Chipcon RAM buffer execution info.
[goodfet] / client / goodfet.cc
1 #!/usr/bin/env python
2 # GoodFET Chipcon Example
3
4 # (C) 2009 Travis Goodspeed <travis at radiantmachines.com>
5 #
6 # This code is being rewritten and refactored.  You've been warned!
7
8 import sys;
9 import binascii, time;
10
11 from GoodFETCC import GoodFETCC;
12 from GoodFETConsole import GoodFETConsole;
13 from intelhex import IntelHex;
14
15
16 def printpacket(packet):
17     s="";
18     i=0;
19     for foo in packet:
20         i=i+1;
21         s="%s %02x" % (s,foo);
22     print "# %s" %s;
23
24 simplepacketcount=0;
25 def handlesimplicitipacket(packet):
26     s="";
27     i=0;
28     global simplepacketcount;
29     simplepacketcount=simplepacketcount+1;
30     
31     len=packet[0];
32     if len<12: return;
33     
34     dst=[packet[1],
35              packet[2],
36              packet[3],
37              packet[4]];
38     src=[packet[5],
39              packet[6],
40              packet[7],
41              packet[8]];
42     port=packet[9];
43     info=packet[10];
44     seq=packet[11];
45     #payload begins at byte 10.
46     
47     if packet[len+2]&0x80==0:
48         print "# Dropped broken packet.";
49     elif port==0x20:
50         #data packet
51         counter=packet[11];
52         button=packet[12];
53         x=packet[13];
54         if x>=128: x=0-(x^0xFF)-1;
55         y=packet[14];
56         if y>=128: y=0-(y^0xFF)-1;
57         z=packet[15];
58         if z>=128: z=0-(z^0xFF)-1;
59         
60         print "%09i %03i %4i %4i %4i" % (simplepacketcount,button,x,y,z);
61         sys.stdout.flush();
62     elif port==0x02:
63         #Link request.  Gotta send a proper reply to get data.
64         tid=packet[13];
65         #14 ff ff ff ff 3c b7 e3 98 
66         #02 03 c9
67         #01 97
68         #ef be ad de 3d 00 02 
69         reply=[0x10,
70                src[0], src[1], src[2], src[3],
71                0x78,0x56,0x34,0x10, #my address.
72                port, 0x21, seq,
73                0x81, tid,         #reply, tid
74                
75                0x20,0x00,0xad,0xde, #link token
76                0x00];               #no security
77         #printpacket(reply);
78         print "#FIXME FAST: repeatedly broadcasting ACK to catch LINK on the next attempt.";
79         for foo in range(1,50):
80             client.RF_txpacket(reply);
81         
82         pass;
83     elif port==0x03:
84         #print "Join request.";
85         #printpacket(packet);
86         if packet[12]!=1:
87             print "Not a join request.  WTF?";
88             return;
89         tid=packet[13];
90         reply=[0x12, #reply is one byte shorter
91                src[0], src[1], src[2], src[3],
92                0x78,0x56,0x34,0x10, #my address.
93                port, 0x21, seq,
94                0x81, tid,         #reply, tid
95                
96                0xef,0xbe,0xad,0xde, #Join token
97                0x00];             #no security
98         #printpacket(reply);
99         print "#FIXME FAST: repeatedly broadcasting ACK to catch JOIN on the next attempt.";
100         #printpacket(reply);
101         for foo in range(1,50):
102             client.RF_txpacket(reply);
103         
104         
105     elif port==0x04:
106         print "Security request.";
107     elif port==0x05:
108         print "Frequency request.";
109     elif port==0x06:
110         print "Management request.";
111     else:
112         print "Unknown Port %02x" %port;
113     
114 if(len(sys.argv)==1):
115     print "Usage: %s verb [objects]\n" % sys.argv[0];
116     print "%s erase" % sys.argv[0];
117     print "%s flash $foo.hex" % sys.argv[0];
118     print "%s test" % sys.argv[0];
119     print "%s term" % sys.argv[0];
120     print "    use \'?\' for list of commands";
121     print "%s info" % sys.argv[0];
