Leggere MMC (o SD) bloccata - in stato LOCK

Ciao a tutti,

avrei bisogno di leggere il contenuto di una memoria SD in stato LOCK (bloccata con comando CMD42, info su

formatting link
) La memoria viene correttamente sbloccata ed utilizzata da un apparecchio (al quale non ho accesso interno, altrimenti avrei letto la EPROM contenente la password...) che ovviamente invia il comando UNLOCK con la password corretta: rimuovendola dall'apparecchio lo stato torna su LOCK ed e' letteralmente invisibile altrove. Collegata a qualsiasi lettore di schede USB non viene identificata, come se non fosse stata inserita affatto, quindi non e' possibile una lettura "grezza".

Un modo di accedere (eccetto un bruteforce della password...) che mi viene in mente e' quello di farla sbloccare dall'apparecchio e, lasciandola alimentata dallo stesso, collegare "a caldo" i pin ad un lettore di schede pero' non ho idea di come realizzare questo passaggio.

L'alternativa sarebbe "sniffare" lo scambio dati tra l'apparecchio e la scheda in modo da ottenere la password in chiaro: esiste qualcosa di gia' pronto o realizzabile tramite arduino ?

Ho trovato

formatting link
ma come potrei interfacciarlo ad un arduino ?

Grazie! Simone.

Reply to
DrFalken
Loading thread data ...

Il 12/06/2019 09:51, DrFalken ha scritto:

Hai pensato di prendere un logic analyzer di quelli economici tipo questo

formatting link

ed usarlo con

formatting link
?

Il programma dispone di un mare di protocolli e soprattutto la profondita' di memoria e' limitata solamente dalla velocita' usb e disponisbilita' spazio sui hd Fatto questo moooolto utile se hai dei burst di segnali veloci e poi pause da secondi

Reply to
RobertoA

Il 14/06/2019 11:17, RobertoA ha scritto:

Acquistato, arrivato e ci sto giocando da ieri pomeriggio. Prima che arrivasse mi sono autocostruito lo sniffer con componenti di recupero (un adattatore microSD-SD, un alloggiamento per SD rimosso da un notebook guasto, un flat ed una basetta millefori per collegare il tutto) PulseView e' spettacolare ed usando l'analizzatore e lo sniffer ho potuto intercettare la password (ho usato il decoder SD in modalita' SPI sopra al decoder SPI). Adesso sto interfacciando l'SD con arduino e se la password e' giusta dovrei dovrei poterla sbloccare e comunicarci...

Ciao! Simone.

Reply to
DrFalken

Il 14/06/2019 14:23, DrFalken ha scritto:

Che protocollo hai usato?

Reply to
RobertoA

Il 14/06/2019 17:31, RobertoA ha scritto:

SPI Su PulseView ho aggiunto un decoder SPI e sopra a questo un decoder SD (in modalita' SPI)

Ciao! Simone.

Reply to
DrFalken

ElectronDepot website is not affiliated with any of the manufacturers or service providers discussed here. All logos and trade names are the property of their respective owners.