Изучение уязвимостей электронных систем.
 
key programming immo tools emergency start device программаторы ключа заводилки Кодграббер штатных охранных систем, toyota, lexus, subaru.

Вернуться   Изучение уязвимостей электронных систем > Для начинающих > Новички

Новички Раздел для новичков. Что такое кодграббер, ретранслятор, подмена кода.

Результаты опроса: Ну как проект?
Я собрал проект, подправил и у меня все работает!!! УРА кодграббер на халяву!!! 214 40.23%
Я собрал проект и пака не смог его перевести в боевой режим. Но пытаюсь =) 97 18.23%
Я поверить не могу, что схему кодграббера можно вот так просто скачать бесплатно. 221 41.54%
Голосовавшие: 532. Вы ещё не голосовали в этом опросе

Закрытая тема
 
Опции темы
Старый 31.03.2009, 21:45   #1
oleg
продвинутый фрикер
 
Аватар для oleg
 
Регистрация: 22.01.2007
Сообщений: 2,080
Поблагодарил: 191
Поблагодарили 2,193 раз в 427 сообщениях
oleg скоро станет знаменитым(-ой)
Стрелка Кодграббер, анализатор, глушка, схема и реальная прошивка, рабочая на 99%!

Привет форумчане! Хочу предложить свой самый последний проект! Это комплекс, который содержит в себе кодграббер, пакета-анализатор и циничную глушилку, которая валит весь эфир на 433.92мГц. Проект выполнен на микроконтроллере PIC18F252 и LCD 3310. Комплекс предназначен для исследовательских целей, он позволит понять кое какие принципы работы охранных систем, также поможет разоблачить не добросовестных производителей авто-сигнализаций.
Давайте я по подробней опишу, как все работает. Начну с меню кодграббера, при включении прибора, на дисплее появится надпись «ВВЕДИТЕ КОД». Внизу мы увидим поле для его заполнения, курсор будет установлен на первую ячейку. Код состоит из 6 ячеек, вводимое значение будет от 0 до F. Думаю, для продвинутых юзеров не стоит объяснять, что пароль трех байтный, а это 256 умноженное на 256 и умноженное на 256 комбинаций, всего 16777216 комбинаций. В случаи неверного ввода, загорится надпись «ОШИБКА», которая будет моргать, после некоторого времени, устройство перейдет в запрос кода. По этому, кроме вас ни кто кодграббер не включит. После ввода пароля, загорится надпись «КОД ПРИНЯТ» и наш адрес PHREAKER.US. Далее через несколько секунд, включится основное меню.
Меню будет содержать три закладки «КОДГРАББЕР» «АНАЛИЗАТОР» «ПОМЕХА» и логотип форума. Нужную функцию мы будем выбирать джостиком-курстором, который будет сделан из пяти кнопок. Перемещая кнопкой стрелки указатели, мы выбираем любую из трех функций. Чтобы включить выбранную функцию, мы нажимаем кнопку в середине джойстика.
Например, мы выбрали функцию «ПОМЕХА», на дисплее загорится надпись «РЕЖИМ ПОМЕХИ» «ЧАСТОТА 433.92» «МОДУЛЯЦИЯ» и «50 ГЦ». Чтобы переключить частоту модуляции глушения эфира, нужно джойстиком нажать вниз, шаг регулировки помехи 50Гц, ее можно менять от 50Гц до 600Гц. Что бы выйти в основное меню, можно нажать любую из боковых кнопок джойстика, левую или правую.
