<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>/dev/krisha - krisha´s blog</title>
	<atom:link href="http://www.krisha.eu/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.krisha.eu</link>
	<description>binary schizophrenia</description>
	<pubDate>Thu, 12 Feb 2009 18:03:38 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
	<language>de</language>
			<item>
		<title>Sphairon IAD 3221 - reverse engineering goes on&#8230; (ger)</title>
		<link>http://www.krisha.eu/2009/02/10/sphairon-iad-3221-reverse-engineering-goes-on-ger/</link>
		<comments>http://www.krisha.eu/2009/02/10/sphairon-iad-3221-reverse-engineering-goes-on-ger/#comments</comments>
		<pubDate>Tue, 10 Feb 2009 17:11:34 +0000</pubDate>
		<dc:creator>krisha</dc:creator>
		
		<category><![CDATA[Allgemein]]></category>

		<category><![CDATA[3221]]></category>

		<category><![CDATA[iad]]></category>

		<category><![CDATA[memory map]]></category>

		<category><![CDATA[reverse engineering]]></category>

		<category><![CDATA[sphairon]]></category>

		<guid isPermaLink="false">http://www.krisha.eu/?p=45</guid>
		<description><![CDATA[Es geht ein bisschen weiter mit der AliceBox, auch wenn ich schon meine Zugangsdaten habe  
Das IAD verwendet folgende Adressbereiche:

FLASH (0xB0000000 - B0FFFFFF)


0xB0000000 (uboot, size:0&#215;1FF00) part0
0xB001FF00 (ETL, size:0&#215;100)
0xB001FF80 (MACADDR, size:0&#215;11) //als ASCII mit Doppelpunkt gespeichert
0xB0020000 (ubootconfig, size:0&#215;10000) part1
0xB0030000 (sysconfiga, size:0&#215;10000) part2/part7
0xB0040000 (sysconfigb, size:0&#215;10000)
0xB0050000 (firmware, size:0&#215;40000) part8
0xB0090000 (rootfs, size:0&#215;0) part9
0xB07FFFFF (kernel: size:0&#215;0)
0xB0800000 (uboot2, size:0&#215;1FF00) part5
0xB0820000 [...]]]></description>
			<content:encoded><![CDATA[<p>Es geht ein bisschen weiter mit der AliceBox, auch wenn ich schon meine Zugangsdaten habe <img src='http://www.krisha.eu/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Das IAD verwendet folgende Adressbereiche:</p>
<ul>
<li>FLASH (0xB0000000 - B0FFFFFF)</li>
<li>
<ul>
<li>0xB0000000 (uboot, size:0&#215;1FF00) part0</li>
<li>0xB001FF00 (ETL, size:0&#215;100)</li>
<li>0xB001FF80 (MACADDR, size:0&#215;11) //als ASCII mit Doppelpunkt gespeichert</li>
<li>0xB0020000 (ubootconfig, size:0&#215;10000) part1</li>
<li>0xB0030000 (sysconfiga, size:0&#215;10000) part2/part7</li>
<li>0xB0040000 (sysconfigb, size:0&#215;10000)</li>
<li>0xB0050000 (firmware, size:0&#215;40000) part8</li>
<li>0xB0090000 (rootfs, size:0&#215;0) part9</li>
<li>0xB07FFFFF (kernel: size:0&#215;0)</li>
<li>0xB0800000 (uboot2, size:0&#215;1FF00) part5</li>
<li>0xB0820000 () part6</li>
<li>0xB0830000 (sysconfig2a, size:0&#215;10000)</li>
<li>0xB0840000 (sysconfig2b, size:0&#215;10000)</li>
<li>0xB0850000 (firmware2, size:0&#215;27040) part3</li>
<li>0xB0890000 (rootfs2, size:0&#215;521000, end:0xb0db0fff) part4</li>
<li>0xB0F27C3B (kernel2, size:0xd83c5)</li>
</ul>
</li>
<li>RAM (0&#215;80400000 - ?)</li>
</ul>
<p>Das root filesystem ist ein Squashfs mit lzma Kompression.</p>
<p>Um das auslesen der VoIP Daten etwas einfacher zu gestalten, bieten sich folgende Möglichkeiten an:</p>
<ol>
<li>eigene Firmware uploaden, die die Daten irgendwo ins Web-Verzeichnis schreibt</li>
<li>über die Weboberfläche lassen sich Pakete sniffen (br0-2 und eth0 /.1 /.2 /.3)</li>
<li>config konverter reversen</li>
</ol>
<p>Im IAD Webinterface befinden sich, wie bereits im vorherigen Blogeintrag festgestellt wesentlich mehr Seiten, als nur die verlinkten. Eine Zusammenfassung aller gefundenen Controller:</p>
<p>Error<br />
Overview<br />
Internet<br />
Network<br />
Security<br />
System<br />
Wizard<br />
Help</p>
<p>Jeder Controller hat seine eigenen Seiten&#8230;</p>
<p>Mehr Informationen findet man in folgendem Forum-Thread: <a href="http://www.ip-phone-forum.de/showthread.php?t=184999">Sphairon IAD 3221</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.krisha.eu/2009/02/10/sphairon-iad-3221-reverse-engineering-goes-on-ger/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Fritz!Box Wake On LAN - der einfache, schnelle und sichere Weg&#8230; (ger)</title>
		<link>http://www.krisha.eu/2009/02/10/fritzbox-wake-on-lan-der-einfache-schnelle-und-sichere-weg-ger/</link>
		<comments>http://www.krisha.eu/2009/02/10/fritzbox-wake-on-lan-der-einfache-schnelle-und-sichere-weg-ger/#comments</comments>
		<pubDate>Tue, 10 Feb 2009 16:50:13 +0000</pubDate>
		<dc:creator>krisha</dc:creator>
		
