Irdeto2 card آخرین اپدیت +قسمت مخفی و قفل شده کدها ( ابرا و کوکو)


.darush

کاربر افتخاری
2008-02-05
618
1,749
salam544.gif




Irdeto2 card آخرین اپدیت +قسمت مخفی و قفل شده کدها ( ابرا و کوکو)


**********

اسمارت کارتهای ایردتو

توضیح اولیه کارکرد کارتهای ایردتو


در استارت اولیه ایردتونیاز به یکسری اطلاعات از روی کارت میباشد

1) در اول رسیور کارت را ریست مینماید و کارت این مرحله را با ATRپاسخ میدهد . این پیام همچنین شامل نرم افزار cards software version i.e. IRDETO ACS V1.2 کارت نیز میباشد
3B 9F 21 0E 49 52 44 45 54 4F 20 41 43 53 20 56 31 2E 32 A0
3B 9F 21 0E 49 52 44 45 54 4F 20 41 43 53 20 56 32 2E 32 98 (IRDETO2)

2) کد کشور مورد تقاضاست
01 02 02 03 00 00 3D
پاسخ کارت به سیستم
01 02 00 00 02 03 10
02 01 99 06 01 06 02 06 03 06 04 07 41 Co Co Co Cs

3) شناسایASCII serial number کارت خواسته شده همچنین برای کارت خوان داخلی دریافت میشود.
01 02 00 03 00 00 3F
پاسخ کارت به سیستم
01 02 00 00 00 03 14
3x 3x 3x 3x 3x 3x 3x 3x 3x 3x 43 38 31 33 31 36 41 20 20 20 Cs

4)شناسایhex serial number کارت خوانده میشود در هنگام initialized
01 02 01 03 00 00 3E
پاسخ کارت به سیستم
01 02 00 00 01 03 00 10
FF FF FF 00 00 00 00 00 00 00 02 00 Hs Hs Hs 18 Cs

4-1) شناسایhex serial number کارت خوانده میشود در هنگام initialized. حالا IRDETO2 the hex serial به رسیور اجازه میدهد تا از تعداد پرووایدر های کارت مطلع شود
01 02 01 03 00 00 3E
پاسخ کارت به سیستم
01 02 00 00 01 03 00 10
FF FF FF 00 00 00 00 00 00 00 04 07 Hs Hs Hs 18 Cs

5a) دراین مرحله پرووایدر ای دی برای پرووایدر 00 مورد درخواست است
01 02 03 03 00 00 3C
پاسخ کارت به سیستم
01 02 00 00 03 03 00 18
Pg Pi Pi Pi 00 00 00 00 00 00 Dt Dt 3B 00 00 00 00 00 00 00 00 00 00 00 Cs


5b) دراین مرحله پرووایدر ای دی برای پرووایدر 10 مورد درخواست است
01 02 03 03 01 00 3C
پاسخ کارت به سیستم
01 02 00 00 03 03 01 18
Pg Pi Pi Pi 00 00 00 00 00 00 Dt Dt 3B 00 00 00 00 00 00 00 00 00 00 00 Cs

5c) دراین مرحله پرووایدر ای دی برای پرووایدر 20 مورد درخواست است
01 02 03 03 02 00 3C
پاسخ کارت به سیستم
01 02 00 00 03 03 00 18
Pg Pi Pi Pi 00 00 00 00 00 00 Dt Dt 3B 00 00 00 00 00 00 00 00 00 00 00 Cs





5d) دراین مرحله پرووایدر ای دی برای پرووایدر 30 مورد درخواست است
01 02 03 03 03 00 3C
پاسخ کارت به سیستم
01 02 00 00 03 03 01 18
Pg Pi Pi Pi 00 00 00 00 00 00 Dt Dt 3B 00 00 00 00 00 00 00 00 00 00 00 Cs

6) کارتconfiguration مورد درخواست است
01 02 08 03 00 00 37
پاسخ کارت به سیستم
01 02 00 00 08 03 00 20
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Cs

6a) کارتconfiguration مورد درخواستIT**TO2 the card replys with 64 bytes است
01 02 08 03 00 00 37
پاسخ کارت به سیستم
01 02 00 00 08 03 00 40
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Cs

7) دراینجا فایل اول کارت مورد درخواست است
01 02 0E 02 00 00 30
پاسخ کارت به سیستم
01 02 00 00 0E 02 00 40
( 64 Bytes of data) Cs

8)دراینجا فایل دوم کارت مورد درخواست است
01 02 0E 03 00 00 31
پاسخ کارت به سیستم
01 02 00 00 0E 03 00 40
(64 Bytes of data) Cs

9) در اینجا home shopping pin ()مورد درخواست است فقط برای DSD720 & 720I IRD’s .
01 02 0A 00 02 02 00 00 36
پاسخ کارت به سیستم
01 02 50 00 0A 00 02 00 Cs

