Qué software utiliza para hackear el protocolo inalámbrico (análisis lógico) USBee

0

P: ¿Qué software utilizas para el análisis lógico?

Por qué: trato de piratear (realizar ingeniería inversa) el control del sistema de calefacción inalámbrico de mi hogar para crear mi propia unidad de control central.

Inalámbrico: Mi sistema de calefacción usa el chip CC1101 para la comunicación entre el termostato inalámbrico y la unidad de control de calefacción de piso.

Capturar: uso Usbee y Sigrok Pulseview para capturar la comunicación lógica entre MCU y CC1101. Pero pulseview es realmente "estúpido", no puede imprimir los datos capturados ni exportarlos a Excel o exportarlos como imágenes.

Cómo lo hago: datos de lectura manual de pulseview - > Escríbelo para sobresalir - > y analizar manualmente la comunicación en excel.

Lo que necesito: ¿Por ejemplo, coloque los datos horizontalmente lado a lado para comparar la diferencia en la comunicación en diferentes comandos?

Ejemplo de análisis: link

    
pregunta Fires_CZ

2 respuestas

1

Utilizo la herramienta lógica de Saleae, que permite exportar datos: es compatible con ciertos analizadores lógicos, pero solo debe usarse con sus dispositivos.

Realterm ( enlace ) también puede ayudarlo a aprovechar la comunicación utilizando un cable tipo FTDI (o dos cables FTDI para observe las señales RX y TX al mismo tiempo usando las entradas RX en los cables).

Para su necesidad, una de las cosas que puede hacer es usar un software de receptor de radio (SDR) y software para extraer los datos. Hay algunas radios RTL baratas (puedes obtenerlas por alrededor de $ 20).

Buscar "cc1101 gnuradio" en tu servicio de búsqueda en línea favorito dará algunos resultados, pero el CC1101 es en realidad bastante genérico y emitirá FSK u OOK, así que cualquier cosa que decodifique eso hará.

A pesar de su nombre, RTL-433 ( enlace ) decodifica más que solo señales de 433 MHz y puede agregar su propio decodificador / p>

Sigmira ( enlace ) también decodifica varias señales. Si bien RTL-433 puede identificar señales más o menos por sí mismo, sigmira requiere que las configure con los números correctos, pero puede obtener los datos en tiempo real.

    
respondido por el le_top
0

PulseView es una interfaz gráfica de usuario para el sistema sigrok.

sigrok-cli es una herramienta de línea de comandos dentro de ese sistema para operar analizadores que puede transmitir a archivos o escribir en la salida estándar, y opcionalmente pasar primero a decodificadores de bajo y alto nivel. También puedes escribir tu propio decodificador en otros idiomas.

Tenga en cuenta que, desafortunadamente, algunos paquetes PulseView de instalación por clic no incluyen sigrok-cli. Es posible que necesites obtener una instalación más completa o compilar desde la fuente.

    
respondido por el Chris Stratton

Lea otras preguntas en las etiquetas