPROM.
4.
Selecciona Choose Verify ZKT.
5.
Permite que el cargador (Loader) lo verifique.
(Para recibir el USW 8 se requiere que se muestre una Marca Palomeada Verde (Green
Check) en: Primary ZKT, Secondary ZKT, y Tertiary Zkt)
(Una Cruz (cross) Roja en cualquiera de las Tablas ZKT indicarn corrupcin en las
TablasZKT).
(El programa HUDiff pudiera ser capaz de reparar exitosamente la corrupcin y actualizar
las tablas ZKT para poder testear.
ENE - 2004
Pag. 9 de 31
Traduccin: TONE
1
D0
30
2
0
0
3
0
0
4
0
0
5
0
0
6
0
0
7
0
0
8
0
0
9
0
0
A
0
0
B
0
0
C
0
0
D
0
0
5.
6.
7.
8.
A) Puntos de Ajuste del Cargador (Loading Settings): El Cargador no debe tomar mas de
dos o tres glitches para poder leer la tarjeta a menos que la tarjeta est loopeada o
daada. Si toma ms de dos o tres glitches, considera el cambio de los Puntos de Ajuste
del Cargador (Loading Settings). Para hacer esto ltimo, haz Click en File, despus en
Settings. Se necesitar que cambies por nuevos valores a lo siguiente: DAC 1 Range
(Max, Min), DAC 2 Value, Delay, Glitch Type, y Attempts per Glitch. En la Tabla 1 de
abajo se muestran ejemplos de sos valores. Solamente escoge los valores que
correspondan a tu Cargador (Loader) especifico. Si tu Cargador no se muestra en la lista,
pudieras experimentar con los valores de los Cargadores que se asemejen al tuyo.
Despus de haber seleccionado los nuevos valores, haz Click en Save and Exit de color
verde que aparece en el fondo de la pantalla.
ENE - 2004
Pag. 10 de 31
E
0
0
F
0
F3
Traduccin: TONE
Prueba los nuevos valores en una Tarjeta que sepas que est buena para ver si el tiempo
de glitching se ha reducido. Si se necesitara, prueba otro juego de valores hasta que
encuentres el ms apropiado para tu Cargador.
Absolute 1
Absolute 1
Aftershock
Atomic PUT
Barracuda
Dominator Pro
Detonator UL
Detonator UL
Elvis 2
Mikobu / 3-1 / KAC / ps/2
Mikobu Homemade
Mikobu III
Mikobu (Generic)
Mikobu (jump pins 13-14)
MPIK HU Loader
Omega
Omega
Riptide2 T5 (no switches)
Scorpion v2.0
Shanty Ultimate
Shanty 3 in 1
T5 - generic
T5
T-6 / Mikobu ps/2
T6 3-in-1
T6 Typhoon
T8 (Phillips chips)
T911
T911
T911
TREX
UL Pro
UL Pro
UL Pro ps2
Vector Fusion
Vector Fusion (jump pin1314)
Venom Dual Atmel Loader
Venom Dual Atmel Loader
Wildthing Clone/dghtr brd
WT H unlooper
Whiteviper (grey case)
ENE - 2004
DAC 1
Range
Max Min
DAC 2
Delay
Value
Glitch Attempts
Type
95
85
95
90
85
85
86
90
85
90
88
90
90
B2
85
90
89
90
B2
90
9B
92
85
95
8B
9A
B2
92
90
90
8C
85
86
8C
86
90
70
70
70
75
78
70
70
70
70
70
70
70
70
A9
70
75
77
70
A1
75
8D
90
70
70
83
80
A3
90
75
75
8C
70
70
75
70
10
90
80
90
95
90
80
80
80
80
95
97
9B
90
85
80
80
80
95
90
95
9B
80
80
93
7E
85
90
80
95
95
90
80
80
8E
80
80
11
13
11
11
11
11
13
11
11
11
11
11
11
12
11
11
10
11
11
11
11
11
11
12
11
10
11
11
11
11
10
11
13
11
13
6
ins2e
ins48
ins2e
ins48
ins4c
ins4c
ins4c
ins48
ins48
ins48
ins48
ins48
ins4c
ins4c
ins48
ins4c
ins4c
ins48
ins4c
ins48
ins2e
ins48
ins48
ins48
ins48
ins48
ins4c
ins48
ins48
ins4c
ins4c
ins2e
ins4c
ins48
ins48
ins48
90
99
92
B2
8F
75
95
70
A3
70
95
99
78
90
87
11
11
B
11
10
ins48
ins48
ins2E
ins4c
ins2E
per
Glitch
Pag. 11 de 31
5
5
6
5
5
5
3
3
5
X-loader
X-Loader
X-loader RR tech
X Loader
8C
85
8C
B2
Traduccin: TONE
70
70
70
A9
80
85
78
85
13
13
12
12
ins48
ins48
ins4c
ins4c
B) Ajustes (Settings) UL4S: Un rpido y efectivo Glitching para Unloopear una tarjeta
1.
2.
3.
4.
5.
daada depende de: tu hardware, de la tarjeta y del timing que se est usando. Los
ajustes (settings) apropiados de DAC son esenciales para que un Cargador realice
rpidamente el Unlooping. Lo siguiente te ayudar a encontrar el punto ptimo (sweet
spot) en el que el Unlooper operar a su mayor eficiencia. Aqu se muestra como
encontrar el mejor ajuste (setting) de DAC para "Unloopear con Extreme HU. Para hacer lo
anterior, te sugiero que consigas una copia de StarGlitchDF. StarGlitch es un Limpiador ,
Lector, Unloopeador, Escritor, Escritor 3M y Escritor HEX (Cleaner, Reader, Unlooper,
Writer, 3M Writer y Hex Writer) de tarjetas desarrollado por Stars. Las dos letras DF
significa DAC Finder Series. Tambin necesitars el WinExplorer para correr el programa
StarGlitch.xvb.
