制做一个老旧C118的GSM便携式测试设备

对于OsmocomBB也是被国内外大神玩得不亦乐乎。什么重定向攻击,中间人攻击。都是N年前的东西咯。固然鄙人不会这些。对于地下市场无非就是获取对方短信小则“老。虎。机”,大则支付宝。某日翻了翻“咸”鱼,竟然还有存在。因而乎我决定讨论下一个稍微算是有搞头的玩法。本文涉及一些基础编程和PCB设计以及SOLIDWORKS的3D建模。mysql

其次下文只对软硬件设计做为学习,各位大神就别喷我了。linux

有人说如今都4G,5G了,还用什么GSM网络,这里就用到一个名为屏蔽器的东西了。仁者见仁,智者见智。sql

源代码以及3D打印的文件见文末只用于学习研究。由于完整版我早已丢到天涯海角。编程

PCB设计:bootstrap

总体思想及其简单,用FE8.1芯片做为USB扩展分给4个CP2012供给C118使用,还有1个CP2012直接使用nanopi_duo的USB。CP2012在数据准备后会给DTR脚一个低电平,这里就是作到自动化的关键了,其次每一个C118的电流单独使用gpio控制。我用S9013三极管做为开关。这样后面的程序就能够经过分析日志来控制C118了。nanopi_duo就很少说了,就是一电脑,经过WiFi链接到我手机上控制设备。网络

整一块pcb设计有些坑须要注意的是USB分叉线,晶振,还有那个FE8.1的10uF电容的天坑!这粒小玩意必须离芯片足够近,否则会致使芯片中止工做等等一些列问题。app

还有就是FE8.1的地线经过磁珠过掉一部分干扰,这也是稳定运行的关键。框架

只要看到稳定的正玄波,那就能够了,为此打样了N次,还用上高标准的沉金工艺~~!原理图见文末。ide

程序编写:函数

工欲善其事必先利其核心!

nanopi_duo的系统内核是不开启对cp2012的支持的,这也就是为什么接主板工做了系统却不识别cp2012的主要问题。知道问题所在那好搞,咱们下载linux的源码。从新编译个内核给它添加个CP2012的驱动不就好了。linux内核的具体编译过程这里不讨论..

USB Serial Converter support —>USB CP210x family of UART Bridge Controllers

make内核后把原有的给替换便可。

而后框架分为两个主体,一是WEB用于用户互交,二是C程序用户启动化以及抓包分析入库…

主要讲解下自动刷机检测以及抓包分析的C程序片断,程序见文末。

函数FlashInitialization()为主要,检测经过分析C118刷机日志是否字符串”starting up”,没有那就gpio拉低重启C118。直到刷机成功为止…

下面这个片断则是启动5个ccch_scan来抓取GSM数据流,以及调用tshark对端口4729进行抓包切把内存保存下来用于等会的分析,

tshark会实时把抓到的数据过滤出gsm_sms包保存下来,程序只须要分析关键字抓取片断便可,好比关键字“SMS text”这就是短信内容的开头。

以上就是两个主体片断。

WEB设计我用了bootstrap,也是简单易学,主要经过mysql记录,库里作标志位,这样同样即便关掉手机也不影响系统运行。

机器组装:

像我这些偏执狂,对SOLIDWORKS的3D建模也是必须掌握的了,设计好后丢3D打印机了4小时出样。一样的设计文件见文末。

整机的主要涉及到一些射频知识,就是对于把天线外置还没什么,把天线内置则要重点考虑摆放位置了,多一个角度,少一个角度都影响信号的强弱。还有不能靠近高频电路。

最底层放置锂电池,以及电源管理,侧面放置20mm散热器以及i2c时间模块,剩下就是nanopi_duo和五个C118了。过程一概带过,看图安装。

视频里屏蔽器的做用在于将3G4G网络迫降到2G

源代码:https://pan.baidu.com/s/1eTR1AZg

参考文献:

http://bb.osmocom.org/trac/

http://osmocom.org/projects/baseband/wiki/GnuArmToolchain

相关文章
相关标签/搜索