Primero debes derribarlo para saber qué chipset están usando. Desde el conjunto de chips, conocerá la i) frecuencia en la que opera y ii) posiblemente el protocolo de capa física / esquema de modulación que utiliza. Un conjunto de chips puede ser capaz de operar sobre múltiples protocolos inalámbricos (por ejemplo, AT86RF215 puede usar cualquiera de FSK, PSK, QAM, etc.). Si este es el caso, deberá observar la señal transmitida sobre el analizador de espectro o el osciloscopio e identificar el protocolo de modulación que se está utilizando (este puede ser un trabajo realmente difícil). Pero si el conjunto de chips es como Si4421, que puede usar solo un protocolo, la vida se vuelve mucho más simple.
También necesitará conocer su protocolo de datos de capa superior (por ejemplo, el formato de marco que indica cómo se encapsula la información en el marco de la capa física, el esquema de direccionamiento a diferentes dispositivos, cualquier cifrado que use, etc.). Mira si hay documentación disponible sobre esto en línea.
Todo lo anterior (a sabiendas del esquema de modulación y el protocolo de capa superior) puede volverse sencillo si es posible adquirir o aplicar ingeniería inversa a la pila de software en la que se ejecuta el sistema.