首页
社区
课程
招聘
[原创]GSM Sniffing入门(硬件篇1-2楼,软件篇6楼)
发表于: 2013-12-14 21:22 151703

[原创]GSM Sniffing入门(硬件篇1-2楼,软件篇6楼)

2013-12-14 21:22
151703
收藏
免费 5
支持
分享
最新回复 (107)
雪    币: 226
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
101
楼主,你好,我想请教几个问题:
我用RTL2832U+gr_gsm(基于airprobe的一个开源项目,更易用),尝试获取GSM流量,按照已有的教程,先扫描附近基站信号,然后选取信号最强的基站,在对应的频率上进行扫描。之后把手机调成2G模式,并向手机发送短信。
目前我能够捕捉到GSMTAP,但是只有CCCH一种类型,没有LAPDm,尝试用tcpdump结合你提供的程序,也没有获得gsm_sms类型的数据。
我怀疑是基站频率选得不对,然后把附近出现的几个基站频率都试了一遍,每次都向手机发送一条短信,但还是没有捕捉到gsm_sms。
RTL2832U跟c118在接收原理上是否存在区别导致我的实验失败?
2015-3-17 10:54
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
102
C0, BCCH , 基站信道,会先接收到短信通知,然后会分配一个SDCCH信道,这个信道可能在某个ARFCN,某个时隙TSx,某个通道 Dx (但不一定是C0), AirProbe 目前接收C0问题不大,要接收SMS,需要写代码切换到指定信道,才能收到SMS。

AirProbe是一次接收ARFCN的TS0-TS7, 如果SMS正好落在这里,是可以收到的。但是如果系统基站通知你到另一个ARFCN,那么就收不到了。

AirProbe是无法支持跳频的,如果分配的信道是跳频信道,也收不到。(联通通常不跳频,移动大部分都是跳频的)
2015-4-18 19:11
0
雪    币: 6802
活跃值: (4480)
能力值: (RANK:600 )
在线值:
发帖
回帖
粉丝
103
好文必须顶上去
2016-4-20 19:21
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
104
Osmocom-BB牛牛的东西,只能膜拜
2016-8-11 01:50
0
雪    币: 246
活跃值: (489)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
105
请问大神有没有什么详细的书籍是讲关于这块的事的
2016-12-20 17:14
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
106
楼主,你好,在osmocombb上面开发过项目吗?假如做过请联系我,邮箱:h13957119766@sina.com,或电话我,看是否可以合作开发个项目。廖先生,杭州
2017-6-27 12:31
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Iye
107
楼主好厉害!最近我在做毕业设计,打算做这一方面,但是在最后运行的过程中,显示的是:[ERROR]  decode  error:  string  index  out  of  range
这大概是因为什么呢?感恩楼主!
2018-5-15 14:56
0
雪    币: 1652
活跃值: (396)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
108
厉害了,mark学习一下
2018-10-27 09:17
0
游客
登录 | 注册 方可回帖
返回