Это комплекс, который содержит в себе кодграббер, пакета-анализатор и циничную глушилку, которая валит весь эфир на 433.92мГц. Проект выполнен на микроконтроллере PIC18F252 и LCD 3310. Комплекс предназначен для исследовательских целей, он позволит понять кое какие принципы работы охранных систем, также поможет разоблачить не добросовестных производителей авто-сигнализаций.
Давайте я по подробней опишу, как все работает. Начну с меню кодграббера, при включении прибора, на дисплее появится надпись «ВВЕДИТЕ КОД». Внизу мы увидим поле для его заполнения, курсор будет установлен на первую ячейку. Код состоит из 6 ячеек, вводимое значение будет от 0 до F. Думаю, для продвинутых юзеров не стоит объяснять, что пароль трех байтный, а это 256 умноженное на 256 и умноженное на 256 комбинаций, всего 16777216 комбинаций. В случаи неверного ввода, загорится надпись «ОШИБКА», которая будет моргать, после некоторого времени, устройство перейдет в запрос кода. По этому, кроме вас ни кто кодграббер не включит. После ввода пароля, загорится надпись «КОД ПРИНЯТ» и наш адрес «WWW.PHREAKER.US». Далее через несколько секунд, включится основное меню.
Меню будет содержать три закладки «КОДГРАББЕР» «АНАЛИЗАТОР» «ПОМЕХА» и логотип форума. Нужную функцию мы будем выбирать джостиком-курстором, который будет сделан из пяти кнопок. Перемещая кнопкой стрелки указатели, мы выбираем любую из трех функций. Чтобы включить выбранную функцию, мы нажимаем кнопку в середине джойстика.
Например, мы выбрали функцию «ПОМЕХА», на дисплее загорится надпись «РЕЖИМ ПОМЕХИ» «ЧАСТОТА 433.92» «МОДУЛЯЦИЯ» и «50 ГЦ». Чтобы переключить частоту модуляции глушения эфира, нужно джойстиком нажать вниз, шаг регулировки помехи 50Гц, ее можно менять от 50Гц до 600Гц. Что бы выйти в основное меню, можно нажать любую из боковых кнопок джойстика, левую или правую.
Режим анализатора включается аналогично, просто наводим стрелки и жмем джойстик в середину. После входа в это меню, нас ждет небольшая анимация, сверху в низ начнут появляться знакомые вам надписи, <=COD <=HOP <=FIX <=BUT и логотип форума, все! анализатор ждет пакета, эфир сканируется. После перехвата кода, а он определяется автоматически, кодграббер отобразит в верхней строчке принадлежность перехваченного пакета. Например, KEELOQ <=COD или STARLINE <=COD. При попадании нового кода, старый им замещается. Выход из анализатора, так же боковыми кнопками, любой.
Теперь заходим в меню кодграббера, загорится надпись «СКАНИРОВАНИЕ» «ВКЛЮЧЕНО» «433.92» и наш логотип, в этой закладке вас также встретит анимация. Внизу пробежит черная полоска и после того, как она будет исчезать, она откроет нам надпись «WWW.PHREAKER.US». После этого кодграббер ждет посылку, как только в эфире появится пакет от пульта, кодграббер пускает помеху и сразу на дисплее выводит надпись «ПРИНЯТ ПАКЕТ». Двумя строчками ниже загорится шифрованная часть первой посылки. Далее кодграббер будет находится в ожидании второй посылки, где то около 5 секунд, если она придет, то в нижних строчках загорится вторая шифрованная часть и ниже серийник с нажатой кнопкой. Все, две посылки мы сграбили! Самая фишка, это то, что после приема двух пакетов, в самой нижней строчке, будет гореть индикатор эфира, если нажать на пульт, то мы увидим, что шкала темнеет, все происходит довольно динамично. По этой шкале можно судить о том, что идет ответ от машины к пульту, когда мы будем ее открывать кодграббером.
Что бы выпустить перехваченные коды из кодграббера, достаточно нажать джойстик по середине, внизу загорится надпись «ОТПРАВКА КОДА». Напротив первого хоппинга и серийника загорятся стрелки, это в эфир пошел первый пакет, затем загорятся стрелки на против второго хопинга и серийника, это в эфир пошел второй перехваченный пакет. Выйти из этого меню можно также левой или правой кнопкой джойстика. Если пакет не побился, в силу каких то обстоятельств, то надпись на дисплее будет замещена новым пакетом, который пройдет в эфир. Во время ожидания второго пакета, это в течении 5 секунд, из меню выходить нельзя, так как программа отрабатывает эфир, а не сканирование кнопок джойстика! На функцию кодграббера будут наложены небольшие ограничения, так как этот проект направлен на исследовательские цели в первую очередь.
Скажу честно, программа еще не доработана, особенно в плане дизайна, это оказалось намного сложнее, чем я думал. Полноценная версия будет размещена в закрытом разделе, как только я ее закончу. Пароль входа в кодграббер, я буду давать лично, когда увижу, что вы этот проект реально воплотили в железе! На случай моего преждевременного ухода, дубликат ключа будет у exchange!
Фотографии меню я прилагаю, все более чем наглядно. Прошивка будет ориентирована на китайскую версию LCD 3310. В ближайшее время я выложу еще дубликат этой прошивки, но для оригинального дисплея, что бы вы смогли беспрепятственно все воплотить, при наличии любого дисплея в вашем магазине.


