首页
社区
课程
招聘
[原创]摩托罗拉C118基于Osmocom-BB & OpenBTS搭建小型短信基站
2016-11-14 18:58 28901

[原创]摩托罗拉C118基于Osmocom-BB & OpenBTS搭建小型短信基站

2016-11-14 18:58
28901
0x00 写在前面
大家应该都听说过摩托罗拉C118配合Osmocom-BB实现GSM网络下的短信拦截功能吧,在14年左右新出了一种玩法就是Osmocom-BB的sylvain/testing分支固件可以配合OpenBTS,,借助周围信号强度较大的ARFCN伪造出一个新的基站信号。不过由于摩托罗拉C118的问题,无法实现语音通话功能只可以发送短信(默认只可以发送英文短信,修改源码可以实现发送中文短信)
以下内容将会指导你怎样用Osmocom-bb兼容的手机(如c115,c118,c123等)当作OpenBTS的无线收发机.
0x01 环境
已顺利编译运行过Osmocombb的可继续往下看,否则请参考官方链接优秀文章
首先安装libosmo-dsp库
先下载
$ git clone git://git.osmocom.org/libosmo-dsp.git

编译前需要安装fftw3
$ apt-get install libfftw3-3 libfftw3-dev libfftw3-doc

然后编译
$ cd libosmo-dsp
$ autoreconf -i
$ ./configure
$ make
$ make install

因论坛无法上传图片,接下里的请看PDF文档

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
点赞2
打赏
分享
最新回复 (19)
雪    币: 1887
活跃值: (2731)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
大大薇薇 1 2016-11-16 17:16
2
0
现在可以用
https://github.com/RangeNetworks/dev
一键下载安装,上面有全教程。
只是中途需要翻墙下载两个包,加起来好像有50M的样子。
雪    币: 240
活跃值: (78)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
swift 2016-11-26 13:56
3
0
少了一个关键的步骤,要把射频发射的滤波器拿掉,需要一定的焊接手艺和耐心。
雪    币: 1887
活跃值: (2731)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
大大薇薇 1 2016-11-26 23:53
4
0
拿掉射频发射滤波器的意义是什么?能探讨一下吗?
雪    币: 240
活跃值: (78)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
swift 2016-11-28 10:35
5
0
自己查阅
http://osmocom.org/projects/baseband/wiki/Filter_Replacement
文中有一个246tnt的链接墙内不能访问,摘录如下:

First off, why would you want to remove those filters ?

Well, they get in the way when you want to receive the uplink frequencies of the GSM band, attenuating the signal by around 30dB. The two main applications where it's useful to receive those are :

    Using the phone as a passive listener ("sniffer")
    Using the phone as a base station ("BTS")

This step is just the "preparation" of your phone hardware for those applications. A lot of further work is needed to actually use the phone like that (if it's even possible), but this is outside the scope of this document.

雪    币: 1887
活跃值: (2731)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
大大薇薇 1 2016-11-28 11:13
6
0
嗯,看到了。
但是这和我说的并不一样。我能明白拿掉接收滤波器,但我不明白为什么要拿掉射频发射滤波器。
并且楼主的教程也并没有什么问题啊,用来测试发送短信这样做完全没有问题。
能扫描到基站,能链接到基站,能发送短信,没有少你说的这关键的一步。
雪    币: 3730
活跃值: (3961)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
caolinkai 2016-11-28 18:45
7
0
不是增加滤波器吗??
雪    币: 1887
活跃值: (2731)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
大大薇薇 1 2016-11-29 00:32
8
0
不是吧,怎么会增加滤波器?文章的意思应该是需要去掉2个过滤器(应该就是滤波器吧?),用以增强嗅探到上行信号强度吧。
是这个意思吧?
雪    币: 3730
活跃值: (3961)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
caolinkai 2016-11-29 18:39
9
0
拆掉垃圾滤波,换上好的滤波
雪    币: 1887
活跃值: (2731)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
大大薇薇 1 2016-11-30 14:31
10
0
原来是这样,我本以为拆掉之后换成电阻什么的就行了。过两天去试试,看看效果。这个“好的滤波器”感觉上不好整,不好整。
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
shahai 2016-11-30 20:13
11
0
能用它嗅探附近经过的手机号码不?
雪    币: 1887
活跃值: (2731)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
大大薇薇 1 2016-11-30 23:34
12
0
讲道理并不能。只能获取到IMSI。
雪    币: 31
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
飞飞蓝鸟 2016-12-4 12:14
13
0

svn co http://wush.net/svn/range/software/public(svn 版本必须 <= 1.7)
我在这一步,为什么要输入密码?
上传的附件:
雪    币: 1887
活跃值: (2731)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
大大薇薇 1 2016-12-5 09:20
14
0
svn co http://wush.net/svn/range/software/public(svn 版本必须 <= 1.7)

svn版本必须 <= 1.7
雪    币: 31
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
飞飞蓝鸟 2016-12-6 13:51
15
0
好的,我再试试
雪    币: 31
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
飞飞蓝鸟 2016-12-6 15:17
16
0
嗯,果然可以了
雪    币: 2
活跃值: (259)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
松源兄 2017-6-8 09:54
17
0
哪里买改好的设备啊  我想弄套玩玩
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_kitewrxa 2020-1-6 16:45
18
0
寻求openbts技术支持
游客
登录 | 注册 方可回帖
返回