122     print "%s infotest" % sys.argv[0];
123     print "%s radioinfo [help] [REGISTER_NAME]" % sys.argv[0];
124     print "%s specfuncreg [SPECIAL_REGISTER_NAME]" % sys.argv[0];
125     print "%s halt"  % sys.argv[0];
126     print "%s regs" % sys.argv[0];
127     print "%s dumpcode $foo.hex [0x$start 0x$stop]" % sys.argv[0];
128     print "%s dumpdata $foo.hex [0x$start 0x$stop]" % sys.argv[0];
129     print "%s writedata $foo.hex [0x$start 0x$stop]" % sys.argv[0];
130     print "%s verify $foo.hex [0x$start 0x$stop]" % sys.argv[0];
131     print "%s peekdata 0x$start [0x$stop]" % sys.argv[0];
132     print "%s pokedata 0x$adr 0x$val" % sys.argv[0];
133     print "%s peek 0x$iram" % sys.argv[0];
134     print "%s poke 0x$iram 0x$val" % sys.argv[0];
135     print "%s peekcode 0x$start [0x$stop]" % sys.argv[0];
136     print "\n"
137     print "%s rssi [freq]\n\tGraphs signal strength on [freq] Hz." % sys.argv[0];
138     print "%s carrier [freq]\n\tHolds a carrier on [freq] Hz." % sys.argv[0];
139     print "%s reflex [freq]\n\tJams on [freq] Hz." % sys.argv[0];
140     print "%s sniffsimpliciti [us|eu|lf]\n\tSniffs SimpliciTI packets." % sys.argv[0];
141     print "%s sniffdash7 [lf]\n\tSniffs Dash7. (untested)" % sys.argv[0];
142     print "%s snifficlicker [us]\n\tSniffs iClicker." % sys.argv[0];
143     print "\n";
144     print "%s simpliciti [us|eu|lf]\n\tSimpliciti access point for Chronos watch." % sys.argv[0];
145     print "%s iclicker [us|eu|lf]\n\tSniffs iClicker packets as ASCII." % sys.argv[0];
146     
147     sys.exit();
148
149 #Initailize FET and set baud rate
150 #client=GoodFET.GoodFETCC.GoodFETCC();
151 client=GoodFETCC();
152 client.serInit()
153
154 #Connect to target
155 client.setup();
156 client.start();
157
158 #REMOVEME
159 client.halt();
160 client.pokebyte(0xc7,0x08);
161
162 if(sys.argv[1]=="carrier"):
163     if len(sys.argv)>2:
164         client.RF_setfreq(eval(sys.argv[2]));
165     client.RF_carrier();
166     while(1):
167         time.sleep(1);
168
169 if(sys.argv[1]=="reflex"):
170     client.CC1110_crystal();
171     client.RF_idle();
172     
173     client.config_simpliciti();
174     
175     threshold=100;
176     if len(sys.argv)>2:
177         client.RF_setfreq(eval(sys.argv[2]));
178     print "Listening on %f MHz." % (client.RF_getfreq()/10**6);
179     print "Jamming if RSSI>=%i" % threshold;
180     
181     client.pokebyte(0xFE00,threshold,"xdata"); #Write threshold to shellcode.
182     client.shellcodefile("reflex.ihx");
183     rssi=0;
184     while 1:
185         while(0==client.ishalted()):
186             rssi=0;
187         rssi=client.peek8(0xFE00,"xdata");
188         print "Activated jamming with RSSI of %i, going again for another packet." % rssi;
189         client.resume();
190     
191
192 if(sys.argv[1]=="rssi"):
193     client.CC1110_crystal();
194     client.RF_idle();
195     
196     client.config_simpliciti();
197     
198     if len(sys.argv)>2:
199         client.RF_setfreq(eval(sys.argv[2]));
200     print "Listening on %f MHz." % (client.RF_getfreq()/10.0**6);
201         
202     #FIXME, ugly
203     RFST=0xDFE1
204     client.CC_RFST_CAL();
205     time.sleep(1);
206     
207     while 1:
208         client.CC_RFST_RX();
209         rssi=client.RF_getrssi();
210         client.CC_RFST_IDLE(); #idle
211         time.sleep(0.01);
212         string="";
213         for foo in range(0,rssi>>2):
214             string=("%s."%string);
215         print "%02x %04i %s" % (rssi,rssi, string); 
216
217 if(sys.argv[1]=="sniff"):
218     client.CC1110_crystal();
219     client.RF_idle();
220     
221     #client.config_simpliciti(region);
222     
223     print "Listening as %x on %f MHz" % (client.RF_getsmac(),
224                                            client.RF_getfreq()/10.0**6);
225     #Now we're ready to get packets.
