ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Электроника и Фрикинг > Схемы и программы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Кодграбберы
  #1  
Старый 11.03.2009, 22:06
aka_k4
Участник форума
Регистрация: 05.02.2009
Сообщений: 133
Провел на форуме:
910039

Репутация: 86
По умолчанию Кодграбберы

В этом топике предлагаю разглогольствовать на эту тему.
Кодграббер - устройства для снятия авто с сигналки.Существуют 2 класса таких устройств – грабберы и сканеры.Сканеры используют перебор кодов и в настоящее время не актуальны.Грабберы существуют двух видов: алгоритмические и кодоподмена. Кодоподмена бывает на одно кнопочные сигналки (409) и двух кнопочные (502) или совмещенные (409+502). В основе принципа работы любой кодоподмены лежит глушение родного брелока, таким образом чтобы граббер мог принять сигнал а сигнализация не могла. После того как граббер накопит нужное число кодов открытия он сам становится дубликатом брелока на некоторое время.

Вот так примерно выглядит граббер (старенький) в пульте от сигналки


Рассмотрим принцип работы 502 граба:

Брелок хозяина: передал посылку 1 кн1 (не сработала), передал посылку 2 кн1 (не сработала) и тд. пока после получасового мата и проклятий он не нажал кн2, далее хозяин нажимает кн1 посылка 3 и машина встаёт на охрану.

Граббер: принял и заглушил посылку 1 кн1, принял и заглушил посылку 2 кн1, принял и заглушил посылку 1 кн2, принял и заглушил посылку 3 кн1, передал посылку 1 кн1.

Сигнализация: приняла посылку 1 кн1.

У нас осталась посылка 1 кн2, т.е. кнопка открытия!
(c) exchange.

Вообщем задумка изобретения прибора развивается с достаточно давнего времени, постоянно модернизируется. Появляются такие приборы которые используют "дыры" в протоколе обмена данными.
Аппаратная часть грабба просто до придела - камень (микропроцессор), радиоканал (тут не принципиально, можно использовать как и родные "брелочные" приемник\передатчик либо семейства RFM. Вообщем подойдут любые 433,92) Ну и собственно интерфейс - диодики цветные которые будут оповещать о происходящем.

Вот значит, теперь перейдем к самому "вкусному".
Предлагаю ознакомиться с РАБОЧЕЙ схемой кодподмены - однокнопки.
Сразу жэ хочу заметить для всех - это практически НЕРАБОЧЕЕ г*вно. Материал дан для понятия схемы работы. Открыть таким грабом 2-х кнопку проктически нереально, но есть возможность переделать его.

Собственно вот АРХИВЧЕК
Содержание:

AtMega32_10mHz.zip
Mega8_8MhZ.zip
эмуль_ваг_и_бин.rar

Себистоимость такого граба - "Вполне по карману каждому (менее 50$).

ВНИМАНИЕ!
вся информация дана - как ознакомительная. она не побуждает ни к кaким действиям.

О ПРИНЦИПЕ ПОСТРОЕНИЯ ПАКЕТА

О нем нам расскажет товарищ danko (с)

Но для начала немного о самом килоге
Структура передаваемого пакета показана на рисунке..
Вся передача опирается на элемнтарный отрезок времени названный Те и равный обычно 400мкс. (документацией нормирован разброс от 280мкс до 620мкс). Также кодеры могут работать с Те = 200мкс и Те = 100мкс, но эти режимы практически нигде не реализованы

Итак передаваемый пакет:
Он состоит из преамбулы (длиться 23Те, и нужна для того, чтоб оторвать приемник сиги от сладостного прослушивания помех), за ней следует заголовок пакета (header) – равен 10Те, и нужен для того чтоб проц в сиге смог определить длительность Те у принимаемого пакета данных… Затем идут собственно данные (66 бит или 198Те), и наконец Guard Time – время для того чтобы сига переварила принятое (39Те).

Теперь о передаче данных.. бит передается за время равное 3Те.. В течении 1-го Те передается обязательно высокий уровень (красная часть), 2-е Те это собственно значение передаваемого бита (только инвертированное, те лог1 = низкий уровень, а лог0 соответственно = высокий уровень) – синяя часть.. И наконец в течении 3-го Те передается обязательный низкий уровень (зеленая часть)..

Теперь собственно о данных
66- разрядная кодовая последовательность состоит из:
- 32-битная шифрованная часть («прыгающая» - HOP)
- 28-битная фиксированная часть (серийный номер кодера - FIX)
- 4-битный функциональный код (код нажатой кнопки)
- 1-битный флаг разряда батареи
- 1-битный флаг повторения кодовой последовательности (если кнопка удерживается)


ДЛЯ БОЛЬШЕЙ НАГЛЯДНОСТИ




P.S. если вас заинтерисовал этот девайс, настоятельно советую не вестись на покупку его прошивки. НАСТОЯЩИЕ, ХОРОШИЕ ГРАБЫ СТОЯТ ОТ 4000$. вывод - проще разобраться самому.

некоторые мысли взяты с phreaker.us и phreak.cc

Последний раз редактировалось aka_k4; 12.03.2009 в 04:00..
 
Ответить с цитированием

Глушилка
  #2  
Старый 17.03.2009, 05:18
aka_k4
Участник форума
Регистрация: 05.02.2009
Сообщений: 133
Провел на форуме:
910039

Репутация: 86
По умолчанию Глушилка

Просто так апать тему не хочу, поэтому предлагаю следующее:
Разберем схему простейшей глушилки
Вообщето в грабах глушилка - это встроенный в кодграббер (даже не устройство) процесс.
Для чего нужен процесс глушения?
Заглушка сигнала на частоте 433.92 применяется в граббостроительстве чтобы заглушить родной брелок, посылающий первый пакет сигналке и перехватить его, для последующей передачи его, как родного сигнализации.
Дык вот. Предлогаю схему глушилки сигнала исключительно для развлечения).

ВОТ ОНА:

смотри как злобный сосед опаздывая на работу не может понять, - что жэ с брелком от сиги)))

В неприятнейший период кризиса, стоимость проекта не бъет по карману ~150 рублей)

Состав:
1) микросборка на 433.92мГц – rt5-433.9
2) два транзистора кт 361
3) две пары сопротивлений 2 кОм и 10 кОм
4) две емкости не полярные

паять - 10 мин, удовольствия - море.

мысль взята с http://www.phreaker.us/

Внимание!
вся информация дана - как ознакомительная. она не побуждает ни к кaким действиям.

Последний раз редактировалось aka_k4; 17.03.2009 в 05:48..
 
Ответить с цитированием

  #3  
Старый 17.03.2009, 12:59
Animal
Moderator - Level 7
Регистрация: 19.10.2007
Сообщений: 225
Провел на форуме:
1260519

Репутация: 298
Отправить сообщение для Animal с помощью ICQ
По умолчанию

А схему?
 
Ответить с цитированием

  #4  
Старый 17.03.2009, 13:58
aka_k4
Участник форума
Регистрация: 05.02.2009
Сообщений: 133
Провел на форуме:
910039

Репутация: 86
По умолчанию

а на фото тебе чем не схема?
 
Ответить с цитированием

  #5  
Старый 20.03.2009, 10:55
GoodGod
Постоянный
Регистрация: 20.12.2006
Сообщений: 350
Провел на форуме:
1903667

Репутация: 584
По умолчанию

Можно забанить целую стоянку. )))))
 
Ответить с цитированием

???
  #6  
Старый 20.03.2009, 16:26
Volkodav88
Новичок
Регистрация: 02.01.2009
Сообщений: 5
Провел на форуме:
18174

Репутация: 0
По умолчанию ???

Дык эту штуку надо полижить рядом с машиной или как?
 
Ответить с цитированием

  #7  
Старый 20.03.2009, 21:11
aka_k4
Участник форума
Регистрация: 05.02.2009
Сообщений: 133
Провел на форуме:
910039

Репутация: 86
По умолчанию

Просто подать питание... И при хорошем передатчике, тупо смотреть с балкона как там усираются)
 
Ответить с цитированием

  #8  
Старый 21.03.2009, 00:41
POS_troi
Познавший АНТИЧАТ
Регистрация: 01.12.2006
Сообщений: 1,769
Провел на форуме:
3718311

Репутация: 1118


Отправить сообщение для POS_troi с помощью ICQ
По умолчанию

Цитата:
Просто подать питание... И при хорошем передатчике, тупо смотреть с балкона как там усираются)
сомневаюсь что - это так, физику еще никто не отменял хотя и теоретически 10 милливатт должно хватить на 30-50 метров полного завала.

Последний раз редактировалось POS_troi; 21.03.2009 в 00:47..
 
Ответить с цитированием

  #9  
Старый 21.03.2009, 01:28
aka_k4
Участник форума
Регистрация: 05.02.2009
Сообщений: 133
Провел на форуме:
910039

Репутация: 86
По умолчанию

Ты давай не это)))) Глушак рабочий) Собери и протести....
 
Ответить с цитированием

  #10  
Старый 21.03.2009, 01:34
gold-goblin
Познавший АНТИЧАТ
Регистрация: 26.03.2007
Сообщений: 1,095
Провел на форуме:
5265510

Репутация: 455


По умолчанию

Цитата:
а на фото тебе чем не схема?
а че там на плате?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