Minor changes to the Chipcon interface.
[goodfet] / client / goodfet.cc
1 #!/usr/bin/env python
2 # GoodFET Chipcon Example
3
4 # (C) 2009 Travis Goodspeed <travis at radiantmachines.com>
5 #
6 # This code is being rewritten and refactored.  You've been warned!
7
8 import sys;
9 import binascii, time;
10
11 from GoodFETCC import GoodFETCC;
12 from GoodFETConsole import GoodFETConsole;
13 from intelhex import IntelHex;
14
15
16 def printpacket(packet):
17     s="";
18     i=0;
19     for foo in packet:
20         i=i+1;
21         s="%s %02x" % (s,foo);
22     print "# %s" %s;
23
24 simplepacketcount=0;
25 def handlesimplicitipacket(packet):
26     s="";
27     i=0;
28     global simplepacketcount;
29     simplepacketcount=simplepacketcount+1;
30     
31     len=packet[0];
32     if len<12: return;
33     
34     dst=[packet[1],
35              packet[2],
36              packet[3],
37              packet[4]];
38     src=[packet[5],
39              packet[6],
40              packet[7],
41              packet[8]];
42     port=packet[9];
43     info=packet[10];
44     seq=packet[11];
45     #payload begins at byte 10.
46     
47     if packet[len+2]&0x80==0:
48         print "# Dropped broken packet.";
49     elif port==0x20:
50         #data packet
51         counter=packet[11];
52         button=packet[12];
53         x=packet[13];
54         y=packet[14];
55         z=packet[15];
56         print "%09i %03i %4i %4i %4i" % (simplepacketcount,button,x,y,z);
57         sys.stdout.flush();
58     elif port==0x02:
59         #Link request.  Gotta send a proper reply to get data.
60         tid=packet[13];
61         #14 ff ff ff ff 3c b7 e3 98 
62         #02 03 c9
63         #01 97
64         #ef be ad de 3d 00 02 
65         reply=[0x10,
66                src[0], src[1], src[2], src[3],
67                0x78,0x56,0x34,0x10, #my address.
68                port, 0x21, seq,
69                0x81, tid,         #reply, tid
70                
71                0x20,0x00,0xad,0xde, #link token
72                0x00];               #no security
73         #printpacket(reply);
74         print "#FIXME FAST: repeatedly broadcasting ACK to catch LINK on the next attempt.";
75         for foo in range(1,50):
76             client.RF_txpacket(reply);
77         
78         pass;
79     elif port==0x03:
80         #print "Join request.";
81         #printpacket(packet);
82         if packet[12]!=1:
83             print "Not a join request.  WTF?";
84             return;
85         tid=packet[13];
86         reply=[0x12, #reply is one byte shorter
87                src[0], src[1], src[2], src[3],
88                0x78,0x56,0x34,0x10, #my address.
89                port, 0x21, seq,
90                0x81, tid,         #reply, tid
91                
92                0xef,0xbe,0xad,0xde, #Join token
93                0x00];             #no security
94         #printpacket(reply);
95         print "#FIXME FAST: repeatedly broadcasting ACK to catch JOIN on the next attempt.";
96         #printpacket(reply);
97         for foo in range(1,50):
98             client.RF_txpacket(reply);
99         
100         
101     elif port==0x04:
102         print "Security request.";
103     elif port==0x05:
104         print "Frequency request.";
105     elif port==0x06:
106         print "Management request.";
107     else:
108         print "Unknown Port %02x" %port;
109     
110 if(len(sys.argv)==1):
111     print "Usage: %s verb [objects]\n" % sys.argv[0];
112     print "%s erase" % sys.argv[0];
113     print "%s flash $foo.hex" % sys.argv[0];
114     print "%s test" % sys.argv[0];
115     print "%s term" % sys.argv[0];
116     print "%s info" % sys.argv[0];
117     print "%s halt"  % sys.argv[0];
118     print "%s regs" % sys.argv[0];
119     print "%s dumpcode $foo.hex [0x$start 0x$stop]" % sys.argv[0];
120     print "%s dumpdata $foo.hex [0x$start 0x$stop]" % sys.argv[0];
121     print "%s writedata $foo.hex [0x$start 0x$stop]" % sys.argv[0];
122     print "%s verify $foo.hex [0x$start 0x$stop]" % sys.argv[0];
123     print "%s peekdata 0x$start [0x$stop]" % sys.argv[0];
124     print "%s pokedata 0x$adr 0x$val" % sys.argv[0];
125     print "%s peek 0x$iram" % sys.argv[0];
126     print "%s poke 0x$iram 0x$val" % sys.argv[0];
