Услуги и цены
Записаться
Появилась возможность записаться он-лайн!Этапы обучения
Теория и практическое обучение вождению на механике или автомате, индивидуальный подход, никаких дополнительных затрат.
Кодграббер из брелка своими руками
Как собственноручно создать кодграббер
Создание данного устройства носит учебные цели, помогая разобраться в принципах функционирования охранных систем автосигнализации. Собрав кодграббер своими руками, вы получите само устройство, блок-анализатор и глушитель эфирного сигнала на частоте 433,92 MHz в одном корпусе.Управление устройством осуществляется через текстовое меню, отображаемое на жидкокристаллическом дисплее. Для запуска прибора потребуется введение шестибайтного кода, каждая из ячеек которого принимает значение от 0 до F (шестнадцатеричная система исчисления). В случае неверного введения пароля на экране появится тестовое уведомление «Ошибка». Общее число комбинаций пароля: 2563 = 16777216, поскольку сообщение сохраняется на дисплее в течение некоторого времени, угадывание пароля методом простого подбора практически невозможно.
После введения правильного кода пользователь попадает в рабочее меню. Оно содержит три пункта, привязанные к основным режимам работы устройства: «кодграббер», «анализ», «помеха». Для навигации между ними, а также изменения их режима работы можно воспользоваться джойстиком, состоящим из пяти сгруппированных клавиш. Для выбора необходимого пункта меню нужно нажать на центральную кнопку.
1. Режим «Помеха»В режиме «Помеха» инициируется подавление радиосигнала, иными словами, это глушилка автосигнализации своими руками, базовая частота модуляции которой может изменяться с помощью клавиш «вверх» или «вниз». Изначально данный показатель установлен на уровне 433,92 MHz, при этом шаг его регулирования может варьироваться в пределах от 50 Hz (по умолчанию) до 600 Hz. Чтобы выйти обратно в главное меню, необходимо нажать одну из боковых клавиш.
2. Режим «Анализ»Вхождение в данный режим аналогично предыдущему – наводим курсор на соответствующий пункт меню и жмем центральную кнопку. Сразу же после запуска анализатора и его инициализации происходит сканирования эфира. Устройство ожидает прохождение через него соответствующего пакета с данными, этот процесс сопровождается анимацией – с низу вверх начнут проходить надписи:
3. Режим «Кодграбинг»Основной режим устройства. По сути, кодграббер – сканер сигнализаций своими руками, способный выполнять множество практических задач. После запуска режима на дисплее появится анимация и надписи, информирующие о ходе работы. Надписи «Сканирование», «433,92» и «Включено» говорят о старте рабочего режима на базовой частоте.
Если устройству удалось перехватить пакет данных от пульта сигнализации, на экране появится строка «Пакет принят» и первая часть зашифрованного сообщения. В течение нескольких секунд прибор будет находиться в режиме ожидания, пытаясь перехватить второй пакет данных. В случае успеха на дисплее появится остальная часть шифрованного сообщения и серийный номер исходного устройства. При перехвате зашифрованного пакета с серийным номером (так называемый «хоп»), напротив следующей следующего «хопа» появится стрелка, информирующая о том, что в эфир был отправлен следующий пакет.
Следует отметить, что управляющие клавиши становятся неактивными в момент сканирования эфира. Достаточно нажать центральную кнопку джойстика, на дисплее должно появиться сообщение «Отправка кода», информирующее о том, что кодграббер готов пересылать расшифрованное сообщение. Для выхода из данного режима необходимо нажать боковые стрелки джойстика. Этой процедуры достаточно для того, чтобы кодграббер был в состоянии использовать перехваченный сигнал для открытия автомобиля. Однако возможности устройства несколько ограничены, поскольку прибор предназначен исключительно для учебных целей.
Сборка устройства и программная часть
Для того чтобы сделать код грабер своими руками необходимо воспользоваться соответствующей программной прошивкой для микроконтроллера PIC18F252. Также потребуются определенные знания при сборке микросхемы. Управляющая программа все еще находится в стадии разработки, ее функционал будет со временем расширен. Прошивка налагает определенные ограничения на ассортимент используемых деталей. В частности в качестве дисплея крайне рекомендуется использовать LCD 3310.На данных изображениях показана принципиальная схема, а также собранное устройство.
