Flipper Zero 破解 Retekess T119 餐厅呼叫器:t119bruteforcer 爆破信号脚本原理与使用指南
【免费下载链接】FlipperPlayground (and dump) of stuff I make or modify for the Flipper Zero项目地址: https://gitcode.com/GitHub_Trending/fl/Flipper
本篇技术指南围绕 Flipper Zero 仓库中 Retekess T119 寻呼系统的 Sub-GHz 爆破文件展开,详解 xb8 出品的 t119bruteforcer 系列.sub信号文件的格式、更新版与早期研究版的差异,以及如何借助 Flipper 的 RAW 模式播放这些信号对 T119 呼叫器进行频道/呼叫码遍历。读完本文,你将掌握这类 Flipper SubGhz RAW 爆破文件的字段语义、电平编码规律,以及安全合规地使用它们的完整流程。
一、项目背景:Retekess T119 与 t119bruteforcer
Retekess 是一家常见的餐厅呼叫器(coaster pager)与无线点餐铃设备厂商,其 T119 型号接收端(寻呼机)与发射端(桌牌呼叫器)工作在 Sub-GHz 频段。t119bruteforcer是研究者 xb8 专为 Flipper Zero 编写的 T119 信号爆破脚本集合,收录于本仓库的Sub-GHz/Restaurant_Pagers/Retekess_Pagers/T119/目录,其入口说明文档为 T119/README.md。
该目录内共包含三个文件,其中文档明确要求以更新版为优先:
| 文件 | 角色 |
|---|---|
| t119bruteforcerupdated.sub | 更新版爆破器,优先使用 |
| Retekess_T119_Bruteforce.sub | 早期研究版,仍可用但部分不准确 |
| Retekess_T119_Bruteforce_Extended.sub | 早期研究版(扩展变体),同样存在部分不准确 |
README 中特别强调:"updated bruteforcer is t119bruteforcerupdated.sub, prefer this one"(更新版爆破器是 t119bruteforcerupdated.sub,请优先使用它),同时说明另外两个文件来自早期研究,"they still work but are partially correct"(仍然有效,但部分不准确)。因此在实际测试中,应默认选择更新版,旧版仅作对照参考。仓库致谢了 @ShotokanZH,这与 Retekess 系列寻呼系统信号的早期研究工作一脉相承——Retekess_Pagers/ReadMe.md 同样将工作归功于 ShotokanZH 与 xb8。
二、Flipper SubGhz RAW 文件格式逐字段解析
三个爆破文件均采用 Flipper 固件的Flipper SubGhz RAW File文本格式,文件头结构完全一致,逐行解析如下(以 t119bruteforcerupdated.sub 前 6 行为例):
Filetype: Flipper SubGhz RAW File Version: 1 Frequency: 433920000 Preset: FuriHalSubGhzPresetOok650Async Protocol: RAW RAW_Data: -6000 200 -600 200 -600 200 -600 600 -200 200 ...各字段含义:
- Filetype / Version:声明这是 Flipper 的 Sub-GHz RAW 文件,版本号为 1,供固件解析器识别。
- Frequency:433920000 Hz,即 433.92 MHz。这是 433 MHz 频段最常用的中心频率,也是欧洲免执照 ISM 频段之一。433.92 MHz 完全落在 CC1101 射频芯片官方支持范围(300–348 MHz、387–464 MHz、779–928 MHz)之内,无需任何频率扩展设置即可正常发射。
- Preset:
FuriHalSubGhzPresetOok650Async,即 Flipper 固件中的 OOK(On-Off Keying)调制预设,波特率/带宽配置为 650 kHz 异步模式。T119 的信号属于典型的 ASK/OOK 调制,这一预设正是为此类遥控、寻呼信号准备的。 - Protocol:
RAW,表示文件不经过协议解码器,直接以原始时间序列(电平翻转时刻表)回放,是爆破类文件的标准形态。 - RAW_Data:每个
RAW_Data:行代表一条完整帧(一个呼叫码)。正数表示发射持续时间(微秒),负数表示静默持续时间(微秒),正负交替构成 OOK 波形。
三、信号电平编码:从 RAW 数据看 T119 帧结构
以更新版首帧为例:
-6000 200 -600 200 -600 200 -600 600 -200 200 -600 600 -200 200 ...从数据序列可以观察出清晰的编码规律:
- 起始脉冲:每帧以一个约 6000 µs 的负脉冲(静默,
-6000)开头,作为帧同步/引导间隔,与后续数据段明显区分。 - 符号宽度:正脉冲(发射)宽度只有两种取值——
200µs(短符号)与600µs(长符号),构成 OOK 编码中的 0/1 两种位表示;负脉冲(间隔)同样以200/600µs 两种宽度分隔相邻符号。这种"短/长"双宽度组合是 ASK/OOK 遥控码常见的位编码方式。 - 帧长度:每条
