拓冰建站拓冰建站
首页 / 资讯中心 / 正文

Flipper Zero Sub-GHz 实战:Hampton Bay UC7083T 吊扇遥控器完整破解——DIP 开关全 16 种组合信号库解析

Flipper Zero Sub-GHz 实战Hampton Bay UC7083T 吊扇遥控器完整破解——DIP 开关全 16 种组合信号库解析【免费下载链接】FlipperPlayground (and dump) of stuff I make or modify for the Flipper Zero项目地址: https://gitcode.com/GitHub_Trending/fl/Flipper本文围绕仓库中 Hampton Bay 吊扇遥控器完整信号库 展开针对 Hampton Bay UC7083T 型号遥控器逐字段解读其 12 位 Holtek_HT12X 协议信号的.sub键值文件格式梳理 DIP 开关 16 种组合与按键指令风速、灯光、关机的映射关系并说明如何将这套信号库应用到 Flipper Zero 上实现对吊扇的远程控制。读完本文你可以独立完成此类 OOK 调制度遥控器的信号结构分析并针对自家遥控器的 DIP 开关状态快速定位或生成对应信号文件。一、采集背景UC7083T 遥控器与 DIP 寻址机制本套信号库针对的是 Hampton Bay 品牌吊扇所使用的 UC7083T 型号 Sub-GHz 遥控器。该遥控器的核心寻址机制是机身上的 4 位 DIP 开关4 个开关各自有 ON/OFF 两种状态组合出 2⁴ 16 种互不重复的寻址码说明书中称之为 “DMX Order”即仓库作者将 16 种组合按编号 Hampton_Bay_0 至 Hampton_Bay_15 依次组织dip-switch-settings.png 完整展示了这 16 组开关状态图中标注 ON X DIP 表示第 X 种组合绿色为拨下的开关位置每组下方 1 2 3 4 对应 4 个 DIP 开关。这套库的价值在于无论你的吊扇接收端被设置在哪种 DIP 状态都能在这 16 个目录中找到与之完全匹配的一组信号文件无需现场再抓包。二、目录结构16 组组合 × 5 个指令整个信号库按 DIP 组合编号分目录存放Sub-GHz/Ceiling_Fans/Hampton_Bay_Ceiling_Fan_Complete/ ├── Hampton_Bay_0/ # DIP 组合 0默认状态 ├── Hampton_Bay_1/ ├── Hampton_Bay_2/ ├── ... └── Hampton_Bay_15/ # 4 个开关全部拨下的组合每个组合目录内固定包含 5 个 Flipper Sub-GHz 键值文件分别对应遥控器的 5 个功能按键文件名对应按键功能HB_off.sub关闭风扇与灯光全关HB_Low.sub低风速HB_Med.sub中风速HB_High.sub高风速HB_Light.sub灯光开关以 Hampton_Bay_0 目录为例其中HB_Low.sub、HB_Med.sub、HB_High.sub、HB_Light.sub、HB_off.sub五个文件即为该 DIP 组合下的完整按键集。三、.sub 文件逐字段解析一个真实样本以 HB_Low.sub 为例完整的文件内容如下Filetype: Flipper SubGhz Key File Version: 1 Frequency: 302757000 Preset: FuriHalSubGhzPresetOok650Async Protocol: Holtek_HT12X Bit: 12 Key: 00 00 00 00 00 00 07 F7 TE: 335各字段的工程含义字段取值说明FiletypeFlipper SubGhz Key File声明这是 Flipper Sub-GHz 键值文件由 433 频段应用解析Version1文件格式版本Frequency302757000发射载波频率约 302.757 MHz属于 ISM 300 MHz 波段是此类消费级遥控器的常用频段PresetFuriHalSubGhzPresetOok650Async调制方式为 OOK开关键控On-Off Keying异步发射预设即通过载波的通断编码信息ProtocolHoltek_HT12X采用 Holtek HT12X 系列编码芯片协议HT12E/HT12D 等常见型号这是家电遥控领域最普及的编码方案之一Bit12有效编码位数为 12 位与 HT12X 的 12 位数据帧对应Key00 00 00 00 00 00 07 F78 字节键值为 12 位有效数据的补齐表示具体字节含义见下节TE335时序参数Time Encoding单位约为发射时基周期同库文件中在 333336 之间微幅浮动属于抓包/编码时的正常抖动四、Key 字节的结构DIP 地址与指令编码的分离对比多个文件可以观察到Key字节的 8 个字节并非随机填充而是呈现“地址段 指令段”的分离结构指令段末字节区分按键功能。