На главную страницу сайта
· Наш магазин · Объявления · Рейтинг · Статьи · Частоты · Копилка · Аэродромы · Live!
· Файлы · Диапазоны · Сигналы · Музей · Mods · LPD-форум · Клуб · Радиостанции
На сайте: гостей - 37,
участников - 0
 · Начало · Опросы · События · Статистика · Поиск · Регистрация · Правила · FAQ · Галерея ·
 Форум —› Радиотехническая безопасность —› Шифрование в DECT 
Трансиверы Yaesu в нашем магазине


Yaesu FT-817ND
руб.

Yaesu FT-857D
руб.

Yaesu FT-897D
руб.

Yaesu FT-450D
руб.

Yaesu FT-950
руб.
 Страница:  ««  1  2  ...  5  6  7  8  9  ...  18  19  »»Поиск в теме
Автор Сообщение
Yokel
Участник
Offline1.1
с ноя 2008
Новосибирск
Сообщений: 26

Дата: 05 Апр 2010 15:17:11 #  

Чё то совсем тема заглохла :(
killer258
Участник
Offline3.2
с янв 2010
Тула
Сообщений: 3305

Дата: 05 Апр 2010 18:16:40 · Поправил: killer258 (05 Апр 2010 19:50:57) #  

Чё то совсем тема заглохла :(

я тут провёл эксперименты, присоединившись осциллографом к ногам синтезатора siemens gigaset A100

Выяснились любопытные вещи.Когда трубка ищет базу, а её нет, то она практически постоянно шлёт команды в синтезатор .Слот длится 400 мксек но по осциллограммам видно, что уже в течении первых 100 мксек от начала слота трубка дальше не смотрит и бежит дальше.Значит, нужная ей инфа о номере базы находится в начале слота.

Во время разговора (когда трубка в связи с базой) тоже интересно: трубка в то время, когда слот не её, тратит 2 слота на загрузку в синтезатор новой частоты, затем один слот (видимо)слушает, потом рпять в течении двух меняет частоту, то есть во время разговора, пока придёт время её слота, успевает побывать в каждом третьем слоту на каких-то каналах, непонятно для чего(скорее всего, прослушивает их на предмет занятости или ищет более чистый?)

База во время разговора ещё интереснее: каждый нечётный слот "перезаряжает" синтезатор, каждый чётный слот , видимо, слушает какой-то канал (может, все подряд по очереди).

Если прицепляешься осциллом на выход RSSI приёмника базы, стоящей в режиме стэндбая, то при
включении в розетку ещё одной базы декта на выходе приёмника первой базы некоторое время видны "палки" несущей в слотах от второй работающей базы .Однако через уже пару сек первая база начинает смотреть только те каналы, где второй базы нет, и палки с экрана осциллографа исчезают. То есть она начинает исключать из списка сканируемых каналов те, на которых сифонит чужая база.
Поэтому использовать приёмник работающей базы для приёма "чужих" дектов неудобно, а вот трубочный можно. (Можно и базовый, но тогда придётся перерезать провода, идущие к синтезатору и управлять самому, а для этого сначала придётся подсмотреть, как это делает сама база. А это сложно ввиду высокой скорости загрузки даннызх в синтезатор. Эх, достать бы даташит, но неизвестен тип микросхемы синтезатора (запаяна наглухо металлической крышкой.)
Реклама
Google
metrolog
Участник
Offline3.9
с авг 2006
Дубна
Сообщений: 1614

Дата: 05 Апр 2010 19:39:41 #  

То есть она начинает исключать из списка сканируемых каналов те, на которых сифонит чужая база.
а как происходит обратный процесс интересно? как все возвращается к первоначальному состоянию? Введь если если их вообще больше не сканировать, то как узнать, что они освободились? Или они еще как-то между собой договариваются?
killer258
Участник
Offline3.2
с янв 2010
Тула
Сообщений: 3305

Дата: 05 Апр 2010 19:56:07 · Поправил: killer258 (05 Апр 2010 20:00:54) #  

То есть она начинает исключать из списка сканируемых каналов те, на которых сифонит чужая база.
а как происходит обратный процесс интересно? как все возвращается к первоначальному состоянию? Введь если если их вообще больше не сканировать, то как узнать, что они освободились? Или они еще как-то между собой договариваются?


