CC1110 packet sniffing works!
[goodfet] / client / goodfet.cc
index bae48d8..96d2827 100755 (executable)
@@ -6,20 +6,34 @@
 # This code is being rewritten and refactored.  You've been warned!
 
 import sys;
-import binascii;
+import binascii, time;
 
 from GoodFETCC import GoodFETCC;
+from GoodFETConsole import GoodFETConsole;
+from intelhex import IntelHex;
 
 
+def printpacket(packet):
+    s="";
+    i=0;
+    #print "Printing packet."
+    for foo in packet:
+        i=i+1;
+        #if i>packet[0]+1: break;
+        s="%s %02x" % (s,foo);
+    print "%s" %s;
+
 if(len(sys.argv)==1):
     print "Usage: %s verb [objects]\n" % sys.argv[0];
+    print "%s erase" % sys.argv[0];
+    print "%s flash $foo.hex" % sys.argv[0];
     print "%s test" % sys.argv[0];
     print "%s term" % sys.argv[0];
     print "%s info" % sys.argv[0];
-    print "%s radioinfo" % sys.argv[0];
+    print "%s halt"  % sys.argv[0];
+    print "%s regs" % sys.argv[0];
     print "%s dumpcode $foo.hex [0x$start 0x$stop]" % sys.argv[0];
     print "%s dumpdata $foo.hex [0x$start 0x$stop]" % sys.argv[0];
-    print "%s erase" % sys.argv[0];
     print "%s writedata $foo.hex [0x$start 0x$stop]" % sys.argv[0];
     print "%s verify $foo.hex [0x$start 0x$stop]" % sys.argv[0];
     print "%s peekdata 0x$start [0x$stop]" % sys.argv[0];
@@ -27,6 +41,12 @@ if(len(sys.argv)==1):
     print "%s peek 0x$iram" % sys.argv[0];
     print "%s poke 0x$iram 0x$val" % sys.argv[0];
     print "%s peekcode 0x$start [0x$stop]" % sys.argv[0];
+    print "\n"
+    print "%s rssi [freq]\n\tGraphs signal strength on [freq] Hz." % sys.argv[0];
+    print "%s carrier [freq]\n\tHolds a carrier on [freq] Hz." % sys.argv[0];
+    print "%s reflex [freq]\n\tJams on [freq] Hz." % sys.argv[0];
+    print "%s sniffsimpliciti [us|eu|lf]\n\tSniffs SimpliciTI packets." % sys.argv[0];
+    
     sys.exit();
 
 #Initailize FET and set baud rate
@@ -39,16 +59,121 @@ client.setup();
 client.start();
 
 
-if(sys.argv[1]=="explore"):
-    print "Exploring undefined commands."
-    print "Status: %s" %client.status();
+
+if(sys.argv[1]=="carrier"):
+    if len(sys.argv)>2:
+        client.RF_setfreq(eval(sys.argv[2]));
+    client.RF_carrier();
+    #printconfig();
+    #print "\nHolding a carrier wave.";
+    while(1):
+        time.sleep(1);
+
+if(sys.argv[1]=="reflex"):
+    client.CC1110_crystal();
+    client.RF_idle();
+    
+    client.config_simpliciti();
+    client.pokebysym("MDMCFG4",   0x0c);  #ultrawide
+    client.pokebysym("FSCTRL1",   0x12);  #IF of 457.031
+    client.pokebysym("FSCTRL0",   0x00); 
+    client.pokebysym("FSCAL2" ,   0x2A);  #above mid
+    client.pokebysym("MCSM0"  ,   0x00);  # Main Radio Control State Machine
+    
+    client.pokebysym("FSCAL3"   , 0xEA)   # Frequency synthesizer calibration.
+    client.pokebysym("FSCAL2"   , 0x2A)   # Frequency synthesizer calibration.
+    client.pokebysym("FSCAL1"   , 0x00)   # Frequency synthesizer calibration.
+    client.pokebysym("FSCAL0"   , 0x1F)   # Frequency synthesizer calibration.
+        
+    client.pokebysym("TEST2"    , 0x88)   # Various test settings.
+    client.pokebysym("TEST1"    , 0x35)   # Various test settings.
+    client.pokebysym("TEST0"    , 0x09)   # Various test settings.
+    
+    threshold=200;
+    if len(sys.argv)>2:
+        client.RF_setfreq(eval(sys.argv[2]));
+    print "Listening on %f MHz." % (client.RF_getfreq()/10**6);
+    print "Jamming if RSSI>=%i" % threshold;
+    
+    #FIXME, ugly
+    RFST=0xDFE1
+    client.CC_RFST_CAL(); #SCAL
+    time.sleep(1);
+    
+    maxrssi=0;
+    while 1:
+        
+        client.CC_RFST_RX(); #SRX
+        rssi=client.RF_getrssi();
+        client.CC_RFST_IDLE(); #idle
+        time.sleep(0.01);
+        string="";
+        for foo in range(0,rssi>>2):
+            string=("%s."%string);
+        print "%02x %04i %04i %s" % (rssi,rssi, maxrssi, string); 
+        if rssi>maxrssi:
+            maxrssi=(rssi);
+        if rssi>threshold:
+            #print "Triggered jamming for 1s.";
+            client.RF_carrier();
+            time.sleep(1);
+            print "JAMMING JAMMING JAMMING JAMMING";
+if(sys.argv[1]=="rssi"):
+    client.CC1110_crystal();
+    client.RF_idle();
+    
+    client.config_simpliciti();
     
-    cmd=0x04; #read status
-    for foo in range(0,0x5):
-        client.CCcmd([(0x0F<<3)|(0x00)|0x03,0x09<<3]);
-        print "Status %02x: %s" % (foo,client.status());
-    for foo in range(0,3):
-        print "PC: %04x" % client.CCgetPC();
+    threshold=200;
+    if len(sys.argv)>2:
+        client.RF_setfreq(eval(sys.argv[2]));
+    print "Listening on %3.6f MHz." % (client.RF_getfreq()/10.0**6);
+        
+    #FIXME, ugly
+    RFST=0xDFE1
+    client.CC_RFST_CAL();
+    time.sleep(1);
+    
+    while 1:
+        client.CC_RFST_RX();
+        rssi=client.RF_getrssi();
+        client.CC_RFST_IDLE(); #idle
+        time.sleep(0.01);
+        string="";
+        for foo in range(0,rssi>>2):
+            string=("%s."%string);
+        print "%02x %04i %s" % (rssi,rssi, string); 
+
+if(sys.argv[1]=="sniffsimpliciti"):
+    #TODO remove all poke() calls.
+    region="us";
+    if len(sys.argv)>2:
+        region=sys.argv[2];
+    
+    client.CC1110_crystal();
+    client.RF_idle();
+    
+    client.config_simpliciti(region);
+    
+    #For BSL sniffing, different frequencies.
+    #client.pokebysym("FREQ2",0x25);
+    #client.pokebysym("FREQ1",0x95);
+    #client.pokebysym("FREQ0",0x55);
+    
+    
+    print "Listening as %x on %f MHz" % (client.RF_getsmac(),
+                                           client.RF_getfreq()/10.0**6);
+    #Now we're ready to get packets.
+    while 1:
+        packet=None;
+        while packet==None:
+            #time.sleep(0.1);
+            packet=client.RF_rxpacket();
+        printpacket(packet);
+        sys.stdout.flush();
+
+
+
 if(sys.argv[1]=="term"):
     GoodFETConsole(client).run();
 if(sys.argv[1]=="test"):
@@ -94,10 +219,25 @@ if(sys.argv[1]=="dumpdata"):
     h.write_hex_file(f);
 if(sys.argv[1]=="status"):
     print "Status: %s" %client.status();
+if(sys.argv[1]=="halt"):
+    print "Halting CPU."
+    client.halt();
 if(sys.argv[1]=="info"):
-    print "%s" % client.CCidentstr();
-if(sys.argv[1]=="radioinfo"):
+    print "Ident   %s" % client.CCidentstr();
+    
+    try:
+        print "Freq    %10.3f MHz" % (client.RF_getfreq()/10**6);
+        print "RSSI    %02x" % client.RF_getrssi();
+    except:
+        print "Freq, RSSI, etc unknown.  Install SmartRF7.";
+    #print "Rate    %10i kbps" % (client.RF_getrate()/1000);
+    #print "PacketLen %02i bytes" % client.RF_getpacketlen();
+    #print "SMAC  0x%010x" % client.RF_getsmac();
+    #print "TMAC  0x%010x" % client.RF_gettmac();
+
+if(sys.argv[1]=="regs"):
     client.CMDrs();
+
 if(sys.argv[1]=="erase"):
     print "Status: %s" % client.status();
     client.CCchiperase();