SMART SNIFFING GSM-TRAFFIC auf WINDOWS WORKSTATION und VMWARE mit HACKRF und RTL_SDR (5 / 6 schritt)


Schritt 5: Verwendung Gr-gsm

Nutzung Gr-gsm

Es gibt viele mögliche Anwendungen von Gr-Gsm. In diesem Moment gibt es eine Anwendung, die nach dem Auspacken bereit ist. Es ist verbesserte Ersatz von alten Airprobe - Programm, mit dem Sie empfangen und entschlüsseln GSM-Control-Meldungen von Timeslot 0 auf dem Sender ein BTS. Nach der Installation von Gr-Gsm gibt es drei Python ausführbaren Dateien, die installiert werden soll:

airprobe_rtlsdr.py,

airprobe_rtlsdr_capture.py,

airprobe_decode.py,

AirProbe mit RTL-SDR-Eingang

Dieses Programm nutzt billige RTL-SDR Empfänger als Quelle des Signals. Es kann durch Ausführen von einem Terminal gestartet werden:

airprobe_rtlsdr.py

Das Fenster des Programms enthält Amplitudenspektrum des Signals gezeichnet in Echtzeit. Die zentrale Frequenz des Signals kann durch bewegliche fc Schieber geändert werden. Das GSM-Signal hat rund 200kHz Bandbreite. Ein GSM-Sender finden Sie auf der Suche nach ständigen Hügel auf dem Spektrum solcher Breite. Nach dem Festlegen des fc-Schiebereglers auf eine Trägerfrequenz von einem Sender sollte das Programm Inhalt der nachfolgenden Nachrichten sofort auf die standard-Ausgabe drucken.

Wenn es nicht geschieht, stellen Sie ppm Regler in verschiedenen Positionen. Der Slider ist verantwortlich für die Festlegung der Geräte Uhr Offset-Korrektur. Wenn die Uhr Offset zu groß ist funktioniert der Uhr-Offset-Korrektur-Algorithmus, der in das Programm implementiert ist nicht. Es ist absichtlich hinzugefügt obere zulässige Uhr Offset - es wurde getan, um zu vermeiden, Adaption des Algorithmus auf Kanäle Nachbar, die unweigerlich zu Instabilität führen würde. Sie können den Wert später als Argument des Programms übergeben:

airprobe_rtlsdr.py -p

Erfassen und speichern mit RTL-SDR

Dieses Programm bietet die Möglichkeit, aufgenommene Daten in Datei speichern. Es unterstützt sowohl Rohdaten in Cfile Format und Gr-Gsm platzen Format, vorbearbeitet sind GSM-Bursts statt Rohsignal Daten:

airprobe_rtlsdr_capture.py

Wir werden weitere Informationen über die Erfassung der Verwendung dieses Programms später hinzufügen, weitere Informationen zu den verfügbaren Optionen starten Sie das Programm mit der -h Flagge:

airprobe_rtlsdr_capture.py -h

AirProbe Dekodierung

Dieses Programm bietet, Fähigkeit, GSM zu entschlüsseln von Nachrichten, Aufnahmen gespeichert, z. B. mit airprobe_rtlsdr_capture.py aufgezeichnet:

airprobe_decode.py

Das Programm unterstützt sowohl Cfile platzen erfasst und Entschlüsselung der BCCH, SDCCH, TCH/F. unterstützt A5 sind Chiffren für die Entschlüsselung A5/1 und A5/2 A5/3. airprobe_decode.py ist in der Lage, Full Rate Voice Codecs GSM-FR, GSM-EFR, AMR 12.2, AMR 10.2, AMR 7,95, AMR 7.4, AMR 6,7, AMR 5.9, AMR 5.15, AMR 4,75 zu entschlüsseln.

Weitere Informationen zu den verfügbaren Optionen können Sie das Programm mit der -h Flagge starten:

airprobe_decode.py -h

Eine ausführlichere, wie man auf die Verwendung von airprobe_decode.py finden Sie in der Decodierung How To

GSM-Nachrichten in den Wireshark Analyse

Die Airprobe (Datei, Rtlsdr)-Anwendung sendet GSM-Nachrichten im GSMTAP-Format, die von Harald Welte die UDP-Portnummer 4729 erstellt wurde. Wireshark interpretiert Pakete, die auf diesem Port als GSM-Daten mit GSMTAP Header kommen und es ist in der Lage, Nachrichten zu sezieren.