А дальше было вот как: я выдёргивал питание второй базы, а через нек-рое время вставлял обратно.Палки излучения появлялись снова на выходе прм первой базы, но через неск сек она снова приноровилась не смотреть их. Хотя, возможно, они появились на других каналах или слотах, и поэтому на время рапознавания "свой/чужой" на пару мгновений мелькнули на экране.

Иногда приходится несколько раз подряд передёргивать питание второй базы, чтоб она снова мелькнула в приёмнике первой.

предполагаю, что через к-л интервал (например, один час), база глянет снова, не освободился ли канал.

Вообще, надо самому управлять синтезатором, потому что база это делает не так, как это нужно нам. Или использовать трубку. Но в ней неудобно то, что она периодически впадает в спячку. и надо её отучить спать(скорее всего какой-то вывод проца придавить к земле или наоборот, к питанию..)
horizon
Участник
Offline3.3
с мар 2006
Сообщений: 431

Дата: 06 Апр 2010 00:31:47 #  

Наконец-то дядьки с dedected.org опубликовали информацию о DSC: https://dedected.org/trac/wiki/DSC-Analysis
Yokel
Участник
Offline1.1
с ноя 2008
Новосибирск
Сообщений: 26

Дата: 06 Апр 2010 09:13:54 #  

killer258У тебя 2 комплекта DECT, покопай EEPROM 93С46 в которой хранятся все настройки трубки, что бы понять какие именно цифры отвечают за привязку!
Yokel
Участник
Offline1.1
с ноя 2008
Новосибирск
Сообщений: 26

Дата: 06 Апр 2010 17:46:01 #  

Давайте лучще DSAA обсудим! Кто в английской шарит подскажите плиз, что к чему!
killer258
Участник
Offline3.2
с янв 2010
Тула
Сообщений: 3305

Дата: 06 Апр 2010 18:22:37 #  

Давайте лучще DSAA обсудим! Кто в английской шарит подскажите плиз, что к чему!

а что это такое и как с этим бороться?
Yokel
Участник
Offline1.1
с ноя 2008
Новосибирск
Сообщений: 26

Дата: 07 Апр 2010 04:27:41 #  

Это как раз аутефикация (трубки у базы). Вот дока на английском https://dedected.org/trac/attachment/wiki/DSAA-Analysis/Attacks%20on%20the%20DECT%20authentication%20mechanisms.pdf
ysmat
Участник
Offline1.6
с мая 2006
Сообщений: 105

Дата: 12 Апр 2010 12:14:44 #  

Во время разговора (когда трубка в связи с базой) тоже интересно: трубка в то время, когда слот не её, тратит 2 слота на загрузку в синтезатор новой частоты, затем один слот (видимо)слушает, потом рпять в течении двух меняет частоту, то есть во время разговора, пока придёт время её слота, успевает побывать в каждом третьем слоту на каких-то каналах, непонятно для чего(скорее всего, прослушивает их на предмет занятости или ищет более чистый?)

в режиме разговора база кроме того что дает пакеты речи
на другом канале и слоте продолжает выдавать свой маяк
killer258
Участник
Offline3.2
с янв 2010
Тула
Сообщений: 3305

Дата: 12 Апр 2010 12:40:44 #  

в режиме разговора база кроме того что дает пакеты речи
на другом канале и слоте продолжает выдавать свой маяк



база понятно.
а трубка для чего по другим каналам во время разговора шарит? Чтоб найти канал почище?
ysmat
Участник
Offline1.6
с мая 2006
Сообщений: 105

Дата: 12 Апр 2010 14:33:20 #  

она не шарит просто для приема и передачи нужна разная конфигурация rf блока
killer258
Участник
Offline3.2
с янв 2010
Тула
Сообщений: 3305

Дата: 12 Апр 2010 17:05:22 #  

она не шарит просто для приема и передачи нужна разная конфигурация rf блока

Пример. допустим, рабочий слот разговора- 1й.(передача) следующий рабочий слот будет 12й по счёту(приём). Да.за слот до этого действительно видно, что проц перезаряжает синтезатор.