10) The IRD will now send public keys to be encrypted
01 02 11 00 00 40
( 64 bytes of data ) Cs
The card will respond with (Suspected that a RSA encryption is used) Used by banks for their networks and ATM machines data encryption.
01 02 58 00 11 00 00 40
(64 bytes of encrypted data) Cs

11) Send home shopping pin
01 02 0A 02 02 02 00 00 34
The card will respond with
01 02 5E 00 0A 02 02 00 Cs

12) The IRD will now send the cam key to be used
01 02 09 Kn 00 40
( 8 packets of 8 bytes to be used) Cs
پاسخ کارت به سیستم
01 02 55 00 09 Kn 00 00 Cs
Kn: - Key number to extract out of message (packet of 8 bytes) 00 – 07

13) حالا رسیور شروع به فرستادن ECM’sو EMM’sبه از داخل پرووایدر میکند
Cs: - Checksum All bytes xored and last xor with 0x3F
Co: - Country code
3x: - ASCII serial number
Hs: - Hex serial number
Pg: - Provider type
Pi: - Provider ID
Dt: - Date code
Kn: - CAM key number to be used

سیستم و استفاده ازEMM’s

EMM commands: - اپدیت Masters keys
String composition.
01 01 00 00 00 LB
C3 Hs Hs Hs 00 Lb 62 03 Co Co Co 68 0D Pg 00 Mk Mk Mk Mk Mk Mk Mk Mk Pi Pi Pi S1 S2 S3 S4 S5 Cs

LB: - Length byte excluding checksum.
Lb: - Second length byte excluding checksum.
Hs: - Hex serial number.
62 03 Country code NANO
Co: - Country code
68 0D: - Master key update NANO

Pg: - Provider group. این تنظیم کارت برای به اشتراک گذاشتن پرووایدر ای دی با مستر کی میباشد. و هنگامی که رسیور این پرووایدر ها را درخواست میکند این اعداد به رسیور هم منتقل میشود (after the length byte) (01 = Provider 00) (12 = Provider 10).
بطور نرمال 00 برای پرووایدر00و 10 برایبرای پووایدر10 فرستاده میشود .
Mk: - Master key (encrypted) Decrypt using the key decrypt algorithm.
Pi: - Provider ID
S1 – S5: - Signature calculated using the 10-byte hex master key.
Cs: - Checksum calculated starting with 0x3F and xoring the bytes with each other.

EMM commands: - Update of Plain keys
String composition.
01 01 00 00 00 LB
Pg Pi Pi Pi 00 Lb 40 02 Dt Dt 50 52 Pn Pk Pk Pk Pk Pk Pk Pk Pk Pn Pk Pk Pk Pk Pk Pk Pk Pk S1 S2 S3 S4 S5 Cs

LB: - Length byte excluding checksum.
Lb: - Second length byte excluding checksum.
Pg: - Provider Group that is addressed.
02(hex) This is normally used for provider 00
0A(hex) Provider Group 00 only first two bytes of address are used. (Used now)
Can be - 0000 0010 (bin) 02 (hex) Common address. (Normally used)
0000 1010(bin) 0A(hex) Provider 00 address if configuration is set to address
Provider 00 as if it is provider 10. (Used by SA system)


03(hex) بطور نرمال برای پرووایدر 00
0B(hex) Provider ID 00 all three bytes of address are used. (Used now)
Can be - 0000 0011 (bin) 03 (hex) Common address.
0000 1011(bin) 0B(hex) Provider 00 address if configuration is set to address
Provider 00 as if it is provider 10. (Used by SA system)

0A(hex) This is normally used for provider 10
12(hex) Provider Group 10 only first two bytes of address are used. (Used now)
Can be - 0000 1010 (bin) 0A (hex) Common address.
0001 0010(bin) 12(hex) Provider 10 address if configuration is set to address
Provider 00 as if it is provider 10. (Used by SA system)

0B(hex) بطور نرمال برای پرووایدر10
13(hex) Provider ID 10 all three bytes of address are used. (Used now)
Can be - 0000 1011 (bin) 0B (hex) Common address.
0001 0011(bin) 13(hex) Provider 10 address if configuration is set to address
Provider 00 as if it is provider 10. (Used by SA system)

If Pg. = C3 (hex) 1100 0011(bin) The card is addressed by its hex serial number.

Pi: - Provider ID.
Dt: - Date code.
10 09: - Update 1 key NANO
50 52: - Update 2 key NANO
50 E4: - Update 4 key NANO
Pn: - Plain key number

Pk: - Plain key (encrypted) Decrypt using the key decrypt algorithm.
S1 – S5: - Signature.
Cs: - Checksum.



