реклама на сайте
подробности

 
 
5 страниц V  « < 2 3 4 5 >  
Reply to this topicStart new topic
> Расшифровать (декомпилировать) POF файл, есть POF как его конвертнуть в VHDL
zombi
сообщение May 23 2011, 10:37
Сообщение #46


Гуру
******

Группа: Свой
Сообщений: 2 076
Регистрация: 10-09-08
Пользователь №: 40 106



Цитата(Alex-2 @ May 23 2011, 13:07) *
Прошивали баг в течении 5-ти минут прямо возле аппарата, ни чего не вытаскивая и не переставляя

Это видеонаблюдение показало? или со слов очевидцев?
И еще вопррос: EPM9320 единственная мс с LOCKBITом?
Go to the top of the page
 
+Quote Post
Alex-2
сообщение May 23 2011, 13:35
Сообщение #47


Участник
*

Группа: Участник
Сообщений: 22
Регистрация: 18-05-11
Пользователь №: 65 083



Цитата(zombi @ May 23 2011, 14:37) *
Это видеонаблюдение показало? или со слов очевидцев?
И еще вопррос: EPM9320 единственная мс с LOCKBITом?


это рассказал сам участник взлома, да и мы пользовались несколько раз услугой перепрошивки EPM9320 для получения выигрышей чтобы увести аппарат в минус.

Нет, это не единственная микруха с защитой, есть еще геймселектор, но он не может это 100% -проверено!
Go to the top of the page
 
+Quote Post
zombi
сообщение May 23 2011, 14:05
Сообщение #48


Гуру
******

Группа: Свой
Сообщений: 2 076
Регистрация: 10-09-08
Пользователь №: 40 106



Цитата(Alex-2 @ May 23 2011, 16:35) *
это рассказал сам участник взлома, да и мы пользовались несколько раз услугой перепрошивки EPM9320 для получения выигрышей чтобы увести аппарат в минус.

Увести в минус?! с какой целью? повлиять на вероятностную модель? И что, был "положительный" результат?
Go to the top of the page
 
+Quote Post
Alex-2
сообщение May 24 2011, 06:13
Сообщение #49


Участник
*

Группа: Участник
Сообщений: 22
Регистрация: 18-05-11
Пользователь №: 65 083



Цитата(zombi @ May 23 2011, 18:05) *
Увести в минус?! с какой целью? повлиять на вероятностную модель? И что, был "положительный" результат?

Есть такая стратегия, когда аппарат начинает выплевывать крупные выигрыши его нужно увести в минус.
Алгоритм выдачи выигрышей упирается в данные входных и выходных счетчиков, для того чтобы владельцы не обонкротились и чтобы игроки были довольны.
Процент отдачи аппаратом в среднем равен 95%, т.е. если кто то проиграл в него 100т.р. то следующий после него закинув всего 1000р. может выиграть 95т.р., но это конечно в теории, потому что очередь следующего невозможно просчитать.
Но когда аппарат обнулить (счетчики равны 0), аппарат начинает сразу выдавать при крупных ставках. Чтобы это предотвратить нужно его увести в минус, т.е. выиграть на нем к примеру 500т.р. После этого аппарат будет неделю играть в свою сторону, но затем снова вернется в нужный алгоритм.
Это было до того как запретили игровые автоматы.
Для новых -лотерейных, процент занижен практически до 0, т.е. играет только на хозяина.
Go to the top of the page
 
+Quote Post
zombi
сообщение May 24 2011, 07:14
Сообщение #50


Гуру
******

Группа: Свой
Сообщений: 2 076
Регистрация: 10-09-08
Пользователь №: 40 106



Цитата(Alex-2 @ May 24 2011, 09:13) *
Алгоритм выдачи выигрышей упирается в данные входных и выходных счетчиков

Уверен что это НЕ верно по отношению к новоматику.

Цитата(Alex-2 @ May 24 2011, 09:13) *
Для новых -лотерейных, процент занижен практически до 0, т.е. играет только на хозяина.

Лотерейные? Очередные перлы наших разработчиков? Т.е. выигрышей нет вообще?
Видать во время запрета ИБ изголодавшийся народ будет играть даже в это biggrin.gif
Go to the top of the page
 
+Quote Post
XVR
сообщение May 24 2011, 15:13
Сообщение #51


Гуру
******

Группа: Свой
Сообщений: 3 123
Регистрация: 7-04-07
Из: Химки
Пользователь №: 26 847



Закладка могла быть зашита заранее в ПЗУ, а в CPLD могли зашить всего лишь ее активацию - для этого вполне достаточно поменять пару слов в пролетающей через нее прошивке.
Go to the top of the page
 
+Quote Post
Kavlav
сообщение May 24 2011, 17:52
Сообщение #52


Участник
*

Группа: Участник
Сообщений: 43
Регистрация: 30-06-06
Пользователь №: 18 486



Цитата(XVR @ May 24 2011, 18:13) *
Закладка могла быть зашита заранее в ПЗУ, а в CPLD могли зашить всего лишь ее активацию - для этого вполне достаточно поменять пару слов в пролетающей через нее прошивке.

