玩转无线 — GNURADIO 简单运用

大家好, 我是Insight-labs的旺财,这里放出个旺财在Bsides Toronto 2013 会上RF-Ninjia
Hacking议题中的一个案例,随着物联网越来越火热,而物联网又离不开无线。(RF,这里旺财把这个简单RF无线分析案例放出来跟大家娱乐下,因为本文意在介绍RF
hacking的具体运用,本文所涉及到的开源的工具;软件如USRP、Gnuradio-toolkit、gnuradio-companion..等推荐去http://www.freebuf.com/articles/wireless/13655.html围观,个别好学的小伙伴们有啥问题,推荐去“专注研究无线类安全方面的团队”膜拜,比如熊猫阿Bo大神。。)

言归正传.. 本文的目标是这款 "无线PC安全锁". 此款安全锁号称用了"安全稳定"的无线技术和密码. 同时在无线解锁器不在身边时,
还可以用自设密码解锁.

呵呵, 很快我们就可以其文件目录里找到配置文件…打开一看.. 哈…

不过本文是关于 RF hacking..所以这个就此不表…还是让我们来看看关键的无线解锁器吧..通常我们 hacking
一个无线设备的第一步就是找到目标的工作频率. 我们可以通过每个无线设备自带的FCC ID 来查找无线设备数据库 or 我们可以用无线频谱设备来查找.
这里旺财用的是USRP 和 gnuradio-toolkit 来充当频谱分析的角色…如图我们可以看到其工作频率为非常普遍的433Mhz..

而且每次发送解锁信号时都只有一个signal peak..我们可以大胆假设这是用的ASK/OOK modulation..跟下图用的FSK
modulation 的2个signal peaks 比起来有着明显不同.

在判断出工作频率后,我们可以用软件无线电接收软件GQRX 和 信号分析软件Audacity 来接收和分析此无线解锁器所发出的信号如图.
小伙伴们看出规律了吗? 0000 1101…而且每次都一样哦..貌似没有任何加密 

在分析出其信号规律后, 我们可以用gnuradio和gnuradio-companion来捕捉并回放解锁信号…具体效果请看视频..最后的总结..
有的小伙伴们也许手头上没有这款"安全锁". 不过不用着急,仔细看看四周? 也许你已经拥有了无线空遥控器 or 女神的的车库门禁?

视频地址: http://v.youku.com/v_show/id_XNjc5MTczMTEy.html

玩转无线 — GNURADIO 简单运用,布布扣,bubuko.com

时间: 2024-10-06 23:47:05

玩转无线 — GNURADIO 简单运用的相关文章

GNURADIO简单运用

本文是关于 RF hacking..所以这个就此不表…还是让我们来看看关键的无线解锁器吧..通常我们 hacking 一个无线设备的第一步就是找到目标的工作频率. 我们可以通过每个无线设备自带的FCC ID 来查找无线设备数据库 or 我们可以用无线频谱设备来查找. 这里旺财用的是USRP 和 gnuradio-toolkit 来充当频谱分析的角色…如图我们可以看到其工作频率为非常普遍的433Mhz.. 而且每次发送解锁信号时都只有一个signal peak..我们可以大胆假设这是用的ASK/O

玩坏JVM很简单--toString的递归调用

在JVM的内存管理机制下很少发生内存溢出的情况.至少我碰见的少,好像在SSH我多次发布项目时候出现过一次.今天看见一个特简单的方法让内存溢出(好吧,我似乎作死了--!): 1 public class InfiniteRecursion { 2 public String toString(){ 3 return "InfiniteRecursion address : " + this + "\n" ; 4 } 5 public static void main(

c/c++ 多线程简单 玩法 快速掌握简单易懂

#include<iostream> #include<thread> #include<windows.h> #include<vector> using namespace std; using namespace std::this_thread; void Msg() {  MessageBox(0,L"线程启动",L"32",0); } void MsgA(int num) //线程玩法2222 {  std

