Goto page 1, 2 Next
ddddddddddddd
Guest
Wed Jul 20, 2022 3:49 pm
Cześć,
Jest sobie chińskie webasto ze sterownikiem (coś takiego:
https://www.vevor.co.uk/diesel-heater-c_10321/vevor-diesel-air-heater-parking-heater-all-in-1-8kw-truck-heater-red-lcd-switch-p_010306010236
).
terownik w instrukcji ma opisane przewody jako +5V, GND, TXD, RXD. W
jaki sposób sprawdzić co to w ogóle jest za typ transmisji pomiędzy
sterownikiem a kontrolerem piecyka, żeby ją później podsłuchać?
--
Pozdrawiam
Lukasz
heby
Guest
Wed Jul 20, 2022 3:58 pm
On 20/07/2022 17:49, ddddddddddddd wrote:
Quote:
terownik w instrukcji ma opisane przewody jako +5V, GND, TXD, RXD. W
jaki sposób sprawdzić co to w ogóle jest za typ transmisji pomiędzy
sterownikiem a kontrolerem piecyka, żeby ją później podsłuchać?
Podpiąc analizator sygnałów logicznych, typu saleae?
https://support.saleae.com/saleae-api-and-sdk/protocol-analyzer-sdk
https://support.saleae.com/community/community-shared-protocols
.... albo przynajmniej oscyloskop?
Ostatecznie, jak już znajdziesz szerokośc bitu i obliczysz baudrate, to
chyba najprościej wpiąć równolegle RS232<>USB i podsłuchać kilka ramek.
A potem przygoda...
heby
Guest
Wed Jul 20, 2022 4:25 pm
On 20/07/2022 18:13, Dawid Rutkowski wrote:
Quote:
Ostatecznie, jak już znajdziesz szerokośc bitu i obliczysz baudrate, to
chyba najprościej wpiąć równolegle RS232<>USB i podsłuchać kilka ramek.
A potem przygoda...
Być może ostatnia - jeśli nie wie, jak zacząć, a jednak zacznie, to może się skończyć wybuchem...
Przygoda dotyczy dekodowania. Przeciez w poście oryginalnym nie ma słowa
o sterowaniu
Grzegorz Niemirowski
Guest
Wed Jul 20, 2022 5:17 pm
Dawid Rutkowski <drutkow1@wp.pl> napisał(a):
Quote:
Być może ostatnia - jeśli nie wie, jak zacząć, a jednak zacznie, to może
się skończyć wybuchem...
U mnie tak właśnie było gdy sniffowałem MDB. Wybuchł tranzystor a STM32
zaczął dziwnie działać.
--
Grzegorz Niemirowski
https://www.grzegorz.net/
Mirek
Guest
Wed Jul 20, 2022 5:58 pm
On 20.07.2022 17:58, heby wrote:
Quote:
Podpiąc analizator sygnałów logicznych, typu saleae?
[...]
... albo przynajmniej oscyloskop?
Ostatecznie, jak już znajdziesz szerokośc bitu i obliczysz baudrate, to
chyba najprościej wpiąć równolegle RS232<>USB i podsłuchać kilka ramek.
A potem przygoda...
Najpierw trzeba sprawdzić jakie są poziomy, czy 232 czy ttl, ale to
można od biedy multimetrem.
Potem podłączyć odpowiednią przejściówkę i jeśli to w ogóle RS, to z
trafieniem w baudrate nie ma problemu. Z resztą na 90% będzie 115200
8n1, ewentualnie 9600 8n1.
--
Mirek.
Dawid Rutkowski
Guest
Wed Jul 20, 2022 6:13 pm
środa, 20 lipca 2022 o 17:58:59 UTC+2 heby napisał(a):
Quote:
Być może ostatnia - jeśli nie wie, jak zacząć, a jednak zacznie, to może się skończyć wybuchem...
Dawid Rutkowski
Guest
Wed Jul 20, 2022 7:10 pm
środa, 20 lipca 2022 o 18:25:15 UTC+2 heby napisał(a):
Quote:
On 20/07/2022 18:13, Dawid Rutkowski wrote:
Ostatecznie, jak już znajdziesz szerokośc bitu i obliczysz baudrate, to
chyba najprościej wpiąć równolegle RS232<>USB i podsłuchać kilka ramek.
A potem przygoda...
Być może ostatnia - jeśli nie wie, jak zacząć, a jednak zacznie, to może się skończyć wybuchem...
Przygoda dotyczy dekodowania. Przeciez w poście oryginalnym nie ma słowa
o sterowaniu
Niby tak, ale igrasz z ogniem (nomen omen
Dzieci+zapałki, hm...
Mirek
Guest
Wed Jul 20, 2022 7:57 pm
On 20.07.2022 21:01, Dawid Rutkowski wrote:
Quote:
Albo chińczyki trzymają się mkcno i zrobili zabezpieczenie.
Ale zabezpieczenie niby czego i przed czym?
--
Mirek.
Janusz
Guest
Wed Jul 20, 2022 8:07 pm
W dniu 2022-07-20 o 17:49, ddddddddddddd pisze:
Quote:
wpier nawet miernikiem sprawdził poziom napiecia, jak <5V to to ttl.
Wtedy podpinam dwie przejściówki usb-rs ttl pinami gnd i RXD, jedną na
nadawanie druga na odbiór i odpalam w PC-cie dwa terminale, tam dobieram
prędkości od np 9600, 8n1 bo tak jest najczęściej i patrzę czy idą
normalne znaki czy krzaki, jak krzaki to zmieniam prędkość.
--
Janusz
Dawid Rutkowski
Guest
Wed Jul 20, 2022 9:01 pm
środa, 20 lipca 2022 o 19:59:00 UTC+2 Mirek napisał(a):
Quote:
On 20.07.2022 17:58, heby wrote:
Podpiąc analizator sygnałów logicznych, typu saleae?
[...]
... albo przynajmniej oscyloskop?
Ostatecznie, jak już znajdziesz szerokośc bitu i obliczysz baudrate, to
chyba najprościej wpiąć równolegle RS232<>USB i podsłuchać kilka ramek.
A potem przygoda...
Najpierw trzeba sprawdzić jakie są poziomy, czy 232 czy ttl, ale to
można od biedy multimetrem.
Potem podłączyć odpowiednią przejściówkę i jeśli to w ogóle RS, to z
trafieniem w baudrate nie ma problemu. Z resztą na 90% będzie 115200
8n1, ewentualnie 9600 8n1.
Albo chińczyki trzymają się mkcno i zrobili zabezpieczenie.
Muałem na warsztacie taki system (polski, więc jeszcze gorzej
gdzie było 10417bps (wzięło się z pędzenia 8051 na 24MHz).
Nie pamiętam, czy dla utrudnienia dodali parzystość.
Najlepsze w RS232 jest 1,5 bitu stopu ;>
Dawid Rutkowski
Guest
Wed Jul 20, 2022 9:16 pm
środa, 20 lipca 2022 o 19:17:06 UTC+2 Grzegorz Niemirowski napisał(a):
Quote:
Dawid Rutkowski <drut...@wp.pl> napisał(a):
Być może ostatnia - jeśli nie wie, jak zacząć, a jednak zacznie, to może
się skończyć wybuchem...
U mnie tak właśnie było gdy sniffowałem MDB. Wybuchł tranzystor a STM32
zaczął dziwnie działać.
Widać było też 24V. Sprytuśne to.
Ale wybuch tranzystora, choć co prawda może czapeczkę strzelić w oko, jak bez okularów operator (coś w tym jest, że od monitora potrzeba okularów

- to jednak niewiele w porównaniu z wybuchem webasto...
No bo przecież jak wysnifuje to nie oprze się pokusie wysyłania komend ;>
To tak jak z wykrywaniem sniffingu.
Podobno daje się - jądro (może stare) Linuxa, gdy karta była w promisc, odpowiadało na pewne broadcasty, na które nie powinno.
Tak jak blondynka, która podsłuchując pod drzwiami usłyszała: "wszystkie blondynki są głupie" i odkrzyknęła: "wcale nie!" (z śp. p.r.h.n.)
Dawid Rutkowski
Guest
Wed Jul 20, 2022 10:41 pm
środa, 20 lipca 2022 o 21:57:07 UTC+2 Mirek napisał(a):
Quote:
On 20.07.2022 21:01, Dawid Rutkowski wrote:
Albo chińczyki trzymają się mkcno i zrobili zabezpieczenie.
Ale zabezpieczenie niby czego i przed czym?
Transmisji przed sniffingiem.
Odsieje script-kiddies ;>
W tym samym urządzeniu - 8051 z zewnętrznym EEPROM programu - w środek 8 mniej znaczących (hm, a może bardziej? - w każdym razie tych niemultiplxowanych z danymi, choć jakby było na multiplexowanych to byłoby jeszcze ciekawiej) linii adresowych był wsadzony GAL - w ten sposób odczytanie eepromu dawało bezsensowny program.
Oczywiście dla script-kiddies.
Mirek
Guest
Thu Jul 21, 2022 4:44 pm
On 20.07.2022 22:41, Dawid Rutkowski wrote:
Quote:
Transmisji przed sniffingiem.
Odsieje script-kiddies ;
Ale PO CO?
Jaki jest sens szyfrować połączenie między tym urządzeniem a panelem?
Powiem więcej: jak niby producent mógłby stracić na opublikowaniu tego
protokołu?
--
Mirek.
heby
Guest
Thu Jul 21, 2022 5:03 pm
On 21/07/2022 18:44, Mirek wrote:
Quote:
Powiem więcej: jak niby producent mógłby stracić na opublikowaniu tego
protokołu?
Najzwyczajniej. Pieniądze na zbędne rzeczy.
Mirek
Guest
Thu Jul 21, 2022 6:21 pm
On 21.07.2022 19:47, Dawid Rutkowski wrote:
Quote:
Pytasz jak dziecko.
Gdyby to choć była odpowiedź na pytanie: "nieładnie, Mistrz Kenobi zgubił planetę".
Nie moje klimaty. Zabierz mnie stąd Scotty! ;)
--
Mirek.
Goto page 1, 2 Next