Расшифруем вкратце последовательность подключения жидкокристаллического дисплея к микроконтроллеру, для тех, кто интересуется, как сделать кодграббер своими руками с помощью обычного паяльника:* Блок приемника – 16 ножка контроллера (PortC, 5);* Блок передатчика – 17 ножка контроллера (PortC, 6);* Питание дисплея – 11 ножка контроллера (PortC, 0);* Линия DC LCD – 13 ножка контроллера (PortC, 2);* Reset LCD –12 ножка контроллера (PortC, 1);* Канал передачи данных на ЖК-дисплей – 14 ножка контроллера (PortC, 3);* Тактирующая линия – 15 ножка контроллера;* Общий канал (ground) – выбирается в произвольном порядке.Подключение джойстика:* Центральная клавиша – 21 ножка контроллера (PortB, 0);
* Клавиши «вверх», «вниз», «вправо», «влево» – соответственно 22, 24, 23, 25 ножки контроллера.
Фрикер Клуб
Алгоритмический кодграббер своими руками в брелоке с рабочим дисплеем, бесплатная боевая прошивка.
Это прошивка алгоритмического кодграббера для брелока Sheriff ZX 750. Никаких переделок внутри брелока не требуется, дисплей рабочий, 3 ячейки памяти, микроконтроллер PIC16F914.
Внутри зашит мануфактурный код мангуста (Mongoose), это версия 1.1. Во второй версии будет возможность вписывать свои ключи в EEPOM.
Никаких ограничений нет!
Управление:
1. Включение — долгое нажатие кнопки 4. 2. Выключение — долгое нажатие кнопки 4. 3. Переключение ячейки — короткое нажатие кнопки 3. 4. Стереть ячейку — долгое нажатие кнопки 3. 5. Открыть — короткое нажатие кнопки 2. 6. Закрыть — короткое нажатие кнопки 1.
Программирование:
После программирования, вставляем батарейку, на дисплее отображается индикация спящего режима:
Включаем, долгим нажатием кнопки 4, устройство покажет выбранную ячейку, значёк в левом верхнем углу говорит что идёт сканирование эфира:
Сигнал пойман и расшифрован и передача сигнала:
Прошивка для брелока: diAlg v.1.1
Обсуждение и прошивка также на форуме:
http://forum.phreakerclub.com/showthread.php?t=137
Связанные темы: Сегментный жидкокристаллический дисплей Раздел блога по кодграбберам
Купить алгоритмический кодграббер можно тут.
www.phreakerclub.com (c) exchange
Делаем кодграббер своими руками
Это комплекс, который содержит в себе кодграббер, пакета-анализатор и циничную глушилку, которая валит весь эфир на 433.92мГц. Проект выполнен на микроконтроллере PIC18F252 и LCD 3310. Комплекс предназначен для исследовательских целей, он позволит понять кое какие принципы работы охранных систем, также поможет разоблачить не добросовестных производителей автосигнализаций.
Давайте я по подробней опишу, как все работает. Начну с меню кодграббера, при включении прибора, на дисплее появится надпись «ВВЕДИТЕ КОД». Внизу мы увидим поле для его заполнения, курсор будет установлен на первую ячейку. Код состоит из 6 ячеек, вводимое значение будет от 0 до F. Думаю, для продвинутых юзеров не стоит объяснять, что пароль трех байтный, а это 256 умноженное на 256 и умноженное на 256 комбинаций, всего 16777216 комбинаций. В случаи неверного ввода, загорится надпись «ОШИБКА», которая будет моргать, после некоторого времени, устройство перейдет в запрос кода. По этому, кроме вас ни кто кодграббер не включит. После ввода пароля, загорится надпись «КОД ПРИНЯТ» и наш адрес «WWW.PHREAKER.US». Далее через несколько секунд, включится основное меню.