Como punto inicial usa un archivo BIN bueno y vlido con buenas tablas ZKT. Una vez que
has encontrado los mejores ajustes (settings) de DAC para ste caso, repite el proceso con
una tarjeta difcil y terca para ver si se ha podido obtener mejora. Aqu estn los pasos a
seguir:
Abrir WinExplorer, y corre StarGlitchDF.xvb. Haz Click en Unloop/Write, despus en
DAC Finder. El nombre por default del archivo para guardar (Save) los ajustes (settings)
DAC es MyLoader.dac. (T puedes cambiarlo al nombre de tu cargador (Loader) si as lo
deseas).
Deja correr a StarGlitch hasta que finalmente se pare. Cuando lo haga, encontrars un
buen juego de valores DAC para tu Cargador en el archivo MyLoader.dac. Localiza ste
archivo y brelo. Vers 9 columnas de nmeros. Al contar de izquierda a derecha, la
primera columna corresponde al ajuste 1 del DAC y la ltima columna al ajuste 9 del DAC.
Repasa cada columna, una por una y de arriba abajo; en la primera columna encuentra el
nmero ms bajo y convirtelo de decimal a Hexadecimal (ejemplo: 166 en decimal = A6
en hexadecimal); despus escoge el nmero mayor en la misma columna y convirtelo de
decimal a Hexadecimal (ejemplo: 209 en dec = D1 en hex ).
(Para hacer las conversiones de Decimal a Hexadecimal, puedes usar el calculador
disponible en la carpeta Accesorios de Windows).
Repetir el paso anterior para cada una de las 8 columnas restantes.
Al terminar, tendrs una lista que contiene los valores hexadecimales mayor y menor en los
9 niveles DAC. Puedes usar stos valores para mejorar el desempeo de tu Cargador
(Loader) de la siguiente manera:
a) Tomar los valores anteriores y escribirlos en Extreme HU.
Carga el programa Extreme HU, haz Click en Settings, y despus en UL4S
Settings. Ahora escribirs los nuevos valores hexadecimales en los recuadros que se
encuentran cerca de la parte superior de la pantalla. Asegurate de que el Preset
Range Settings est en CUSTOM 1. Procede a escribir los valores hexadecimales
mximos y mnimos para el Rango Dl. (D1 Range). En seguida, procede escribir los
restantes valores hexadecimales mximos y mnimos que t calculaste, en cada uno de
los 8 Rangos que faltan. Cuando hayas terminado haz Click en Save Settings y
despus en Exit.
Tu tienes ahora un nuevo juego de valores DAC para correr el programa Extreme HU
en el modo Custom 1. Puedes repetir el proceso anterior para las tarjetas que
presenten mayores dificultades y grabar los valores hexadecimales resultantes en los
modos Custom 2, Custom 3 y Custom 4, segn se necesite.
b) Los mismos DAC resultantes tambin pueden ser tiles al ejecutar ciertos escritos
(Scripts) con WinExplorer. Algunos escritos (scripts) te permitirn seleccionar niveles
DAC para glitching. Cuando te sea posible, selecciona un ajuste DAC que est lo
ms cercano a los valores mnimo y mximo a los DAC que t hayas calculado.
ENE - 2004
Pag. 12 de 31
Traduccin: TONE
ENE - 2004
Pag. 13 de 31
Traduccin: TONE
El Cmd 0C: Glitchea el voltaje y el reloj simultneamente, retrasa unos cuantos ciclos del
reloj y despus glitchea de nuevo el voltaje y el reloj simultneamente. Este es el que se usa
como el 2/3 Glitch en el proceso de cargado HU. (Ver tambin Unlooper)
HUDiff = Es el poderoso programa de computadora para los EEPROMs de tarjetas HU que fue
escrito por Arthur.
Ninguna persona experta que escriba o codifique programas e incluso los novatos puede
hacerlo sin sta herramienta. Una de las principales funciones vitales de HUDiff es su habilidad
para reparar las corrupciones encontradas en las tablas ZKT en el CAM. La corrupcin resulta
del hecho de que la mayora de los archivos 3M se escriben en las reas de la tarjeta que
estn ocupadas por las tablas ZKT2 y ZKT3, por lo que muchos archivos 3M vlidos se
corrompen. HUDiff usualmente puede reparar las Tablas ZKT2. Tambin se puede usar para:
comparar EEPROMS, estudiar la raz de los archivos 3M empleando la funcin sick sig file,
escribir archivos en formato Hexadecimal de los archivos 3M, editar archivos BIN, limpiar
tarjetas y parchar las actualizaciones USW correctas, cuando uno no puede obtenerlas
directamente del Datastream va la seal del satlite.
HUDiff Como Usarlo
Para minimizar errores del sistema durante la instalacin, pudiera ser ventajoso empezar el
proceso de instalacin usando primero la versin ms antigua y despus actualizarla hasta la
ms nueva.
1) Abrir HUDiff, Cargar el archivo BIN que deseas analizar en el EEPROM 1: Menu, EEPROM
1, Abrir (Open) EEPROM 1.
2) Limpiar (Clean) EEPROM 1: Menu, EEPROM 1, Limpiar (Clean) EEPROM 1. El EEPROM
2 desplegar ahora el archivo BIN limpiado.
3) Compara el EEPROM 1 con EEPROM 2: Menu, File Compare. Ahora vers los cambios
resaltados: En Gris, lo que el programa encontr como diferente, pero que no ser parte
del archivo HEX, lo que ser ignorado porque usualmente en sas reas se sabe que no
existen cdigos de escritura. En Verde lo que el programa encontr como diferente y que
si ser parte del archivo HEX extrado.
