
लॉन्ग रेंज पेजर सिस्टम पेजर और कोस्टर URH और YS1 (Yardstick One / cc11xx) सूचना और ब्रूट फोर्स टूल
Long Range Pager Systems पेजर और कोस्टर URH और YS1 (yardstick one / cc11xx) जानकारी और ब्रूट फोर्स टूल
Long Range Pager Systems पेजर और कोस्टर URH और YS1 (yardstick one / cc11xx) जानकारी और ब्रूट फोर्स टूल HackRF One का उपयोग करने वाले टोनी टाइगर के पिछले कार्य से प्रेरित
मैंने केंद्र आवृत्ति, विचलन, मॉडुलन और सत्यापित करने के लिए LRS ट्रांसमीटर ट्यूनअप मैनुअल का उपयोग किया
इस स्क्रिप्ट को RfCat और console-menu के अलावा किसी और चीज़ की आवश्यकता नहीं है
pip install -r requirements.txt
Frequency: 467.75 Mhz
Modulation: FSK
Encoding: Manchester
Rate: 626 baud
Samples/Symble: 3200
Sample Rate: 2M
यह स्क्रिप्ट सभी रेस्तरां आईडी को ब्रूट-फोर्स करेगा, और 30 सेकंड के लिए फ्लैश करने के आदेश के साथ सभी पेजर्स (पेजर आईडी 0) को ब्लास्ट करेगा।
Alert Commands
1 Flash 30 Seconds
2 Flash 5 Minutes
3 Flash/Beep 5X5
4 Beep 3 Times
5 Beep 5 Minutes
6 Glow 5 Minutes
7 Glow/Vib 15 Times
10 Flash Vib 1 Second
68 beep 3 times
आप एक ही कमांड में रेस्तरां आईडी और पेजर नंबर दोनों को रीप्रोग्राम कर सकते हैं। कृपया इस कमांड का उपयोग ऐसे सिस्टम के विरुद्ध न करें जो आपका नहीं है। हाँ, किसी रेस्तरां में सभी पेजर्स को बजाना मज़ेदार हो सकता है, लेकिन उन्हें रीप्रोग्राम करना अच्छी बात नहीं है।
The protocol generating a pager alert packet is:
preamble header restaurant_id system_id pager_number 0000 0000 alert_type crc
The crc is given by taking the sum of the hex values and then taking the modulus of the sum by 255
For restaurant 0 and pager 0 (all) with an alert type of 1 the value would be
aaaaaafc2d0000000000000000012b
Flipper Zero custom preset modulation for decoding LRS pagers:
Custom_preset_name: Pagers
Custom_preset_module: CC1101
Custom_preset_data: 02 0D 07 04 08 32 0B 06 10 64 11 93 12 0C 13 02 14 00 15 15 18 18 19 16 1B 07 1C 00 1D 91 20 FB 21 56 22 10 00 00 C0 00 00 00 00 00 00 00