ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

Flipper Zero 控制 TouchTunes 点唱机:Sub-GHz 信号库与 PIN 爆破实战指南

Flipper Zero 控制 TouchTunes 点唱机:Sub-GHz 信号库与 PIN 爆破实战指南 Flipper Zero 控制 TouchTunes 点唱机Sub-GHz 信号库与 PIN 爆破实战指南【免费下载链接】FlipperPlayground (and dump) of stuff I make or modify for the Flipper Zero项目地址: https://gitcode.com/GitHub_Trending/fl/FlipperTouchTunes 是北美酒吧、餐厅常见的商用数字点唱机其遥控器通过 433.92 MHz 频段的射频信号与控制台通信并引入了场地管理员代码Admin Code / PIN作为按键校验。Sub-GHz/TouchTunes目录收录的正是这样一套面向 Flipper Zero 的 TouchTunes 遥控信号库既提供按 PIN 分组的点唱机按键信号也提供未知 PIN 时的爆破方案还保留了最原始的射频捕获作为兜底。读完本文你将掌握这套信号库的完整目录结构、pin/与brute/两种使用路径的选择逻辑、Sub-GHz RAW 文件的格式解读方法以及如何把按键信号组织成 Flipper Zero 的遥控映射Sub-GHz Remote / UniRF直接投入实战。一、信号库总览一目录装下已知 PIN、未知 PIN、原始捕获三种方案Sub-GHz/TouchTunes/ReadMe.md 是这套信号库的入口说明其核心思路可以概括为一条使用决策链大多数场所不会修改默认的000PIN因此如果你不知道当前场所的 PIN应该直接从pin/000/开始尝试如果 PIN 不是000且你并不知道真实 PIN则改用brute/目录——这些文件会在每次传输时自动尝试不同的 PIN如果上面生成的规范化信号文件不生效最后退回raw/目录使用原始捕获波形。从全仓库统计看该目录共包含 8199 个.sub文件、1 个ReadMe.md以及 1 个无扩展名的映射文件touchtunes_map是当前仓库 Sub-GHz 大类中体量最大的单设备信号库之一。整体结构如下Sub-GHz/TouchTunes/ ├── ReadMe.md # 使用说明 ├── touchtunes_map # Sub-GHz 遥控器按键映射文件 ├── pin/ # 按管理员代码PIN分组的规范化按键信号 │ ├── 0/ ... 254/ # 每个 PIN 一个目录 │ └── 000/ # 默认 PIN大多数场所适用 ├── brute/ # 每次传输自动轮换 PIN 的爆破信号 └── raw/ # 原始射频捕获兜底方案二、pin/目录按管理员代码分组的标准按键信号pin/目录把 TouchTunes 遥控器的全部按键信号按照管理员代码Admin Code分门别类。每个 PIN 对应一个子目录目录名即 PIN 值通过对全目录 8199 个.sub文件反推pin/树共包含 255 个 PIN 子目录覆盖000–254每个子目录内都包含 32 个按键信号文件。以pin/0/即 PIN000为例其 32 个文件完整覆盖了点唱机遥控器的全部功能键文件按键功能文件按键功能0.sub~9.sub数字键 0–9F1_Restart.subF1 重新开始A_Left_Arrow.subA / 左箭头F2_Key.subF2 键B_Right_Arrow.subB / 右箭头F3_Mic_A_Mute.subF3 麦克风 A 静音OK.sub确认键F4_Mic_B_Mute.subF4 麦克风 B 静音On_Off.sub电源开关P1.subP1Pause.sub暂停P2_Edit_Queue.subP2 编辑队列P3_Skip.subP3 切歌Lock_Queue(#).sub锁定队列Music_Karaoke(star).sub音乐 / 卡拉OK星号Music_Vol_Zone_1Up.sub/_1Down.sub音乐音量区 1 增减Mic_Vol_Plus_Up_Arrow.sub/Mic_Vol_Minus_Down_Arrow.sub麦克风音量增减Music_Vol_Zone_2Up.sub/_2Down.sub、Music_Vol_Zone_3Up.sub/_3Down.sub音乐音量区 2 / 区 3 增减使用建议非常明确绝大多数场所使用默认的000PIN如果你不确定当前 PIN就从pin/000/开始试。这样在大多数场景下可以一步到位无需任何爆破过程。三、brute/目录未知 PIN 时的逐次轮换爆破如果你不知道目标场所的 PIN且它又不是默认的000则应当使用brute/目录。