加密 校验 (Checksum) 新设备设置 络发现.....

Similar documents
一、

标题

11N 无线宽带路由器

+00DE _01EN.book


IP Camera

海 南 冯 琳 峰 海 南 省 锅 炉 压 力 容 器 与 特 种 设 备 检 验 所 海 南 省 定 安 县 白 蒙 路 47 号 信 XC 内 蒙 古 冯 磊 赤 峰 市 特 种 设 备 检 验 所 内 蒙 古 赤 峰 市 红 山 区 八 里 铺 油 库 路

MUGI Ver Copyright c 2001, 2002 Hitachi, Ltd. All rights reserved. 1

nbqw.doc.doc

按 系 统 提 示 完 成 安 装 并 生 成 交 易 图 标, 双 击 图 标 即 可 运 行 金 阳 光 独 立 委 托 系 统 通 讯 设 置 按 钮 中 行 情 地 址 交 易 地 址 高 级 设 置, 其 中 行 情 地 址 交 易 地 址 可 以 分 别 用 来 设 置 服 务 器 地

<4D F736F F F696E74202D20B5DAC8FDB2BFB7D620CEDECFDFBED6D3F2CDF8B5C4CAB5CFD6205BBCE6C8DDC4A3CABD5D>

Microsoft Word - 1-3陳詠琳-近代..

untitled

安 全 信 息 此 摄 像 机 适 用 于 室 内 安 装 使 用 若 要 安 装 于 室 外, 需 要 配 合 使 用 室 外 防 护 罩 ( 不 提 供 ) 开 启 摄 像 机 前, 请 确 保 所 用 电 源 符 合 要 求 使 用 不 适 当 的 电 源 可 能 会 损 坏 摄 像 机 请

SAPIDO GR-1733 無線寬頻分享器

威 福 髮 藝 店 桃 園 市 蘆 竹 區 中 山 里 福 祿 一 街 48 號 地 下 一 樓 50,000 獨 資 李 依 純 105/04/06 府 經 登 字 第 號 宏 品 餐 飲 桃 園 市 桃 園 區 信 光 里 民


中文朗科AirTrackTM T600 迷你无线路由器用户手册.doc

D-link用户手册.doc

联想天工800R路由器用户手册 V2.0

untitled

(Microsoft Word \256\325\260\310\267|\304\263\260O\277\375_\252k\250\356_.doc)

Microsoft Word - 桂电教[2008]8号.doc

教育心理学教学案例分析

nb.PDF

团 学 要 闻 我 校 召 开 共 青 团 五 届 九 次 全 委 ( 扩 大 ) 会 议 3 月 17 日, 我 校 共 青 团 五 届 九 次 全 委 ( 扩 大 ) 会 议 在 行 政 办 公 楼 五 楼 会 议 室 举 行, 校 团 委 委 员 各 院 ( 系 ) 团 委 书 记 校 学 生

Chapter #

ARP ICMP

untitled

1406.indd

上图专刊2006-3AAA.doc

衡山靈學創始人 超越時代的靈學明師 許衡山 老師 許衡山老師 出生於西元 1942 年 於 1980 年代啟發先天眼竅 自證其道 了悟真理 許 老師首先發現 人人皆可開發出第三眼能力與靈性能量 並藉由系統化的研究 將種種 生命現象與宇宙真理做深入淺出的剖析 並為生命的最終意義指出一條明路 現代文明昌

第53期内页.cdr

슬로시티번역,더빙 등 보고서(중문)_두현.hwp


?



EP.pdf

<4D F736F F D D342D3231D2C7B1EDCCD6C2DBB8E5B1E0D6C6CBB5C3F72E646F63>

Microsoft Word - 永政发〔2016〕48号.doc

Windows RTEMS 1 Danilliu MMI TCP/IP QEMU i386 QEMU ARM POWERPC i386 IPC PC104 uc/os-ii uc/os MMI TCP/IP i386 PORT Linux ecos Linux ecos ecos eco

声 明 Copyright 2013 普 联 技 术 有 限 公 司 版 权 所 有, 保 留 所 有 权 利 未 经 普 联 技 术 有 限 公 司 明 确 书 面 许 可, 任 何 单 位 或 个 人 不 得 擅 自 仿 制 复 制 誊 抄 或 转 译 本 书 部 分 或 全 部 内 容 不 得

下 篇 男 性 酷 刑 太 監 考 第 四 章 太 監 名 目 何 其 多 第 五 章 太 監 恢 復 性 機 能

第 一 百 一 十 条 增 加 药 品 适 应 症 或 者 功 能 主 治 修 改 药 品 标 准 变 更 辅 料 等 的 补 充 申 请, 由 省 自 治 区 直 辖 市 药 品 监 督 管 理 局 提 出 审 核 意 见, 报 送 国 家 药 品 监 督 管 理 局 审 批, 并 通 知 申 请