Режим анализатора включается аналогично, просто наводим стрелки и жмем джойстик в середину. После входа в это меню, нас ждет небольшая анимация, сверху в низ начнут появляться знакомые вам надписи, <=COD <=HOP <=FIX <=BUT и логотип форума, все! анализатор ждет пакета, эфир сканируется. После перехвата кода, а он определяется автоматически, кодграббер отобразит в верхней строчке принадлежность перехваченного пакета. Например, KEELOQ <=COD или STARLINE <=COD. При попадании нового кода, старый им замещается. Выход из анализатора, так же боковыми кнопками, любой.
Теперь заходим в меню кодграббера, загорится надпись «СКАНИРОВАНИЕ» «ВКЛЮЧЕНО» «433.92» и наш логотип, в этой закладке вас также встретит анимация. Внизу пробежит черная полоска и после того, как она будет исчезать, она откроет нам надпись PHREAKER.US. После этого кодграббер ждет посылку, как только в эфире появится пакет от пульта, кодграббер пускает помеху и сразу на дисплее выводит надпись «ПРИНЯТ ПАКЕТ». Двумя строчками ниже загорится шифрованная часть первой посылки. Далее кодграббер будет находится в ожидании второй посылки, где то около 5 секунд, если она придет, то в нижних строчках загорится вторая шифрованная часть и ниже серийник с нажатой кнопкой. Все, две посылки мы сграбили! Самая фишка, это то, что после приема двух пакетов, в самой нижней строчке, будет гореть индикатор эфира, если нажать на пульт, то мы увидим, что шкала темнеет, все происходит довольно динамично. По этой шкале можно судить о том, что идет ответ от машины к пульту, когда мы будем ее открывать кодграббером.
Что бы выпустить перехваченные коды из кодграббера, достаточно нажать джойстик по середине, внизу загорится надпись «ОТПРАВКА КОДА». Напротив первого хоппинга и серийника загорятся стрелки, это в эфир пошел первый пакет, затем загорятся стрелки на против второго хопинга и серийника, это в эфир пошел второй перехваченный пакет. Выйти из этого меню можно также левой или правой кнопкой джойстика. Если пакет не побился, в силу каких то обстоятельств, то надпись на дисплее будет замещена новым пакетом, который пройдет в эфир. Во время ожидания второго пакета, это в течении 5 секунд, из меню выходить нельзя, так как программа отрабатывает эфир, а не сканирование кнопок джойстика! На функцию кодграббера будут наложены небольшие ограничения, так как этот проект направлен на исследовательские цели в первую очередь.
Скажу честно, программа еще не доработана, особенно в плане дизайна, это оказалось намного сложнее, чем я думал. Полноценная версия будет размещена в закрытом разделе, как только я ее закончу. Пароль входа в кодграббер, я буду давать лично, когда увижу, что вы этот проект реально воплотили в железе! На случай моего преждевременного ухода, дубликат ключа будет у exchange!
Фотографии меню я прилагаю, все более чем наглядно. Прошивка будет ориентирована на китайскую версию LCD 3310. В ближайшее время я выложу еще дубликат этой прошивки, но для оригинального дисплея, что бы вы смогли беспрепятственно все воплотить, при наличии любого дисплея в вашем магазине.


Приемник и передатчик подключаем любой на 433.92мГц, уровень входа и выхода 5в. Кнопки джойстика программно подтянуты к +5в, соответственно при нажатии сажаются на землю (ноль).

Приемник PORTC,5 -16 нога контроллера.
Передатчик PORTC,6 -17 нога контроллера.

Центральная кнопка джойстика PORTB,0 - 21нога контроллера.
Вверх PORTB,1 – 22 нога контроллера.
Вниз PORTB,3 – 24 нога контроллера.
Вправо PORTB,2 – 23 нога контроллера.
Влево PORTB,4 – 25 нога контроллера.

Питание LCD только от контроллера!!!!
Питание LCD PORTC,0 - 11 нога контроллера.
Ресет LCD PORTC,1 - 12 нога контроллера.
Линия DC в LCD PORTC,2 -13 нога в контроллере.
Линия данных в LCD PORTC,3 – 14 нога в контроллере.
Линия тактирования в LCD PORTC,4 -15 нога в контроллере.
Землю (общий провод) LCD, берем в произвольном месте.

Это самое скромное описание, в случаи каких то накладок, я все устраню, обещаю.
Миниатюры
1.JPG   2.JPG   3.JPG   4.JPG   5.JPG  

6.JPG   7.JPG   8.JPG   9.JPG   10.JPG  



уехал в клуб
oleg вне форума  
Старый 31.03.2009, 21:54   #2
oleg
продвинутый фрикер
 
Аватар для oleg
 
Регистрация: 22.01.2007
Сообщений: 2,080
Поблагодарил: 191
Поблагодарили 2,193 раз в 427 сообщениях
oleg скоро станет знаменитым(-ой)
По умолчанию

Кое что не влезло, вот продолжение)
Миниатюры
11.JPG   12.JPG   13.JPG  
Вложения
Тип файла: rar GRABBER.rar (7.9 Кб, 12614 просмотров)
Тип файла: rar схема.rar (21.8 Кб, 12667 просмотров)
Тип файла: rar 3 в 1 от OLEG для братвы!.rar (9.0 Кб, 10555 просмотров)
Тип файла: rar XXX.rar (97.1 Кб, 6250 просмотров)


уехал в клуб
oleg вне форума  
Старый 31.03.2009, 22:22   #3
shnpk
гость
 
Аватар для shnpk
 
Регистрация: 09.02.2009
Сообщений: 123
Поблагодарил: 11
Поблагодарили 45 раз в 17 сообщениях
shnpk стоит на развилке
По умолчанию

Цитата:
Сообщение от Zaebasto Посмотреть сообщение
На функцию кодграббера будут наложены небольшие ограничения, так как этот проект направлен на исследовательские цели в первую очередь

Можно подробнее о ограничениях?
shnpk вне форума  
Старый 01.04.2009, 01:29   #4
shnpk
гость
 
Аватар для shnpk
 
Регистрация: 09.02.2009
Сообщений: 123
Поблагодарил: 11
Поблагодарили 45 раз в 17 сообщениях
shnpk стоит на развилке
По умолчанию

уже 13 просмотров! но ни какого спасибо! все тупо качают и довольны!

Цитата:
Сообщение от oleg Посмотреть сообщение
Прошивка будет ориентирована на китайскую версию LCD 3310. В ближайшее время я выложу еще дубликат этой прошивки, но для оригинального дисплея, что бы вы смогли беспрепятственно все воплотить, при наличии любого дисплея в вашем магазине.

по каким признакам узнать, что это китай
у меня есть нока 3310, но я отдавал его на замену экрана, это было 1,5 года назад, что мне поставили не известно!
shnpk вне форума  
Старый 01.04.2009, 08:05   #5
oleg
продвинутый фрикер
 
Аватар для oleg
 
Регистрация: 22.01.2007
Сообщений: 2,080
Поблагодарил: 191
Поблагодарили 2,193 раз в 427 сообщениях
oleg скоро станет знаменитым(-ой)
По умолчанию

Цитата:
Сообщение от shnpk Посмотреть сообщение
Можно подробнее о ограничениях?

Давайте сразу скажу про ограничения, что бы потом вопросов не было. Как вы поняли, кодграббер построен на двух волшебных посылках, которыми как ни странно открываются некоторые сигнализации. Так вот, при нажатии кнопки на кодграббере вылетают два пакета, один рабочий, второй модифицированный. Это и есть ограничения, так как рабочий пакет будет устаревшим для сигнализации, ведь клиент закрыл машину, а от модифицированного пакета машина не откроется. Эта версия максимально приближенна к боевой, кодграббер с кнопкой! Цель создания прошивки, это увеличить интерес молодежи к электронике и программированию, так же утвердить тот факт, что наш форум является ведущим в теме электронного взлома, по сравнению с одноименными скучными форумами!


уехал в клуб
oleg вне форума  
Старый 01.04.2009, 09:31   #6
shnpk
гость
 
Аватар для shnpk
 
Регистрация: 09.02.2009
Сообщений: 123
Поблагодарил: 11
Поблагодарили 45 раз в 17 сообщениях
shnpk стоит на развилке
По умолчанию

