如何使用c118+osmocombb进行短信嗅探实验
Posted
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了如何使用c118+osmocombb进行短信嗅探实验相关的知识,希望对你有一定的参考价值。
一:更新系统H6(NP[1~](5%B2HRVXZ$GM6.jpg
右上角进入软件更新,修改更新源(当然也可以命令修改vi /etc/apt/sources.list)
1I$_GHK9O8_L(C)`73EA7.jpg
点击settings
YA]TQL`_XLLG9CGCPGPNB.jpg
software里面找到download from 修改自己国家的更新源
然后保存退出即可
现在打开终端
$ sudo apt-get update
$ sudo apt-get upgrade
二:接着安装一系列依赖
$ sudo apt-get install libusb-0.1-4 libpcsclite1 libccid pcscd
$ sudo apt-get install libtool shtool autoconf git-core pkg-config make gcc build-essential libgmp3-dev libmpfr-dev libx11-6 libx11-dev texinfo flex bison libncurses5 libncurses5-dbg libncurses5-dev libncursesw5 libncursesw5-dbg libncursesw5-dev zlibc zlib1g-dev libmpfr4 libmpc-dev libpcsclite-dev
(不要嫌多。。直接复制)
三:创建几个目录,下载ARM编译器
$ mkdir osmocombb
$ cd osmocombb
$ mkdir build install src
$ wget http://bb.osmocom.org/trac/raw-attachment/wiki/GnuArmToolchain/gnu-arm-build.3.sh
$ cd src
$ wget http://ftp.gnu.org/gnu/gcc/gcc-4.8.2/gcc-4.8.2.tar.bz2
$ wget http://ftp.gnu.org/gnu/binutils/binutils-2.21.1a.tar.bz2
$ wget ftp://sources.redhat.com/pub/newlib/newlib-1.19.0.tar.gz
四:安装gnu-arm-build.3.sh
$ cd ..
$ chmod +x gnu-arm-build.3.sh
$ ./gnu-arm-build.3.sh
VBB)~U_7~(XG))_SJDJ`5.jpg
看到这里直接回车即可(过程非常漫长,建议可以看个电影先。。)
五:安装完过后添加环境
$ cd install/bin
$ pwd
(查看路径)
$ vi ~/./.bashrc
export PATH=$PATH:/osmocombb/install/bin
(最后一行加入,保存退出)
$ source ~/.bashrc
_E`KZPQ11CC]M86TNC18.jpg
六:下载并编译osmocomBB
回到osmocombb目录下载osmocom
$ git clone git://git.osmocom.org/libosmocore.git
$ git clone git://git.osmocom.org/osmocom-bb.git
在安装libosmocore执行./configure 的时候很多人会遇到 No package ‘talloc’ found 这种错误,因为找不到talloc,下面是解决办法
$ wget https://www.samba.org/ftp/talloc/talloc-2.1.7.tar.gz
$ tar -zxvf talloc-2.1.7.tar.gz
$ cd talloc-2.1.7/
$ ./configure
$ make
$ sudo make install
安装libosmocore
$ cd libosmocore/
$ autoreconf -i
$ ./configure
$ make
$ sudo make install
$ cd ..
编译osmocombb
$ cd osmocom-bb
$ git checkout --track origin/luca/gsmmap
$ cd src
$ make
七:修改问题文件(如果你是gnu-arm-build.2.sh并且没有出现cell扫描不动的问题,请跳过这一步)
进入osmocom-bb找到这些文件并修改他们
vi osmocom-bb/src/target/firmware/board/compal/highram.lds
vi osmocom-bb/src/target/firmware/board/compal/ram.lds
vi osmocom-bb/src/target/firmware/board/compal_e88/flash.lds
vi osmocom-bb/src/target/firmware/board/compal_e88/loader.lds
vi osmocom-bb/src/target/firmware/board/mediatek/ram.lds
找到里面的这一串代码
KEEP(*(SORT(.ctors)))
在下面加入
KEEP(*(SORT(.init_array)))
列如:
6EAOU(5`)8E)I_ICM_DFAYB.jpg
保存即可,全部修改好,在进入osmocom-bb/src重新编译一下
$ make -e CROSS_TOOL_PREFIX=arm-none-eabi-
八:插~入你的118刷入固件
还是在osmocom-bb目录
$ cd src/host/osmocon
$ sudo ./osmocon -m c123xor -p /dev/ttyUSB0 ../../target/firmware/board/compal_e88/layer1.compalram.bin
@N3T67P`CB2Z[`MYL4$O65.jpg
回车出现这样等待的时候按一下你c118的开机键,按一下就可以
F[5VR[EFHCPWZ[8`BAK%$_6.jpg
如果这样是刷入失败,看一下你的c118连接线,如果你是买的新手机建议把线插紧一点。。最好把壳拆下来
M6$I8HT_LM@%25NO`A$BAN8.jpg
九:扫描基站信息
打开新的终端还是在osmocom-bb目录
$ cd src/host/layer23/src/misc
$ sudo ./cell_log -O
U$9)$BHYA%UP(KWZVM%`N.jpg
接着输入
$ sudo ./ccch_scan -i 127.0.0.1 -a ARFCN
ARFCN就是上面图圈出来的那个值,列如
$ sudo ./ccch_scan -i 127.0.0.1 -a 59
十:安装wireshark
打开新的终端
$ sudo apt-get install wireshark
$ sudo wireshark -k -i lo -f 'port 4729'
B%2V5(QN$HTU2MOT[N@9I1.jpg
在filter输入 gsm_sms
接下来静静的等待吧。。。 参考技术A ubuntu编译GNUARM以及OsmocomBB环境方法如下,时间的话看你代码速度啦以下所有操作基于Ubuntu Linux下,所以基于Ubuntu、Debian等Linux版本均可使用。
一、以Root权限进行接下来的所有操作:
$ sudo -s
二、安装编译osmocomBB所需的软件包:
$ aptitude install libtool shtool autoconf git-core pkg-config make gcc
三、下载所需要的GnuARM ToolChain
基于x86架构 参考技术B 118配件技术交流chengxin20141114
“短信验证码嗅探骗局”你中招了吗?
PART
01
老公,我的钱被盗了,怎么办?
怎么被盗的,报警了吗?
我也不知道,早晨一看500多条短信,钱也没了。
那你现在报警,看看警察那边
••••••
5555,被盗了70多万。
人没事就行,钱还能赚,先去报警。
短信验证码嗅探骗局
提醒!提醒!提醒!
最近,很多人都遇到一种新型诈骗方式
明明什么事都没做,
没丢手机也没丢卡,
没扫二维码也没点链接,
一觉醒来钱就没了!
手机上还出现很多条验证码…
PART
02
据广州警方通报,近期,多地警方陆续接报一类蹊跷案件,很多人早上起床后发现手机收到很多验证码和银行扣款短信,甚至网上银行APP登录账号和密码也已被篡改,损失惨重。
这种手法利用了一种新型技术
“GSM劫持+短信嗅探技术”
民警介绍,骗子通过这种技术,可实时获取用户手机短信内容,进而利用各大知名银行、网站、移动支付APP存在的技术漏洞和缺陷,实现信息窃取、资金盗刷和网络诈骗等犯罪。
PART
03
一、
骗子通过特种设备自动搜索附近的手机号码,用你的号码登录一些网站或应用,然后用“短信嗅探技术”拦截这些网站、应用发给你的验证码。
二、
骗子通过登录其他一些网站,就会从中碰撞你的身份信息,称之为“撞库”(即多个数据库之间碰撞),将你的身份信息匹配出来,包括身份证、银行卡号、手机号、验证码等信息。
三、
骗子在一些平台开通账号并绑定事主银行卡,冒充事主消费或套现,从而盗取事主银行卡资金。
你一觉醒来,发现手机里一大堆验证码的时
候,你的积蓄已经飞走了
PART
04
对于这种“黑科技”,普通人必须注意这些!
第一:
平时要做好手机号、身份证号、银行卡号、支付平台账号等敏感的私人信息保护;
第二:
睡觉前关机或者设置飞行模式,或者关闭手机的移动信号,只连接WIFI,这样能略微提高被嗅探的难度。
第三:
如果早上起来,看到半夜收到奇怪的验证码短信,一定要想到可能是遇到短信嗅探攻击了,赶紧查看自己的银行卡和支付应用。这时如果发现钱被盗刷了,火速冻结银行卡,保留短信内容,报警。
第四:
如果突然发现手机信号变成2G,要立刻意识到自己可能正遭遇这种攻击,并采取以上方式防御!
请广大市民们注意手机短信,
保护好自己的财务安全。
(内容来源于网络)
以上是关于如何使用c118+osmocombb进行短信嗅探实验的主要内容,如果未能解决你的问题,请参考以下文章