Схемы, программы, прошивки Кодграбберы

Discussion in 'Электроника и Фрикинг' started by aka_k4, 11 Mar 2009.

  1. aka_k4

    aka_k4 Member

    Joined:
    5 Feb 2009
    Messages:
    107
    Likes Received:
    30
    Reputations:
    0
    В этом топике предлагаю разглогольствовать на эту тему.
    Кодграббер - устройства для снятия авто с сигналки.Существуют 2 класса таких устройств – грабберы и сканеры.Сканеры используют перебор кодов и в настоящее время не актуальны.Грабберы существуют двух видов: алгоритмические и кодоподмена. Кодоподмена бывает на одно кнопочные сигналки (409) и двух кнопочные (502) или совмещенные (409+502). В основе принципа работы любой кодоподмены лежит глушение родного брелока, таким образом чтобы граббер мог принять сигнал а сигнализация не могла. После того как граббер накопит нужное число кодов открытия он сам становится дубликатом брелока на некоторое время.

    Вот так примерно выглядит граббер (старенький) в пульте от сигналки
    [​IMG]

    Рассмотрим принцип работы 502 граба:

    Брелок хозяина: передал посылку 1 кн1 (не сработала), передал посылку 2 кн1 (не сработала) и тд. пока после получасового мата и проклятий он не нажал кн2, далее хозяин нажимает кн1 посылка 3 и машина встаёт на охрану.

    Граббер: принял и заглушил посылку 1 кн1, принял и заглушил посылку 2 кн1, принял и заглушил посылку 1 кн2, принял и заглушил посылку 3 кн1, передал посылку 1 кн1.

    Сигнализация: приняла посылку 1 кн1.

    У нас осталась посылка 1 кн2, т.е. кнопка открытия!
    (c) exchange.

    Вообщем задумка изобретения прибора развивается с достаточно давнего времени, постоянно модернизируется. Появляются такие приборы которые используют "дыры" в протоколе обмена данными.
    Аппаратная часть грабба просто до придела - камень (микропроцессор), радиоканал (тут не принципиально, можно использовать как и родные "брелочные" приемник\передатчик либо семейства RFM. Вообщем подойдут любые 433,92) Ну и собственно интерфейс - диодики цветные которые будут оповещать о происходящем.

    Вот значит, теперь перейдем к самому "вкусному".
    Предлагаю ознакомиться с РАБОЧЕЙ схемой кодподмены - однокнопки.
    Сразу жэ хочу заметить для всех - это практически НЕРАБОЧЕЕ г*вно. Материал дан для понятия схемы работы. Открыть таким грабом 2-х кнопку проктически нереально, но есть возможность переделать его.

    Собственно вот АРХИВЧЕК
    Содержание:

    AtMega32_10mHz.zip
    Mega8_8MhZ.zip
    эмуль_ваг_и_бин.rar

    Себистоимость такого граба - "Вполне по карману каждому (менее 50$).

    ВНИМАНИЕ!
    вся информация дана - как ознакомительная. она не побуждает ни к кaким действиям.

    О ПРИНЦИПЕ ПОСТРОЕНИЯ ПАКЕТА

    О нем нам расскажет товарищ danko (с)

    Но для начала немного о самом килоге
    Структура передаваемого пакета показана на рисунке..
    Вся передача опирается на элемнтарный отрезок времени названный Те и равный обычно 400мкс. (документацией нормирован разброс от 280мкс до 620мкс). Также кодеры могут работать с Те = 200мкс и Те = 100мкс, но эти режимы практически нигде не реализованы

    Итак передаваемый пакет:
    Он состоит из преамбулы (длиться 23Те, и нужна для того, чтоб оторвать приемник сиги от сладостного прослушивания помех), за ней следует заголовок пакета (header) – равен 10Те, и нужен для того чтоб проц в сиге смог определить длительность Те у принимаемого пакета данных… Затем идут собственно данные (66 бит или 198Те), и наконец Guard Time – время для того чтобы сига переварила принятое (39Те).

