|
|
  |
Расшифровать (декомпилировать) POF файл, есть POF как его конвертнуть в VHDL |
|
|
|
May 23 2011, 09:06
|
Участник

Группа: Участник
Сообщений: 43
Регистрация: 30-06-06
Пользователь №: 18 486

|
Цитата(AlexandrY @ May 23 2011, 11:35)  Хакеры так не работают. Счетчик в каждой игре в своем месте, какая игра будет CPLD не знает. Хакеры так же как и все не умеют восстанавливать исходники из CPLD, если еще учесть что они как правило тупее разработчиков. Искать надо дополнительное ПЗУ где-то хитро спрятанное на плате. Либо сам ТС извините хакер.  Просто хакеры использовали все возможности по реализации багов с помощью штатных и дополнительно устанавливаемых девайсов и осталось только в плм баг засунуть...
|
|
|
|
|
May 23 2011, 09:10
|
Знающий
   
Группа: Свой
Сообщений: 802
Регистрация: 11-05-07
Из: Томск
Пользователь №: 27 650

|
Цитата(AlexandrY @ May 23 2011, 15:35)  Хакеры так не работают. Ещё как работают! Социальная инженерия используется очень активно. Цитата(AlexandrY @ May 23 2011, 15:35)  Счетчик в каждой игре в своем месте, какая игра будет CPLD не знает. В оперативной памяти - да. Но константы изначально лежат во флэшке. Место каждой константы известно, оно не меняется от игры к игре. На месте разработчиков можно было бы замутить проверку всего образа флэшки в рантайме, т.е. уже во время старта программы. И в случае несовпадения CRC - печатать ошибку, и не стартовать. Цитата(AlexandrY @ May 23 2011, 15:35)  Хакеры так же как и все не умеют восстанавливать исходники из CPLD, если еще учесть что они как правило тупее разработчиков. По поводу "не умеют" - согласен. По поводу "тупее" - тут вы категорически не правы. Как правило для того, чтобы разобраться в чужом дизайне при минимуме информации, квалификация нужна на порядок выше, чем для того, чтобы создать такой дизайн. Цитата(AlexandrY @ May 23 2011, 15:35)  Искать надо дополнительное ПЗУ где-то хитро спрятанное на плате. Это слишком сложно. Да и не спрячешь такое количество проволок.
|
|
|
|
|
May 23 2011, 09:13
|
Участник

Группа: Участник
Сообщений: 22
Регистрация: 18-05-11
Пользователь №: 65 083

|
Цитата(des00 @ May 23 2011, 10:52)  не обязательно вся, если там bidir шина данных, то можно просто на некоторых битиках подтяжки убрать %) ведь автор пишет об увеличении вероятности, а не о гарантированном выигрыше %) ВЫИГРЫШ ГАРАНТИРОВАН НА 100%, до тех пор пока не произойдет деактивация бага Цитата(zombi @ May 23 2011, 12:44)  Видал на просторах сети видео работы бага в режиме DOUBLEUP (карта всегда одна и таже). А как выглядит новый баг (именно тот что в альтере)? И как активизируется? он знает какая будет карта следующей.
|
|
|
|
|
May 23 2011, 09:18
|

Гуру
     
Группа: Свой
Сообщений: 2 076
Регистрация: 10-09-08
Пользователь №: 40 106

|
Цитата(Alex-2 @ May 23 2011, 12:13)  ВЫИГРЫШ ГАРАНТИРОВАН НА 100%, до тех пор пока не произойдет деактивация бага Т.е. существует некая процедура (последовательность действий) для активации/деактивации бага? Цитата(Alex-2 @ May 23 2011, 12:13)  он знает какая будет карта следующей. Кто "он"? Игрок? И всетаки интересно сколько можно запихнуть в EPM9320 32-х битных слов? Если предположить что альтере кроме имитации ROM больше вообще ничем заниматься не нужно?
|
|
|
|
|
May 23 2011, 09:25
|
Участник

Группа: Участник
Сообщений: 22
Регистрация: 18-05-11
Пользователь №: 65 083

|
Цитата(zombi @ May 23 2011, 13:18)  Т.е. существует некая процедура (последовательность действий) для активации/деактивации бага?
Кто "он"? Игрок? активация осуществляется последовательным нажатием комбинации линий и ставок, деактивация -снятие выигрыша. не игрок а взломщик (человек который установил или знает про баг) демонстрацию можно посмотреть здесь http://www.chipfiles.ru/gaminator.htm
Сообщение отредактировал Alex-2 - May 23 2011, 09:27
|
|
|
|
|
May 23 2011, 09:34
|
Участник

Группа: Участник
Сообщений: 22
Регистрация: 18-05-11
Пользователь №: 65 083

|
так значит можно в альтеру программу закладку внедрить, которую проц будет выполнять?
Сообщение отредактировал Alex-2 - May 23 2011, 09:36
|
|
|
|
|
May 23 2011, 10:00
|

Ally
     
Группа: Модераторы
Сообщений: 6 232
Регистрация: 19-01-05
Пользователь №: 2 050

|
Цитата(Bad0512 @ May 23 2011, 12:10)  Ещё как работают! Социальная инженерия используется очень активно.
В оперативной памяти - да. Но константы изначально лежат во флэшке. Место каждой константы известно, оно не меняется от игры к игре. На месте разработчиков можно было бы замутить проверку всего образа флэшки в рантайме, т.е. уже во время старта программы. И в случае несовпадения CRC - печатать ошибку, и не стартовать.
По поводу "не умеют" - согласен. По поводу "тупее" - тут вы категорически не правы. Как правило для того, чтобы разобраться в чужом дизайне при минимуме информации, квалификация нужна на порядок выше, чем для того, чтобы создать такой дизайн.
Это слишком сложно. Да и не спрячешь такое количество проволок. Прогу под такие процы хранят в сжатом виде, а то и зашифрованном. Распаковывается возможно она не без помощи CPLD. Распаковывается прога прямо в DRAM. Насчет хакеров, вы просто не в курсе. Я думаю тут каждый второй может признаться, что начинал карьеру с реверса. Но не видел людей которые бы реверсом заканчивали карьеру. Проволки прятать не нужно. Хакерам проще всего скопировать схемотехнику платы, поскольку это поставлено на поток и известны цены на такие услуги. Потом воспроизводится видимая топология. А обновить прогу возможно они могут и по последовательному интерфейсу воспользовавшись неумышленным бэкдором разработчиков. Во всяком случае в сложных дивайсах частенько есть отладочные мониторы на RS232. Кстати, не такая уж редкая фишка как перекорпусирование микросхем. Тож услуга не интеллектуальная, но убойная.
|
|
|
|
|
May 23 2011, 10:05
|
Участник

Группа: Участник
Сообщений: 43
Регистрация: 30-06-06
Пользователь №: 18 486

|
Цитата(AlexandrY @ May 23 2011, 13:00)  ...А обновить прогу возможно они могут и по последовательному интерфейсу воспользовавшись неумышленным бэкдором разработчиков. Во всяком случае в сложных дивайсах частенько есть отладочные мониторы на RS232... Вы правы, на плате даже предусмотрен штатный разъем BDM, через который и делали задуманное...
|
|
|
|
|
May 23 2011, 10:07
|
Участник

Группа: Участник
Сообщений: 22
Регистрация: 18-05-11
Пользователь №: 65 083

|
Цитата(AlexandrY @ May 23 2011, 14:00)  Прогу под такие процы хранят в сжатом виде, а то и зашифрованном. Распаковывается возможно она не без помощи CPLD. Распаковывается прога прямо в DRAM.
Насчет хакеров, вы просто не в курсе. Я думаю тут каждый второй может признаться, что начинал карьеру с реверса. Но не видел людей которые бы реверсом заканчивали карьеру.
Проволки прятать не нужно. Хакерам проще всего скопировать схемотехнику платы, поскольку это поставлено на поток и известны цены на такие услуги. Потом воспроизводится видимая топология. А обновить прогу возможно они могут и по последовательному интерфейсу воспользовавшись неумышленным бэкдором разработчиков. Во всяком случае в сложных дивайсах частенько есть отладочные мониторы на RS232. Кстати, не такая уж редкая фишка как перекорпусирование микросхем. Тож услуга не интеллектуальная, но убойная. Плата огромная и менять ее это слишком долго, тем более они пронумерованы вытравлено на плате). Подключение для обновления предусмотрено. Мы меняли на оригинал все что можно перешить, все равно баг работал. Прошивали баг в течении 5-ти минут прямо возле аппарата, ни чего не вытаскивая и не переставляя
|
|
|
|
|
May 23 2011, 10:11
|
Знающий
   
Группа: Свой
Сообщений: 802
Регистрация: 11-05-07
Из: Томск
Пользователь №: 27 650

|
Цитата(AlexandrY @ May 23 2011, 17:00)  Насчет хакеров, вы просто не в курсе. Я думаю тут каждый второй может признаться, что начинал карьеру с реверса. Но не видел людей которые бы реверсом заканчивали карьеру. Но ведь это не значит что людей, зарабатывающих реверсом на жизнь, не существует? Они просто в силу специфики профессии не любят светиться. Ну а то обстоятельство, что "каждый второй реверсом занимался, а потом оттуда ушёл" может быть связано совсем с другими причинами нежели профессиональная квалификация. Могу сказать за себя - я перестал этим заниматься потому что детство кончилось. Посчитал риски и бонусы, и пришёл к выводу, что рисковать своей судьбой из-за сиюминутного барыша вряд ли стОит. Кроме того если раньше ещё стоял вопрос типа "а слабО или не слабО сломать вот эту штуку?". То теперь он уже давно не стоИт. Сломать можно всё. Вопрос лишь во времени и в деньгах.
|
|
|
|
|
  |
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0
|
|
|