
15.11.2020, 16:41
|
|
Active Member
Регистрация: 17.10.2018
Сообщений: 262
Провел на форуме: 90863
Репутация:
1
|
|
Сообщение от TOX1C
Как насчет экспериментов непосредственно с роутером?
При наличии физического доступа к железке (или к рубильнику ), надо бы её поперезагружать и сперва удостовериться, действительно ли N1=F(time), а затем собрать все возможные варианты E-Hash1 и E-Hash2 для некого N1 (к примеру, на 30-й секунде после старта) и убедившись, что их не слишком много, побрутить их все.
UP
@4Fun, поглядел я свои логи, где pixi отработал в mode3, и у меня ВСЕГДА ES1=ES2, а N1 младше как минимум на секунду. Но если без бага эта точка уязвима, тогда ведь можно юзать mode3 по полной, не полагаясь на то, что N1=ES* (или Вы так и делаете?)
|
|
|