
Sistemas de Pager de Longo Alcance ferramenta de informação e força bruta para pagers e coasters URH e YS1 (yardstick one / cc11xx)
Long Range Pager Systems — ferramenta de informações e força bruta para pagers e coasters, usando URH e YS1 (yardstick one / cc11xx)
Long Range Pager Systems — ferramenta de informações e força bruta para pagers e coasters, usando URH e YS1 (yardstick one / cc11xx) Inspirado pelo trabalho anterior de Tony Tiger usando o HackRF One
Usei o manual de ajuste do transmissor LRS para verificar a frequência central, o desvio, a modulação e
Este script requer apenas RfCat e console-menu
pip install -r requirements.txt
Frequency: 467.75 Mhz
Modulation: FSK
Encoding: Manchester
Rate: 626 baud
Samples/Symble: 3200
Sample Rate: 2M
Este script fará força bruta em todos os IDs de restaurante, disparando todos os pagers (pager id 0) com o comando para piscar por 30 segundos.
Alert Commands
1 Flash 30 Seconds
2 Flash 5 Minutes
3 Flash/Beep 5X5
4 Beep 3 Times
5 Beep 5 Minutes
6 Glow 5 Minutes
7 Glow/Vib 15 Times
10 Flash Vib 1 Second
68 beep 3 times
Você pode reprogramar tanto o ID do restaurante quanto o número do pager em um único comando. Por favor, NÃO use este comando contra um sistema que não seja seu. Sim, pode ser engraçado disparar todos os pagers de um restaurante, mas reprogramá-los não é legal.
The protocol generating a pager alert packet is:
preamble header restaurant_id system_id pager_number 0000 0000 alert_type crc
The crc is given by taking the sum of the hex values and then taking the modulus of the sum by 255
For restaurant 0 and pager 0 (all) with an alert type of 1 the value would be
aaaaaafc2d0000000000000000012b
Flipper Zero custom preset modulation for decoding LRS pagers:
Custom_preset_name: Pagers
Custom_preset_module: CC1101
Custom_preset_data: 02 0D 07 04 08 32 0B 06 10 64 11 93 12 0C 13 02 14 00 15 15 18 18 19 16 1B 07 1C 00 1D 91 20 FB 21 56 22 10 00 00 C0 00 00 00 00 00 00 00