• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Статья Osmocom-bb: перепайка фильтров на motorola C118

Приветствую. На официальном сайте описывался весь процесс: . Здесь я опишу свой опыт перепайки.
Перепайка фильтров нужна для того, что бы телефон мог слушать весь gsm-трафик вокруг себя (стандартные фильтры отбрасывают весь входящий трафик, не принадлежащий этому телефону). Это может понадобиться, например, при снифинге gsm.

IMG_20180622_123344.jpg


Может встать вопрос: почему нельзя просто выпаять фильтры и замкнуть цепь? Дело в том, что фильтры, помимо их основного предназначения, преобразуют несбалансированный сигнал 50 Ом от антенны в сбалансированный на 100 Ом, который впоследствии идёт на чипсет RITA. По этому мы не можем просто удалить фильтры и замкнуть цепь.

Детали для перепайки:
  • балун HHM1523C1 и конденсатор 04025A220JAT2A (22 pF) для GSM 900
  • балун HHM1526 и конденсатор 04025A150JAT2A (15 pF) для DCS 1800
Всё это можно купить в одном паке примерно за 100 рублей во всем известном китайском интернет-магазине.

В этой статье речь пойдёт о motorola C118, но перепайка будет точно такой же для всех моделей на базе чипсета calypso e87/e88 (C115, C117, C118, C123, etc...).

Разбираем
Для начала нужно добраться до места перепайки. Снимаем пластмассовую кожуру, антенну (чёрный пластик с железкой на верху, крепится двумя защёлками) и снимаем экран (крепится двёмя пластмассовыми защёлками и четырьмя железными по углам, и ещё одной пластмассовой сверху). Шлейф можно не отсоединать от платы. Просто загните экран на другую часть платы и завяжите изолентой, что бы не спалить его во время пайки.
IMG_20180622_161004.jpg


IMG_20180506_132956.jpg
Нужно снять верхнуюю железную панель, за которой находится нужная нам часть. Отцепляется не очень сложно, можно просто поддеть углы отвёрткой.
IMG_20180506_144753.jpg

IMG_20180506_143533.jpg

Отпайка старых фильтров
На этом этапе никак не обойтись без паяльного фена (вообще никак, я пытался). Нужно отпаять два фильтра, отмеченных на фотографии.
IMG_20180506_144847.jpg


Левая часть отвечает за GSM 900, правая - за DCS 1800. Если вы собираетесь работать только с GSM, то правую часть можно не перепаивать.
Для отпайки мне хватило где-то 350 градусов на паяльном фене.

Перепайка
Я буду перепаивать только GSM-900. Положите HHM1523C1 на место отпаянного фильтра (левого) так, что бы чёрная точка смотрела вверх и вперёд. Можно не припаивать все 6 контактов. Хватит двух задних (можно подпаивать прямо к задним резисторам, а не контактам на плате) и одного, соединяющего конденсатор между балуном и верхним левым резистором.
Конденсатор 04025A220JAT2A подпаивается между левым верхним контактом HHM1523C1 и контактом резистора.
IMG_20180622_172243.jpg


  1. Левый нижний контакт HHM1523C1 подпаян напрямую к конденсатору (до контакта под балуном подобраться было сложнее)
  2. Праый нижний контакт HHM1523C1 подпаян к контакту на плате
  3. Конденсатор 04025A220JAT2A подпаян между правым верхним контактом HHM1523C1 и резистором
Распайка на правой части (для DCS 1800) делается точно так же с оставшимися деталями (HHM1526 и 04025A150JAT2A).
На этом, в общем-то и всё. До скорых встреч.
 
Последнее редактирование:

Глюк

Red Team
03.01.2018
1 184
1 878
BIT
136
Здесь я опишу свой опыт перепайки.
Вы экстрасенс? ) Сижу значит я с микроскопом и паяльником, ремонтирую мини видео камеру. Сделал, решил разобрать С115 и посмотреть что можно сделать с фильтрами. Открываю codeby а тут ваша статья.... ))) Ну вы даёте...
Добавлю к замечательной статье свои пять копеек. Балун по русски симметричный трансформатор. Работа его заключается в преобразовании несиметричного сигнала в симетричный и обратно.
 

ghost

Well-known member
12.05.2016
1 636
3 288
BIT
0
ТС жги! Отличная статья с железяками. Даёшь побольше таких. Как сделать из г...а конфетку...
 

nbg0x1

Green Team
03.12.2017
30
22
BIT
0
хорошая статья + но вот качество пайки честно говоря так себе ))) но для статьи самое оно то.
 
В

Виктор2016

как в рамках осмокома на моторолле слушать uplink в частности SDCCH? Фильтры перепаяны Какие есть средства в осмокоме которые позволяют слушать передачик МС ? приложение CCCH не подходит, идут только даунлинк на трубку.
 

lvenok777

New member
07.01.2020
1
0
BIT
0
Здравствуйте! Заранее извиняюсь, что возможно пишу не в той теме (так как здесь описан процесс перепайки фильтров для Motorola). Но, всё же хотел бы спросить, может быть кто-нибудь перепаивал фильтры для Sony Ericsson J100i. На оф. сайте, то есть на osmocom.bb указана возможность использования данной модели телефона. Если кто перепаивал, то поделитесь пожалуйста инструкцией по перепайке.
 

cefar

New member
25.10.2019
3
0
BIT
0
Приветствую! заметил что Вы так же отпаяли правый верхний конденсатор, так и было задумано?
1581417100747.png

1581417128525.png
 

ALT1RE

Green Team
11.10.2020
44
64
BIT
263
Приветствую! заметил что Вы так же отпаяли правый верхний конденсатор, так и было задумано?
Посмотреть вложение 38151
Посмотреть вложение 38152
ага и нижний левый от DCS тоже исчез... наверно что-то пошло не так при пайке третьей ноги фильтра gsm и кондёры пошли в расход и dcs-фильтр решили не припаивать ибо не на что....
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!