127     print "%s peekcode 0x$start [0x$stop]" % sys.argv[0];
128     print "\n"
129     print "%s rssi [freq]\n\tGraphs signal strength on [freq] Hz." % sys.argv[0];
130     print "%s carrier [freq]\n\tHolds a carrier on [freq] Hz." % sys.argv[0];
131     print "%s reflex [freq]\n\tJams on [freq] Hz." % sys.argv[0];
132     print "%s sniffsimpliciti [us|eu|lf]\n\tSniffs SimpliciTI packets." % sys.argv[0];
133     print "%s sniffdash7 [lf]\n\tSniffs Dash7. (untested)" % sys.argv[0];
134     
135     
136     sys.exit();
137
138 #Initailize FET and set baud rate
139 #client=GoodFET.GoodFETCC.GoodFETCC();
140 client=GoodFETCC();
141 client.serInit()
142
143 #Connect to target
144 client.setup();
145 client.start();
146
147
148
149 if(sys.argv[1]=="carrier"):
150     if len(sys.argv)>2:
151         client.RF_setfreq(eval(sys.argv[2]));
152     client.RF_carrier();
153     while(1):
154         time.sleep(1);
155
156 if(sys.argv[1]=="reflex"):
157     client.CC1110_crystal();
158     client.RF_idle();
159     
160     client.config_simpliciti();
161     
162     threshold=100;
163     if len(sys.argv)>2:
164         client.RF_setfreq(eval(sys.argv[2]));
165     print "Listening on %f MHz." % (client.RF_getfreq()/10**6);
166     print "Jamming if RSSI>=%i" % threshold;
167     
168     client.pokebyte(0xFE00,threshold,"xdata"); #Write threshold to shellcode.
169     client.shellcodefile("reflex.ihx");
170     rssi=0;
171     while 1:
172         while(0==client.ishalted()):
173             rssi=0;
174         rssi=client.peek8(0xFE00,"xdata");
175         print "Activated jamming with RSSI of %i, going again for another packet." % rssi;
176         #client.CCdebuginstr([0x02, 0xf0, 0x00]); #ljmp 0xF000
177         client.resume();
178     
179     RFST=0xDFE1
180     client.CC_RFST_CAL(); #SCAL
181     time.sleep(1);
182     
183     maxrssi=0;
184     while 1:
185         client.CC_RFST_RX(); #SRX
186         rssi=client.RF_getrssi();
187         client.CC_RFST_IDLE(); #idle
188         time.sleep(0.01);
189         string="";
190         for foo in range(0,rssi>>2):
191             string=("%s."%string);
192         print "%02x %04i %04i %s" % (rssi,rssi, maxrssi, string); 
193         if rssi>maxrssi:
194             maxrssi=(rssi);
195         if rssi>threshold:
196             #print "Triggered jamming for 1s.";
197             client.RF_carrier();
198             time.sleep(1);
199             print "JAMMING JAMMING JAMMING JAMMING";
200 if(sys.argv[1]=="rssi"):
201     client.CC1110_crystal();
202     client.RF_idle();
203     
204     client.config_simpliciti();
205     
206     if len(sys.argv)>2:
207         client.RF_setfreq(eval(sys.argv[2]));
208     print "Listening on %f MHz." % (client.RF_getfreq()/10.0**6);
209         
210     #FIXME, ugly
211     RFST=0xDFE1
212     client.CC_RFST_CAL();
213     time.sleep(1);
214     
215     while 1:
216         client.CC_RFST_RX();
217         rssi=client.RF_getrssi();
218         client.CC_RFST_IDLE(); #idle
219         time.sleep(0.01);
220         string="";
221         for foo in range(0,rssi>>2):
222             string=("%s."%string);
223         print "%02x %04i %s" % (rssi,rssi, string); 
224
225 if(sys.argv[1]=="sniffsimpliciti"):
226     region="us";
227     if len(sys.argv)>2:
228         region=sys.argv[2];
229     
230     client.CC1110_crystal();
231     client.RF_idle();
232     
233     client.config_simpliciti(region);
234     
235     print "Listening as %x on %f MHz" % (client.RF_getsmac(),
236                                            client.RF_getfreq()/10.0**6);
237     #Now we're ready to get packets.
238     while 1:
239         packet=None;
240         while packet==None:
241             packet=client.RF_rxpacket();
242         printpacket(packet);
243         sys.stdout.flush();
244 if(sys.argv[1]=="sniffdash7"):
245     region="lf";
246     if len(sys.argv)>2:
247         region=sys.argv[2];
248     
249     client.CC1110_crystal();
250     client.RF_idle();
251     
252     client.config_dash7(region);
253     
254     print "Listening as %x on %f MHz" % (client.RF_getsmac(),
255                                            client.RF_getfreq()/10.0**6);
256     #Now we're ready to get packets.
