• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Статья Osmocom-bb: перепайка фильтров на motorola C118

Приветствую. На официальном сайте описывался весь процесс: . Здесь я опишу свой опыт перепайки.
Перепайка фильтров нужна для того, что бы телефон мог слушать весь gsm-трафик вокруг себя (стандартные фильтры отбрасывают весь входящий трафик, не принадлежащий этому телефону). Это может понадобиться, например, при снифинге gsm.

IMG_20180622_123344.jpg


Может встать вопрос: почему нельзя просто выпаять фильтры и замкнуть цепь? Дело в том, что фильтры, помимо их основного предназначения, преобразуют несбалансированный сигнал 50 Ом от антенны в сбалансированный на 100 Ом, который впоследствии идёт на чипсет RITA. По этому мы не можем просто удалить фильтры и замкнуть цепь.

Детали для перепайки:
  • балун HHM1523C1 и конденсатор 04025A220JAT2A (22 pF) для GSM 900
  • балун HHM1526 и конденсатор 04025A150JAT2A (15 pF) для DCS 1800
Всё это можно купить в одном паке примерно за 100 рублей во всем известном китайском интернет-магазине.

В этой статье речь пойдёт о motorola C118, но перепайка будет точно такой же для всех моделей на базе чипсета calypso e87/e88 (C115, C117, C118, C123, etc...).

Разбираем
Для начала нужно добраться до места перепайки. Снимаем пластмассовую кожуру, антенну (чёрный пластик с железкой на верху, крепится двумя защёлками) и снимаем экран (крепится двёмя пластмассовыми защёлками и четырьмя железными по углам, и ещё одной пластмассовой сверху). Шлейф можно не отсоединать от платы. Просто загните экран на другую часть платы и завяжите изолентой, что бы не спалить его во время пайки.
IMG_20180622_161004.jpg


IMG_20180506_132956.jpg
Нужно снять верхнуюю железную панель, за которой находится нужная нам часть. Отцепляется не очень сложно, можно просто поддеть углы отвёрткой.
IMG_20180506_144753.jpg

IMG_20180506_143533.jpg

Отпайка старых фильтров
На этом этапе никак не обойтись без паяльного фена (вообще никак, я пытался). Нужно отпаять два фильтра, отмеченных на фотографии.
IMG_20180506_144847.jpg


Левая часть отвечает за GSM 900, правая - за DCS 1800. Если вы собираетесь работать только с GSM, то правую часть можно не перепаивать.
Для отпайки мне хватило где-то 350 градусов на паяльном фене.

Перепайка
Я буду перепаивать только GSM-900. Положите HHM1523C1 на место отпаянного фильтра (левого) так, что бы чёрная точка смотрела вверх и вперёд. Можно не припаивать все 6 контактов. Хватит двух задних (можно подпаивать прямо к задним резисторам, а не контактам на плате) и одного, соединяющего конденсатор между балуном и верхним левым резистором.
Конденсатор 04025A220JAT2A подпаивается между левым верхним контактом HHM1523C1 и контактом резистора.
IMG_20180622_172243.jpg


  1. Левый нижний контакт HHM1523C1 подпаян напрямую к конденсатору (до контакта под балуном подобраться было сложнее)
  2. Праый нижний контакт HHM1523C1 подпаян к контакту на плате
  3. Конденсатор 04025A220JAT2A подпаян между правым верхним контактом HHM1523C1 и резистором
Распайка на правой части (для DCS 1800) делается точно так же с оставшимися деталями (HHM1526 и 04025A150JAT2A).
На этом, в общем-то и всё. До скорых встреч.
 
Последнее редактирование:

Глюк

Red Team
03.01.2018
1 184
1 877
BIT
104
Здесь я опишу свой опыт перепайки.
Вы экстрасенс? ) Сижу значит я с микроскопом и паяльником, ремонтирую мини видео камеру. Сделал, решил разобрать С115 и посмотреть что можно сделать с фильтрами. Открываю codeby а тут ваша статья.... ))) Ну вы даёте...
Добавлю к замечательной статье свои пять копеек. Балун по русски симметричный трансформатор. Работа его заключается в преобразовании несиметричного сигнала в симетричный и обратно.
 

ghost

Grey Team
12.05.2016
1 636
3 286
BIT
0
ТС жги! Отличная статья с железяками. Даёшь побольше таких. Как сделать из г...а конфетку...
 

nbg0x1

Green Team
03.12.2017
30
22
BIT
0
хорошая статья + но вот качество пайки честно говоря так себе ))) но для статьи самое оно то.
 
В

Виктор2016

как в рамках осмокома на моторолле слушать uplink в частности SDCCH? Фильтры перепаяны Какие есть средства в осмокоме которые позволяют слушать передачик МС ? приложение CCCH не подходит, идут только даунлинк на трубку.
 

lvenok777

New member
07.01.2020
1
0
BIT
0
Здравствуйте! Заранее извиняюсь, что возможно пишу не в той теме (так как здесь описан процесс перепайки фильтров для Motorola). Но, всё же хотел бы спросить, может быть кто-нибудь перепаивал фильтры для Sony Ericsson J100i. На оф. сайте, то есть на osmocom.bb указана возможность использования данной модели телефона. Если кто перепаивал, то поделитесь пожалуйста инструкцией по перепайке.
 

cefar

New member
25.10.2019
3
0
BIT
0
Приветствую! заметил что Вы так же отпаяли правый верхний конденсатор, так и было задумано?
1581417100747.png

1581417128525.png
 

ALT1RE

Cybercoliseum II
11.10.2020
42
61
BIT
225
Приветствую! заметил что Вы так же отпаяли правый верхний конденсатор, так и было задумано?
Посмотреть вложение 38151
Посмотреть вложение 38152
ага и нижний левый от DCS тоже исчез... наверно что-то пошло не так при пайке третьей ноги фильтра gsm и кондёры пошли в расход и dcs-фильтр решили не припаивать ибо не на что....
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!