Меню будет содержать три закладки «КОДГРАББЕР» «АНАЛИЗАТОР» «ПОМЕХА» и логотип форума. Нужную функцию мы будем выбирать джостиком-курстором, который будет сделан из пяти кнопок. Перемещая кнопкой стрелки указатели, мы выбираем любую из трех функций. Чтобы включить выбранную функцию, мы нажимаем кнопку в середине джойстика.
Например, мы выбрали функцию «ПОМЕХА», на дисплее загорится надпись «РЕЖИМ ПОМЕХИ» «ЧАСТОТА 433.92» «МОДУЛЯЦИЯ» и «50 ГЦ». Чтобы переключить частоту модуляции глушения эфира, нужно джойстиком нажать вниз, шаг регулировки помехи 50Гц, ее можно менять от 50Гц до 600Гц. Что бы выйти в основное меню, можно нажать любую из боковых кнопок джойстика, левую или правую.
Режим анализатора включается аналогично, просто наводим стрелки и жмем джойстик в середину. После входа в это меню, нас ждет небольшая анимация, сверху в низ начнут появляться знакомые вам надписи,
Фрикер Клуб
Архив
Архив раздела ‘Кодграббер’
Одна из самых распространенных кодировок – встречается на форуме в таких изделиях как ИМИТАТОР от CodePerfect на железе Олега, МЕГА-АНАЛИЗАТОР от RUSSO_TURISTO, в прошивке Joker для железа Олега, в прошивках для ZX940.
В большинстве изделий представляет собой или случайный выброс шифрованной части (hop) (имитацию) сигнала или просто определение типа кодировки.
Вопрос – возможно ли воспроизвести сигнал открытия автоматике nice flor-s обычными средствами – т.е. без обращения к китайцам для распила проца чтобы узнать хитрый алгоритм?
Читать далее…
Categories: Arduino, Форматы пакетов, Шлагбаумы и ворота Tags:
Сегодня я хочу предложить фрикерскому сообществу приложение KG Control для android смартфонов, при помощи которого можно будет управлять грабом без проводов, только по средствам bluetooth.
Нам понадобятся следующие вещи: — смартфон с Android’ом 4.0.3 и выше. — Arduino Nano (ATmega328) — блютус модуль(например, я использовал HC-05) — приёмник и передатчик
— светодиоды и резисторы
Читать далее…
Categories: Android, Arduino, Кодграббер, Фрикерские штучки Tags:
При изготовлении устройства 409, 502, возникает по сути единственная сложность, это ослепление приемника после глушения. Это явление вызвано тем, что после «глушения» есть промежуток времени когда приемник не способен принимать сигнал, потому что, его чувствительность резко упала (характерно не для всех приемников). Это очень неприятно, во-первых сбивается синхронизация приема, а во-вторых время «слепоты» может быть слишком большое. Для эффективного использования методов 409 и 502, необходимо знать время «слепоты» (или время восстановления после глушения) своего устройства. Про мой способ замера и пойдет речь в этой статье.
Читать далее…
Categories: Устройства 409 и 502 Tags:
Кодировка Princeton, используется в беспроводных пультах управления электроприборами, радиозвонках и прочих бытовых девайсах. Частота работы в нашей стране ASK 433,92 MHz, а вот за бугром еще и на частоте 315 MHz.
Статья нацелена на начинающих фрикеров 😉
Читать далее…
Categories: Arduino, Кодграббер, Форматы пакетов Tags:
Приветствую всех и поздравляю с 2012!
С каждым годом вопрос парковки становится все актуальнее, на дворовых территориях и в проездах устанавливаются шлагбаумы, парковочные места ограждаются цепочками и барьерами, и за частую найти парковочное место даже на несколько минут достаточно сложно. Одной из самых распространенных систем в этой отрасли является Came, которая производит шлагбаумы, ворота, цепочки, барьеры и многое другое.