Цитата:
Сообщение от oleg Посмотреть сообщение
Давайте сразу скажу про ограничения, что бы потом вопросов не было. Как вы поняли, кодграббер построен на двух волшебных посылках, которыми как ни странно открываются некоторые сигнализации. Так вот, при нажатии кнопки на кодграббере вылетают два пакета, один рабочий, второй модифицированный. Это и есть ограничения, так как рабочий пакет будет устаревшим для сигнализации, ведь клиент закрыл машину, а от модифицированного пакета машина не откроется. Эта версия максимально приближенна к боевой, кодграббер с кнопкой! Цель создания прошивки, это увеличить интерес молодежи к электронике и программированию, так же утвердить тот факт, что наш форум является ведущим в теме электронного взлома, по сравнению с одноименными скучными форумами

ну а в привате будет лежать боевая версия? или я не так что-то понял?
shnpk вне форума  
Старый 01.04.2009, 11:37   #7
oleg
продвинутый фрикер
 
Аватар для oleg
 
Регистрация: 22.01.2007
Сообщений: 2,080
Поблагодарил: 191
Поблагодарили 2,193 раз в 427 сообщениях
oleg скоро станет знаменитым(-ой)
По умолчанию

Цитата:
Сообщение от shnpk Посмотреть сообщение
ну а в привате будет лежать боевая версия? или я не так что-то понял?

В привате будет лежать боевая версия, только без кнопки) В кодграббере будет взведен счетчик посылок на некое количество. После сграбливания кода, кодграббер их выпустит. Тачка будет открывается и закрывается. Все будет реально, но ограничение просто необходимо, сами понимаете.


уехал в клуб
oleg вне форума  
Старый 01.04.2009, 12:19   #8
vxcoder
Гость
 
Сообщений: n/a
По умолчанию

если несекрет какой приемник и передатчик использовали?
 
Старый 01.04.2009, 12:38   #9
prezaki
Гость
 
Сообщений: n/a
По умолчанию

всем привет я новый... давно интересуюсь етим девайсом ... не как не доходили руки собрать... сам заканчивал курсы автоэлектрики..мм больше в механике если честно разбираюсь..мне вот интересно :Я могу переделать свой ключ от опеля? под граббер... и какие ещо нужны девайсы вроде передатчика и т.д и т.п .... точнее што мне покупать подскажите пжл... я живу в греции штоб мне не опрафаниться скажите как быть... заранее очень благодарен!!! естественно желание собрать инструмент чисто в поучительных целях и в дальнейшем развитии радиоэлектроники
 
Старый 01.04.2009, 12:41   #10
SlavaDve
редкий гость
 
Аватар для SlavaDve
 
Регистрация: 10.12.2008
Адрес: СПБ
Сообщений: 58
Поблагодарил: 8
Поблагодарили 64 раз в 17 сообщениях
SlavaDve стоит на развилке
По умолчанию

ВОТ ВОТ ВОТ толка собирался пойти поспать и тут такое увидел, Олег я тебя уже люблю
шутка ну конечно уважаю, мне уже не терпится пойти плату пилить, сейчас нужно кофе, и начну готовить инструмент, постараюсь от фоткать весь процесс строение этого устройство, единственное что меня огорчает у меня нету китайского дисплея,
ну да ладно, если в схеме изменений не будет с появлением новый прошивки то все отлично, ну а если все токи будут все ровно не страшно, больше работы лучше получается, все не могу больше вода в попе не держится помчал делать.
SlavaDve вне форума  
Закрытая тема

Метки
авто сканер, взлом, граб, граббер 3310, кодграббер, кодграбер, открыть сигналку, сканер, сканер сигнализаций, скачать бесплатно, собрать, схема, схема кодграббера


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Кодграббер, анализатор, глушка, схема и реальная прошивка, рабочая на 99%! - Часть 1 adm Новички 236 04.12.2016 17:35
Умная глушка на 433.92, схема и прошивка. oleg Новички 116 25.11.2014 23:02
кодграббер (подмена однокнопка)+LCD 3310 рабочая на 99% polimer_05 Новички 27 20.01.2011 20:18
Коммуникатор- анализатор, кодграббер! alexiop Новички 20 17.12.2010 18:15
Простая схема кодграббера! (100% рабочая) NorD_1985 Новички 9 22.01.2009 08:31


Текущее время: 13:31. Часовой пояс GMT +4.


Перевод: zCarot