4) Generar el archivo Hex: Menu, File, Generate Hex.
5) Guardar el archivo Hex generado: Menu, File, Save Output To File (con extensin .Hex)
6) Cargar el archivo Hex guardado en tu Editor favorito, ve el encabezado, deber parecerse
a algo como lo siguiente:
#Extreme Hex
#C-OptionsOff
#C-StartMsg= xxxxxxxxx.hex File Generated By: HUDiff etc
#C-EndMsg=Enjoy, Compliments of Arthur(333)
Lo anterior puede ser usado como est, pero el programa Extreme HU no te pedir
actualizar tu zona horaria, tienes que hacerlo en otro paso por separado en Extreme HU si
le quieres incorporar tu zona horaria. Hasta aqu tu haz extractado la Escritura (Script) en el
archivo con formato Hex.
7. Para desensamblar la Escitura (Script): Menu, File, Vers en la ventana el desensamble
generado.
HUDiff Como Actualizar el USW en una Tarjeta de Prueba
Siempre que sea posible, una tarjeta deber recibir las actualizaciones directamente del
Datastream va satlite, en lugar de aplicrselas como un parche al Archivo Hex con un
Cargador (Loader). Eso asegurar que se han escrito las actualizaciones correctamente y
completamente a todas las partes de la tarjeta. Sin embargo hay situaciones, que donde una
tarjeta de acceso no pondr ser actualizada con el Datastream, debido a que el CAM ID es
invlido, tiene Llaves (Keys) corruptas, etc. En ste caso, o en emergencia, la tarjeta puede
actualizarse con HUDiff de la siguiente forma:
a) Correr la ltima versin de HUDiff.
b) Haz Click en EEPROM1, Abre (Open) EEPROM1, localiza y abre el archivo BIN que
deseas actualizar.
c) Haz Click en EEPROM1, Limpiar (Clean) EEPROM1. A (To) USW0800.
d) El archivo BIN ya limpio y actualizado se mostrar a la derecha de la pantalla.
ENE - 2004
Pag. 14 de 31
Traduccin: TONE
e) Para guardar una copia del archivo BIN ya limpio y actualizado haz Click en EEPROM2,
Guardar (Save) EEPROM2, como archivo BIN.
Una tarjeta de acceso usando un archivo BIN actualizado de sta manera, probablemente
trabajar razonablemente bien con muchos archivos (Scripts) 3M y Activation. (Ver tambin
USW y Keys).
HUDiff Una Mejor Manera de Parchar un CAM ID Vlido a un Archivo 3M.
Esto involucra el uso de HUDiff para crear un archivo HEX que contenga un CAM ID vlido y
solo la tabla primaria ZKT. Parchando el archivo 3M de sta manera, se solucionar los
problemas: Mensaje Call Ext. 745 que resulta de que se haya puesto en Lista Negra un
archivo BIN y una pantalla de TV en Negro, Mensajes Call Ext. 711 o 722 que resultan de
Archivos 3M daados.Los problemas mencionados al ltimo son producidos por el hecho de
muchos escritos 3M escriben su cdigo en las reas de las tablas ZKT secundarias y
terciarias.
Si usas el comando Patch CAM/ZKT en Extreme HU, ste escribir sobre parte del archivo
3M, en donde se encuentran las tablas ZKT secundarias y terciarias y se producirn los
problemas antes mencionados.
Estos son los pasos a seguir:
1. En el programa HUDiff, haz Click en Open EEPROM1 y selecciona el archivo BIN vlido.
2. Haz Click en EEPROM 1, Get EEPROM Identity, quita la marca de check a todo excepto
a CAM ID y a Primary ZKT.
3. Haz Click en File, Save Output To File, y guarda el archivo en formato HEX para usarlo
con el programa Extreme HU.
4. Cierra HUDiff, abre Extreme HU, boot card y clean card.
5. Haz Click en File, Open EEPROM, y selecciona un archivo 3M bueno que quieras usar.
6. Haz Click en EEPROM, Patch Hex File, Selecciona el archivo HEX que creaste en el paso
3.
7. Si es necesario cambia: Time Zone, ZIP Code, Ratings Limit, Locals Guide Byte.
8. Haz Click en el icono del relmpago (lighting bolt) para escribir el EEPROM en memoria a
la tarjeta.
9. Resetea tu receptor de DTV, Inserta la tarjeta y ve la Televisin.
IRD =Integrated Receiver Decoder. Es el receptor para DTV.
Hay muchas compaas que fabrican IRDes, pero la mayora de stos tienen idnticos
ensambles para funciones como bajo conversin y desmodulacin de las seales recibidas de
los satlites.
Cada IRD tiene un nico nmero ID de 4 byte programado en la fbrica. Esto permite que DTV
pueda enviar un comando a cualquier tarjeta que pueda tener el IRD que tenga se nmero.
Cuando te subscribes a DTV, tienes que darles el nmero de serie de tu IRD (que se muestra
en la etiqueta pegada en la parte trasera) para la primera vez que solicitas el servicio. Este
nmero se usa para casar (to marry) la tarjeta a un IRD especfico.
Cuando el CAM se inserta por primera vez, el IRD busca el nmero IRD con el que se ha
casado. Si el IRD encuentra que el CAM ID an no est casado, entonces le manda una
instruccin para escribir su propio nmero de IRD al EEPROM del CAM, esto es, casando se
CAM a aquel IRD. De ah en adelante, el CAM insertado quedar casado a un IRD especfico y
no trabajar con ningn otro a menos de que se descase (unmarry) usando Extreme HU.