		<category><![CDATA[technical]]></category>

		<category><![CDATA[192.168.178.255]]></category>

		<category><![CDATA[fritz!box]]></category>

		<category><![CDATA[Wake on LAN]]></category>

		<category><![CDATA[WoL]]></category>

		<guid isPermaLink="false">http://www.krisha.eu/?p=44</guid>
		<description><![CDATA[Nach dem ich jetzt die VoIP Zugangsdaten aus dem Sphairon IAD 3221 habe, wurde gleich eine Fritz!Box 7240 angeschlossen. Eigentlich hatte ich mir erhofft, dass nun Wake On Lan für meinen Heimserver mit der Box ohne Probleme funktioniert&#8230; Leider sah es so aus, als würde es nicht ohne eine Firmware Modifikation ablaufen.
Möglichkeit 1: SSH auf [...]]]></description>
			<content:encoded><![CDATA[<p>Nach dem ich jetzt die VoIP Zugangsdaten aus dem Sphairon IAD 3221 habe, wurde gleich eine Fritz!Box 7240 angeschlossen. Eigentlich hatte ich mir erhofft, dass nun Wake On Lan für meinen Heimserver mit der Box ohne Probleme funktioniert&#8230; Leider sah es so aus, als würde es nicht ohne eine Firmware Modifikation ablaufen.</p>
<p>Möglichkeit 1: <a title="Fritz!Box Mod SSH inkl. WoL" href="http://www.tecchannel.de/netzwerk/lan/432967/fritz_box_fritzbox_hack_computer_remote_internet_starten_fernsteuern/index.html">SSH auf der Fritz!Box</a></p>
<p>Möglichkeit 2: Remotezugang zur Fritz!Box Oberfläche aktivieren, jedesmal einloggen und &#8216;Computer starten&#8217; klicken.</p>
<p>Beides würde ein zusätzliches Passwort benötigen und eine zusätzliche Angriffsoption eröffnen.</p>
<p>Thomas Hinz hat ein <a title="WoL per Web" href="http://ifatwww.et.uni-magdeburg.de/wol/">Webscript und eine Anleitung</a> für &#8216;Directed Broadcasting&#8217; geschrieben. Um dies zu nutzen, muss die FB allerdings das Paket an alle Computer im Netzwerk weiterleiten, also an die Broadcast Adresse x.x.x.255. Die Oberfläche der FB lässt solch eine Portweiterleitung aber nicht zu&#8230; Da die Abfrage nur aus JavaScript besteht, lässt sie sich leicht umgehen und die &#8216;verbotene&#8217; Weiterleitung doch hinzufügen.</p>
<p>Am einfachsten funktioniert das durch modifizieren der POST Daten. POST Daten lassen sich leicht mit dem Firefox Plugin <a title="Tamper Data - Firefox Plugin" href="https://addons.mozilla.org/en-US/firefox/addon/966">Tamper Data</a> modifizieren. Plugin installieren und einfach eine beliebige Weiterleitung in der FritzBox einrichten (UDP und den gewünschten Port auswählen). Als Ziel IP Adresse irgendwas zwischen x.x.x.2-254 angeben. Bevor die neue Weiterleitung übernommen wird, jetzt Tamper Data starten und den Request abfangen. forwardrules%3Asettings%2Frule2%2Ffwip auf 255 ändern. Fertig <img src='http://www.krisha.eu/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>Jetzt kann z.B. über die <a href="http://ifatwww.et.uni-magdeburg.de/wol/">Seite von Thomas Hinz</a> der PC über&#8217;s Internet gestartet werden.</p>
<p>Update: gerade durch Zufall gesehen, dass andere das auch schon festgestellt haben. Z.b. hier ohne Tamper Data: <a href="http://stephan.mestrona.net/wol/forum/viewtopic.php?t=1277">http://stephan.mestrona.net/wol/forum/viewtopic.php?t=1277</a> Scheint aber mit Tamper Data zuverlässiger und universeller zu sein.</p>
<p>Update2: Habe einen <a title="wol client / wol over internet" href="http://www.depicus.com/wake-on-lan/wake-on-lan-cmd.aspx">CommandLine Client</a> für WoL over Internet gefunden <img src='http://www.krisha.eu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.krisha.eu/2009/02/10/fritzbox-wake-on-lan-der-einfache-schnelle-und-sichere-weg-ger/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Sphairon IAD 3221 / wie komme ich an meine Zugangsdaten? (ger)</title>
		<link>http://www.krisha.eu/2009/01/27/sphairon-iad-3221-hack-zugangsdaten-user-pw/</link>
		<comments>http://www.krisha.eu/2009/01/27/sphairon-iad-3221-hack-zugangsdaten-user-pw/#comments</comments>
		<pubDate>Tue, 27 Jan 2009 00:52:02 +0000</pubDate>
		<dc:creator>krisha</dc:creator>
		