目 录 CONTENTS 总 第 2 期 要 情 速 递 3 国 务 院 连 发 五 文 支 持 创 新 创 业 6 江 苏 省 机 关 事 业 单 位 养 老 保 险 改 革 年 内 启 动 9 全 市 人 社 系 统 上 半 年 工 作 分 析 会 召 开 本 刊 记 者 摘 自

电子缝纫机 了解缝纫机 缝制基础知识 产品型号 : 885-V60/V61/V62/V63/V64/V65 实用针迹 附录 欢迎访问 常见问题解答 (FAQs) 在这里可以得到产品的支持和

EPSON

关于建立境内违法互联网站黑名单管理制度的通知

<4D F736F F D20D0C5CFA2BBAFB7A2D5B9D6D8B5E3D7A8CFEEB9E6BBAE2E646F63>

? 這 全 都 是 市 政 府 提 供 給 我 的 資 料 低 底 盤 公 車 計 畫 96 年 預 算 新 台 幣 4,500 萬 元 97 年 預 算 新 台 幣 1 億 6,500 萬 元 98 年 預 算 新 台 幣 3 億 2,300 萬 元, 共 有 307 台 低 底 盤 公 車,99

My Net N900 Central Router User Manual

EPSON

/ / (FC 3)...

提纲

untitled

D 江 苏 汉 邦 建 设 集 团 有 限 公 司 江 苏 邦 实 建 设 工 程 有 限 公 司

我 覺 得 流 病 的 各 單 元 之 間 常 常 都 有 相 連 的 觀 念, 中 間 要 是 有 觀 念 不 清 楚, 後 面 的 東 西 有 時 會 比 較 接 不 上 來 重 要 的 解 釋 名 詞 都 有 要 好 好 背, 容 易 考 的 申 論 題 要 整 理 成 筆 記 4. 衛 生

安 全 须 知 使 用 前, 请 先 阅 读 安 全 须 知 危 险 - 为 了 降 低 触 电 的 危 险 : 在 您 使 用 后 ; 清 洁 机 器 时 ; 进 行 本 说 明 书 中 提 到 的 任 何 用 户 维 护 保 养 操 作 时 ; 或 当 缝 纫 机 无 人 看 管 时, 请 务

手 机 红 外 技 术 发 展 现 状 与 趋 势 像 通 信 等 的 过 程 中 发 展 起 来 的 实 用 性 技 术 门 类 目 前, 红 外 产 品 种 类 繁 多, 如 红 外 热 像 红 外 摄 像 红 外 通 信 红 外 光 谱 仪 红 外 传 感 器 等, 这 些 器 件 及 其 原

<4D F736F F D20CDB6D7CAD5DFB1A3BBA4B5E4D0CDB0B8C0FDA3A831322D3234A3A9>

HSK 一 级 H f 听 力 =85.0; 阅 读 =100.0; 合 格 HSK 一 级 H H 听 力 =100.0; 阅 读 =100.0; 合 格 HSK 一 级 H

untitled

LF 打印并走一行

84

"!""#!"#$!"""!""$ %&# #$(!""%!""& ) *+#,$ -.# % /&01!""(!" " &#(& ) 203,+," #$4,$ #5, %&# #$(!""%!""( #$!""# $ $!"#

EPSON

项目背景

项目背景

郎 船 安 兩 槳, 儂 舸 動 雙 橈 掃 黛 開 宮 額, 裁 裙 約 楚 腰 乖 期 方 積 思, 臨 醉 欲 拼 嬌 莫 以 採 菱 唱, 欲 羨 秦 台 簫 相 和 歌 辭 王 昭 君 毛 延 壽 畫 欲 通 神, 忍 為 黃 金 不 為 人 馬 上 琵 琶 行 萬 里, 漢 宮 長 有

1 产 品 简 介 特 性 包 装 产 品 外 观 电 脑 系 统 要 求 硬 件 安 装 软 件 安 装 软 件 操 作 IP

<4D F736F F D D0ADD2E9B7D6CEF6CBB5C3F7BCB0B2BFB7D6CAB5CFD6D4B4B4FAC2EB2E646F63>

SL2511 SR Plus 操作手冊_單面.doc

EPSON


《计算机应用基础》学习材料(讲义)

MCCB EMI EMI

EPSON


EPSON

ViewStick 2_UG_TC.pdf

计算机网络

获取 Access Token access_token 是接口的全局唯一票据, 接入方调用各接口时都需使用 access_token 开发者需要进行妥善保存 access_token 的存储至少要保留 512 个字符空间 access_token 的有效期目前为 2 个小时, 需定时刷新, 重复

bingdian001.com

30.00% 25.00% 25.00% 22.50% 20.00% 15.00% 12.50% 15.00% 12.50% 10.00% 7.50% 5.00% 2.50% 2.50% 0.00% 文 学 理 学 工 学 法 学 教 育 学 管 理 学 历 史 学 艺 术 学 ( 三 ) 学 生

LaserJet Pro 100 Color MFP M175 User Guide - ZHCN


Motor Setup iphone [Motor Setup]

南華大學數位論文

ZoneFlex N SMART WI-FI AP ZoneFlex 7762 ZoneFlex 7762-S n 2.4/5 GHz GHz ( ) 3G n 2.4 GHz GHz

Microsoft Word - DIR-615_B2_Manual_1.00_T_.doc

投资月报——6月(7.8).docx

2 12

Wireless DAC_UM-TC_ indd

4 经 过 设 置 后,Zeppelin Air 无 法 连 接 到 我 的 网 络, 我 该 如 何 解 决 这 个 问 题? 下 载 并 安 装 最 新 的 固 件, 可 以 通 过 下 面 的 问 题 编 号 17 下 载 确 保 从 Apple App Store( 适 用 于 Mac ip

Practical Guide For Employment Of Foreign Domestic Helpers

EPSON

決算説明資料

eHELP_asia_TW_pro4-2(WT60W)_0415.indb

Wireless Plus.book

Transcription:

天猫精灵 模拟 模拟尝试 : 协议篇 天猫精灵开发 September 8, 2017 1

加密.......................................... 3 校验 (Checksum)................................. 3 新设备设置...................................... 4 络发现....................................... 4 命令包格式...................................... 7 授权.......................................... 9 进 学习模式..................................... 10 从学习模式读回数据................................. 10 发送数据....................................... 11 2

加密 原 链接 :https://www.wandianshenme.com/play/aligenie-tmall-x1-broadlink-spmini-emulator-ana 因为天猫精灵 x1 前只能 持 Broadlink 设备, 便想着是不是能 做 个设备来模拟 这样 来, 我们就可以绕过服务端, 从 便可以直接通过天猫精灵来控制本地的设备 为此便开始了 系列的计划, 即两步曲 : 分析 broadlink 的通信协议 模拟 broadlink 设备本 则是 python-broadlink 项 中, 对于协议解析的翻译, 原 地址是 :Broadlink RM2 network protocol 加密 Broaalink 数据包中, 包括了基于 CBC 模式的 AES 加密 初始的键 (key) 是 : 1 其中的 IV 值是 : 1 其 Python 代码如下所 : 1 2 校验 ( ) 构造数据包, 并将校验字节设置为零 并将每个字节添起始值 0xbeaf, 同时再 0xffff 包装 例代码, 如下所 : 1 2 3

络发现 3 新设备设置 要在 AP 模式下, 设置新的 Broadlink 设备 则需要将 136 字节的数据包发送到设 备, 格式如下所 : -0x19 00 0x20-0x21 校验作为 个 端 16 位整数 (little-endian 16 bit integer) 0x26 14 ( 总是 14) 0x44-0x63 SSID 名字 ( 剩余的部分使 0 填充 ) 0x64-0x83 密码 ( 剩余的部分使 0 填充 ) 0x84 SSID 的字符长度 0x85 密码的字符长度 0x86 线 络的安全模式 (00 - none, 01 = WEP, 02 = WPA1, 03 = WPA2, 04 = WPA1/2) 0x87-88 00 将此数据包作为 UDP 播, 发送到 255.255.255.255 上的 80 端 络发现 要发现本地 络上的 Broadlink 设备, 请发送 个包含以下的 48 字节数据包 : -0x07 00 0x08-0x0b 0x0c-0x0d 0x0e 以当前 GMT 的偏移值作为 个 端 (little-endian)32 位整数以当前的年 个 端 16 位整数当前的 时数分钟 4

络发现 0x0f 0x10 0x11 0x12 0x13 0x19-0x1b 0x1c-0x1d 0x1e-0x1f 00 0x20-0x21 当前午夜的 时数 本世纪现在的 年 今天在本周是第 天 (Monday = 0, Tuesday = 1, etc) 今天在本 是第 天 本 是第 本地 IP 地址 源端 作为 个 端 16 位整数 校验作为 个 端 16 位整数 0x22-0x25 00 0x26 06 0x27-0x2f 00 将此数据包作为 UDP 播, 发送到 255.255.255.255 上的 80 端 对应 播代码如下所 : 1 2 3 玩点什么 : 4 5