Si el IRD determina que el CAM est casado con otro, entonces aparecer en la pantalla del TV
un mensaje indicando Inserte Otra Tarjeta de Acceso (Insert another access card).
Keys Llaves = Adicionalmente al CAM ID y las tablas ZTK, cada tarjeta de acceso tiene
Llaves (Keys) de acceso programadas en ella por el fabricante. Estas Llaves son utilizadas
para verificar que los comandos recibidos por la tarjeta sean autnticos. Las Llaves permiten
que DTV pueda enviar selectivamente a tarjetas designadas mensajes o modificaciones. Hay 3
tipos de Llaves (Keys) en cada tarjeta. A saber una:
1) Llave Pblica (Public Key) Se usa para autenticar comandos enviados a todas las
tarjetas.
2) Llave de Grupo (Group Key) - Se usan para autenticar comandos dirigidos a un grupo de
tarjetas. Los grupos designados son grupos de 256 tarjetas. Cada grupo tiene Llaves de
Grupo que se envan para borrar los Tiers (Niveles) o para actualizarlos.
ENE - 2004
Pag. 15 de 31
Traduccin: TONE
3) Llave Privada (Private Key) - Se usa para autenticar comandos dirigidos a una sola
tarjeta.
Un archivo BIN valido de una suscripcin que tiene el USW actualizado por el Datastream va
satlite, siempre deber tener las Llaves correctas. Los archivos BIN que estn funcionando,
pero que no son de una suscripcin, estarn expuestos a Llaves invlidas o corruptas. Por
ejemplo, las Llaves de Grupo se harn corruptas cuando un archivo BIN se actualiza
artificialmente al USW0800 utilizando un archivo HEX, o cuando se usa el programa HUDiff al
parchar el CAM/ZKT sin las correctas Llaves de Grupo aparejadas (matched). Otra forma
comn de que las Llaves de Grupo se corrompan, es cuando los testers seleccionan Bloqueo
de Limpieza de Tiers (Tier Wipe Blocking) al activar una tarjeta. No importa que tan bueno sea
el Archivo 3M, si las Llaves de Grupo estn corruptas, DTV eliminar los Canales Locales
(Locals Programming) en la Tarjeta de Prueba. Por ejemplo, un comando Cmd75 eliminar,
envindolo a 00, al Byte Gua (Guide Byte) (en 251F del satlite 101; o en 251D del satlite
119). Tambin en Activation y en algunos archivos 3M el comando Cmd3E puede cambiar el
Fuse Byte a 24DB, esto es, desactivando la tarjeta. Si los Canales Locales son atacados, la
tarjeta puede ser puesta en Looping crendose una Tarjeta de Acceso Invlida (Invalid Access
Card o IVAC). Las Llaves de Grupo son especficas a cada BIN/EEPROM, en forma similar que
las tablas ZKT. Cuando DTV enva una actualizacin a la tarjeta, sta necesita tener las Llaves
de Grupo correctas para recibir dicha actualizacin correctamente. La mayora de las veces
cuando los testers parchan el CAM ID de una tarjeta a otra, parchan solo el CAM ID y las
Tablas ZKT, pero no las Llaves de Grupo. Ello se debe a que los archivos 3M usan el rea
donde normalmente se localizan las Llaves de Grupo para esconder el cdigo del archivo 3M
(3M code). Si un tester parcha completos el CAM ID, Tablas ZKT y Llaves (Keys), parte del
archivo 3M se sobre escribir y la tarjeta no trabajar adecuadamente. (Ver ECM Hashing)
ENE - 2004
Pag. 16 de 31
Traduccin: TONE
Your Access Card is full. Please call customer service, ext. 731
Lo que Significa:
La Tarjeta de Acceso ha excedido el lmite de pagos por evento. Esto sucede cuando se han
ordenado mas de 25 PPV's (que es el lmite para una tarjeta de acceso) y el receptor de DSS
ha sido incapaz de reportar compras.
Que hacer:
Limpiar (Wipe) los PPV's o volver a aplicar el mismo archivo o escrito usando Extreme HU.
ENE - 2004
Pag. 17 de 31
Traduccin: TONE
Poner un mayor lmite de compra de los PPV usando Extreme HU. Si el BIN es de un
subscriptor legal moroso, haz que alguien pague la factura pendiente. Si DTV cambi el lmite
de compra de PPV a $ 0.01, el subscriptor legal de ste BIN deber mantener siempre su
receptor conectado a la lnea telefnica. Irnicamente, un tester deber siempre mantener
desconectada la lnea telefnica.
Receiver not set for PPV purchase - malfunction or disconnected line, ext. 734
or 735
Lo que Significa:
No se pueden ver los canales de PPV.
Que hacer:
Verificar que la tarjeta y el receptor tengan un lmite de gasto. Si no tiene, reprograma la tarjeta
y Resetea el receptor.
ENE - 2004
Pag. 18 de 31
Traduccin: TONE
Algo ha causado al receptor que crea que el CAM ID almacenado en la tarjeta de prueba no es
correcto. Hay varias maneras de que ste pudiera pasar:
1) El significado ms comn es el llamado " Sndrome Call Ext. 745." O sea que, DTV est en
el proceso de poner en Lista Negra los nmeros ID de todas las tarjetas que no estn
actualmente en sus archivos. Eso incluye:
a) Las tarjetas que nunca han sido activadas. (Nunca subscritas);
b) Las tarjetas que fueron alguna vez subscritas, pero que han sido canceladas-;
c) Las tarjetas subscritas que fueron reemplazadas por tarjetas P4 o P5.
d) Las nuevas tarjetas que se enviaron al subscriptor, pero que el reclam que nunca las
recibi.