Structure and use of ECM’s

01 05 00 00 Kr LB
Cd Cd Pg Kn 00 Lb 00 02 Dt Dt 78 12 Kn Pn Sk Sk Sk Sk Sk Sk Sk Sk Sk Sk Sk Sk Sk Sk Sk Sk S1 S2 S3 S4 S5 Cs

LB: - Length byte excluding checksum.
Lb: - Second length byte excluding checksum.
Kr: - Key to return from ECM 02 = Two keys 00 = One key.
Cd: - Channel ID.
Pg: - Provider Group keys to use 10(hex) = Provider 00 20(hex) = Provider 10.
Kn: - Plain key number to use.
Dt: - Date code.
78 12: - ECM key NANO
Pn: - After decryption key i.e. (Key 1 or Key 2) to send back.
Sk: - Keys to decrypt 2 x 8 bytes.
S1 – S5: - Signature.
Cs: - Checksum.


Basic information

کارت ایردتو شامل the hexmaster key, ASCII serial number and hex serial number میباشد که توسط سازنده تنظیم میشود

وقتی یک خریدار کارت اصلی به سازنده کارت تلفن و درخواست استارت میکند. وقتیاپراطور سریال نامبر را وارد lookup table کامپیوترمیکند حالا وقتی the hex serial number to the ASCII serial number یکسان باشد و حالا کامپیوتر سیستم را دیکریپت میکند. و حالا کامپیوتر پرووایدر ای دی را به transmission station میفرستد.the number into a computer with a lookup table that will match . The computer will now و حالا کارت EMM رادریافت میکند.و کارتprovider id را تنظیم و the decrypted master keyرا ذخیره میکند.
کارت هنوز کار نخواهد کرد تا EMMشامل یک plainkey به پرووایدر ای دی رفته و در داخل کارت masterkey.برنامه ریزی شود
سرویس پرووایدر باید ایدی کانالها را به کارت بفرستد تا کارت شروع به کار کند
حالا کارت شروع بهsession keys دیکریپت کردن در ECM messageو استفاده از plainkeyمیکند.سپسsessionkey دیکریپت شده درCAMKEY مورد استفاده قرار میگیرد و به CAM فرستاده میشود.
حالا کم شروع به دیکریپت کردن این کلیدها کرده و با استفاده از انها اطلاعات لازم را ردیف کرده و صدا و تصویر قابل دریافت خواهد شد این سیگنالها انالوگ خواهد بود
اینECM هر 15 ثانیه یکبار از طریق کارت ارسال میشود

اگر این ECM’sاز هر 15 ثانیه ارامتر و کندتر فرستاده شود این باعث تغییر در masterkeysخواهد شد
و EMM برای اپدیت plainkeys هر 10 تا 15 دقیق فرستاده میشود. وEMM برای اپدیتmasterkey هر 10 ساعت یکبار فرستاده میشود در حالیکهmasterkey برای provider group در حال تغییر است و این بطور نرمال هر 3 هفته یکبار بمدت 3 روز اتفاق میفتد.

و پرووایدر میتواند masterkeys, plainkeys و provider ID’s را تغییر دهد
سیستم به طور نرمال از یکسریmasterkey مشترک استفاده میکندوPlainkeys ها یکسری مشابه هستند که برای بعد از دیکریپت شدن مشخص میشوند
این ترتیل باید بعد از دیکریپت شدن keysها انتخاب میشود و این کلیدها که برای دیکریپشن استفاده میشود از این ترتیل مطابقت خواهد کرد. ورسیور از کدهای برگشتی از کارت برای نشان دادن پیغام ارور استفاده میکند
و اگر plainkey ها مطابقت نکند پیغام E30 Service را خواهیم دید
اگر masterkeyها هنوز مطابق باشد پیغامی دریافت نمیشود و plainkey ها اپدیت میشود
و اگر ای دی کانالها درست نباشد ویا تایم کارت تمام شده باشد پیغام را E16 Serviceخواهیم دید

اگر پرووایدر ای دی برای یک پکیج در دسترس نباشد پیغام E38 Serviceرا خواهیم دید
کارت ایردتو بطور اشتراکی و خارج از ترتیل signature یا checksumنمیتواند کار کند

IRDETO ALGO’S

IRDETO 2
نرم افزار جدید دارای اختلاف در پیغام فرستاده شده به کارت است که
encrypted after the second length byte.

01 01 update commands
String composition.
01 01 00 00 00 LB
C3 Hs Hs Hs 00 Lb
B11 B12 B13 B14 B15 B16 B17 B18
B21 B22 B23 B24 B25 B26 B27 B28
B31 B32 B33 B34 B35 B36 B37 B38
S1 S2 S3 S4 S5 S6 S7 S8
Cs


به ترتیب زیر

1)signature محاسبه میشود .
2) The MK and PK’s are encrypted and put into the string.
3) The string is encrypted using the HMK for serial number addressed updates and the PMK for provider ID addressed updates.
4) I think the same algo’s are used for this encryption as what is used to encrypt the keys and the high part of the HEX SN and the PROV ID is used as the date code.