该目录同样包含 32 个按键信号文件文件名与pin/完全一致但其内部结构与pin/有本质区别pin/目录下的文件对应单一 PIN信号波形固定brute/目录下的文件在一个.sub内包含大量重复的RAW_Data数据段每段携带不同的 PIN 候选每次传输时尝试一个候选值从而在未知 PIN 的情况下实现逐次爆破。以 Sub-GHz/TouchTunes/brute/OK.sub 为例其头部如下Filetype: Flipper SubGhz RAW File Version: 1 Frequency: 433920000 Preset: FuriHalSubGhzPresetOok650Async Protocol: RAW RAW_Data: 9056 -4528 566 -566 ... RAW_Data: 9056 -4528 566 -1698 ... RAW_Data: ...后续每个 RAW_Data 行都是一次独立传输实际文件包含大量RAW_Data段每一行代表一次完整的脉冲序列行与行之间在 566 µs 短脉冲与 1698 µs 长脉冲的排列上存在差异——这正是每个传输尝试不同 PIN在波形层面的直接体现。3.1 爆破按键如何映射到遥控器方向键单纯拥有 32 个按键文件还不够实际使用时需要把它们映射到 Flipper Zero Sub-GHz 遥控器的物理按键上。仓库提供了两个现成映射1Sub-GHz 自带遥控器映射内置 Remote 应用——Sub-GHz/TouchTunes/touchtunes_mapUP: /any/subghz/touchtunes/brute/P2.sub DOWN: /any/subghz/touchtunes/brute/Pause.sub LEFT: /any/subghz/touchtunes/brute/Pwr.sub RIGHT: /any/subghz/touchtunes/brute/P1.sub OK: /any/subghz/touchtunes/brute/OK.sub该文件是 Flipper Zero Sub-GHz Remote遥控器功能的按键绑定配置格式为按键: 文件路径把方向键与确认键分别绑定到爆破文件。使用时将整个touchtunes/目录放在 SD 卡的/subghz/下并在 Sub-GHz 应用中选择 Remote 模式加载映射即可。2UniRF 扩展映射——unirf/TTbrute.txt 提供了面向 UniRF 刷子应用的另一种按键绑定且带上了显示标签UP: /ext/subghz/TouchTunes/brute/P1.sub DOWN: /ext/subghz/TouchTunes/brute/P3_Skip.sub LEFT: /ext/subghz/TouchTunes/brute/Music_Karaoke(star).sub RIGHT: /ext/subghz/TouchTunes/brute/Music_Vol_Zone_1Up.sub OK: /ext/subghz/TouchTunes/brute/Music_Vol_Zone_1Down.sub ULABEL: P1 DLABEL: Skip LLABEL: Karaoke RLABEL: Vol Up OKLABEL: Vol Down对比可见同一套brute/文件可以按需绑定到不同的物理按键组合上ULABEL/DLABEL/LLABEL/RLABEL/OKLABEL定义了屏幕上的按键标签。需要注意的是两份映射对按键的分配并不一致且touchtunes_map引用的Pwr.sub在实际目录中并不存在电源键文件名为On_Off.sub使用前建议对照 Sub-GHz/TouchTunes/brute/ 目录中的实际文件核对路径避免加载失败。四、Sub-GHz 文件格式深度解读这些字段意味着什么读取任一.sub文件可以看到标准化的 Flipper SubGhz RAW 文件头。下面以 Sub-GHz/TouchTunes/brute/On_Off.sub 为例逐字段说明字段取值含义FiletypeFlipper SubGhz RAW File文件类型标识Sub-GHz 应用据此识别Version1文件格式版本Frequency433920000载波频率 433.92 MHz属于免许可 ISM 频段PresetFuriHalSubGhzPresetOok650Async调制方式OOKOn-Off Keying异步发射650 kHz 带宽ProtocolRAW以原始脉冲序列存储不做协议解码RAW_Data9056 -4528 566 -566 ...脉冲序列正数高电平持续 µs负数低电平持续 µs4.1 从脉冲序列到二进制比特以On_Off.sub的波形数据为例其脉冲只出现两种宽度566µs短与1698µs长约为短的 3 倍这正是典型的 OOK 双脉宽编码短脉冲566 µs代表一种逻辑状态长脉冲1698 µs代表另一种逻辑状态或作为数据位边界/同步头。每条RAW_Data以9056 -4528约 9 ms 高电平 4.5 ms 低电平这样较长的引导头开头随后才是按键数据区。多个RAW_Data行交替出现属于发射端为提高接收成功率而做的重复发送。4.2 为什么爆破文件行数特别多对比pin/000/OK.sub与brute/OK.sub可以发现前者用于固定 PIN数据行数较少且每行基本一致后者为了在每个传输周期轮换 PIN 候选RAW_Data行数显著更多、行间比特组合不断变化。这是判断一个文件属于定 PIN 信号还是爆破信号的最直观特征也是排查发送无反应问题时的重要依据。五、raw/目录当规范化信号失效时的兜底方案原文档特别强调如果这些生成规范化的文件有一部分不工作请尝试raw/目录中的原始捕获。这是因为规范化过程将捕获波形按统一脉宽量化重排可能引入误差而原始捕获保留了射频前端采样到的完整波形包括起始噪声、设备响应等细节。Sub-GHz/TouchTunes/raw/ 目录包含 7 个原始捕获文件Down.sub、Left.sub、P2.sub、Pause.sub、Right.sub、Vdwn.sub、Vup.sub。与规范化文件相比raw 捕获有两个显著特征可参见 Sub-GHz/TouchTunes/raw/Down.sub脉冲宽度不规则raw 数据中会出现197、166、299、428、922等非标准宽度以及长达数万微秒的静默段如-17444、32700反映的是真实捕获环境中的干扰与毛刺包含完整传输会话raw 文件往往一次捕获记录多轮发射文件尾部仍可见9715 -4580 565 -580 ...这样与规范化文件近似的 OOK 波形说明捕获者记录的是真实遥控器的完整操作过程。当爆破或固定 PIN 的规范化文件始终无响应时用 Sub-GHz 应用直接回放对应的 raw 文件往往能获得更高的兼容性——代价是文件体积更大、每次传输耗时更长。六、实战流程从拿到信号库到成功控制点唱机综合以上内容一套完整的实战路径如下准备文件将整个Sub-GHz/TouchTunes/目录复制到 Flipper Zero SD 卡的/subghz/路径下保证brute/、pin/、raw/三个子目录及touchtunes_map就位首选默认 PIN先进入pin/000/依次发送On_Off.sub、P1.sub等按键观察点唱机屏幕是否有响应。绝大多数场所未修改默认000此步即可命中PIN 未知则爆破若pin/000/无响应改到brute/目录通过遥控映射见 Sub-GHz/TouchTunes/touchtunes_map将方向键/OK 键绑定到爆破文件逐次发送等待命中原始捕获兜底若规范化文件均无效改用raw/目录对应按键的原始捕获重放应用层替代方案文档还提示可以尝试社区开发的TouchTunes remote beta Jukebox 应用面向 Flipper Zero 的第三方 Jukebox 客户端应用作为纯信号库之外的另一种操作路径。七、技术渊源与同类实现这套 TouchTunes 信号库并非凭空而来。原文档明确致谢了 notpike 的工作TouchTunes Yardstick one app 是最初的奠基实现此后相继移植成为Portapack HackRF 应用以及Goodwatch 应用。也就是说当前仓库中的 Flipper Zero 信号文件是同一套 TouchTunes 遥控信号研究在 Flipper Zero 平台上的落地形态信号本身跨多个 SDR/嵌入式平台通用Flipper Zero 只是其又一个载体。理解这条渊源有助于排查问题如果 Flipper 端回放无响应问题往往不在信号本身而在于捕获质量、PIN 匹配或距离/方向等射频环境因素此时优先采用raw/原始捕获或更换场地验证。八、注意事项PIN 的普适性默认000仅对未改 PIN 的场所有效已修改 PIN 的场所必须借助brute/爆破且爆破需要足够多的传输次数才能覆盖候选空间请预留充分时间。文件路径核对touchtunes_map中个别引用如Pwr.sub与实际目录文件名On_Off.sub存在出入加载映射前应以 Sub-GHz/TouchTunes/brute/ 的实际文件名为准。法规与合规433.92 MHz 属于多数地区的免许可短距离设备频段但对点唱机等商业设备的遥控信号进行发射测试应仅在合法授权的测试环境中进行并遵守所在地区无线电管理规定。适用前提本文所述内容基于当前仓库中Sub-GHz/TouchTunes/的实际文件与 Sub-GHz/TouchTunes/ReadMe.md 的说明不同固件版本官方 / RogueMaster / Unleashed 等对 RAW 文件与 Remote 映射的兼容性可能存在差异遇到加载失败时优先确认固件版本。【免费下载链接】FlipperPlayground (and dump) of stuff I make or modify for the Flipper Zero项目地址: https://gitcode.com/GitHub_Trending/fl/Flipper创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表