RAW_Data行包含约 40 个正负电平对,对应约 20 个数据符号位,足以承载呼叫器 ID/呼叫码信息。
三个文件在帧级结构上的差异也一目了然:
- 更新版起始为
-6000;两个早期版起始为-6200,即引导静默脉冲长了 200 µs。 - Extended 版每条帧末尾额外附加了一个
-6200尾部脉冲,形成"前导 + 数据 + 尾部"三段式结构;更新版与普通 Bruteforce 版帧尾则直接结束于最后一个符号。
这些差异解释了 README 中"旧版仍然有效但部分不准确"的表述——不同接收机对前导长度与尾部处理的容错不同,早期版可能在特定批次的 T119 上出现漏收或误触发。
四、三个爆破文件的覆盖规模
三个文件均为上千行的完整遍历脚本(文件总行数 1030 行左右,扣除 5 行文件头后,每个文件包含 1024–1025 条RAW_Data帧)。这意味着仅凭一个.sub文件,Flipper 就能按顺序遍历上千个呼叫码组合,覆盖常见餐厅呼叫器的 ID 编码空间。播放时 Flipper 会逐帧发送,配合接收端呼叫器的实际震动/亮灯反应,即可定位当前正在使用的呼叫码。
五、使用指南:在 Flipper Zero 上运行爆破
5.1 文件部署
- 通过 qFlipper 或读卡器挂载 Flipper Zero 的 microSD 卡;
- 在 SD 卡根目录找到
subghz文件夹(若使用 qFlipper,则对应subghz应用数据目录),建议在其中新建Retekess_T119子目录; - 将 t119bruteforcerupdated.sub 复制进去,完整路径形如
subghz/Retekess_T119/t119bruteforcerupdated.sub。
5.2 播放操作
- 打开 Flipper 的Sub-GHz应用,进入Read RAW模式;
- 通过文件浏览器进入
Retekess_T119目录并选中t119bruteforcerupdated.sub; - 将设备靠近待测试的 T119 呼叫器(通常 1–3 米内),按 OK 开始播放信号序列;
- 观察呼叫器是否震动/亮灯,若命中即找到当前呼叫码;如需对照验证,可再依次播放 Retekess_T119_Bruteforce.sub 与 Retekess_T119_Bruteforce_Extended.sub 排除固件兼容差异。
5.3 前置条件
- Flipper Zero 官方固件即可直接播放 433.92 MHz 的 OOK RAW 文件,无需刷写第三方固件;
- 若自行抓取并修改频率到官方频段之外(例如 281–361 MHz、378–481 MHz 等非官方扩展范围),则需使用 RogueMaster 或 Unleashed 固件并启用
extend_range/dangerous_settings配置,同时存在损坏射频功放的风险——详见 Restaurant_Pagers/ReadMe.md 中对 CC1101 芯片官方频段边界的说明。
六、合规与安全注意事项
- 433.92 MHz 在多数地区属于允许低功率短距离设备的 ISM 频段,但仍应遵守当地无线电管理规定,仅对自有设备或明确授权的测试环境进行信号测试,避免干扰餐厅正常营业秩序。
- 爆破类操作具有"信号注入"属性,请将测试对象限定为你拥有或获得许可的设备,勿对第三方设施进行未授权扫描。
- 若需突破官方频段进行实验,请先阅读 SubGHz_changes.md 与前述固件文档,理解越频发射对功放寿命的影响后再行操作。
七、延伸阅读:Retekess 系列信号文件与相关研究
T119 并非本仓库中唯一的 Retekess 寻呼系统文件,Sub-GHz/Restaurant_Pagers/Retekess_Pagers/目录还收录了同系列其他型号的信号素材,可作为对比研究的切入点:
- T111:提供
Retekess_T111_RestID1_Pager0-99.sub等文件,覆盖餐厅 ID 与 0–99 号寻呼机组合; - TD157:提供 P0–P5 六个独立信号文件及对应 README;
- TD163:提供 1–5 号与 Raw.sub 原始信号;
- TD165:提供 900/901/A00/A01/E00/E01 等按键编码文件。
整体背景见 Retekess_Pagers/ReadMe.md。这些文件与 T119 爆破器相互印证,共同说明:不同型号的 Retekess 寻呼设备虽然频率(多在 433.92 MHz)与调制方式(OOK/ASK)相近,但帧结构与编码空间各有差异,逐一抓取原始信号并整理成 RAW 文件是通用做法,而 t119bruteforcer 的价值正在于把这一过程固化为开箱即用的爆破序列。
八、结语
t119bruteforcer 是 Flipper 生态中典型的"研究驱动型" Sub-GHz 工具:一份简短 README 交代了版本取舍(更新版优先、旧版部分不准确),三个 RAW 文件则以"上千帧遍历"的形态直接给出可执行的爆破方案。理解其文件格式、编码规律与版本差异,不仅能让 T119 测试一步到位,也为研究其他 ASK/OOK 寻呼/遥控设备提供了可复用的分析路径。
【免费下载链接】FlipperPlayground (and dump) of stuff I make or modify for the Flipper Zero项目地址: https://gitcode.com/GitHub_Trending/fl/Flipper
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考