Но для чего тогда то же самое трубка проделывает так же в 4-м,7-м,и 9-м слотах? Это хорошо видно по осциллографу.
ysmat
Участник
Offline1.6
с мая 2006
Сообщений: 105

Дата: 12 Апр 2010 18:42:22 #  

тогда не знаю
как вариант может это хопинг то есть скачки по частоте
прием и передача происходит последовательно на разных частотах и слотах
killer258
Участник
Offline3.2
с янв 2010
Тула
Сообщений: 3305

Дата: 13 Апр 2010 00:04:01 #  

при попытке не дать ему перестраиваться во время разговора связь вскоре разьединяется
Fath
Участник
Offline3.4
с мая 2007
Ярославль
Сообщений: 2320

Дата: 15 Апр 2010 22:21:50 #  

Разжился сегодня телефоном и, пользуясь случаем, тоже поковырялся с сигналом (делал для другой темы, но сдесь, думаю, людям тоже будет интересно).
Видео спектра сигнала: заранее извиняюсь за качество, снимал на фотоаппарат с экрана, а потом ещё и пережал, чтобы размер адекватный был. Вот.
Спектр работы DECT (размер чуть более 5 мгабайт, слушайте комментарии):
http://www.youtube.com/watch?v=QTTf5kubyKM

Далее несколько скринов.
Работа базы (синим - график максимумов (накопление), бежевым - график усреднённых значений, малиновым - в реальном времени):

Увеличить


Следующие два скрина - два телефонных разговора:

Увеличить


Увеличить

То есть мы видим, что имеет место работа с ППРЧ в пределах определённых поддиапазонов, причём база стоит на одном поддиапазоне, трубка же каждый раз выходит на новом.

А вот на этом скрине мы видим, как и база сменила поддиапазон во время третьего сеанса связи:

Увеличить


Вот так можно обнаружить сигналы на слух (при открытом шумодаве, лучше всего в АМ):
http://www.radioscanner.ru/uploader/2010/1890.500_baza.wav - база
http://www.radioscanner.ru/uploader/2010/1888.671024trubka.wav - трубка
(оказывается они отличаеются)

Вот один частотный канал:

Увеличить


Всего я наблюдал спектр трёх разных телефонов (в смысле вообще, ранее) и что интересно - все они, вроде как, работали по-разному. Как ни будь соберу несколько телефонов в кучу и сравню.
Yokel
Участник
Offline1.1
с ноя 2008
Новосибирск
Сообщений: 26

Дата: 14 Июн 2010 06:52:49 #  

ysmat Довел кодек до ума?
ysmat
Участник
Offline1.6
с мая 2006
Сообщений: 105

Дата: 21 Июн 2010 10:56:59 #  

та смысла нет особо кодек промышленый поставил
главная проблема дальность приема очень мала и прием неустойчивый
gen12
Участник
Offline1.1
с мая 2007
Сообщений: 72

Дата: 29 Июн 2010 10:15:58 · Поправил: gen12 (29 Июн 2010 10:16:22) #  

Пробывал на сom on air. Радиус перехвата небольшой, трафик перехватывается и декодируется. Если нет шифрования, то нормально слышен разговор входящий и исходящий каналы. Если кодированый, то голос неразборчивый на фоне шума.
Yokel
Участник
Offline1.1
с ноя 2008
Новосибирск
Сообщений: 26