    Теперь о передаче данных.. бит передается за время равное 3Те.. В течении 1-го Те передается обязательно высокий уровень (красная часть), 2-е Те это собственно значение передаваемого бита (только инвертированное, те лог1 = низкий уровень, а лог0 соответственно = высокий уровень) – синяя часть.. И наконец в течении 3-го Те передается обязательный низкий уровень (зеленая часть)..

    Теперь собственно о данных
    66- разрядная кодовая последовательность состоит из:
    - 32-битная шифрованная часть («прыгающая» - HOP)
    - 28-битная фиксированная часть (серийный номер кодера - FIX)
    - 4-битный функциональный код (код нажатой кнопки)
    - 1-битный флаг разряда батареи
    - 1-битный флаг повторения кодовой последовательности (если кнопка удерживается)


    ДЛЯ БОЛЬШЕЙ НАГЛЯДНОСТИ

    [​IMG]


    P.S. если вас заинтерисовал этот девайс, настоятельно советую не вестись на покупку его прошивки. НАСТОЯЩИЕ, ХОРОШИЕ ГРАБЫ СТОЯТ ОТ 4000$. вывод - проще разобраться самому.

    некоторые мысли взяты с phreaker.us и phreak.cc
     
    #1 aka_k4, 11 Mar 2009
    Last edited: 12 Mar 2009
    Iiigor, gibson and Animal like this.
  2. aka_k4

    aka_k4 Member

    Joined:
    5 Feb 2009
    Messages:
    107
    Likes Received:
    30
    Reputations:
    0
    Глушилка

    Просто так апать тему не хочу, поэтому предлагаю следующее:
    Разберем схему простейшей глушилки
    Вообщето в грабах глушилка - это встроенный в кодграббер (даже не устройство) процесс.
    Для чего нужен процесс глушения?
    Заглушка сигнала на частоте 433.92 применяется в граббостроительстве чтобы заглушить родной брелок, посылающий первый пакет сигналке и перехватить его, для последующей передачи его, как родного сигнализации.
    Дык вот. Предлогаю схему глушилки сигнала исключительно для развлечения).

    ВОТ ОНА:
    [​IMG]
    смотри как злобный сосед опаздывая на работу не может понять, - что жэ с брелком от сиги)))

    В неприятнейший период кризиса, стоимость проекта не бъет по карману ~150 рублей)

    Состав:
    1) микросборка на 433.92мГц – rt5-433.9
    2) два транзистора кт 361
    3) две пары сопротивлений 2 кОм и 10 кОм
    4) две емкости не полярные

    паять - 10 мин, удовольствия - море.

    мысль взята с http://www.phreaker.us/

    Внимание!
    вся информация дана - как ознакомительная. она не побуждает ни к кaким действиям.
     
    #2 aka_k4, 17 Mar 2009
    Last edited: 17 Mar 2009
  3. Animal

    Animal Elder - Старейшина

    Joined:
    19 Oct 2007
    Messages:
    221
    Likes Received:
    89
    Reputations:
    6
    А схему? :(
     
  4. aka_k4

    aka_k4 Member

    Joined:
    5 Feb 2009
    Messages:
    107
    Likes Received:
    30
    Reputations:
    0
    а на фото тебе чем не схема? :)
     
  5. GoodGod

    GoodGod Elder - Старейшина

    Joined:
    20 Dec 2006
    Messages:
    216
    Likes Received:
    262
    Reputations:
    50
    Можно забанить целую стоянку. )))))
     
  6. Volkodav88

    Volkodav88 New Member

    Joined:
    2 Jan 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    ???

    Дык эту штуку надо полижить рядом с машиной или как?
     
  7. aka_k4

    aka_k4 Member

    Joined:
    5 Feb 2009
    Messages:
    107
    Likes Received:
    30
    Reputations:
    0
    Просто подать питание... И при хорошем передатчике, тупо смотреть с балкона как там усираются)
     
  8. POS_troi

    POS_troi Elder - Старейшина

    Joined:
    1 Dec 2006
    Messages:
    1,569
    Likes Received:
    466
    Reputations:
    108
    сомневаюсь что - это так, физику еще никто не отменял хотя и теоретически 10 милливатт должно хватить на 30-50 метров полного завала.
     
