Hallo eenieder
Na wat rondneuzen voor TMC info kwam ik op dit forum terecht, vandaar dat ik deze vraag hier maar stel
Voor mijn TMC project ben ik opzoek naar de zgn encryption tables die gebruikt worden voor pay-TMC het is praktisch onmogelijk om deze tables als particulier te verkrijgen dus nu wil ik proberen om deze uit soft/firmware van navigators te betrekken...
Ik weet dat ook dat een bijna onmogelijk zaak is, maar niet geschoten is altijd mis en voorlopig hebben we in Nederland nog geen pay-TMC dus ik heb nog even
En een vergelijking met oude (zonder pay-TMC) en nieuwe firmware (ongeacht merk navigator) zou iets op kunnen leveren er zijn er maar acht dus... (tevens zou ik dan de bijbehorende location table kunnen extracten)
Mijn vraag is dan ook wie heeft er soft/firmware (ongeacht merk/land herkomst etc) en zou deze willen delen
Grtzz Mark
Zoek firmware met pay-TMC
Forumregels
Deze groep is voor vragen over TMC zenders en ontvangen info.
Vragen over gebruik van TMC toestellen kan in een merk gebonden groep gedaan worden.
Deze groep is voor vragen over TMC zenders en ontvangen info.
Vragen over gebruik van TMC toestellen kan in een merk gebonden groep gedaan worden.
-
- New Member
- Berichten: 2
- Lid geworden op: 22 mar 2007 20:09
-
- Senior Member
- Berichten: 14088
- Lid geworden op: 01 sep 2003 21:19
Wat je dus wilt doen is via reversed engineering de encriptie methodiek, en vervolgens de decriptie daar uit te halen.
Lees ik dat goed?
Het eerste stuk van het verhaal is wel bekend, het is gepubliceerd in een (Pr)-EN. Die heb ik nog wel ergens. Desgewenst zoek ik 'm op en stuur 'm, als PDF. Geef me dan even je E-mailadres via een PB.
Het tweede deel is uiteraard niet bekend, dat is fabrieksgeheim. De ontsleuteling kan alleen plaatsvinden ná het tot stand komen van een overeenkomst tussen de TMC-Pro provider en de fabrikant.
Groet,
JW
Lees ik dat goed?
Het eerste stuk van het verhaal is wel bekend, het is gepubliceerd in een (Pr)-EN. Die heb ik nog wel ergens. Desgewenst zoek ik 'm op en stuur 'm, als PDF. Geef me dan even je E-mailadres via een PB.
Het tweede deel is uiteraard niet bekend, dat is fabrieksgeheim. De ontsleuteling kan alleen plaatsvinden ná het tot stand komen van een overeenkomst tussen de TMC-Pro provider en de fabrikant.
Groet,
JW
RT4-HDD in Citroën C5 Break V6 Exclusive
Voorheen: MS 5500 met 'franse' MT 5010/01-VT en MA 1410 splitter
_______________________________________
Vragen & antwoorden svp via het forum, niet per Prive-Bericht of E-Mail.
Voorheen: MS 5500 met 'franse' MT 5010/01-VT en MA 1410 splitter
_______________________________________
Vragen & antwoorden svp via het forum, niet per Prive-Bericht of E-Mail.
Link: | |
BBcode: | |
HTML: | |
Hide post links |
-
- New Member
- Berichten: 2
- Lid geworden op: 22 mar 2007 20:09
Hallo Jw
Bedankt voor je reaktie en nee niet via reverse engineering (dan zou ik eerst de processors van verschillende navigators moeten bestuderen met hun instructies en dat is niet te doen)
De encryptie van pay-TMC is gelukkig niet zo sterk en alleen de 2 bytes van de location code in groep 8A worden dmv van bit manipulatie geencrypt.
Dit heeft er alles mee te maken dat de bandbreedte via RDS nu eenmaal niet zo groot is en de bedenkers (dit staat zelfs in hun beschrijvingen over encrypt TMC) 'hackers' niet echt als een bedreiging zien aangezien het meestal in een terminal (navigator) zal zitten en de enduser hier zowieso niks aan kan veranderen.
De hele encryptie bestaat uit een bit rotatie gevolgd door een XOR functie,hoeveel bits er geroteerd moeten worden en vanaf welke bit geXORed moet worden plus de XOR waarde staan nou juist in die encryptie tabel:)
Elke tabel heeft 32 entrys en met evt een encid (encryptie ID) is dit 32x4bytes.
Een tabel ziet er ongeveer zo uit: (hoop dat het niet te technisch wordt)
encid rotatie startbit XORwaarde
0 2 7 32
1 4 10 3F
enz enz.
Je hoeft dus ook alleen maar het encid uit te zenden om te kunnen decrypten en op deze manier zal er nooit een sleutel uitgezonden hoeven worden...
Een provider koopt zo'n encryptie tabel (er zijn er maar acht) bij het TMC forum en verkoopt deze (of delen) aan de terminal (navigator) fabrikant.
