реклама на сайте
подробности

 
 
3 страниц V   1 2 3 >  
Reply to this topicStart new topic
> сниффер радиоканала 2.4Мгц, и вообще реально ли "вытащить протокол"
TigerSHARC
сообщение Apr 9 2015, 16:39
Сообщение #1


Знающий
****

Группа: Свой
Сообщений: 688
Регистрация: 4-09-09
Пользователь №: 52 195



Имеется устройство состоящее из двух модулей, общяющихся по беспроводному 2.4ГГц каналу.

Очень нудно получить протокол общения этих модулей.

Исходные данные (из паспорта на устройство): 2,4ГГц(36 каналов)


Реальна ли вообще задача?

P.S. В названии темы ошибка. Частота именно 2.4ГГц
Go to the top of the page
 
+Quote Post
A. Fig Lee
сообщение Apr 9 2015, 16:49
Сообщение #2


Знающий
****

Группа: Участник
Сообщений: 974
Регистрация: 4-04-08
Из: далека
Пользователь №: 36 467



Может глянуть названия чипов и погуглить протокол?


--------------------
Верить нельзя никому, даже себе. Мне - можно.
Go to the top of the page
 
+Quote Post
TigerSHARC
сообщение Apr 9 2015, 16:57
Сообщение #3


Знающий
****

Группа: Свой
Сообщений: 688
Регистрация: 4-09-09
Пользователь №: 52 195



Цитата(A. Fig Lee @ Apr 9 2015, 20:49) *
Может глянуть названия чипов и погуглить протокол?

даже если там можно прочесть название чипа, в описании протоклоа не будет описание команд.
К слову модули по сути - это пульт управления и робот. Я хочу реализовать пульт сам. Так вот какая именно команда отправляется когда я нажимаю кнопку "вперед"? разве это можно будет узнать из даташита?
Go to the top of the page
 
+Quote Post
A. Fig Lee
сообщение Apr 9 2015, 17:26
Сообщение #4


Знающий
****

Группа: Участник
Сообщений: 974
Регистрация: 4-04-08
Из: далека
Пользователь №: 36 467



Цитата(TigerSHARC @ Apr 9 2015, 12:57) *
даже если там можно прочесть название чипа, в описании протоклоа не будет описание команд.
К слову модули по сути - это пульт управления и робот. Я хочу реализовать пульт сам. Так вот какая именно команда отправляется когда я нажимаю кнопку "вперед"? разве это можно будет узнать из даташита?

Нет. Но если там будет 802.15.4 например, то легко взять например MRF24J40MA, или CC2530 например, настроить в promiouscous mode, найти канал и слушать че он посылает.
Хуже если там пропьетари какой нибудь.
В общем, че там думать, трусить надо..


--------------------
Верить нельзя никому, даже себе. Мне - можно.
Go to the top of the page
 
+Quote Post
ataradov
сообщение Apr 9 2015, 17:37
Сообщение #5


Профессионал
*****

Группа: Участник
Сообщений: 1 014
Регистрация: 8-01-07
Из: San Jose, CA
Пользователь №: 24 202



В стандартном 802.15.4 на 2.4 ГГц всего 16 каналов. Названия чипов нужно знать, без этого можно долго гадать.
Go to the top of the page
 
+Quote Post
TigerSHARC
сообщение Apr 9 2015, 17:58
Сообщение #6


Знающий
****

Группа: Свой
Сообщений: 688
Регистрация: 4-09-09
Пользователь №: 52 195



спасибо. Возможность посмотреть потроха появится не ранее следующей недели.... пока жду...

p.s. правильно ли я понимаю, что если там стоит ASIC или "китайская капелька" то шансы вытащить протокол нулевые?
Go to the top of the page
 
+Quote Post
A. Fig Lee
сообщение Apr 9 2015, 19:33
Сообщение #7


Знающий
****

Группа: Участник
Сообщений: 974
Регистрация: 4-04-08
Из: далека
Пользователь №: 36 467



Цитата(ataradov @ Apr 9 2015, 13:37) *
В стандартном 802.15.4 на 2.4 ГГц всего 16 каналов. Названия чипов нужно знать, без этого можно долго гадать.

Я заметил. Но:
1) это был пример
2) моя мысль была что их "каналы" могут не соответствовать радиочастотам. То бишь 32 "канала" могут быть и на одной частоте.

Цитата(TigerSHARC @ Apr 9 2015, 13:58) *
p.s. правильно ли я понимаю, что если там стоит ASIC или "китайская капелька" то шансы вытащить протокол нулевые?


Меня берут сомнения, что радиотракт будет в АСИКе.
Нецелесообразно.

Сомневаюсь и насчет капельки.


--------------------
Верить нельзя никому, даже себе. Мне - можно.
Go to the top of the page
 
+Quote Post
denyslb
сообщение Apr 10 2015, 01:12
Сообщение #8


Частый гость
**

Группа: Свой
Сообщений: 111
Регистрация: 5-05-10
Из: Lebanon, Beirut
Пользователь №: 57 093



Еще, если дружите с Линуксом - gnuradio, то как вариант rtl-sdr + downconverter. Позволит чуть больше, чем MRF24J40MA / CC2530.
Правда если протокол "высокоскоростной" - то есть вероятность, что возможностей rtl-sdr не хватит.
Go to the top of the page
 
+Quote Post
One
сообщение Apr 10 2015, 05:05
Сообщение #9


Местный
***

Группа: Свой
Сообщений: 451
Регистрация: 29-01-06
Из: Питер
Пользователь №: 13 728



[quote name='denyslb' date='Apr 10 2015, 04:12' post='1328803']... то как вариант rtl-sdr ... [quote]
это DVB-T донгл на RTL2832 (24-1700 МГц)?
Go to the top of the page
 
+Quote Post
TigerSHARC
сообщение Apr 10 2015, 06:02
Сообщение #10


Знающий
****

Группа: Свой
Сообщений: 688
Регистрация: 4-09-09
Пользователь №: 52 195



Цитата(denyslb @ Apr 10 2015, 04:12) *
... то как вариант rtl-sdr ...
это DVB-T донгл на RTL2832 (24-1700 МГц)?

речь идет о 2.4ГГц а не МГц
Go to the top of the page
 
+Quote Post
denyslb
сообщение Apr 11 2015, 04:35
Сообщение #11


Частый гость
**

Группа: Свой
Сообщений: 111
Регистрация: 5-05-10
Из: Lebanon, Beirut
Пользователь №: 57 093



Чтобы смотреть на нем 2.4Ghz, собирается такая: http://www.rtl-sdr.com/building-simple-dow...verter-rtl-sdr/ или докупается такая: http://www.aliexpress.com/item/2012-best-s.../670265064.html
Наверняка существуют альтернативные варианты.

Go to the top of the page
 
+Quote Post
controller_m30
сообщение Apr 11 2015, 05:50
Сообщение #12


Местный
***

Группа: Участник
Сообщений: 356
Регистрация: 24-02-09
Пользователь №: 45 309



Цитата(TigerSHARC @ Apr 9 2015, 19:39) *
Имеется устройство состоящее из двух модулей, общяющихся по беспроводному 2.4ГГц каналу.

Если микросхемы можно идентифицировать, то не обязательно снифферить радиоэфир.
Можно подпаяться логическим анализатором (или даже обычным контроллером) на шину данных, по которой контроллер в пульте общается с радиомодулем, и узнать тот-же протокол высокого уровня, что и при сниффирении. Или подпаяться на такую-же шину данных, только в роботе (есть-же там какой-то контроллер, исполняющий принятые команды?)

К тому-же, некоторые радиопротоколы, поддерживают обмен по нескольким каналам, для повышения помехозащищенности. Или сам пульт может переключаться между всеми 36 каналами по какому-то алгоритму (просто поиск первого незанятого канала, или методом "лесенки" на постоянной основе...).
В общем, если можно подпаяться проводочками на шину данных (хоть в передатчике, хоть в приёмнике) - это гораздо проще и быстрее, чем делать сниффер.

Также польза от подпаивания проводов в том, что можно дополнительно узнать настройки регистров радиомодуля, которые в него "заливает" контроллер при включении. Затем, в своём устройстве можно скопировать аппаратную часть приёмника или передатчика, и залить в радиомодуль готовые, рабочие настройки. Это опять-же экономия времени.
А сниффер покажет только данные, но без настроек, которые придётся ещё подбирать для всех 36 каналов.

Сообщение отредактировал controller_m30 - Apr 11 2015, 11:35
Go to the top of the page
 
+Quote Post
TigerSHARC
сообщение Apr 13 2015, 07:53
Сообщение #13


Знающий
****

Группа: Свой
Сообщений: 688
Регистрация: 4-09-09
Пользователь №: 52 195



Стало известно, что используемый чип NRF24L01.

Подпаяться весьма проблематично. нежелательно трогать плату. так как изделие не мое. находится в нашей лаборатории. И предоставлено нам на время.
Go to the top of the page
 
+Quote Post
ataradov
сообщение Apr 13 2015, 07:56
Сообщение #14


Профессионал
*****

Группа: Участник
Сообщений: 1 014
Регистрация: 8-01-07
Из: San Jose, CA
Пользователь №: 24 202



QUOTE (TigerSHARC @ Apr 13 2015, 00:53) *
Стало известно, что используемый чип NRF24L01.
Чип довольно тупой. Можно купить модуль за $2 и превратить его в сниффер.

Если нормального шифрования не применено, то реально за пару дней все понять.
Go to the top of the page
 
+Quote Post
TigerSHARC
сообщение Apr 13 2015, 08:02
Сообщение #15


Знающий
****

Группа: Свой
Сообщений: 688
Регистрация: 4-09-09
Пользователь №: 52 195



спасибо. я конечно нуб в этом деле. где можно почитать инфу?
достатачно сделать NRF24L01 - USB переходник и слушать через терминал? не будет ли модуль принимать все подряд с частоты 2.4ГГЦ?
как понять что применено шифрование?
Go to the top of the page
 
+Quote Post

3 страниц V   1 2 3 >
Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 


RSS Текстовая версия Сейчас: 16th June 2025 - 22:28
Рейтинг@Mail.ru


Страница сгенерированна за 0.01525 секунд с 7
ELECTRONIX ©2004-2016