2017 SHMOOCON黑客大会:RF反向工程工具“WaveConverter”

1月16日讯 如果黑客能黑进无线电,并不能说明这件事情就轻而易举:解码0和1的信号之前,要将信号格式化需要执行多个步骤。

2017 SHMOOCON黑客大会:RF反向工程工具“WaveConverter”-E安全

在ShmooCon黑客大会上,Paul Clark介绍了一款RF反向工程工具,名为“WaveConverter”,这也许算是无线电领域最有趣的工具之一。

如果欲入侵RF系统,读取胎压监测器、汽车钥匙、车库门开门器的数据,或家用安全系统传感器的信号,每次攻击都需要执行重复的动作。首先是捕获信号(可能通过软件定义的无线电);之后将这些数据导入GNU Radio,那么必须弄清楚调制、分帧和解码;然后提取数据,并最终弄明白这些0和1的含义。只有完成了最后一步,了解了0和1的实际含义,才算真正入侵了RF系统,而在这之前执行的一系列步骤都只是非常先进的数据输入和操作形式。

2017 SHMOOCON黑客大会:RF反向工程工具“WaveConverter”-E安全

WaveConverter是一款数据操作工具。选择WaveConverter,输入想要反向工程的相关无线电样本IQ文件,那么就具备了所有工具,可以任意将无电线信号转换成1和0,包括确定信号的前导码,弄清楚解码,确定CRC校验码等。

所有这一切都对反向工程无线电协议意义重大。一旦能在WaveConverter解码信号,就能解码设备的其它信号。你也可以保存设置,这就意味着这可能是协议分析器开源库的开端。如果有人在互联网上解码了1995款福特金牛座(Ford Taurus)钥匙信号,这些信号能共享设置,允许解码同样的钥匙。听起来是不是觉得很酷。

WaveConverter Github库包含一些样本IQ文件,感兴趣的话,不妨试试。Paul承认这款应用程序存在一些问题,但主要问题是修改UI。如果你了解如何设计GUI,可以为Paul献计献策。

WaveConverter下载地址:https://github.com/paulgclark/waveconverter

本文转自d1net(转载)

时间: 2024-10-24 12:03:31

2017 SHMOOCON黑客大会:RF反向工程工具“WaveConverter”的相关文章

2017 KCon 黑客大会,大佬们要讲的都在这里

   好奇.怀疑.独立思考.开放.共享都是黑客精神的表现特质. 在武侠小说的江湖中,武功并无正邪之分.在网络的江湖,黑客原本只是一群对技术极度痴迷的先行探索者,洞见未来带来的刺激快感是黑客的本源骚动. 对真正的黑客来说,探索是第一步,攻破是第二步,然而这些都只是过程,不是目的. 真正目的是:创造.要实现这个目的,则必须经历相应过程. 2017 KCon 黑客大会 ,以"洞"见未来为主题,曝光众多黑客手法,汇聚黑客的智慧. 在网络空间的黑客对抗白热化的今天,以自由开放的黑客交流方式去达到

Black Hat 2017黑帽大会:8款值得一看的黑客工具

本文讲的是Black Hat 2017黑帽大会:8款值得一看的黑客工具,每年的7月下旬和8月上旬,对于信息安全行业人员而言就像总会如期而至的夏令营和圣诞节,充满着无限的期待和憧憬.今年的黑帽安全技术大会(Black Hat Conference)将于7月22-27日期间在美国拉斯维加斯举办,为全球各国信息安全相关企业.专家们提供一个短时间.集中频繁的交流平台. 关于Black Hat 黑帽安全技术大会(Black Hat Conference)创办于1997年,被公认为世界信息安全行业的最高盛会

KCon 2017黑客大会实录:那些年轻黑客是如何成长的?

本文讲的是KCon 2017黑客大会实录:那些年轻黑客是如何成长的?,不知不觉间,知道创宇主办的KCon黑客大会已经第六届了. 今年KCon放在北京中关村时尚产业创新园里的北京服装学院举行,对众多参会者来说,它是一个相对新鲜的地方.过往安全会议要么在国家会议中心,要么在高档星级酒店,已经成为套路. 这也和KCon的业内形象类似.国内安全大会现在形成几个流派,ISS.CSS.ISC等展示主办方安全生态力量的权利大会:XCon.MOSEC.SyScan360等硬核技术会议:GeekPwn.XPwn等

2017国际反病毒大会 亚信安全倡导“消灭移动终端”化解移动威胁

在近日召开的2017国际反病毒大会"移动APP综合治理"分论坛上,亚信网络安全产业技术研究院副院长赫荣奎对于互联网+形势下的移动安全技术进行了深入解读.赫荣奎表示,"移动互联网的快速发展改变了人们的生活习惯和业务流程,不断推陈出新的应用程序.智能设备和模糊的边界管理给企业移动业务和数据安全带来的严峻挑战.企业可以换个思路--'消灭移动终端',借助移动虚拟基础架构等创新的移动化管理思路,确保移动终端数据不落地,云端业务不出数据中心,提高企业移动业务数据的安全系数."

最好用的Android黑客应用程序和工具

本文讲的是最好用的Android黑客应用程序和工具,黑客技术,曾被认为是专家的专有领域,但随着技术的崛起和移动安全领域的进步,黑客技术已经变得越来越普遍.随着人们越来越依赖于智能手机和其它的便携式设备来完成他们的日常活动,我们有必要了解一些Android黑客工具.   借助于这些黑客工具,你就可以使用安卓手机来进行渗透测试和安全测试.在这些应用的帮助下,再加上一些对安卓手机能力的基本了解,你就能进入黑客的世界. 这里我们将盘点几款最优秀的安卓黑客应用和工具,这些工具将使你的安卓手机成为一部黑客机

机器人HEXA登陆DEFCon黑客大会,上演拆弹竞赛

提及拉斯维加斯,所有人第一时间会想到的恐怕都是灯红酒绿与赌城风云,但每年的夏天,当被誉为黑客界"奥斯卡"的DEFCon黑客大会在这里举行时,它摇身一变成为了全世界黑客与极客们心向往之的"技术之都". 成千上万的参会者中有那些西装革履供职于顶级互联网企业的安全专家,也有头发蓬乱.衣服邋遢但一出手就震惊业界的黑客大神们.这些外表风马牛不相及的人聚在一处只为了相同的主题:黑客.网络安全,还有对技术的无尽探索. 黑客们聚集的地方肯定少不了"搞事"的环节,

深入场景洞察用户 诸葛io决胜2017国际黑客松大赛

本文讲的是深入场景洞察用户 诸葛io决胜2017国际黑客松大赛[IT168 评论]经历48小时的脑力激荡,诸葛io从13支国内顶尖队伍中脱颖而出,成为2017国际黑客松大赛中国区的获胜队,将在年底进行中国区的最终对决,并与南京银行一起,代表中国参加法国巴黎银行全球黑客松总决赛. 2017国际黑客松大赛是由法国巴黎银行发起,邀请创新型公司参与解决银行内部痛点的国际型赛事.中国区赛事由南京银行承办,由不同技术背景的参与团队,通过2天的现场协作,完成一个应用程序或模型满足银行特定的商业需求,解决实际业

黑客大会越狱演示爆出 iPhone 5完美越狱要来了?

前段时间越狱大神pod2g曾放出消息称,近段时间自己没时间弄iOS 6完美越狱的工具,随后他还补充A6的越狱工作非常困难.这让我们中国的大批果粉非常失望,不过最近连连出现的好消息却仿佛让我们看到了曙光.事件一:黑客组织成员已成功运行Cydia黑客组织成员chpwn在发布日当天即在Twitter上公布其成功越狱iPhone5,并在运行iOS6系统的iPhone5上成功运行Cydia越狱商店.不过从目前的消息来看,这种越狱技术还处于黑客级别,无法适用于普通消费者.Twitter消息事件二:华强北越狱

企业遇黑客比特币勒索 免费工具解难题

勒索软件横行 ,企业遭遇比特币勒索 企业遇黑客比特币勒索 免费工具解难题.勒索软件是近年来一种流行的木马,其通过骚扰.恐吓甚至采用绑架用户文件等方式,使用户数据资产或计算资源无法正常使用,并以此为条件向用户勒索钱财.目前,中国已经成勒索软件重灾区,每年仅此一项带来的损失就超过10亿元. 2017年以来,效率源科技已经接到公安机关几十起针对企业进行勒索的案件协助.其中,最近的一次案例发生在今年4月:四川某市一燃气公司员工上班时发现,公司燃气系统服务器被勒索软件病毒感染,所有关键数据和信息都被锁定,