Изучение уязвимостей электронных систем.
 
key programming immo tools emergency start device программаторы ключа заводилки Кодграббер штатных охранных систем, toyota, lexus, subaru.

Вернуться   Изучение уязвимостей электронных систем > Для начинающих > Новички

Новички Раздел для новичков. Что такое кодграббер, ретранслятор, подмена кода.

Ответ
 
Опции темы
Старый 24.10.2011, 12:07   #1
Viktorovich
гость
 
Регистрация: 10.07.2007
Сообщений: 133
Поблагодарил: 28
Поблагодарили 109 раз в 44 сообщениях
Viktorovich стоит на развилке
По умолчанию Кодграббер на баге синхронизации в брелке SHERIFF 7000HHU

Выкладываю демо прошивку для грабба на баге синхронизации в брелке от сигналки SHERIFF. Маркировка брелка 7000HHU. Все что требуется - перепрошить родной контроллер брелка pic16f913. В прошивке реализовна память на 16 волшебных пар посылок и глушение обратки.
Ограничение демо прошивки: второй пакет на выбросе неправильный.

Управление грабом:
1. включение удержанием кнопки "F" более 1 сек - брелок мигнет
поочередно всеми светодиодами и перейдет в режим приема, при этом
светится светодиод "+"
При сграбливании первого кода включится светодиод со значком открытого
капота и багажника. После приема второй посылки включится зеленый
светодиод, а остальные погаснут.
2. Отправка сграбленых посылок кнопка со значком закрытого значка.
3. Если после приема двух посылок нажать кнопку "ch2" на время более 1
сек, перейдем в режим сохранения посылок в еепром. Включится светодиод
со значком "молоток". в этом режиме кнопками с "замками" можно выбрать
ячейку для сохранения. Всего их 16. Выбор отображается различными
комбинациями светодиодов (разберешся). После выбора ячейки коротко
нажимаем кнопку "ch2". На время записи включится красный светодиод, а
после граб вернется в готовность выброса этих посылок.
4. Выход из любого режима без основное состояние (прием), коротким
нажатием кнопки "F". Выключение граба удержанием кнопки "F" более 1
секунды.
5. Чтение из еепром: из состояния прием нажимаем и удерживаем более 1
сек. кнопку "ch2". Попадем в режим выбора ячейки памяти аналогично как
при сохранении. После выбора нужной ячейки коротко нажимаем "ch2". На
время считывания включается красный светодиод, а после граб переходит в
режим готовности к выбросу посылок. Выброс по кнопке со значком
закрытого замка.
Нюанс - граб автоматически не сбрасывается если не дождался второй
посылки.Сброс коротким нажатием
кнопки "F".

Распиновка контроллера в брелке:
PORTC,0 - кнопка "F'
PORTC,1 - кнопка с закрытым замком
PORTC,2 - кнопка с открытым замком
PORTC,3 - кнопка "ch"
PORTB,0 - выставить в 1 - по схеме брелка подается + на кнопки

PORTB,5 - светодиод с плюсиком
PORTB,4 - светодиод со значком открытого багажника и капота
PORTB,3 - светодиод со значком открытых дверей
PORTB,2 - красный светодиод
PORTB,1 - зеленый светодиод
PORTA,5 - светодиод со значком молотка

PORTC,5 - биппер

PORTA,1 - RXD (вход с приемника)
PORTA,2 - RX_ON (включение приемника)
PORTA,3 - TX_ON (включение передатчика)
PORTA,4 - TXD (выход данных на передатчик)


Площадки на плате для программирования (площадками к себе, антенна влево):
1 - GND
2 - CLK
3 - DAT
4 - VPP
5 - VDD
Вложения
Тип файла: rar SHERIFF DEMO.rar (2.8 Кб, 729 просмотров)

Последний раз редактировалось Viktorovich; 24.10.2011 в 12:10. Причина: Добавление информации
Viktorovich вне форума   Ответить с цитированием
Старый 24.10.2011, 12:11   #2
Viktorovich
гость
 
Регистрация: 10.07.2007
Сообщений: 133
Поблагодарил: 28
Поблагодарили 109 раз в 44 сообщениях
Viktorovich стоит на развилке
По умолчанию

Завтра постараюсь проиллюстрировать фотографиями.
Viktorovich вне форума   Ответить с цитированием
Старый 24.10.2011, 12:16   #3
wintic
редкий гость
 
Аватар для wintic
 
Регистрация: 16.07.2009
Адрес: в России
Сообщений: 57
Поблагодарил: 13
Поблагодарили 4 раз в 4 сообщениях
wintic стоит на развилке
По умолчанию

будем делать!!)ещеб в старлайновом брелке!!!а то пылится на полке!можно асмовый вариант выложить,пожалуста!

Последний раз редактировалось wintic; 24.10.2011 в 12:18. Причина: !!!
wintic вне форума   Ответить с цитированием
Старый 24.10.2011, 13:16   #4
lunin
редкий гость
 
Аватар для lunin
 
Регистрация: 17.06.2010
Адрес: Сибирь
Сообщений: 91
Поблагодарил: 14
Поблагодарили 17 раз в 13 сообщениях
lunin стоит на развилке
По умолчанию

Хороший проект,граб в брелоке это круто.Многие желали бы заиметь такой брел в своей коллекции.Думаю большая часть населения этого форума скажет СПАСИБО!!!
lunin вне форума   Ответить с цитированием
Старый 24.10.2011, 14:55   #5
Viktorovich
гость
 
Регистрация: 10.07.2007
Сообщений: 133
Поблагодарил: 28
Поблагодарили 109 раз в 44 сообщениях
Viktorovich стоит на развилке
По умолчанию

Посьба ко всем: в личку по данному проекту просьбы-вопросы не слать. Все обсуждение в открытую на форуме. По мере свободного времени, отвечу на внятные грамотные вопросы.

---------- Post added at 20:55 ---------- Previous post was at 20:48 ----------

Цитата:
Сообщение от wintic Посмотреть сообщение
будем делать!!)ещеб в старлайновом брелке!!!а то пылится на полке!можно асмовый вариант выложить,пожалуста!

Если старлайновский брелок от сигналки А серии, то прибереги! Доберешься до закрытого раздела, сделаешь алгограб на всю серию.
Viktorovich вне форума   Ответить с цитированием
Старый 24.10.2011, 16:42   #6
wintic
редкий гость
 
Аватар для wintic
 
Регистрация: 16.07.2009
Адрес: в России
Сообщений: 57
Поблагодарил: 13
Поблагодарили 4 раз в 4 сообщениях
wintic стоит на развилке
По умолчанию

Цитата:
Сообщение от Viktorovich Посмотреть сообщение
Посьба ко всем: в личку по данному проекту просьбы-вопросы не слать. Все обсуждение в открытую на форуме. По мере свободного времени, отвечу на внятные грамотные вопросы.

---------- Post added at 20:55 ---------- Previous post was at 20:48 ----------



Если старлайновский брелок от сигналки А серии, то прибереги! Доберешься до закрытого раздела, сделаешь алгограб на всю серию.

не могли бы асмовый вариант выложить?
wintic вне форума   Ответить с цитированием
Старый 24.10.2011, 17:05   #7
sasha11
начинающий фрикер
 
Аватар для sasha11
 
Регистрация: 17.02.2010
Адрес: phreaker.us
Сообщений: 616
Поблагодарил: 116
Поблагодарили 188 раз в 141 сообщениях
sasha11 стоит на развилке
По умолчанию

Зачем "асмовый вариант" ??? Загоняй hex в дизасм вот тебе и исходник .
sasha11 вне форума   Ответить с цитированием
Старый 24.10.2011, 17:49   #8
игорь 1503
Заблокирован
 
Регистрация: 04.09.2009
Сообщений: 30
Поблагодарил: 11
Поблагодарили 6 раз в 4 сообщениях
игорь 1503 стоит на развилке
По умолчанию

хороший проект. в чем заключаются демо ограничения?
игорь 1503 вне форума   Ответить с цитированием
Старый 24.10.2011, 18:00   #9
sasha11
начинающий фрикер
 
Аватар для sasha11
 
Регистрация: 17.02.2010
Адрес: phreaker.us
Сообщений: 616
Поблагодарил: 116
Поблагодарили 188 раз в 141 сообщениях
sasha11 стоит на развилке
По умолчанию

Цитата:
Сообщение от игорь 1503 Посмотреть сообщение
в чем заключаются демо ограничения?

Для начала в знании азбуки ( буквы ) , потом можна сложить буквы в предложения и попробовать прочитать всё то что выше изложил ТС . Ну это так , как минимум , чтоб не было стыдно за подобные вопросы !!!
sasha11 вне форума   Ответить с цитированием
Старый 24.10.2011, 18:00   #10
lunin
редкий гость
 
Аватар для lunin
 
Регистрация: 17.06.2010
Адрес: Сибирь
Сообщений: 91
Поблагодарил: 14
Поблагодарили 17 раз в 13 сообщениях
lunin стоит на развилке
По умолчанию

Ограничение демо прошивки: второй пакет на выбросе неправильный.
lunin вне форума   Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Какой микроконтроллер стоит в брелке Sheriff ZX-1055 led Новички 0 28.02.2013 17:38
Какой Pic в брелке Sheriff zx-940? Gocha Новички 1 09.02.2013 18:42
[Проблема] граб в брелке Sheriff ZX 700 maks733 Охранные системы 5 12.06.2012 05:17


Текущее время: 18:25. Часовой пояс GMT +4.


Перевод: zCarot