01 05 update command

01 05 00 00 02 LB
CH CH Pg Kn 00 Lb
B11 B12 B13 B14 B15 B16 B17 B18
B21 B22 B23 B24 B25 B26 B27 B28
B31 B32 B33 B34 B35 B36 B37 B38
B41 B42 B43 B44 B45 B46 B47 B48
S1 S2 S3 S4 S5 S6 S7 S8
Cs

به ترتیب زیر

1) signature محاسبه میشود ..
2) The Session keys are encrypted and put into the string.
3) The string is encrypted using the PK.
4) I think the same algo’s are used for this encryption as what is used to encrypt the keys and the channel id is used as the date code.

Known facts

Table 1 is still the same.
The card crypt routine using the CAM key is still the same.
The Session keys are still 64 bit keys


**********

khodahafez996.gif
 

.darush

کاربر افتخاری
2008-02-05
618
1,749
; Name: .text (Code Section)
; Virtual Address: 00401000h Virtual Size: 00005BA8h
; Pointer To RawData: 00001000h Size Of RawData: 00006000h
;
00401000 MSVBVM60.DLL!_CIcos:
00401000 C6914673 dd ??
00401004 MSVBVM60.DLL!_adj_fptan:
00401004 39084673 dd ??
00401008 MSVBVM60.DLL!__vbaVarMove:
00401008 EE6A4773 dd ??
0040100C MSVBVM60.DLL!__vbaVarVargNofree:
0040100C 8D724773 dd ??
00401010 MSVBVM60.DLL!__vbaFreeVar:
00401010 31684773 dd ??
00401014 MSVBVM60.DLL!__vbaStrVarMove:
00401014 66174573 dd ??
00401018 MSVBVM60.DLL!__vbaFreeVarList:
00401018 62724773 dd ??
0040101C MSVBVM60.DLL!_adj_fdiv_m64:
0040101C FA004673 dd ??
00401020 MSVBVM60.DLL!__vbaFreeObjList:
00401020 0F9E4473 dd ??
00401024 MSVBVM60.DLL!_adj_fprem1:
00401024 81074673 dd ??
00401028 MSVBVM60.DLL!__vbaStrCat:
00401028 BA684573 dd ??
0040102C MSVBVM60.DLL!__vbaSetSystemError:
0040102C 95C14373 dd ??
00401030 MSVBVM60.DLL!__vbaHresultCheckObj:
00401030 C0A04473 dd ??
00401034 MSVBVM60.DLL!__vbaLenVar:
00401034 EF684573 dd ??
00401038 MSVBVM60.DLL!_adj_fdiv_m32:
00401038 AE004673 dd ??
0040103C MSVBVM60.DLL!__vbaVarForInit:
0040103C CC934773 dd ??
00401040 MSVBVM60.DLL!__vbaObjSet:
00401040 3D9E4473 dd ??
00401044 MSVBVM60.DLL!MSVBVM60.595:
00401044 7ECF4473 dd ??
00401048 MSVBVM60.DLL!_adj_fdiv_m16i:
00401048 46014673 dd ??
0040104C MSVBVM60.DLL!__vbaObjSetAddref:
0040104C 549E4473 dd ??
00401050 MSVBVM60.DLL!_adj_fdivr_m16i:
00401050 46024673 dd ??
00401054 MSVBVM60.DLL!MSVBVM60.598:
00401054 51DF4373 dd ??
00401058 MSVBVM60.DLL!MSVBVM60.520:
00401058 65744573 dd ??
0040105C MSVBVM60.DLL!__vbaFpR8:
0040105C 9B754773 dd ??
00401060 MSVBVM60.DLL!_CIsin:
00401060 2E934673 dd ??
00401064 MSVBVM60.DLL!MSVBVM60.632:
00401064 736E4573 dd ??
00401068 MSVBVM60.DLL!__vbaChkstk:
00401068 2A614673 dd ??
0040106C MSVBVM60.DLL!EVENT_SINK_AddRef:
0040106C CF994373 dd ??
00401070 MSVBVM60.DLL!__vbaStrCmp:
00401070 DA934573 dd ??
00401074 MSVBVM60.DLL!__vbaCyI2:
00401074 DC174573 dd ??
00401078 MSVBVM60.DLL!__vbaVarTstEq:
00401078 F6974773 dd ??
0040107C MSVBVM60.DLL!__vbaI2I4:
