ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

Flipper Zero Sub-GHz 车库门渗透实战:从信号捕获到 4096 键暴力破解

Flipper Zero Sub-GHz 车库门渗透实战:从信号捕获到 4096 键暴力破解 Flipper Zero Sub-GHz 车库门渗透实战从信号捕获到 4096 键暴力破解【免费下载链接】FlipperPlayground (and dump) of stuff I make or modify for the Flipper Zero项目地址: https://gitcode.com/GitHub_Trending/fl/Flipper车库门遥控在冬天罢工、备用电池又翻不到时多数人只能等买新遥控器但对硬件玩家来说这是个标准的送分题这台遥控器到底往门上发了什么答案往往比想象中简单——大量老式车库门仍在使用固定码 OOK 发射器每次按下按钮都发送同一串比特没有滚动码也没有加密。这意味着从抓信号到重放再到穷举都存在一条确定、可复现的路径。Flipper 仓库一个 Flipper Zero 的 Sub-GHz 信号库与工具集合里正好收齐了这套东西按设备分门别类的.sub信号文件、预生成的车库门暴力破解文件以及批量播放这些文件的播放列表应用。读懂 .sub 信号文件一串正负微秒数仓库里的.sub文件大多是 RAW 格式结构很简单正数是发射时长微秒负数是静默时长。比如3607 -100 1789 -66表示发射 3607µs、停 100µs、再发射 1789µs、停 66µs。信号的全部含义都编码在这串脉冲序列里。对典型的固定码发射器序列一般分三段DIP 拨码开关位、指令位和同步位。分辨出哪几位是开关位你就知道这台遥控器实际用的是哪组按键组合也决定了穷举空间到底有多大。拿不准时把文件贴到官方 pulse plotter 画成波形比肉眼读数字直观得多。两条路径搞定固定码车库门的暴力破解确认是固定码之后问题就变成空间大小问题仓库里给出了两种走法直接全量穷举以 CAME 12 位发射器为例整个密钥空间只有 2^12 4096 个组合。仓库预生成了 433.92MHz 与 868.35MHz 两个频点的破解包按键数拆成 100/500/1000/2000/4096 五档文件还附了 Python 脚本可以按任意粒度重新切分见 CAME_brute_force/。de Bruijn 序列不逐条发送每个组合而是把序列首尾重叠一条序列覆盖全部组合。极端例子是 2 位密钥不用发 00、01、10、11 四遍发一遍00110就够了空中时间直接省掉大半。deBruijn/ 目录备有 300–433MHz 与欧盟 433/868MHz 频段的现成文件在不知道密钥位宽时尤其划算。五分钟完成一次 CAME 12 位暴力破解最完整的实战流程可以拆成三步。第一步把目标频点的破解目录拷进 Flipper 的 SD 卡。第二步用播放列表批量执行——Flipper 默认一次只能播一个 .sub4096 个键如果手动换文件会换到崩溃装上 subplaylist/ 里的 Sub-GHz Playlist 应用Unleashed 和 RogueMaster 固件已内置就能把一串 .sub 文件排好顺序依次循环播放这才是这套流程能跑起来的关键。第三步二分收窄这是仓库 README 里最聪明的部分。先跑 1000 键档的文件每个约 1 分钟看门在哪个千键段打开再换 500 键档跑对应的两个文件然后 100 键档、每个约 5 秒。如果真想知道精确密钥用生成脚本输出 50 键甚至 10 键档继续收。整个 4096 键从头跑到尾只要 287 秒——也就是说在信号良好的位置五分钟之内一定能验证这套方案对那扇门是否有效。顺便说一句Garages/ 目录里还有一套 Security 2.0 的捕获集按 FCC ID 归档、每个按钮采了 10 遍。作者把话说得很死这些文件是留给别人去解码协议的不是拿去做开门恶作剧的——滚动码协议靠现成捕获根本开不了随便哪家的门。边界同样清楚这套打法只对固定码协议有效Security 2.0 这类滚动码只能做协议分析不存在盲打穷举发射频率受区域限制官方固件只允许 R01/R02/R03 频段欧盟 433.05–434.79/868.15–868.55MHz美加 304.10–321.95/433.05–434.79/915–928MHz想越界得用 Unleashed 或 RogueMaster 打开 extend_range而官方提示超规格长时间发射可能损伤射频前端。另外天线只对准自己的或获得授权的设备这是底线。下一步建议很直接翻一遍 Garages 信号库确认你家门用的是哪个协议装上 Sub-GHz Playlist 应用然后从 1000 键档文件开始试。【免费下载链接】FlipperPlayground (and dump) of stuff I make or modify for the Flipper Zero项目地址: https://gitcode.com/GitHub_Trending/fl/Flipper创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表