
장거리 호출기 시스템 — URH 및 YS1(Yardstick One / cc11xx) 호출기(pagers) 및 코스터(coasters) 정보 및 무차별 대입 도구
Long Range Pager Systems의 호출기 및 코스터, URH 및 YS1(Yardstick One / cc11xx) 정보 및 무차별 대입 도구
Long Range Pager Systems의 호출기 및 코스터, URH 및 YS1(Yardstick One / cc11xx) 정보 및 무차별 대입 도구 HackRF One을 사용한 Tony Tiger의 기존 작업에서 영감을 받았습니다.
저는 LRS 송신기 튠업 매뉴얼을 사용하여 중심 주파수, 편이, 변조 및
이 스크립트에는 RfCat과 console-menu만 있으면 됩니다.
pip install -r requirements.txt
Frequency: 467.75 Mhz
Modulation: FSK
Encoding: Manchester
Rate: 626 baud
Samples/Symble: 3200
Sample Rate: 2M
이 스크립트는 모든 레스토랑 ID를 무차별 대입하여 30초 동안 플래시하라는 명령으로 모든 호출기(호출기 ID 0)에 신호를 발송합니다.
Alert Commands
1 Flash 30 Seconds
2 Flash 5 Minutes
3 Flash/Beep 5X5
4 Beep 3 Times
5 Beep 5 Minutes
6 Glow 5 Minutes
7 Glow/Vib 15 Times
10 Flash Vib 1 Second
68 beep 3 times
레스토랑 ID와 호출기 번호를 하나의 명령으로 재프로그래밍할 수 있습니다. 본인 소유가 아닌 시스템에는 이 명령을 사용하지 마십시오. 네, 레스토랑의 모든 호출기를 울리게 만드는 것은 재미있을 수 있지만, 호출기를 재프로그래밍하는 것은 좋은 일이 아닙니다.
The protocol generating a pager alert packet is:
preamble header restaurant_id system_id pager_number 0000 0000 alert_type crc
The crc is given by taking the sum of the hex values and then taking the modulus of the sum by 255
For restaurant 0 and pager 0 (all) with an alert type of 1 the value would be
aaaaaafc2d0000000000000000012b
Flipper Zero custom preset modulation for decoding LRS pagers:
Custom_preset_name: Pagers
Custom_preset_module: CC1101
Custom_preset_data: 02 0D 07 04 08 32 0B 06 10 64 11 93 12 0C 13 02 14 00 15 15 18 18 19 16 1B 07 1C 00 1D 91 20 FB 21 56 22 10 00 00 C0 00 00 00 00 00 00 00