• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Hackrf one. Перехват и емуляция радиосигналов

Gufi

(L2) cache
Пользователь
Регистрация
12.07.2022
Сообщения
468
Реакции
819
Гарант сделки
3
Мечтаете открыть соседский гараж? Или перехватить gsm трафик?
Или словить сигнал со спутника?
Не проблема! Ведь сегодня у нас на обзоре Hackrf one - железка для для работы с радиосигналами!
У нас версия Portapack h2 , заказанная с алика.
Сегодня мы рассмотрим две главные функции девайса: перехват (сохранение) сигнала и его емуляция.

Внешний вид девайса

photo_2023-01-22_18-25-36.jpg
photo_2023-01-22_18-25-03.jpg


В комплекте с portapack была антенна и кабель microusb. «хрен вам а не инструкция в комплекте » сказали нам китайцы)
У девайса железный корпус , сенсорный екран (китайцы наебали на качество, сенсор очень плохо работает.)Крестовина посередине , для управлениям прошивкой , кнопка dfu и reset , три разных выхода под антенны (главный выход вверху , туда закручиваем антенну), вход под sd карту (обязательно вставить туда карту перед сохранением сигнала) и порт micro usb для подачи питалова и саязи с пк.

Обзор прошивки

Внимание!
Перед включением девайса , обязательно прикрутите антенну , иначе есть риск спалить плату!
Сперва прикрутите антенну , потом уже подавайте питалово!
На нашем девайсе версия прошивки Portapak|HAVOC local - 79baef7 , стабильная и удобная прошивка.

photo_2023-01-22_18-22-24.jpg


В главном меню мы видим пункты:
Play dead
Receivers
Transmit
Capture
Replay
Calls
Scanner
Utilities
Settings
Hackrf mode

Сегодня мы будем юзать пункты:

Calls - для определения частоты сигнала
Capture - для перехвата (сохранения сигнала)
Replay - для емуляции (повтора) сохраненного сигнала
(Hackrf mode для подключения к пк)

(На гитхабе вы сможете найти много кастомных прошивок.)

Подключение к пк

При первом подключении ничего не случиться , чтобы девайс отобразился на пк нужно установить драйвер.
Для установки драйвера:
1.Подключаем девайс к пк
2.На portapack выбираем Hackrf mode
3.Скачиваем Zadig
4.Запускаем программу и ставим все драйвера.

Перехват и емуляция сигнала с помощью Universal Radio Hacker

URH (Universal Radio Hacker) - программа для работы с хакрф через пк. Ее плюс в том что здесь удобный интерфейс, три главных инструмента , работают очень понятно. Плюс инструмент для анализа сохраненого сигнала.

Скачать: Universal Radio Hacker

Запускаем программу
photo_2023-01-22_17-53-01.jpg
(сорян за качество)

Здесь мы видим главное меню , нажимаем на меню , видим три главных пункта :

Spectrum analysis - пункт для определения частоты сигнала.

Record signal - запись (перехват) сигнала.

Open file - емуляция сохраненного сигнала (после сохранения сигнал сохраняется в файл , в пункте Open file , мы вибираем наш файл в который сохранили сигнал , и еммулируем)


Начнем! будем перехватывать сигнал от пульта.

Подключаем девайс к пк и вводим его в режим hackrf mode



1.Выбираем в главном меню Spectrum analysis для определения частоты сигнала пульта

Снимок экрана 2023-01-21 191003.png


Снимок экрана 2023-01-22 121306.png

здесь выбираем HackRF

и нажимаем
Снимок экрана 2023-01-22 121330.png


пульт у нас работает на семействе частот 433mHz , в Frequency выбираем 433.0M
Sample rate и Bandwidth делаем по 20.
Нажимаем Start

Как видим у нас началось сканирование входящих сигналов
Снимок экрана 2023-01-22 181044.png


теперь нажмем кнопку на пульте , видим что на графе отобразился сигнал , наводим на полоску и кликаем.

2. Выбираем в главном меню Record signal для записи сигнала
Снимок экрана 2023-01-22 122202.png

нажимаем start и снова нажимаем кнопку на пульте , как видим сигнал записался , жмем stop и save (сохраняем сигнал в файл)

3.Емулируем сохраненный сигнал. Пункт open file
Снимок экрана 2023-01-22 181858.png


вот наш сохраненный сигнал , теперь нажимаем на play. Готово мы перехватили и емулировали сигнал!
Перехват и емуляция сигнала с помощью Portapack
1. Определяем частоту сигнала:
В меню переходим в calls
photo_2023-01-22_18-40-32.jpg

в значении min выставляем минимальное значение сигнала а в max максимальное
при нажатие на кнопку пульта мы увидим частоту сигнала.

2. Запись сигнала:
вставляем sd карту
в меню переходим в capture
photo_2023-01-22_19-14-37.jpg

выбираем частоту и для записи нажимаем красную. кнопку R.
после записи сигнал сохраниться на sd карту.

3. Емуляция сигнала:
в меню переходим в replay.
нажимаем open file , открываем файл и нажимаем play

Готово! в итоге мы перехватили сигнал от ворот , девайс умеет очень многое. Спасибо за внимание! (статья написана на коленке не судите строго)
 

Вложения

  • Снимок экрана 2023-01-22 121445.png
    Снимок экрана 2023-01-22 121445.png
    1.7 КБ · Просмотры: 47
  • Снимок экрана 2023-01-22 121956.png
    Снимок экрана 2023-01-22 121956.png
    7.6 КБ · Просмотры: 72
only for some cheap toy dronez as more complicated dronez uses encryption
Yes for encrypted what would you suggest ? It's my recent study topic. I have bought a DJI mini 3 that im currently waiting on to see if it's possible with it but besides that what would you suggest if you have any idea.
 
Что бы перехватить GSM сигнал, одного HackRF недостаточно, в любом мы даже если перехват получится, весь трафик будет зашифрован что абсолютно делает эту идею бесполезной, для игр з сотовыми сетями нужны как минимум full duplex SDRs, такие как блейдрф либо же лаймсдр, и принцип работы будет на поднятии своей базовой станции на основе этих железяк
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Мечтаете открыть соседский гараж? Или перехватить gsm трафик?
Или словить сигнал со спутника?
Не проблема! Ведь сегодня у нас на обзоре Hackrf one - железка для для работы с радиосигналами!
У нас версия Portapack h2 , заказанная с алика.
Сегодня мы рассмотрим две главные функции девайса: перехват (сохранение) сигнала и его емуляция.

Внешний вид девайса

Посмотреть вложение 50463 Посмотреть вложение 50464

В комплекте с portapack была антенна и кабель microusb. «хрен вам а не инструкция в комплекте » сказали нам китайцы)
У девайса железный корпус , сенсорный екран (китайцы наебали на качество, сенсор очень плохо работает.)Крестовина посередине , для управлениям прошивкой , кнопка dfu и reset , три разных выхода под антенны (главный выход вверху , туда закручиваем антенну), вход под sd карту (обязательно вставить туда карту перед сохранением сигнала) и порт micro usb для подачи питалова и саязи с пк.

Обзор прошивки

Внимание!
Перед включением девайса , обязательно прикрутите антенну , иначе есть риск спалить плату!
Сперва прикрутите антенну , потом уже подавайте питалово!
На нашем девайсе версия прошивки Portapak|HAVOC local - 79baef7 , стабильная и удобная прошивка.

Посмотреть вложение 50462

В главном меню мы видим пункты:
Play dead
Receivers
Transmit
Capture
Replay
Calls
Scanner
Utilities
Settings
Hackrf mode

Сегодня мы будем юзать пункты:

Calls - для определения частоты сигнала
Capture - для перехвата (сохранения сигнала)
Replay - для емуляции (повтора) сохраненного сигнала
(Hackrf mode для подключения к пк)

(На гитхабе вы сможете найти много кастомных прошивок.)

Подключение к пк

При первом подключении ничего не случиться , чтобы девайс отобразился на пк нужно установить драйвер.
Для установки драйвера:
1.Подключаем девайс к пк
2.На portapack выбираем Hackrf mode
3.Скачиваем Zadig
4.Запускаем программу и ставим все драйвера.

Перехват и емуляция сигнала с помощью Universal Radio Hacker

URH (Universal Radio Hacker) - программа для работы с хакрф через пк. Ее плюс в том что здесь удобный интерфейс, три главных инструмента , работают очень понятно. Плюс инструмент для анализа сохраненого сигнала.

Скачать: Universal Radio Hacker

Запускаем программу
Посмотреть вложение 50453 (сорян за качество)

Здесь мы видим главное меню , нажимаем на меню , видим три главных пункта :

Spectrum analysis - пункт для определения частоты сигнала.

Record signal - запись (перехват) сигнала.

Open file - емуляция сохраненного сигнала (после сохранения сигнал сохраняется в файл , в пункте Open file , мы вибираем наш файл в который сохранили сигнал , и еммулируем)


Начнем! будем перехватывать сигнал от пульта.

Подключаем девайс к пк и вводим его в режим hackrf mode



1.Выбираем в главном меню Spectrum analysis для определения частоты сигнала пульта

Посмотреть вложение 50454

Посмотреть вложение 50456
здесь выбираем HackRF

и нажимаем
Посмотреть вложение 50457

пульт у нас работает на семействе частот 433mHz , в Frequency выбираем 433.0M
Sample rate и Bandwidth делаем по 20.
Нажимаем Start

Как видим у нас началось сканирование входящих сигналов
Посмотреть вложение 50458

теперь нажмем кнопку на пульте , видим что на графе отобразился сигнал , наводим на полоску и кликаем.

2. Выбираем в главном меню Record signal для записи сигнала
Посмотреть вложение 50460
нажимаем start и снова нажимаем кнопку на пульте , как видим сигнал записался , жмем stop и save (сохраняем сигнал в файл)

3.Емулируем сохраненный сигнал. Пункт open file
Посмотреть вложение 50461

вот наш сохраненный сигнал , теперь нажимаем на play. Готово мы перехватили и емулировали сигнал!
Перехват и емуляция сигнала с помощью Portapack
1. Определяем частоту сигнала:
В меню переходим в calls
Посмотреть вложение 50466
в значении min выставляем минимальное значение сигнала а в max максимальное
при нажатие на кнопку пульта мы увидим частоту сигнала.

2. Запись сигнала:
вставляем sd карту
в меню переходим в capture
Посмотреть вложение 50467
выбираем частоту и для записи нажимаем красную. кнопку R.
после записи сигнал сохраниться на sd карту.

3. Емуляция сигнала:
в меню переходим в replay.
нажимаем open file , открываем файл и нажимаем play

Готово! в итоге мы перехватили сигнал от ворот , девайс умеет очень многое. Спасибо за внимание! (статья написана на коленке не судите строго)
Интересная статья , знаком с автором по тг
Парень понимающий
(Я каппа)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Что бы перехватить GSM сигнал, одного HackRF недостаточно, в любом мы даже если перехват получится, весь трафик будет зашифрован что абсолютно делает эту идею бесполезной, для игр з сотовыми сетями нужны как минимум full duplex SDRs, такие как блейдрф либо же лаймсдр, и принцип работы будет на поднятии своей базовой станции на основе этих железяк

До сих пор есть некоторое количество телефонов, которые работают в стандарте 2g - нет проблем записать их обмен и расшифровать.
Для этого даже hackrf не обязателен, в диапазоне 900мгц можно вообще rtl-sdr стоимостью 5$ использовать. Так же hackrf можно использовать в качестве передающей части устройства для редиректа телефонов с lte на 2g. Так что устройство довольно полезное за его деньги.

Кстати рекомендую под HackRF вот этот софт https://github.com/pavsa/hackrf-spectrum-analyzer
screenshot.gif


Очень удобный и простой анализатор спектра - довольно часто сам его использую, когда нужно что-то быстро посмотреть (без количественных измерений), мне это удобнее чем лазить по менюшкам Rohde&Schwarz'а настраивая все его rbw/vbw/span/ и прочие параметры.
Для количественных измерений не подходит. Просто показометр, работает ли передатчик, и на какой частоте.
 
До сих пор есть некоторое количество телефонов, которые работают в стандарте 2g - нет проблем записать их обмен и расшифровать.
Для этого даже hackrf не обязателен, в диапазоне 900мгц можно вообще rtl-sdr стоимостью 5$ использовать. Так же hackrf можно использовать в качестве передающей части устройства для редиректа телефонов с lte на 2g. Так что устройство довольно полезное за его деньги.

Кстати рекомендую под HackRF вот этот софт https://github.com/pavsa/hackrf-spectrum-analyzer
screenshot.gif


Очень удобный и простой анализатор спектра - довольно часто сам его использую, когда нужно что-то быстро посмотреть (без количественных измерений), мне это удобнее чем лазить по менюшкам Rohde&Schwarz'а настраивая все его rbw/vbw/span/ и прочие параметры.
Для количественных измерений не подходит. Просто показометр, работает ли передатчик, и на какой частоте.
Ну в теории да, есть ещё телефоны, даже более скажу есть страны где 2g все ещё является стандартом, но все же в большинстве по всему миру лидирует сейчас 3g/LTE. У меня у самого что HackRF что limesdr (для HackRF на ПК у меня GNU radio), обе игрушки хороши и в умелых руках много чего можно сделать, я даже думал сделать статью на форуме по созданию своей LTE базовой станции, но лень пока, да и боюсь не много людей оценят из-за того что реализация довольно непростая, начиная от поиска нужного оборудования, заканчивая настройкой подходящего софта
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ну в теории да, есть ещё телефоны, даже более скажу есть страны где 2g все ещё является стандартом, но все же в большинстве по всему миру лидирует сейчас 3g/LTE.

Это без разницы, любой телефон поддерживает режим 2g и даже если оператор работает на 4g - почти всегда можно заставить телефон перейти на сеть 2g.

я даже думал сделать статью на форуме по созданию своей LTE базовой станции, но лень пока, да и боюсь не много людей оценят из-за того что реализация довольно непростая, начиная от поиска нужного оборудования, заканчивая настройкой подходящего софта

А что там сложного - srsRAN + usrp/lime , тестовые симки с известными OP-ключами покупаются на алиэкспрессе и вперед... На современной убунте вообще из apt репозиториев софт в пару команд из серии "apt-get install..." ставится.
 
Это без разницы, любой телефон поддерживает режим 2g и даже если оператор работает на 4g - почти всегда можно заставить телефон перейти на сеть 2g.



А что там сложного - srsRAN + usrp/lime , тестовые симки с известными OP-ключами покупаются на алиэкспрессе и вперед... На современной убунте вообще из apt репозиториев софт в пару команд из серии "apt-get install..." ставится.
ну для тех людей которые умеют работать з этой сфкрой ничего сложного нет, для большинтсва просто тут барьер в виде того что в основном железо под такие проекты стоит не мало
 
Пожалуйста, обратите внимание, что пользователь заблокирован
ну для тех людей которые умеют работать з этой сфкрой ничего сложного нет, для большинтсва просто тут барьер в виде того что в основном железо под такие проекты стоит не мало

Если человек имеет базу знаний - позволяющую начать работу с таким железом - как правило, у него уже есть доход и деньги на покупку новых средств разработки.
 
Что бы перехватить GSM сигнал, одного HackRF недостаточно, в любом мы даже если перехват получится, весь трафик будет зашифрован что абсолютно делает эту идею бесполезной, для игр з сотовыми сетями нужны как минимум full duplex SDRs, такие как блейдрф либо же лаймсдр, и принцип работы будет на поднятии своей базовой станции на основе этих железяк
базовую станцию Вы можете поднять и на моторолках с перепаянными фильтрами (чтобы поиграться)-для серьезной работы(например вытряски кошельков) нужны совсем другие знания ,и дело тут не только в деньгах на железяки,тема работы в GSM сетях очень интересная
 
Это без разницы, любой телефон поддерживает режим 2g и даже если оператор работает на 4g - почти всегда можно заставить телефон перейти на сеть 2g.



А что там сложного - srsRAN + usrp/lime , тестовые симки с известными OP-ключами покупаются на алиэкспрессе и вперед... На современной убунте вообще из apt репозиториев софт в пару команд из серии "apt-get install..." ставится.
и 2g еще долго-долго будет существовать со своими дырами,а телефону ничего не мешает дать по голове глушением диапазона,тут вопрос практики,к примеру телефон не один вокруг,глушить диапазон надолго-палево,нужна золотая середина
 
базовую станцию Вы можете поднять и на моторолках с перепаянными фильтрами (чтобы поиграться)-для серьезной работы(например вытряски кошельков) нужны совсем другие знания ,и дело тут не только в деньгах на железяки,тема работы в GSM сетях очень интересная
Да я шарю, на с118 делал, з малинкой, не спорю что при желании можно бюджетно собрать бтс, даже тот же лаймсдр проект даёт полно дуплексные платы за не так уж много денег, GSM и в целом вся сотовая движуха как по мне одна из самых интересных вещей в хакинге как таковом, тут нельзя просто скачать скрипт з гита и бац - все работает, тут нужен именно комплексный подход, плюс скилы умения искать инфу, а по поводу глушения всех частот кроме 2g, то некоторые прошареные типы уже научились заходить в настройки и ставить режим LTE/3g only, но все же в любом случае это меньшинство
 
Пожалуйста, обратите внимание, что пользователь заблокирован
и 2g еще долго-долго будет существовать со своими дырами,а телефону ничего не мешает дать по голове глушением диапазона,тут вопрос практики,к примеру телефон не один вокруг,глушить диапазон надолго-палево,нужна золотая середина

Все правильно, только глушить нужно грамотно т.к. 4ж и 2ж на одних и тех же частотах работают.

прошареные типы уже научились заходить в настройки и ставить режим LTE/3g only, но все же в любом случае это меньшинство

в современных андроидах такой опции нет ) 3G only встречается, но он так же уязвим как и 2G, а для голосового коннекта с 4g телефон в любом случае падает через csfb на 2g т.к. volte поддерживают далеко не все телефоны и не все операторы.
 
Выходит полностью пассивный мгновенный перехват без глушения диапазона не возможен?Если вести речь только о перехвате смс трафика?С мгновенной расшифровкой(время как говорится-деньги).Уверен,что кто-то из коллег собирал что-то подобное и тестировал.

Например к продаже часто предлагается что-то подобное:

Система перехвата GSM "IB0401" работает с любым типом кодирования, включая алгоритмы A5/1 и A5/2. Режим работы оффлайн, полностью пассивная система перехвата, дешифровки, обработки и мониторинга GSM сигналов.

диапазон частот системы GSM (850, 900, 1800, 1900MHz).

Как раз пассивные перехватчики представляют особенный интерес в силу того,что их тяжелее обнаружить
За эти ящички просят сотку грина,сдается мне что там много деталек с алиэкспресс)
 
в современных андроидах такой опции нет )
*#*#4636#*#* -> Phone Information -> Set Preferred Network Type -> LTE Only || LTE/WCDMA || WCDMA Only
это не оно?

3G only встречается, но он так же уязвим как и 2G
подробнее, пожалуйста.
 
Выходит полностью пассивный мгновенный перехват без глушения диапазона не возможен?Если вести речь только о перехвате смс трафика?С мгновенной расшифровкой(время как говорится-деньги).Уверен,что кто-то из коллег собирал что-то подобное и тестировал.

......

диапазон частот системы GSM (850, 900, 1800, 1900MHz).
....
Вы сами ответили на свой вопрос )
пассивный перехват возможен более-менее (только) для указанных Вами технологий (возможно, что есть другие пассивные методы перехвата, но они в большинстве случаев доступны для какого-то очень узкого количества людей).
если в указанной Вами точке пространства у оператора существует только GSM покрытие (как у Вас написано), то все супер и все будет работать.
Но, жизнь не так проста. Обычно, у оператора в одной точке 2G, 3G, 4G покрытие, в 3G и 4G пассивным перехватом перехватить не получится, поэтому, абонента нужно скинуть в 2G сетку, что, фактически равно использованию глушилки, или умного даунгрейдера в 2G типа того, что разрабатывает господин gliderexpert
Поэтому, все-таки, скорее всего, глушить придется
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх