发新帖我要提问
12
返回列表
打印

我有降低成本的解决方案,不能**,但极易操作

[复制链接]
楼主: 月色
手机看帖
扫描二维码
随时随地手机跟帖
21
sodwell| | 2007-9-17 13:11 | 只看该作者 回帖奖励 |倒序浏览

re

这小子应该是在**别人的东西吧?

使用特权

评论回复
22
月色|  楼主 | 2007-9-17 17:35 | 只看该作者

说明

有兴趣大仙门的列出要求来,发到我邮箱.我会按要求一一作出解答的.谢谢

使用特权

评论回复
23
kingkits| | 2007-9-18 11:26 | 只看该作者

看起来挺像一卡通里的数据的

10000太便宜了,而且还不知道能不能拿得到,风险好像也挺大的!能不能透露你那是干什么用的么?

使用特权

评论回复
24
月色|  楼主 | 2007-9-18 11:47 | 只看该作者

说明

日本生产的血样检测议,这是吸柄上用的数据,一共有八个吸柄,更大型的有十六个吸柄.吸柄的作用是用的取样用的.每改一次样,就计一次数,每个只能用一万次.可吸柄经消毒处理后,基本上是无限次的.所以我那哥们才让我做做试试.

至于能不能拿到钱,这可以放心,我说了第一钱不是我出,第二检验你做出算法来非常容易,如果你做出算法来,带表你可以不断的产生新数据,你只需提供一两百组随机数据给我,我从中抽取二十个上机测试,如果没有问题,不管你在那儿,我会去找你做当面交易的(限国内).

使用特权

评论回复
25
yewuyi| | 2007-9-18 13:37 | 只看该作者

我只能这么讲:

你如果是想**协议,对不住,恐怕10000没人干……

你如果想通过什么办法延长吸炳的使用次数到是有可能的。


例如:在用到10000次后他提示你更换吸柄,如果你更换了吸柄,那么这个控制器是不是可以继续工作?

如果是一次性的,那么就不要费力气了,可能芯片内部还有密码锁,开了外面也是没用的

使用特权

评论回复
26
munababy| | 2007-9-18 16:35 | 只看该作者

我有降低成本的解决方案,不能**,但极易操作

我的方法不时破解,应为要破解必须要破解上位机程序才有可能。先假设下机器的设计原理:
1。为了防止使用者先拷贝新的吸柄内eeprom中的数据,然后在吸柄到使用次数后再重新写入以前备份的数据,所以每个吸柄都应有唯一地址,在使用次数满后,上位机即记录此地址防止被再次使用。
2。如果是较细心的系统设计,每台机器内应该有很多个存储的密钥,而吸柄内eeprom中存储着随机产生的密钥地址和在此地址存储的密钥加密后的数据。
所以如果系统是这样设计,密钥地址多长(也就是密钥数量)不知道?而可得到的加密后的数据又很有限,如果不去破解上位机程序,要推出密钥,简直不可能。所以令辟蹊径吧。
解决方法如下,前提是你的上位机不是联网的,也就是说吸柄内的数据不是送到对方公司服务器去进行验证的,否则也没辙。如果不是联网的,那就有戏了,如果是你有多部这样的机器,或者国内有多部这样的机器,你可以先备份新的吸柄内eeprom中的数据,然后等使用次数到了之后,把备份数据再还原进去,然后拿到别的机器上去使用。或者和别的单位交换使用。因为A机器确认到使用次数的吸柄在B机器却没有注册信息,所以可以当新的使用。如果有十台机器轮换使用,1个吸柄可以使循环使用用共10次成本降为十分之一。独辟蹊径,怎么样?不过操作上比较麻烦,先要备份新吸柄数据,如果不是同一家单位?有点困难。

使用特权

评论回复
27
john_light| | 2007-9-18 17:13 | 只看该作者

munababy最后那段想法不错

只怕机器本身不便宜。

可能的话是把芯片给那个了最直接有效,又怕人家用的芯片不常见。

呼呼……

使用特权

评论回复
28
tage| | 2007-9-18 20:56 | 只看该作者

为什么

这时即使将EEPROM的数据恢复到时没用之前的数据,机器也是不认的,机器会报吸柄有故障,不能使用

这就话很重要,为什么呢????????????????

使用特权

评论回复
29
arewere| | 2007-9-18 21:28 | 只看该作者

疑问


楼主 1楼和 19楼的说法对不起上啊, 

1楼的列数是10进制吗?

使用特权

评论回复
30
munababy| | 2007-9-18 22:17 | 只看该作者

TO :tage

"在吸柄使用过后再把未使用前的数据恢复过去,就报错."原因很简单,因为上位机每记数一次,就会把记数值同时更新到吸柄内,这也是为什么上位机把数据写入吸柄后需要再读出,是为了防止出错.不过,到提醒我了,如果是这样记数值就不必加密,因为加密了也没意义,因为上位机存储的才是标准样本,只要两相比较不同就直接报错.尝试检查是否有哪个地址的数据在明显的有规律累加,如果检查下来确实有明码记数,那么**的可能性就不大了.原因见27楼.如果侥幸不是,也就是没有明码记数.那么可以假设加密的就是记数值,而密钥就是每个吸柄的地址特征码.这种方式如果有足够多的数据样本分析,倒有**的可能.不过分析数据可不是我等泛泛之辈能玩的了.

使用特权

评论回复
31
tage| | 2007-9-20 12:15 | 只看该作者

对,

24系列的能直接读出,所以存入的数据是+密的,恢复到以前也不好用,就只能是27楼的1,2点了,所以你破就破主机吧。

使用特权

评论回复
32
huangqi412| | 2007-9-20 20:18 | 只看该作者

反对,过度使用是对病人不负责任吧,医院赚黑心钱

使用特权

评论回复
33
沈老| | 2007-9-22 16:22 | 只看该作者

开阔一下思路

计数峰值是一万,当计数超过一万,机器就会报错
这一万存在那里知道吗?机器还有别的不怕掉电的存储设备吗?

使用特权

评论回复
34
月色|  楼主 | 2007-9-24 11:04 | 只看该作者

回34楼

没有别的存储,数据就存在这个芯片内的.我知道存在那些地址的.不过这个不重要,因为即便改回去机器也不认.

使用特权

评论回复
35
lixun00| | 2007-9-24 14:29 | 只看该作者

资讯太少。。。

使用特权

评论回复
36
月色|  楼主 | 2007-9-24 16:14 | 只看该作者

在北京的大师们,如果有兴趣,直接根我联系.作以合作开发.

使用特权

评论回复
37
wegoinrain| | 2007-9-25 13:25 | 只看该作者

滚动码!!

如果每一个主机都有一个密码,那你即使解出这组数据,你也不通用!!

使用特权

评论回复
38
icecut| | 2007-9-26 09:28 | 只看该作者

猜猜

以我的感觉,的确主机有信息存储例如:第一次使用记录吸柄ID,和吸柄校验码,占很小字节。这样无法**从机来解决问题。
这是日本产的,估计加密做的不错。或许就只能使用一万次,否则会对病人产生影响啊。

使用特权

评论回复
39
aibxyz| | 2007-9-26 15:34 | 只看该作者

你把某一时刻的全部内容读出

然后写回去,如果可以正常运行,那不就OK了,也不用**
如果不行,说明和其他硬件电路或外来因素(如RTC)有关,光给这些是不够的

使用特权

评论回复
发新帖 我要提问
您需要登录后才可以回帖 登录 | 注册

本版积分规则