如何使用c118+osmocombb进行短信嗅探实验

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了如何使用c118+osmocombb进行短信嗅探实验相关的知识,希望对你有一定的参考价值。

  一:更新系统

  H6(NP[1~](5%B2HRVXZ$GM6.jpg
  右上角进入软件更新,修改更新源(当然也可以命令修改vi /etc/apt/sources.list)

  1I$_GHK9O8_L(C)`73EA7.jpg
  点击settings

  YA]TQL`_XLLG9CGCPGPNB.jpg
  software里面找到download from 修改自己国家的更新源

  然后保存退出即可

  现在打开终端

  $ sudo apt-get update

  $ sudo apt-get upgrade

  二:接着安装一系列依赖

  $ sudo apt-get install libusb-0.1-4 libpcsclite1 libccid pcscd

  $ sudo apt-get install libtool shtool autoconf git-core pkg-config make gcc build-essential libgmp3-dev libmpfr-dev libx11-6 libx11-dev texinfo flex bison libncurses5 libncurses5-dbg libncurses5-dev libncursesw5 libncursesw5-dbg libncursesw5-dev zlibc zlib1g-dev libmpfr4 libmpc-dev libpcsclite-dev

  (不要嫌多。。直接复制)

  三:创建几个目录,下载ARM编译器

  $ mkdir osmocombb

  $ cd osmocombb

  $ mkdir build install src

  $ wget http://bb.osmocom.org/trac/raw-attachment/wiki/GnuArmToolchain/gnu-arm-build.3.sh

  $ cd src

  $ wget http://ftp.gnu.org/gnu/gcc/gcc-4.8.2/gcc-4.8.2.tar.bz2

  $ wget http://ftp.gnu.org/gnu/binutils/binutils-2.21.1a.tar.bz2

  $ wget ftp://sources.redhat.com/pub/newlib/newlib-1.19.0.tar.gz

  四:安装gnu-arm-build.3.sh

  $ cd ..

  $ chmod +x gnu-arm-build.3.sh

  $ ./gnu-arm-build.3.sh

  VBB)~U_7~(XG))_SJDJ`5.jpg
  看到这里直接回车即可(过程非常漫长,建议可以看个电影先。。)

  五:安装完过后添加环境

  $ cd install/bin

  $ pwd

  (查看路径)

  $ vi ~/./.bashrc

  export PATH=$PATH:/osmocombb/install/bin
  (最后一行加入,保存退出)

  $ source ~/.bashrc

  _E`KZPQ11CC]M86TNC18.jpg
  六:下载并编译osmocomBB

  回到osmocombb目录下载osmocom

  $ git clone git://git.osmocom.org/libosmocore.git

  $ git clone git://git.osmocom.org/osmocom-bb.git

  在安装libosmocore执行./configure 的时候很多人会遇到 No package ‘talloc’ found 这种错误,因为找不到talloc,下面是解决办法

  $ wget https://www.samba.org/ftp/talloc/talloc-2.1.7.tar.gz

  $ tar -zxvf talloc-2.1.7.tar.gz

  $ cd talloc-2.1.7/

  $ ./configure

  $ make

  $ sudo make install

  安装libosmocore

  $ cd libosmocore/

  $ autoreconf -i

  $ ./configure

  $ make

  $ sudo make install
  $ cd ..

  编译osmocombb

  $ cd osmocom-bb

  $ git checkout --track origin/luca/gsmmap

  $ cd src

  $ make

  七:修改问题文件(如果你是gnu-arm-build.2.sh并且没有出现cell扫描不动的问题,请跳过这一步)

  进入osmocom-bb找到这些文件并修改他们

  vi osmocom-bb/src/target/firmware/board/compal/highram.lds
  vi osmocom-bb/src/target/firmware/board/compal/ram.lds
  vi osmocom-bb/src/target/firmware/board/compal_e88/flash.lds
  vi osmocom-bb/src/target/firmware/board/compal_e88/loader.lds
  vi osmocom-bb/src/target/firmware/board/mediatek/ram.lds
  找到里面的这一串代码

  KEEP(*(SORT(.ctors)))

  在下面加入

  KEEP(*(SORT(.init_array)))

  列如:

  6EAOU(5`)8E)I_ICM_DFAYB.jpg
  保存即可,全部修改好,在进入osmocom-bb/src重新编译一下

  $ make -e CROSS_TOOL_PREFIX=arm-none-eabi-
  八:插~入你的118刷入固件

  还是在osmocom-bb目录

  $ cd src/host/osmocon

  $ sudo ./osmocon -m c123xor -p /dev/ttyUSB0 ../../target/firmware/board/compal_e88/layer1.compalram.bin

  @N3T67P`CB2Z[`MYL4$O65.jpg

  回车出现这样等待的时候按一下你c118的开机键,按一下就可以

  F[5VR[EFHCPWZ[8`BAK%$_6.jpg

  如果这样是刷入失败,看一下你的c118连接线,如果你是买的新手机建议把线插紧一点。。最好把壳拆下来

  M6$I8HT_LM@%25NO`A$BAN8.jpg

  九:扫描基站信息

  打开新的终端还是在osmocom-bb目录

  $ cd src/host/layer23/src/misc

  $ sudo ./cell_log -O

  U$9)$BHYA%UP(KWZVM%`N.jpg

  接着输入

  $ sudo ./ccch_scan -i 127.0.0.1 -a ARFCN
  ARFCN就是上面图圈出来的那个值,列如

  $ sudo ./ccch_scan -i 127.0.0.1 -a 59
  十:安装wireshark

  打开新的终端

  $ sudo apt-get install wireshark

  $ sudo wireshark -k -i lo -f 'port 4729'

  B%2V5(QN$HTU2MOT[N@9I1.jpg

  在filter输入 gsm_sms

  接下来静静的等待吧。。。
参考技术A ubuntu编译GNUARM以及OsmocomBB环境方法如下,时间的话看你代码速度啦以下所有操作基于Ubuntu Linux下,所以基于Ubuntu、Debian等Linux版本均可使用。
一、以Root权限进行接下来的所有操作:
$ sudo -s

二、安装编译osmocomBB所需的软件包:
$ aptitude install libtool shtool autoconf git-core pkg-config make gcc

三、下载所需要的GnuARM ToolChain

基于x86架构
参考技术B 118配件技术交流chengxin20141114

“短信验证码嗅探骗局”你中招了吗?










PART

01

老公,我的钱被盗了,怎么办?

怎么被盗的,报警了吗?

我也不知道,早晨一看500多条短信,钱也没了。

那你现在报警,看看警察那边

••••••

  5555,被盗了70多万。  

人没事就行,钱还能赚,先去报警。


短信验证码嗅探骗局

提醒!提醒!提醒!

最近,很多人都遇到一种新型诈骗方式

明明什么事都没做,

没丢手机也没丢卡,

没扫二维码也没点链接,

一觉醒来钱就没了!

手机上还出现很多条验证码…

PART

02

“短信验证码嗅探骗局”你中招了吗?


据广州警方通报,近期,多地警方陆续接报一类蹊跷案件,很多人早上起床后发现手机收到很多验证码和银行扣款短信,甚至网上银行APP登录账号和密码也已被篡改,损失惨重。

这种手法利用了一种新型技术

“GSM劫持+短信嗅探技术”

民警介绍,骗子通过这种技术,可实时获取用户手机短信内容,进而利用各大知名银行、网站、移动支付APP存在的技术漏洞和缺陷,实现信息窃取、资金盗刷和网络诈骗等犯罪。



PART

03


一、

骗子通过特种设备自动搜索附近的手机号码,用你的号码登录一些网站或应用,然后用“短信嗅探技术”拦截这些网站、应用发给你的验证码。

二、

骗子通过登录其他一些网站,就会从中碰撞你的身份信息,称之为“撞库”(即多个数据库之间碰撞),将你的身份信息匹配出来,包括身份证、银行卡号、手机号、验证码等信息。

三、

骗子在一些平台开通账号并绑定事主银行卡,冒充事主消费或套现,从而盗取事主银行卡资金。

你一觉醒来,发现手机里一大堆验证码的时

候,你的积蓄已经飞走了



PART

04



对于这种“黑科技”,普通人必须注意这些!


“短信验证码嗅探骗局”你中招了吗?

第一:

平时要做好手机号、身份证号、银行卡号、支付平台账号等敏感的私人信息保护;

“短信验证码嗅探骗局”你中招了吗?

第二:

睡觉前关机或者设置飞行模式,或者关闭手机的移动信号,只连接WIFI,这样能略微提高被嗅探的难度。

“短信验证码嗅探骗局”你中招了吗?

第三:

如果早上起来,看到半夜收到奇怪的验证码短信,一定要想到可能是遇到短信嗅探攻击了,赶紧查看自己的银行卡和支付应用。这时如果发现钱被盗刷了,火速冻结银行卡,保留短信内容,报警。


“短信验证码嗅探骗局”你中招了吗?


“短信验证码嗅探骗局”你中招了吗?

第四:

如果突然发现手机信号变成2G,要立刻意识到自己可能正遭遇这种攻击,并采取以上方式防御!


请广大市民们注意手机短信,

保护好自己的财务安全。

(内容来源于网络)

“短信验证码嗅探骗局”你中招了吗?

以上是关于如何使用c118+osmocombb进行短信嗅探实验的主要内容,如果未能解决你的问题,请参考以下文章

GSM Sniffer环境--c118+osmocombb

GSM短信侦听的便宜方案

"短信嗅探"能在三公里内刷爆所有银行卡,“嗅探”到底是啥?

“短信验证码嗅探骗局”你中招了吗?

劫取验证码盗刷银行卡恶意扣话费……警惕手机短信嗅探犯罪

2021-07-24 .NET高级班 118-直播项目专题(阿里云实现短信验证码发送)