0040107C 45184573 dd ??
00401080 MSVBVM60.DLL!DllFunctionCall:
00401080 E5A03773 dd ??
00401084 MSVBVM60.DLL!__vbaCySub:
00401084 C3954573 dd ??
00401088 MSVBVM60.DLL!_adj_fpatan:
00401088 36084673 dd ??
0040108C MSVBVM60.DLL!EVENT_SINK_Release:
0040108C E2994373 dd ??
00401090 MSVBVM60.DLL!_CIsqrt:
00401090 D3934673 dd ??
00401094 MSVBVM60.DLL!EVENT_SINK_QueryInterface:
00401094 E0984373 dd ??
00401098 MSVBVM60.DLL!__vbaFpCmpCy:
00401098 32764773 dd ??
0040109C MSVBVM60.DLL!__vbaVarMul:
0040109C 60764773 dd ??
004010A0 MSVBVM60.DLL!__vbaExceptHandler:
004010A0 24464573 dd ??
004010A4 MSVBVM60.DLL!_adj_fprem:
004010A4 C9044673 dd ??
004010A8 MSVBVM60.DLL!_adj_fdivr_m64:
004010A8 FA014673 dd ??
004010AC MSVBVM60.DLL!__vbaVarDiv:
004010AC 89764773 dd ??
004010B0 MSVBVM60.DLL!__vbaFPException:
004010B0 13754773 dd ??
004010B4 MSVBVM60.DLL!__vbaStrVarVal:
004010B4 85174573 dd ??
004010B8 MSVBVM60.DLL!__vbaVarCat:
004010B8 C1674573 dd ??
004010BC MSVBVM60.DLL!__vbaI2Var:
004010BC 664C4573 dd ??
004010C0 MSVBVM60.DLL!_CIlog:
004010C0 6B924673 dd ??
004010C4 MSVBVM60.DLL!__vbaErrorOverflow:
004010C4 C1E64373 dd ??
004010C8 MSVBVM60.DLL!__vbaNew2:
004010C8 83A04473 dd ??
004010CC MSVBVM60.DLL!__vbaInStr:
004010CC 7EA23773 dd ??
004010D0 MSVBVM60.DLL!_adj_fdiv_m32i:
004010D0 7A014673 dd ??
004010D4 MSVBVM60.DLL!_adj_fdivr_m32i:
004010D4 7A024673 dd ??
004010D8 MSVBVM60.DLL!MSVBVM60.573:
004010D8 BE114573 dd ??
004010DC MSVBVM60.DLL!__vbaStrCopy:
004010DC 8E6A4573 dd ??
004010E0 MSVBVM60.DLL!__vbaFreeStrList:
004010E0 456A4573 dd ??
004010E4 MSVBVM60.DLL!_adj_fdivr_m32:
004010E4 AE014673 dd ??
004010E8 MSVBVM60.DLL!__vbaR8Var:
004010E8 9E4C4573 dd ??
004010EC MSVBVM60.DLL!_adj_fdiv_r:
004010EC E9FB4573 dd ??
004010F0 MSVBVM60.DLL!MSVBVM60.685:
004010F0 BAED4473 dd ??
004010F4 MSVBVM60.DLL!MSVBVM60.100:
004010F4 A4353773 dd ??
004010F8 MSVBVM60.DLL!__vbaVarTstNe:
004010F8 0F984773 dd ??
004010FC MSVBVM60.DLL!__vbaI4Var:
004010FC 744C4573 dd ??
00401100 MSVBVM60.DLL!__vbaVarDup:
00401100 F66D4773 dd ??
00401104 MSVBVM60.DLL!__vbaFpI4:
00401104 70754773 dd ??
00401108 MSVBVM60.DLL!_CIatan:
00401108 00914673 dd ??
0040110C MSVBVM60.DLL!__vbaCastObj:
0040110C ED5D4773 dd ??
00401110 MSVBVM60.DLL!__vbaStrMove:
00401110 746A4573 dd ??
00401114 MSVBVM60.DLL!MSVBVM60.619:
00401114 F56C4573 dd ??
00401118 MSVBVM60.DLL!_allmul:
00401118 2DED4573 dd ??
0040111C MSVBVM60.DLL!_CItan:
0040111C 84944673 dd ??
00401120 MSVBVM60.DLL!__vbaVarForNext:
00401120 FA934773 dd ??
00401124 MSVBVM60.DLL!_CIexp:
00401124 51DB4573 dd ??
00401128 MSVBVM60.DLL!__vbaFreeObj:
00401128 FB9D4473 dd ??
0040112C MSVBVM60.DLL!__vbaFreeStr:
0040112C 306A4573 dd ??
00401130 MSVBVM60.DLL!MSVBVM60.581:
00401130 A7304473 dd ??
00401134 00000000 dd 00000000
00401138 L00401138:

