大疆Dji pocket 一代研究(Dji Mimo)

云深之无迹 2021-04-23 00:00

我前些日子入了一台云台相机,小巧的机身,强大的机身,反正就是喜欢的不行,作为一个半吊子程序员当然是想写个程序来控制它了。但是逛遍全网,就发现一个写2代HDMI连接的。和我有啥关系呢~~~

哈哈哈,多花了点银子,把底座和波轮都买上了


Gopro的话,就有人已经破解出来了API,直接用就好。但是Dji就没有,我就觉得这么强大的硬件,有点拉跨。不过APP做的功能挺丰富的。但是我还是希望用PY写出来接口来控制的玩耍。但是我是一个逆向的菜鸡,经验不多,至于能不能做出来就是另一个事情了~


相机有两种方式来连接,可以通过AOA的协议连接手机来进行连接。这个技术难度太高,我果断放弃。


第二种就是下面的这个无线底座了,可以通过WIFI的方式来连接

就是这个东西

https://dl.djicdn.com/downloads/Osmo%20Pocket/Osmo_Pocket_Controller_Wheel_Wireless_Module_Accessory_Mount_User_Guide_mul.pdf


长这样的

后面的样子,其实这里看不出来什么玩的

我尝试连接了一下电脑,抓到了一些数据

就是可以看到名字,频带,IP等

https://www.intel.com/content/dam/www/public/us/en/documents/product-briefs/dual-band-wireless-ac-8260-brief-v2.pdf
https://downloadcenter.intel.com/product/86068/Intel-Dual-Band-Wireless-AC-8260

emmm,我以为是机器的芯片。原来是我的电脑网卡。

再看H.264的编码方式,盲猜是UDP

然后抓包

因为安卓系统从7开始就不可以VPN代理的方法来抓包了,只能root这样抓

一般来说,可以空中捕获,但是我一直也没有试,也懒得弄了,直接机器抓


然后在电脑上面分析包就好了

感兴趣的可以来看看

一开始就是抓到的这个,打开APP以后就开始寻找机器来认证了

但是只是wifi而已,其实是蓝牙先行。先不说这个了~




既然传输的信息太硬核,那我们就换个思路。从APP段入手,反编译的事情下次再说,我们先看这个日志法~尝试理清我们的思路。

这里我用了Android Killer的内置功能,直接ADB

抓取图


流程是先相机开机,初始化完成。而后开启日志抓取,手机开启app。对了,记得把所有的教程杀掉,避免无关变量。

因为我怕分析不明白,我把日志的等级拉满了。

先看这个,就是点击的一瞬间。安卓怎么响应的

开了一个进程给app

START u0 {act=android.intent.action.MAIN cat=[android.intent.category.LAUNCHER] flg=0x10200000 cmp=dji.mimo/.main.DJISplashActivity  bnds=[843,90][1045,384]}  from uid 10181

看这个日志,写的很清楚了。

接着wifi扫描了一次,试图发现设备,记得我上面抓包的哪个协议没有,就是对应的这个过程

Start proc 29117:dji.mimo/u0a248 for pre-top-activity  {dji.mimo/dji.mimo.main.DJISplashActivity}

这个就是转载第一个活动了,可以看见这个页面的名字了。

在清单文件里面的定义

就是dji应该是用了flutter,然后这个地方是它的初始化

但是这个firebase,我记得是一个分析工具。。。

接下来都是同一个PID,系统在处理这个事情

还在进行初始化

继续

很长的一段日志,然后中间是执行了一些别的任务

再把线程切换回来,开启主线程

 <activity  android:configChanges="keyboard| keyboardHidden| layoutDirection |locale |orientation |screenSize" android:keepScreenOn="true"         android:launchMode="singleTask"          android:name="dji.lomo.main.activity.MainActivity"          android:screenOrientation="portrait"          android:theme="@style/Theme.AppCompat"          android:windowSoftInputMode="adjustNothing"         />

这个开启的第二个活动

这个地方两个服务不知是上面用途

  1. 是ping成功了,不知道是ping谁的

  2. 以及一个http的代理缓存服务

终于看到我们的蓝牙服务了。

GATT_Register d12344c7-76ae-d268-7af8-fdd8c0eef506

就不停的开关

[INFO:gatt_api.cc(946)] GATT_Register f29abc00-6323-ab26-6b55-4fd228074931

这个是为一个事件开始扫描

这段日志,应该是蓝牙完成了。开始交付给wifi

连接一个设备,就是我们的底座

下面的看不懂了

onConnectionUpdated() - Device=60:60:1F:F0:5F:ED interval=54 latency=0 timeout=500 status=0