Приемник и передатчик подключаем любой на 433.92мГц, уровень входа и выхода 5в. Кнопки джойстика программно подтянуты к +5в, соответственно при нажатии сажаются на землю (ноль).

Приемник PORTC,5 -16 нога контроллера.
Передатчик PORTC,6 -17 нога контроллера.

Центральная кнопка джойстика PORTB,0 - 21нога контроллера.
Вверх PORTB,1 — 22 нога контроллера.
Вниз PORTB,3 — 24 нога контроллера.
Вправо PORTB,2 — 23 нога контроллера.
Влево PORTB,4 — 25 нога контроллера.

Питание LCD только от контроллера!!!!
Питание LCD PORTC,0 - 11 нога контроллера.
Ресет LCD PORTC,1 - 12 нога контроллера.
Линия DC в LCD PORTC,2 -13 нога в контроллере.
Линия данных в LCD PORTC,3 — 14 нога в контроллере.
Линия тактирования в LCD PORTC,4 -15 нога в контроллере.

Землю (общий провод) LCD, берем в произвольном месте.

 

 

Скачать [46,24 Kb] (cкачиваний: 1760) прошивки (под китайский дисплей и оригинальный), печатку (центрируйте по контактам, под отверстия немного не совпадают)

 

P.S. Сайт автора/первоисточник перестал существовать.


Обсуждение на форуме




   
Nikolai4 # 1
 
 
После сборки обратиться на форум к автору "oleg" за кодом !
У меня кода нету, даже и не спрашивайте !


   
COMANSA # 2
 
 
схема рабочая я проверил!!!!


   
vexa # 3
 
 
Так им и машину открыть можно?


   
dimasik-d2011 # 4
 
 
как с автором связаться? Как у него получить код?


   
Nikolai4 # 5
 
 
делаешь фото своего,уже собранного, устройства и выкладываешь на форуме автора и просишь его прислать тебе код, раньше так было, а сейчас не знаю.


   
COMANSA # 6
 
 
ww.phreaker.us/forum/showthread.php?t=5799 Код здесь можно спросить у автора
или найти в исходнике,машины можно открыть где стоят сиги KEELOQ или STARLINE ,схема рабочая 100%


   
kokodoko # 7
 
 
KOD - A 7 D E 4 C
или
ff ff ff


   
slv4k # 8
 
 
Хочу добавить--прошивка естественно demo.Автор на форуме phreakerclub.com Перевести прошивку в боевой режим--не составит труда даже новичку в программировании,спрашивайте на phreakerclub.com поможем,посоветуем.В доступе есть еще и алгоритмический граббер из обычного брелка сигнализации,прошивку поправлять не надо!)))


   
Kotmur # 9
 
 
а откуда сюда приемник с передатчиком выковырить???


