Flipper Zero 破解 Retekess T119 餐厅呼叫器:t119bruteforcer 爆破信号脚本原理与使用指南 Flipper Zero 破解 Retekess T119 餐厅呼叫器t119bruteforcer 爆破信号脚本原理与使用指南【免费下载链接】FlipperPlayground (and dump) of stuff I make or modify for the Flipper Zero项目地址: https://gitcode.com/GitHub_Trending/fl/Flipper本篇技术指南围绕 Flipper Zero 仓库中 Retekess T119 寻呼系统的 Sub-GHz 爆破文件展开详解 xb8 出品的 t119bruteforcer 系列.sub信号文件的格式、更新版与早期研究版的差异以及如何借助 Flipper 的 RAW 模式播放这些信号对 T119 呼叫器进行频道/呼叫码遍历。读完本文你将掌握这类 Flipper SubGhz RAW 爆破文件的字段语义、电平编码规律以及安全合规地使用它们的完整流程。一、项目背景Retekess T119 与 t119bruteforcerRetekess 是一家常见的餐厅呼叫器coaster pager与无线点餐铃设备厂商其 T119 型号接收端寻呼机与发射端桌牌呼叫器工作在 Sub-GHz 频段。t119bruteforcer是研究者 xb8 专为 Flipper Zero 编写的 T119 信号爆破脚本集合收录于本仓库的Sub-GHz/Restaurant_Pagers/Retekess_Pagers/T119/目录其入口说明文档为 T119/README.md。该目录内共包含三个文件其中文档明确要求以更新版为优先文件角色t119bruteforcerupdated.sub更新版爆破器优先使用Retekess_T119_Bruteforce.sub早期研究版仍可用但部分不准确Retekess_T119_Bruteforce_Extended.sub早期研究版扩展变体同样存在部分不准确README 中特别强调updated bruteforcer is t119bruteforcerupdated.sub, prefer this one更新版爆破器是 t119bruteforcerupdated.sub请优先使用它同时说明另外两个文件来自早期研究they still work but are partially correct仍然有效但部分不准确。因此在实际测试中应默认选择更新版旧版仅作对照参考。仓库致谢了 ShotokanZH这与 Retekess 系列寻呼系统信号的早期研究工作一脉相承——Retekess_Pagers/ReadMe.md 同样将工作归功于 ShotokanZH 与 xb8。二、Flipper SubGhz RAW 文件格式逐字段解析三个爆破文件均采用 Flipper 固件的Flipper SubGhz RAW File文本格式文件头结构完全一致逐行解析如下以 t119bruteforcerupdated.sub 前 6 行为例Filetype: Flipper SubGhz RAW File Version: 1 Frequency: 433920000 Preset: FuriHalSubGhzPresetOok650Async Protocol: RAW RAW_Data: -6000 200 -600 200 -600 200 -600 600 -200 200 ...各字段含义Filetype / Version声明这是 Flipper 的 Sub-GHz RAW 文件版本号为 1供固件解析器识别。Frequency433920000 Hz即 433.92 MHz。这是 433 MHz 频段最常用的中心频率也是欧洲免执照 ISM 频段之一。433.92 MHz 完全落在 CC1101 射频芯片官方支持范围300–348 MHz、387–464 MHz、779–928 MHz之内无需任何频率扩展设置即可正常发射。PresetFuriHalSubGhzPresetOok650Async即 Flipper 固件中的 OOKOn-Off Keying调制预设波特率/带宽配置为 650 kHz 异步模式。T119 的信号属于典型的 ASK/OOK 调制这一预设正是为此类遥控、寻呼信号准备的。ProtocolRAW表示文件不经过协议解码器直接以原始时间序列电平翻转时刻表回放是爆破类文件的标准形态。RAW_Data每个RAW_Data:行代表一条完整帧一个呼叫码。正数表示发射持续时间微秒负数表示静默持续时间微秒正负交替构成 OOK 波形。三、信号电平编码从 RAW 数据看 T119 帧结构以更新版首帧为例-6000 200 -600 200 -600 200 -600 600 -200 200 -600 600 -200 200 ...从数据序列可以观察出清晰的编码规律起始脉冲每帧以一个约 6000 µs 的负脉冲静默-6000开头作为帧同步/引导间隔与后续数据段明显区分。符号宽度正脉冲发射宽度只有两种取值——200µs短符号与600µs长符号构成 OOK 编码中的 0/1 两种位表示负脉冲间隔同样以200/600µs 两种宽度分隔相邻符号。