UUID

服务和characteristic是通过UUID来进行识别的。


UUID是32位的,但那些被蓝牙技术联盟的标准中定义的UUID是以四个数字来表示的。UUID既有16位的也有128位的,我们需要了解的是16位的UUID是经过蓝牙组织认证的,是需要购买的,当然也有一些通用的16位UUID。

在这里,16位UUID

setCharacteristicNotification() - uuid: 0000fff4-0000-1000-8000-00805f9b34fb enable: true
registerApp() - UUID=1b3387fb-8500-4d5d-9ce4-5a4065bd391f

这个值在下面

我们看一看看到可以实时的发送电量,以及一个私有的定义


安装发包的时间将信号强度显示出来


蓝牙信息下载这个,好用详细



我们看看这个

是我们日志捕获的信息


这个

https://www.bluetooth.com/specifications/assigned-numbers/generic-access-profile/


Generic Access 0x1800

懂我的意思没有?


这东西是ESP32做的,,,,,毕竟TT扩展件也是ESP32做的~

https://www.esp32.com/viewtopic.php?p=17984

看这群人讨论的是,这个码是固定的。是ESP32就是这个,awesome!

Tag: ConnectivityServiceMessage: requestNetwork for uid/pid:10248/29117 NetworkRequest [ REQUEST id=234, [ Transports: WIFI Capabilities: NOT_RESTRICTED&TRUSTED&NOT_VPN Specifier: <WifiNetworkSpecifier [, SSID Match pattern=PatternMatcher{LITERAL: OsmoPocket-F05FEC}, BSSID Match pattern=Pair{60:60:1f:f0:5f:ec ff:ff:ff:ff:ff:ff}, SSID="OsmoPocket-F05FEC"BSSID=60:60:1f:f0:5f:ec, requestorUid=10248, requestorPackageName=dji.mimo]> Uid: 10248] ]
requestNetworkfor uid/pid:10248/29117 NetworkRequest 
[ REQUEST id=234, [ Transports: WIFI Capabilities: NOT_RESTRICTED&TRUSTED&NOT_VPN Specifier: <WifiNetworkSpecifier [ , SSID Match pattern=PatternMatcher{LITERAL: OsmoPocket-F05FEC}, BSSID Match pattern=Pair{60:60:1f:f0:5f:ec ff:ff:ff:ff:ff:ff}, SSID="OsmoPocket-F05FEC", BSSID=60:60:1f:f0:5f:ec, requestorUid=10248, requestorPackageName=dji.mimo    ]> Uid: 10248] ]
requestNetwork对于uid / pid:10248/29117网络请求
[REQUEST id = 234,[ 传输:WIFI功能:NOT_RESTRICTED&TRUSTED&NOT_VPN 说明符:<WifiNetworkSpecifier [SSID匹配模式= PatternMatcher {文字:OsmoPocket-F05FEC}, BSSID匹配模式=对{60:60:1f:f0:5f:ec ffffffffffff}, SSID = OsmoPocket-F05FEC”, BSSID = 60:60:1f:f0:5f:ec, requestorUid = 10248, requestorPackageName = dji.mimo     ]> Uid:10248]]

好了,活捉一段配对的代码,我们的蓝牙和wifi交汇的地方就是这个地方。

用Tello的时候,在用vpn的情况下就不能连接上。估计代码是一样的

Approved access point found in matching scan results.
Triggering connect SSID: OsmoPocket-F05FEC, BSSID: 60:60:1f:f0:5f:ec, capabilities: [WPA2-PSK-CCMP+TKIP][RSN-PSK-CCMP+TKIP][ESS], level: -46, frequency: 5745, timestamp: 68237467033, distance: ?(cm), distanceSd: ?(cm), passpoint: no, ChannelBandwidth: 2, centerFreq0: 5775, centerFreq1: 0, 80211mcResponder: is not supported, Carrier AP: no, Carrier AP EAP Type: -1, Carrier name: null, Radio Chain Infos: []
在匹配的扫描结果中找到批准的访问点。
触发连接SSIDOsmoPocket-F05FECBSSID:60:60:1ff0:5fec功能:[WPA2-PSK-CCMP + TKIP] [RSN-PSK-CCMP + TKIP] [ESS] 等级:-46 频率:5745 时间戳:68237467033, 距离:?(cm), distanceSd:?(cm), 密码:不, ChannelBandwidth:2 centerFreq0:5775, centerFreq1:0, 80211mcResponder:不支持, 运营商AP:不, 运营商AP EAP类型:-1 运营商名称:null 无线电链信息:[]

这段就是进行了wifi的连接,上面的日志是打印了具体连接我们底座的精确信息

虽然是连接中,但是又有蓝牙的信息

那我就可以猜测,应该是用蓝牙传递的信息来连接WiFi的,因为没有输入密码的步骤,但是app里面有。所以是没有连接上,蓝牙继续去申请和连接

以b0:e2:35:c1:24:63作为mac地址连接

先是这个以太网的追踪线程,内部应该是一个循环,在等端口的连接状态改变

up变为真以后,接着就是连接wlan0,与60:1f:f0:5f:ec关联

我们看封包,2,4是相机发送的

命名一目了然,深圳大疆

这个是我的小米5

这段是鉴权的认证信息


wlan0:

WPA:

密钥协商以60:

60:

1f:

f0:

5f:

ec [PTK = CCMP GTK = TKIP]完成

wlan0: CTRL-EVENT-CONNECTED - Connection to 60:60:1f:f0:5f:ec completed [id=0 id_str=%7B%22configKey %22%3A%22%5C%22OsmoPocket- F05FEC%5C%22WPA_PSK %22%2C%22creatorUid %22%3A%2210248%22%7D]

NETD的作用

Netd是Android系统中专门负责网络管理和控制的后台daemon程序,其功能主要分三大块:

设置防火墙(Firewall)、网络地址转换(NAT)、带宽控制、无线网卡软接入点(Soft Access Point)控制,网络设备绑定(Tether)等。
Android系统中DNS信息的缓存和管理。
网络服务搜索(Net Service Discovery,简称NSD)功能,包括服务注册(Service Registration)、服务搜索(Service Browse)和服务名解析(Service Resolve)等。
Netd的工作流程和Vold类似[1],其工作可分成两部分:
- Netd接收并处理来自Framework层中NetworkManagementService或NsdService的命令。这些命令最终由Netd中对应的Command对象去处理。
- Net接收并解析来自Kernel的UEvent消息,然后再转发给Framework层中对应Service去处理。

Netd位于Framework层和Kernel层之间,它是Android系统中网络相关消息和命令转发及处理的中枢模块。

流程图

开始监听线程了

DHCP,自动获取IP

看我箭头

中间一段长日志,我不懂。然后app自己打了这个日志


H.264的SPS和PPS串,包含了初始化H.264解码器所需要的信息参数,包括编码所用的profile,level,图像的宽和高,deblock滤波器等.



最大帧数= 15,vui时间标度= 60000,vui数量单位= 1001


又是一堆,让我们看这个,和我们前面说的一样

是H.264的解码器

 sps pps, width = 960, height = 720

至少我们知道了,预览传过来的视频的分辨率位960x720

在app的里面有很多的控件,我们主要分析云台的控件,我们来动一下控件

先响应这个控件

然后,解码线程

这个是netd的一些方法,我也看不懂

像是维护帧传输的准确性

在你摁下拍照的时候,会打印一个log

我写不下去了,虽然不是很高深,但是我写太久了。下次文章我们再见~

评论
  • 说到福特,就要从亨利·福特(Henry Ford)这个人物说起。在发明大王爱迪生的电气工厂担任工程师的福特下班后,总是在自家仓库里努力研究和开发汽车。1896年,福特终于成功制造出一辆三轮车,开启了福特汽车的传奇。最初几年,福特都是独自制造汽车并同时进行销售。 (今天很多人都知道的精益管理中的5S方法,或多或少地受到了福特 CANDO方法的影响。)1903年,福特从牧师、律师、银行家、会计师等十一位股东那里筹集了十万美元,并在自家庭院成立了美国第五百零三家汽车公司——福特汽车公司(Fo
    优思学院 2025-01-10 11:21 49浏览
  • 流量传感器是实现对燃气、废气、生活用水、污水、冷却液、石油等各种流体流量精准计量的关键手段。但随着工业自动化、数字化、智能化与低碳化进程的不断加速,采用传统机械式检测方式的流量传感器已不能满足当代流体计量行业对于测量精度、测量范围、使用寿命与维护成本等方面的精细需求。流量传感器的应用场景(部分)超声波流量传感器,是一种利用超声波技术测量流体流量的新型传感器,其主要通过发射超声波信号并接收反射回来的信号,根据超声波在流体中传播的时间、幅度或相位变化等参数,间接计算流体的流量,具有非侵入式测量、高精
    华普微HOPERF 2025-01-13 14:18 454浏览
  • 随着数字化的不断推进,LED显示屏行业对4K、8K等超高清画质的需求日益提升。与此同时,Mini及Micro LED技术的日益成熟,推动了间距小于1.2 Pitch的Mini、Micro LED显示屏的快速发展。这类显示屏不仅画质卓越,而且尺寸适中,通常在110至1000英寸之间,非常适合应用于电影院、监控中心、大型会议、以及电影拍摄等多种室内场景。鉴于室内LED显示屏与用户距离较近,因此对于噪音控制、体积小型化、冗余备份能力及电气安全性的要求尤为严格。为满足这一市场需求,开关电源技术推出了专为
    晶台光耦 2025-01-13 10:42 475浏览
  • 01. 什么是过程能力分析?过程能力研究利用生产过程中初始一批产品的数据,预测制造过程是否能够稳定地生产符合规格的产品。可以把它想象成一种预测。通过历史数据的分析,推断未来是否可以依赖该工艺持续生产高质量产品。客户可能会要求将过程能力研究作为生产件批准程序 (PPAP) 的一部分。这是为了确保制造过程能够持续稳定地生产合格的产品。02. 基本概念在定义制造过程时,目标是确保生产的零件符合上下规格限 (USL 和 LSL)。过程能力衡量制造过程能多大程度上稳定地生产符合规格的产品。核心概念很简单:
    优思学院 2025-01-12 15:43 483浏览
  • ARMv8-A是ARM公司为满足新需求而重新设计的一个架构,是近20年来ARM架构变动最大的一次。以下是对ARMv8-A的详细介绍: 1. 背景介绍    ARM公司最初并未涉足PC市场,其产品主要针对功耗敏感的移动设备。     随着技术的发展和市场需求的变化,ARM开始扩展到企业设备、服务器等领域,这要求其架构能够支持更大的内存和更复杂的计算任务。 2. 架构特点    ARMv8-A引入了Execution State(执行状
    丙丁先生 2025-01-12 10:30 439浏览
  • 新年伊始,又到了对去年做总结,对今年做展望的时刻 不知道你在2024年初立的Flag都实现了吗? 2025年对自己又有什么新的期待呢? 2024年注定是不平凡的一年, 一年里我测评了50余块开发板, 写出了很多科普文章, 从一个小小的工作室成长为科工公司。 展望2025年, 中国香河英茂科工, 会继续深耕于,具身机器人、飞行器、物联网等方面的研发, 我觉得,要向未来学习未来, 未来是什么? 是掌握在孩子们生活中的发现,和精历, 把最好的技术带给孩子,
    丙丁先生 2025-01-11 11:35 433浏览
  • 电动汽车(EV)正在改变交通运输,为传统内燃机提供更清洁、更高效的替代方案。这种转变的核心是电力电子和能源管理方面的创新,而光耦合器在其中发挥着关键作用。这些不起眼的组件可实现可靠的通信、增强安全性并优化电动汽车系统的性能,使其成为正在进行的革命中不可或缺的一部分。光耦合器,也称为光隔离器,是一种使用光传输电信号的设备。通过隔离高压和低压电路,光耦合器可确保安全性、减少干扰并保持信号完整性。这些特性对于电动汽车至关重要,因为精确控制和安全性至关重要。 光耦合器在电动汽车中的作用1.电池
    腾恩科技-彭工 2025-01-10 16:14 69浏览