		<category><![CDATA[technical]]></category>

		<guid isPermaLink="false">http://www.krisha.eu/?p=42</guid>
		<description><![CDATA[Ich brauche für meinen Intel Atom Server einen Router mit WakeOnLan (directed broadcast forwarding) und dyndns Unterstützung. Das Sphairon IAD 3221 von Alice ist dazu leider nicht geeignet, allerdings sind die VoIP Daten irgendwo da drin&#8230;
Erste Versuche waren, Fehler im Webinterface zu finden. Das Sphairon nutzt den thttp/2.25b_29dec2003, zu welchem ich aber keinen nutzbaren Exploit [...]]]></description>
			<content:encoded><![CDATA[<p>Ich brauche für meinen Intel Atom Server einen Router mit WakeOnLan (directed broadcast forwarding) und dyndns Unterstützung. Das Sphairon IAD 3221 von Alice ist dazu leider nicht geeignet, allerdings sind die VoIP Daten irgendwo da drin&#8230;</p>
<p>Erste Versuche waren, Fehler im Webinterface zu finden. Das Sphairon nutzt den thttp/2.25b_29dec2003, zu welchem ich aber keinen nutzbaren Exploit finden konnte. vsFTPd läuft auch auf dem Router, nützt allerdings ohne Zugangsdaten nichts.</p>
<p>Im IP-Phone-Forum habe ich dann einen Hinweis zur seriellen Schnittstelle gefunden, also eine alte Pegelwandler Platine mit dem CP2102 rausgesucht. Es wird auch wunderbar der komplette Bootlog angezeigt. Das IAD verwendet U-Boot, welches in früheren Versionen durch senden eines Zeilenumbruchs zum &#8216;prompt&#8217; geführt hat. in der Version 2.1.xx scheint das aber nicht mehr zu funktionieren. Ich habe hierzu einen Tipp gefunden, dass man den !Enable Eingang vom Flashchip auf Masse ziehen kann, U-Boot keine Firmware findet und man dadurch automatisch zum &#8216;prompt&#8217; gelangt. Werde ich bei Gelegenheit auch mal ausprobieren <img src='http://www.krisha.eu/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> Dieses IAD scheint es auch mit WLAN Modul zu geben, auf der PCB ist auf jeden Fall ein Platz vorgesehen. Im JavaScript finden sich auch Funktionen für WLAN Sicherheit.</p>
<p>In der Zwischenzeit habe ich mir den Webserver noch etwas genauer angesehen und ein paar versteckte Seiten durch Ausprobieren und JavaScript Analyse gefunden. Folgende Links sind mehr oder weniger interessant:</p>
<ul>
<li>http://192.168.1.1/js/</li>
<li>http://192.168.1.1/images/</li>
<li>http://192.168.1.1/web.cgi?controller=Security</li>
<li>http://192.168.1.1/web.cgi?controller=Internet</li>
<li>http://192.168.1.1/web.cgi?controller=System    //FW version steht auch auf Flashchip Aufkleber</li>
<li>http://192.168.1.1/web.cgi?controller=Error    //nächste Seite -&gt; Startseite</li>
<li>http://192.168.1.1/web.cgi?controller=System&amp;action=IndexSystemTest    //Diagnose&#8230; leider leer</li>
<li>http://192.168.1.1/web.cgi?controller=System&amp;action=IndexFirmware //a_usermode &lt;= roWebAppCfg.userMode()</li>
<li>http://192.168.1.1/web.cgi?controller=System&amp;action=IndexFirmwareWait&amp;ajaxrequest=0</li>
<li>http://192.168.1.1/web.cgi?controller=Security&amp;action=IndexMacFilter    //a_usermode &lt;= roWebAppCfg.userMode()</li>
<li>http://192.168.1.1/web.cgi?controller=System&amp;action=IndexConfig    //read &amp; write config</li>
<li>http://192.168.1.1/web.cgi?controller=System&amp;action=IndexLoadConfigWait&amp;id=0</li>
</ul>
<p>Firmware Update &amp; Mac Filter funktionieren aufgrund fehlender Benutzerrechte nicht. Diese lassen sich aber bestimmt in der Konfig einstellen. Schön, dass man die Config auch speichern kann <img src='http://www.krisha.eu/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> Vielleicht befinden sich darin ja bereits alle benötigten Daten?</p>
<p>Aufbau config.bin (in progress):</p>
<p>bytes | default | type</p>
<p>4 | &#8216;CFG1&#8242; | header ident</p>
<p>4 | &#8230; | size</p>
<p>Mal sehn, irgendwie muss man doch an seine Zugangsdaten kommen&#8230; Wenn Interesse am Bootlog besteht oder jemand ein paar Tipps hat, einfach mal melden.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.krisha.eu/2009/01/27/sphairon-iad-3221-hack-zugangsdaten-user-pw/feed/</wfw:commentRss>
		</item>
		<item>
		<title>DualSim Ocean V2 Handy aus China - Bewertung (ger)</title>
		<link>http://www.krisha.eu/2008/12/15/dualsim-ocean-v2-handy-aus-china-bewertung-ger/</link>
		<comments>http://www.krisha.eu/2008/12/15/dualsim-ocean-v2-handy-aus-china-bewertung-ger/#comments</comments>
		<pubDate>Sun, 14 Dec 2008 22:14:44 +0000</pubDate>
		<dc:creator>krisha</dc:creator>
		