Дистанционное управление осуществляется с помощью специальных пультов, которые командой по радиоканалу в определенном формате управляют например шлагбаумом. Дело в том, что перехватив такую команду всего один раз, мы сможем управлять шлагбаумом когда нам это будет необходимо )) Читать далее…
Categories: AVR, Кодграббер, Фрикерские штучки, Шлагбаумы и ворота Tags:
В этой статье будет рассказано как на основе популярной платформы Arduino сделать кодграббер для StarLine. Несколько месяцев назад, впервые только заинтересовавшись изучением уязвимостей, в тот момент меня интересовали только шлагбаумы, которых поставили много и не проехать и не запарковать машину в центре города, я натолкнулся на ряд интересных тем. Особенно меня заинтересовал проект tahion`а. USB универсальный, можно перепрограммировать под что угодно и т.д. Это был мой первый девайс, который мне собрали друзья. Читать далее…
Categories: Arduino, Кодграббер, Фрикерские штучки Tags:
Предлагаю вашему вниманию очередной интересный проект, который создан на базе USB-кодграббера, и так же состоит из программной и аппаратной части, соответственно по аппаратной части вы можете прочитать информацию в теме USB-кодграббера. Программная часть включает в себя продвинутый анализатор пакетов, кодграббер, и конечно глушилку, теперь обо всем по-порядку Читать далее…
Categories: AVR, Scher-Khan, Кодграббер Tags:
Пакет состоит из 65 — 66 бит, первый бит стартовый, потом 64 бита данных, остальное можно не принимать, последний бит — флаг конца пакета, возможно у некоторых ещё передаётся бит разряда батарейки, по аналогии с KeeLoq.
Вначале пакета идёт преамбула — меандр 600 мкс. Далее хедер — 2400/1000 мкс, встречал 2400/700 мкс. Первый бит — нулевой — он же стартовый. Нулевые биты 600/600 мкс, единицы 1000/1000 мкс.
Обсуждение тут.
Categories: Кодграббер, Форматы пакетов Tags:
Предлагаю вашему вниманию новый проект, который в первую очередь является универсальным USB программатором для микроконтроллеров серии AVR, небольшой макетной платой, к которой вы сможете подключить любые устройства, включая датчики, приемопередатчики и т.д., а так же средством связи МК и ПК по USB интерфейсу. С помощью этого программатора вы сможете загружать прошивки в большинство мк, а все, что вам понадобится, это USB порт компьютера, никаких вспомогательных микроконтроллеров для прошивки не нужно, в схеме заложен принцип: собрал и работай. В комплекте с проектом есть все необходимые файлы для начала работы, а так же две демонстрационные программы, кодграббер – анализатор и программа для управления проигрывателем Winamp с помощью пульта от автомобильной сигнализации. Постепенно я буду дополнять эту тему и другими интересными проектами на основе этого девайса:
Итак, что необходимо для его сборки Читать далее…
Categories: AVR, KeeLoq, StarLine, Кодграббер, Фрикерские штучки Tags:
Алгоритмический кодграббер своими руками в брелоке с рабочим дисплеем, бесплатная боевая прошивка.
Это прошивка алгоритмического кодграббера для брелока Sheriff ZX 750. Никаких переделок внутри брелока не требуется, дисплей рабочий, 3 ячейки памяти, микроконтроллер PIC16F914.
Внутри зашит мануфактурный код мангуста (Mongoose), это версия 1.1. Во второй версии будет возможность вписывать свои ключи в EEPOM.
Читать далее…
Categories: KeeLoq, LCD, Scher-Khan, StarLine, Кодграббер, Новости Tags:
Несмотря на моральное «устаревание», статические коды продолжают использоваться производителями модулей управления воротами и шлагбаумами. Как оказалось, статические коды встречаются и в новых сигнализациях. Ниже приводятся несколько распространенных форматов кодов. Длительности импульсов приведены для встречавшихся кодовых посылок.
Форматы CAME и NICE.
Отличаются друг от друга длительностями импульсов. Для реализации передатчиков используются микросхемы кодеров Holtek HT-12E – в этом случае в брелоках устанавливают микропереключатели, которыми задается номер брелока. Могут иметь одну или несколько кнопок – микросхема кодера позволяет реализовать от 1 до 4 кнопок. Встречались и в старых пейджерах, там выводы кнопок использовались для кодирования серийного номера. Длительности импульсов задаются резистором в обвязке кодера. Встречаются кодеры без наборного поля, серийный номер прошивается в микросхему производителем.
Читать далее…
Categories: Кодграббер, Форматы пакетов, Шлагбаумы и ворота Tags: