7293534f806feeb42bbfdeac625a1908b15960b3
[goodfet] / client / goodfet.cc
1 #!/usr/bin/env python
2 # GoodFET Chipcon Example
3
4 # (C) 2009 Travis Goodspeed <travis at radiantmachines.com>
5 #
6 # This code is being rewritten and refactored.  You've been warned!
7
8 import sys;
9 import binascii, time;
10
11 from GoodFETCC import GoodFETCC;
12 from GoodFETConsole import GoodFETConsole;
13 from intelhex import IntelHex;
14
15
16 def printpacket(packet):
17     s="";
18     i=0;
19     for foo in packet:
20         i=i+1;
21         s="%s %02x" % (s,foo);
22     print "# %s" %s;
23
24 simplepacketcount=0;
25 def handlesimplicitipacket(packet):
26     s="";
27     i=0;
28     global simplepacketcount;
29     simplepacketcount=simplepacketcount+1;
30     
31     len=packet[0];
32     if len<12: return;
33     
34     dst=[packet[1],
35              packet[2],
36              packet[3],
37              packet[4]];
38     src=[packet[5],
39              packet[6],
40              packet[7],
41              packet[8]];
42     port=packet[9];
43     info=packet[10];
44     seq=packet[11];
45     #payload begins at byte 10.
46     
47     if packet[len+2]&0x80==0:
48         print "# Dropped broken packet.";
49     elif port==0x20:
50         #data packet
51         counter=packet[11];
52         button=packet[12];
53         x=packet[13];
54         if x>=128: x=0-(x^0xFF)-1;
55         y=packet[14];
56         if y>=128: y=0-(y^0xFF)-1;
57         z=packet[15];
58         if z>=128: z=0-(z^0xFF)-1;
59         
60         print "%09i %03i %4i %4i %4i" % (simplepacketcount,button,x,y,z);
61         sys.stdout.flush();
62     elif port==0x02:
63         #Link request.  Gotta send a proper reply to get data.
64         tid=packet[13];
65         #14 ff ff ff ff 3c b7 e3 98 
66         #02 03 c9
67         #01 97
68         #ef be ad de 3d 00 02 
69         reply=[0x10,
70                src[0], src[1], src[2], src[3],
71                0x78,0x56,0x34,0x10, #my address.
72                port, 0x21, seq,
73                0x81, tid,         #reply, tid
74                
75                0x20,0x00,0xad,0xde, #link token
76                0x00];               #no security
77         #printpacket(reply);
78         print "#FIXME FAST: repeatedly broadcasting ACK to catch LINK on the next attempt.";
79         for foo in range(1,50):
80             client.RF_txpacket(reply);
81         
82         pass;
83     elif port==0x03:
84         #print "Join request.";
85         #printpacket(packet);
86         if packet[12]!=1:
87             print "Not a join request.  WTF?";
88             return;
89         tid=packet[13];
90         reply=[0x12, #reply is one byte shorter
91                src[0], src[1], src[2], src[3],
92                0x78,0x56,0x34,0x10, #my address.
93                port, 0x21, seq,
94                0x81, tid,         #reply, tid
95                
96                0xef,0xbe,0xad,0xde, #Join token
97                0x00];             #no security
98         #printpacket(reply);
99         print "#FIXME FAST: repeatedly broadcasting ACK to catch JOIN on the next attempt.";
100         #printpacket(reply);
101         for foo in range(1,50):
102             client.RF_txpacket(reply);
103         
104         
105     elif port==0x04:
106         print "Security request.";
107     elif port==0x05:
108         print "Frequency request.";
109     elif port==0x06:
110         print "Management request.";
111     else:
112         print "Unknown Port %02x" %port;
113     
114 if(len(sys.argv)==1):
115     print "Usage: %s verb [objects]\n" % sys.argv[0];
116     print "%s erase" % sys.argv[0];
117     print "%s flash $foo.hex" % sys.argv[0];
118     print "%s test" % sys.argv[0];
119     print "%s term" % sys.argv[0];
120     print "    use \'?\' for list of commands";
121     print "%s info" % sys.argv[0];
122     print "%s infotest" % sys.argv[0];
123     print "%s radioinfo [help] [REGISTER_NAME]" % sys.argv[0];
124     print "%s specfuncreg [SPECIAL_REGISTER_NAME]" % sys.argv[0];
125     print "%s halt"  % sys.argv[0];
126     print "%s regs" % sys.argv[0];
127     print "%s dumpcode $foo.hex [0x$start 0x$stop]" % sys.argv[0];
128     print "%s dumpdata $foo.hex [0x$start 0x$stop]" % sys.argv[0];
129     print "%s writedata $foo.hex [0x$start 0x$stop]" % sys.argv[0];
130     print "%s verify $foo.hex [0x$start 0x$stop]" % sys.argv[0];
131     print "%s peekdata 0x$start [0x$stop]" % sys.argv[0];
132     print "%s pokedata 0x$adr 0x$val" % sys.argv[0];
133     print "%s peek 0x$iram" % sys.argv[0];
134     print "%s poke 0x$iram 0x$val" % sys.argv[0];
135     print "%s peekcode 0x$start [0x$stop]" % sys.argv[0];
136     print "\n"
137     print "%s rssi [freq]\n\tGraphs signal strength on [freq] Hz." % sys.argv[0];
138     print "%s carrier [freq]\n\tHolds a carrier on [freq] Hz." % sys.argv[0];
139     print "%s reflex [freq]\n\tJams on [freq] Hz." % sys.argv[0];
140     print "%s sniffsimpliciti [us|eu|lf]\n\tSniffs SimpliciTI packets." % sys.argv[0];
141     print "%s sniffdash7 [lf]\n\tSniffs Dash7. (untested)" % sys.argv[0];
142     print "%s snifficlicker [us]\n\tSniffs iClicker." % sys.argv[0];
143     print "\n";
144     print "%s simpliciti [us|eu|lf]\n\tSimpliciti access point for Chronos watch." % sys.argv[0];
145     print "%s iclicker [us|eu|lf]\n\tSniffs iClicker packets as ASCII." % sys.argv[0];
146     
147     sys.exit();
148
149 #Initailize FET and set baud rate
150 #client=GoodFET.GoodFETCC.GoodFETCC();
151 client=GoodFETCC();
152 client.serInit()
153
154 #Connect to target
155 client.setup();
156 client.start();
157
158
159
160 if(sys.argv[1]=="carrier"):
161     if len(sys.argv)>2:
162         client.RF_setfreq(eval(sys.argv[2]));
163     client.RF_carrier();
164     while(1):
165         time.sleep(1);
166
167 if(sys.argv[1]=="reflex"):
168     client.CC1110_crystal();
169     client.RF_idle();
170     
171     client.config_simpliciti();
172     
173     threshold=100;
174     if len(sys.argv)>2:
175         client.RF_setfreq(eval(sys.argv[2]));
176     print "Listening on %f MHz." % (client.RF_getfreq()/10**6);
177     print "Jamming if RSSI>=%i" % threshold;
178     
179     client.pokebyte(0xFE00,threshold,"xdata"); #Write threshold to shellcode.
180     client.shellcodefile("reflex.ihx");
181     rssi=0;
182     while 1:
183         while(0==client.ishalted()):
184             rssi=0;
185         rssi=client.peek8(0xFE00,"xdata");
186         print "Activated jamming with RSSI of %i, going again for another packet." % rssi;
187         #client.CCdebuginstr([0x02, 0xf0, 0x00]); #ljmp 0xF000
188         client.resume();
189     
190
191 if(sys.argv[1]=="rssi"):
192     client.CC1110_crystal();
193     client.RF_idle();
194     
195     client.config_simpliciti();
196     
197     if len(sys.argv)>2:
198         client.RF_setfreq(eval(sys.argv[2]));
199     print "Listening on %f MHz." % (client.RF_getfreq()/10.0**6);
200         
201     #FIXME, ugly
202     RFST=0xDFE1
203     client.CC_RFST_CAL();
204     time.sleep(1);
205     
206     while 1:
207         client.CC_RFST_RX();
208         rssi=client.RF_getrssi();
209         client.CC_RFST_IDLE(); #idle
210         time.sleep(0.01);
211         string="";
212         for foo in range(0,rssi>>2):
213             string=("%s."%string);
214         print "%02x %04i %s" % (rssi,rssi, string); 
215
216 if(sys.argv[1]=="sniff"):
217     client.CC1110_crystal();
218     client.RF_idle();
219     
220     #client.config_simpliciti(region);
221     
222     print "Listening as %x on %f MHz" % (client.RF_getsmac(),
223                                            client.RF_getfreq()/10.0**6);
224     #Now we're ready to get packets.
225     while 1:
226         packet=None;
227         while packet==None:
228             packet=client.RF_rxpacket();
229         printpacket(packet);
230         sys.stdout.flush();
231
232 if(sys.argv[1]=="sniffsimpliciti"):
233     region="us";
234     if len(sys.argv)>2:
235         region=sys.argv[2];
236     
237     client.CC1110_crystal();
238     client.RF_idle();
239     
240     client.config_simpliciti(region);
241     
242     print "Listening as %x on %f MHz" % (client.RF_getsmac(),
243                                            client.RF_getfreq()/10.0**6);
244     #Now we're ready to get packets.
245     while 1:
246         packet=None;
247         while packet==None:
248             packet=client.RF_rxpacket();
249         printpacket(packet);
250         sys.stdout.flush();
251 if(sys.argv[1]=="sniffook"):
252     region="lf";
253     if len(sys.argv)>2:
254         region=sys.argv[2];
255     
256     client.CC1110_crystal();
257     client.RF_idle();
258     
259     client.config_ook(region);
260     
261     print "Listening for OOK on %f MHz" % (client.RF_getfreq()/10.0**6);
262     #Now we're ready to get packets.
263     while 1:
264         packet=None;
265         while packet==None:
266             packet=client.RF_rxpacket();
267         printpacket(packet);
268         sys.stdout.flush();
269 if(sys.argv[1]=="sniffdash7"):
270     region="lf";
271     if len(sys.argv)>2:
272         region=sys.argv[2];
273     
274     client.CC1110_crystal();
275     client.RF_idle();
276     
277     client.config_dash7(region);
278     
279     print "Listening as %x on %f MHz" % (client.RF_getsmac(),
280                                            client.RF_getfreq()/10.0**6);
281     #Now we're ready to get packets.
282     while 1:
283         packet=None;
284         while packet==None:
285             packet=client.RF_rxpacket();
286         printpacket(packet);
287         sys.stdout.flush();
288 if(sys.argv[1]=="snifficlicker"):
289     region="us";
290     if len(sys.argv)>2:
291         region=sys.argv[2];
292     
293     client.CC1110_crystal();
294     client.RF_idle();
295     
296     client.config_iclicker(region);
297     
298     print "Listening as %x on %f MHz" % (client.RF_getsmac(),
299                                            client.RF_getfreq()/10.0**6);
300     #Now we're ready to get packets.
301     while 1:
302         packet=None;
303         while packet==None:
304             packet=client.RF_rxpacket();
305         printpacket(packet);
306         sys.stdout.flush();
307 if(sys.argv[1]=="iclicker"):
308     buttons=[0, 'A', 'j', 3, 4, 'B',
309              6, 7, 8, 9, 'E', 0xB, 0xC,
310              'C', 'D', 0xF];
311     region="us";
312     if len(sys.argv)>2:
313         region=sys.argv[2];
314     
315     client.CC1110_crystal();
316     client.RF_idle();
317     
318     client.config_iclicker(region);
319     
320     print "Listening as %x on %f MHz" % (client.RF_getsmac(),
321                                            client.RF_getfreq()/10.0**6);
322     #Now we're ready to get packets.
323     while 1:
324         packet=None;
325         while packet==None:
326             packet=client.RF_rxpacket();
327         printpacket(packet);
328         button=((packet[5]&1)<<3) | (packet[6]>>5);
329         print "Button %c" % buttons[button];
330         sys.stdout.flush();
331
332 if(sys.argv[1]=="simpliciti"):
333     region="us";
334     if len(sys.argv)>2:
335         region=sys.argv[2];
336     
337     client.CC1110_crystal();
338     client.RF_idle();
339     
340     client.config_simpliciti(region);
341     
342     print "# Listening as %x on %f MHz" % (client.RF_getsmac(),
343                                            client.RF_getfreq()/10.0**6);
344     #Now we're ready to get packets.
345     while 1:
346         packet=None;
347         while packet==None:
348             packet=client.RF_rxpacket();
349         handlesimplicitipacket(packet);
350         sys.stdout.flush();
351
352
353
354 if(sys.argv[1]=="term"):
355     GoodFETConsole(client).run();
356 if(sys.argv[1]=="test"):
357     client.test();
358 if(sys.argv[1]=="deadtest"):
359     for i in range(1,10):
360         print "IDENT as %s" % client.CCidentstr();
361 if(sys.argv[1]=="dumpcode"):
362     f = sys.argv[2];
363     start=0x0000;
364     stop=0xFFFF;
365     if(len(sys.argv)>3):
366         start=int(sys.argv[3],16);
367     if(len(sys.argv)>4):
368         stop=int(sys.argv[4],16);
369     
370     print "Dumping code from %04x to %04x as %s." % (start,stop,f);
371     h = IntelHex(None);
372     i=start;
373     while i<=stop:
374         h[i]=client.CCpeekcodebyte(i);
375         if(i%0x100==0):
376             print "Dumped %04x."%i;
377         i+=1;
378     h.write_hex_file(f);
379 if(sys.argv[1]=="dumpdata"):
380     f = sys.argv[2];
381     start=0xE000;
382     stop=0xFFFF;
383     if(len(sys.argv)>3):
384         start=int(sys.argv[3],16);
385     if(len(sys.argv)>4):
386         stop=int(sys.argv[4],16);
387     
388     print "Dumping data from %04x to %04x as %s." % (start,stop,f);
389     h = IntelHex(None);
390     i=start;
391     while i<=stop:
392         h[i]=client.CCpeekdatabyte(i);
393         if(i%0x100==0):
394             print "Dumped %04x."%i;
395         i+=1;
396     h.write_hex_file(f);
397 if(sys.argv[1]=="status"):
398     print "Status: %s" %client.status();
399 if(sys.argv[1]=="halt"):
400     print "Halting CPU."
401     client.halt();
402
403 if(sys.argv[1]=="infotest"):
404     while 1:
405         client.start();
406         print "Ident   %s" % client.CCidentstr();
407 if(sys.argv[1]=="info"):
408     print "Ident   %s" % client.CCidentstr();
409     
410     try:
411         print "Freq    %10.3f MHz" % (client.RF_getfreq()/10**6);
412         print "RSSI    %02x" % client.RF_getrssi();
413     except:
414         print "Freq, RSSI, etc unknown.  Install SmartRF7.";
415     #print "Rate    %10i kbps" % (client.RF_getrate()/1000);
416     #print "PacketLen %02i bytes" % client.RF_getpacketlen();
417     #print "SMAC  0x%010x" % client.RF_getsmac();
418     #print "TMAC  0x%010x" % client.RF_gettmac();
419
420 if(sys.argv[1]=="radioinfo"):
421     if (len(sys.argv) - 2) > 0:
422         client.CMDrs(sys.argv[2:]);
423     else:
424         client.CMDrs();
425
426 if(sys.argv[1]=="regs"):
427     client.CMDrs();
428
429 if(sys.argv[1]=="erase"):
430     print "Status: %s" % client.status();
431     client.CCchiperase();
432     print "Status: %s" %client.status();
433
434 if(sys.argv[1]=="peekinfo"):
435     print "Select info flash."
436     client.CCwr_config(1);
437     print "Config is %02x" % client.CCrd_config();
438     
439     start=0x0000;
440     if(len(sys.argv)>2):
441         start=int(sys.argv[2],16);
442     stop=start;
443     if(len(sys.argv)>3):
444         stop=int(sys.argv[3],16);
445     print "Peeking from %04x to %04x." % (start,stop);
446     while start<=stop:
447         print "%04x: %02x" % (start,client.CCpeekcodebyte(start));
448         start=start+1;
449 if(sys.argv[1]=="poke"):
450     client.CCpokeirambyte(int(sys.argv[2],16),
451                           int(sys.argv[3],16));
452 if(sys.argv[1]=="randtest"):
453     #Seed RNG
454     client.CCpokeirambyte(0xBD,0x01); #RNDH=0x01
455     client.CCpokeirambyte(0xB4,0x04); #ADCCON1=0x04
456     client.CCpokeirambyte(0xBD,0x01); #RNDH=0x01
457     client.CCpokeirambyte(0xB4,0x04); #ADCCON1=0x04
458     
459     #Dump values
460     for foo in range(1,10):
461         print "%02x" % client.CCpeekirambyte(0xBD); #RNDH
462         client.CCpokeirambyte(0xB4,0x04); #ADCCON1=0x04
463         client.CCreleasecpu();
464         client.CChaltcpu();
465     print "%02x" % client.CCpeekdatabyte(0xDF61); #CHIP ID
466 if(sys.argv[1]=="adctest"):
467     # ADCTest 0xDF3A 0xDF3B
468     print "ADC TEST %02x%02x" % (
469         client.CCpeekdatabyte(0xDF3A),
470         client.CCpeekdatabyte(0xDF3B));
471 if(sys.argv[1]=="config"):
472     print "Config is %02x" % client.CCrd_config();
473
474 if(sys.argv[1]=="specfuncreg"):
475     if len(sys.argv) > 2:
476         client.getSPR(sys.argv[2:]);
477     else:
478         client.getSPR();
479
480 if(sys.argv[1]=="flash"):
481      f=sys.argv[2];
482      start=0;
483      stop=0xFFFF;
484      if(len(sys.argv)>3):
485          start=int(sys.argv[3],16);
486      if(len(sys.argv)>4):
487          stop=int(sys.argv[4],16);
488    
489      client.flash(f);
490 if(sys.argv[1]=="lock"):
491     print "Status: %s" %client.status();
492     client.CClockchip();
493     print "Status: %s" %client.status();
494 if(sys.argv[1]=="flashpage"):
495     target=0;
496     if(len(sys.argv)>2):
497         target=int(sys.argv[2],16);
498     print "Writing a page of flash from 0xF000 in XDATA"
499     client.CCflashpage(target);
500 if(sys.argv[1]=="erasebuffer"):
501     print "Erasing flash buffer.";
502     client.CCeraseflashbuffer();
503
504 if(sys.argv[1]=="writedata"):
505     f=sys.argv[2];
506     start=0;
507     stop=0xFFFF;
508     if(len(sys.argv)>3):
509         start=int(sys.argv[3],16);
510     if(len(sys.argv)>4):
511         stop=int(sys.argv[4],16);
512     
513     h = IntelHex(f);
514     
515     for i in h._buf.keys():
516         if(i>=start and i<=stop):
517             client.CCpokedatabyte(i,h[i]);
518             if(i%0x100==0):
519                 print "%04x" % i;
520 #if(sys.argv[1]=="flashtest"):
521 #    client.CCflashtest();
522 if(sys.argv[1]=="peekdata"):
523     start=0x0000;
524     if(len(sys.argv)>2):
525         start=int(sys.argv[2],16);
526     stop=start;
527     if(len(sys.argv)>3):
528         stop=int(sys.argv[3],16);
529     print "Peeking from %04x to %04x." % (start,stop);
530     while start<=stop:
531         print "%04x: %02x" % (start,client.CCpeekdatabyte(start));
532         start=start+1;
533 if(sys.argv[1]=="peek"):
534     start=0x0000;
535     if(len(sys.argv)>2):
536         start=int(sys.argv[2],16);
537     stop=start;
538     if(len(sys.argv)>3):
539         stop=int(sys.argv[3],16);
540     print "Peeking from %04x to %04x." % (start,stop);
541     while start<=stop:
542         print "%04x: %02x" % (start,client.CCpeekirambyte(start));
543         start=start+1;
544 if(sys.argv[1]=="verify"):
545     f=sys.argv[2];
546     start=0;
547     stop=0xFFFF;
548     if(len(sys.argv)>3):
549         start=int(sys.argv[3],16);
550     if(len(sys.argv)>4):
551         stop=int(sys.argv[4],16);
552     
553     h = IntelHex(f);
554     for i in h._buf.keys():
555         if(i>=start and i<stop):
556             peek=client.CCpeekcodebyte(i)
557             if(h[i]!=peek):
558                 print "ERROR at %04x, found %02x not %02x"%(i,peek,h[i]);
559             if(i%0x100==0):
560                 print "%04x" % i;
561 if(sys.argv[1]=="peekcode"):
562     start=0x0000;
563     if(len(sys.argv)>2):
564         start=int(sys.argv[2],16);
565     stop=start;
566     if(len(sys.argv)>3):
567         stop=int(sys.argv[3],16);
568     print "Peeking from %04x to %04x." % (start,stop);
569     while start<=stop:
570         print "%04x: %02x" % (start,client.CCpeekcodebyte(start));
571         start=start+1;
572 if(sys.argv[1]=="pokedata"):
573     start=0x0000;
574     val=0x00;
575     if(len(sys.argv)>2):
576         start=int(sys.argv[2],16);
577     if(len(sys.argv)>3):
578         val=int(sys.argv[3],16);
579     print "Poking %04x to become %02x." % (start,val);
580     client.CCpokedatabyte(start,val);
581
582 client.stop();