Если закладка зашита в ПЗУ её легко вычислить путем сравнения с оригиналом. Поэтому ищутся варианты закладок в залоченные чипы, которые имеются на этой платформе... 01.gif
Go to the top of the page
 
+Quote Post
XVR
сообщение May 24 2011, 18:41
Сообщение #53


Гуру
******

Группа: Свой
Сообщений: 3 123
Регистрация: 7-04-07
Из: Химки
Пользователь №: 26 847



Цитата
Если закладка зашита в ПЗУ её легко вычислить путем сравнения с оригиналом.
Она могла быть уже в оригинале, просто не активированная
Go to the top of the page
 
+Quote Post
zombi
сообщение May 24 2011, 18:52
Сообщение #54


Гуру
******

Группа: Свой
Сообщений: 2 076
Регистрация: 10-09-08
Пользователь №: 40 106



Цитата(XVR @ May 24 2011, 21:41) *
Она могла быть уже в оригинале, просто не активированная

Да... Серьёзная предьява NOVOMATICу AGI biggrin.gif
Go to the top of the page
 
+Quote Post
Alex-2
сообщение May 25 2011, 15:18
Сообщение #55


Участник
*

Группа: Участник
Сообщений: 22
Регистрация: 18-05-11
Пользователь №: 65 083



Цитата(XVR @ May 24 2011, 22:41) *
Она могла быть уже в оригинале, просто не активированная

Да нет, не может быть....
Go to the top of the page
 
+Quote Post
S_Hawk
сообщение May 29 2011, 19:31
Сообщение #56


Участник
*

Группа: Участник
Сообщений: 30
Регистрация: 3-06-08
Пользователь №: 38 035



не пойму, в чем проблема в альтеру запихать код, который совершит на лету тот же самый старый патч, который был для обычной ПЗУ? Тот патч (старый) большой был?
Go to the top of the page
 
+Quote Post
Alex-2
сообщение May 30 2011, 13:18
Сообщение #57


Участник
*

Группа: Участник
Сообщений: 22
Регистрация: 18-05-11
Пользователь №: 65 083



А возможен такой вариант:
Альтера и проц сидят на одной шине данных и адресов,
и когда проц обращается к ПЗУ (через альтеру) , альтера перехватывает это обращение (не дает чтение из ПЗУ) а выдает в шину данных свой код.
Go to the top of the page
 
+Quote Post
XVR
сообщение May 30 2011, 16:24
Сообщение #58


Гуру
******

Группа: Свой
Сообщений: 3 123
Регистрация: 7-04-07
Из: Химки
Пользователь №: 26 847



Цитата(Alex-2 @ May 30 2011, 17:18) *
Альтера и проц сидят на одной шине данных и адресов,
и когда проц обращается к ПЗУ (через альтеру) , альтера перехватывает это обращение (не дает чтение из ПЗУ) а выдает в шину данных свой код.
Это уже обсуждали (с середины 2й страницы темы) 1111493779.gif
Возможно, но всю ПЗУку она так перебить не сможет - ресурсов не хватит
Go to the top of the page
 
+Quote Post
Alex-2
сообщение May 31 2011, 00:19
Сообщение #59


Участник
*

Группа: Участник
Сообщений: 22
Регистрация: 18-05-11
Пользователь №: 65 083



Цитата(XVR @ May 30 2011, 20:24) *
Это уже обсуждали (с середины 2й страницы темы) 1111493779.gif
Возможно, но всю ПЗУку она так перебить не сможет - ресурсов не хватит

Там нужно то -250 -300 байт
Go to the top of the page
 
+Quote Post
MisterDi
сообщение Jun 1 2011, 10:15
Сообщение #60


Частый гость
**

Группа: Участник
Сообщений: 88
Регистрация: 28-10-08
Из: Днепропетровск
Пользователь №: 41 263



Если в Альтере был зашит просто дешифратор адреса, то он занимает немного места. "Умельцы" добавили конечный автомат, перехватывающий ввод с кнопок и включающий подмену адреса/данных в нужный момент. Для того, чтобы сделать подобное нужно иметь код из основного ПЗУ программ девайса и принципиальную схему до уровня выводов ИМС для анализа.

Сообщение отредактировал MisterDi - Jun 1 2011, 10:23
Go to the top of the page
 
+Quote Post

5 страниц V  « < 2 3 4 5 >
Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 


RSS Текстовая версия Сейчас: 25th June 2025 - 03:56
Рейтинг@Mail.ru


Страница сгенерированна за 0.01456 секунд с 7
ELECTRONIX ©2004-2016