DTV cuenta con una base de datos donde se listan todos los nmeros de CAM ID que se
han fabricado (el nmero en la parte trasera de la tarjeta). Dave de DTV puede hacer un
chequeo cruzado de esa base datos contra su base de datos de todos los subscriptores y
as puede nulificar los CAM ID que no estn autorizados.
2) Otros posibles significados son que la tarjeta de acceso ha fallado la prueba de las tablas
ZKT del IRD porque:
a) La tabla ZKT primaria en la tarjeta de prueba esta corrupta (y quizs tambin la
secundaria y terciaria).
b) Las Llaves (Keys) estn corruptas y Dave envi un paquete ( packet) va el Datastream
para verificar esto.
c) Un archivo 3M con proteccin avanzada del glitch pudiera estar en escrito en la
tarjeta de prueba.
d) Despus de insertarle una tarjeta con un CAM ID vlido, el receptor no fue Reseteado
o Rebooteado para borrarle su memoria voltil.
Que hacer:
1) Un BIN vlido (bueno, con un CAM ID no en la Lista Negra y con Tablas ZKT no corruptas)
deber ser aplicado a la tarjeta de prueba con Extreme HU, antes de ser insertada en el
receptor.
2) El receptor debe de ser Reseteado o Rebooteado
a) Desconectar el receptor de la toma de corriente para borrarle su memoria voltil.
b) Esperar unos 20 segundos.
c) Reconectar el receptor a la toma de corriente para encenderlo de nuevo.
d) Insertar una tarjeta de prueba conteniendo un CAM ID no corrupto y valido.
e) Ver tambin Blacklisting
Your receiver cannot accept a software download or new data updates with the
current access card. Please call customer service, ext. 752
Lo que Significa:
Se ha colocado una tarjeta HU en un receptor etiquetado como Receptor solamente para
Tarjetas tipo P4.
Que hacer:
El receptor pudiera estar an no etiquetado. Checar si el receptor tiene la actualizacin como
sigue: sin conectar el cable del satlite presiona men -> options -> upgrades -> past .
Si dice 380105 el receptor an no est etiquetado. Si dice 380120 el receptor ya tiene la
actualizacin del etiquetado.
ENE - 2004
Pag. 19 de 31
Traduccin: TONE
Lo que Significa:
Pudiera haber un problema con la tarjeta de acceso, con el cable coaxial, con el LNB o pudiera
haber un aterrizado defectuoso.
Que hacer:
Este mensaje ha sido observado principalmente en los IRDs SONY, que son sensibles al
voltaje. El corto circuito probablemente no tenga nada que ver con la tarjeta o con las partes
internas del receptor. Prueba reemplazando o instalando una longitud recta de cable al plato y
LNB, si se elimina el error, el problema lo haz resuelto. Si persiste, el problema puede ser el
LNB. Contina el anlisis para aislar el componente defectuoso. El receptor no est defectuoso
si trabaja bien en otro lugar.
Channel Limit is in effect. Press SELECT to override this limit and enter
password/key
Lo que Significa:
El IRD tiene un password.de control. Los candados de la funcin de control de lmites y
cerraduras est impidiendo el acceso al canal.
Que hacer:
Limpiar la tarjeta con Extreme HU para borrarle el password y volver a programarla.
ENE - 2004
Pag. 20 de 31
Traduccin: TONE
Please stand by
Lo que Significa:
La tarjeta no est actualmente en el DSW0006. Esto pudiera ocurrir cuando se est ejecutando
el hashing dinmico.
Que hacer:
Dejar que la tarjeta se actualice a DSW0006 en el receptor. Ello tomar no ms de unos pocos
minutos. Contrario a los USW's, los DSW's siempre estn presentes en el Datastream.
Program exceeds the rating limit you set. Press SELECT to override this limit
and enter password/key
Lo que Significa:
La clasificacin del programa que ests tratando de ver es ms alta que el lmite permitido del
Control de Locks and Limits
Que hacer:
Poner un lmite mayor. Presiona Select para desbloquear el lmite fijado, despus teclea tu
Password. Una vez que se desbloque, cambia el lmite. El lmite por default es "R".
Program not available in your area. Check Program Guide for alternate
programming
Lo que Significa:
El programa est fuera de servicio solamente en tu rea. Esto puede suceder con los eventos
deportivos. Este mensaje tambin aparece si sintonizas canales locales de otras ciudades que
no estn dentro de tu rea.
Que hacer:
Con la llegada del nuevo Satlite Spot Beam, los archivos de las tarjetas de prueba deben ser
afinados para recibir los canales locales. Con Activation, se necesitar
revisar los Tiers de los eventos deportivos para evitar la pantalla negra en
los deportes.
ENE - 2004
Pag. 21 de 31
Traduccin: TONE
Thank you
Se ha hecho con xito la compra de una pelcula o eventode Pago Por Evento (PPV).
This Access Card is no longer valid. Please insert your new Access Card
Lo que Significa:
El CAM ID en la tarjeta est en Lista Negra (Blacklisted), o que DTV ha cambiado la versin de
la tarjeta utilizada (ejemplo: se ha insertado una tarjeta H antigua, en lugar de la HU nueva).
Que hacer:
Con Extreme HU, escribir en la tarjeta un Archivo BIN que no est en Lista Negra, o sigue las
instrucciones que se acompaan en el proceso de cambio de versin.
This Access Card has expired. Please install your new Access Card
Lo que Significa:
1) La tarjeta HU no tiene todas las actualizaciones requeridas; 2) Los Tier Checksums de la
tarjeta no corresponden con el Tier especifico ni la fecha del Tier resultante del hash;
3) La tarjeta tiene una Activacin con fecha incorrecta o vencida; 4) El CAM ID en la tarjeta
est en Lista Negra; 5) La tarjeta de Acceso es de una versin obsoleta.
