![]() |
|
![]() |
|
|
Опции темы | Опции просмотра |
![]() |
#1 |
председатель клуба
Регистрация: 01.01.2011
Сообщений: 678
|
![]()
http://phreakerclub.com/269#more-269
Очень давно сделал устройство для перебора кодов шлагбаумных ворот фирмы Came. Код статический 13-бит, первый бит в заголовке всегда одинаковый, это упрощает задачу и сокращает время перебора в два раза. Кодируются биты примерно так: Лог 0 – 600мкс низкого уровня и 300 мкс высокого Лог 1 - 600мкс высокого уровня и 300 мкс низкого Первым битом в заголовке пакета всегда идет ноль, дальше 12 бит. Переборщик кодов начинает перебирать коды с 0000000000000 до 0111111111111, время на перебор с небольшой паузой между пакетами занимает около трех минут. Для более уверенного перебора, многие делают повтор до трех раз одного и того же пакета и увеличивают паузу между пакетами, что бы не глушить автомобильные сигнализации. Мой проект сделан на микроконтроллере PIC18F252 и передатчике RT-5. Что бы наглядно видеть ход перебора, я решил отображать биты ячеек оперативной памяти в виде горящих светодиодов. Они отображают действия микроконтроллера в реальном времени. На фотографии которую я прилагаю светодиоды не все, а только 10, остальные я хотел припаять позже, потому что они будут мешать внутрисхемному программированию, так как висят именно на этих ножках. Проект содержит четыре управляющие кнопки, но в силу того, что я так и не смог протестировать свой девайс на воротах (их просто не оказалось в городе), трем кнопкам я не нашел применения. Кнопка старт и стоп перебора находится на второй ножке контроллера, все кнопки подтянуты к плюсу резистором 5кОм и при включении замыкаются на землю. Так как RT-5 имеет трехвольтовое питание, я ограничил сопротивлением ток, который идет на его управляющий вход, это 10 кОм. Проект немного не доработан, этот нюанс я оставляю вам =) Вот видюшка http://www.youtube.com/watch?v=DGKOBZJrTW4 |
![]() |
![]() |
![]() |
#2 |
Гость клуба
Регистрация: 18.02.2011
Сообщений: 4
|
![]()
Надо найти ворота этой фирмы, если найду, соберу проверим
|
![]() |
![]() |
![]() |
#3 |
Вступил в клуб
Регистрация: 18.02.2011
Сообщений: 41
|
![]()
у нас вроде таких в городе много, но есть и еще одни, фирму потом гляну, надо бы еще и на них попробовать сделать.
а можно пик в DIP корпусе использовать? а то не могу себе позволить пока человеческий программатор...
__________________
|
![]() |
![]() |
![]() |
#4 |
Вступил в клуб
Регистрация: 18.02.2011
Сообщений: 41
|
![]()
еще бы классно было добавить в функции память подходящего кода и кнопку его выбора(тогда как раз все кнопки будут задействованы), чтобы в ситуации например если тут же закрывают шлагбаум ты мог его открыть опять а не заново лопатить эфир.
__________________
|
![]() |
![]() |
![]() |
#5 | |||||||||||||||||||||||
Гость клуба
Регистрация: 18.02.2011
Сообщений: 4
|
![]()
функционалом корпуса пиков не отличаются, без разницы |
|||||||||||||||||||||||
![]() |
![]() |
![]() |
#6 |
Резидент клуба
Регистрация: 19.02.2011
Сообщений: 92
|
![]()
И код который подойдет его однозначно ведь не определишь, только визуально останавливать перебор в момент открытия ворот, и в следующий раз уже запускать брутфорс секунд на 5 с значениями меньшими например на 100 единиц (ну тут нужно посчитать сколько кодов он перебирать успивает за 5 секунд)
|
![]() |
![]() |
![]() |
#7 |
Автор
Регистрация: 18.02.2011
Сообщений: 334
|
![]()
Для уверенного срабатывания код должен повториться 4 или 5 раз. В приципе, неплохо помимо остановки и продолжения иметь возможность перебора вверх и вниз вручную. На случай, если проскочил - чтобы вернуться.
__________________
Ошибки в прошивках не исправляю, боевых прошивок нет, грабберами не торгую. Подскажу по программированию на ассемблере для PIC. |
![]() |
![]() |
![]() |
#8 | |||||||||||||||||||||||
Вступил в клуб
Регистрация: 18.02.2011
Сообщений: 41
|
![]()
тогда полюбому дисплей надо приделывать, вслепую тяжко будет, а вдруг ты этот код так проскочешь,бывает же у проца загоны...
__________________
|
|||||||||||||||||||||||
![]() |
![]() |
![]() |
#9 |
Вступил в клуб
Регистрация: 15.04.2011
Сообщений: 30
|
![]()
Доброго времени суток. Извиняюсь за глупый вопрос, кварц на 4 мГц или ...? Спасибо.
Последний раз редактировалось nasa; 23.04.2011 в 14:44. |
![]() |
![]() |
![]() |
#10 | |||||||||||||||||||||||
Guest
Сообщений: n/a
|
![]()
Да на 4 мГц |
|||||||||||||||||||||||
![]() |
![]() |
|
Метки |
брут, взлом, вскрытие, перебощик кодов, шлагбаум |
Опции темы | |
Опции просмотра | |
|
|