  • 在不断发展的电子元件领域,继电器——作为切换电路的关键设备,正在经历前所未有的技术变革。固态继电器(SSR)和机械继电器之间的争论由来已久。然而,从未来发展的角度来看,固态继电器正逐渐占据上风。本文将从耐用性、速度和能效三个方面,全面剖析固态继电器为何更具优势,并探讨其在行业中的应用与发展趋势。1. 耐用性:经久耐用的设计机械继电器:机械继电器依靠物理触点完成电路切换。然而,随着时间的推移,这些触点因电弧、氧化和材料老化而逐渐磨损,导致其使用寿命有限。因此,它们更适合低频或对切换耐久性要求不高的
    腾恩科技-彭工 2025-01-10 16:15 96浏览
  • LVGL(Light and Versatile Graphics Library)是一个免费的开源图形库,旨在为各种微控制器(MCU)和微处理器(MPU)创建美观的用户界面(UI)。LVGL可以在占用很少资源的前提下,实现丝滑的动画效果和平滑滚动的高级图形,具有轻量化、跨平台可用性、易于移植、操作友好以及免费使用等诸多优势。近期,飞凌嵌入式为OK3506J-S开发板移植了最新9.2版本的LVGL,支持多种屏幕构件以及鼠标、键盘、触摸等多种输入方式, 能够带来更加友好的操作界面;同时,启动速度也
    飞凌嵌入式 2025-01-10 10:57 43浏览
  • PNT、GNSS、GPS均是卫星定位和导航相关领域中的常见缩写词,他们经常会被用到,且在很多情况下会被等同使用或替换使用。我们会把定位导航功能测试叫做PNT性能测试,也会叫做GNSS性能测试。我们会把定位导航终端叫做GNSS模块,也会叫做GPS模块。但是实际上他们之间是有一些重要的区别。伴随着技术发展与越发深入,我们有必要对这三个词汇做以清晰的区分。一、什么是GPS?GPS是Global Positioning System(全球定位系统)的缩写,它是美国建立的全球卫星定位导航系统,是GNSS概
    德思特测试测量 2025-01-13 15:42 455浏览
  •   在信号处理过程中,由于信号的时域截断会导致频谱扩展泄露现象。那么导致频谱泄露发生的根本原因是什么?又该采取什么样的改善方法。本文以ADC性能指标的测试场景为例,探讨了对ADC的输出结果进行非周期截断所带来的影响及问题总结。 两个点   为了更好的分析或处理信号,实际应用时需要从频域而非时域的角度观察原信号。但物理意义上只能直接获取信号的时域信息,为了得到信号的频域信息需要利用傅里叶变换这个工具计算出原信号的频谱函数。但对于计算机来说实现这种计算需要面对两个问题: 1.
    TIAN301 2025-01-14 14:15 83浏览
  • 随着通信技术的迅速发展,现代通信设备需要更高效、可靠且紧凑的解决方案来应对日益复杂的系统。中国自主研发和制造的国产接口芯片,正逐渐成为通信设备(从5G基站到工业通信模块)中的重要基石。这些芯片凭借卓越性能、成本效益及灵活性,满足了现代通信基础设施的多样化需求。 1. 接口芯片在通信设备中的关键作用接口芯片作为数据交互的桥梁,是通信设备中不可或缺的核心组件。它们在设备内的各种子系统之间实现无缝数据传输,支持高速数据交换、协议转换和信号调节等功能。无论是5G基站中的数据处理,还是物联网网关
    克里雅半导体科技 2025-01-10 16:20 430浏览
  • Snyk 是一家为开发人员提供安全平台的公司,致力于协助他们构建安全的应用程序,并为安全团队提供应对数字世界挑战的工具。以下为 Snyk 如何通过 CircleCI 实现其“交付”使命的案例分析。一、Snyk 的挑战随着客户对安全工具需求的不断增长,Snyk 的开发团队面临多重挑战:加速交付的需求:Snyk 的核心目标是为开发者提供更快、更可靠的安全解决方案,但他们的现有 CI/CD 工具(TravisCI)运行缓慢,无法满足快速开发和部署的要求。扩展能力不足:随着团队规模和代码库的不断扩大,S
    艾体宝IT 2025-01-10 15:52 160浏览
  • 根据Global Info Research(环洋市场咨询)项目团队最新调研,预计2030年全球无人机电池和电源产值达到2834百万美元,2024-2030年期间年复合增长率CAGR为10.1%。 无人机电池是为无人机提供动力并使其飞行的关键。无人机使用的电池类型因无人机的大小和型号而异。一些常见的无人机电池类型包括锂聚合物(LiPo)电池、锂离子电池和镍氢(NiMH)电池。锂聚合物电池是最常用的无人机电池类型,因为其能量密度高、设计轻巧。这些电池以输出功率大、飞行时间长而著称。不过,它们需要
    GIRtina 2025-01-13 10:49 163浏览
  • 随着全球向绿色能源转型的加速,对高效、可靠和环保元件的需求从未如此强烈。在这种背景下,国产固态继电器(SSR)在实现太阳能逆变器、风力涡轮机和储能系统等关键技术方面发挥着关键作用。本文探讨了绿色能源系统背景下中国固态继电器行业的前景,并强调了2025年的前景。 1.对绿色能源解决方案日益增长的需求绿色能源系统依靠先进的电源管理技术来最大限度地提高效率并最大限度地减少损失。固态继电器以其耐用性、快速开关速度和抗机械磨损而闻名,正日益成为传统机电继电器的首选。可再生能源(尤其是太阳能和风能
    克里雅半导体科技 2025-01-10 16:18 319浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