Que hacer:
1)
Par que la tarjeta funcione, se necesita que tenga correctos a ambos; el DSW
(Dynamic Status Word - 0006) y el USW (Update Status Word - 0800). La tarjeta ya limpia
podra dejarse en el receptor para que reciba del Datastream las actualizaciones
requeridas.
Sin embargo, esto pudiera tomar desde unas cuantas horas hasta una semana, ya que
DTV no enva siempre los USWs en el Datastream. Las actualizaciones pueden ser
aplicadas al archivo BIN con el programa HUDiff, pero ello pudiera causar la corrupcin de
las Llaves (Keys); Extreme HU tambin puede usarse para aplicar una actualizacin HEX
directamente a la tarjeta.
2)
La tarjeta puede ser Super Limpiada (Supercleaned) con WinExplorer;
3)
La tarjeta puede ser cargada con un nuevo archivo y/o un CAM ID vlido con
Extreme HU;
4)
Una tarjeta antigua (H) debe ser remplazada por una de nueva versin.
This showing is no longer available. Check Program Guide for other show
times
Lo que Significa:
Ests intentando comprar un evento de PPV que ya lleva ms de la mitad de su tiempo de
duracin. La ventana de compra est cerrada. El mensaje aparece con Activacin.
Que hacer:
Verifica tu gua en pantalla para encontrar otras horas de transmisin del mismo evento (PPV).
Usa Extreme HU reemplaza la escritura (Script) de Activacin con un archivo 3M para abrir
todos los canales PPV en cualquier momento.
ENE - 2004
Pag. 22 de 31
Traduccin: TONE
Tu tarjeta se ha casado con otro receptor en el que ya fue insertado. Normalmente esto pasa
con los archivos de Activacin como los 3M que tienen una funcin de "volver a casarse" en
ellos.
Que hacer:
Rebootea el receptor; o des-casa la tarjeta usando Extreme HU.
ENE - 2004
Pag. 23 de 31
Traduccin: TONE
Tiers, Tier Adds y Tier Wipes: DTV puede autorizar o desautorizar la recepcin de ciertos
canales a tu tarjeta; El proceso es al "Agregar Niveles (Tiers Adds) o "Limpiar Niveles (Tier
Wipes). Cuando te subscribes a DTV, le envan ciertos Niveles a tu tarjeta, va las seales del
satlite. Agregando Niveles (Tiers) es la manera de DTV de proporcionar autorizacin de
canales a una tarjeta de acceso. Limpiar Niveles (Tier Wipes) es el comando que busca las
tarjetas de prueba no autorizadas, para borrarles la informacin de autorizacin de canales, lo
cual resulta en la prdida de recepcin. La tarjeta de prueba permanecer sin dao, y puede reprogramarse. Tambin puede activarse legalmente en una fecha posterior por DTV va una
suscripcin vlida. (Ver tambin Activation).
Transport IC = Es un circuito integrado que est dentro del IRD que analiza los comandos del
Datastream de DTV y deja pasar slo los datos que son relevantes al receptor. El Circuito
Integrado de Transporte hace esto monitoreando los ttulos dentro del Datastream para
encontrar la coincidencia con el nmero de IRD, o el nmero del CAM ID, o para seleccionar
los mensajes etiquetados.
Unlooper, Loader, Glitcher, Estacin de Reparacin = Es el equivalente a la verstil navaja
del Ejrcito Suizo para probar los dispositivos de DTV. Una Estacin de Reparacin de todo
propsito para las tarjetas HU. Un dispositivo para leer de y escribir cdigos a una tarjeta
inteligente compatible ISO7816. Contrario al programador ISO, los Unloopers escriben
cdigos a las tarjetas en un solo paso continuo, hacindolo ms rpido que los programadores.
Ms an, los "Unloopers" tienen integrado un micro procesador programable ATMEL que los
hace dispositivos dinmicos, capaces de una adaptacin continua a los siempre cambiantes
requisitos de prueba de DSS. Hasta la fecha, los "Unloopers" han disfrutado de la capacidad de
poder ser reprogramados para reparar los daos que DTV ha causado a las tarjetas H y HU.
Son unas poderosas estaciones, capaces de realizar el "glitching" para encontrar la reparacin
correcta en las tarjetas daadas. Los Unloopers pueden ser llamados SCRTs (Smart Card
Repair Terminal), All-In-Ones, o SCGs. Los Unloopers son los nicos dispositivos comnmente
conocidos que son capaces de cargar escrituras (Scripts) en una tarjeta HU. El "Unlooper" usa
un mtodo de fuerza bruta llamado "glitching" para lograr el acceso a la tarjeta HU. Un
"Unlooper" H puede ser convertido en un Unlooper HU.
Unlooper, Loader, Glitcher El papel del "Glitching en el "Unlooping" y Carga de las
Tarjetas de Prueba::
1. Una tarjeta "Loopeada" es una tarjeta de prueba que tiene su cdigo desordenado y ya
no puede proporcionar un ATR vlido. Un ATR se utiliza para restablecer la tarjeta a que
responda a ciertos cdigos enviados a ella. Si la tarjeta no se restablece con un ATR, no
responder apropiadamente a ciertos cdigos contenidos en el "Datastream de DTV, o va
el cargador (Loader) de un "Tester".
2. El "Glitching" consiste en dejar de aplicar a la tarjeta el voltaje operacional (5 VDC) que
se requiere durante el arranque inicial. El "Glitching" usa elaboradas variaciones de voltaje
y complejos retrasos de tiempo para evitar muchas barreras de seguridad programadas
por DTV en su tarjeta de acceso. Al hacer esto, el dispositivo puede brincarse las reas de
seguridad diseadas para proteger el EEPROM HU, incluso cuando la tarjeta se ha
"Loopeado". Ambos programas, HU Extreme y WinExplorer, permiten que las tarjetas HU
puedan ser "Glitcheadas". Cmo permite el "Glitching" cargar unaTarjeta de Prueba?
