GSM sniffing и hacking № 1

Ondrik8

prodigy
Red Team
08.11.2016
914
2 437
#1
Часть 1
Часть 2

Начинаю серию статей на эту тему! Просьба комментировать дополнять и т.д.
Извиняйте картинок будет мало так-как это действо не законно буду выкладывать то что посчитаю нужным дабы себе не навредить!

И помните, я не к чему не призываю и мои текста ..... бред контуженого наркомана

нам по требуется мощный ноут, телефон на базе андройд затем SDR тунер
на телефоне в настройках сети а именно интернет ставим 2г онли
вводим код на телефоне *#001# смотрим уровень сигнала айди вышки и сети
затем идем в настройки, создаем, активируем инженерное меню в нем смотрим пункт
USB debag и подключаем его
Далее идем в GQRX подключим перед этим донгл или hackrf сканируем частоты
800-1000Mhz так-как это частоты сотовой связи смотрим на какой именно у вас частоте она работает
у каждого может быть по разному Hackrf я так понимаю не у каждого имеется по этому пишу про RTL-SDR приемник который стоит в китае 5-10 бакинских (как повезет)

Вбивем apt-get install kalibrate-rtl утилита которая говорит сама за себя
установили? вводим: kal -s GSM900 -g 40 можете и настройки глянуть kal -h
ждите эта утилита должна показать все точные частоты ГСМ уровень сигнала мощный\слабый
и канал это полезн. инфа сохраним в блокноте

Ищем на гитхабе утилиту gr-gsm устанавливаем,не забываем заглянуть в папку usage-использование
запускаем Шарк... выбираем loopback жмем start начинаем сниф.. затем открываем терминал
вбиваем команду grgsm_livemon появится окошко типо "осцилограф" открывем блокнот то что сохраняли копируем частоту и вставляем в окошко(осцил) в Frequency, Gain можно повысить на 10-ку
в шарке вводим фильтр gsmtap можете поснифать минут 5 затем ctrl+c в терминале.. шарк Вам выдаст много инфы, гуглите
узнавайте что это комментируйте, общайтесь

продолжение следует!...
 
05.02.2017
155
182
#2
А если допустим в ноуте имеется встроенный 3g модем можно ли как то с его помощью снифферить частоты
 

InK

Member
04.12.2016
9
2
#3
А если допустим в ноуте имеется встроенный 3g модем можно ли как то с его помощью снифферить частоты
На сколько мне известно, нет
[doublepost=1504627085,1504626923][/doublepost]Занимался подобным, с использованием RLT-SDR, GR-GSM и gnuradio. Могу сказать, что инфы вы много оттуда не получите, максимум Lac, MCC, код оператора (не помню как называется) все остальное закодированно, а лишних 2ТБ под таблицы у меня нет :)
 

Ondrik8

prodigy
Red Team
08.11.2016
914
2 437
#4
На сколько мне известно, нет
[doublepost=1504627085,1504626923][/doublepost]Занимался подобным, с использованием RLT-SDR, GR-GSM и gnuradio. Могу сказать, что инфы вы много оттуда не получите, максимум Lac, MCC, код оператора (не помню как называется) все остальное закодированно, а лишних 2ТБ под таблицы у меня нет :)
у меня тоже)