		<category><![CDATA[technical]]></category>

		<category><![CDATA[mobile phone]]></category>

		<category><![CDATA[review]]></category>

		<guid isPermaLink="false">http://www.krisha.eu/?p=41</guid>
		<description><![CDATA[Da ich immer 2 Handys benutzt habe, war es irgendwann an der Zeit mir ein DualSim Handy zu besorgen. Es gab da z.B. das Samsung D880 und jede Menge Handys aus China. Gegen das D880 sprach für mich das Design, dass das Handy ein Slider ist und der doch etwas gewaltige Preis. Eine Alternative war [...]]]></description>
			<content:encoded><![CDATA[<p>Da ich immer 2 Handys benutzt habe, war es irgendwann an der Zeit mir ein DualSim Handy zu besorgen. Es gab da z.B. das Samsung D880 und jede Menge Handys aus China. Gegen das D880 sprach für mich das Design, dass das Handy ein Slider ist und der doch etwas gewaltige Preis. Eine Alternative war ein Handy aus China, wo DualSim durchaus weit verbreitet sind.</p>
<p>Für mich war wichtig, dass 2 Sim Karten gleichzeitig funktionieren und dass das Handy 1 Bluetooth Modul hat mit welchem ich beide Sim Karten nutzen kann. Hierzu hatte ich auf etlichen chinesischen Seiten keine brauchbaren Informationen gefunden. Bei einem Import aus China fällt zudem noch die MwSt. und die Versandgebühren an. Auch muss man das Vertrauen in solch einen chinesischen Shop haben <img src='http://www.krisha.eu/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Die chinesischen Handys scheinen innovativ, günstig und mit jeder Menge Features ausgestattet zu sein. Klar, dass da womöglich die Qualität der einzelnen Features etwas leiden muss.</p>
<p>Ich habe schließlich ein Ocean V2 bei amazon für 115 € inkl 2 GB SD Karte erworben, welches durch die Firma emotion-24 importiert wird. Zudem liefert emotion-24 noch ein Paper über erfüllte Richtlinien mit. Online kann man sich ein Handbuch zu diesem Handy ansehen. Ob dieses Handbuch soviel taugt, sei dahin gestellt&#8230; Es hat eine chaotische Struktur und könnte etwas ausführlicher sein.</p>
<p>Ein Lob an emotion-24. Sie antworten auf jede Mail freundlich. Ein paar Tage nach dem Kauf haben sie mich sogar angerufen und gefragt, ob alles in Ordnung ist und ich zufrieden bin. Bin ich auch, dennoch gibt es überall Verbesserungspotential <img src='http://www.krisha.eu/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Ein Auszug aus der Mail, welche ich natürlich auch an emotion-24 gesendet habe:</p>
<ul>
<li>einige Strings sind nicht korrekt übersetzt und sind daher  missverständlich</li>
<li>der 2. Akku ist schon leicht &#8216;aufgeblasen&#8217; und funktioniert nicht</li>
<li>wäre es schön, nachträglich noch Akkus oder Headsets zu diesem Handy  kaufen zu können- das mitgelieferte Headset/Kopfhörer ist nicht von guter Qualität <span class="moz-smiley-s1"><span> <img src='http://www.krisha.eu/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </span></span></li>
<li>Bluetooth im Auto verbindet sich nur automatisch wenn das allgemeine  Profil aktiviert ist</li>
<li>Warntöne sind zu laut bzw. wäre es schön, diese einstellen zu können</li>
<li>das Menü für den Alarm ist nicht schön zu bedienen</li>
<li>Ex/Importmöglichkeit für Kontakte wäre super</li>
<li>Tastaturlicht sollte auch bei Tastensperre angehen, man erkennt die  Tasten sonst nicht</li>
<li>ab und an bleibt das Tastaturlicht aus</li>
<li>fehlende Updatemöglichkeit für Firmware</li>
<li>Zwischenspeichern von Thumbnails, damit große Bilder in der Vorschau  nicht jedes mal neu geladen werden müssen</li>
<li>mp4 Unterstützung: mp4 ist eigentlich nur ein Container, ich tue mir  etwas schwer einen passenden Codec zu finden um selbst Videos auf das  Ocean zu kopieren</li>
</ul>
<p>Einige Anmerkungen und Erweiterung hierzu (negatives):</p>
<ul>
<li>Die Default Klingeltöne sind laut und schrill, zum Glück kann man ein mp3 als Klingelton festlegen</li>
<li>Seit neuestem stürzt das Handy beim fotografieren ab :-/</li>
<li>Die Tastatur schaut etwas &#8216;billig&#8217; aus, funktioniert aber wunderbar</li>
<li>kein Java möglich, dass heisst es gibt nicht mehr als das eine vorinstallierte Spiel</li>
<li>von meinem N73 bin ich gewohnt, dass man Anrufe &#8216;lautlos&#8217; drücken kann. Leider fehlt das hier.</li>
</ul>
<p>An der Seite befindet sich ein Schriftzug &#8216;Vogue Lifestyle&#8217; und schaut nach Sony aus. Das Menü finde ich sehr an Nokia angelehnt, ist aber wesentlich schneller als das Menü von meinem Nokia N73. Die USB Stick Funktion ist auch gut und das USB Kabel hat keine Wackelkontakte wie beim N73.</p>
<p>Um Kontakte zu importieren würde sich anbieten, diese als *.vcf auf der SD Karte zu speichern und dann im Handy einzufügen.</p>
<p>Super gelungen finde ich das Design. Das Gewicht ist auch vollkommen in Ordnung. Anrufen und Anrufe entgegennehmen funktioniert einwandfrei und viel mehr brauche ich eigentlich auch nicht. Allerdings könnte der Akku länger als 2-3 Tage halten.</p>
<p>Alles in allem, ein etwas anderes Handy für einen top Preis! Benutze es jetzt 2 Wochen und werde es vermutlich noch viele weitere benutzen <img src='http://www.krisha.eu/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.krisha.eu/2008/12/15/dualsim-ocean-v2-handy-aus-china-bewertung-ger/feed/</wfw:commentRss>
		</item>
		<item>
		<title>I&#8217;m late &#8217;cause I was too fast! (ger)</title>
		<link>http://www.krisha.eu/2008/08/20/im-late-cause-i-was-too-fast-ger/</link>
		<comments>http://www.krisha.eu/2008/08/20/im-late-cause-i-was-too-fast-ger/#comments</comments>
		<pubDate>Wed, 20 Aug 2008 09:39:47 +0000</pubDate>
		<dc:creator>krisha</dc:creator>
		
