Filpper Zero解锁电瓶车初探

admin 2025年6月6日22:03:26评论0 views字数 1181阅读3分56秒阅读模式
本文由掌控安全学院 -  还以为多浪漫 投稿

Track安全社区投稿~  

千元稿费!还有保底奖励~( https://bbs.zkaq.cn 

一、电瓶车种类

国内电瓶车种类繁多,如爱玛、台铃、雅迪、绿源、新日、立马、小刀、小牛、三轮电动车 其他...

个人认知下只接触过大致3类

1、老式电动车、只能采取常规机械钥匙启动

Filpper Zero解锁电瓶车初探

2、近几年电动车、支持采用机械钥匙启动 也支持微波射频启动

ps:部分电动车采取双路控制且互不干扰

如:

1、机械钥匙启动、关闭 微波射频无法介入

2、微波射频启动、锁车 机械钥匙无法介入

3、机械钥匙可以锁定电动车龙头,该模式下 微波射频无法介入

Filpper Zero解锁电瓶车初探

二、误区

一直认为电动车采用蓝牙模块进行进场通信进行数据交互传输,拆解后如下

Filpper Zero解锁电瓶车初探
Filpper Zero解锁电瓶车初探

在对2类电动车遥控拆解后不难发现,遥控器芯片数字大致分为两类,即 固定码和滚动码

像小时候家里买的电视机“万能遥控器”进行红外模拟进行复制,这类都是固定码

部分电动车车型也是固定码,即 可以通过rfid直接重放进行车辆解锁操作

常见固定码芯片型号:2240、2241、2248、2260、2262、264、5271527、1528、5326、2450A、2150L、HT600

滚动码常见型号:HCS101、HCS200、HCS301等

滚动码不能通过简单的复制射频信号来进行重放解锁

晶振 就是上图2 最后边黑色模块

晶振频率

如:315、433等 且一定要对应

根据上图可知:型号为:BO1 对应为433频率

3、随着智能化发展,越来越多的高级电动车支持无钥匙启动、APP启动等功能 如 9号 太贵了... 缺乏设备

Filpper Zero解锁电瓶车初探

三、准备

需要准备的物料:

1、电动车一辆,流行品牌即可 近几年生产

2、Filpper Zero设备一个【当然可以用其他类似设备代替】

3、电动车微波射频发射器一个【钥匙】

4、拆解钥匙工具【轻薄适手工具即可 随意】

5、高流明手电筒一个【芯片数字太小真的看不清】

6、高清手机拍照一部

ps:4 - 6 不是必备项,可通过Filpper Zero扫描模式解决

Filpper Zero解锁电瓶车初探
Filpper Zero解锁电瓶车初探
Filpper Zero解锁电瓶车初探

4、验证

1、根据flipper wiki可知,本次实验需要Sub-Ghz模块

2、需要截取钥匙解锁键信号

Filpper Zero解锁电瓶车初探

3、打开flipper设备、选择Sub-Ghz模块

Filpper Zero解锁电瓶车初探

4、选择调频模式下,修改对应的频率,如 433

4、选择Read读取

Filpper Zero解锁电瓶车初探

5、保存 截取信号后,右键 Soue,可以重命名更改指令名

Filpper Zero解锁电瓶车初探

6、信号指令保存成功后 进行实验 选择Sub-Ghz模块,选择Soued 保存过的指令

7、解锁 J 解锁、L 锁

Filpper Zero解锁电瓶车初探

8、选择第一项 Emulae

Filpper Zero解锁电瓶车初探

9、发送解锁指令

Filpper Zero解锁电瓶车初探

10、验证成功

Video:VCR实况演示

Ref:

https://docs.flipper.net/sub-ghz

申明:本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,

所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法.

Filpper Zero解锁电瓶车初探

 

原文始发于微信公众号(掌控安全EDU):Filpper Zero解锁电瓶车初探

 

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年6月6日22:03:26
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Filpper Zero解锁电瓶车初探https://cn-sec.com/archives/4141513.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息