Auf Debian-artigen können Systeme Wireshark mit installiert werden:

Sudo apt-Get Install wireshark

Wireshark direkt zur Analyse der GSMTAP Pakete gewonnenen Gr-Gsm Airprobe verwenden Sie die folgenden Befehl starten:

Sudo Wireshark -k -f Udp -Y Gsmtap -i lo

Wollen Sie die Risiken durch Wireshark mit Root-Rechten laufen zu vermeiden folgen Sie diese kurze Anleitung:

https://Ask.Wireshark.org/questions/7976/Wireshark...

Decodierung hopping-Kanäle

Decodierung hopping-Kanäle kann durch Fütterung ein input-Stream pro Kanal hopping in den GSM-Empfänger-Block und verbinden der CX-Schnittstelle auf einen CX Channel Hopper-Block erreicht werden. In der aktuellen Phase der Entwicklung ist es jedoch rechnerisch teuer eine breitbandige Aufnahme in mehrere Streams in Echtzeit teilen. Daher sollte die gsm_channelize.py-app zum Ausführen dieser Aufgabe als Vorverarbeitung Schritt verwendet werden.

Beispielsweise wird der folgende Befehl my_wideband_capture.cfile, in diesem Fall eine Cfile gefangen auf 925,2 MHz zentriert (ARFCN 975) und 20 Msps channelize. Infolgedessen werden 12 Dateien für ARFCNs 975 - 1023 an 1 Msps generiert werden:

gsm_channelize.py -f my_wideband_capture.cfile - C 925.2e6 990 991 992 993 994 995 1019 1020

In Verbindung stehende Artikel

Migrieren von LogMeIn Hamachi 2 von Windows 7 auf Windows 10 (und installieren)

Migrieren von LogMeIn Hamachi 2 von Windows 7 auf Windows 10 (und installieren)

Dies ist eine sehr kurze und einfache Anleitung, wie Ihr LogMeIn Hamachi 2 migrieren, wenn Sie nicht wissen, was es ist (https://secure.logmein.com/products/hamachi/), gehen auf der kurzen, es ist ein VPN (Virtual Private Network)-Tool, das verbindet
Wie zum download von Musik auf Windows 8

Wie zum download von Musik auf Windows 8

In diesem Tutorial, ich zeige Ihnen wie Sie Musik auf Windows 8 und Windows RT herunterladenSchritt 1: Gehen Sie auf Xbox Music Wenn Sie auf das Menü "Start", klicken oder tippen die Musik-app und es oben Xbox Music holtSchritt 2: Gehen Sie zur
NEJE DK 8 Lasergravierer auf Windows 8-10

NEJE DK 8 Lasergravierer auf Windows 8-10

Ich erhielt meine Neje DK 8 Laser-Gravur-Maschine (meine Maschine hat einen USB-> direkte serielle Kabel angeschlossen).In die gesamte Kommunikation sagen sie, dass Sie Fenster 7, dieses Ding zu laufen. Ich bin auf Windows 10 und versucht, die notwen
Ein Windows XP-Startmenü auf Windows 7.

Ein Windows XP-Startmenü auf Windows 7.

Kann man wieder sowohl die klassische Windows 2000 und Windows XP-Startmenü in Windows 7, indem Sie eine kostenlose Software namens Classic Shell installieren. Windows Vista hat bereits das klassische Menü-Option enthalten beginnen, aber es ist nicht
Dual-Boot Windows 10 und OS X El Capitan auf einem PC - Hackintosh

Dual-Boot Windows 10 und OS X El Capitan auf einem PC - Hackintosh

Zum dual-Boot Windows 10 und OS X El Capitan auf einem PC in eine einzelne Festplatte.Überprüfen Sie vor der Installation Ihre Hardware-Kompatibilität. Nur Intel-Prozessoren werden unterstützt (meist unterstützten i3 i5 i7)Auch vor der Installation m
Erstellen Sie die glänzenden Look von Windows Vista und OS X, auf Objekte im wirklichen Leben.

Erstellen Sie die glänzenden Look von Windows Vista und OS X, auf Objekte im wirklichen Leben.

