首页
社区
课程
招聘
[原创]拦截射频信号破解小区车牌识别
2021-3-4 22:18 49367

[原创]拦截射频信号破解小区车牌识别

2021-3-4 22:18
49367

偶尔会去某小区,大门是车牌识别自动抬杆的,我这种外来车辆进门得登记、押行驶证,看门大爷才会一按遥控器,抬杆。

每次去了都得麻烦看门大爷,怪不好意思的,还是把遥控器的射频信号拦截下来以后自己抬杆比较方便。绝大部分抬杆遥控器的晶振要么是433MHz,要么是315MHz,连发射模块带接收模块,一共2元多还包邮,干脆各买一套好了。

物流挺给力,很快就到货了,先试试433频率的,用3根杜邦线把它和Arduino开发板的数字接口连接起来,接线顺序如下图,我接的是#2数字通道。

开发板插到电脑USB上,打开IDE,在项目里加载rc-switch库,载入库里的例程,然后编译、下装。拿出一个卷闸门遥控器分别按开门和关门按钮,从串口监视器里可以看到,果然拦截到两个编码。

不过,带着笔记本在小区看门大爷面前晃有点诡异,如果能脱离电脑的串口监视器就好了,所以我需要买一个屏幕。到某宝一看,十块钱,够贵的,那也得买啊。

在程序里增加屏幕的代码,用遥控器测试一下,嘿,屏幕有字了,射频拦截器制作成功!十块钱的屏幕没白买。

找了一个风和日丽的日子,把433和315的模块都连上,开发板插到充电宝上,开车去那个小区了。

结果老大爷按了遥控器,我的射频拦截器屏幕上竟然没有动静……WTF?难道既不是433MHz又不是315MHz?怎可能!

思考了一阵子,天线!对!天线!这个拦截器没有天线,只能拦截很小范围的射频信号,也许就一米半径呢。

波长=光速/频率=300/433=0.693米,那么1/4波长天线长度=0.693/4=0.173米。找根电线,量出17cm,焊在模块的ANT管脚上试一下,果然管用,跑到另外一间卧室去按遥控器也能行了。万事俱备,只剩再找个风和日丽的日子去实地测试了。


[培训]二进制漏洞攻防(第3期);满10人开班;模糊测试与工具使用二次开发;网络协议漏洞挖掘;Linux内核漏洞挖掘与利用;AOSP漏洞挖掘与利用;代码审计。

收藏
点赞20
打赏
分享
最新回复 (51)
雪    币: 68
活跃值: (782)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
大鱼吃小鱼 2021-3-4 22:29
2
0
very good!
雪    币: 8005
活跃值: (5200)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
mudebug 2021-3-4 22:54
3
4
我记得以前在网吧被网管打的少年模样,不知楼主是否会被一群保安打成狗
雪    币: 31947
活跃值: (7105)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
ninebell 2021-3-4 23:13
4
0
后来呢。。。这故事没编完,给差评。。。钓胃口啊。
雪    币: 1310
活跃值: (633)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
gbcwbz 2021-3-5 08:20
5
0
就怕有加密,每次发一个随机数,再加上校验
雪    币: 1012
活跃值: (768)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
白色的猫 2021-3-5 09:01
6
0

老哥,最后那,过程还能再详细些么

最后于 2021-3-5 09:05 被白色的猫编辑 ,原因:
雪    币: 12768
活跃值: (16302)
能力值: (RANK:730 )
在线值:
发帖
回帖
粉丝
有毒 10 2021-3-5 09:04
7
0
就喜欢这种!有意思
雪    币: 13430
活跃值: (4758)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
tDasm 2021-3-5 09:10
8
0

有加密的。通讯密码不一样。

最后于 2021-3-5 09:21 被tDasm编辑 ,原因:
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
wx_X_120 2021-3-5 09:19
9
0
很有意思啊。
雪    币: 230
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
lance原 2021-3-5 09:35
10
0
牛批
雪    币: 3686
活跃值: (3703)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Mxixihaha 2021-3-5 09:46
11
0
坐等下集:   诡异的抬杆事件(下)
雪    币: 8044
活跃值: (4335)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
sunsjw 1 2021-3-5 10:02
12
0
你应该学学《走近科学》栏目风格。
多连载几期。
雪    币: 377
活跃值: (5996)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
zx_838741 2021-3-5 10:15
13
0
有意思
雪    币: 107
活跃值: (3540)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Imxz 2021-3-5 10:35
14
1
快快快 兄弟 故事精彩
雪    币: 8715
活跃值: (8610)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
r0Cat 7 2021-3-5 13:35
15
1

实锤了,楼主破解道闸是假,趁机接近大爷是真~

最后于 2021-3-26 21:07 被r0Cat编辑 ,原因:
雪    币: 2061
活跃值: (1431)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
youxiaxy 2021-3-5 13:51
16
0
哟西,你的狡猾狡猾的
雪    币: 5069
活跃值: (4374)
能力值: ( LV5,RANK:65 )
在线值:
发帖
回帖
粉丝
gamehack 2021-3-5 14:07
17
0
学习了,但是没完啊...继续啊!!!
雪    币: 5996
活跃值: (2955)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
chinarenjf 2021-3-5 15:40
18
1
掐指一算,明天风和日丽,你们有酒吗
雪    币: 1006
活跃值: (3250)
能力值: (RANK:15 )
在线值:
发帖
回帖
粉丝
bkhumor 2021-3-5 16:29
19
0
听着窗外的风,看着桌上的日历, 等着小哥哥的风和日丽
雪    币: 6657
活跃值: (2571)
能力值: ( LV4,RANK:52 )
在线值:
发帖
回帖
粉丝
不对 2021-3-5 17:03
20
0
期待楼主的下一篇 《无限制格斗之门卫大爷篇》
雪    币: 2656
活跃值: (3730)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
值得怀疑 2021-3-5 21:42
21
0
。。。。。。。。。。。
雪    币: 219
活跃值: (594)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
dzahz 2021-3-6 16:34
22
0
为啥是选择1/4波长?
雪    币: 20078
活跃值: (5450)
能力值: (RANK:445 )
在线值:
发帖
回帖
粉丝
胡一米 3 2021-3-9 09:18
23
1
一直等你实地测试呢,咋也没动静了,最近没有风和日丽的天气吗?
雪    币: 2811
活跃值: (266)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wx_王星星_148 2021-3-9 09:36
24
0
厉害
雪    币: 94
活跃值: (544)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
GJHSQGD 2021-3-9 10:39
25
0
真实抬杠高手
游客
登录 | 注册 方可回帖
返回