Дата: 10 Июл 2010 08:32:04 #  

а с дальностью уже не чего не сделаешь?
killer258
Участник
Offline3.2
с янв 2010
Тула
Сообщений: 3305

Дата: 10 Июл 2010 10:43:51 #  

а с дальностью уже не чего не сделаеш

имхо,только остронаправленные антенны. И то не факт.Потому что против многолучевой интерференции, вызванной большой протяжённостью трассы и предметами на ней, и это не поможет. Исправления ошибок в протоколе нет. Да и не будет база декта для тебя повторно передавать байт, кторый ты не расслышал, так как ты находился дальше, чем разговаривающие..
Dominic
Участник
Offline3.0
с ноя 2005
Сообщений: 1423

Дата: 26 Мар 2011 22:40:07 · Поправил: Dominic (26 Мар 2011 22:40:18) #  

Заказал себе сегодня тоже com-on-air или voodoo из Германии, если привезут, пощупаем это хозяйство :)
А там уж за направленной антенной дело не станет.
Fath
Участник
Offline3.4
с мая 2007
Ярославль
Сообщений: 2320

Дата: 27 Мар 2011 10:18:17 #  

Ждём впечатлений и опыта. Тоже о приобретении задумываюсь, но пока придётся немного отложить.
Dominic
Участник
Offline3.0
с ноя 2005
Сообщений: 1423

Дата: 29 Мар 2011 04:00:33 · Поправил: Dominic (29 Мар 2011 17:04:07) #  

А пока вопрос к владельцам com-on-air из этой темы: у вас type II или type III Карточки? Что-то первых уже не найти, а про вторые нехорошие отзывы пишут.
Fath
Участник
Offline3.4
с мая 2007
Ярославль
Сообщений: 2320

Дата: 04 Апр 2011 20:52:52 #  

Такое ощущение, что владельцы com-on-air вымирают сразу после их тестирования. :-)
Dominic
Участник
Offline3.0
с ноя 2005
Сообщений: 1423

Дата: 04 Апр 2011 23:56:44 #  

Fath
Мне тоже уже страшновато :LOL:
Кстати, моя карта "приедет" 8 числа.
Fath
Участник
Offline3.4
с мая 2007
Ярославль
Сообщений: 2320

Дата: 04 Апр 2011 23:58:52 #  

Ждём с нетерпением.
Где, кстати, заказывали и почём?
Dominic
Участник
Offline3.0
с ноя 2005
Сообщений: 1423

Дата: 05 Апр 2011 00:22:43 · Поправил: Dominic (05 Апр 2011 00:25:09) #  

Fath
Мне знакомый купил на ebay.de. Цена около 30,00 (точную сам пока не знаю).
gen12
Участник
Offline1.1
с мая 2007
Сообщений: 72

Дата: 06 Апр 2011 11:01:15 #  

Давно не смотрел форум, карта у меня type III, лучше бы было type II - она в ноутбук входит, а type III толстовата,только в стационарный комп через дополнительную плату вставляется. Покупал тоже на ebay.de за 47 евро, правда шла 1,5 месяца , перед новым годом на нашей почте завал был все посылки долго отлеживались на отечественных терминалах. Кстати, а есть у кого стационарная установка софта на люнексе, у меня только с образа работает.
Dominic
Участник
Offline3.0
с ноя 2005
Сообщений: 1423

Дата: 07 Апр 2011 23:50:14 #  

а есть у кого стационарная установка софта на люнексе
А сам софт-то какой? Если bt3/4, то прекрасно ставится стационарно.
Реклама
Google
 Страница:  ««  1  2  ...  5  6  7  8  9  ...  18  19  »» 

Создавать сообщения могут только зарегистрированные участники форума.
Войти в форум :: » Логин » Пароль
Начало
Средства связи, рации. Купить радиостанции Motorola, Yaesu, Vertex, приемники, антенны.
Время загрузки страницы (сек.): 0.045; miniBB ®