H3C无线开局简单指导

一.设备简介: 本案例结合H3C WX3024E以及WA2620i-AGN.WA2610H-GN.WA2610X等设备为基础. 1.H3C 无线控制器WX3024E: H3C WX3024E无线控制器默认提供24个10/100/1000M电口,4个千兆SFP Combo口,可选配2个10GE XFP光口,支持PoE+供电. H3C WX3024E无线控制器默认可管理24个Fit AP,最大可管理Fit AP数量为96个,License步长为12个. 默认情况下,H3C WX3024E PoE供电

你真的会玩SQL吗?玩爆你的数据报表之存储过程编写(下)

你真的会玩SQL吗?系列目录 你真的会玩SQL吗?之逻辑查询处理阶段 你真的会玩SQL吗?和平大使 内连接.外连接 你真的会玩SQL吗?三范式.数据完整性 你真的会玩SQL吗?查询指定节点及其所有父节点的方法 你真的会玩SQL吗?让人晕头转向的三值逻辑 你真的会玩SQL吗?EXISTS和IN之间的区别 你真的会玩SQL吗?无处不在的子查询 你真的会玩SQL吗?Case也疯狂 你真的会玩SQL吗?表表达式,排名函数 你真的会玩SQL吗?简单的 数据修改 你真的会玩SQL吗?你所不知道的 数据聚合

ANTLR#1:描述一个简单计算器

ANTLR是什么鬼?引用官网的说明, What is ANTLR? ANTLR (ANother Tool for Language Recognition) is a powerful parser generator for reading, processing, executing, or translating structured text or binary files. It's widely used to build languages, tools, and framewo

海尔发布首套智能套装SmartCare,主打智能、简单

2014CIE智能硬件首发会于11月6-8日在上海国际展览中心举行,吸引了海尔.英特尔.百度等知名企业的积极参与.作为国内智能家居领域的先驱者,海尔在本次大会上首发了轻量智能套装SmartCare,一方面是针对U+智慧生活平台的战略落地,另一方面也旨在通过跨行业的交流与合作推动智能家居行业发展. 什么是SmartCare? 据介绍,SmartCare轻量智能套装一代产品是多款即装设备一体化管控,包括智能网关.门窗磁传感器.智能插座.水浸传感器.多功能传感器设备组成,可以针对家庭网络.门窗开关.电

怎么和小孩一起玩--科学之旅:给孩子一场纯粹的玩耍(图)

http://www.bjkp.gov.cn/art/2015/7/1/art_7121_260492.html 一起以玩为中心 : 不要功利 玩乐自有收获 装好行囊去游玩 千万别当“问不倒” 褒奖是最好的动力 第一,要给孩子正向的引导和鼓励,不要刻意强化负面信息,比如衣服太脏了,袖子怎么弄湿了,脸上怎么都是土.我想说,当年我做博士的时候,弄得比这惨多了,下山的时候就跟要饭的差不多.说到底,这些行为都是探索性行为,都是应当鼓励的.至于解决办法,那就是在外出时,搞点耐脏的衣物好了. 不怕脏 第二,

玩图下载|玩图app下载

玩图是我用个的最简单的美化软件了,使用玩图可以制作GIF动画,还能加滤镜和动态相框,让呆板的照片瞬间跃然纸上,让你的图片与众不同.并且能一健分享到新浪微博等,用玩图,你还可以拼图,加滤镜.完成这些只需3步,绝对的免费好用!玩图APP下载链接应用简介玩图app是一款当前最火爆的美化p图软件,功能强大,该软件主要兼具拼图.贴纸.美颜.艺术照等多个特色功能,全能型P图神器,拥有20种不同的美化滤镜,能让您秒变女神,还有20种酷炫的GIF特效,让您恶搞不断,还拥有上百款时尚贴纸,贱萌.可爱.女神.街拍.