CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 漏洞列表
  3. 正文

c118

2018年11月7日 1668点热度 0人点赞 0条评论
  • FB招聘站
  • 分类阅读
  • 专栏
  • 公开课
  • FIT 2019
  • 企业服务
  • 用户服务
  • 搜索
  • 投稿
  • 登录
  • 注册

制作一个老旧C118的GSM便携式测试设备

iangzy2018-01-25共575167人围观 ,发现 11 个不明物体极客

微信图片_20180113181311 - 副本.jpg

对于OsmocomBB也是被国内外大神玩得不亦乐乎。什么重定向攻击,中间人攻击。都是N年前的东西咯。当然鄙人不会这些。对于地下市场无非就是获取对方短信小则“老虎机”,大则支付宝。某日翻了翻“咸”鱼,居然还有存在。于是乎我决定讨论下一个稍微算是有搞头的玩法。本文涉及一些基础编程和PCB设计以及SOLIDWORKS的3D建模。

其次下文只对软硬件设计作为学习,各位大神就别喷我了。

有人说现在都4G,5G了,还用什么GSM网络,这里就用到一个名为屏蔽器的东西了。仁者见仁,智者见智。

源代码以及3D打印的文件见文末只用于学习研究。因为完整版我早已丢到天涯海角。

PCB设计:

整体思想及其简单,用FE8.1芯片作为USB扩展分给4个CP2012供给C118使用,还有1个CP2012直接使用nanopi_duo的USB。CP2012在数据准备后会给DTR脚一个低电平,这里就是做到自动化的关键了,其次每个C118的电流单独使用gpio控制。我用S9013三极管作为开关。这样后面的程序就可以通过分析日志来控制C118了。nanopi_duo就不多说了,就是一电脑,通过WiFi连接到我手机上控制设备。

微信图片_20180113183022.png

整一块pcb设计有些坑需要注意的是USB分叉线,晶振,还有那个FE8.1的10uF电容的天坑!这粒小玩意必须离芯片足够近,不然会导致芯片停止工作等等一些列问题。

还有就是FE8.1的地线通过磁珠过掉一部分干扰,这也是稳定运行的关键。

只要看到稳定的正弦波,那就可以了,为此打样了N次,还用上高标准的沉金工艺~~!原理图见文末。

微信图片_20180113184916 - 副本.jpg

程序编写:

工欲善其事必先利其核心!

nanopi_duo的系统内核是不开启对cp2012的支持的,这也就是为何接主板工作了系统却不识别cp2012的主要问题。知道问题所在那好搞,我们下载linux的源码。重新编译个内核给它添加个CP2012的驱动不就行了。linux内核的具体编译过程这里不讨论..

USB Serial Converter support  —>USB CP210x family of UART Bridge Controllers

make内核后把原有的给替换即可。

然后框架分为两个主体,一是WEB用于用户互交,二是C程序用户启动化以及抓包分析入库…

主要讲解下自动刷机检测以及抓包分析的C程序片段,程序见文末。

函数FlashInitialization()为主要,检测通过分析C118刷机日志是否字符串”starting up”,没有那就gpio拉低重启C118。直到刷机成功为止…

微信图片_20180113192703 - 副本.png

下面这个片段则是启动5个ccch_scan来抓取GSM数据流,以及调用tshark对端口4729进行抓包且把内存保存下来用于等会的分析,

tshark会实时把抓到的数据过滤出gsm_sms包保存下来,程序只需要分析关键字抓取片段即可,比如关键字“SMS text”这就是短信内容的开头。

微信图片_20180113193801 - 副本.png

以上就是两个主体片段。

WEB设计我用了bootstrap,也是简单易学,主要通过mysql记录,库里做标志位,这样一样即使关掉手机也不影响系统运行。

TIM图片20180113195145.png

机器组装:

像我这些偏执狂,对SOLIDWORKS的3D建模也是必须掌握的了,设计好后丢3D打印机了4小时出样。同样的设计文件见文末。

微信图片_20180113195757 - 副本.png

整机的主要涉及到一些射频知识,就是对于把天线外置还没什么,把天线内置则要重点考虑摆放位置了,多一个角度,少一个角度都影响信号的强弱。还有不能靠近高频电路。

最底层放置锂电池,以及电源管理,侧面放置20mm散热器以及i2c时间模块,剩下就是nanopi_duo和五个C118了。过程一律带过,看图安装。

微信图片_20180113200244 - 副本.jpg

测试视频

视频里屏蔽器的作用在于将3G4G网络迫降到2G

源代码:

https://pan.baidu.com/s/1eTR1AZg

参考文献:

http://bb.osmocom.org/trac/

http://osmocom.org/projects/baseband/wiki/GnuArmToolchain

*本文原创作者:iangzy,未经许可禁止转载

iangzy

iangzy2 篇文章等级: 2级
|
|
  • 上一篇:思路分享 | 指纹考勤机实现远程打卡测试
  • 下一篇:Micropython红外防坠落小车实验教程
发表评论

已有 11 条评论

  • 语文老师 2018-01-25回复1楼

    正弦,跟我一起念xian

    亮了(5)
    • Akane (8级) 2018-01-25回复

      @ 语文老师 感谢体育老师指正,已修改

      亮了(0)
    • mic201 (1级) 2018-10-24回复

      @ 语文老师 找作者买花了5000,没过多久 收回网页信息后台了不给用 被坑了5000

      亮了(0)
  • Finally (3级) 2018-01-25回复2楼

    这或许就是大佬吧

    亮了(0)
  • 冰海 (4级)我思故我在…… 2018-01-25回复3楼

    感谢一下大佬的分享精神

    亮了(2)
  • jpx009 (1级) 2018-01-25回复4楼

    厉害了32e03b8d65b5c04c8a9d1f198f60cab4来学习

    亮了(0)
  • taylorwin (6级) 2018-01-25回复5楼

    高端玩具可以出货了

    亮了(0)
  • 广岛秋泽 (3级)Put the gun down 2018-01-26回复6楼

    双击评论666

    亮了(0)
  • FK_T 2018-01-26回复7楼

    加你了一起玩

    亮了(0)
  • 余弦 2018-01-26回复8楼

    @语文老师 就服你

    亮了(0)
  • 超级无敌牛人 (2级) 2018-01-28回复9楼

    哈哈,这个可以有,手里也有个c118,一直在为只能抓2g数据苦恼,多谢大神提醒嘿嘿嘿嘿

    亮了(0)

 

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

iangzy

iangzy

家里蹲大学毕业生。QQ494723642

2文章数12评论数

最近文章

制作一个老旧C118的GSM便携式测试设备

2018.01.25

利用esp8266制作一个可随身携带的WiFi密码钓鱼器

2017.08.01

浏览更多

相关阅读

  • RFID入门:Mifare1智能水卡破解分析
  • Micropython红外防坠落小车实验教程
  • 用作电子钱包的Mifare1卡内部数据分析
  • 极路由安全设计架构分析
  • 量子传输技术转移一个人需要4500万亿年

特别推荐

关注我们 分享每日精选文章

活动预告

  • 10月

    【16课时-连载中】挖掘CVE不是梦(系列课程2)

    已结束
  • 10月

    【首节课仅需1元】挖掘CVE不是梦

    已结束
  • 9月

    【已结束】自炼神兵之自动化批量刷SRC

    已结束
  • 9月

    【已结束】美女讲师教你从零开始密码学

    已结束

FREEBUF

  • 免责声明
  • 协议条款
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2018 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php0daybank

标签: 暂无
最后更新:2018年11月7日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me