这种短/长双宽度组合是 ASK/OOK 遥控码常见的位编码方式。帧长度每条RAW_Data行包含约 40 个正负电平对对应约 20 个数据符号位足以承载呼叫器 ID/呼叫码信息。三个文件在帧级结构上的差异也一目了然更新版起始为-6000两个早期版起始为-6200即引导静默脉冲长了 200 µs。Extended 版每条帧末尾额外附加了一个-6200尾部脉冲形成前导 数据 尾部三段式结构更新版与普通 Bruteforce 版帧尾则直接结束于最后一个符号。这些差异解释了 README 中旧版仍然有效但部分不准确的表述——不同接收机对前导长度与尾部处理的容错不同早期版可能在特定批次的 T119 上出现漏收或误触发。四、三个爆破文件的覆盖规模三个文件均为上千行的完整遍历脚本文件总行数 1030 行左右扣除 5 行文件头后每个文件包含 1024–1025 条RAW_Data帧。这意味着仅凭一个.sub文件Flipper 就能按顺序遍历上千个呼叫码组合覆盖常见餐厅呼叫器的 ID 编码空间。播放时 Flipper 会逐帧发送配合接收端呼叫器的实际震动/亮灯反应即可定位当前正在使用的呼叫码。五、使用指南在 Flipper Zero 上运行爆破5.1 文件部署通过 qFlipper 或读卡器挂载 Flipper Zero 的 microSD 卡在 SD 卡根目录找到subghz文件夹若使用 qFlipper则对应subghz应用数据目录建议在其中新建Retekess_T119子目录将 t119bruteforcerupdated.sub 复制进去完整路径形如subghz/Retekess_T119/t119bruteforcerupdated.sub。5.2 播放操作打开 Flipper 的Sub-GHz应用进入Read RAW模式通过文件浏览器进入Retekess_T119目录并选中t119bruteforcerupdated.sub将设备靠近待测试的 T119 呼叫器通常 1–3 米内按 OK 开始播放信号序列观察呼叫器是否震动/亮灯若命中即找到当前呼叫码如需对照验证可再依次播放 Retekess_T119_Bruteforce.sub 与 Retekess_T119_Bruteforce_Extended.sub 排除固件兼容差异。5.3 前置条件Flipper Zero 官方固件即可直接播放 433.92 MHz 的 OOK RAW 文件无需刷写第三方固件若自行抓取并修改频率到官方频段之外例如 281–361 MHz、378–481 MHz 等非官方扩展范围则需使用 RogueMaster 或 Unleashed 固件并启用extend_range/dangerous_settings配置同时存在损坏射频功放的风险——详见 Restaurant_Pagers/ReadMe.md 中对 CC1101 芯片官方频段边界的说明。六、合规与安全注意事项433.92 MHz 在多数地区属于允许低功率短距离设备的 ISM 频段但仍应遵守当地无线电管理规定仅对自有设备或明确授权的测试环境进行信号测试避免干扰餐厅正常营业秩序。爆破类操作具有信号注入属性请将测试对象限定为你拥有或获得许可的设备勿对第三方设施进行未授权扫描。若需突破官方频段进行实验请先阅读 SubGHz_changes.md 与前述固件文档理解越频发射对功放寿命的影响后再行操作。七、延伸阅读Retekess 系列信号文件与相关研究T119 并非本仓库中唯一的 Retekess 寻呼系统文件Sub-GHz/Restaurant_Pagers/Retekess_Pagers/目录还收录了同系列其他型号的信号素材可作为对比研究的切入点T111提供Retekess_T111_RestID1_Pager0-99.sub等文件覆盖餐厅 ID 与 0–99 号寻呼机组合TD157提供 P0–P5 六个独立信号文件及对应 READMETD163提供 1–5 号与 Raw.sub 原始信号TD165提供 900/901/A00/A01/E00/E01 等按键编码文件。整体背景见 Retekess_Pagers/ReadMe.md。这些文件与 T119 爆破器相互印证共同说明不同型号的 Retekess 寻呼设备虽然频率多在 433.92 MHz与调制方式OOK/ASK相近但帧结构与编码空间各有差异逐一抓取原始信号并整理成 RAW 文件是通用做法而 t119bruteforcer 的价值正在于把这一过程固化为开箱即用的爆破序列。八、结语t119bruteforcer 是 Flipper 生态中典型的研究驱动型 Sub-GHz 工具一份简短 README 交代了版本取舍更新版优先、旧版部分不准确三个 RAW 文件则以上千帧遍历的形态直接给出可执行的爆破方案。理解其文件格式、编码规律与版本差异不仅能让 T119 测试一步到位也为研究其他 ASK/OOK 寻呼/遥控设备提供了可复用的分析路径。【免费下载链接】FlipperPlayground (and dump) of stuff I make or modify for the Flipper Zero项目地址: https://gitcode.com/GitHub_Trending/fl/Flipper创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考