 

.darush

کاربر افتخاری
2008-02-05
618
1,749
004011D0 jmp_MSVBVM60.DLL!__vbaChkstk:
004011D0 FF2568104000 jmp [MSVBVM60.DLL!__vbaChkstk]
004011D6 jmp_MSVBVM60.DLL!__vbaExceptHandler:
004011D6 FF25A0104000 jmp [MSVBVM60.DLL!__vbaExceptHandler]
004011DC jmp_MSVBVM60.DLL!__vbaFPException:
004011DC FF25B0104000 jmp [MSVBVM60.DLL!__vbaFPException]
004011E2 jmp_MSVBVM60.DLL!_adj_fdiv_m16i:
004011E2 FF2548104000 jmp [MSVBVM60.DLL!_adj_fdiv_m16i]
004011E8 jmp_MSVBVM60.DLL!_adj_fdiv_m32:
004011E8 FF2538104000 jmp [MSVBVM60.DLL!_adj_fdiv_m32]
004011EE jmp_MSVBVM60.DLL!_adj_fdiv_m32i:
004011EE FF25D0104000 jmp [MSVBVM60.DLL!_adj_fdiv_m32i]
004011F4 jmp_MSVBVM60.DLL!_adj_fdiv_m64:
004011F4 FF251C104000 jmp [MSVBVM60.DLL!_adj_fdiv_m64]
004011FA jmp_MSVBVM60.DLL!_adj_fdiv_r:
004011FA FF25EC104000 jmp [MSVBVM60.DLL!_adj_fdiv_r]
00401200 jmp_MSVBVM60.DLL!_adj_fdivr_m16i:
00401200 FF2550104000 jmp [MSVBVM60.DLL!_adj_fdivr_m16i]
00401206 jmp_MSVBVM60.DLL!_adj_fdivr_m32:
00401206 FF25E4104000 jmp [MSVBVM60.DLL!_adj_fdivr_m32]
0040120C jmp_MSVBVM60.DLL!_adj_fdivr_m32i:
0040120C FF25D4104000 jmp [MSVBVM60.DLL!_adj_fdivr_m32i]
00401212 jmp_MSVBVM60.DLL!_adj_fdivr_m64:
00401212 FF25A8104000 jmp [MSVBVM60.DLL!_adj_fdivr_m64]
00401218 jmp_MSVBVM60.DLL!_adj_fpatan:
00401218 FF2588104000 jmp [MSVBVM60.DLL!_adj_fpatan]
0040121E jmp_MSVBVM60.DLL!_adj_fprem:
0040121E FF25A4104000 jmp [MSVBVM60.DLL!_adj_fprem]
00401224 jmp_MSVBVM60.DLL!_adj_fprem1:
00401224 FF2524104000 jmp [MSVBVM60.DLL!_adj_fprem1]
0040122A jmp_MSVBVM60.DLL!_adj_fptan:
0040122A FF2504104000 jmp [MSVBVM60.DLL!_adj_fptan]
00401230 jmp_MSVBVM60.DLL!_CIatan:
00401230 FF2508114000 jmp [MSVBVM60.DLL!_CIatan]
00401236 jmp_MSVBVM60.DLL!_CIcos:
00401236 FF2500104000 jmp [MSVBVM60.DLL!_CIcos]
0040123C jmp_MSVBVM60.DLL!_CIexp:
0040123C FF2524114000 jmp [MSVBVM60.DLL!_CIexp]
00401242 jmp_MSVBVM60.DLL!_CIlog:
00401242 FF25C0104000 jmp [MSVBVM60.DLL!_CIlog]
00401248 jmp_MSVBVM60.DLL!_CIsin:
00401248 FF2560104000 jmp [MSVBVM60.DLL!_CIsin]
0040124E jmp_MSVBVM60.DLL!_CIsqrt:
0040124E FF2590104000 jmp [MSVBVM60.DLL!_CIsqrt]
00401254 jmp_MSVBVM60.DLL!_CItan:
00401254 FF251C114000 jmp [MSVBVM60.DLL!_CItan]
0040125A jmp_MSVBVM60.DLL!_allmul:
0040125A FF2518114000 jmp [MSVBVM60.DLL!_allmul]
00401260 jmp_MSVBVM60.DLL!DllFunctionCall:
00401260 FF2580104000 jmp [MSVBVM60.DLL!DllFunctionCall]
00401266 jmp_MSVBVM60.DLL!__vbaFreeStr:
00401266 FF252C114000 jmp [MSVBVM60.DLL!__vbaFreeStr]
0040126C jmp_MSVBVM60.DLL!MSVBVM60.595:
0040126C FF2544104000 jmp [MSVBVM60.DLL!MSVBVM60.595]
00401272 jmp_MSVBVM60.DLL!__vbaStrCopy:
00401272 FF25DC104000 jmp [MSVBVM60.DLL!__vbaStrCopy]
00401278 jmp_MSVBVM60.DLL!__vbaCyI2:
00401278 FF2574104000 jmp [MSVBVM60.DLL!__vbaCyI2]
0040127E jmp_MSVBVM60.DLL!__vbaStrVarVal:
0040127E FF25B4104000 jmp [MSVBVM60.DLL!__vbaStrVarVal]
00401284 jmp_MSVBVM60.DLL!__vbaFreeVarList:
00401284 FF2518104000 jmp [MSVBVM60.DLL!__vbaFreeVarList]
0040128A jmp_MSVBVM60.DLL!__vbaVarDup:
0040128A FF2500114000 jmp [MSVBVM60.DLL!__vbaVarDup]
00401290 jmp_MSVBVM60.DLL!__vbaStrMove:
00401290 FF2510114000 jmp [MSVBVM60.DLL!__vbaStrMove]
00401296 jmp_MSVBVM60.DLL!MSVBVM60.632:
00401296 FF2564104000 jmp [MSVBVM60.DLL!MSVBVM60.632]
0040129C jmp_MSVBVM60.DLL!__vbaVarTstEq:
0040129C FF2578104000 jmp [MSVBVM60.DLL!__vbaVarTstEq]
004012A2 jmp_MSVBVM60.DLL!__vbaInStr:
004012A2 FF25CC104000 jmp [MSVBVM60.DLL!__vbaInStr]
004012A8 jmp_MSVBVM60.DLL!__vbaI2I4:
004012A8 FF257C104000 jmp [MSVBVM60.DLL!__vbaI2I4]
004012AE jmp_MSVBVM60.DLL!__vbaFreeVar:
004012AE FF2510104000 jmp [MSVBVM60.DLL!__vbaFreeVar]
004012B4 jmp_MSVBVM60.DLL!__vbaFreeObjList:
004012B4 FF2520104000 jmp [MSVBVM60.DLL!__vbaFreeObjList]
004012BA jmp_MSVBVM60.DLL!__vbaFreeStrList:
004012BA FF25E0104000 jmp [MSVBVM60.DLL!__vbaFreeStrList]
004012C0 jmp_MSVBVM60.DLL!__vbaStrVarMove:
