リバースエンジニアリングワイヤレスプロトコル

は、すべての優れたティンカーラーのような無線プロトコル(Andrew]が、無線の安全性とセキュリティシステムをどのように機能させるかを理解することを決定しました。はい、それはリバースエンジニアリングの練習です、そして我々が今まで見たことが最も最善のものの1つ。

ハンドヘルドスペクトラムアナライザおよびTVチューナーSDRを分割した後、[Andrew]がいくつかのガジェットを開き、回路基板でガンダーを持っていました。キーパッド、PIRセンサー、および基地局はすべて、SPIを利用してマイクロコントローラと通信するCC11XXシリーズを使用しました。

ロジックアナライザを無線チップに直接接続して直接ビットを読み取ると、データがわかりにくい場合は、非常に良いものが得られ始めました。安全とセキュリティシステムの仕様から、彼はそれが’20-ビットコード ‘を使ったことを理解していましたが、彼がSPIバスを読んでいるパケットは48ビット長でした。このコードの一部はおそらくシステムの住所でしたが、システムはどのように正確にそのセンサーを読んでいますか?

これを理解するための最も簡単な方法は、いくつかのセンサーを切り替え、送信されているデータを調べることでした。推論の良いことで、[Andrew]はアラームシステムのコードがどのように機能したかを考え出した。この理論は、ラジオの一つの無線座をアルドイノと同じくらい結合し、彼の疑いが確認されたことによって試験された。

リバースエンジニアリングの[Andrew]の冒険は、この安全性およびセキュリティシステムのこのモデルを持つ人々にとってのみ利益であるが、それは物事を引き裂いてそれらを理解する方法に関する素晴らしい洞察です。

Leave a Reply

Your email address will not be published. Required fields are marked *

Related Post

G1のrootを取得する

あなたが見かけのユーザーの制限が好きではないので、T-Mobile G1の購入を抑制している場合は、いくつかの良いニュースがあります。 Android搭載電話にはrootを取得するための簡単なボタンが付いています。 端末アプリをインストールし、手動でTelnetdサービスを開始できます。 残っているすべてのものはデバイスへのテレンセットであり、それはあなたにrootレベルのアクセスを与えるでしょう。

自律ゲームコントローラ

マイクロコントローラをプログラムしたい場合は、マイクロコントローラをプログラムしたい場合は、これを検査する必要があります。 将来の研究室近くの研究所は、ArduinoがPS2またはPS3コントローラとして動作できるようにすることができるドングルを作りました。 上記のビデオのkatamariダマシーにランダムパスジェネレータを実行しているArduinoを見ることができます。 彼らは、部屋を取り除くのにかかる時間を正確に見たことを望みました。 それは約70分でそれらのすべてをすべて得るために取り扱われる、あなたが狭い橋を渡る必要がある人だけを欠けているだけです。 実際には、これは人々が代替入力方法を生産することを可能にするのにかなり役に立つかもしれません。 あなたは2008年6月に早期発展についての読みを思い出すことができます。

エコーロケーションPinpointは、ガンショットが

[kripthor]から来た場所が、ハンターが彼の家の近くになっていました。この信念を定量化する方法を考えるとき、彼は銃声の音に基づいて三角測量システムを構築するために述べました。背後にある理論は、特殊なタイプのエコーオ位置である音響的な場所です。 エコロ構成の多くの一般的な例は、超音波ノイズを放出し、オブジェクトの位置を判断するためにその復帰(エコー)を聴いているコウモリです。 [Kripthor]サウンドを生み出す必要はありません、彼はたださまざまなポイントでそれを拾う必要があります。 3つのサンプルからの時間差を使用して、上の画像に見られるように座標を三角測量することができます。 彼は最初にPCサウンドカードを使ってサンプルを集めることを試みました。ステレオ入力は2つのチャンネルのみを提供しているので、555ベースの多重化回路を3つからサンプリングして3つのチャネルを描きます。作成された回路ノイズはすぐに優れたので、彼はArduinoを使って移行しました。 ADCは、それぞれのマイクロフォンからのサンプルが、簡単な増幅器として使用されるNPNトランジスタを介して。 これは、帰り道からホームブレインのソナーハックを悩ませます。