Objekte im wirklichen Leben die wunderschönen Glanz von modernen Betriebssystemen wie Windows Aero und Apples Aqua hinzufügen? Diese Instructable wird zeigen das Verfahren zum Hinzufügen einer permanente, glänzend, auf Flächen und Gegenständen im wir
Windows XP und PicoScope Installation auf einem Mac mit VirtualBox

Windows XP und PicoScope Installation auf einem Mac mit VirtualBox

Windows XP und PicoScope Installation auf einem Mac mit VirtualBoxEinige Programme sind nur für Windows, wie die Fahrer und Oszilloskop-Programm für die PicoScope USB-Geräte. Aber Sie können es auf einem Mac mit dem kostenlosen Programm VirtualBox. D
Gewusst wie: deaktivieren Sie SSL 2.0 und SSL 3.0 in IIS 7 auf Windows

Gewusst wie: deaktivieren Sie SSL 2.0 und SSL 3.0 in IIS 7 auf Windows

Gewusst wie: deaktivieren Sie SSL 2.0 und SSL 3.0 in IIS 7 auf Windows-Öffnen Sie die Registrierung. Start... Führen Sie Regedit...... Okay-Navigieren Sie zu HKey_Local_Machine \System\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols-Er
Gewusst wie: deaktivieren Sie SSL 2.0 und SSL 3.0 auf Windows Server 2012 für IIS

Gewusst wie: deaktivieren Sie SSL 2.0 und SSL 3.0 auf Windows Server 2012 für IIS

Gewusst wie: Deaktivieren von SSLv3 und SSLv2 auf Windows Server 2012 für IISÖffnen Sie die Registrierung. Start... Führen Sie Regedit...... OK - navigieren Sie zu HKey_Local_Machine \System\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protoc
DOWNLOAD TURBO PASCAL 7.1 und führen Sie es auf WINDOWS sieben mit DOSBOX

DOWNLOAD TURBO PASCAL 7.1 und führen Sie es auf WINDOWS sieben mit DOSBOX

D-abwehren-Reloaded ist ein Frontend für DOSbox (Version 0.74)DOSbox ist ein virtueller Computer, die Sie MS-DOS-Programme auf Windows 32 ausgeführt werden können 16-Bit und 64-Bit.Die folgende Demo läuft auf Windows 7 64-Bit.MS-DOS (MIcrosoft DIsk O
Wie zu aktivieren, deaktivieren und ändern Kennwort auf Windows 7 Administratorkonto

Wie zu aktivieren, deaktivieren und ändern Kennwort auf Windows 7 Administratorkonto

In diesem Tutorial zeige ich Ihnen wie Sie aktivieren, deaktivieren und auf Windows 7 versteckte Administrator-Konto Passwort zurücksetzenSchritt 1: Abfrage Administrator-Account-Info (Befehlszeile)Eingabeaufforderung öffnenKlicken Sie auf STARTGeben
Am einfachsten installieren Sie Mac OS X Lion auf Windows 7

Am einfachsten installieren Sie Mac OS X Lion auf Windows 7

diese instructable wird gezeigt, wie Mac OS X auf Windows installieren.Schritt 1Downloaden und installieren Sie uTorrent (www.utorrent.com) - Ich wette, dass jeder diese Software vorinstalliert.Schritt 2Öffnen Sie den folgenden Link: http://thepirate
Intelligente Steckdosenleiste basierend auf Beaglebone Black und OpenHAB

Intelligente Steckdosenleiste basierend auf Beaglebone Black und OpenHAB

!!!!! Das Spiel mit Netzspannung (110/220V) ist gefährlich, bitte sehr sehr vorsichtig sein!!!Es gibt einige vorhandene smart-Power-Streifen-Designs basierend auf "Raspberry Pi" und zwei Arduinos, der auf dem Bild "Alten Design" angeze
Fedora 8 (Werwolf) auf Windows XP mit QEMU installieren

Fedora 8 (Werwolf) auf Windows XP mit QEMU installieren

Das komplette Tutorial (eine PDF-Version ist verfügbar)Um dieses Tutorial zu verstehen, benötigen Sie einige Kenntnisse über einen PC mit Windows XP und einen guten Hintergrund in Linux und Fedora. Das Tutorial soll zeigen/Fokus auf die Unterschiede