key programming immo tools emergency start device программаторы ключа заводилки Кодграббер штатных охранных систем, toyota, lexus, subaru.

Взлом-копирование кода для брелка шлакбаума TWIN 2 (от CAME)

LAWYER

New Member
Добрый день!
Есть необходимость/желание управлять открытием-закрытием шлагбаума, который управляется пультом TWIN 2. Насколько мне известно - это новая динамика от САМЕ.

Универсальные брелки от шлагбаумов пока не способны осуществлять захват или сканирование сигнала. Но нужно открывать только этот шлагбаум - может есть способы, как это сделать, используя не универсальный, а специализированный пульт?

Есть у кого готовые решения или соображения по этому поводу?

P.S. В принципе, есть кратковременный доступ к оригинальному брелку (до нескольким часов), поэтому даже не важна функция сканирования - функции захвата хватит за глаза.
 

пилигрим

Гарант-Сервис
Команда форума
В принципе, есть кратковременный доступ к оригинальному брелку (до нескольким часов), поэтому даже не важна функция сканирования - функции захвата хватит за глаза.

Если прописывали брелок , без защитного кода , можеш копирнуть на такой же брелок TWIN 2 (от CAME)
Но это ты узнаеш , только когда попробуеш :1::1::1:

Процедура копирования брелка расписана сдесь :

Please Login or Register to view hidden text.

 

LAWYER

New Member
Спасибо большое.
Исходя из прочитанного, суть, насколько я понял, в следующем: "если кто-либо захочет скопировать радиокод брелка TWIN для управления автоматикой, необходимо будет обратиться к установщику".

Короче, не копируется брелок, если не известен защитный код...
Неужели нет других решений считывания? в жизни не поверю, что есть электронные системы, недоступные для взлома )))
 

svesve

Заблокирован
есть, на одном форуме уже даже вроде алго разобрали по этому вопросу. так что ищи.
 

Evengard

New Member
Не подскажете где конкретно чего поискать? А то натыкаюсь только на эту тему.

UPD: извините, уже нашёл.
 
Последнее редактирование:

rashn

New Member
Подниму тему как актуальную для меня. Ищу решение по вычислению KEY CODE для клонирования брелока. Брелок допущенный к управлению воротами имеется. Куплю решение.

добавлено через 3 часа 56 минут
Собственно из моих наблюдений личных:
Исходные данные: ключ открывающий ворота (КО) и новый (КН) брелок чистый

Чтобы клонировать КО -> КН, необходим выставить с помощью джамперов код только на КО (проверял лично) и ввести КН в режим программирования удерживая две верхних кнопки (если их 4) пока диод быстро не заморгает. После чего нажимаем на КН желаемую кнопку и на КО клонируемую кнопку. Если на КО был выставлен код - он запишется в КН, если код не выставлен или выставлен неверно - записи не будет.

А вот далее самое интересное для меня: КН можно клонировать далее на другие КН зная код, соответственно при передаче с КО на КН также передаётся каким-то косвенным образом KEY CODE.

И это уже очень интересно, потому что судя по всему (так получается) - что я могу сграбить прошивание ключа, если обращусь к хранителю кода с просьбой сделать мне ключ и он его будет делать при мне, а у меня в кармане или в машине будет лежать грабер.

Теперь самое главное - нужен такой грабер, у меня есть где провести эксперименты, кто бы посоветовал как сделать правильный грабер только.

добавлено через 1 минуту
я мог бы собрать такой девайс на ардуине
 

werwerrr

New Member
есть, на одном форуме уже даже вроде алго разобрали по этому вопросу. так что ищи.
Я ТС с того самого сайта где все решено. Если кратко, то задачу проще разделить на две части.
Перехват посылки из эфира, у меня в посылке было 3-9 пачек импульсов, говорят, что достаточно одной которую зацикливают, не проверял. Трудность в том, что модуляция там АМ 50% и если в эфире летит 100% ООК, то приемник ворот такую посылку игнорирует, именно поэтому TWIN почти не поддерживается грабами. У меня в простейшей реализации был аудио файл, который проигрывался в цикле на телефоне, а вместо ушей подключался стандартный TX на 433,94 МГц, через модулятор.
Вторая задача, это выяснение расположения джамперов (секретной комбинации), актуально, если есть доступ к легетимному брелу, с целью его клонирования. Простейшее решение это приобретение штатного приемника CAME AF43TW цена в районе 2 кило-рублей, в розницу. Анализировать можно на глаз предварительно записав ответ приемника как звук и смотреть в любом аудио-редакторе. Или прикрутить к приемнику CAME AF43TW что-то типа ардуино, и анализировать на лету. Можно и без приемника, на слух, перебрать не более 1023 вариантов положений переключателей.
Поисковый запрос ( CAME TWIN (динамика) ), ищите и обрящите.
 
Последнее редактирование:

Anastasia57

New Member
Да, пишите на почту, или в личку.
Сообщите
Да, пишите на почту, или в личку.
сообщите почту
Да, пишите на почту, или в личку.
Подтверждаю, прибор работает.
Получил в Москве, успешно вычислил код Twin2
Прямо хоть бизнес открывай :)
Нужна Ваша помощь. Просьба написать на мою почту kristall2007@yandex.ru
 
Сверху