background preloader

Best

Facebook Twitter

How To Hack RCSwitch [FR] [Hack - partie 2] Reverse engineering des interrupteurs domotique Blyss. Bonjour tout le monde ! Aujourd’hui, j’ai le plaisir de vous présenter la suite (et fin ?) Du "reverse engineering" des interrupteurs domotique Blyss. Comme promis dans mon précédent article je vais aujourd’hui détailler la partie software ;) Introduction : Avant toute chose je tient à préciser que ce "reverse engineering" est le fruit des efforts de 6 membres du forum arduino.cc ainsi que de moi même, à savoir : - Artouste ( - Al1fch ( - Barbudor ( - Bunyman ( - Trigger ( - Bidle ( Disclaimer : Je tiens aussi à préciser que la rétro-ingénierie est autorisée par la loi Française à des fins d’interopérabilité tel que garanti par l’article L122-6-1 du code de la propriété intellectuelle. Remarque : Certaines images utilisées dans mon article ont été récupérées sur le wiki de Barbudor.

Wiki sur lequel vous trouverez aussi de nombreuses informations complémentaires, comme les différents types de modules émetteur / récepteur Accrochez vous à votre siège c’est parti ;) La trame RF : Annexe A : Garage door… packet sniffer. » Sniffer 433mhz - analyseur logique. Sniffer 433mhz - analyseur logique La nouvelle version améliorée arrive bientôt, basé sur un 18f458 avec pll 40mhz, nouveau format de données, nouveau débit de 115200 bauds.

» Sniffer 433mhz - analyseur logique

Un meilleur logiciel, capable de ré émetre les trames… Voici ici une petite bidouille destiné a l’origine a visualiser les trames 433mhz. Attention ceci est une ébauche mais fonctionne. Voici comment ça fonctionne: Un module mipot est relié sur le port Rb0 d’un pic 16f877. Les informations sont récupérées par un petit programme réalisé en python. Voici ce que ça donne pour une télécommande à code fixe de marque camé: Sur le graphe on voit clairement 1 start de bit, puis le code 11101001…Voir ici le codage utilisé par ses télécommandes camé Ou pour un signal carré envoyé avec un gbf (générateur basse fréquence) Schéma Voila donc le schéma réalisé suite à une demande, même s’il n’est pas vraiment nécessaire vu la simplicité du montage. Penser a ajouter un condensateur de filtrage du 5V. Matériel 1 Pic 16f877 1 max 232 Brochages. » came code finder. Came code finder In english Voici ici une réalisation complète destiné aux diagnostics des récepteurs et télécommandes utilisant le codage 12bits, notamment utilisé chez le fabricant camé, beninca… Il permer d’ouvrir de nombreux portails/porte garage sans posséder la télécommande.

» came code finder

En utilisant la méthode man in the middle sur 433mhz, ou simplement en scannant les 4096 combinaisons constituants ce codage sur 12 bits. Pour une fois le projet est suffisamment aboutis pour que je propose un typon, celui-ci sera double face malheureusement car trop complexe, d’autant que j’ai voulus lui ajouter quelques possibilité supplémentaires comme une mémoire externe, un émetteur et un récepteur 433mhz, ainsi qu’un connecteur pour effectuer les éventuelles programmation in situ du microcontroleur, pas de port série pour l’instant car la communication pourra dans le futur tout simplement être effectué par 433mhz.

La visualisation se fait avec un afficheur lcd classique piloté en mode 4 bits. [TUTORIEL] Récupérer des codes 433.92 Mhz (maj) Comment récupérer des codes émis par une télécommande en 433.92 MhzPas la peine d'essayer de récupérer des codes de clés de voiture ou de portails, il y a de fortes chances qu'il soit protégés contre le Replay (qui consiste à rejouer un code) EDIT: Sinon en VACHEMENT plus simple vous pouvez utiliser cette bibliothè les exemples il y a deux codes receive_demo_advance et receive_demo_simple qui affichera le code des télécommandes sur le Moniteur série Ce tutoriel est basé sur l'article sur la "Home Automation" du magpi 8 Matériel nécessaire - Un récepteur 433. - Un Jack 3,5 mm - Une résistance Logiciel né Partie électronique Il va tout d'abord falloir sacrifier votre jack en dénudant une des deux partiesVous devriez vous retrouver avec un câble rouge et un câble blanc recouvert de pleins de petits fils , vous pouvez vous débarrasser de ces petits fils , il va vous falloir uniquement le câble blanc.

[TUTORIEL] Récupérer des codes 433.92 Mhz (maj)

Voici les branchements La partie Informatique Mauvaise nouvelle l'enregistrement est raté. wget .