004012C0 FF2514104000 jmp [MSVBVM60.DLL!__vbaStrVarMove]
004012C6 jmp_MSVBVM60.DLL!__vbaCastObj:
004012C6 FF250C114000 jmp [MSVBVM60.DLL!__vbaCastObj]
004012CC jmp_MSVBVM60.DLL!__vbaObjSetAddref:
004012CC FF254C104000 jmp [MSVBVM60.DLL!__vbaObjSetAddref]
004012D2 jmp_MSVBVM60.DLL!__vbaNew2:
004012D2 FF25C8104000 jmp [MSVBVM60.DLL!__vbaNew2]
004012D8 jmp_MSVBVM60.DLL!__vbaStrCmp:
004012D8 FF2570104000 jmp [MSVBVM60.DLL!__vbaStrCmp]
004012DE jmp_MSVBVM60.DLL!__vbaFreeObj:
004012DE FF2528114000 jmp [MSVBVM60.DLL!__vbaFreeObj]
004012E4 jmp_MSVBVM60.DLL!__vbaHresultCheckObj:
004012E4 FF2530104000 jmp [MSVBVM60.DLL!__vbaHresultCheckObj]
004012EA jmp_MSVBVM60.DLL!__vbaObjSet:
004012EA FF2540104000 jmp [MSVBVM60.DLL!__vbaObjSet]
004012F0 jmp_MSVBVM60.DLL!__vbaFpR8:
004012F0 FF255C104000 jmp [MSVBVM60.DLL!__vbaFpR8]
004012F6 jmp_MSVBVM60.DLL!MSVBVM60.598:
004012F6 FF2554104000 jmp [MSVBVM60.DLL!MSVBVM60.598]
004012FC jmp_MSVBVM60.DLL!MSVBVM60.685:
004012FC FF25F0104000 jmp [MSVBVM60.DLL!MSVBVM60.685]
00401302 jmp_MSVBVM60.DLL!__vbaCySub:
00401302 FF2584104000 jmp [MSVBVM60.DLL!__vbaCySub]
00401308 jmp_MSVBVM60.DLL!__vbaVarMul:
00401308 FF259C104000 jmp [MSVBVM60.DLL!__vbaVarMul]
0040130E jmp_MSVBVM60.DLL!__vbaVarDiv:
0040130E FF25AC104000 jmp [MSVBVM60.DLL!__vbaVarDiv]
00401314 jmp_MSVBVM60.DLL!__vbaR8Var:
00401314 FF25E8104000 jmp [MSVBVM60.DLL!__vbaR8Var]
0040131A jmp_MSVBVM60.DLL!__vbaFpCmpCy:
0040131A FF2598104000 jmp [MSVBVM60.DLL!__vbaFpCmpCy]
00401320 jmp_MSVBVM60.DLL!__vbaSetSystemError:
00401320 FF252C104000 jmp [MSVBVM60.DLL!__vbaSetSystemError]
00401326 jmp_MSVBVM60.DLL!MSVBVM60.619:
00401326 FF2514114000 jmp [MSVBVM60.DLL!MSVBVM60.619]
0040132C jmp_MSVBVM60.DLL!MSVBVM60.581:
0040132C FF2530114000 jmp [MSVBVM60.DLL!MSVBVM60.581]
00401332 jmp_MSVBVM60.DLL!__vbaFpI4:
00401332 FF2504114000 jmp [MSVBVM60.DLL!__vbaFpI4]
00401338 jmp_MSVBVM60.DLL!MSVBVM60.573:
00401338 FF25D8104000 jmp [MSVBVM60.DLL!MSVBVM60.573]
0040133E jmp_MSVBVM60.DLL!__vbaVarForNext:
0040133E FF2520114000 jmp [MSVBVM60.DLL!__vbaVarForNext]
00401344 jmp_MSVBVM60.DLL!__vbaI4Var:
00401344 FF25FC104000 jmp [MSVBVM60.DLL!__vbaI4Var]
0040134A jmp_MSVBVM60.DLL!__vbaVarTstNe:
0040134A FF25F8104000 jmp [MSVBVM60.DLL!__vbaVarTstNe]
00401350 jmp_MSVBVM60.DLL!__vbaVarForInit:
00401350 FF253C104000 jmp [MSVBVM60.DLL!__vbaVarForInit]
00401356 jmp_MSVBVM60.DLL!__vbaVarMove:
00401356 FF2508104000 jmp [MSVBVM60.DLL!__vbaVarMove]
0040135C jmp_MSVBVM60.DLL!__vbaErrorOverflow:
0040135C FF25C4104000 jmp [MSVBVM60.DLL!__vbaErrorOverflow]
00401362 jmp_MSVBVM60.DLL!__vbaStrCat:
00401362 FF2528104000 jmp [MSVBVM60.DLL!__vbaStrCat]
00401368 jmp_MSVBVM60.DLL!__vbaVarCat:
00401368 FF25B8104000 jmp [MSVBVM60.DLL!__vbaVarCat]
0040136E jmp_MSVBVM60.DLL!MSVBVM60.520:
0040136E FF2558104000 jmp [MSVBVM60.DLL!MSVBVM60.520]
00401374 jmp_MSVBVM60.DLL!__vbaVarVargNofree:
00401374 FF250C104000 jmp [MSVBVM60.DLL!__vbaVarVargNofree]
0040137A jmp_MSVBVM60.DLL!__vbaLenVar:
0040137A FF2534104000 jmp [MSVBVM60.DLL!__vbaLenVar]
00401380 jmp_MSVBVM60.DLL!__vbaI2Var:
00401380 FF25BC104000 jmp [MSVBVM60.DLL!__vbaI2Var]
00401386 jmp_MSVBVM60.DLL!EVENT_SINK_QueryInterface:
00401386 FF2594104000 jmp [MSVBVM60.DLL!EVENT_SINK_QueryInterface]
0040138C jmp_MSVBVM60.DLL!EVENT_SINK_AddRef:
0040138C FF256C104000 jmp [MSVBVM60.DLL!EVENT_SINK_AddRef]
00401392 jmp_MSVBVM60.DLL!EVENT_SINK_Release:
00401392 FF258C104000 jmp [MSVBVM60.DLL!EVENT_SINK_Release]
00401398 jmp_MSVBVM60.DLL!MSVBVM60.100:
00401398 FF25F4104000 jmp [MSVBVM60.DLL!MSVBVM60.100]
0040139E 00 db 00h;
0040139F 00 db 00h;
;----------------------------------------------------------------------------------------------------
004013A0 EntryPoint:
004013A0 68A0164000 push L004016A0
004013A5 E8EEFFFFFF call jmp_MSVBVM60.DLL!MSVBVM60.100

