首页
论坛
课程
招聘
[原创]拦截射频信号破解小区车牌识别
2021-3-4 22:18 18120

[原创]拦截射频信号破解小区车牌识别

2021-3-4 22:18
18120

偶尔会去某小区,大门是车牌识别自动抬杆的,我这种外来车辆进门得登记、押行驶证,看门大爷才会一按遥控器,抬杆。

每次去了都得麻烦看门大爷,怪不好意思的,还是把遥控器的射频信号拦截下来以后自己抬杆比较方便。绝大部分抬杆遥控器的晶振要么是433MHz,要么是315MHz,连发射模块带接收模块,一共2元多还包邮,干脆各买一套好了。

物流挺给力,很快就到货了,先试试433频率的,用3根杜邦线把它和Arduino开发板的数字接口连接起来,接线顺序如下图,我接的是#2数字通道。

开发板插到电脑USB上,打开IDE,在项目里加载rc-switch库,载入库里的例程,然后编译、下装。拿出一个卷闸门遥控器分别按开门和关门按钮,从串口监视器里可以看到,果然拦截到两个编码。

不过,带着笔记本在小区看门大爷面前晃有点诡异,如果能脱离电脑的串口监视器就好了,所以我需要买一个屏幕。到某宝一看,十块钱,够贵的,那也得买啊。

在程序里增加屏幕的代码,用遥控器测试一下,嘿,屏幕有字了,射频拦截器制作成功!十块钱的屏幕没白买。

找了一个风和日丽的日子,把433和315的模块都连上,开发板插到充电宝上,开车去那个小区了。

结果老大爷按了遥控器,我的射频拦截器屏幕上竟然没有动静……WTF?难道既不是433MHz又不是315MHz?怎可能!

思考了一阵子,天线!对!天线!这个拦截器没有天线,只能拦截很小范围的射频信号,也许就一米半径呢。

波长=光速/频率=300/433=0.693米,那么1/4波长天线长度=0.693/4=0.173米。找根电线,量出17cm,焊在模块的ANT管脚上试一下,果然管用,跑到另外一间卧室去按遥控器也能行了。万事俱备,只剩再找个风和日丽的日子去实地测试了。


[注意] 欢迎加入看雪团队!base上海,招聘安全工程师、逆向工程师多个坑位等你投递!

收藏
点赞16
打赏
分享
最新回复 (49)
雪    币: 63
活跃值: 活跃值 (740)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
大鱼吃小鱼 活跃值 2021-3-4 22:29
2
0
very good!
雪    币: 3355
活跃值: 活跃值 (1450)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
mudebug 活跃值 2021-3-4 22:54
3
3
我记得以前在网吧被网管打的少年模样,不知楼主是否会被一群保安打成狗
雪    币: 14676
活跃值: 活跃值 (3009)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
ninebell 活跃值 2021-3-4 23:13
4
0
后来呢。。。这故事没编完,给差评。。。钓胃口啊。
雪    币: 490
活跃值: 活跃值 (178)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
gbcwbz 活跃值 2021-3-5 08:20
5
0
就怕有加密,每次发一个随机数,再加上校验
雪    币: 2247
活跃值: 活跃值 (439)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
白色的猫 活跃值 2021-3-5 09:01
6
0

老哥,最后那,过程还能再详细些么

最后于 2021-3-5 09:05 被白色的猫编辑 ,原因:
雪    币: 15351
活跃值: 活跃值 (9964)
能力值: (RANK:690 )
在线值:
发帖
回帖
粉丝
有毒 活跃值 10 2021-3-5 09:04
7
0
就喜欢这种!有意思
雪    币: 8434
活跃值: 活跃值 (1289)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
tDasm 活跃值 2021-3-5 09:10
8
0

有加密的。通讯密码