		<category><![CDATA[other]]></category>

		<guid isPermaLink="false">http://www.krisha.eu/?p=39</guid>
		<description><![CDATA[Ich bin zu spät, weil ich zu schnell war!
based on the theory of relativity.
&#8230; Meine neue Ausrede, wenn ich mal zu spät komme  
Habe gestern ein bisschen oberflächig über die Relativitätstheorie diskutiert und dazu ein paar Filme bei YouTube angesehen:

Das Geheimnis der Zeit - Einstein&#8217;s Relativitätstheorie Part 1
Das Geheimnis der Zeit - Einstein&#8217;s Relativitätstheorie [...]]]></description>
			<content:encoded><![CDATA[<p>Ich bin zu spät, weil ich zu schnell war!</p>
<p>based on the theory of relativity.</p>
<p>&#8230; Meine neue Ausrede, wenn ich mal zu spät komme <img src='http://www.krisha.eu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Habe gestern ein bisschen oberflächig über die Relativitätstheorie diskutiert und dazu ein paar Filme bei YouTube angesehen:</p>
<ul>
<li><a href="http://www.youtube.com/watch?v=7dbkKM7Nipc&amp;feature=related">Das Geheimnis der Zeit - Einstein&#8217;s Relativitätstheorie Part 1</a></li>
<li><a href="http://www.youtube.com/watch?v=9JVDGYx7kfA&amp;feature=related">Das Geheimnis der Zeit - Einstein&#8217;s Relativitätstheorie Part 2</a></li>
<li><a href="http://www.youtube.com/watch?v=qwFM_bdFvrg&amp;feature=related">Das Geheimnis der Zeit - Einstein&#8217;s Relativitätstheorie Part 3</a></li>
</ul>
<p>Im Film wird erzählt, wenn man 1 Jahr mit Lichtgeschwindigkeit im Weltall unterwegs ist, vergehen auf der Erde 20 Jahre. Genau das bedeutet, wenn man schnell ist, kommt man zu spät, weil die Zeit langsamer vergeht. Natürlich ist der Weg über&#8217;s Weltall ein Umweg, außerdem fliegt man dieses Jahr nicht geradlinig, was, wie ich verstanden habe, aber die Voraussetzung ist, damit dieser Effekt wirklich so auftritt.</p>
<p>Im Film ist folgendes Beispiel erklärt. Wenn ein Komet auf einen Planeten einschlägt, sieht man das aus dem Raumschiff, welches mit c unterwegs ist, in Zeitlupe. Wenn auf dem Planeten aber 20 Jahre, im Gegensatz zu dem einen Jahr im Raumschiff vergehen, müsste man den Kometen aber eigentlich wesentlich schneller sehen - nämlich im Zeitraffer, denn in 20 Jahren passiert eindeutig mehr als in einem Jahr&#8230;</p>
<p>Ein weiterer Denkanstoss: Wenn man sich von der Erde mit Lichtgeschwindigkeit entfernt, kann man natürlich auch den Betrachtungspunkt ändern und meinen die Erde entfernt sich mit Lichtgeschwindigkeit von einem. Das würde dann bedeuten, dass in einem Jahr auf der Erde 20 Jahre im Raumschiff vergehen. Im Film kommt leider nicht so ganz klar rüber, was der Bezugspunkt ist und wie wichtig er ist. In die Gravitation wird erst später eingeführt, eventuell liegt es daran, dass man den Betrachtungspunkt nicht einfach ändern kann.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.krisha.eu/2008/08/20/im-late-cause-i-was-too-fast-ger/feed/</wfw:commentRss>
		</item>
		<item>
		<title>J2ME: sending human readable SMS</title>
		<link>http://www.krisha.eu/2008/07/25/j2me-sending-human-readable-sms/</link>
		<comments>http://www.krisha.eu/2008/07/25/j2me-sending-human-readable-sms/#comments</comments>
		<pubDate>Fri, 25 Jul 2008 10:51:41 +0000</pubDate>
		<dc:creator>krisha</dc:creator>
		