在Hampton_Bay_0组合下末字节取值如下文件Key 末字节功能HB_off.subFD关闭HB_Light.subFE灯光HB_Med.subEF中风速HB_High.subDF高风速HB_Low.subF7低风速可以看出末字节的低位比特随功能改变而高位保持1居多这是典型的“地址 键码”打包方式。地址段第 7 字节为主反映 DIP 组合。对比不同 DIP 组合目录下的同名指令文件可以推断DIP 开关状态主要映射到第 7 字节以及部分组合下的第 8 字节高位。例如高风速指令在不同 DIP 组合下的完整 Key 为组合 000 00 00 00 00 00 07 DFHB_High.sub组合 100 00 00 00 00 00 03 DFHB_High.sub组合 15全 ON00 00 00 00 00 00 00 7EHB_Light.sub即 DIP 组合改变的是帧内的寻址位而指令字节末字节低 4 位基本保持不变。从这种结构可以推断HT12X 编码器把 DIP 开关状态作为地址位参与编码接收端吊扇内置的 HT12D 类解码芯片只有在地址匹配时才响应指令这正是“DIP 开关设置不对就控制不了风扇”的底层原因。同一组合内 TE 值略有差异如 333/334/335/336这是 OOK 异步调制下不同帧时长带来的计时参数差异不影响协议解析Flipper 重放时按文件中的 TE 原样发射即可。五、如何在 Flipper Zero 上使用这套信号库使用流程遵循 Flipper Zero Sub-GHz 应用的标准操作方式本仓库 Sub-GHz 总说明 中亦建议使用者先阅读官方 Sub-GHz 应用文档选择目录先查看吊扇接收端通常在吊扇机头内或遥控器背面的 DIP 开关状态对照 dip-switch-settings.png 确定组合编号 N拷贝文件通过 USB 连接 Flipper Zero将Hampton_Bay_N/目录下的 5 个.sub文件复制到设备内部存储的subghz/目录或任意自设目录注意不要与内置文件重名加载使用在 Sub-GHz 应用中通过Load选项浏览到拷贝的文件并加载Send即可发射对应指令5 个文件分别对应 Off/Low/Med/High/Light 五个功能。注意事项与适用边界频率约 302.757 MHz位于 Flipper Zero 硬件支持范围内无需额外配置该库是重放replay型信号库文件直接携带抓包时的完整键值不需要在设备上配置协议参数若你的 UC7083T 遥控器 DIP 开关状态与任何一组目录都对不上例如开关被人为设定过非常规状态则需使用 Flipper 的 Sub-GHz 录制功能现场抓取再用Holtek_HT12X协议自行生成对应.sub文件——字段格式可直接参照上文第三节示例不同批次 Hampton Bay 吊扇的接收端频率可能存在差异发射前建议先用 Sub-GHz 应用的读取Read模式确认目标设备的实际载频与协议再决定使用本库文件。六、小结这份Hampton_Bay_Ceiling_Fan_Complete信号库是研究 HT12X 类 OOK 遥控协议的优质样本16 组 DIP 组合 × 5 个功能按键共 80 个.sub文件完整覆盖了 UC7083T 遥控器的全部寻址与指令空间。通过逐字段对比 Key 字节可以清晰看到“DIP 地址位 指令位”的 HT12X 编码特征这种分析方法同样适用于仓库中其他 Sub-GHz 设备目录如 Doorbells、Garages 等下的信号库解读是入手 Flipper Sub-GHz 信号分析的一个典型切入点。【免费下载链接】FlipperPlayground (and dump) of stuff I make or modify for the Flipper Zero项目地址: https://gitcode.com/GitHub_Trending/fl/Flipper创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
分享:

看完干货,该让你的企业上线了

免费需求沟通 · 48 小时内出具建站方案 · 河南本地可上门