   
Nikolai4 # 10
 
 
Kotmur, с сигнализации на источнике много про это описано


   
merwer # 11
 
 
С начало замарочился схемой, но перевести в боевой режим не смог ((( В итоге купил за копейки уже прошитый проц, там же Еще не разу не пожалел, для автосервиса штука не заменимая, начиная от ремонта брелков, заканчивая установкой диаоговых сигналок.


   
ZQZ # 12
 
 
Так я не понял оно, что коды принимает, но не предает их???


   
16f628 # 13
 
 
В kонсе статьи лежит про\\\ивka, она не требyет пароль?


   
Nikolai4 # 14
 
 
16f628, требует


   
16f628 # 15
 
 
жаль. на фриkере не моgy zареgиться, т.k. kлава сломана ))))


   
Nikolai4 # 16
 
 
16f628, пароль см. выше в коментах


   
Alex842 # 17
 
 
Давно уже собирал)))) Работает на ура!!!!

Давно уже собрал!!!! работает на ура!!!!


   
Frost # 18
 
 
Nikolai4,

как связаться с олегом что бы попросить код?? ответь в личку!!


   
Nikolai4 # 19
 
 
Frost, ссылка на форум источника (там Олег Админ) в конце статьи, код уже опубликован в комментах см. выше

Frost, специально для тебя :)
https://bezkz.su/forum/topic/814-kodgraberr/


   
Frost # 20
 
 
Nikolai4,
если не трудно оставь свой скайп я позваню тебе!!


   
giorgio # 21
 
 
Kod publikovan no proshivka krivaja ne mogu na etot vozrast programirovane uchit chtob izpravit.


   
Nikolai4 # 22
 
 
giorgio, сам ты кривой, пиши на английском или на любом человеческом языке!


   
giorgio # 23
 
 
Hello Nikolay4! First of all, I'm trying to write in Russian because I want to show respect to your forum and second because maybe only 20 percent of the users in this forum speak English. Third, I think the purpose of this forum is discussing electronics and not discussing who's right and who's wrong. If you want to say something about me, you can send me a message in my private mail box and you don't need to lose the time of all the other users.


   
Nikolai4 # 24
 
 
This device is working. Tested by many. Code to enter, you have to find yourself. But our users have already written two codes. What could be the problem?


   
LIC # 25
 
 
А не является ли эта конструкция инструментом для авто воров?


   
Nikolai4 # 26
 
 
LIC,неее :)

LIC, эта конструкция является доказательством некачественной автосигнализации, а кто как ее использует…


   
asd81 # 27
 
 
приветствую. тема жива ещё? прошивка проекта рабочая?


   
Nikolai4 # 28
 
 
Цитата: asd81
приветствую. тема жива ещё? прошивка проекта рабочая?

рабочая


   
asd81 # 29
 
 
в каком режиме работает граббер 409 или 502? у меня идет прием первого пакета авто ставится на охрану, то есть не провоцирует на второе нажатие. глушилка работает.


   
lucifern # 30
 
 
Кому нужна прошивка работающая на 100% пишите в личку.Никаких кодов и паролей. Есть программы под брелки от авто ;) Этот прибор открывает старые сигнализации кодировки Starline и KeeLoq. Также перебор идет Came.

Для этой прошивки код такой: A 7 D E 4 C

movlw h'0A'
movwf registr_0
movlw h'07'
movwf registr_1
movlw h'0D'
movwf registr_2
movlw h'0E'
movwf registr_3
movlw h'04'
movwf registr_4
movlw h'0C'
movwf registr_5
Поменяв в конце цифры-буквы-придумайте свой код


Обновления

Сообщения ФорумаОтветов
3D Модели для Авто0
Бакометр 2335
Touch Start-Stop Engine.587
Кодграберр17
Исправляем AVR фьюзы при помощ …109
Бакометр - измеритель остатка…4
IR конструктор на PIC12F62977
Универсальное зарядное устройство103
бaкoмeтр1974
Двунаправленный автомобильный…2
Программатор GENIUS G8401
Светодиодный тахометр34
Индикаторы ГРИ ИН1 - ИН141
Multiprog1
Управляющая программа LED CUB959
Универсальное зарядное устройство9
Изготовлю печатные платы29
Простой автоматический выключа…25