		<category><![CDATA[technical]]></category>

		<guid isPermaLink="false">http://www.krisha.eu/?p=38</guid>
		<description><![CDATA[A short entry &#8217;cause Java bothered me today.
If you want to send a human readable SMS with J2ME do NOT supply a port - else the SMS would not get delivered (or even sent). Somehow this is not really well documented and solutions are difficult to find&#8230;
And a sample for that (copy paste to your [...]]]></description>
			<content:encoded><![CDATA[<p>A short entry &#8217;cause Java bothered me today.</p>
<p>If you want to send a human readable SMS with J2ME do NOT supply a port - else the SMS would not get delivered (or even sent). Somehow this is not really well documented and solutions are difficult to find&#8230;</p>
<p>And a sample for that (copy paste to your favourite editor):</p>
<blockquote><p>import javax.wireless.messaging.*;<br />
import javax.microedition.io.Connector;</p>
<p>public MessageConnection newMessageConnection(String addr)<br />
throws Exception {<br />
return((MessageConnection)Connector.open(addr));<br />
}</p>
<p>public void sendTextMessage(MessageConnection mc, String<br />
msg, String url) {<br />
try {<br />
TextMessage tmsg =<br />
(TextMessage)mc.newMessage<br />
(MessageConnection.TEXT_MESSAGE);<br />
if (url!= null)<br />
tmsg.setAddress(url);<br />
tmsg.setPayloadText(msg);<br />
mc.send(tmsg);<br />
}<br />
catch(Exception e) {<br />
error.setText (&#8221;send failed &#8221; + e);<br />
}<br />
}</p>
<p>public void sendSMS ( String msg )<br />
{<br />
MessageConnection mc;</p>
<p>try<br />
{<br />
mc = newMessageConnection(&#8221;sms://&#8221; + phoneNo.getString());<br />
} catch ( Exception e )<br />
{<br />
error.setText(&#8221;failed to create message connection!&#8221;);<br />
return;<br />
}</p>
<p>info.setText(&#8221;sending message&#8230;&#8221;);<br />
sendTextMessage(mc, msg, null);<br />
info.setText(&#8221;sent message!&#8221;);</p>
<p>try<br />
{<br />
mc.close();<br />
} catch ( Exception e )<br />
{<br />
error.setText(&#8221;error closing connecting!&#8221;);<br />
}<br />
}</p></blockquote>
<p>StringItems error and info for output used, TextField phoneNo for the phone number.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.krisha.eu/2008/07/25/j2me-sending-human-readable-sms/feed/</wfw:commentRss>
		</item>
		<item>
		<title>LG Flatron L226WTQ-xF 1.80 - minimize ghosting</title>
		<link>http://www.krisha.eu/2008/07/22/lg-flatron-l226wtq-xf-180-minimize-ghosting/</link>
		<comments>http://www.krisha.eu/2008/07/22/lg-flatron-l226wtq-xf-180-minimize-ghosting/#comments</comments>
		<pubDate>Tue, 22 Jul 2008 12:19:39 +0000</pubDate>
		<dc:creator>krisha</dc:creator>
		
		<category><![CDATA[technical]]></category>

		<guid isPermaLink="false">http://www.krisha.eu/?p=37</guid>
		<description><![CDATA[Someone asked me what he should do if he has ghosting with that screen (didn&#8217;t have original bill). I told him to call service hotline and try them to replace the LCD. What was surprising me&#8230; They told him that they don&#8217;t replace those sreens anymore but gave him the tipp to set panel in [...]]]></description>
			<content:encoded><![CDATA[<p>Someone asked me what he should do if he has ghosting with that screen (didn&#8217;t have original bill). I told him to call service hotline and try them to replace the LCD. What was surprising me&#8230; They told him that they don&#8217;t replace those sreens anymore but gave him the tipp to set panel in service menu to LPL22W 4LG and set aging on. He tried this some hours with different games and the the result was quite ok - nearly no ghosting <img src='http://www.krisha.eu/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>I did not verify this on my own, but i think worth to mention. If you want to try it and it&#8217;s working, leave a comment <img src='http://www.krisha.eu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.krisha.eu/2008/07/22/lg-flatron-l226wtq-xf-180-minimize-ghosting/feed/</wfw:commentRss>
		</item>
		<item>
		<title>DCT4 Crypt - Firmware Encryption - another approach</title>
		<link>http://www.krisha.eu/2008/07/22/dct4-crypt-firmware-encryption-another-approach/</link>
		<comments>http://www.krisha.eu/2008/07/22/dct4-crypt-firmware-encryption-another-approach/#comments</comments>
		<pubDate>Tue, 22 Jul 2008 12:06:34 +0000</pubDate>
		<dc:creator>krisha</dc:creator>
		