226     while 1:
227         packet=None;
228         while packet==None:
229             packet=client.RF_rxpacket();
230         printpacket(packet);
231         sys.stdout.flush();
232
233 if(sys.argv[1]=="sniffsimpliciti"):
234     region="us";
235     if len(sys.argv)>2:
236         region=sys.argv[2];
237     
238     client.CC1110_crystal();
239     client.RF_idle();
240     
241     client.config_simpliciti(region);
242     
243     print "Listening as %x on %f MHz" % (client.RF_getsmac(),
244                                            client.RF_getfreq()/10.0**6);
245     #Now we're ready to get packets.
246     while 1:
247         packet=None;
248         while packet==None:
249             packet=client.RF_rxpacket();
250         printpacket(packet);
251         sys.stdout.flush();
252 if(sys.argv[1]=="sniffook"):
253     region="lf";
254     if len(sys.argv)>2:
255         region=sys.argv[2];
256     
257     client.CC1110_crystal();
258     client.RF_idle();
259     
260     client.config_ook(region);
261     
262     print "Listening for OOK on %f MHz" % (client.RF_getfreq()/10.0**6);
263     #Now we're ready to get packets.
264     while 1:
265         packet=None;
266         while packet==None:
267             packet=client.RF_rxpacket();
268         printpacket(packet);
269         sys.stdout.flush();
270 if(sys.argv[1]=="sniffdash7"):
271     region="lf";
272     if len(sys.argv)>2:
273         region=sys.argv[2];
274     
275     client.CC1110_crystal();
276     client.RF_idle();
277     
278     client.config_dash7(region);
279     
280     print "Listening as %x on %f MHz" % (client.RF_getsmac(),
281                                            client.RF_getfreq()/10.0**6);
282     #Now we're ready to get packets.
283     while 1:
284         packet=None;
285         while packet==None:
286             packet=client.RF_rxpacket();
287         printpacket(packet);
288         sys.stdout.flush();
289 if(sys.argv[1]=="snifficlicker"):
290     region="us";
291     if len(sys.argv)>2:
292         region=sys.argv[2];
293     
294     client.CC1110_crystal();
295     client.RF_idle();
296     
297     client.config_iclicker(region);
298     
299     print "Listening as %x on %f MHz" % (client.RF_getsmac(),
300                                            client.RF_getfreq()/10.0**6);
301     #Now we're ready to get packets.
302     while 1:
303         packet=None;
304         while packet==None:
305             packet=client.RF_rxpacket();
306         printpacket(packet);
307         sys.stdout.flush();
308 if(sys.argv[1]=="iclicker"):
309     buttons=[0, 'A', 'j', 3, 4, 'B',
310              6, 7, 8, 9, 'E', 0xB, 0xC,
311              'C', 'D', 0xF];
312     region="us";
313     if len(sys.argv)>2:
314         region=sys.argv[2];
315     
316     client.CC1110_crystal();
317     client.RF_idle();
318     
319     client.config_iclicker(region);
320     
321     print "Listening as %x on %f MHz" % (client.RF_getsmac(),
322                                            client.RF_getfreq()/10.0**6);
323     #Now we're ready to get packets.
324     while 1:
325         packet=None;
326         while packet==None:
327             packet=client.RF_rxpacket();
328         printpacket(packet);
329         button=((packet[5]&1)<<3) | (packet[6]>>5);
330         print "Button %c" % buttons[button];
331         sys.stdout.flush();
332
333 if(sys.argv[1]=="simpliciti"):
334     region="us";
335     if len(sys.argv)>2:
336         region=sys.argv[2];
337     
338     client.CC1110_crystal();
339     client.RF_idle();
340     
341     client.config_simpliciti(region);
342     
343     print "# Listening as %x on %f MHz" % (client.RF_getsmac(),
344                                            client.RF_getfreq()/10.0**6);
345     #Now we're ready to get packets.