En zie hier pay-TMC is geboren
Mijn bedoeling is nu om dmv navigator firmware deze tabel te achterhalen helemaal met verschillende firmwares zou het mogelijk moeten zijn om 'gelijkenissen' te vinden.
Op dit moment voor Nederland nog niet zo relevant maar om wat ervaring hiermee op te doen ben ik maar vast begonnen
En welke versie van de locatie tabellen heb je? ik heb al versie 4.14a uit 2003 maar ook buitenlandse zijn welkom.
Grtzz Mark
Bedankt voor je reaktie en nee niet via reverse engineering (dan zou ik eerst de processors van verschillende navigators moeten bestuderen met hun instructies en dat is niet te doen)
De encryptie van pay-TMC is gelukkig niet zo sterk en alleen de 2 bytes van de location code in groep 8A worden dmv van bit manipulatie geencrypt.
Dit heeft er alles mee te maken dat de bandbreedte via RDS nu eenmaal niet zo groot is en de bedenkers (dit staat zelfs in hun beschrijvingen over encrypt TMC) 'hackers' niet echt als een bedreiging zien aangezien het meestal in een terminal (navigator) zal zitten en de enduser hier zowieso niks aan kan veranderen.
De hele encryptie bestaat uit een bit rotatie gevolgd door een XOR functie,hoeveel bits er geroteerd moeten worden en vanaf welke bit geXORed moet worden plus de XOR waarde staan nou juist in die encryptie tabel:)
Elke tabel heeft 32 entrys en met evt een encid (encryptie ID) is dit 32x4bytes.
Een tabel ziet er ongeveer zo uit: (hoop dat het niet te technisch wordt)
encid rotatie startbit XORwaarde
0 2 7 32
1 4 10 3F
enz enz.
Je hoeft dus ook alleen maar het encid uit te zenden om te kunnen decrypten en op deze manier zal er nooit een sleutel uitgezonden hoeven worden...
Een provider koopt zo'n encryptie tabel (er zijn er maar acht) bij het TMC forum en verkoopt deze (of delen) aan de terminal (navigator) fabrikant.
En zie hier pay-TMC is geboren
Mijn bedoeling is nu om dmv navigator firmware deze tabel te achterhalen helemaal met verschillende firmwares zou het mogelijk moeten zijn om 'gelijkenissen' te vinden.
Op dit moment voor Nederland nog niet zo relevant maar om wat ervaring hiermee op te doen ben ik maar vast begonnen
En welke versie van de locatie tabellen heb je? ik heb al versie 4.14a uit 2003 maar ook buitenlandse zijn welkom.
Grtzz Mark
Link: | |
BBcode: | |
HTML: | |
Hide post links |
-
- Senior Member
- Berichten: 14088
- Lid geworden op: 01 sep 2003 21:19
Dat verhaal over de wijze waarop de encryptie gedaan wordt is me bekend, dat staat in dat Pr-EN document waaraan ik refereerde.
De wijze van versleutelen is niet overal gelijk, TMC-Pro in Duitsland volgt de TMC-Forum procedure als in dat EN-document beschreven, V-Trafic in Frankrijk doet het anders. Zie ook http://nl.wikipedia.org/wiki/Traffic_Message_Channel
De LTN's zelf heb ik niet, net zo min als dat ik beschik over Navigator Firmware waarmee je die tabellen kunt achterhalen.
Blijft de vraag: wat is je bedoeling hiermee?
Groet,
JW
De wijze van versleutelen is niet overal gelijk, TMC-Pro in Duitsland volgt de TMC-Forum procedure als in dat EN-document beschreven, V-Trafic in Frankrijk doet het anders. Zie ook http://nl.wikipedia.org/wiki/Traffic_Message_Channel
De LTN's zelf heb ik niet, net zo min als dat ik beschik over Navigator Firmware waarmee je die tabellen kunt achterhalen.
Blijft de vraag: wat is je bedoeling hiermee?
Groet,
JW
RT4-HDD in Citroën C5 Break V6 Exclusive
Voorheen: MS 5500 met 'franse' MT 5010/01-VT en MA 1410 splitter
_______________________________________
Vragen & antwoorden svp via het forum, niet per Prive-Bericht of E-Mail.
Voorheen: MS 5500 met 'franse' MT 5010/01-VT en MA 1410 splitter
_______________________________________
Vragen & antwoorden svp via het forum, niet per Prive-Bericht of E-Mail.
Link: | |
BBcode: | |
HTML: | |
Hide post links |
-
- Vergelijkbare Onderwerpen
- Statistieken
- Laatste bericht
-
-
Reacties: 0
Weergaves: 701
-
-
Ik zoek een gebr. aanwijzing voor volkswagen radio navigatiesysteem mfd
door Trebor » 06 jun 2015 22:17 » in V.A.G -
Reacties: 0
Weergaves: 643
-
-
-
Reacties: 2
Weergaves: 1399
-
-
Reacties: 1
Weergaves: 1704
-
-
Reacties: 2
Weergaves: 1495
-
-
Reacties: 3
Weergaves: 6782
-
-
Reacties: 2
Weergaves: 838