		<category><![CDATA[technical]]></category>

		<guid isPermaLink="false">http://www.krisha.eu/?p=36</guid>
		<description><![CDATA[g3gg0 and nok5rev created a DCT4 crypter to encrypt and decrypt mobile phone flashfiles of a widly known company some time ago. This algorithm is also used in Trix. They use a table with 65535 entries (each 16 bit) for both directions. This table is build from a small table with 16 entries. Now, since [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.g3gg0.de/wordpress/">g3gg0</a> and <a href="http://www.geocities.com/nok5rev/">nok5rev</a> created a <a href="http://forum.gsmhosting.com/vbb/showthread.php?t=259170">DCT4 crypter</a> to encrypt and decrypt mobile phone flashfiles of a widly known company some time ago. This algorithm is also used in Trix. They use a table with 65535 entries (each 16 bit) for both directions. This table is build from a small table with 16 entries. Now, since this is originally done in an ASIC there must be another way, because storing those big tables is not effective and a waste of everything <img src='http://www.krisha.eu/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> On PC this is perfect since the code to code translation is only a table lookup which is quite fast. But how this was done in the ASIC?</p>
<p>I analysed the 16 bit 16 entries table&#8230; I counted the bits set in every entry and found that the count of bits increase (shuffled) through the table. Nearly every count was there two times. If you xor the current entry with the result for that code you get a value which you find again in this table. So in generally we have two &#8216;chains&#8217; with a start value. The start value includes the bits for the chain. Sounds easy but took me around 2 days <img src='http://www.krisha.eu/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Unfortunately it&#8217;s not working 100% yet - but most of the results are correct.</p>
<p>Here&#8217;s the table from g3gg0 and nok5rev (for understanding), if you&#8217;re interested on the algo take a look into Trix source code.</p>
<blockquote><p>unsigned short mbit[] = {<br />
0&#215;1221, 0xA91A, 0&#215;52A5, 0&#215;0908, // 0001 0002 0004 0008<br />
0xa918, 0&#215;1020, 0xFFFF, 0&#215;52A1, // 0010 0020 0040 0080<br />
0&#215;0100, 0&#215;1220, 0xAD1A, 0&#215;0900, // 0100 0200 0400 0800<br />
0&#215;1000, 0&#215;2908, 0&#215;5221, 0xa908, // 1000 2000 4000 8000<br />
};</p></blockquote>
<p>the following is what I produced from it to replace the big table:</p>
<blockquote><p>void k_dct4_code_to_code_part ( unsigned short *enc, unsigned short *dec, unsigned short bit, unsigned short *xorval )<br />
{<br />
if ( *enc &amp; bit )<br />
{<br />
*enc ^= *xorval;<br />
*dec ^= bit;<br />
}<br />
*xorval ^= bit;<br />
}</p>
<p>unsigned short k_dct4_code_to_code_chain_1 ( unsigned short enc )<br />
{<br />
unsigned short dec = 0;<br />
unsigned char c;<br />
unsigned short xorval = 0&#215;52A5;<br />
//order is important!<br />
//we can break if enc equals zero</p>
<p>unsigned short bits[7] = { 0&#215;4, 0&#215;80, 0&#215;4000, 0&#215;1, 0&#215;200, 0&#215;20, 0&#215;1000 };</p>
<p>enc &amp;= xorval;</p>
<p>for ( c = 0; c &lt; 7; c++ )<br />
{<br />
k_dct4_code_to_code_part ( &amp;enc, &amp;dec, bits[c], &amp;xorval );<br />
}</p>
<p>if ( enc )<br />
printf ( &#8220;decrypting err in chain 1, wrong algo <img src='http://www.krisha.eu/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> )&#8221; );</p>
<p>return enc;</p>
<p>}</p></blockquote>
<p>For chain two the xorvalue is 0xad5a and the bits array is { 0&#215;40, 0&#215;400, 0&#215;2, 0&#215;10, 0&#215;8000, 0&#215;2000, 0&#215;8, 0&#215;800, 0&#215;100 } (9 entries!).</p>
<p>Remember this is only code to code translation/scrambling and somehow some values are wrong. I think this is &#8217;cause of a wrong order, start value or maybe one or two values in wrong chain. If you find the bug, let me know. Address scrambling is little bit different and not covered here.</p>
<p><strong>Update:</strong> Instead of using 0&#215;400 as value, try 0&#215;404, this could solve the bug in theory.</p>
<p>g3gg0 also did some brainstorming on this and found an easier way - wow, never thought it could be that small and easy <img src='http://www.krisha.eu/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.krisha.eu/2008/07/22/dct4-crypt-firmware-encryption-another-approach/feed/</wfw:commentRss>
		</item>
		<item>
		<title>RSA: Warum gibt es keine Rainbowtables?! (ger)</title>
		<link>http://www.krisha.eu/2008/07/22/rsa-warum-gibt-es-keine-rainbowtables-ger/</link>
		<comments>http://www.krisha.eu/2008/07/22/rsa-warum-gibt-es-keine-rainbowtables-ger/#comments</comments>
		<pubDate>Tue, 22 Jul 2008 11:28:38 +0000</pubDate>
		<dc:creator>krisha</dc:creator>
		