346     while 1:
347         packet=None;
348         while packet==None:
349             packet=client.RF_rxpacket();
350         handlesimplicitipacket(packet);
351         sys.stdout.flush();
352
353
354
355 if(sys.argv[1]=="term"):
356     GoodFETConsole(client).run();
357 if(sys.argv[1]=="test"):
358     client.test();
359 if(sys.argv[1]=="deadtest"):
360     for i in range(1,10):
361         print "IDENT as %s" % client.CCidentstr();
362 if(sys.argv[1]=="dumpcode"):
363     f = sys.argv[2];
364     start=0x0000;
365     stop=0xFFFF;
366     if(len(sys.argv)>3):
367         start=int(sys.argv[3],16);
368     if(len(sys.argv)>4):
369         stop=int(sys.argv[4],16);
370     
371     print "Dumping code from %04x to %04x as %s." % (start,stop,f);
372     h = IntelHex(None);
373     i=start;
374     while i<=stop:
375         h[i]=client.CCpeekcodebyte(i);
376         if(i%0x100==0):
377             print "Dumped %04x."%i;
378         i+=1;
379     h.write_hex_file(f);
380 if(sys.argv[1]=="dumpdata"):
381     f = sys.argv[2];
382     start=0xE000;
383     stop=0xFFFF;
384     if(len(sys.argv)>3):
385         start=int(sys.argv[3],16);
386     if(len(sys.argv)>4):
387         stop=int(sys.argv[4],16);
388     
389     print "Dumping data from %04x to %04x as %s." % (start,stop,f);
390     h = IntelHex(None);
391     i=start;
392     while i<=stop:
393         h[i]=client.CCpeekdatabyte(i);
394         if(i%0x100==0):
395             print "Dumped %04x."%i;
396         i+=1;
397     h.write_hex_file(f);
398 if(sys.argv[1]=="status"):
399     print "Status: %s" %client.status();
400 if(sys.argv[1]=="halt"):
401     print "Halting CPU."
402     client.halt();
403
404 if(sys.argv[1]=="infotest"):
405     while 1:
406         client.start();
407         print "Ident   %s" % client.CCidentstr();
408 if(sys.argv[1]=="info"):
409     print "Ident   %s" % client.CCidentstr();
410     
411     try:
412         print "Freq    %10.3f MHz" % (client.RF_getfreq()/10**6);
413         print "RSSI    %02x" % client.RF_getrssi();
414     except:
415         print "Freq, RSSI, etc unknown.  Install SmartRF7.";
416     #print "Rate    %10i kbps" % (client.RF_getrate()/1000);
417     #print "PacketLen %02i bytes" % client.RF_getpacketlen();
418     #print "SMAC  0x%010x" % client.RF_getsmac();
419     #print "TMAC  0x%010x" % client.RF_gettmac();
420
421 if(sys.argv[1]=="radioinfo"):
422     if (len(sys.argv) - 2) > 0:
423         client.CMDrs(sys.argv[2:]);
424     else:
425         client.CMDrs();
426
427 if(sys.argv[1]=="regs"):
428     client.CMDrs();
429
430 if(sys.argv[1]=="erase"):
431     print "Status: %s" % client.status();
432     client.CCchiperase();
433     print "Status: %s" %client.status();
434
435 if(sys.argv[1]=="peekinfo"):
436     print "Select info flash."
437     client.CCwr_config(1);
438     print "Config is %02x" % client.CCrd_config();
439     
440     start=0x0000;
441     if(len(sys.argv)>2):
442         start=int(sys.argv[2],16);
443     stop=start;
444     if(len(sys.argv)>3):
445         stop=int(sys.argv[3],16);
446     print "Peeking from %04x to %04x." % (start,stop);
447     while start<=stop:
448         print "%04x: %02x" % (start,client.CCpeekcodebyte(start));
449         start=start+1;
450 if(sys.argv[1]=="poke"):
451     client.CCpokeirambyte(int(sys.argv[2],16),
452                           int(sys.argv[3],16));
453 if(sys.argv[1]=="randtest"):
454     #Seed RNG
455     client.CCpokeirambyte(0xBD,0x01); #RNDH=0x01
456     client.CCpokeirambyte(0xB4,0x04); #ADCCON1=0x04
457     client.CCpokeirambyte(0xBD,0x01); #RNDH=0x01
458     client.CCpokeirambyte(0xB4,0x04); #ADCCON1=0x04
459     
460     #Dump values
461     for foo in range(1,10):
462         print "%02x" % client.CCpeekirambyte(0xBD); #RNDH
463         client.CCpokeirambyte(0xB4,0x04); #ADCCON1=0x04
464         client.CCreleasecpu();
465         client.CChaltcpu();
466     print "%02x" % client.CCpeekdatabyte(0xDF61); #CHIP ID
467 if(sys.argv[1]=="adctest"):
468     # ADCTest 0xDF3A 0xDF3B
469     print "ADC TEST %02x%02x" % (
470         client.CCpeekdatabyte(0xDF3A),
471         client.CCpeekdatabyte(0xDF3B));
472 if(sys.argv[1]=="config"):
473     print "Config is %02x" % client.CCrd_config();
474
475 if(sys.argv[1]=="specfuncreg" or sys.argv[1]=="sfr"):
476     if len(sys.argv) > 2:
477         client.getSPR(sys.argv[2:]);
478     else:
479         client.getSPR();
480
481 if(sys.argv[1]=="flash"):
482      f=sys.argv[2];
483      start=0;
484      stop=0xFFFF;
485      if(len(sys.argv)>3):
486          start=int(sys.argv[3],16);
487      if(len(sys.argv)>4):
488          stop=int(sys.argv[4],16);
489    
490      client.flash(f);
491 if(sys.argv[1]=="lock"):
492     print "Status: %s" %client.status();
493     client.CClockchip();
494     print "Status: %s" %client.status();
495 if(sys.argv[1]=="flashpage"):
496     target=0;
497     if(len(sys.argv)>2):
498         target=int(sys.argv[2],16);
499     print "Writing a page of flash from 0xF000 in XDATA"
500     client.CCflashpage(target);
501 if(sys.argv[1]=="erasebuffer"):
502     print "Erasing flash buffer.";
503     client.CCeraseflashbuffer();
504
505 if(sys.argv[1]=="writedata"):
506     f=sys.argv[2];
507     start=0;
508     stop=0xFFFF;
509     if(len(sys.argv)>3):
510         start=int(sys.argv[3],16);
511     if(len(sys.argv)>4):
512         stop=int(sys.argv[4],16);
513     
514     h = IntelHex(f);
515     
516     for i in h._buf.keys():
517         if(i>=start and i<=stop):
518             client.CCpokedatabyte(i,h[i]);
519             if(i%0x100==0):
520                 print "%04x" % i;
521 #if(sys.argv[1]=="flashtest"):
522 #    client.CCflashtest();
523 if(sys.argv[1]=="peekdata"):
524     start=0x0000;
525     if(len(sys.argv)>2):
526         start=int(sys.argv[2],16);
527     stop=start;
528     if(len(sys.argv)>3):
529         stop=int(sys.argv[3],16);
530     print "Peeking from %04x to %04x." % (start,stop);
531     while start<=stop:
532         print "%04x: %02x" % (start,client.CCpeekdatabyte(start));
533         start=start+1;
534 if(sys.argv[1]=="peek"):
535     start=0x0000;
536     if(len(sys.argv)>2):
537         start=int(sys.argv[2],16);
538     stop=start;
539     if(len(sys.argv)>3):
540         stop=int(sys.argv[3],16);
541     print "Peeking from %04x to %04x." % (start,stop);
542     while start<=stop:
543         print "%04x: %02x" % (start,client.CCpeekirambyte(start));
544         start=start+1;
545 if(sys.argv[1]=="verify"):
546     f=sys.argv[2];
547     start=0;
548     stop=0xFFFF;
549     if(len(sys.argv)>3):
550         start=int(sys.argv[3],16);
551     if(len(sys.argv)>4):
552         stop=int(sys.argv[4],16);
553     
554     h = IntelHex(f);
555     for i in h._buf.keys():
556         if(i>=start and i<stop):
557             peek=client.CCpeekcodebyte(i)
558             if(h[i]!=peek):
559                 print "ERROR at %04x, found %02x not %02x"%(i,peek,h[i]);
560             if(i%0x100==0):
561                 print "%04x" % i;
562 if(sys.argv[1]=="peekcode"):
563     start=0x0000;
564     if(len(sys.argv)>2):
565         start=int(sys.argv[2],16);
566     stop=start;
567     if(len(sys.argv)>3):
568         stop=int(sys.argv[3],16);
569     print "Peeking from %04x to %04x." % (start,stop);
570     while start<=stop:
571         print "%04x: %02x" % (start,client.CCpeekcodebyte(start));
572         start=start+1;
573 if(sys.argv[1]=="pokedata"):
574     start=0x0000;
575     val=0x00;
576     if(len(sys.argv)>2):
577         start=int(sys.argv[2],16);
578     if(len(sys.argv)>3):
579         val=int(sys.argv[3],16);
580     print "Poking %04x to become %02x." % (start,val);
581     client.CCpokedatabyte(start,val);
582
583 client.stop();