络发现 5 响应 ( 任何单播响应 ): 0x34-0x35 设备类型为 端 16 位整数 ( 请参见设备类型映射 ) 0x3a-0x40 标设备的 MAC 地址 以下是 个处理响应的 例代码 : 1 2 3 4 5 6 设备类型映射 : 在响应包中的设备类型 设备精英 视为 0 SP1 SP1 0x2711 SP2 SP2 0x2719 or 0x7919 or 0x271a or 0x791a Honeywell SP2 SP2 0x2720 SPMini SP2 0x753e SP3 SP2 0x2728 SPMini2 SP2 0x2733 or 0x273e OEM branded SPMini SP2 >= 0x7530 and <= 0x7918 OEM branded SPMini2 SP2 0x2736 SPMiniPlus SP2 0x2712 RM2 RM 0x2737 RM Mini / RM3 Mini Blackbean RM 0x273d RM Pro Phicomm RM 0x2783 RM2 Home Plus RM 0x277c RM2 Home Plus GDT RM 0x272a RM2 Pro Plus RM 0x2787 RM2 Pro Plus2 RM 0x278b RM2 Pro Plus BL RM 6

命令包格式 在响应包中的设备类型设备精英视为 0x278f RM Mini Shate RM 0x2714 A1 A1 0x4EB5 MP1 MP1 命令包格式 命令包 header 长为 56 字节, 格式如下 : 0x01 0x02 0x03 0x04 0x05 0x06 0x07 Contents 0x5a 0xa5 0xaa 0x55 0x5a 0xa5 0xaa 0x55 7

命令包格式 Contents 0x08-0x1f 00 0x20-0x21 全分组校验作为 个 端 16 位整数 0x22-0x23 00 0x24 0x25 0x26-0x27 0x28-0x29 0x2a-0x2f 0x2a 0x27 命令码作为 个 端 16 位整数 数据包计数为 个 端 16 位整数 本地 MAC 地址 0x30-0x33 本地设备 ID( 认证期间获取, 认证前为 00) 0x34-0x35 数据包头的校验和, 作为 个 端 16 位整数 0x36-0x37 00 负载 (payload) 是在这之后 即添加进 的 在附加有效载荷之前, 校验和的计算在 0x34; 并且只覆盖 header 在负载(payload) 添加之后, 在 0x20 的校验将会计算 并覆盖整个数据包 ( 包括 0x34 处的校验 ) 因此 : 1. 成校验和值设置为 0 的数据包头 8

授权 2. 将校验的初始化值设置为 0xbeaf, 并计算数据包头的校验和 将 0x34-0x35 设置为此值 3. 附加有效载荷 4. 设置校验授权您必须从设备获取授权密钥才能进 通信 为此, 成 个包含以下的 80 字节数据包 : -0x03 00 0x04-0x12 表 此设备的 15 位数值 Broadlink 在实现中使 的是 IMEI 0x13 01 0x14-0x2c 00 0x2d 0x30-0x7f 0x01 包含设备名称的 NULL 终 ASCII 字符串 使 带有命令值 65 的包发送此有效载荷 响应数据包将包含从 0x38 开始的加密过的有效载荷 使 默认密钥和 IV 解密 解密的有效载荷的格式是 : -0x03 0x04-0x13 Device ID Device 密钥 所有其他命令数据包, 必须使 此加密密钥和设备 ID 1 2 3 4 5 9

从学习模式读回数据 进 学习模式 发送以下 16 字节有效负载, 包含命令值为 6a: 0x01-0x0f 代码表 如下 : 1 2 3 4 0x03 从学习模式读回数据发送以下 16 字节有效负载, 包含命令值为 6a: 0x01-0x0f 0x04 响应的字节 0x22 包含 个 端 16 位错误代码 如果它是 0, 则获得代码 字节 0x38 和之前的响应是被加密的 需要解密他们 字节 0x04 和解密的有效载荷之后, 则是所捕获的有效数据 1 2 3 4 5 6 7 8 10

发送数据 发送数据 发送以下 16 字节有效负载, 包含命令值为 6a: 0x01-0x03 0x04 0x05 0x06-0x07 0x02 0x26 = IR, 0xb2 于 RF 433Mhz, 0xd7 于 RF 315Mhz 重复次数, (0 = 不重复, 1 重复两次,..) 以下数据的长度为 端格式 0x08. 脉冲长度为 32,84 ms(ms * 269/8192). 0x0d 0x05 结尾则表 IR 每个值由 个字节表 如果长度超过 个字节, 那么它将以 0 开始来存储 端 以下是 SP2 设置电源状态的代码 : 1 2 3 4 5 6 例 : 我的 Optoma 投影机的头是 8920 4450 8920 * 269 / 8192 = 0x124 4450 * 269 / 8192 = 0x92 所以数据以 0x1 0x24 0x92. 开始原 链接 :https://www.wandianshenme.com/play/aligenie-tmall-x1-broadlink-spmini-emulator-ana 11