257     while 1:
258         packet=None;
259         while packet==None:
260             packet=client.RF_rxpacket();
261         printpacket(packet);
262         sys.stdout.flush();
263
264 if(sys.argv[1]=="simpliciti"):
265     region="us";
266     if len(sys.argv)>2:
267         region=sys.argv[2];
268     
269     client.CC1110_crystal();
270     client.RF_idle();
271     
272     client.config_simpliciti(region);
273     
274     print "# Listening as %x on %f MHz" % (client.RF_getsmac(),
275                                            client.RF_getfreq()/10.0**6);
276     #Now we're ready to get packets.
277     while 1:
278         packet=None;
279         while packet==None:
280             packet=client.RF_rxpacket();
281         handlesimplicitipacket(packet);
282         sys.stdout.flush();
283
284
285
286 if(sys.argv[1]=="term"):
287     GoodFETConsole(client).run();
288 if(sys.argv[1]=="test"):
289     client.test();
290 if(sys.argv[1]=="deadtest"):
291     for i in range(1,10):
292         print "IDENT as %s" % client.CCidentstr();
293 if(sys.argv[1]=="dumpcode"):
294     f = sys.argv[2];
295     start=0x0000;
296     stop=0xFFFF;
297     if(len(sys.argv)>3):
298         start=int(sys.argv[3],16);
299     if(len(sys.argv)>4):
300         stop=int(sys.argv[4],16);
301     
302     print "Dumping code from %04x to %04x as %s." % (start,stop,f);
303     h = IntelHex(None);
304     i=start;
305     while i<=stop:
306         h[i]=client.CCpeekcodebyte(i);
307         if(i%0x100==0):
308             print "Dumped %04x."%i;
309         i+=1;
310     h.write_hex_file(f);
311 if(sys.argv[1]=="dumpdata"):
312     f = sys.argv[2];
313     start=0xE000;
314     stop=0xFFFF;
315     if(len(sys.argv)>3):
316         start=int(sys.argv[3],16);
317     if(len(sys.argv)>4):
318         stop=int(sys.argv[4],16);
319     
320     print "Dumping data from %04x to %04x as %s." % (start,stop,f);
321     h = IntelHex(None);
322     i=start;
323     while i<=stop:
324         h[i]=client.CCpeekdatabyte(i);
325         if(i%0x100==0):
326             print "Dumped %04x."%i;
327         i+=1;
328     h.write_hex_file(f);
329 if(sys.argv[1]=="status"):
330     print "Status: %s" %client.status();
331 if(sys.argv[1]=="halt"):
332     print "Halting CPU."
333     client.halt();
334 if(sys.argv[1]=="info"):
335     print "Ident   %s" % client.CCidentstr();
336     
337     try:
338         print "Freq    %10.3f MHz" % (client.RF_getfreq()/10**6);
339         print "RSSI    %02x" % client.RF_getrssi();
340     except:
341         print "Freq, RSSI, etc unknown.  Install SmartRF7.";
342     #print "Rate    %10i kbps" % (client.RF_getrate()/1000);
343     #print "PacketLen %02i bytes" % client.RF_getpacketlen();
344     #print "SMAC  0x%010x" % client.RF_getsmac();
345     #print "TMAC  0x%010x" % client.RF_gettmac();
346
347 if(sys.argv[1]=="regs"):
348     client.CMDrs();
349
350 if(sys.argv[1]=="erase"):
351     print "Status: %s" % client.status();
352     client.CCchiperase();
353     print "Status: %s" %client.status();
354
355 if(sys.argv[1]=="peekinfo"):
356     print "Select info flash."
357     client.CCwr_config(1);
358     print "Config is %02x" % client.CCrd_config();
359     
360     start=0x0000;
361     if(len(sys.argv)>2):
362         start=int(sys.argv[2],16);
363     stop=start;
364     if(len(sys.argv)>3):
365         stop=int(sys.argv[3],16);
366     print "Peeking from %04x to %04x." % (start,stop);
367     while start<=stop:
368         print "%04x: %02x" % (start,client.CCpeekcodebyte(start));
369         start=start+1;
370 if(sys.argv[1]=="poke"):
371     client.CCpokeirambyte(int(sys.argv[2],16),
372                           int(sys.argv[3],16));
373 if(sys.argv[1]=="randtest"):
374     #Seed RNG
375     client.CCpokeirambyte(0xBD,0x01); #RNDH=0x01
376     client.CCpokeirambyte(0xB4,0x04); #ADCCON1=0x04
377     client.CCpokeirambyte(0xBD,0x01); #RNDH=0x01
378     client.CCpokeirambyte(0xB4,0x04); #ADCCON1=0x04
379     
380     #Dump values
381     for foo in range(1,10):
382         print "%02x" % client.CCpeekirambyte(0xBD); #RNDH
383         client.CCpokeirambyte(0xB4,0x04); #ADCCON1=0x04
384         client.CCreleasecpu();
385         client.CChaltcpu();
386     print "%02x" % client.CCpeekdatabyte(0xDF61); #CHIP ID
387 if(sys.argv[1]=="adctest"):
388     # ADCTest 0xDF3A 0xDF3B
389     print "ADC TEST %02x%02x" % (
390         client.CCpeekdatabyte(0xDF3A),
391         client.CCpeekdatabyte(0xDF3B));
392 if(sys.argv[1]=="config"):
393     print "Config is %02x" % client.CCrd_config();
394
395 if(sys.argv[1]=="flash"):
396      f=sys.argv[2];
397      start=0;
398      stop=0xFFFF;
399      if(len(sys.argv)>3):
400          start=int(sys.argv[3],16);
401      if(len(sys.argv)>4):
402          stop=int(sys.argv[4],16);
403    
404      client.flash(f);
405 if(sys.argv[1]=="lock"):
406     print "Status: %s" %client.status();
407     client.CClockchip();
408     print "Status: %s" %client.status();
409 if(sys.argv[1]=="flashpage"):
410     target=0;
411     if(len(sys.argv)>2):
412         target=int(sys.argv[2],16);
413     print "Writing a page of flash from 0xF000 in XDATA"
414     client.CCflashpage(target);
415 if(sys.argv[1]=="erasebuffer"):
416     print "Erasing flash buffer.";
417     client.CCeraseflashbuffer();
418
419 if(sys.argv[1]=="writedata"):
420     f=sys.argv[2];
421     start=0;
422     stop=0xFFFF;
423     if(len(sys.argv)>3):
424         start=int(sys.argv[3],16);
425     if(len(sys.argv)>4):
426         stop=int(sys.argv[4],16);
427     
428     h = IntelHex(f);
429     
430     for i in h._buf.keys():
431         if(i>=start and i<=stop):
432             client.CCpokedatabyte(i,h[i]);
433             if(i%0x100==0):
434                 print "%04x" % i;
435 #if(sys.argv[1]=="flashtest"):
436 #    client.CCflashtest();
437 if(sys.argv[1]=="peekdata"):
438     start=0x0000;
439     if(len(sys.argv)>2):
440         start=int(sys.argv[2],16);
441     stop=start;
442     if(len(sys.argv)>3):
443         stop=int(sys.argv[3],16);
444     print "Peeking from %04x to %04x." % (start,stop);
445     while start<=stop:
446         print "%04x: %02x" % (start,client.CCpeekdatabyte(start));
447         start=start+1;
448 if(sys.argv[1]=="peek"):
449     start=0x0000;
450     if(len(sys.argv)>2):
451         start=int(sys.argv[2],16);
452     stop=start;
453     if(len(sys.argv)>3):
454         stop=int(sys.argv[3],16);
455     print "Peeking from %04x to %04x." % (start,stop);
456     while start<=stop:
457         print "%04x: %02x" % (start,client.CCpeekirambyte(start));
458         start=start+1;
459 if(sys.argv[1]=="verify"):
460     f=sys.argv[2];
461     start=0;
462     stop=0xFFFF;
463     if(len(sys.argv)>3):
464         start=int(sys.argv[3],16);
465     if(len(sys.argv)>4):
466         stop=int(sys.argv[4],16);
467     
468     h = IntelHex(f);
469     for i in h._buf.keys():
470         if(i>=start and i<stop):
471             peek=client.CCpeekcodebyte(i)
472             if(h[i]!=peek):
473                 print "ERROR at %04x, found %02x not %02x"%(i,peek,h[i]);
474             if(i%0x100==0):
475                 print "%04x" % i;
476 if(sys.argv[1]=="peekcode"):
477     start=0x0000;
478     if(len(sys.argv)>2):
479         start=int(sys.argv[2],16);
480     stop=start;
481     if(len(sys.argv)>3):
482         stop=int(sys.argv[3],16);
483     print "Peeking from %04x to %04x." % (start,stop);
484     while start<=stop:
485         print "%04x: %02x" % (start,client.CCpeekcodebyte(start));
486         start=start+1;
487 if(sys.argv[1]=="pokedata"):
488     start=0x0000;
489     val=0x00;
490     if(len(sys.argv)>2):
491         start=int(sys.argv[2],16);
492     if(len(sys.argv)>3):
493         val=int(sys.argv[3],16);
494     print "Poking %04x to become %02x." % (start,val);
495     client.CCpokedatabyte(start,val);
496
497 client.stop();