
Long Range Pager Systems herramienta de información y fuerza bruta para buscapersonas y coasters URH y YS1 (yardstick one / cc11xx)
Herramienta de información y fuerza bruta para sistemas de buscapersonas de largo alcance (Long Range Pager Systems), buscapersonas y localizadores, URH y YS1 (yardstick one / cc11xx)
Herramienta de información y fuerza bruta para sistemas de buscapersonas de largo alcance (Long Range Pager Systems), buscapersonas y localizadores, URH y YS1 (yardstick one / cc11xx) Inspirado en el trabajo previo de Tony Tiger con el HackRF One
Usé el manual de ajuste del transmisor LRS para verificar la frecuencia central, la desviación, la modulación y
Este script solo requiere RfCat y console-menu
pip install -r requirements.txt
Frecuencia: 467.75 Mhz
Modulación: FSK
Codificación: Manchester
Velocidad: 626 baudios
Muestras/símbolo: 3200
Frecuencia de muestreo: 2M
Este script probará por fuerza bruta todos los ids de restaurante, activando todos los buscapersonas (id de buscapersonas 0) con el comando para que parpadeen durante 30 segundos.
Comandos de alerta
1 Parpadeo 30 segundos
2 Parpadeo 5 minutos
3 Parpadeo/pitido 5X5
4 Pitido 3 veces
5 Pitido 5 minutos
6 Luminoso 5 minutos
7 Luminoso/vibración 15 veces
10 Parpadeo y vibración 1 segundo
68 pitido 3 veces
Puedes reprogramar tanto el ID de restaurante como el número de buscapersonas en un solo comando. Por favor, NO uses este comando contra un sistema que no sea tuyo. Sí, puede ser divertido activar todos los buscapersonas de un restaurante, pero reprogramarlos no es correcto.
El protocolo para generar un paquete de alerta de buscapersonas es:
preámbulo cabecera id_restaurante id_sistema número_buscapersonas 0000 0000 tipo_alerta crc
El crc se obtiene sumando los valores hexadecimales y luego calculando el módulo de la suma entre 255
Para el restaurante 0 y el buscapersonas 0 (todos) con un tipo de alerta de 1, el valor sería
aaaaaafc2d0000000000000000012b
Preset personalizado de modulación para Flipper Zero para decodificar buscapersonas LRS:
Custom_preset_name: Pagers
Custom_preset_module: CC1101
Custom_preset_data: 02 0D 07 04 08 32 0B 06 10 64 11 93 12 0C 13 02 14 00 15 15 18 18 19 16 1B 07 1C 00 1D 91 20 FB 21 56 22 10 00 00 C0 00 00 00 00 00 00 00