		<category><![CDATA[technical]]></category>

		<guid isPermaLink="false">http://www.krisha.eu/?p=35</guid>
		<description><![CDATA[Man findet Rainbowtables für MD5, für DES und diverse andere, aber keine für RSA - warum eigentlich nicht? Die Antwort auf die Frage ist einfach, aber der Spannung halber, werde ich sie erst am Ende beantworten  
RSA verwendet zwei hohe Primzahlen, welche miteinander multipliziert werden. Aus der Multiplikation geht der öffentliche Schlüßel hervor. Das [...]]]></description>
			<content:encoded><![CDATA[<p>Man findet <a href="http://md5.thekaine.de/">Rainbowtables für MD5</a>, für DES und diverse andere, aber keine für <a href="http://www.mathematik.de/mde/information/wasistmathematik/rsa/rsa.html">RSA</a> - warum eigentlich nicht? Die Antwort auf die Frage ist einfach, aber der Spannung halber, werde ich sie erst am Ende beantworten <img src='http://www.krisha.eu/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>RSA verwendet zwei hohe Primzahlen, welche miteinander multipliziert werden. Aus der Multiplikation geht der öffentliche Schlüßel hervor. Das Hauptproblem um RSA zu knacken liegt also darin, dass man diese multiplizierte Zahl faktorisieren müsste und das geht selbst mit dem Sieb des Atkins nur sehr ineffizient.</p>
<p>Da das Faktorisieren also ausscheidet, könnte man ja Rainbowtables anlegen. Sinnvollerweise würde so eine Tabelle jede Multiplikationsmöglichkeit und das Ergebnis bereit halten. Das Suchen in so einer Tabelle geht sehr schnell.</p>
<p>Kommen wir zum Problem&#8230; RSA mit einem öffentlichen Schlüßel von 1024 Bit hat ca. 300 Dezimalstellen, also eine Zahl die ungefähr so aus sieht: 1,2545252 * 10 ^ 300<br />
Da rein theoretisch auch 2 eine Primzahl ist, die eingesetzt werden könnte und somit die anderePrimzahl extrem hoch sein würde, schauen wir uns an, wie viele Primzahlen bis 10 ^ 300 existieren. Mit der einfachen Formel f(x) = x / ln x und 10 ^ 300 als x existieren also 1.4476 * 10 ^ 297 Primzahlen - jede Menge <img src='http://www.krisha.eu/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> Jetzt müssen immer 2 Primzahlen multipliziert werden, und zwar, wenn möglich jede mal mit jeder. Das ist dann eine Kombination mit Zurücklegen. Dadurch wird solch eine Tabelle unermeßlich groß und die Kosten für die benötigten Festplatten dürften in Millionhöhe schnellen - ganz zu schweigen vom technischen Aufwand.</p>
<p>Man kann diese Tabelle zwar verkürzen, indem man z.b. die ersten Zahlen des Produktes speichert, dann die Länge und die letzten Zahlen und natürlich die beiden benutzten Primzahlen bzw. deren Indezes davon&#8230; die Tabellen haben aber trotzdem genau so viele Einträge, jetzt eben nur mit weniger Speicherbelegung pro Eintrag.</p>
<p>Weiterhin besteht das Problem der effektiven Primzahlerzeugung, hier bietet sich das <a href="http://de.wikipedia.org/wiki/Sieb_des_Eratosthenes">Sieb des Eratosthenes</a> oder das optimierte <a href="http://de.wikipedia.org/wiki/Sieb_des_Atkin">Sieb des Atkin</a>. Man könnte die Erzeugung theoretisch auch auf <a title="Field Programmable Gate Array" href="http://www.mikrocontroller.net/articles/FPGA">FPGA</a>s oder auf Grafikprozessoren verlagern, z.B. mit <a title="CUDA" href="http://www.nvidia.com/cuda">CUDA</a> von Nvidia auf G80 <a title="Grafikprozessor" href="http://de.wikipedia.org/wiki/Grafikprozessor">GPU</a>s, die bei mathematischen Funktionen doch einen enormen Geschwindigkeitsvorteil bieten.</p>
<p>Auch könnte man versuchen die Primzahlerzeugung weiter zu optimieren, Atkin und Bernstein haben mit dem Sieb des Atkin quadratische Zahlen verwendet - ähnlich eines Kreises, eventuell könnte man das Ganze im dreidimensionalen Raum versuchen. In der heutigen Zeit wird ja auch viel aus der Natur abgeschaut, eventuell treten Primzahlen ja auch hier auf&#8230; <img src='http://www.krisha.eu/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Vorerst habe ich die Idee der Rainbowtables für RSA aber aufgrund des Umfangs auf Eis gelegt.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.krisha.eu/2008/07/22/rsa-warum-gibt-es-keine-rainbowtables-ger/feed/</wfw:commentRss>
		</item>
		<item>
		<title>TrueCrypt batch: BruteForce files</title>
		<link>http://www.krisha.eu/2008/06/24/truecrypt-batch-try-some-files/</link>
		<comments>http://www.krisha.eu/2008/06/24/truecrypt-batch-try-some-files/#comments</comments>
		<pubDate>Tue, 24 Jun 2008 12:11:38 +0000</pubDate>
		<dc:creator>krisha</dc:creator>
		
		<category><![CDATA[technical]]></category>

		<guid isPermaLink="false">http://www.krisha.eu/2008/06/24/truecrypt-batch-try-some-files/</guid>
		<description><![CDATA[I encrypt my HDD with TrueCrypt since I want to protect my work and documents from unauthorized access. I used a keyfile on a SanDisk Cruzer Micro usb stick.
Unfortunately this stick died suddenly (now it&#8217;s some months ago) - I knew that somewhere I still had the file on another HDD, but I did not [...]]]></description>
			<content:encoded><![CDATA[<p>I encrypt my HDD with <a href="http://www.truecrypt.org/" title="TrueCrypt">TrueCrypt</a> since I want to protect my work and documents from unauthorized access. I used a keyfile on a SanDisk Cruzer Micro usb stick.</p>
<p>Unfortunately this stick died suddenly (now it&#8217;s some months ago) - I knew that somewhere I still had the file on another HDD, but I did not remember any more which file exactly it was, &#8217;cause I also renamed on the USB stick. I bought a second USB stick and changed the flash IC, but with no success, since it was a little bit different USB stick. So I put all files inside the TrueCrypt that could be possible. I did not know that TrueCrypt takes only the first MiB of every file and sum them. I thought it just trys all files. After a week I noticed this and created a small batchfile that helps to find the right keyfile.</p>
<p>I put it here, just if someone  has a similiar problem <img src='http://www.krisha.eu/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>File bruteforce.bat (started from commandline):</p>
<p><code>@echo off</code></p>
<p>for %%x IN (*.*) do CALL check.bat &#8220;%%x&#8221;</p>
<p>File check.bat</p>
<p><code>TrueCrypt.exe /v \Device\Harddisk0\Partition2 /l d: /b /k %1 /q /s</code></p>
<p>if errorlevel 1 goto error</p>
<p>echo key found: %1<br />
pause</p>
<p>:error<br />
echo key %1 wrong</p>
<p>One of my HDDs was still mounted, but I didn&#8217;t find a way to get the key from it <img src='http://www.krisha.eu/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> </p>
<p>I also bugged the people from TrueCrypt Forums with that problem - they had some good ideas for the future. This and the full story can be found there: <a href="http://forums.truecrypt.org/viewtopic.php?t=8961" title="TrueCrypt Forum / my story">http://forums.truecrypt.org/viewtopic.php?t=8961</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.krisha.eu/2008/06/24/truecrypt-batch-try-some-files/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