Durante los das de la tarjeta H, el "Glitching" de la tarjeta no se necesit. Los "Testers"
literalmente podan entrar directamente en una tarjeta H a travs de ciertos "agujeros.
Podan modificar los cdigos en la tarjeta H, va dichos agujeros, usando un programador
ISO. Cuando DTV sac la nueva tarjeta HU, se asegur de que se instalara un cdigo
escrito apropiado o barreras sobre los anteriores agujeros. El "Glitching" habilita a los
"Testers" en el sentido de brincarse las barreras codificadas y seguir adelante.
3. Cargado (Loading): Para cargar un escrito (Script) en una tarjeta HU, un Bootstrap (cdigo
que permite poner ms instrucciones en la tarjeta) deber ser instalado en ella. Unatester
y No1B4me descubrieron unas maneras ingeniosas de penetrar la seguridad de la tarjeta
HU y poder cargarle el Bootstrap. Los cdigos ATMEL "HUFF" y "UL4S" son ejemplos
ENE - 2004
Pag. 24 de 31
Traduccin: TONE
destacados de esto. Ellos encontraron una manera de saltarse las barreras, empezando
del ROM de la tarjeta HU y movindose a otra posicin, encontraron como entrar al RAM
de la tarjeta. HU Extreme utiliza el "Glitching" para cargar tarjetas de prueba.
4. Un Programador Phoenix (Programmer) es un modo en que un "Unlooper" puede ser
dispuesto para hacerlo que acte como un programador ISO de tarjetas.
5. "V.5 not supported"" Si tu recibes este mensaje cuando intentas leer o escribir a tu tarjeta
con HU Extreme, significa que necesitas encender (to Flash) tu cargador con UL4S.
Unlooper, Loader, Glitcher Reparando una Tarjeta de Prueba "Loopeada" o daada.
Para "Unloopear" o reparar una tarjeta de prueba daada, puedes usar: WinExplorer, Identafile,
y Extreme HU. Sin embargo, pudiera haber ocasiones en que cuando los procedimientos
normales propuestos en los programas anteriores no trabajarn. Algunas tarjetas son muy
tercas. Esto puede ser debido a varios factores. Por ejemplo, pueden corromperse algunas
reas del Chip de la tarjeta; puede haber una conexin mala en la ranura del cargador (Loader)
de tarjetas; puede haber un residuo no visible en la superficie del Chip, etc Aqu hay algunos
consejos adicionales a probar en sas tarjetas renuentes:
1. No permitas que el programa para "Unlooping" corra por mucho ms de un minuto cada
vez. A menudo es ms eficaz detener el programa "Unlooping" y reiniciarlo.
2. Alternar entre dos o ms programas de "Unlooping" normalmente produce mejores
resultados, que simplemente ejecutando un solo programan una y otra vez.
3. Antes de insertar la tarjeta en el cargador (Loader), toma una goma de borrar muy suave y
frota la superficie del Chip para quitar cualquier posible residuo en los contactos, y tambin
para limpiarlos.
4. Cuando insertes la tarjeta, intenta ver si la ranura en el cargador (Loader) est gastada o
agrandada; si es as, pon una tarjeta comercial de presentacin encima de la tarjeta antes
de re-insertarla, ello puede quitar el excesivo juego y puede mejorar la calidad de los
contactos
5. La tarjeta de acceso opera en un rango de voltaje entre 0 y 5 voltios de corriente directa. El
"Glitching" produce variaciones bruscas en ste voltaje de operacin. El comportamiento de
los "Unloopers" puede ser mejorado dramticamente variando el voltaje enviado por la
fuente de poder al "Unlooper". Obtn un transformador variable de poder de 120VAC y
conecta el "Unlooper" a l. Prueba aumentando y despus disminuyendo despacio el
voltaje al cargador (Loader) aproximadamente 20% durante el proceso del "Glitching".
6. Mientras ejecutas la utilidad de "Unlooping" con Extreme HU o Identafile, prueba deslizando
la tarjeta hacia dentro y hacia afuera del cargador unas veces para ver si consigues una
mejora en el ATR. Algunos "Testers" se refieren a ste procedimiento como el mtodo
PowerGlitch.
7. Si nada parece resultar, ver Unlooper, Loader, Glitcher Se muri mi Tarjeta de
Prueba? (Ver tambin: WinExplorer, Identafile, Extreme HU y HUFF)
Unlooper, Loader, Glitcher Se muri mi Tarjeta de Prueba?
Tienes una tarjeta HU difcil, que simplemente no se "Unloopea" despus de que has probado
todo lo anterior? Piensas que est muerta? Aqu hay un par de cosas que puedes probar para
ver si la tarjeta todava puede tener algn signo de vida:
1) Los intentos del Bootloader:
La primera seal que una tarjeta si puede estar muerta, es cuando no tomar ningn intento del
"Bootloader" al estar corriendo un programa de "Unlooping" con WinExplorer. En cambio, si la
tarjeta produce algunos intentos del Bootloader, ello indica, de hecho, que estn ocurriendo,
"Glitches" del ATR con xito. Esta es una seal de vida. Otra seal de vida an mejor es un
ATR parcial con bytes reconocibles como 80 o 3F. Mejor todava, si el ATR parcial consiste en
los primeros 5 bytes correctos del ATR, la tarjeta est en un buen camino al "Unlooping".