    #8 POS_troi, 20 Mar 2009
    Last edited: 20 Mar 2009
  9. aka_k4

    aka_k4 Member

    Joined:
    5 Feb 2009
    Messages:
    107
    Likes Received:
    30
    Reputations:
    0
    Ты давай не это)))) Глушак рабочий) Собери и протести....
     
  10. gold-goblin

    gold-goblin Elder - Старейшина

    Joined:
    26 Mar 2007
    Messages:
    917
    Likes Received:
    174
    Reputations:
    3
    а че там на плате?
     
  11. aka_k4

    aka_k4 Member

    Joined:
    5 Feb 2009
    Messages:
    107
    Likes Received:
    30
    Reputations:
    0
    Это микросборка

    RT5

    [​IMG]
     
  12. POS_troi

    POS_troi Elder - Старейшина

    Joined:
    1 Dec 2006
    Messages:
    1,569
    Likes Received:
    466
    Reputations:
    108
    Нет желания мне не интересна эта тема ;)

    Кстати схема, кто-то спрашивал

    [​IMG]

    Кстати RT5 тоже экранировать нужно ;)
     
    #12 POS_troi, 21 Mar 2009
    Last edited: 21 Mar 2009
  13. aka_k4

    aka_k4 Member

    Joined:
    5 Feb 2009
    Messages:
    107
    Likes Received:
    30
    Reputations:
    0
    красиво нарисованно!

    по ссылочке видно ;)
     
  14. olegteror

    olegteror New Member

    Joined:
    21 Dec 2007
    Messages:
    9
    Likes Received:
    1
    Reputations:
    0
    Ггг ддос сигналок :-D интересная весч соберу отпишусь))
     
  15. Outeka

    Outeka New Member

    Joined:
    18 Mar 2013
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Подскажи а где их покупать:
    Это в обычном магазине можно купить электротехнике где занимаются схемами ?

    Так же, RT5 нужно самому паять либо готовые продаются ?
     
  16. jotak

    jotak New Member

    Joined:
    1 Aug 2012
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Ссылка битая,залейте снова.
    И есть тут кто разбирается в этом в кодграбберах?!
    Нужно ответить на вопросы,такие как:
    Какой должен быть программатор и желательно хотелось сделать из мобильника кодграббер или электронных наручных часов.
     
  17. carunlock

    carunlock New Member

    Joined:
    3 Jul 2015
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Схемы кодграбберов есть тут http://www.hackersrussia.ru/Codgr/codgraber.php

    Из мобильника можно сделать, только зачем? Мобильник придется брать древний большой, а места в нем будет не так уж и много акб половину занимает. Уже лет 8 кодграбберы делаются в родных брелках от сигнализаций. Вот можно посмотреть

    Обусловлено удобством, есть жки для отображения информации, есть вибро сигнал, есть антенный модуль который уже работает на нужной частоте.

    Наручные часы почти не реально тк размер элементов питания не позволит работать длительное время и мощной передачи для передатчика в таком случае так же не добиться.

    Программатор все зависит от того по какой схеме или на каком процессоре вы решите делать ваш кодграббер.
     
  18. severa

    severa Banned

    Joined:
    11 May 2011
    Messages:
    33
    Likes Received:
    49
    Reputations:
    0
    Код граббер это сложно. А вот просто взять у друга пульт от машины, и 50 раз нажать кнопку открыть, а потом положить его на место, это просто и весело. Открыть машину он уже не сможет после этого, с большой вероятностью.
     
  19. Vasya777

    Vasya777 New Member

    Joined:
    7 Dec 2020
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    слив прошивки кодграббера Марио с заставкой и музыкой марио
     

    Attached Files:

  20. Vasya777

    Vasya777 New Member

    Joined:
    7 Dec 2020
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    слив прошивки кодграббера пандора атом в брелке д650
     

    Attached Files: