Я через склад-перепаковки заказал у разных продавцом по 10-20 старый моторолл, обошлось в копейки, доставка 1 кг Моторолл выйдет 40 баксов.
В данном треде по-возможно буду выкладывать ссылки на товары по этой теме. Заказываю через https://cn.shopotam.ru/product/orders/CN/in_stock - они берут 10 баксов за заказ с Таобао - можно объединить кучу покупок и доставляют одной большой посылкой.
Большинство из вас не понимает другой язык кроме русского, поэтому вот вам самое тупое описание этой темы: http://habrahabr.ru/post/257631/ для полных новичков.
а Для тех кто в теме скажу одну хорошу новость: есть альфа версия питоного скрипта (октябрьская) - которая позволяет решит вопрос с Hopping GSM частот, для этого необходимо несколько приемников.
Capture a wide portion of the spectrum, channelize using the Polyphase Channelizer block and then parse all channels simultaneously similar to how it is done in this project: https://github.com/BogdanDIA/airprobe-hopping. The disadvantage of this approach is that doing this in real time is very expensive, and in my opinion infeasible. Could be handy though when decoding from a file instead of real time. Parse an Immediate Assignment, calculate the hopping sequence and "follow" it in the same way an ordinary phone would. Currently I have a basic implementation that does this by parsing the Immediate Assignment and communicating the frequency to the Source block over Unix domain sockets. However, I'm not sure whether this is fast enough considering the switch must happen in 1ms.
найди мне 6 моторолл определенной модели 2000-2005 года в 100% рабочем состоянии по 1,5 бакса за штуку причем у одного продавца, причем в любом городе, любой страны?
ты за МКАД выезжал часто?
для одной операции надо от 8 мобил. для другой от 11. если 2 человека умножается на колличество человек.
у наших Хачей (или на Авито) от 500-600 рублей одна трубка, а в замкадье вообще до 900 рублей доходит цена, причем 1-2 трубки на весь город.
чувак, ты вообще с какой планете - 11 материнок могут заглушить Вышку, садишься на тачку и гасишь в своем городе за пол-часа всю сеть.
с 8 достаточно для снифинга всех каналов с новых свежим алгоритмом декодирования. сейчас переисываюсь с авторами на гитхабе - они вроде без Кракера и радужных таблиц уже могут получать Kc-ключ на А5\1 и А5\3 , используют одновременно либо 8 донглов SDR либо осмокомовские мобилы.
кстати, вот думаю симки осмокомовские прикупить (клоны китайские) чтобы вообще общаться в пределах города по телефону, а не с рацией ходить. с учетом засранной глубинки, где всем насрать не что на контроль частот и вещание. а на друг друга - тема вообще актуальна.
погулял по твоей ссылки и нашел прямо уже готовый набор из 10 осмомобил с выведенным уартом и допиленными антеннами + уже с установленной прошивкой. почитав пост на ХАбре, которому уже пол-года. а люди там рты открывают в комментах, аж стыдно стало. что нас все мимо стороной обходит.
>>193899 Да какое глушить? БТСку лулзов ради запилить и трафф по воипу завернуть например. У меня руки пока дошли до посветить своим МЦЦ/МНЦ и прирегать симку.
>>193937 Анон неправильно выразился, не заглушить, а вызвать перегрузку - DDOS по-русски, путем модификации прошивки и вследствии быстрым переподключением. Баян, но 4 года назад в ХАйТЕк Альма-Матер науки - Берлине, два хипстера на старой тачке вывели Водафон во всем городе на сутки. А в Рашках и особенно 404-ой (кстати на-в Украинушке только в 2015 появился 3g - ебанный стыд 2015 года и то в двух городах), так что для наших краев это просто дар божий. а по пиздежу Мегафона и большой Тройки Обсосов - 2G еще даже не до конца реализована в РФ, так что 4G можете юзетьа только в пределах МКАД, а в замкадье и 3G это фифти\фифти. Этим летом нашел на рынке в ЕКБ всего 3 рабочие мобилы с нужной серией. хачи разводили руками и изображали стыд на лицах, один даже пытался меня пригласить похавать после 17.00 )))))) вместо мобилы.
кстати, чип уже не производиться, так что эти мобилы скоро исчезнут с прилавков. если на Таобао 1.5 бакса. то закуплюсь 50 PCB без корпуса - примерно 1,5 кг -2 должно выйти. Это как с чипами Элтис, их уже не найти, но им есть замена. а вот чипам Калипсо - замены нет, только их спецификация утекла - тобишь Опен Соурс уже грубо говоря.
кстати, для особо упоротых, не получивший свой первый паспорт. авторы Осмокома пилят полноценный аналог 4G - то есть если поднять 10 БС на осмомобилах и объединить их, как это происходит в 4G - то можно и траффик гонят, ставишь усилок и антенну и по району передвигаешься с дата-траффиком - за Уралом - особо будет интересен этот проект. В ветке обсуждений пилят полным ходом и уже есть рабочие исходники.
OsmocomBB+OpenBTS+GSM={Calypso Chipset/Motorola C123} USB+2.5mm Jack BTS------------Base Transiever Station GSM-----------Global System for Mobile Communications, originally Group Spécial Mobile OsmocomBB---Firmware to run in our Calypso Based Device (Motorola C123) USB to 2.5mm Jack cable (I will show you how to make this)
What I am doing. What are my objectives. Why the above equipment. Why am I doing this. What do I get out of this.
What I am doing I will be creating a BTS with the cheapest hardware equipment available to do this.
What are my objectives Read above and then think of what a BTS can do.
Why the above Equipment
Ummmm coz its really cheap (the equipment) Coz I want a BTS really bad (the things you can exploit research with this) Coz testing IPV4/IPV6/TCP..... is too overrated and and everyone is doing it... who will do GSM
Why am I doing this (now am just repeating myself) What do I get out of this Everything and Nothing ----> yes its every bit of knowledge till where i stop and its nothing since I know Telcos will probably ignore my rant :(
..... ok lets get rolling.
REQUIREMENTS: Hardware:
PC Calypso Chipset Supported Device (Motorola c113,c115,118.....) USB to 2.5mm Jack cable
Software:
nix Based OS OsmocomBB OpenBTS
STEPS
Install OpenBTS (and Asterisk) Install OsmocomBB Configure Everything Create USB -2.5 mm Jack am not going to go into this.... its a pain i dont want to remember (not that its very hard ... its just i burnt a finger and probably someones house while at it) Test and......play
Install OpenBTS (and Asterisk)
Well this has so many ways to do this, from compiling the source and if you have Ubuntu 12.04 (I did this also on 7.3 (wheezy) 64-bit) x86-64 architecture as your OS Debian packages exist to do this , you need also to install this as a first:
Well after that the following downloaded packages need to be installed (N.B the packages you are about to install are specific for UHD ----USRP Hardware Driver---- devices)
Running OpenBTS (from OpenBTS root) cd /OpenBTS sudo ./OpenBTS
You should see something like this..... well if you have your devices connected and configured
system ready use the OpenBTSCLI utility to access CLI
And if you scan for GSM towers on your phone, you should see a 00101 (test) network. If you try to attach, it will reject you. This is because OpenBTS, by default, only allows registered handsets to connect. As we are not running our registration server (sipauthserve) no phones will camp. From here, we should look at a few OpenBTS configuration variables. Connect to OpenBTS with the OpenBTSCLI command:
(from OpenBTS root) cd /OpenBTS sudo ./OpenBTSCLI
Once you have OpenBTS up and running, you need to change the following configuration parameters in the database (/etc/OpenBTS/OpenBTS.db):
Control.GSMTAP.TargetIP = 127.0.0.1 GSM.Radio.NeedBSIC = 1 GSM.Radio.Band = 1800 GSM.CellSelection.Neighbors = (set to empty string) GSM.RACH.MaxRetrans = 3 GSM.RACH.TxInteger = 8 GSM.Radio.C0 = <your ARFCN (see note)> Control.LUR.OpenRegistration = ^63905.$ (note: in this example only IMSIs with MCC 639 and the MNC 05 will be allowed to register to the network, change that accordingly)
Warning: Only set GSM.Radio.C0 to an ARFCN you have a valid license for. Installing OsmocomBB this part is really fun but also very tricky especially if you don't have an arm cross compiler (this enables us to compile the arm code to firmwares for the software to be loaded in to the calypso based device read (Motorola C123)
so here is a good place to start :
am guessing you have done the necessary, many people ask me where the usb to 2.5 mm cable is available for purchase and i would say here
now that we have nearly everything done, play around with Osmocom if its your first time.... clearly if you need to know what it does i would suggest you go to my PDFs link and get more info on the 2G networks before doing anything past what you are doing.
Тема интересная, но что-то ты ОП как-то немногословен. Запилил бы ФАК. Короче есть возможность через знакомого заказть моторолки по 30 юаней с taobao c минимальной наценкой. Сколько брать-то? Зачем их полсотни-то набирать? >>194112 Насколько я понял роль БС может выполнять пара моторолок.
-Большинство из вас не понимает другой язык кроме русского, поэтому вот вам самое тупое описание этой темы: http://habrahabr.ru/post/257631/ для полных новичков.
ну бери и читай вводный мануал - тебе не только разжевать надо, а еще и за тебя высрать?
>>194136 >тебе не только разжевать надо, а еще и за тебя высрать? Вот чего ты агришся? Статейки не ахти, например куча текста как надо паять джек , хотя достаточно было просто распиновку RX\TX указать, и всего лишь пару слов о самом главном типо "ну там надо на теле еще два фильтра перепаять". Для чего тему создавал? Поагриться, покидаться какашками, похвастаться знаниями, потыкать в других "вы ничего не знаете"? Нахуй так жить? Лучше структурируй инфу, типа: 1. Почитать СМС - 1 тел, прошивка такая-то, софт такой-то командны такие-то 2. Послушать голос - 2 тел, прошивки такая-то, софт такой-то командны такие-то и т.д. Напиши где фильтры прикупить можно (хотя уже видел на таобао киты), фотки приложели с процессом перепайки. Короче, "ну чего вы ребята будьте же людьми". >>194141 Почему именно 4? Можешь за теорию пояснить? >>194142 >>194143 Или все-таки 3?
>>193769 (OP) Так таобао в Россию не доставляет без посредников? А то был тред про китай магазы, там говорили что норм доставляют без всяких паразитов пиздеж?
>>194246 Вопрос номер 1 - нахуа мне собственная сеть и чем "пиздение по мобилке в собственной сети" между двумя анонами принципиально отличается от пиздения по копеечной рации между теми же двумя анонами.
>>194223 >Анон поясни насколько это законно и какие виды сгухи могут ожидать диванного Незаконно оче. Инкриминировать тебе будут оче много всего. Выход будет зависеть от того, как ты этой хренью пользовался и сколько ты потратишь на адвоката и взятки(МНОГО больше стоимости этой перделки). Ну и еще от случайных политических факторов, вроде необходимости в показательном процессе.
В общем, анон, тебе что, делать нехуй? Жизнь слишком мало хуйцов подсовывает? Мой вам совет, даже не обращайте внимания на эту хуйню.
Алсо, сам по себе тред в духе "айда покупать", может привлечь внимание тех кому нужно и расцениваться вплоть до содействия терроризму. Эта хуйня хуже ЦП. А вы долбоебы еще и интересуетесь. Мой совет модеру, закрыть нахуй эту парашу, тем более что пахнет она майором сама по себе.
На эту тему может быть тред в духе - ой пасаны вот есть такая вот штука очень интересно чисто теоретически в целях самообразования разобраться что там да к чему.
аноны организовывают мелковатные соты и линкуются между собой в транки по интернету в городах и межгороду и организуют анон транки в сети тругих провайдеров через sip, затем продаём симки для этой сети через двачи, получаем анон-глобол-телеком
за организацию такоёй хуиты гарантирована сгуха в особо крупных
>>194332 >затем продаём симки для этой сети через двачи что-то такое уже было, с использованием goip, организатора приземлили по незаконному предпринимательству (без лицензии орудовал)
>>194315 >А я вот так и не понял какой профит с этого. Болтать с аноном из соседней хаты? Можно пеленговать положение мобилок. Можно прослушивать разговоры и читать смс. Можно да, сделать тип свою мешь сеть111111
>мы молодые и нам всё легко Котятки, не надо вскрывать эту тему.
>>194332 >аноны организовывают мелковатные соты и И зарабатывают себе рак яиц и разжижение мозга от "мелковатного" излучения.
>>194451 >Можно пеленговать положение мобилок. так в переговорах же TMSI импользуется, его надо еще отобразить на IMSI, чтобы абонента идентифицировать, нет?
>>194455 Я как-бы в этом немного разбираюсь, но чет не представляю себе как там положение любой мобилки в сети оператора можно запеленговать. Даже которая вообще за 1000 км., в другом макрорегионе.
И зарабатывают себе рак яиц и разжижение мозга от "мелковатного" излучения.
------------------------------------------------------- от микроволновки ты быстрее рак яиц подхватишь с учетом, что ты живешь в квартире где у каждого есть СВЧ печь, а значит на тебя могут воздействовать СВЧ печи сразу с разных сторон - сходи ради прикола узнай в какое время твои соседи включают свЧ печи ------------------------------------------------------- а те кто используют усилители больше 2W на трубку - выносят все это дело за балкон в корпусе - похожем на цветочную клумбу - либо если живут в частном секторе - фантазий вобще больше. ------------------------------------------------------- померь магнитное поле у себя в многогоквартирном доме - ты будешь неприятно удивлен.
а будешь сотни ватт вдувать - частотнадзор уыебет --------------------------------------------------- две антенны Яги по 10 баксов - усилок на 2W и расшариваешь папку в своей винде на 15 км в Дагестане или на 5 км в Белокаменной.
есть даже калькулятор дальности для таких 9-клашек как ты - погугли
>>194293 за большинство раций тоже. Те, что работают в разрешенных диапазонах и мощностях не могут связатсья дальше чем на километр по городу. PMR 0,5вт LPD вообще 0,01вт. Если все будет по правилам то ДЗВ даже через стену не пробьет. Слава боогу напродавали кучу китайских станций и наводнили эфир таджиками вива-майнерами так что теперь частотнадзор заебется ко всем приезжать, а раньше предъявляли за превышение мощности и выход с частоты (котайские баофенги работают 400-460 вместо положенных 433-434 и 466 тоесть накрывают даже ведомственные частоты)
ссыкуха, кому ты нужна? укажи в декаларации - куски телефонов (то есть лом) и в одну упаковку меньше 10 повторяющихся товаров пихай. и не чаще 1 такой посылки в месяц получай.
сам себе объяснишь после прочтения тонны мануалов на немецком и английском - дошло? ну так всасывай глужбе.
! проишваясь осомокомом-бб вещать нельзя - никаких нарушений, а вот если раскоментить всего одну строчку в проишвке и пересобрать ее - то тогда, да. понятно? или прямо лопатой надо в глотку запихнуть. теперь иди и жри гавно.
майором - капитаном.
п.с. вы че реально ждете что на имиджбоарде вам будут обяъснять - скажите спасибо за ссылки с проверенным продавцом в Китае.
пилочка для ногтей всего лишь пилочка для ногтей, но может быть орудием преступления в горле тела.
каждый понимает в меру своей испорченности: китайцы делают эти наборы для GSM сигнализаций, GSM - интернета вещей так сказать - отправил СМС - открылась дверь. Отправил другую СМС - включилась вода. цена вопроса пару баксов.
всосал? ну так всасывай. пердуины и пидорьки свои как-то не ссыкотно покупать - не смущает что там те же модули но за 200 -250 баксов в наборе?
ну так смущайся и развивай мозги. есть хорошая новось - вроде один хороший инженер слил инфо по некоторым процам МТК, если это подтвердиться - то можно будет и тачскрины применять и т.д. и т.п.
Калипсо - единственная утекщая архитектура в сеть, чипы Калипсо (на которых построенны эти модели моторолл) на вес золото, и они только заканчиваются, больше не производятся уже много лет.
Если вас интересует GSM стек - закажи сабж и без нарушения законодательства страны пребывния изучай принцип построения Радиосетей - возможной этот тред тебе поможет получить практический опыт по теме всего за пару баксов, а не тратить овер дохуя килобаксов на практику ананльным рабом в ОАО под крылышком ОБСОСОВ для написания курсовой\дипломной\подгтовкой перед первым трудоустройством к ОБСОСАМ
Osmocom SIMtrace is a software and hardware system for passively tracing SIM-ME communication between the SIM card and the mobile phone.
п.с. например иметь дома крякнутую визуал студию - это страшное преступление, в США для использования серваков от майкрософт в качестве практики - студенты платят бабло \ встают в очередь в качестве ассистента - ибо ссут поставить себе интерпрайз сервак баз данных от мелкомягких
изучайте технологии в RAW формате - и будет вам счастье
>>195119 >а дебилоиды Китайцы Китайцы не дибилы. >наверно им просто скучно и нечего делать Они деньги зарабатывают. >Китайцы их находят, распаивают (приваивают уарты) упаковывают в любые упаковки и еще и оптом продают Без лоха и жизнь плоха.
>>194937 >Можно получить опыт не идя к ОБСОСАМ чтобы потом пойти к ОБСОСАМ. Ок.
In order to use the phone as a passive uplink sniffer, you will have to remove and replace the RX filters. >>195182
вы дебилы, вам в 99% случаем фильтр не нужен:
- для сниффинка входящего, создания БС и т.д. - все работает из коробки.
перепайка фильтра нужна - только чтобы превратить телефон в анализатор частот и расширить в нем частоты, ебаньки блять, нахуй вам 10 анализаторов расширенных часто? какая вскладчина: один набор стоит 86 британских фунтов - 150 баксов - который состоит из мобилы за 3 бакса и пары компонент за 5 баксов
удачи вкладчине, отписал Осмманду - прикрепи свои координаты - он не знает куда литр своей мочи выслать
для обычного снифинга голоса и смс - он нахуй не вперся.
закупайте сами материнки, сами видите в РФ остались считанные недели до полного фаервола на границах. потом будете хуи свои сосать, а не заказы из интернета делать.
и искать в зоне покрытия GPRS клиентов. это максимум что можно сделать пассивно через осмомобилы для дата-траффика.
если есть желание - купите за 200 баксов себе HackRFBlue - он идеально подходит для сниффинга на любой частоте - причем он весь OpenSource и OpenHardware
Осмомобилы в первую очередь покупаются для сигнализаций и мобильного управления разного рода реле, для поднятия БС. прослушивания входящего 2G голоса и смс, ну и MITM
GPRS и GEO-локация - это самые не популярные среды применения чипа Калипсо и Осмософта.
>>195224 >перепайка фильтра нужна - только чтобы превратить телефон в анализатор частот и расширить в нем частоты, ебаньки блять, нахуй вам 10 анализаторов расширенных часто?
Разве для расшифровки A5/1 не нужно снифать еще и uplink?
Вопрос: Do I need the Motorola C1xx with filter rework? Ответ: Not necessarily. Filter removed helps you sniff the uplink communication from a larger distance. Downlink is much more interesting for the beginning, though.
после перепайки придется ставить прошивку только для аплинка.
обычная прошивка работает и для аплинка и для даунлинка.
кому очень-очень хочется увеличить сигнал - купите уселитель на 2-4-6-8 ватт и направленную антенну и не еби себе мозг.
перепайка - это дешевый метод за пару баксов - но вы запорите себе 5-6 штук мобил, прежде чем спаять + по отзывам из-за хуевой пайки появятся шумы. лучшем. чем на заводе - вы не сможете припаять.
А можно путем перешивки мобилок сделать из них тупые рации точка-точка? Имхо это будет самое полезное, что можно сделать. Все эти сниффинги-хуиффинги и самодельные соты - это по-задротски интересно, но абсолютно useless.
на ценник посмотри. ну наверно такие же бездуховные идиоты продают по 1000 USD только таблицы, а другие бездуховные их ищут\покупают\генерят и применяют по useless теме
- А можно путем перешивки мобилок сделать из них тупые рации точка-точка?
- можно, только симку свою встать Java и запрограммируй
Вообще, читай выше что такое MITM и как он в 99.99% полезен с Осмомобилами, а то будешь идиотом и дальше
на последнем Red HAt 2015, имея пару осмомобил + две яги + ноут + джаммер - авторы презентации заполучили все смс и телефонные переговоры на своем этаже + верхнем + нижнем в образовательных целях, а ты и дальше читай тему USELESS и сходи поиграй в Дотку.
>>195233 Спасибо, поясни еще насчет внешней антенны. Допустим подключил я внешнюю антенну к MS-147 дырке, при этом встроенная антенна отключается или ее нужно демонтировать? Внутренняя антенна выполнена в виде отделяемой квадратной фигни.
начал загрузки в облака радужных таблиц. mail.ru режет скорость. буду в два облака примерно 18 суток закачивать. разбил на куски по 700 мегабайт и все равно mail.ru залупилось.
таблицы конвертятся на раздел винта в низкоуровневом режиме (раздел потом "нечитаемый") и создаются мини-таблицы с индексами (примерно 4 гигабайта) - все это дело на внешнем 3,5 WD GREEN с буфером 128 и скоростью 120-140 заняло 10 часов.
make a5_ati make a5_cpu make Kraken make TableConvert make TableGeneration make Utilities make clean make noaticlean
5) make or edit config file for index generation in the indexes folder: tables.conf
Device: /dev/sde2 40
# here are drive or drives when to copy tables and indexes after all # create path to device and number of tables to it. i used 1 drive and all (40) tables
6) create and format partitition at 2TB drive (or many little drives)
7) run script Behemoth from indexes folder
python Behemoth.py /mnt/k_all
8) ./kraken /home/root/kraken/indexes
9) test
9) copy all files of kraken to your 2TB drive (little drives) and all tables too
попозже когда залью все в облако - напишу полный мануал на русском по Кракену и Бегемоту.
он заточен под Ати видеокарты, но если использовать Pyrit - можно использовать всю силу Nvidia Cuda как отдельное логическое вычислительное ядро.
как писал Майкл Осмманд - выпаять RX фильтры - и пропаяв нове компоненты - ты всего лишь из несбалансированного приема, получаешь сбалансированный. но это было в 2011 году. сейчас все это можно софтверно исправить.
поэтому встает вопрос перед тобой анон: что ты лучше делаешь:
Harald Welte приглашает всех в Берлин 27 ноября 2015 обсудить следующие вопросы:
Investigate TETRAPOL networks in Berlin Investigate MPT1327 networks in Berlin Split MSC part out of OmoNITB OsmoNITB with 3G hardware / Towards an Iuh interface (2015-10-07) SIMtrace2 Motorola TETRA BTS @ CCCB Introduction / State of Holgers core network code in Smalltalk
Так же он предлагает поиграть с sysmoBTS + OsmoBTS, OsmoPCU, OsmoNITB, OsmoSGSN и OpenGGSN
написать Гаролду можно по адресу: laforge собака gnumonks.org
>>195480 >паяешь или компилишь \ патчишь? Естественно компилишь. Можно даже самому покодить. >сейчас все это можно софтверно исправить. Давай ссыль на исходники, где это реализовали. И еще вопросик, на таобао есть "новые" C118, написано 2006 года, они подойдут? Не могли в последней партии чип подменить?
бери те, что оптом без батареи - дело в том. что в этих мобилах старые литий-ионные батареи, они запрещены на экспорт из КНР, и они такие старые, что их все равно выкинешь. бери лот, где на картинке куча материнок. сразу можешь 10 штук взять или даже больше. можешь попробовать ввезти их ломом до 50 штук - потом если на таможню вызовут - скажешь что просто лом скупил на разбор, либо оформть 5 посылок на 5 человек по 10 штук в каждой. но в любом случае на таможне пропустят - ибо это просто обычные телефоны, может быть просто вопрос - зачем тебе? если цель перепродажи? по таможенным правилам больше одинаковых единиц товара в почтовом отправлении может считаться коммерческой партией.
если у тебя есть друг - 40летний азер и он к тебе не ровно дышит - потрещи с ним. пусть он тебе сразу 50 мобил привезет из Китая, сходишь разик с ним в кино ))))
Manage and support diverse consulting and research projects Create and maintain project schedules Trace and assure project progress Coordinate correspondence Plan, organize, and support meetings Support regular team administration
Key skills
You enjoy working among diverse teams in a dynamic and flexible start-up A university degree is desirable You have experience in project management Experience in working with project-management software is desirable Very good command of English and German High level of initiative You are sociable and self-confident
Associate IT Security Consultant in Berlin Responsibilities
Support security strategy projects at Fortune500 clients Work in client teams in Germany and with the SRLabs Research team in Berlin Coordinate the compilation of main project deliverables and presentations Create leading security expertise to at least one technology
Key skills
You have a strong technical affinity You enjoy solving analytical problems and structuring complex information You bring a security/privacy mindset, interest on security research results You have some experience in high impact and top management consulting You enjoy a dynamic and flexible work environment
Senior IT Security Consultant in Berlin Responsibilities
Lead security strategy projects at Fortune500 clients Work in client teams in Germany and with the SRLabs Research team in Berlin Coordinate the compilation of main project deliverables and presentations Build up leading security expertise, lecture at conferences
Key skills
You enjoy analytical problems and strategy decisions and have solid problem solving skills Your technical affinity is strong You bring integrative skills and expertise as a project manager You have a security/privacy mindset, interest in security research results You have strong experience in high impact and top management consulting You communicate fluently in English and one other major language You enjoy a dynamic and flexible work environment to which you want to contribute leadership
прошло 10 лет после выпуска последнего чипа Калипсо. если хочешь новые - покупай на ебей - за 85 еуро один коллекционный в идеальном состоянии.
если тебе нужны коробочки красивые - купи отдельно новые коробочки для этой модели (их на 3d принтере делают и продают так же отдельно) + купи платы без корпуса и батареи.
мальчик, который писал пост на хабре, я специально выложил его в шапке прямо так и написал - читай его мини-вводные мануалы - из всез мобил. что он в МСК нашел - реальными Калипсо оказались только 3 !!!
причем майнить дома уже давно не выгодно. ты от вида собственной тени случайно не писаешься?!
меня всегда это удивляло - на одном и том же сайте постить расчлененку. педонекро и прочие розжиги - это весело и нормально, а как что-то реально толковое кто-то запостил - сразу сыкотно становится
>>195898 >что-то реально толковое кто-то запостил >Хур-дур посмотрите не миня я шизик >Хур-дур я отсталый пиздец я отсталый хур-дур >Хакием GSM >реально толковое Ок.
>постить расчлененку. педонекро и прочие розжиги - это весело и нормально Ты не понимаешь сути имейджборд.
>>195898 > а как что-то реально толковое кто-то запостил Ты преподнес это хуй пойми как. КАРОЧ ПАЦАНЫ ВОТ ЧЕ КИТАЙЦЫ УЖЕ ДАВНО А ВЫ ВСЕ НЕТ ХУЛИ ТАКИЕ ГОВНО МОЧА ТЫ СУКА САМ ГУГЛИ Я ТИБЕ И ТАК ПРИНЕС ДЕБИЛЫ В ДОТКУ ИГРАЙТЕ САМОБРАЗУЙСЯ САМНАЙДИ ТЕМУ РАСКРОЙ Я ПРИНЕС НИХОТИТЕ Да нахуй иди, лол.
мальчик и девочки, я вам писал и писал - закупайтесь пока не поздно, писал про 01,01,2016 - ну теперь осталось вам только комменты тут писать >>>>>>>>>>>>>>>>>>>>>>> посылки, попадающие в диапазон €22–150 и 1–10 кг, потребуют уплаты сбора в размере €15. За товары, стоимость которых более €150 и (или) общий вес превышает 10 кг, потребуют сбора в размере €15 плюс 30% от таможенной стоимости, но не менее €4 за 1 кг веса. >>>>>>>>>>>>>>>>>>>>>>> РФ,Казахстан,Беларусь и прочие страны ТС вводят единый ТК в 01.01.2016 году.
01,01,2016 в любом случае - тред для всех из стран ТС смысл не будет иметь - ибо это купить уже не сможеть, жаба будешь душить + 15 еуро отдавать на почте.
чувак, ты приебываешься к словам как шлюшка, которой не заплатили. ты же и сам понял, что имелось в виду - в любом случае 576 больше чем 384 - а для данной темы - это как сравнивать 18-летнюю и 46-летнюю женщину - вроде у обоих есть пизда. ноооо
мими_крокодил? блять я наверно теперь буду переживать и видеть страшные сны. Васятка, 2015 год съеби на Яплакаль, расскажи им про свой анальный стаж на имиджбордах
>>196230 >и да, последние 10 комментов Все уже поняли что ты не можешь сдерживать свой словесный понос.
>>196229 >Васятка Ты зачем заглавную букву пишешь? С ума сошел?
>мими_крокодил? >Васятка >съеби на Яплакаль Вокруг одни семены, ньюфаги и рак с мдк, я понимаю, весь мир против тебя, что поделать, борды уже не те, вот были бы борды настоящими,а не такими вот, вот бы тебя все зауважали.
ОП-анон, по доставке вопрос - ты как собираешься ввозить свои кг моторолл? Таможня ж вздрочит на приемке за коммерческую партию. На том же шопотаме дробить партию по 10-15 трубок и по родственникам?
Даже компьютер, не подключенный к Интернету, можно взломать
Аноним27/11/15 Птн 23:18:59№196610239
140Кб, 1280x960
Ученые из израильского университета им. Д. Бен-Гуриона нашли способ взлома персональных компьютеров, которые не подключены к сети Интернет, с последующей передачей с них данных. Вредоносное программное обеспечение GSMem, разработанное ими, устанавливается на съемный носитель, к примеру, на флешку. Затем ПО выполняет запуск на компьютер вируса, который собирает необходимую информацию, и она впоследствии передается по каналам GSM, UMTS и LTE.
Исследователи утверждают, что отсутствие подключения к сети Интернет не является абсолютной гарантией того, что компьютер не будет взломан. Они также полагают, что вирусная атака Stuxnet, состоявшаяся в январе 2015 года и чуть не сорвавшая работу завода по обогащению урана в Иране, была реализована именно таким способом.
Конечно же, в запуске вируса со съемного носителя нет ничего необычного. Интересно то, что ученые показали возможность контроля обмена сигналами между памятью и процессором с параллельным созданием радиоволн на частотах диапазонов GSM, UMTS и LTE. Если поблизости от взламываемого компьютера будет находиться устройство, способное принимать такие волны, к примеру, мобильный телефон или GSM-модем, то передача данных вполне реализуема.
Правда, скорость обмена невысока – 1-2 бита в секунду на расстоянии до 5 м от компьютера. Но даже в этом случае технология эффективна, так как позволяет получить ключи шифрования или пароли, которые впоследствии могут использоваться для доступа к большим массивам данных.
Изроел Мирски (Yisroel Mirsky), докторант института им. Д. Бен-Гуриона и один из авторов исследования, отмечает: Если кто-нибудь захочет получить доступ к чьему-то домашнему компьютеру дома – давайте будем говорить, что домашний компьютер не подключен к Интернету – вы сможете принять сигнал извне, из места за стенами этого дома.
Это справедливо и для компьютеров в учреждениях. Пронести флешку или залить на носитель программное обеспечение, присланное на ПК с подключением к Интернету, а затем использовать его на неподключенном компьютере часто несложно. Данные же может получить другой человек, находящийся в соседнем кабинете или на улице.
Для демонстрации находки ученые использовали флешку с установленным на нее вредоносным программным обеспечением GSMem и телефон Motorola C123, выпущенный в 2006 году. Устройство было выбрано потому, что имеет сравнительно слабую антенну и работает под управлением программного обеспечения OsmocomBB с открытым кодом. Кроме того, многие технологические компании и государственные учреждения, которые работают с секретной информацией, запрещают сотрудникам пользоваться смартфонами. Исследователи отмечают, что если в эксперименте задействовать более современные гаджеты, то скорость передачи данных и максимальное расстояние от ПК можно увеличить в несколько раз.
1) в шопотам можно вручную создавать Инвойс (я сам занизил цену себе) заполнил на инглише + указал - что это лом (а не телефоны). Я так ввозил XBOX ONE - указал DVD PLAYER - 89$ в прошлом году + еще назаказывал на штуки 2 баксов - а реально вышло в 480$ в инвойсе 2) если ты реально хочешь ввезти более 10 одинаковых товарных единиц - то просто сформируй 3-4 посылки (если они мелкие по весу - то пойдут China Post Air Light) - сумарная цена такая же как и по отдельности. причем в инвойсе - реально каждая идет по 20 USD
3) не случай пидоров в интернете - сам подумай - чуваки ввозят годами такое - очень даже я не хочу писать публично и все ок. таможня тебя хапнет - если на тебя настучат - а там ей похуй! у тебя лом - че ты паришься.
блять, вообще поражаюсь - все такие ко-ко-ко храбрые, а блять 10 плат от б\у телефонов ввезти не можете - блять смеялись всем двором.
!) закажи себе пробную партию и сам будешь знать что и как
НО в посылке не должно быть литий-ионных батарей. Китай не пропускает таких посылок.
вообще и 1 кг не вдрочнет таможня, если смешать платки с проводками и какой-то хуйней типа детской игрушки. погугли комменты складов-перепаковок - люди оптику ввозят смешивая товары и всем похуй.
2015 год капитализм РФ - всем похуй на тебя !!
живи и радуйся - просто с оленями не тусуйся и по-меньше в реале пизди что ты радиолюбитель.
закажу в шопотам у 3-4 разных продавцов по 10 плат (чтобы перестразоваться на случай брака)
оформи в один пул на таобао - и ты сэкономишь ояебу на общей комисии.
тебе придут 3-4 разных пакеты - каждый вышли себе домой на разный адрес и все !!!
блять как ты думаешь люди годами зарабатывали не платя налоги? все эти тонны сайтов по продажам ИТ\чехлов\трусов и прочего - все вот такими партиями. поэтому барыги и завыли - что шарашка закончилась
но ты же не барыга? ты и в 150 баксов уложишься разбив на части и немного занизив
и не слушай пидоров - есть сборник всех товаров за 2015- так вот эти платки по нему за проходят по таможенной стоимости как 0,01 USD штука - минимальная услованя цена.
трижды думай своей головой - не поддавайся панике по поводу этого всего. в Беларуси 150 баксов лимит - там пизда полная - все посылки реально изучают. и похуй Беларусам - заказывают себе и дилдо и прочее. причем Дилдо и Вагинки оформляют как массажеры и категория товара - товары для гигиены.
Странно, что когда я месяца два назад намекнуд что может быть пиздец 01,01,2016 - все ржали и было похуй - блять.
>>196612 Блять, хуле ты агришься? Я несколько лет ввожу и с тао и с али кучу мелких пакетов, но сотового лома еще не было ни разу. Было несколько заказов по 20 плат ps3, ехали через usps , кода они еще работали по физикам в рашке, доехали нормально.Заказал 50 штук плат по 10 юаней, жду выкупа.
пусть учаться понимать сарказм и принимать собственные решения - тем более на сосаче. иногда кидаю годную инфу и всегда проверенные ссылки. а все остальное - уже по-обстоятельствам.
вызываешь приложение прямо из мобилы из меню и пользуешься и какой нахуй питон? и почему там вообще питон должен быть внутри? после прошивки телефон остается телефоном + появляются 5-6 новых приложений в нем же.
есть еще одна новость, касаем новых таможенных ограничений на посылки. я даже не знаю говорить или нет, вам все равно плевать, а потом как петух клюнет в жопу все равно начинаете флудить.
но вот если бы вам не было все равно:
"с 01.01.2016 телефоны, смартфоны, планшеты, роутеры, трекеры и прочие товары в почтовых отправлениях физическим лицам, содержащие передатчики на частотах, не используемых в стране пребывания резидента, могут быть запрещены ко ввозу в свободное ипользование по решение начальника таможенного поста при почтовом отделении."
то есть: утиль или возврат за счет получателя.
теперь будет к в США, ЕС и прочих странах:
- получил товар с расширенными частотами для своей страны - лови в бубен.
кстати, это общими словами, там изменений много. например не секрет
В США НЕЛЬЗЯ ИМЕТЬ ТЕЛЕФОН С ДВУМЯ РАбОЧИМИ ОДНОВРЕМЕННО СИМ КАРТАМИ В СОСТОЯНИИ ПРИЕМА
да, наверно вам на это плевать, но в США - реально нельзя использовать такой аппарат, как и с тремя и более - можно переключатьсся с симки на симку, но одновременно активно иметь две симки нельзя. в случае вывления такого - на землю пакуют, пиздят, штрафут прилично и портят тебе кредитную историю.
пока это только предложение, но раз речь вообще об этом зашла - то мы потизоньку будем делать так, как делают эквивалентные органы в США.
не путай две симки и два радиомодулями. Антимонопольная слухба сшА выебет тебя за два работающих отдельных модуля сотовой связи в одном устройстве: гугли на инглише ресурсы по теме.
поэтому только переключаться можно, на рынке китая такихх ограничений нет - есть аппараты с реально двумя радиомодулями, причем активными.
Посоны, помогите найти решение: Нужно несколько сим-карт подключить к компу и принимать/отправлять с них сообщения. Все бы хорошо, но их должно быть несколько. И тут я сталкиваюсь с проблемой, что под каждую сим-карту нужен телефон/модем.
Я подумал, а почему бы не получать смс со всех сим-карт на одну сим-карту (вставленную в один телефон) с помощью переадресации входящих смс на нее? У операторов есть такая услуга. Ок, со входящими разобрались. Но что делать с исходящими? Можно ли таким же образом иметь одну сим-карту в телефоне, но отправлять от имени другой соей сим-карты? Какая-нибудь подмена номера.
>>198588 >иметь одну сим-карту в телефоне, но отправлять от имени другой своей сим-карты? Но зачем, почему не отправлять с одной? Спамер чтоле сукапидр?
Есть такая штука MITM - просто рядом ходишь с людьми (у которых есть телефоны в сети в этот момент) и списываешь с их счета деньги, причем они даже не понимают этого
и Есть такое понятие как Бинарные СМС
Не будь чмом - развивайся
Simtrace 2.0 - Open Hardware - закажи (сделай) прямо сейчас
кстати - ты наверно знаешь анон про компанию Verizon Wireless и знаешь в какой она стране? Так вот уже лет 5-6 можно легко купить симку с полным анлимитедем в дата-трафике и голосовой связи - всего за 40 баксов. Анлимитед обычно действует 2-3 месяца. И о, Боже, почему их еще не накрыли и они торгуют - потому что прикапаться к продавцам нельзя - они продают специальные Java - симкарты. А все ответственность несет на себе юзер.
Всегда поражают долбоебы. Которые на ровном месте делают СИКРЕТНОСТЬ. "Я нихуя не скажу, сквжи спасибо, что картиночку выложил". Ебанные дегенерататы. За бугром комьюнити обсуждают и делятся инфой, но только в порашке инфантильные долбоебы играют в СКРЫТНЫХ КИБЕРПЕРЕХВАТЧИКОВ и все такие таинственные и НАПЫЩЕНЫЕ.
Да просто идите нахуй. С самого начала треда тут просят инфу и нфа таки выдается, только идет это так - 50 постов ломание как целочка и 1 пост инфы. Балезные дауны.
>>198691 А вот и типичный пример НАПЫЩЕННОГО уебана.
>Есть такая штука MITM - просто рядом ходишь с людьми (у которых есть телефоны в сети в этот момент) и списываешь с их счета деньги, причем они даже не понимают этого Тут он как бэ намекает, что есть некая вундерфавля которая делает тебя Эйденом Пирсом. MITM - это просто абревеатура для типов атаки и расшифровывается как "человек в середине". Понимаете, дегенерат даже не конкретизировал технические детали, но сколько убого пафоса навел. С таким же успехом он мог сказать - есть такая штука ХАКИНГ - просто ходишь и хакаешь.
Ну и после охуенного и ничего не значащего заявления идет еще более охуенная фраза "Не будь чмом - развивайся". Типа он такой весь развитый и смотрит на всех свысока и считает чмом, пока не разовьеся и он тебя не оценит (возможно). Но т.к. я выше показал, что этот товарищь кроме пустозвонства нихуя выдать не может, то фраза про развитие лишь расширяет клиническую картину его долбоебизма.
Далее конкретно про "снятие бабла". Снятием бабла заведует БИЛЛИНГ блядь, а не прошивка в убогой мотороле и нет никакой возможности через эту поделку напрямую вломится в БД биллинга. Вообще нет, это разные системы. Есть только две возможности это сделать - иметь свой платный номер и звонить на него с "чужой симки", либо воспользоваться (ЕСЛИ ОНА ЕСТЬ) услугой оператора по переводу со всеми ее проверками и ограничениями и при этом нужно иметь как минимум свою симку куда ты будешь все переводить. Более того при последнем варианте жертва получает уведомление о переводе и если она не лох (а абоненты обычно трясутся по поводу КАЖДОЙ КОПЕЙКИ) то СБ оператора очень возможно что начнет это дело раскручивать. Просто ходить и произвольно снимать бабло переводом со счета на счет - это что-то из области хакинга путем стучанием по клаве с футиристическими фигурами на экране как показывают в голивудских фильмах.
>>198901 Будто ранее ты не замечал такого на технических форумах и всяких площадка вопросов-ответов. Спрашиваешь у русскоговорящих - "Я Д'Артаньян, а ты - говно, пиздуй в гугл", даже если вопрос сложный настолько, что в открытом доступе его просто нет; У англоговорящих - ответ по существу, да еще и с примерами и пожеланиями удачи.
с помощью моторолы прошитой осмокомом можно исполнять бинарные смс на рядом находящихся клиентах мобильной сети - а именно: 1) отпарвлять платные запросы на сервисы, при это скрывая USSD код-ответ или ответные смс от самого реципиента, но получая вместо него и таким образом подписывая его. При этом реципиент не имеет логов исполнения смс нигде. и даже не понимает что сейчас произошло. но самый цинус в том, что его жалобы биллинг не может удовлетворить.
Но это еще не все: аппараты, продаваемые в связном, в частности самсунг были замечены в подписки на услуги через бинарные смс. аппараты из коробоки. что как бы намекает, что представительство самсунг в РФ и связном до сих пор в теме. Ни одна жалоба по именно этому поводу не была удовлетворена именно в суде (жалобы на вирусваре - типа скачал приложение - другая история) речь идет про MITM
Для этого надо иметь: - телефон моторола с осмопрошивкой либо другой любой телефон вообще, но с аппаратом Simtrace, который вставляется в саму карту (причем с симтрейсом другой тип атак исполняется)
Аноша, не удивляйся если с твоего счета просто пропадает баланс и почему-то твой телефон жертвует на поддержку амурских тигров.
ОПу спасибо за ссылки, не знал что на таобао столько всег овкусного. Поэтому ОП и детям ничего не рассказывает, просто теоретически намекает.
>>199049 вам ОП дает ссылку на покупку товара, это намного важнее чем мануалы. Кроме того, многие Аноши тут пишут что свисток СДР может передавать, что как бы намекает, что такой Аноша лет 14 и не заслуживает времени на споры с ним или типо того, тем более на клоне, покинувшего нас первого, того сама. двача.
Вообще я думаю тут уже два майора и один лейтенант. Можете писать курсовую дипломную по теме - но сами понимаете юзать такие девайсы после перепрошивки - поступок лично ваш.
>>199081 > с помощью моторолы прошитой осмокомом можно исполнять бинарные смс Во первых, чтобы их исполнять, нужно знать, что в них писать - там используется криптографическая защита (DES, 3DES). Во вторых, некоторые операторы на уровне SMSC фильтруют всякие "магические" СМС (должны, по крайней мере, но не все).
взрослый - это 18+, что как бы тебя 14-летний Аноша должно унижать в твоем манямирке и заставлять учиться, прозревая что сортиры Ашота приближаются тебе со скорость света.
Ждать в публичном месте, таком как двощ подробного описания актуальных бинарных команд да еще и детерминировано по оператору, либо других актуальных MITM атак - ты клеем не балуешься. сынок?
>если твой мозг не засран гавном - возможно и ты будешь знать где искать чтобы потом знать куда писать Вы если собрались людей обманывать и деньги воровать, то дерзайте, погромче об этом заявляйте) Еще бы у ментов спросили, как к их СОРМу подключиться. Без модификаций исходного кода OsocomBB ничего не выйдет. Разрабы специально не стали публиковать ту часть кода, чтобы всякие Васи и Пети не начали слушать СМС и разговоры других Вась и петь.
>>199090 > а теперь живи с этим знанием и мучайся и чувствуй себя обычным пиздюком. Умный что-ли? Ну давай, чел, покажи широкой публике, как A5/3 ломать на практике. Только заднюю не включай.
>>199090 > есть еще одна инфа: A5\3 уже не защищен Любой алгоритм шифрования не дает 100% защиты от BruteForce. Если у тебя на полке пылится квантовый комп или 200 лет жизни в запасе, можешь ломать и A5/3.
1) Ты номером сообщения не ошибся? 2) Часть кода просто закоментирована - все есть в SVN 3) Кто мы и что собрались? Тут только 14-летние и два майора. Лично я не преследую никакой коммерческий интерес из написанного мною. Просто подтралливаю.
Анону не положено позже после написанного кода, присоединятся к сообществу. Подписывайте на нормальные каналы в Ирке, общайся с умными людьми и однажды ты будешь в числе этого коммьюнити.
>>199103 > ты будешь в числе этого коммьюнити. И чего вы все тут добились в своем "Community"? Собрали все слухи и сплетни в кучу? Причем тут Ирак вообще?
>>199204 Однако, в публичном доступе пока нет ПО, позволяющего щелкать сессионные ключи KASUMI как орешки. Поэтому, его на сегодняшний день можно считать более защищенным, чем A5/1 и, тем более, А5/2.
почему оно должно быть в публичном доступе? чтобы каждый лоешь его просто сказал без регистрации и смс?
Кто знает с кем нужно общаться, тот знает где получить, то, чего нет без регистрации и смс.
Мой коллега, вас тут протраллил немного, я вообще тему завел ТОЛЬКО для одного анона, который дипломную не мог написать. Но раз ее кто-то еще читает - просто иногда выкладываю ссылку на товары.
Тут никто никому разжевывать ничего не будет - только ссылки на железо.
П.С. если ты не даун, 18+, то ищи и найдешь как работать с a5\3 - уже работаем, причем без радужных таблиц.
>>199090 >есть еще одна инфа: A5\3 уже не защищен Есть еще одна инфа - твоя мать шлюха, а ты приемный сын, а теперь живи с этим знанием и мучайся и чувствуй себя обычным пиздюком.
Hopping частот - готовая схема - просто импортни этот файл
Аноним15/12/15 Втр 12:52:54№199302341
>>199272 Бля) Я с Вас угараю, чуваки) Вы тут на детском сайте меритесь письками, мол мы ебать из отдела, работаем с A5/3! Вахахах) Звучит так, тип с ядерной бомбой работаем, все в белых халатах, а тут на перекуре решили на дваче срач развести)))
>>199278 Нет, ребята. Почитайте и посмотрите внимательно презентацию Карстена Ноля и Сильвиана Мюно. https://events.ccc.de/congress/2010/Fahrplan/attachments/1783_101228.27C3.GSM-Sniffing.Nohl_Munaut.pdf 12 слайд. Проблема в том, что в данный момент времени один телефон способен дампить только 4 либо UL, либо DL таймслота на одном ARFCN. Поэтому, они предлагают использовать 4 телефона для дампа 4+4 таймслотов на DL и 4+4 на UL. На большее эти телефоны не способны. Если использовать 8 телефонов, то вы сможете дампить до 2 ARFCN одновременно.
Каждому оператору выделяется сразу несколько каналов, можно даже сказать, целая куча. Вот и считай, сколько тебе телефонов понадобится, чтобы одновременно дампить 20 каналов одного оператора.
>>199271 То есть "ТОЛЬКО для одного анона" ты создал тему на дваче с лозунгом "посоны скупайте древние моторолы". Пиздаболией попахивает, типа анону своему ты лично инфу скинуть не мог, а твой анон настолько примитивен что не может сам материалы для дипломной найти?
Проект GR-GSM, на который ты ссылаешься, является оболочкой над Airprobe для обработки уже поснифанного трафика. И никуда это не накладывает патч, патчить надо код OsmocomBB. Если бы ты не поленился заглянуть в код приложения mobile, то понял бы, что для дампа Hopping-каналов никакие питоновские скрипты тебе не нужны, Baseband моторолы прекрасно с ними справляется.
>>199340 > и забыл, что в 2010 году не был реализован алгоритм для работы с прижками частот, так что 8 мобил хватает Нет слов. Сынок, ты из какой деревни пишешь? Мозг включи и почитай, что такое Frequency Hopping. "в 2010 году не был реализован алгоритм для работы с прижками частот" ахахахха, ска, лол
>>199340 сейчас я открою твои залитые клеем глазки. трафик можно дампить двумя способами: можно сначала пропейджить абонента, узнать его TMSI (который у некоторых операторов не меняется часами), перехватить часть трафика и заранее вычислить текущий Kc. Плюсы: достаточно только одного телефона для сниффинга (FH поддерживается из коробки). Он будет тупо следовать за сообщениями прослушиваемого и переключаться на те-же частоты, что и абонент, пока не произойдет процедура Rekeing. Минусы: можно дампить только входящий трафик, с Uplinkом облом. Можно дампить все подряд, а потом в этой каше выделять трафик нужного абонента.
зачем блядь тебе ардуина? У BRM-Labs просто такой коммутатор, можно заюзать USB-HUB и несколько конвертеров
раз такой умный давай рассказывай почему именно 8 телефонов а не 88.
GNURADIO APP STORE
Аноним15/12/15 Втр 18:24:50№199376356
168Кб, 1920x1080
Магазин приложений Linux GNURADIO библиотек, приложений и т.д.
>>199384 Ой олень, я ебал. > аплинк можно снифить только перепаяв фильтры Фильтры приглушают сигналы Uplink, но не гасят его на 100%. Даже не паяя ничего на плате ты прекрасно будешь слышать Uplink телефонов в прделах своей комнаты.
перепайка фильтра нужна - только чтобы превратить телефон в анализатор частот и расширить в нем частоты, ебаньки блять, нахуй вам 10 анализаторов расширенных часто? какая вскладчина: один набор стоит 86 британских фунтов - 150 баксов - который состоит из мобилы за 3 бакса и пары компонент за 5 баксов
Меня часто спрашивают в студии, почему именно чипы Калипсо. а не любые другие, например те. что в Свистках SDR RADIO
1) Цена 2) Игнор перегрева 3) Лучшая чувствительность к GSM частотам 4) Есть передатчик (а не просто приемник) 5) Дрова, интеграция видеокарты для вычислений, специальный софт.
Ну и конечно на каждом аппарате есть АКБ + Дисплей - и даже кнопки для управлением.
чото майкл йорк припизднул немного, чиасет просто рандомно выбрали из того что было в то время минимально анально отгорожено, либо просто то на что удалось спиздеть доки
Сегодня я как всегда опять напишу кое о чем. что будет известно позднее.
прошла инициатива по запрету Open Hardware в готовом виде. то есть запчасти можно покупать и привозить в почтовых отправлениях и в ручной клади с собой. но в готовом виде, скорее всего нет.
поэтому - либо закупатесь сейчас, либо потихонье осваивате паяльную станцию.
После нового года - опен хардваре может быть запрещен для импорта в почтовых отправлениях физическим лицам.
есть примечание, что студенты и прочие гос.учреждения игнорируются, а так же юрики и ИП, но в любом случае придется ходить на таможенный пункт пропуска за любой хуетой типа ХакРФ или Минипизрической хуеты типа китайских клонов Адафруит.
если купишь Сим-трейс или сам спаяешь ты сможешь сделать дубликат карты полный - причем рядом находясь с товарищем - в момент его подключения к сети - ты будешь посередине.
память карты такая маленькая - что ты сможешь ее скопировать по - воздуху (и записать на JAVA-болванку) есть такие - на алиэкспресс куча.
>>202665 Спасибо за ответ! У меня есть сервер, там примонтировано два винта: один на 2 Тб, другой на 50 Гб. Получить еще 2 Тб возможности нет, поэтому, я думаю качать таблицы по частям на 50-гиговый винт, и конвертить на второй тоже по частям.
>у меня на I7 + пайрит + патч для NVIDIA карт - идет реалтайм. Ты Pyrit приспособил для A5/1? Круто!
>поставь себе генту Gentoo - круто, но мне Arch больше по душе.
по частям конверить нельзя - ты должен указать все таблицы сразу для конвертирования
!) вообще можно по частям - но на разные физические устройства !!!! - ты после конвертирования "испортишь" винт - он будет не читаем. Только Кракен-скрипт сможет считывать данные с винта (винтов) через созданные индексы.
Тебе нужно либо 1 винта - либо 40 винтов (там 40 таблиц)
и скажи спасибо что Карстен сделал именно так !!!! это дает возможно реал-тайм искать по 1,7 терабайту данных
есть куча GUI - которые автоматически ищут. как минимум два и на Яве.
Тебе нужно использовать Kalibrate и ARFC (вроде так называется) - чтобы просканивраоть GSM-эфир в своей местности и найти частоты, потом вбить эту частоту в гуи для работы с каркеном.
Далее: тебе нужно поставить пропатченную версию Петра Крысика для Channel Hopping - и в массиве данных скрипт будет после перемещаться по смещению частот и собирать данные (да да Ченел хоппинг уже не актуален для безопасности - но для этого нужно либо USRP либо много осмомобил - 8 штук)
Потом в GUI появялется KI-ключ для твоего потока. Им ты расшифровываешь уже в другом скрипте в терминале - и получаешь смс или звуковой файл (но звуковой файл надо конвертить)
Кракен изначально создавался для карт Ати-Кракен - но есть новый скрипт-вообще. Он использует акселерацию Нвидиа карт - через Пайрит
Но все надо собирать самому - бинарные дистры типа убунты и дебиана - застопорят тебя из-за зависимостях в старых пакетах.
как ты понимаешь полный манул по установки кракена никто не светит, скажи спасибо за таблицы, есть барыга , который их продает за 800 баксов и за 1200 баксов (ну там разные радужные таблицы у него)
у тебя универсальные таблицы - которыми ты можешь ломать MD5 или SHA-1 до 8 символов.
Их ты можешь не качать - а сгенерить:
Карстен генерил свои таблицы в Берлине на 8-процессорном серваке графическом (он дизайнером работал) и на этом серваке он их генерил околок 4-5 недель.
Алгоритм генерации есть в папке Кракен на гитхабе
поэтому по доброте душевной я тебе дам свой мануал на инглише тоже как собирать кракена и устанавливать. с тебя очень толстая шоколодка
в манауле я указал что делать - есть таблицы скачаны на 2-3-4-5-т.д. винтов, да еще и в формте NTFS - ты их монтируешь в линуксе. а потом все папки монтируешь в одну папку в формате UnionFS
скармливаешь скрипту Бегемот - он создает Кракена примерно 5 часов на топовом желез сегодняшнем и одновременно создает индексы для твоего винта. И эти индексы будут подходить только тебе одному. Разбей винт на 1,7 терабайта на два раздела - один на 15 гигабайт, второй - все остальное. Первый форматни и укажи как пусть для генерации индексов, второй раздел не форматирую - и укажи его для создания на нем Кракена.
ну вообще Кракен то скрипт (но все уже говорят кракен и винт и скрипт и т.д.)
- найди два GUI для полуавтоматического поиска ключа KI
они есть и легко гуглятся. освой методику без GUI из консоли. там все легко. поставь патч от Петра Крысика на свой основной софт - которым ты будешь слушать эфир.
на 2016 год уже так тема развилась - что есть и QT GUI для поиска ключа и расшифровки им потока данных.
я просто пишу с планшета и не дома. тут у меня ничего нет. и доступа к линуксу своему тоже. я не помню названия GUI и тем более ссылки на них
https://lists.srlabs.de/pipermail/a51/ вот нашел попдиску у себя в почте - это все сделанное за эти годы - подпишись в группу вопрос и общайся с нами тут.
>>202789 Погоди, ты имеешь ввиду перехват процедуры аутентификации абонента в сети? Там ведь Ki в хэшированном виде передается. Эти тулзы хэш (SRES) брутят что-ли? Я не удивлюсь, если наши операторы до сих пор используют COMP128v1.
короче, ставишь себе все патчи от Петра Крысика (он поляк) и собираешь АирПроб из его репозитария.
потом ставишь TopGuw - это один из GUI для кракена
потом ставишь патч для Калибрейт и уже дальше сам. я сейчас не дома. у меня нет моего профиля фаерфокс под рукой. только его синк и я уго с планшета уже удалил.
не храню на портативных устройствах ничего важного.
используй в этих ссылках дочерние проекты и вопросы и ответы - там все что ты ищещь
если у тебя есть ХАкРф - то поставь Zmiana PAtch для АирПроба - я себе ставил. Я вообще на ХакРФ все делаю. Но иногда балуюсь с Осмокомом (из-за полного дуплекса)
>>202801 Спасибо, полезные ссылки. У меня на руках только куча осмофонов, RTL-SDR идет по почте. Буду использовать то, что есть. В исходниках BB более-менее разобрался.
RTL-SDR - гавно для GSM - стоит 10 баксов (осоммобила в Китае стоит 2 бакса)
но греется и через 40 минут отпадает и только принимает. А Осмомобила - не греется. работает сутками, ширина канала выше. чем у донгла + ПОЛНЫЙ ДУПЛЕКС !!!!
я прикупил два облака майл ру по 5 баксов на 1 TB - эти облака дарили 2 года назад. они вечные. и залил туда архив всего винта, акронисом разбил винт уже с кракеном на 2 гигабайта - часть.
заливал 10 дней. сделай так же - потрать копейки и залей уже готовый образ винта в облако.
ссылку на своего облако не дам и ты тоже не давай никому. чтобы не забанили облако.
потом если что скачаешь с облако и срзау Акронисом развернешь кракена со всем софтом.
Поэтому возьми у кого-то на время второй винт на 2TB !!!
Как вы эти мобилы то заказываете с тао? Через шопотам пробовал, так он если несколько единиц товара ставишь, оформляет из как отдельный заказ каждую, в результате чего итоговая цена возрастает в 10 раз.
>>202818 То бишь выходит надо делегировать у шопотама себе адрес в китае, потом уже самому через тао покупать товар на этот адрес, потом как все приедет на склад уже оформляешь это все в одну посылку и на свой адрес. Так? Там есть еще заказ по ссылке, это не то?
нет. просто когда накидаешь 10 ссылок в корзинку в Тао от разных людей - нажми галочку - сформировать пул - и если будешь платить все сразу - то коммисия 10$ будет делиться на колличество заказов и все.
не надо китать 10 ссылок одного и того же - просто увеличивай счетчик товаров в корзине.
10$ это коммисия для операции - а не для товара. если покупаешь в одном и том же магазине - то есть возможность сформировать ПУЛ
я так на амазоне - экономлю по 140 баксов в среднем, если куча мелочи.
причем если шопотам (или другой склад) проебет посылку в Китае (то вернет сразу бабло), если посылка проебется у тебя на почте - то вернет бабло, если что-то еще разрулит. это русские барыги - которые замутили склады в США. Китае, Германии и Британии.
- с мобильного - киви - все виды хуимани\яд\биткойн\прочее - любой картон - налик - вестерн_унион\контакнт\золотая корона\прочие - прямой банковский перевод
Прост когда заполнял форму, выбирал 10 штук товара, например. Все это отобразилось в покупках не как 10 штук одного товара, а как 10 отдельных товаров. Ща все удалил, оставил один и отредактировал его на 10 штук, стало вроде как надо по цене. Кажись дошло. Пикрилейтед-пример правильно делаю?
если купишь все разом - потом посылки придут в Китай на склад в разное время и ты их можешь отправить на разные адреса. я посчитал - что 3 посылки, что 1 крупная одна цена доставки итоговая - там вес просто делится на 3 посылки.
уже 2015 года. теме 5 лет. за это время уже даже Ченел Хоппинг пофиксили. Прочитай весь тред. Там по ссылкам есть и презентации за эти годы и софт и опен зардваре и список для покупки элементов.
с помощью Кракена (Деки) и радужных таблиц в 1,7 террабайт на любом нормальном железе 2015 года.
на хуй иди животное, а не допустим. нихуя у тебя нет, кроме папиного приемника 1940 года, АПРИОРИ !!! иначе ты не задавал бы такие вопросы после 500 сообщений с полной инфой выше об этом.
>>203740 бампую вопрос > хитрый план: подключаться от имени других трубок к сети (с помощью man in middle) и рассылать смски на платные номера, принадлежащие тебе самому
>>204141 сам ты тормоз я скачал эт дерьмо в паке на 7 гб , распаковал в массе стало 14 гб дерьма , хули дале с ним делать (Файл "IMG" 14,6 ГБ (15 693 664 256 байт)
>>204161 В том, что я немножко поебываю твою прекрасную маму на большом расстоянии. А ты имеешь эту штуку, она работает далеко, и всё пиздец, вы меня ебете страпоном.
Я так до конца и не понял, как сварганить kraken. Мне достаточно будет после конвертации только одного винта на 2 тб. (Учитывая что на еще одном будет 1,7 скачанных). У меня сейчас загвоздка только в этом.
И еще, если есть 8 мобил, чем из софта их лучше синхронно подключить на перехват всего диапазона. У меня есть только одна перепаянная. Нужно ли в остальных менять фильтр?
Напишите кто-нибудь вменяемый по поводу Kraken, как таблицы правильно запилить? Я уже молчу про софт который tmsi находит нужный, но таблицы то - в открытом доступе мать вашу!
какое ты животное. мало того что всего 50 сообщений вверх я это обсуждал с анонимом и выложил руководство на rghost c паролем, так еще и кучу ссылок. вот поэтому в рашках, уринах и прочем постсовке нихуя нет и не будет больше никогда актуального - ибо вы дятли и вам даже лень читать что пишут выше.
выполняешь срипт Бегемот. читай весь тред, дятел - там есть полное руководство в архиве с паролем. блять дебил.
второй винт - где скачанное - можешь удалить. а тот винт где кракен - сделай из него акронисом архив и порежь на куски по 2 гигабайта и залей на дв облака майл.ру
в 2013 майл ру дарили по 1 терабайту бесплатно новорегам.
ну если ты дебил не знаешь что такое расширение IMG
блять то нахуй тыт тут спрашиваешь, уеба? блять тупоголовая тварь тупая - блять это образ - файл образа, вы в рашке и урине все такие тупые?!
запиши этот образ на флэшку любой прогой для записи образов гандон - там Кали Линукс с уже установленным кракеном и оптимизированным линуксом специально для взлома - ты дебил тупой - читай всю веткую тварь.
господи - почему путин еще не расстрелял всех имбецилов в рашке и в урине.
наборы с таобао уже с фильтрами и уше прошитым осмокомом - блять там разные лоты - ну дебилы - вы блять кроме Авито и Вконтакте вообще нихуя не видели чтоли?
бери тварь переводчик онлайн и смотри что тебе китайцы продают в лотах. тварь ты тупая. читай весь тред.
поздравляю. в случае блэкаута ты обеспечен связью. прикупи SIm-TRACE 2 или собери сам - схеме есть на сайте осмокома - презентация девайся была в декабре - он очень прокачался MITM теперь имеет больше возможностей. А так же пока еще есть возможность - прикупи JAVA - сим-карт
дальность БС из двух мобил будет примерно на 3 км без домов. 500 метров в пределах города. если будешь двигаться с группой лиц 500 метров будет вполне достаточно. БС можно поднять из двух мобил и Распери Пи или планшета\смартфона на базе Андроид \ ставишь просто CHROOT и любую ОС LINUX
короче БС можно собрать размером с маленькую шоколадку. с учетом АКБ 18650
есть BladeRF - на нем можно поднять OpenBTS с поддержкой 3G, а вот с LTE проблема - OpenHardware нет, а USRP закрытое железо, чуваки пытаются второй год пилить под него OPEN-BTS с LTE - но только альфы.
если ты найдешь опен хардваре с LTE- за тобой выедут и найдут тебя - не переживай, обосрешься как Геоход обосрался с Сони много лет назад.
вас долбоебам имиджборды превращают в скот. ну ладно детям до 18 еще простительно. они просто дети. но если в треде трутся долбаебы старше 18 - у меня для вас плохие новости - вы нелеквид и можете свой мозг выкинуть в мусорку.
А как насчет софта, чтоб искал по пингу нужный TMSI? Ведь неизвестно на какой из ARFCN он сидит... Даже при условии что у меня blade rf или 8 осмо мобил. Смоделируйте или тыкните мне в глаз куда смотреть.
>>204558 это до Осмокомовская тема. Смысл Осмоком ББ - это быть базовой станцией за 50 баксов = стоимость распери пи+двух мобил
MITM - чисто для агентурной работы. смс-на платные номера - это баян баянов - уже почти все у себя в договоре отключили поддержку платных номеров. ОП, вчера на коксе сидел плотно, он тут иногда отрывается на детях тут. знает что этот сайт гавно и посещаемость у него никакая.
Тема Осомокома во всех его вариантах - дала возможность любому человеку стать экспертом на практике в GSM - телефонии + DATA TRANSFER MODE
Вообще ОП, поднял тему, ибо он сотрудник-сурвивальщик. Намного проще дома иметь свою БС и после блюкаута включить ее - тогда другие люди с помощью телефона сразу свяжутся с малыми группами лиц.
телефон есть у каждого - а рации это гавно. намного круче иметь дома штуку размером с коробку конфет типа батончика и включив ее - сразу связыать людей и текстом и голосом, причем другие люди не будут ничего настраивать - а сразу подключаться к сети. ибо она будет одна - других не будет.
прикупите себе SIM-TRACE и возможно на собеседовании во взрослом мире у вас будет очень большое приимущество.
SIMTRACE 2 и есть железо для MITM - это в 100500 круче Кракена, а как показывает практика бинарные-смс до сих пор исполняются всеми операторами в СНГ.
МИТМ - это не просто перехват СМС - но и ответы, которые сама жертва не увидит. Списывать деньги со счетов - это мелочи. Намного круче общаться от имени жертвы, и жертва даже не будет знать об этом. Видеть все контакты жерты в симке - полностью скачать симку по воздуху рядом стоящего человека и сделать ее дубликат 1 в 1 записав на Ява-болванку.
Никогда не опускайтесь до экономических преступлений. Воровство 30-50 рублей - это так мало. чтобы залететь на 10 лет. Занимайтесь промышленным шпионажем и работайте на свою страну.
>>204805 >разведка израиля вывела из строя центрифуги Ирана пару лет назад и загрузила вирус благодаря прошитой мотороле с 113 и осмокому поехавший? там вирусня была, которую уже исследовали неплохо
>>204801 >да, в 2011 еще публично не были опубликованы радужные таблицы как думаешь, что реально делали эти кулибины? я это видео давно нашёл, оно и стало ключиком к приходу в осмоком.
>>204802 >SIMTRACE 2 и есть железо для MITM - это в 100500 круче Кракена, а как показывает практика бинарные-смс до сих пор исполняются всеми операторами в СНГ. ты наркоман?
Я не ОП, но у меня сложилось впечатление, что безопасному GSM пришел конец. То есть, раньше грамотный параноик мог учитывать только СОРМ, которому он сокрее всего не нужен, и недобросовестных операторов провайдера, то теперь надо учитывать мимопроходилов с самопальными ложными БС. Это конечно не так просто как слушать транки с СДР-приемниками (или вообще открытое, включая сортирники), но и не запредел уже.
Причем, даже если ты НИКОМУ НЕ НУЖЕН, могут слушать с целью подобраться к твоему родственнику, например, который НУЖЕН.
не пизди, если бы ты прочитал (что ты не делал) - то не писал бы тут хуйню.
но самое смешное. только спустя 3-4 месяца до рачья дошло о чем статья. пиздец, дауны в рашко-уринах теперь 99% представители местной фауны, хули вы тогда удивляетесь вашей уебышной жизни.
ты кроме харкача IRL бываешь, ну МДК гурппа не в счет >>196610 смываю тебя под шконарь
поясняю для 5-6 класса и для 8 тоже, ладно: вам всем пидорам пизда. и счастливые беззаботные будни на имиджбордах будете вспоминать после великого Российского Фаервола как нечто сладкое и прекрасно.
Высссался с душой прямо вам всем в глаза: по всем вопросам обязательно с вами, легионом раков пообщаюсь +100500 раз там, куда вы придете ныть:
- А почему мою посылку задержали, а у меня нет с собой паспорта, а мама на работе и у нее тоже паспорта нет.
>>193769 (OP) Анонизмус, никто не пробовал прошивать blank симки(на али их полно по 200 р/штука) под свои базовые станции поднятые на опенбтс/осмокоме? Можно ли таким образом запилить себе свою личную "сеть" с своей симкой, сделать гейт в Интернет и пользоватся инетом бесплатно без смс, без пополнения счёта в обход провайдеров?
Я так и не понял, для подъема своей базовой точки, нужно покупать специальную железку на которую ставить этот софт, или можно из обычного старого телефона (или может через продвинутый wifi адаптер на компе?) забацать свою базовую станцию?
>>193769 (OP) А есть где почитать разжевано про этот osmocom? А то на их сайте только про то как инализатор сделать из моторолы и про то как хеловолд писать на экранчике. Можно ли считывать IMEI окружающих телефонов с помощью этой переделанной моторолы? Я понимаю что можно,но куда копать. Я не замахиваюсь на прослушку и перехват. Простой IMSI IMEI catcher
Это мега попытка всех затралить сраной коммандой "clone" в VTY telnet'ом, или таки есть исходники с этой фичей? я блять в упор ее там не наблюдаю...как и во всех сорцах на гите
пафосные тупые пидоры, показывающие 2011 год как чудо-чудем, блять позор позорищем, причем базовую станцию публично нельзя поднять без кучи ращрешений, блять ненавижу мегафон априори, но понты еще больше.
короче, на территории РФ есть принудительное использование только авторизованных карт, купленных по паспорту. теперь короче они вскрыли публично тему. нассали всем радиолюбителям в ебальник и будет полный запрет на ява - сим-карты, как тот дедушка, который очки с камеров заказал и получил 5 лет лишения свободы.
Почему то у меня ощущение, что ОП и есть т.Майор. Сабж интересный, но я ленивый и деревянный. Алсо, очеь хотелось бы лучше, запилить пейджинговую сеть в пределах 1км, есть ссылки?
Нет. Ты даун и не понимаешь что такое БС. Поднимаешь БС - другие через твою БС обменниваются смс-ками. Хоть 100 человек. Купи Распери Пи и будет БС размеров в шоколадку.
>>193769 (OP) >Заказываю через shopotam.ru Иди нахуй с этой гнилой конторой, у мeня посылки 2 месяца продержали и никак не компенсировали, уебки конченные.
ты так пишешь, как будто в шапке была реферальная ссылка или типо того, у тебя мозги для чего? тебе намекнули за щеку - что нужен склад перепаковки, уже сам шевели коробочкой.
все есть, причем образ винта залил на другие два акка по 1 терабайту и тблицу индексов в 3,5 гига, просто качаешь и акронисом восстанавливаешь винт уже вместе с готовыми секторами
>>222610 знаю, тестил как только вышла. без торчащего свистка стало немного удобней и компактней( на киношную бомбу похоже). но игрался с этим еще на второй.
Нашел у себя старый бабушкин телефон, оказалась motorolla c139, щас починил зарядку от него, вроде даже заряжает. Расскажите что и как залить в него чтоб получить это https://www.youtube.com/watch?v=Ji1VRt3uU70
как с возвратами при прямой покупке через склад алиаба? как со случайными блокировками во время верификации, после пополнения алипей, как с высылкой сканов для сверки?
лучше 10 wmz дам посреднику со 100$ в один клик, макисиум только комисси не вернут. проебал одну посылку на нашей почте, посредник вернул внбмани, толлько комиссию не вернул за услугу.
Если ты будешь здесь за бабки такое делать - поверь однажды в реале будешь закрыт. Пусть анон сам догадайтеся что надо откоментировать всего одну строчку для подния БС и прочитает за неделю как собрать Кракена и софт к нему. В треде есть 100% инфы для этого.
за незаконную коммерческую деятельность а когда пойдет разбор полетов. что ты сделал оборудования для передачи в дипазоне GSM - тебе будет нереально даказать, что ты не вещал все это время без лицензии на GSM частотах.
За Кракена сядешь - как за сборку криптографического ПО, котороее попадает под спец.категорию устройств и ПО
>>223230 А теперь давай остановимся на этом моменте подробнее. В моем случае это никак не коммерческая деятельность, а сделка разового характера, являющаяся моим личным делом и, возможно, личным делом анона. Такие деяния я совершаю нерегулярно, предложив сделку ему лично, хоть и в публичном месте. Следовательно, никакой незаконной коммерческой/предпринимательской деятельности здесь нет.
Насчет "ты сделал оборудования для передачи в дипазоне GSM". Во первых, никакого оборудования я не делал, да и не смогу сделать ввиду отсутствия необходимых технических средств. Я могу предоставить исключительно образ виртуальной машины, где будут собраны исходные коды проекта OsmocomBB, а также несколько зависимостей. Исходные коды использованных проектов будут предоставлены в составе образа согласно лицензии.
Насчет Кракена разговора не было, в любом случае ответственность за использование полученного ПО несет именно анон.
>>223900 Вот честное слово, я много гуглил и нигде не нашел адекватной инфы. В списке запрещённых для вещания частот об этом ничего не сказано. Всякие gsm ретрансляторы продаются свободно, на сайтах, где их продают, ничего не сообщают про необходимость что-либо регистрировать/лицензировать, на хабре статьи про клепание собственного мобильника и прочих gsm-махараек, тоже ничего про запреты не сказано. Gsm-сигнализации, системы видеонаблюдения и т.д. Да и в статьях про gsm глушилки только про запрет на глушение сказано, что очевидно в общем-то. Гуглим-гуглим-гуглим - нихуя не нагугливается связного.
>>223904 в снг получить лицензию очень сложно. в некоторых европейских странах и сша можно получить лицензию на свой небольшой городок , например. >>223920 лол. обучения чему? инфа лежит, бери играйся, читай рассылку. органам мы говорим -" нет, спасибо". какими-то ценными характеристиками ты вряд ли обладаешь.
>>223920 Треды создаются одним поехавшим, которого легко узнать по манере письма. Алсо по этой же манере письма, видно, что товарищ залётный и на АИБ бывает редко. Сначала я думал, что это какой-то усатый телемастер, который на закате карьеры наткнулся на какой-то бложик кулхацкеров и открыл для себя новый дивный мир. Ну а сюда заходит с апломбом типа "смотрите, что я прочитал, ньюфажие!". Теперь же больше склоняюсь к варианту, что это школяр. Я сам таким же был, когда в первый раз наткнулся на античат и прочитал про sql-инъекции.
>>223982 Можешь заюзать батарею от какой-нибудь старой Nokia. Можно взять 5В-линию от CP-2102 или любого другого твоего конвертора и припаять к ножке подключения батареи. Правда, нагрузка на USB-шину может быть большой :)
>>223999 Уткнись носом: Under normal operation, common ground is at +0.6V (given BAT- as a reference). This means that BAT- is not connected with the serial port GND. However, we are powering the phone from an external 4.3V power supply and we shorted BAT- with COM and it wowks fine. Mechanically, this can be best done by connecting BAT- with “-” terminal of the pager motor. Multimeter is your friend.
Идиот, что ты тут издишь как тварь последняя. ЗАгугли как Йота проебала аукцион и пошла сосать хуи со своими LTE band-ами.
в США и других странах точно такая же монополия, все частоты раздает Мин.ОБР - > Дочки, тоже в виде честного аукциона (чтобы не нарваться на антимонопольную службу)
Только одна страна в Мире разрешила немного вещать на 1 канале Осмокомовцам - Мексика
А теперь все дружно идете в гугл новости и читаете все за последние 10 лет по теме.
Убило упоминание Хабра- как вообще источник инфы, Хабр это вообще недопедовикия с обиженками, отстающими от буржуйских открытых форумов на 5 лет. Давно занес сайт в hosts как кусок гавна.
>>223904 >В списке запрещённых для вещания частот об этом ничего не сказано. Такого списка нет, даун. Есть список разрешенных для некомерческого вещания. И вещанием это назвать трудно - множество правил на содержание вещания, мощность, полосу и продолжительность вещания.
>>224031 вытри слюни и слушай. большинство стабилизаторов у этих моторол прекрасно справляются с 5В напряжением. это как разгон CPU/GPU, некоторые характеристики девайсов не всегда являются предельными. питать телефон от USB-шины можно, но лучше все-таки использовать внешний блок питания, например от компа. линия 5В там присутствует. если подать 3.3В, то телефон будет жаловаться, что батарея имеет низкий заряд.
>>224125 >Идиот, что ты тут издишь как тварь последняя. ЗАгугли как Йота проебала аукцион и пошла сосать хуи со своими LTE band-ами. > как тебя порвало, однако. я хз каким образом тут Yota и lte, учитывая что у меня она даже не представлена и я не знаком с ситуацией) лол. я говорил про возможность получить частоты для локального использования, а ты уже ноешь про полноценного оператора. Это давно делается, начиная от конференций и заканчивая небольшими городами. Так что "Идиот, что ты тут издишь как тварь последняя" , не разобравшись в ситуации.
>>224134 >Такого списка нет, даун Есть, даун. >множество правил на содержание вещания, мощность, полосу и продолжительность вещания И где эти правила? Я нихуя не нагуглил ни этих правил, ни про эти правила. >>223964 Ок, с вещанием всё понятно. А за >ты сделал оборудования для передачи в дипазоне GSM (>>223230) можешь пояснить? Это серьёзно запрещено или речь идёт об обвинении в вещании GSM только из-за наличия такого устройства? Всё, что я смог нагуглить - это ограничение на ввоз товаров, передающих и принимающих зашифрованный сигнал, что не совсем к месту.
Он прав, правила все же есть. Если они не валяются в открытом виде, то напиши в министерство что заведует этим делом. Хз как в твоей стране оно называется, частотнадзор какой-то. Использование частот - регулируемая вещь, если чисто играться будешь и не наглеть, то вряд ли будут проблемы. Максимум - штраф и заберут твои игрушки. За коммерческое использование без лицензий и разрешений - смотри законы своей страны. Не забудь почитать УК про нарушение тайны переписки, тел.разговоров )
ребенок, не знает, что почти во всех странах если просто выбрать другой регион в вайфай роутере можно получить штраф в 800 евро в первый раз и уголовное дело при рецедиве. блять. какие же эти производители роутеров тупые, наверно думает этот ребенок, делают ненужные менюшки с выбором частот и диапазонов для вайфай
пиздец. и опездолы мечтают свергнуть Путина )))))))) пиздец даун на дауне и дауном погоняет.
>>225599 поддвачну. кому оче интересно, сами перелопачивают англоязычные сайтики, покупают девайсы и ковыряются а тут пришла залупа которой нужно все в рот положить. срал.
>>225600 Слышь говно,твое ковыряние интересно только на уровне как за три копейки послушать радиотелефон соседки. Тот кто в курсе и на коммерческой основе этим занимается десят лет назад еще купил серьезные машинки и слушал на лету всю эту хуйню. Так что не надувай щеки ,жаба ты ебучая,а то жопа лопннет.
>>225752 Квачану. osmocom - это осмоrом, gsm стек на calipso или чо там. А для gsm сигналки подойтет любой телефон с ком-портом и hayes-командами (atx, atd и тд).
>>219525 >Можно ли считывать IMEI окружающих телефонов с помощью этой переделанной моторолы? Я понимаю что можно,но куда копать. Я не замахиваюсь на прослушку и перехват. Простой IMSI IMEI catcher это можно делать с помощью копеечного rtl-sdr + gnuradio. Загугли канал на ютубе designermix
а как с квоки токи и передачей трафа, например ну там на ютуб через мобилу зайти? а ебанашка? edge уже давно из беты вышел и в марте запилили полную поддержку 3g на SysmocomBTS
уважаемые юзеры, роадмап этого лета - допилить мултибтс, скупайте мобилы у хачей, можно будет масштабировать опенбтс со всеми функциями, кроме того сам проект осмоком обзавелся защитой a5\3 котопую взломать еще нельзя, пока все дрочат на лте и пикосоты проект осмоком усердно пилит 3g umts
так же вышла распери пи зеро за 5$ она мощнее первой модели и слабее второй, но за 5 баксов, появилась ветка в гит репозитарии осмосообщества
пишу из деревни ащота, ближащий интрнет в полутора км от меня, бтестируем с Ашатом осмокомм, убиваемся на гавно и мы счастливы.
А зачем ты их блокируешь? Разблокируй и будут регаться )))
1) Если у тебя нет шифрования A5\0 - то гугли мануалы по конфигу - там есть обязательное правило для настроек 2) Если у тебя есть любой вид шифрования - то гугли мануал по конфигу - он будет совершенно другим и будет требовать еще доволнительных демонов (служб)
Ты задаешь вопросы - типа как в Автостопом по вселенной, мой ответ
Поясняю: локнутая симка любого оператора - не регистрируется в сети оператора и в тестовой. Валидная симка любого оператора может региться и в сети оператора и в тестовой. Так что про настройки мне тут не заливайте, аноны=)
>>226864 Мне просто инфы много разбираться врмени нет,я тут спрашивал но много чего не посоветовали. Вот думаю проще купить openBTS,чтоб уж уверенно иметь бс.
и не оп-дебил ни хабродаун не дали хоть какого-то описания подделок - подделки и все. наверное же там и платы другие и тестовых контактов нет, что можно заметить не разбирая при покупке телефон. но ни фоток нихуя - быдло.
>>227048 обьясни мне а YateBTS из коробки можно поднять БС,но можно ли ее сделать фейковой станциейм например мегафона,так чтобы абоненты близлежащие подконектились автоматически к ней?Это просто или требует большой переделки?
Да, это дистрибутив на Дебиане Линукс. Уже все готово. Он бесплатный и без проприетарного кода. Мало того - ты можешь купить прямо ПК от его авторов за 1700 баксов минималка - там внутри BladeRF и Intel i3 и примитивное железо + две мобилы в комплект, за 4-5 штук они предлагают проприетарную сборку с LTE железом.
Короче качаешь YateBTS делаешь как индус или пишешь индусу и берешь у него конфиги. Мало того, осмокоммобила - это просто трансивер - ее можно также использовать в YateBTS - или два HacrkRF например. но изначально дистрибутив сделан для BladeRF
>>227148 Этот шизоид опять вернулся, он наверно из Беларуси и не может вообще ничего ни заказать, ни купить, да и очень бинарный не понимает, что ссылка в шапке и картинки просто демонстрация внешнего вида мобил и пример где можно взять. Это тип людей. типа "умников" докреакловую эру таких так называли. Таким надо разжевать. положить в рот и еще за него гавна в жопу залить.
Идите блять нахуй со своими БлейдРФами и прочей недо-премиум хуетой за 500 бачей. Тред сука про копеечное оборудование на основе дешевых мобил и проекты Осмоком.
>в настроеной тестовой сети (пусть будет 00101) не регятся заблокированные симки
Existing SIMs will work fine provided : - You use the manual network selection of your phone. It will almost certainly automatically select your open bts if you don't do that. (Because it will always prefer its home network and you're not it). - The sim hasn't been 'invalidated' by the network. (They can invalidate the IMSI file, but it's not very common. Often the SIM stays valid and just doesn't let you make call when it's expired).
>>227169 500 баксов видать для тебя непосильный деньги, за всю жизнь не соберешь. Ебать какое дно просто. Тебя спасет только если ты биларус или какол. Если ты из России - это просто полный пиздец. Тебе блять буду отчитываться как общаться в своем же треде, педрило! Осмоком уже давно вышел за пределы мобил - там ветка на 20 репозитариев в GIT
Скачай YateBTS и докачай osmolib и прочие зависимые библиотеки, в конфиге сервера и демонов укажить путь к своему трансиверу - если у тебя несколько телефонов - то укажешь отдельно RX и TX. там вообще можно группы создавать 10 мобил на RX \ 10 на TX например и еще 3 на WatchDog
>>229746 У анально просвещенных каклов 3G появился в 2015 в 2 городах только. Как читаю тред, понимаю, что тут однорачье тусует. На днях презентовали WiFI AH и wiFi AF на частотатх 900 мегагерц и 700 мегагерц. Все только начинается.
есть 5 приложения для телефона, их можно прошить стирая все внутри.
чтобы сделать бэкап надо загрузить загручик в RAM, потом просто открыть вторую консоль и сохранить содержимое RAM
потом можно прошивать что угодно не боясь ничего.
чтобы превратить телефон в передатчик - надо просто записать внутрь приложение trx.bin
и ничего перепаивать не надо, просто если перепаять, то сигнал станет мощнее, но зачем это - если к телефону можно подключить внешнюю антенну с усилителем
итого прошил два телефона - один RX - другой TX
отличие от ФЕмтосот - телефон - это просто железо - трансивер за 3 бакса, а все остальное на себя берет ноутбук.
>>229775 лол. в память ничего не надо писать, особенно trx. хотя можешь зашить rssi или хелловорлд. при прошивке в память на х32 могут быть глюки, прошло когда работал на х64.
з.ы. у кого-то есть нормалтные фотки перепайки фильтров не с сайта или пдфки? серебрянная версия з.з.ы хочу подцепить gps, но нужен высокоточный, на который денег нет. подскажите дешевое решение.
>>229790 Тычо, он все сам знает. Вон - поднял БС на мобилах бех перепаянных фильтров. Сказочнику невдомек, что без перепайки мобила не может в UL-траффик.
Кстати в папке Typhon весь софт для проверки безопасности автосигнализаций, видел одного пидара в Химках, он скрэмблерами за 139$ торговал. Было это еще в до хакрф эпоху.
>>229971 Хуй знает, около года последний раз на него заходил и всё открывалось. Даже странички сохраненные остались, вот тебе пруф. А сейчас действительно не открываются. http://rgho.st/8wYjQNRgP >>229983 Ебать баянище, а бинарные смс достающие kc уже освоили или только собираетесь?
>>229780 > Иди читать как долго храниться в RAM информация.
А ты ее там месяцами хранить собрался? в любом случае загрузчик грузит исполняемый код из flash в ram и он находится там (частично), пока телефон работает
Ладно я, создал тред ради милого общения некоторых смехуечков. Но почему ты уебан так обильно топишь против Осмокома. В треде прослеживаются явные признаки того, что сама тема на русском среди детей делает тебе больно. Следующие причины:
- Ты на подсосе у ОПСОСов - Теперь не только ты ознакомлен с темой - Ты товарищ-сержант, ибо до офицерского звания тебе надо годами хуи сосать у ар на рынке.
Программное объединение донглов или осмомобил уже возможно в гитхабе разработчика.
Скандально-известный Петр Крсяк наконец-то опубликовал программный блок гну-радио для объединение нескольких донглов или мобил в один блок для обработки нескольких частот.
В честь этого он даже создал страницу на гитхаб пейджес. ЗА основу был взят осмоблок гну-радио, инструкция gr-gsm и многое другое там же.
Теперь можно воткнуть 20 донглов в активный хаб и программно обрабатывать без ресинхронизации большой и толстый кусок диапазона GSM (CDMA) или любого другого.
Кто имеет дело именно с GSM - идеально подойдут осмомобилы по 3 бакса за штуку.
The simplest way to implement the software was to create a GNU Radio hierarchical block that uses multiple RTL-SDR source blocks (provided by osmocom (xxx link) project) - one for each dongle comprising a channel.
>>231833 Да не, я работать буду в основном с sdrплатами, осмомобилки нужны в качестве переносных скрипто-маячков-педератчиков. А пока что тз для себя составляю, осенью буду покупать@программировать. С обычными БС свзяь держит, всё в порядке? где смотреть ижекты в снг-операторов?
>>231836 Да, все ок. Только там мало памяти и приходиться полностью стирать все внутри и заливать свое приложение, чтобы хватило место. То есть - одна мобила - одно приложение. Но благо они стоят по 300 рублей у Рафика на рынке.
>>231838 Ебаная хуйня пиздец просто, я только что понял на сколько это во-первых, незаконно, а во-вторых профитно. Там бля в день миллионы ебаные грести можно, а вы тут в открытую говорить, тов.майор, я нихочу ничего покупать и вообще иметь с этим дело, лол. Я ТУТ НИПРИЧЕМ
Даже могу вспомнить парочку громких дел которые в последние годы были, только сейчас понял что всё выполнялось с помощью осмомобил и прочей дряни. Охуеть блять.
1) Есть стресс-приложение-прошивка для мобил. заливаешь его в 20 мобил и колесишь по городу и выбиваешь вышку за вышкой. Недавно Берлинский сценарий был повторен ------- та-да в Минске. Один мой знакомый поколесил по Минску и выбил МТС-Беларус за 40 минут осмомобилами перепрошитыми стресс-тестереами.
Всем удачи! Кстати Абу продал харкач в конце апреля украинцам и снялся полностью. Так что мы тоже отчаливаем.
>>231854 Для меня лично деньги не играют роли. Я работаю на военной з.п. Но да, в эпоху мобильных операций - люди гребли просто миллиарды и сваливали в СШа, Канаду. мы одного штуцера недавно в праге выловили по линии интерпола. Он был владельцем и биллинга и сам понемногу занимался перехватом.
Поэтому всегда отключайте все платные услуги у себя на телефона и мало того, отключайте мобильного помощника. С помощью бинарных СМС можно обратно включить платные услуги.
>>231857 Пока ты будешь телиться, (а уже за 199 заказать нельзя) все их вообще разберут. Дай им донат - 245+15 и получишь в ноябре свой девайс. Может даже сможешь провезти.
>>231858 >Поэтому всегда отключайте все платные услуги у себя на телефона и мало того, отключайте мобильного помощника. С помощью бинарных СМС можно обратно включить платные услуги. Хуею с этого спеца
>>231858 Ладно, такс-такс, разве кроме пятерки ничего лучше нет? Ну и проверка осмобс, разве подключение лоха проходит так просто? Это же пиздец нахуй, я просто не верю в это. Не может быть так всё просто! >>231859 Да я хочу задонатить им побольше, чтобы специально для меня прямо сейчас переслали, нихотеть ждать ноября. Но нахуй это дерьмо даже не собираюсь вторгаться в gsm сети.
Ну будь я майором. Вот как противостоять такой хуйне? Расплодится долбоебов же и хуй поймаешь их. Вперед к светлому будущем, ебать. Хорошо хоть что знания нужны весьма специфические.
Опять ОПхуй какую-то чушь про 17лямов в месяц несет. Не блять, ты реально или школьник или даун. Скрины какие-то постит без пояснений, мол перехватил чужое смс (на самом деле сам себе отправил). Кого наебываешь-то?
>>231852 >Один мой знакомый поколесил по Минску и выбил МТС-Беларус за 40 минут осмомобилами перепрошитыми стресс-тестереами.
Еще один сказочник. Долбоебина, в Берлине вышки заддосили без перепрошивки мобил. Можешь хоть поселиться на вышке со своими 20 мобилами и Эми-прошивкой, не получится ровынм счетом ни-ху-я. Что не пост - так лапшу на уши вешает.
>>232050 А в чем проблема-то? Нашел инфу что таки такое возможно, нашел темки на банки.ру которые "ой-ой, сеня мне пришла смс с кодом подтверждения 1.входа в личный кабинет 2.подтверждение перевода, я низаказывал эти переводы, што делать, банкнейм нахуй шлет". Интересно, связано ли это или нет? Ну а про тред, вот этот анон прав >>232056, видно что оп-постер даже русским не владеет. Хотя вполне возможно что ОП просто дебил.
и совсем забыл, Петр Крсяк считает вас жалким подобием людей, ну типа белоруссов, когда мы с ним читаем этот тред, он мне говорит:
- почему в рашке и хохлоруине люди так яро сопротивлются передаче знаний? почему до вас только сейчас дошел осмоком?
я ему отвечаю - в этих странах, все косплеят, косплеят имидж-борды, косплеят передачи, шоу, люди - скот, у них нет ни мозгов, ни тяги к знаниям, а те кто в теме, будут делать все, чтобы другие были еще тупее.
Сейчас он пишет, что тот другой пидар, что тут кукарекает про школьников, живет на 200$ в месяц и моет полы в салоне операторов связи.
Взлом автомобильной сигнализации на простых примерах.
С появлением в широком доступе таких устройств, как bladeRF, HackRF, RTL-SDR, а также программных комплексов вроде GNU Radio реверс-инжиниринг данных радиоэфира становится очень простым и увлекательным. Об этом и поговорим сегодня.
Мисте какол, ты уже не продаешь скрэмблеры в Химках?
>>232258 Мне нужно. Не мошенник, не школьник, не майор. Теперь я знаю что меня может прослушать любой долбаёб с несколькими древними телефонами с специальной прошивкой и буду ходить в режиме только 3G. А вообще это охуенно и определенно стоит популяризации, всегда думал что смс подтверждения к аккаунту это не безопасно а теперь я это знаю и имею тому подтверждение.
>>232261 >буду ходить в режиме только 3G Смс по-твоему с триге приходит? хотя я не в курсе, может именно так всё и работает Просто не пользуйся смс для связи, используй банковские приложение с двухфакторной и подтверждение только в этих приложениях. и жди пока какой-то долбоеб не найдет нульдей в банковских приложениях Ну и отмени подтверждение через смс. Или, что еще лучше, многие банки выдают эти, коды ебаные для подтверждения, список небольшой в 10-20 штук. Можно по запросу список в 50 штук взять, наверное, и использовать для входа/подтверждение перевода только эти коды, вместо смс. Придется за каждыми новыми кодами пиздовать в банк, но щито поделать. Максимальная секьюра.
>>232359 >Максимальная секьюра. А теперь наберите воздуха. Ебаный Сбербанк с марта этого года ЗАПРЕТИЛ эти пароли одноразовые на бумажке из банкомата, оставив ТОЛЬКО SMS для подтверждения. Не могу теперь зайти в Сбербанк Онлайн, требуют подключить их ебаный мобильный банкинг. У меня адов бугурт, так как другого способа платить онлайн за коммунальные в наших мухосранях нет. Подключать СМС ссыкотно, найдется заезжий пидор, начитавшийся этих тредов, и спиздит мои копейки, потом попробуй докажи. Как жить в стране ебанутых, вообще не понимаю. Или их руководство имеет долю с пиздинга? Другого объяснения я не вижу.
>>232360 Так вот что это было и почему у меня не работал логин и пароль с листка! Там надо завести новый логин и новый пароль + подключить смс. Будешь вводить и пароль который придумал сам + смс. Не подключай полный пакет, подключай экономный, я так и сделал.
>>232360 >>232362 Тут, как я вижу, еще такая проблема - https://online.sberbank.ru/CSAFront/async/page/recover.do помимо прочего нужно связку мобила@логин иметь, что не так-то просто. Но уж если ты на столько тупой что вместо логина оставил мобильный телефон - пиши пропало, лол. Это касаемо сбербанка, всё довольно хорошо выглядит, никто не может получить эту самую связку. Может и есть какие-то лазейки, но я про них не знаю. и знать не хочу, тов.майор
>>232385 Логин и пароль спиздят трояном. На них не должна держаться секурность. Но прикол в том, что зная только номер телефона, можно было пересоздать логин и пароль. Сейчас вроде номер карты добавили, хз. Ты почитай отзывы на banki.ru, постоянно у них деньги пиздят.
>>232380 В далеком 2000 году или даже в 1996 был СМС-бомбер. Все ОПСОСЫ принудители включили всем бесплатную штуку mail2sms и каждому юзеру дали почту 8XXXXXXXXXX@smsgate.beeline.ru например. Помню как одну казлу заспамил мобилу и у нее кончилась внутрення память, он месяца 2 не могу ничего сделать был в роумиге. Эта штука много лет была в силе. потом все шлюзы вырубили за ненадобностью
У сбера по дефолту такая схема
[номер_мобилы]@[gateway].[домен сбера]
узнать текущий шаблон можно в профильной Ирке у друзей.
Причем самая плачевная картина у Альфабанке. У них даже недо поддомена для шлюза.
Любой банк перенаправляет ваши данные из внешних почтовых сервером на свой через шлюз, так есть и будет наверно всегда (или очень-очень долго). Особенно ужасная ситуация с одноразовыми паролями для незареганных лиц в личном кабинете. Куда попасть можно только через СМС - без почты, просто СМС.
Ловишь в эфире пачку юзеров и регаешь для них личные кабинеты. Вот и все. Причем сброс пароля для тех кто в первый раз хочет зарегаться еще проще.
Это как толт плещивый урод дуров, типа я ничего не сливаю, взломать нельзя, только привяжите свой номер мобилы. Или как китайцы - пароли больше 8 символов запрещены с 2012 года. То есть таблицы Кракена могут не только для Кракена приготиться. Это 1.7 терабайт радужных таблиц 8 знаков. Можно на мощной видеокарте подбирать для любых целей.
>>232588 > То есть таблицы Кракена могут не только для Кракена приготиться. Это 1.7 терабайт радужных таблиц 8 знаков. Можно на мощной видеокарте подбирать для любых целей. Откуда вы лезете, блять Радужная таблица делается под каждый тип хэша отдельно. Есть таблицы под wpa, есть под a51, есть под sha1 и прочее прочее
Добрый вечер, радиодети! Сегодня Ахмед Мухамедович закончить травить радиобыдло (оленей, который не практикуют радио, но обсуждают это). Я много раз вбрасывал инфу тут на протежении полугода о фильтрах для передачи, радиобыдло подхватило вброс еще зимой и не заметило ссылку на коммент Карстена.
Фильтры не нужны для передачи в пределах комнаты и теста БТС.
In a network from scratch page describes how to connect the 2 phones. open-bsc.cfg 2 time-slots: timeslot 0 - phys_chan_config CCCH+SDCCH4 timeslot 1 - phys_chan_config TCH/H
When I run this option, then when I do a test call at 995 (hold music) lcr I get: 000000 ERROR (in gsm.cpp/audio_send() line 461): HR frame, but encoder not created. 000000 ERROR (in gsm.cpp/frame_receive() line 320): HR frame, but decoder not created.
then I set timeslot 0 - phys_chan_config CCCH+SDCCH4 timeslot 1 - phys_chan_config TCH/F and the test call 995 (hold music) lcr works well.
I register in the test network is the second phone to call on the first phone I need another channel TCH/F i.e. timeslot 2 - phys_chan_config TCH/F
I looked commit 687bc2318d18073d02756ef6ea5b96799f4b9aa7
Allow transceiver application to handle multiple TRX and multiple phones There is no more one-to-one relation between application state, trx instance and l1ctl link to the phone. An application can have many trx instances and many l1ctl links to phones. Additionally each trx can have up to 8 relations to one or different l1ctl links, one for each time slot. This allows to split one TRX into several phones. (use only one ARFCN) Also it allows to use multiple phones for multiple TRX. (use multiple ARFCN)
Then I looked commit 50dd2b33d80902f3c0bc30e5cadb3c66a059f208
Add option to transceiver application, to use second phone for TS 1
не забываем ставить Астериск и Закинуть конфиги и вот на любой бубунде или дебиане у тебя готовая базовася станция со всеми ништяками от команды Осмоком
Все это можно установить на Распери ПИ Подключить пару мобил - каждую для своего тайм-слота Закинуть в рюкзак и стать мобильной маленькой базовой станцией
>>232642 ахах, мамкин хакер закончил тролить новичков, начал тролить самого себя GR-GSM - это тулзы для SDR плевать твой петер на OsmocomBB хотел чтобы задействовать больше таймслотов, нужно дописывать код ветки jolly/testing на 8 дуплексных таймслотов понадобится 8 телефонов
Руководство от 28 февраля полностью устарело. В настройках OsmoBTS уже не надо указывать TimeSlot
Толком списка зависимостей нет, как будто за лет нельзя было написать скрипт, чтобы он создавал папки и выполнял команды, тут всего 20 минут времени. 4 часа собирал зависимости из ошибок компилятора.
Итог:
Ничего не надо перепаивать, для обмена смс-ками достаточно одной мобилы как БС, радиус в пределах городского блока, метров 350-400 метров примерно.
Для телефонных переговоров нужно две мобилы. Чем больше, я так понял, тем больше функций - TimeSlot у Базовой Станции. Завтра буду ставить GPRS и гонять интернет-трафик. Еще Астериск буду настраивать.
Придется наверно написать мануал - просто выложить лог моей консоли и все.
>>232747 >Толком списка зависимостей нет, как будто за лет нельзя было написать скрипт вот займись делом, а то кукарекать все мастера, а делать никто не хочет
Напиши что у тебя за железо, какая ОС, что ты хочешь сделать, что уже сделал и где не получается.
ОпенБТС уже 5 (хотя альфа) конфиг под нее уже новый надо, ОпенБСК теперь через телнет заходить надо.
Родилась идея. впаять BLEUART и связывать по блютуз моторолу и базовую станцию (причем базовую станцию поднять на НетХантере Нексус 5)
Можно сделать отличный карманный вариант FakeBTS причем по факту будут два свиду полноценных устройства, только в моторолле будет припаян HM-14 модуль и подведено к нему питание от батареи.
Короче на случай бомбардиоровок Киева я уже приготовился. Думаю до конца года, нас все таки буду бомбить. Столько фашистов развелось сейчас в городе, вообще хочу уехать в Россию.
>>232838 пока мне удалось активировать только два дуплексных таймслота, на двух моторолах
я бегло читал исходники transceiver, видел, что Andreas переписал код так, что можно использовать более двух телефонов. но как активировать более чем два телефона я не разобрался
как ты понял, хочу активировать остальные таймслоты подключая дополнительные телефоны
там ведь по дефолту нет обработки ключа '-6' вот я и хочу узнать, что ты поменял. какие маски (slotmask) под каждый телефон использовал.
насчет FakeBTS, не советую тебе этим заниматься, оно того не стоит
не думаю, что вас будут обстреливать, ополченцы на мой взгляд не похожи на фашистов-укропов.
>>232843 Не обижайся конечно, но тебе надо улучшать навыки общения в реальном мире, а не среди молодежных порталов. Ты не совсем понимаешь что ты спрашиваешь и где и у кого. Это уже украинский сайт и владелец у него украинский. Ты просишь технической помощи. раздавая неуместыне рекомендоции, кому и чем заниматься. Ты так долго находишься в витуальной среде, что не понимаешь, вто в рунете уже ничего нет много лет и веток осмокома всегда было больше 6-7 - те что через GIT забирают публично.
Какие ополченцы? )))) Можешь скинуть свои контакты - ссылку на гитхаб или на саурсфордж. Если у тебя есть, что-то интересное - пообщаемся.
Не тупи, на ручнике есть такая кнопочка, нажимаешь, а потом ручку толкаешь.
>>232843 >>> не советую тебе этим заниматься, оно того не стоит
Что стоит? Где стоит? Завязывай с интернетом. Есть один человек в Екатеринбурге, у него длинные волосы, он классический бич, он делает дубликаты ключей, барыжит по-мелочечке барахлов, ему недавно разбили машину. Но на одном форуме он крестный отец и зону коробками мерял ))))))
Будь с незнакомыми людьми более аккуратен в будущем, вы тут в этой ветке совсем уже довели себя до полного оскатинивания.
slotmask с марта 2016 изъяты из конфигурации OpenBSC, все что есть в публичных ветка = поддерживается для отвода глаз. основной проект ушел в другое место.
>>233288 наркоман что ли >received this week a suspended prison sentence of 15 months and will not go to jail if he does not repeat his crime in the next three years 15 месяцев условно
>>233328 >>>смотрю я на твои фотки и понимаю что фрейд был прав. найди себе парня и успокойся обида >>>мда. тут всего пару человек хоть что-то осилило сделать. досада >>>2ch.hk
По инструкции с сайта осмокома спаял кабель, подключил его к рекомендуемому юсб-юарт преобразователю, загрузил имидж линукса с установленым осмокомом от positive technologies, попробовал загрузить на моторолу с115 тестовую прошивку helloworld, в терминале пишет, что получено 1 байт от модема:0. Подскажите, что делаю не так. Спасибо
Нашёл у себя две старые, но рабочие С118. Искал в сети, какие самоделки (типа сигналок) можно из них сделать, наткнулся на osmocom. Из интереса решил его "поколупать".
Собрал под линуксом libosmocore, кросс-компиллер, ветки master и burst_ind (задолбался с версиями компиляторов, но собрал).
Наткнулся на https://habrahabr.ru/company/pt/blog/261035/ Захотелось посмотреть (wireshark-ом), что же можно "поймать" в эфире (ничего не ломать, не раскодировать - во-первых это лишь первые шаги, во-вторых, мне проблемы с законом ни к чему, возможно позже, если разберусь, попытаюсь понять - так ли легко, как пишут, получить свои собственные СМС да звук, а пока - просто посмотреть, что летает в эфире)
В итоге в одной консоли: osmocon -p /dev/ttyUSB0 -m c123xor -c target/firmware/board/compal_e88/layer1.highram.bin Рисует:
... THIS FIRMWARE WAS COMPILED WITHOUT TX SUPPORT!!! Assert DSP into Reset Releasing DSP from Reset Setting some dsp_api.ndb values Setting API NDB parameters DSP Download Status: 0x0001 DSP API Version: 0x0000 0x0000 Finishing download phase DSP Download Status: 0x0002 DSP API Version: 0x3606 0x0000 LOST 6808! BAT-ADC: 562 3 0 0 1023 393 362 223 Charger at 26 mV. Battery at 3842 mV. Charging at 0 mA. Battery capacity is 80%. Battery range is 3199..3999 mV. Battery full at 468 LSB .. full at 585 LSB Charging at 239 LSB (204 mA). BCICTL2=0x3ff battery-info.flags=0x00000000 bat_compal_e88_chg_state=0 ...
Во второй консоли: host/layer23/src/misc/ccch_scan -a xxx -i 127.0.0.1 где xxx - arfcn найденный перед этим командой cell_log (выбирал с нормальным уровнем сигнала, пробовал несколько - везде одна и та же беда в итоге)
Вывод: ... <0001> app_ccch_scan.c:360 1: Normal chan any to tmsi M(xxx4849095) <0001> app_ccch_scan.c:441 PCH pdisc != RR <0001> app_ccch_scan.c:464 unknown PCH/AGCH type 0x2b <0001> app_ccch_scan.c:360 1: Normal chan any to tmsi M(xxx6734586)
<0001> app_ccch_scan.c:441 PCH pdisc != RR <0001> app_ccch_scan.c:464 unknown PCH/AGCH type 0x2b <0001> app_ccch_scan.c:441 PCH pdisc != RR <0001> app_ccch_scan.c:464 unknown PCH/AGCH type 0x2b Dropping frame with 57 bit errors <000c> l1ctl.c:238 Dropping frame with 57 bit errors <0001> app_ccch_scan.c:360 1: Normal chan any to imsi M(xxx013440xxx918) Dropping frame with 62 bit errors <000c> l1ctl.c:238 Dropping frame with 62 bit errors <0001> app_ccch_scan.c:441 PCH pdisc != RR <0001> app_ccch_scan.c:464 unknown PCH/AGCH type 0x2b Dropping frame with 53 bit errors <000c> l1ctl.c:238 Dropping frame with 53 bit errors <0001> app_ccch_scan.c:441 PCH pdisc != RR <0001> app_ccch_scan.c:464 unknown PCH/AGCH type 0x2b <0001> app_ccch_scan.c:360 1: Normal chan any to tmsi M(xxx0626882) <0001> app_ccch_scan.c:360 1: Normal chan any to imsi M(xxx015650xxx311) <0001> app_ccch_scan.c:441 PCH pdisc != RR <0001> app_ccch_scan.c:464 unknown PCH/AGCH type 0x2b <0001> app_ccch_scan.c:441 PCH pdisc != RR <0001> app_ccch_scan.c:464 unknown PCH/AGCH type 0x2b <0001> app_ccch_scan.c:441 PCH pdisc != RR <0001> app_ccch_scan.c:464 unknown PCH/AGCH type 0x2b <0001> app_ccch_scan.c:360 1: Normal chan any to tmsi M(xxx0568191) <0001> app_ccch_scan.c:441 PCH pdisc != RR <0001> app_ccch_scan.c:464 unknown PCH/AGCH type 0x2b <0001> app_ccch_scan.c:441 PCH pdisc != RR <0001> app_ccch_scan.c:464 unknown PCH/AGCH type 0x2b <0001> app_ccch_scan.c:441 PCH pdisc != RR <0001> app_ccch_scan.c:464 unknown PCH/AGCH type 0x2b <0001> app_ccch_scan.c:360 1: Normal chan any to imsi M(xxx014260xxx199) <0001> app_ccch_scan.c:360 1: Normal chan any to tmsi M(xxx7069967) <0001> app_ccch_scan.c:441 PCH pdisc != RR <0001> app_ccch_scan.c:248 GSM48 IMM (ra=0x2a, chan_nr=0xZZ, HSN=X, MAIO=Z, TS=X, SS=Z, TSC=X) Dropping frame with 96 bit errors <000c> l1ctl.c:238 Dropping frame with 96 bit errors Dropping frame with 76 bit errors <000c> l1ctl.c:238 Dropping frame with 76 bit errors Dropping frame with 81 bit errors <000c> l1ctl.c:238 Dropping frame with 81 bit errors <0012> ../../../src/gsm/lapd_core.c:1234 S frame ignored in this state Dropping frame with 75 bit errors <000c> l1ctl.c:238 Dropping frame with 75 bit errors Dropping frame with 82 bit errors <000c> l1ctl.c:238 Dropping frame with 82 bit errors Dropping frame with 73 bit errors <000c> l1ctl.c:238 Dropping frame with 73 bit errors Dropping frame with 92 bit errors <000c> l1ctl.c:238 Dropping frame with 92 bit errors Dropping frame with 74 bit errors <000c> l1ctl.c:238 Dropping frame with 74 bit errors Dropping frame with 77 bit errors <000c> l1ctl.c:238 Dropping frame with 77 bit errors Dropping frame with 73 bit errors <000c> l1ctl.c:238 Dropping frame with 73 bit errors Dropping frame with 80 bit errors <000c> l1ctl.c:238 Dropping frame with 80 bit errors Dropping frame with 85 bit errors ... И идут сплошные дропы, хоть час сиди, хоть сутки (хотя вначале с разными arfcn пролетает от пары строк с tmsi и imsi до нескольких тысяч, но потом всё равно скатывается к дропам) Соответственно wireshark ничего (кроме начального момента, пока дропы не пойдут) не получает и посмотреть что-либо возможности никакой
Перечитал тред. Ничего подобного не нашёл. Кто знает что делаю неправильно, куда копать или что читать (можно и, наверное, даже нужно - на английском), просьба подсказать. В русскоязычном сегменте инфы почти нет, на буржуйских сайтах поисковые запросы типа "osmocom getting started", "first step in osmocom" и "osmocom howto" ничего толкового не дают (кроме hello_world)
>>234917 ? В смысле? Если речь о: THIS FIRMWARE WAS COMPILED WITHOUT TX SUPPORT!!! то я и не пытаюсь БС с передачей запустить. А остальной вывод там вполне "нормальный" Или что-то ещё?
Не теряй. Я попросил помочь разобраться. Для меня эта хрень совершенно новая. Я ж не прошу инструкцию пошаговую. Просил помочь, подсказать.
А фраза "попробуй почитать что собираешь" - ни о чём, к сожалению.
"Собирал" я прошивки двух типов: compalram и highram. hello_world, rssi, layer1 (поддержка физического уровня передачи данных и взаимодействия устройств в "эфире") стека GSM. Так же собирал ветку sylvain/burst_ind, которая, как я понимаю, предназначена для сниффинга gsm-трафика используя layer1 прошивку.
И просил я как раз сказать, где же именно и что почитать.
Если ты в курсе, то дай, пожалуйста, ссылок или хотя бы, подскажи ключевые фразы для поисковика. А "попробуй почитать что собираешь" - ни о чём. Пробовал, пока толковой информации найти не смог.
>>234974 И hello_world и rssi. Запускаются и отлично работают. В случае с загрузкой layer1.highram.bin нормально функционируют во второй консоли и cell_log и mobile. Проблема только с ccch_scan
Работаю пока с осмокомом, смог запустить trx,emi,mobile,rssi, так что задавайте вопросы У меня вопрос есть по airprobe, у кого то получилось скомпилить его?
Скажите друзья...только по делу....а с какого перепугу трубка должна перейти на микросоту проходящего недалеко человека.....у него ведь сигнал не мощнее чем у нормальной соты....а у трубки есть совершенно четкие инструкции когда ей это надо делать......например заданное оператором время перехода
Из тех кто реально добился работы опенбтс - ваша тестовая трубка без проблем садилась на микросоту? На каком расстоянии ? Одно дело переключить на себя кого бог послал и совсем другое конкретного абонента. Насколько я слышал оператору реального оборудования надо постараться что сделать что то конкрнтное...не так всё просто
#235131 есть вопросы....но я сейчас не у компа что бы задать конкретно......сделал то же самое....есть даа момента....первый - при попытке прошить постоянной прошивкой С115 получил труп...телефон не включается хотя вроде все делал верно.....после каждой операции контролировал ответы... Но возможно тут я нашел ответ надо проверить....второй если отрыть две косоли сначала монитор всех каналов а потом контроль сссн...все работает стоит закрыть монитор и открыть снова аппарат сваливается в 900... Не замечали подобной нестабильности?
>>237523 Насколько я вижу из твоего коммента, ты тупое чмо и платишь за рингтоны и Хамелеон небось. Никаких проблем прочитать все мануалы и собрать все на БУбунде за 1-2 часа.
подсказываю, управление ОпенБСК производиться через телнет
№237579 Не было возможности ответить. Система 32 битная, на процессор что стоит в компе 64 не ставится. Чтитал тут что она может подглючивать. И так, ROM телефона я пррошил Лоаером, НО - аппарат не работает с терминалкой, при запуске ./cell_log или ./ccch_scan -i 127.0.0.1 -a 1 выдает ошибку: victor@victor-desktop:~/osmocombb/master/src/host/layer23/src/misc$ sudo ./ccch_scan -i 127.0.0.1 -a 870 [sudo] пароль для victor: Copyright (C) 2010 Harald Welte <laforge@gnumonks.org> Contributions by Holger Hans Peter Freyther
License GPLv2+: GNU GPL version 2 or later <http://gnu.org/licenses/gpl.html> This is free software: you are free to change and redistribute it. There is NO WARRANTY, to the extent permitted by law.
Failed to connect to '/tmp/osmocom_l2': No such file or directory Failed during layer2_open()
проверял не однократно, из RAM всё запускается из ROM ошибка, кто то с этим сталкивался? Понимаю что надо править исходники исполняемых файлов но разобраться с этим не смог.
Вернее так, если запустить терминалки с ПО ./ccch_scan (наример) с телефоном с программой в RAM а потом подключить телефон с прошивкой в ROM то всё прекрасно работает, можно в частности менять канал на самом телефоне и терминалка это видит. Но какие процедуры мешают сразу запустить в терминалке прошитый ROM?
Пачаны, я вообще мимо шел и случайно зашел в раздел.
В теории с помощью этих вундервафель можно замутить пеленгатор, перехват сотовой сети и использовать вышку любого опсоса для сотовой связи бесплатно?
OsmocomBB# list
Аноним15/07/16 Птн 17:23:51№242622952
В команде OsmocomBB> enable OsmocomBB# list появляется список доступных команд команд, но есть более расширенный список который не вошел в официальный репо. Может быть у кого то есть соответствующий патч на его расширение?
Вот и у меня появился осмофон, а вместе с ним нубские вопросы: Нет зарядки, как правильно запитать аппарат напрямую, батарея же мне больше не нужна? Под батареей вижу контактные площадки, разбирать корпус и к ним подпаиваться, или покупать/паять кабель с джеком?
такой, в исходниках на офиц. репо нужных команд нет, но всё решил, просто дописали патч Теперь вопрос - как устанавливаются патчи на http://cgit.osmocom.org/osmocom-bb/ Какой порядок установки? Команда diff не знает аргумента get, А там как я понял командная строка типа - diff --git a/src/host/layer23/include/osmocom/bb/common............
>>24326 гуглить я могу и сам, просто если вы на вскидку этого не знаете сами то зачем засорять эфир? а если вам самому это интересно то попробуйте погуглить сами, много интересно там нагуглите......в принципе по формату всё понятно но только в общем, применить не получается
>>243360 да, хопинг работает именно во время входящего / исходящего вызова, а также в процессе приема / передачи SMS. хотя многое зависит от конфигурации сети
>>246638 В этом треде только ты берешь пассивно, маняфантазер. У тебя 10 секунд, чтобы написать как достать КИ для симок, подключенных к FakeBTS. Но походу ты настолько дебил, что не разбираешься в терминологии.
>>194617 >Те, что работают в разрешенных диапазонах и мощностях не могут связатсья дальше чем на километр по городу. А сеть такая тоже не намного дальше бить будет, не? трубки на пару километров же работают только, насколько я понимаю, и то, это между станцией и трубкой. А какое расстояние сможет покрыть связь трубка-трубка?
>>259968 ChannelHopping уже знаешь как пофиксить и где пофиксить и у кого патч скачать?
Ты застрянешь примерно когда поймешь, что тебе нужен второй винт на 2TB, потом примерно через месяц забьешь на все и со слезами форматнешь винты и напишешь тут:
- Какого хуя я сделал все и нихуя даже не пойму откуда копать.
>>259968 В треде все есть и все описано даже со скриншотами и видео на ютубе.
Тебе надо два винта на 2TB НА одном будут файлы таблиц А на второй винт такого же размера ты посекторно прожгешь сами таблицы и индексы к ним, причем индексы будешь делать примерно 5 часов.
Это только сам Кракен. Потом тебе нужно собрать и настроить патч Крысика для устранения проблемы провайдеров, которые включают прижкиканала.
Есть полуавтоматические скрипты даже с ГУИ.
Сниффинг делиться на 3 этапа.
Удачи. если будут проблемы - читай полностью тред.
>>260066 Спасибо Большое Тебе, анон. Винты уже готовы (на одном подготовленные таблицы, на втором посекторно записаны таблицы и индексы). Можешь ткнуть в пост, где о патче Крысика нормально написано? А то инфы тут очень много и много годного, но есть и шлак, а отличить его не гуру в этих вопросах тяжеловато будет.
>>260751 на али их не особо, на ебее есть экземпляры готовые для осмокома (с перепайкой фильтров, с дата-кабелем в комплекте), но довольно дорого. Можно еще посмотреть на радиорынках в своем городе или на досках объявлений (так с доставкой будет значительно скорее)
Какой смысл во всей этой хуйне, если она перестаёт быть актуальной после перехода на 3g/4g, который в крупных городах даже рашкобантустана уже почти прошёл?
>>274487 > Какой смысл во всей этой хуйне, если она перестаёт быть актуальной после перехода на 3g/4g, который в крупных городах даже рашкобантустана уже почти прошёл?
Нарушать закон о связи работой на лицензируемых частотах с элементами мошенничества.
А у кого-то получилось заставить работать openbts аля как mitm-proxy между телефоном и базовой опсоса?
То бишь, телефон конектится к опенбтсу, а опенбтс "прикидываясь" телефоном, конектится к опсосу, соответственно, весь трафф проходит через опенбтс... Читал о такой реализации, но детально информации нигде нет.
>>279151 >>279003 Вот в натуре - если нет головного мозга, то на хера такие вопросы задавать, сиди мечтай дальше, может прилетит вдруг волшебник и будет что то объяснять такому дебику как ты
> OpenBTS and OsmoBTS can be configured to work with any SIM cards. However, it’s impossible to provide subscriber authentication and traffic encryption where you don’t know the Ki secret key for a SIM card.
Кое-где было описано следующую схему: "ловушка по отношению к оригинальной базовой станции “прикидывается” абонентским устройством на алгоритме А5/1, а для реального телефона “прикидывается” базовой станцией на алгоритме А5/2, который вскрывается на лету. Таким образом, ловушка извлекает секретный ключ абонента и реконструирует сессию с базовой станцией." Вопрос в том насколько это реально и может быть ли реализовано на базе openbts? Спасибо
Исаев, успокойся уже, весь рунет засрал своими вопросами, никто ничего в паблик сливать не будет, и на блюдечке тебе не принесет, тебе скучно живется и мало проблем в твоем Грозном?
>>279271 Ты, анон, меня с кем-то путаешь. Действительно, я видел на нескольких форумах вопросы по опенбтсу и осмокому от человека о котором ты пишешь. Я понимаю, что такие вещи лучше в паблик не писать. Поэтому, меня больше интересовал вопрос, возможен ли описанный мною выше сабж. Если есть возможность - пообщаться в личке - с радостью бы пообщался.
>>279236 Итого, по результатам общения со значительным количеством людей "в теме", реализация данной схемы скорее всего невозможна. Если у кого-то есть другая информация, особенно ссылки на бурж ресурсы по данному вопросу, будет очень хорошо скинуть их в эту тему. Заранее спасибо, анонs
Вчера сниффер эфир,не удалось нечего поймать,в wireshark видны одни пакеты GSMTAP,а lapdm нету,кто нибудь знает из-за чего это все? месяц назад заказал тюнер,до сих пор не пришел.. попробую сним.
Отнёс недавно две мобилы на замену фильтров,,,после перепайки при включении не видит сеть,,,детали брал на алиэкспрес комплект 2 фильтра и 2 по 4 конденцатора,,,паяли фильтра феном,,,согласно описанию,,,проверяли под микроскопом,,,контакт везде есть
Помогите люди добрые советом,,,что может быть???спаяно все чётко,,,читал где-то что после замены фильтров телефон все равно должен работать как телефон
>>193956 > Осмокома пилят полноценный аналог 4G - то есть если поднять 10 БС на осмомобилах и объединить их >а Уралом - особо будет интересен этот проект
Какое-то жиденькое ебнутое на голову говно.
Может лучше реверсинженернуть и сделать в своем железе? Нормально. По человечески. И не куча всратых бу тилибонов с кишками проводов?
В чем профит от всего этого? П р о ф и т в чем?
Это что-то вроде ЖСМ для ардуинщиков и синьоров питонистов?
>>289427 поднимаю БС на двух моторолках работает, отсылает смс но не получается сделать звонок думаю проблема в файлах openbts.cfg и openbsc.cfg. У кого есть рабочий вариант этих файлов скиньте плиз. Устаревший вариант со slotmask 1100000 не распознаётся
>>292164 А что не понятно то соединил две моторолки в качестве БС через 2 конвертера CP2102 скомпилировал осмокомовскую байду на линуксе по инструкции здесь http://osmocom.org/projects/baseband/wiki/CalypsoBTS. В файле hlr.sqlite3 прописал номера для двух вызывающих трубок всё, смс передаются между телефонами а звонки не работают
Eбучее поколение "мануальщиков" - совсем уже невмоготу своими тремя извилинами пошевелить, поэкспериментировать.. Cкоро без инструкции с бабой переспать не смогут.
Не могу правильно перепаять фильтры. У меня две мотороллы: С115 (ее плата соответствует рисункам на сайте osmocom) и С118. C 115 все удалось, телефон включается и ловит сеть. С 118 я перепаял интуитивно, но теперь телефон не ловит сеть или ловит на 1 балл из 5. Еле Еле. Кто может подсказать, в чем я ошибся?
товарищ майор вы совсем обленились, радиоуправляемый фугас делали в другом треде, и он утонул, потому что, тут мы занимаемся только диванной аналитикой, толстым тролингом ардуинщеков, чтением шизика и прочими неинтересными вещами
Я все еще помню тред где анон пилил головку самонаведения для ракеты, и даже показывал успешные результаты своего прогресса, пока не пропал без вести (походу закрыли). Сколько уже лет прошло? Очень жаль видеть, что сейчас радач стал сборищем немощных дегенератов, да и сама борда хостится на фсбшном мэйл.ру... Все проебано.
Парни, подскажите обязательно ли нужно средние контакты (обвел их черным) фильтров припаивать к плате? (они являются землей как я понял). И должны ли контакты(обвел их красным) прозваниваться?
Аноны, у вектора видел 2 вебинара по поводу осмоком, он хотел запилить 5 вебинаров и комьюнити по осмокому. сам он не отвечает. Есть какая-то информация?
Разбираясь в теме пришел к выводу (не я первый), что любые операции через осмоком на моторолках происходят с 2G диапазоном, устарело! Есть ли какие-то модули способные работать с 3G и 4G, пусть без готовой под них прошивки. Есть ли еще утекшие данные о процессорах или опенсорс процы у моил, способные работать с 3G 4G
Инфо сайт - open net. ru/opennews/art.shtml?num=45579
Такую штуку в паре с осmокomоm можно использовать? И вообще можно ли под неё что-то написать или это закрытая платформа? Сможет ли она, например, пассивно снuфaть инфу, чтобы узнать какие мобилы подключены к сети, или находятся в её зоне видимости.
>>304016 У тебя там по ссылке написано же: >GSM-стек реализован на проприетарных чипах Quectel UC20, EC20 и M66 Со всеми вытекающими анальными ограничениями. Можешь сделать говномобилку на пердуине, благо примеров такого говна в сети навалом. Базовую станцию не сделать из-за этих самых ограничений.
>>305597 Ну ок, давай разберём, что написали эти наркоманы: 1) P4wnP1 script - хуйня, которая даёт возможность реализовать на малинке зиро атаки типа BadUSB 2) Waveshare GSM/GPRS/GNSS hat судя по описанию реализует абонентскую хуйню типа приёма/отправки смсок и звонков - стандартный набор для говномобилки на говнодуино. Таких модулей на алике дохулиард правда со слотами под симку. 3) На втором пике у них nuand bladerf SDR, на которую видимо накатили YateBTS. Вот это самое интересное в их наборе, ибо стоит от 500$ за плату. Кстати мануалы легко гуглятся https://blog.strcpy.info/2016/04/21/building-a-portable-gsm-bts-using-bladerf-raspberry-and-yatebts-the-definitive-guide/
В итоге их великий хак сводится к тому, что ты приходишь к комплюктеру жертвы и НЕЗАМЕТНО втыкаешь в свободный USB порт малинку со всей этой хуйней. А уже потом из дома, попивая пиво и кушая кальмары одной рукой, получаешь доступ к компу через свою домашнюю БТС на нуанде и хакаешь комплюктер заливая искплойты с кали.
Только вот нахуя городить свою сеть для общения с махарайкой, которая все равно требует прямого доступа к компьютеру-жертве? Проще купить обычный шилд со слотом под симку и набор левых симок. Всяко дешевле, чем SDR за 30к.
>>305757 Теперь понятно, а то меня с толку сбило то, что на одной фотке у него 868, а на другой - какой-то там блейд. То есть по-прежнему, собирать на моторолках, без вариантов?
http://osmocom.org/projects/baseband/wiki/Flashing в этом разделе написано $ host/osmocon/osmoload fprogram 0 0x012000 target/firmware/board/compal_e88/menu.e88loader.bin, файла энтого нет, нет менюшки, которую можно было бы загрузить во флеш, которая позволила бы грузить программы типа rssi и прочие из флэш памяти. Также не понимаю, какой именно файл грузить во флеш и как, если я хочу загрузить rssi без меню, чтобы телефон все времявключался под программой rssi. И третье - есть ли вообще меню, с обычными программами по прозвону и смсированию?
root@Phenom:~/osmocombb/master/src# host/osmocon/osmoload fprogram 0 0x010000 compal_loader.bin Loading 8192 bytes of memory at 0x10000 in chip 0 from file compal_loader.bin
bad crc 9bf1 (not 4190) at offset 0x00000000 status 8656401, aborting root@Phenom:~/osmocombb/master/src#
Димаря, что ты хуйней какой то занимаешься, зачем телефон то перешивать - толку от этого никакого, только аппарат убьешь. Тебе нужно лишь временно подгружать прошиву (https://habrahabr.ru/post/260213)
Флешкун на связи, прикупил себе еще один c115, не стирая его флеш попробовал записать осмокомовский загрузчик, та же беды bad crc... Ладно, бог с ним, надеюсь вектор подскажет, запилю инструкшн Расскажите, можно ли как-то пересадить прошивку с рабочего с115 на убитый? Любые методы, я от всего этого уже кончаю
>>307628 Выше ведь скинули ссылку на хабр, там всё написано. >можно ли как-то пересадить прошивку с рабочего с115 на убитый? А собственно зачем? Ну если так нужна родная прошива - можешь спросить у девелоперов, на сайте осмокома.
>>307698 Да дело то в другом, я не могу тупо прошить флэш память, телефон, во первых, не реагирует ни на зарядку ни на кнопку включения, он пррсто подсвечивается при питании от сети, а в случае использования не убитой мобилы, я описал проблему выше, bad crc
>>307801 >не реагирует ни на зарядку ни на кнопку включения, он пррсто подсвечивается при питании от сети.. У меня так же 118 себя ведет, когда аккум полностью разряжен: включаю на зарядку - горит только подсветка экрана и клавы, минут 10 жду, потом тел "пилик-пилик" и все норм отображается ("Идет зарядка").. Ну раз ты умудрился снести бут, то ожидание тебе не поможет..
>на хабре только оперативу шьют Дак выше же тебе написал, что нужно "лишь временно подгружать прошиву", а ты чего то химичишь там, зачем полностью то зашивать трубку? Какая цель сия действия?
>>307986 Что может мне помоч? Есть второй рабочий телефон, но с ним пока не эксперементировал, увидел что флеш не шьется. Я нашаманил шифратор смс, хочу залить в флеш, не оперативку
>Что может мне помоч? Обратиться к девелоперам осмокома. >нашаманил шифратор смс Это можно(и нужно) шаманить на андроидах и джавах всяких, но никак не на осмомобиле изгаляться, имхо
>>308156 Эти мобилы не имеют связи с внешним миром, кроме как через dsp. И стоят они как шавуха, а не боинг, минимум функций, старые непопулярные технологии играют на руку, прочти про TopSec GSM. Да и потом, вот хочу я сигнализацию сделать, например. Залил в опу прогу, подключил. Тут хуяк и заморозки пришли, вырубило мобилу, но не беда, у меня реле, замкнуло кнопку выкл, телефон включился, а прошивки нет, а я и не знаю, смски не приходят, значит все хорошо
>>308299 Давно читал про топсек, штука интересная, только абонент А и абонент Б должны иметь одинаковые устройства для шифросеанса. Беспроводная гарнитура у них понравилась, такую бы на опенсорс разобрать (с целью всеобщего распространения, так как их тоже нужно как минимум два), а то вот выход закона яровой уже не за горами, да и вообще... Вот реализацию абонентского способа криптования бы пощупать. А для сигналок сойдут и всякие готовые жсм модули и ардуины.
>>308720 Послушай, ну есть уже код, есть мобилы в свободном доступе, бери да лей во флеш прошивку, нет же, bad crc. Скажи, ты знаешь что это за ошибка, и как вообще залить во флеш или нет?
Вот обновленная инструкция, переделал из инструкции вектора, которую, кстати, не он написал. Она позволяет сделать себе master ветку опираясь на jolly/menu. Что дальше?
>>308808 Ты же сам привел выше ссылку с инструкцией - https://osmocom.org/projects/baseband/wiki/Flashing Я хз как ты по ней работал, но там в самом начале написано, что данный мануал читать нужно внимательно, к примеру - сделать сначала дамп оригинальной прошивки! И твоя прошивка должна соответствовать определенным размерам. Короче, изучай внимательно, чтобы потом дурацких вопросов по рунету не задавать. Если трабла возникнет и со стандартными осмокомовскими прошивками (кстати, их то пробовал заливать?) - то дело возможно и в самом кабеле (например, плохой пропай, слишком длинный провод, или джек может не до конца в тел входить). И еще: я не понимаю, почему ты упорно игнорируешь совет - задавать свои вопросы разработчикам...
>>308863 >И еще: я не понимаю, почему ты упорно игнорируешь совет - задавать свои вопросы разработчикам... Я задал. Они молчат, задал на английском, можно на немецком попробовать И ладно, попробую по инструкции ещё раз.
>>309987 К сожалению, пока нет, он не завершен. Тот что уже есть не может быть раскрыт, сейчас работаю над вторым, будет opensource, и над аппаратной частью, пытаюсь сделать защиту от физического доступа к железу
GSM-MAP 1.5 -образ на основе дебиан (полностью консольный, никаких иксов) собран и заточен под работу с GSM стеком. Имеет настроенный и полный пакет OSMOCOM-BB для работы с поддерживаемыми телефонами. в комплекте- по для тестирования и анализа сотового трафика, разворачивание своей микро базовой станции, отправка фейковых СМС, анализатор эфира... плюс можно дополнять кучей других программ от энтузиастов с оф сайта осмоком
>>319095 Автор сборки по неизвестным причинам вроде как удалил её с сайта, сам не заметил. На сайте ещё остались кое-какие инструменты, связанные с мобильной связью, но в основном это просто детекторы уязвимостей в симкартах, мобильных сетях. https://opensource.srlabs.de/
Автор ряда статей, Вадим написал - Существует особая ветка проекта OsmocomBB, упор которой делается на сниффинг. В одном из ее приложений, ccch_scan, реализована возможность «следования за частотами абонета». Передаете ей ARFCN сети, TMSI абонента, и Frequency Hopping Вам не помешает. Ну вот почему постоянно не договаривается, всё полунамёками? Имеется ввиду ветка sylvain/burst_ind ? я там нашел работу только с известным Кс, а с ТИМСИ описание команды нет, хотя бех хопинга ( у меня его нет) программа с указанием ТИМСИ работает странно и глючит. Или есть другая ветка ещё?
кто знает - в ветке sylvain/burst_ind мы одной трубкой слушаем трафик от БС к МТ и по аплинку передачу от МС к БС. Когда мы слушаем аплинк то видим только команды от трубки, и не видим полного общения между БС и МТ. Вопрос - по какому принципу трубка уходит с данлинка СССН на аплинк? Можно ли видеть весь протокол общения при наличии двух трубок? ( понимаю что скорее всего нет но лучше уточнить)
В ветке sylvain/burst_ind трубка часто виснет, причем виснет когда принимает обратный канал, ( прямой работает как правило стабильно), т.е. побежали красные строки и поток встал. Вопрос - если ли патч который решает эту проблему? Поскольку постоянно приходится пере запускать трубку, хотя это можно было бы решить тем что раз обратный потерялся ( абонент на машине) то возвращаемся в прямой. Кто с этим смог побороться?
>>233288 >ТетраОсмоком Какие же словенцы дегенераты, пиздец просто. Скорей бы уже в Юнидены и Вистлеры добавили тетру, чтобы каждый школьник мог троллить быдлозаконотворцев переговорами полиции в отличном качестве без СМС. Всех не пересажают. Если он вскрыл шифрование, уже другой вопрос.
Блэд, кое-как осилил половину этого треда про омского коня. Ну шо тут сказатi? Годная погремушка для шизика. Профит в виде звёзд подполковника достанется майору. Инструкция как на ровном месте за 100$ отъехать на парашу. Успешнее только объебосы и дед с камерой в очках.
GSM-MAP 1.5 -образ на основе дебиан (полностью консольный, никаких иксов) собран и заточен под работу с GSM стеком. Имеет настроенный и полный пакет OSMOCOM-BB для работы с поддерживаемыми телефонами.
Skywave Linux -образ на дружелюбной Ubuntu собран и заточен под работу с SDR девайсами, начиная от дешевых свистков, заканчивая хак-рф и прочими имеет на борту много различных инструментов для анализа и прослушивания эфира во всех мыслимых и немыслимых диапазонах и модуляциях. Есть на борту проги для получения и декодирования сигналов со спутников и метеозондов. На офсайте инструкция на инглише. Прямо с флэшки може систему установить на диск
PARROT SECURITY OS дебиан образ Linux, как и предыдущий кандидат- это многоцелевой инструмент для хакеров, аналитиков безопасности и криминалистов отличие от KALI LINUX 1. Более легковесное окружение, позволяющее запустить сборку на древнем железе 2. Более красивый и в то же время лаконичный и удобный интерфейс 3. Просто нереально огромнейшее количество софта (около 1200) 4. Настроенно и установленно из коробки то, что в кали нужно еще сделать 5. Поддержка очень большого количества USB адаптеров всех мастей
MODWIFI- сборка на основе убунту (ВНИМАНИЕ! сборка не образ диска, а готовая виртуальная машина, запускаемая в оболочке VMWare -к стати очень рекомендую для установки разных систем на один комп) Сборка заточена под экстраординарную технологию глушения WIFI и других денвайсов в этом диапазоне. Не особо разбирался в новом принципе, предложенном автором, но работает очень здорово! Есть уроки и описание. Работает только с несколькими адаптерами (под них автор скомпелировал спец драйвера
Тем временем на кикстартере собирают деньги на ХАКИРОФОН))00) для настоящих БАРЦОВ С СИСТЕМАЙ)))0 Но выглядит интересно, может будет юзабельной в плане как пердуинька или того лучше
Хотя там даже нет пддержки мобильных сетей, только звонки через вайфай, хуита > WiPhone is different beast from most smartphones these days. WiPhone uses the existing WiFi around you to make HD Voice calls. For free. Buy it once and it's yours. Works on most broadband WiFi networks (including most home WiFi connections). No service contract required, and you can even upgrade the firmware or expand the hardware to do things it wasn't originally intended for.
>>368552 >>370956 коробку уже выбройсил. остался один с перепайным фильтром,несколько без фильтров и фильтры одельна и кучка проводов для компа для него с переходником на цп2101 или как там. оказалось, что процессор моего ноутбука не подходит для компиляции нужного ПО что для осмоком, что для тензорфлов, а так за символичную плату отдам на исследование данной темы. ввк можно найти видео с перепайкой фильтров, следовательно и меня
>>193769 (OP) >OsmocomBB >Nohl claimed that he was able to intercept voice and text conversations by impersonating another user to listen to voicemail, make calls, or send text messages using a seven-year-old Motorola cellphone and decryption software available for free online. Сегодня распечатка этого GSM траффика легла на стол очень важному человеку. Администрация ресурса подконтрольна, потому все ваши данные уже есть. Вам дают несколько дней, после чего делу дадут ход. Подумайте если не о себе, то о ваших близких. Потом будет поздно. Лучше остановитесь и закройте обсуждение.
>>435749 > Администрация ресурса подконтрольна Ресурса osmocom.org ? А кому подконтрольна, если не секрет? И сколько времени очень важный человек читал распечатку(!) ГСМ трафика? А можно подождать когда поздно будет? Очень интересно.
>>435749 Ребята, не стоит покупать эту шаурму. Вы молодые, здоровые, вам все легко. Это не то. Это не шашлык и даже не сендвичи из макдака. Это лучше не есть. Серьезно, любой из вас будет жалеть. Лучше поешьте фрукты и забудьте, что тут продавалось. Я вполне понимаю, что данным сообщением вызову дополнительный интерес, но хочу сразу предостеречь пытливых - не портите свой желудок. Остальные просто не найдут.
>>194935 Не могу распаковать ни одним архиватором, 7zip пишет ошибка в данных. И даже в линуксе встроенная утилита bzip не распаковывает, пишет corrupted. А сборочка годнота, судя по описанию - уже всё встроено и для осмомобил, и кракен.
Сап двач , кто может поделится готовой OS с поднятой calypsoBTS либо OpenBSC OsmoBTS конфигами (там обновили все обновили (я в ахуе) ) ? Сам слепить осилил но не подымается ( ЗАРАНЕЕ БЛАГОДАРЕН ! >>193769 (OP)