2) Probando con un Ohmetro Digital:
Otra manera de verificar las tarjetas muy tercas es con un Ohmetro digital. Si obtienes las
lecturas apropiadas en el Ohmetro, hay esperanza de que la tarjeta no est muerta, y que
eventualmente se "Unloopear" en el futuro. Esta es la forma de proceder:
Pon la tarjeta de prueba en una mesa para que la almohadilla de oro est en la parte superior
de la tarjeta. En la mayora de las tarjetas, la almohadilla de contactos de oro tiende a
parecerse al dibujo que se muestra abajo. Toma nota de que algunas tarjetas tienen un
esquema que parece ser mucho ms elaborado y complejo que ste dibujo. Sin embargo,
ENE - 2004
Pag. 25 de 31
Traduccin: TONE
despus de que estudies su esquema durante unos minutos, reconocers el mismo patrn
bsico.
ENE - 2004
Pag. 26 de 31
Traduccin: TONE
ENE - 2004
Pag. 27 de 31
Traduccin: TONE
Es til para los "Testers" el saber como verificar si su archivo BIN HU es vlido o no. Algunos
archivos 3M contienen alguna corrupcin que puede causar que el IRD genere el mensaje
"Call Ext. 744/745" an cuando el archivo .BIN es todava vlido. (Ver tambin ZKT).
Valid BIN Como verificar que un archivo BIN es vlido Este es un mtodo simple para
verificar la validez de un archivo BIN.
1. Primero guarda tu archivo BIN.
2. Limpia la tarjeta 3 veces con el programa Extreme HU.
3. Con Extreme HU, escribe el archivo BIN a la tarjeta y luego lmpiala 2 veces.
4. Inserta la tarjeta en el IRD y luego pon el receptor en el canal 100.
5. Si la tarjeta se va al mensaje 745 antes de 30 minutos, el archivo BIN no es vlido; ha sido
puesto en la Lista Negra por DTV.
6. Si la tarjeta no se va al mensaje 745 en 30 minutos, el archivo BIN es an vlido; puedes
usarlo para probar cargando una escritura (Script) 3M o de Activation en l.
WinExplorer = Un ingenioso y poderoso programa basado en Windows, diseado para
comunicarse con una amplia variedad de Smartcards que usan interfaces de bajo costo.
WinExplorer puede usar escrituras (Scripts) de diferentes estructuras para interactuar con una
tarjeta inteligente (Smartcard) con : escrituras (Scripts) simples ".xpl"; escrituras VB (Scripts)
".xvb"; escrituras (Scripts) Java ".xjs"; o escrituras (Scripts) Perl.
WinExplorer est escrito en Borland C++. Fue creado por Dexter para la tarjeta H en 1998, y
desde entonces se ha mejorado para la tarjeta HU en 1999. Fue diseado para reemplazar los
programas para tarjetas Explorer basados en DOS.
Puede leer, interpretar y ejecutar escrituras (Scripts) de DTV. Para aplicaciones serias de
"Unlooping", WinExplorer tiende a ser superior a HU Extreme. Algunas de las ms poderosas
escrituras (Scripts) para "Unlooping" pueden ser empleadas para reparar las tarjetas HU
daadas con alguna estacin Unlooper/Glitcher/Loader/Repair.
El muy eficaz Crusaider de DSSNation, que es un "Glitcher" para ROM, tambin se impulsa
con WinExplorer. Para reparar las tarjetas HU con archivos del tipo HUFF.xvb o Uls45C7F.xvb, los Chips ATMEL del Cargador (Loader) debe encenderse de antemano con HUFF,
UL4S, o cdigo equivalente. Puedes bajar WinExplorer del sitio de DSSNation: HU Card Files
Area: http://www.dssnationforums.com/forums/forumdisplay.php?s=&forumid=33
Puedes bajar la informacin de cmo usarlo del sitio DSSNation Tutorial/How- Files Area:
http://www.dssnationforums.com/forums/forumdisplay.php?s=&forumid=20
WinExplorer Sistema Operativo y Requerimientos de Software:
-Windows 95/98/NT/Windows 2000
Entre otros, los siguientes archivos pueden requerirse en tu sistema:
-Archivo comctl32.dll
-VBRun60.exe
-sct10en.exe
-scr55en.exe
-ste50en.exe
-dcom95.exe
-dcom98.exe
-un puerto serial
-una interfase compatible Phoenix (loader/unlooper) encendida (flashed) con Ul4s o
equivalente
WinExplorer Arreglo para Loading, Cleaning y Unlooping
1. Conecta al suministro de energa el loader/unlooper encendido (flashed) y al puerto com de
la computadora.
2. Crear una carpeta de WinExplorer en el disco duro de tu computadora.
3. Unzip la ltima versin pblica de WinExplorer (vr. gr. "WinExplorer 5.0") y todos sus
archivos "ini" a la carpeta recin creada.
4. Abrir WinExplorer.
5. Pulsar el botn "Configure" y luego "Program Parameters"
6. Abajo de "Quick Settings" escoge "Unlooper".
7. Selecciona "Com Port" a 1.
8. El "Baud Data" debe ser 115200.
9. El "Reset Baud" debe ser 115200.
10. "Parity" debe ser "None".
ENE - 2004
Pag. 28 de 31
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
22.
23.
24.
25.
26.
27.
28.
29.
30.
31.
32.
33.
34.
35.
36.
Traduccin: TONE
ENE - 2004
Pag. 29 de 31
Traduccin: TONE
ENE - 2004
Pag. 30 de 31
Traduccin: TONE
"Insert a valid access card"". Las tarjetas de acceso normalmente pueden repararseque usando
un Unlooper/Glitcher/Loader.
ENE - 2004
Pag. 31 de 31