 

.darush

کاربر افتخاری
2008-02-05
618
1,749
004022D0 14000000 dd 00000014h
004022D4 SWC004022D4_Disconnect:
004022D4 44006900730063006F00+ unicode 'Disconnect',0000h
004022EA 0000 Align 4
004022EC 02000000 dd 00000002h
004022F0 SWC004022F0_e:
004022F0 65000000 unicode 'e',0000h
004022F4 L004022F4:
004022F4 D94EAD339966CF11B70C+ ['{33AD4ED9-6699-11CF-B70C-00AA0060D393}']
00402304 00 db 00h;
00402305 00 db 00h;
00402306 00 db 00h;
00402307 00 db 00h;
00402308 L00402308:
00402308 00 db 00h;
00402309 00 db 00h;
0040230A 00 db 00h;
0040230B 00 db 00h;
0040230C 2C000000 dd 0000002Ch
00402310 SWC00402310_Error___Check_settings:
00402310 4500720072006F007200+ unicode 'Error - Check settings',0000h
0040233E 0000 Align 4
00402340 L00402340:
00402340 E14EAD339966CF11B70C+ ['{33AD4EE1-6699-11CF-B70C-00AA0060D393}']
00402350 09 db 09h;
00402351 00 db 00h;
00402352 00 db 00h;
00402353 00 db 00h;
00402354 SSZ00402354_kernel32:
00402354 6B65726E656C333200 db 'kernel32',0

 

.darush

کاربر افتخاری
2008-02-05
618
1,749
salam544.gif




البته برای عدم سو استفاده یک عده معلوم الحال کل کدها را نگذاشتم


**********

کلید های شوتایم و ارت و یا pmk ها
و ایپرام دامپ شده
به تاریخ 25.4.2009 را برایتان خواهم گذاشت



**********

khodahafez996.gif
 
بالا