Помощь - Поиск - Пользователи - Календарь
Полная версия этой страницы: какой модуль лучше использовать?
Форум разработчиков электроники ELECTRONIX.ru > Интерфейсы > Форумы по интерфейсам > Сотовая связь и ее приложения
skyeye
День Добрый!
Предположим у меня есть страстное желание узнать какие пакеты мой телефон отсылает вышке и что получает в ответ.

Нужный девайс представляю себе примерно следующим образом, если где-то не прав, поправьте пожалуйста sm.gif - микроконтроллер типа netduino + gsm модуль типа sim900.

Сперва девайс в режиме ожидания просто слушает GSM эфир.
Затем я делаю с телефона звонок, чтоб телефон начал переговариваться с вышкой.
Девайс замечает данные переговоры в эфире и фиксирует мой TIMSI ( временный идентификационный номер моего телефона ).
Далее девайс фиксирует все пакеты передаваемые как от вышки аппарату с данным TIMSI, так и аппаратом вышке.

Вопрос - реально ли это сделать на netduino + sim900 или надо нечто другое? То есть кроме стандартных АТ команд типа позвонить или отправить sms, может ли sim900 просто слушать эфир и разделять его на пакеты? А netduino уже будет дальше эти пакеты фильтровать о обрабатывать.

Как-то так. sm.gif
Заранее спасибо! beer.gif
av-master
Как достало это дудино по всем форумам (((

по сабжу 700 тыщ баксов и будет вам перехватчик с расшифровщиком... а в целом самому нереально... темболее если кроме дудино вы непредставляете себе электроники вообще..
skyeye
Ну уж просветите, коль такой умный. sm.gif

Про расшифровку: http://www.youtube.com/watch?v=0hjn-BP8nro
Автор для перехвата использовал Universal Software Radio Peripheral за 1.5 килобакса, а расшифровывал на обычном компе с 2 терабайтами таблиц.
av-master
Ню ню ню ню )) посмотри почитай , потом вложи 5-10 кБаксов. потом поняв чтото через год создаш какойто примитив... и поймеш что толку он него 0.
у мну в пользовании был готовый девайс за 700 тыщ. нереально из трафика в радиусе действия текущей ЛА. выловить свой или чужей ( но конкретный) телефон. незная ИМЕИ, Сеансовых ключей и др инфы...
Так что не страдайте муйней...

follow_me
Цитата(av-master @ Apr 22 2011, 22:17) *
Ню ню ню ню )) посмотри почитай , потом вложи 5-10 кБаксов. потом поняв чтото через год создаш какойто примитив... и поймеш что толку он него 0.
у мну в пользовании был готовый девайс за 700 тыщ. нереально из трафика в радиусе действия текущей ЛА. выловить свой или чужей ( но конкретный) телефон. незная ИМЕИ, Сеансовых ключей и др инфы...
Так что не страдайте муйней...


Вы очень субъективно относитесь - ТС привел реальную ссылку , на реальное устройство , которое работает в реальных условиях. Да , оно имеет ряд ограничений, по тому где и как должно находится относительно телефона цели - но при этом оно решает проблемы с вычленением нужных идентификаторов и фильтрации трафика.

По поводу устройства которое предложил автор - оно работать не будет. Не даст доступа к такому низкому уровню взаимодействия с сетью (нужен 2-3 по ISO/OSI, а будет в лучшем случае 4й)
skyeye
Цитата(follow_me @ Apr 23 2011, 03:03) *
Вы очень субъективно относитесь - ТС привел реальную ссылку , на реальное устройство , которое работает в реальных условиях. Да , оно имеет ряд ограничений, по тому где и как должно находится относительно телефона цели - но при этом оно решает проблемы с вычленением нужных идентификаторов и фильтрации трафика.

По поводу устройства которое предложил автор - оно работать не будет. Не даст доступа к такому низкому уровню взаимодействия с сетью (нужен 2-3 по ISO/OSI, а будет в лучшем случае 4й)


Спасибо за информацию! beer.gif Тогда как понимаю в данном случае правильным ходом мыслей было-бы основываясь на схемах Universal Software Radio Peripheral прикинуть, может удастся самому такой спаять за адекватную цену.
ArtemKAD
Цитата
Вы очень субъективно относитесь

Пессимист - это всего лишь хорошо информированный оптимист.
Никакие Sim900+супер компьютер тут не помогут. В принципе для того, что-бы это понять достаточно этой http://ru.wikipedia.org/wiki/GSM информации.
Имеется 124+374 200кГц частотных полнодуплексных канала (т.е. слушать надо сразу два разнесенных по частоте чего стандартный GSM приемник почти наверняка не умеет) каждый из которых разделен на 8(16) таймслотов http://en.wikipedia.org/wiki/Time_division_multiple_access . При этом использована GMSK модуляция http://en.wikipedia.org/wiki/Minimum-shift...um-shift_keying что добавляет еще много удовольствия для не синхронного "прослушивания" эфира.
ЗЫ. И заметь, это я еще ни слова не сказал о криптографии, синхронизации и нормировании мощности...

Цитата
Сперва девайс в режиме ожидания просто слушает GSM эфир.
Затем я делаю с телефона звонок, чтоб телефон начал переговариваться с вышкой.
Девайс замечает данные переговоры в эфире и фиксирует мой TIMSI ( временный идентификационный номер моего телефона ).
Далее девайс фиксирует все пакеты передаваемые как от вышки аппарату с данным TIMSI, так и аппаратом вышке.

И тут нас ждет очередной облом. До того как ты делаешь звонок в эфире и так дохрена мобильных устройств. Как будешь отличать сигнал своего мобилки от соседа с учетом того, что мощность твоя мобилка автоматом снижает до уровня мощности соседа. Что будешь делать при смене мобилкой канала(таймслота)?
Harbinger
1 апреля вроде прошло уже, а до дня радио ещё далековато. sm.gif
Если каким-то образом заполучить Ki у оператора, цена вопроса составит всего 300 тысяч. Евро. Простым смертным такие вещи не продают, потому придётся добавить. Это, если endoacustica.com и подобные - не фейк...
skyeye
Цитата(Harbinger @ Apr 23 2011, 13:05) *
1 апреля вроде прошло уже, а до дня радио ещё далековато. sm.gif
Если каким-то образом заполучить Ki у оператора, цена вопроса составит всего 300 тысяч. Евро. Простым смертным такие вещи не продают, потому придётся добавить. Это, если endoacustica.com и подобные - не фейк...


endoacustica.com сайт, каких народилось до пупа и больше пару тройку лет назад, они просто привозили из Китая "шпионские" безделушки и накручивали им цену раз в 100. Но со временем, когда подобные безделушки стали массово продаваться на ebay за их реальную цену, для таких сайтов холява кончилась.

Ну к примеру B25-71680: EM Tiny 16 series digital micro recorder - цена на endoacustica.com 2390 Евро, цена на ebay 389$ , тем более что не хуже может писать и любой mp3 плеер за 30$.

Шпионское п.о. на смартфоны за 200-500 евро вообще убило. sm.gif Сам делал подобный проект под Symbian, кому интересно, заходите на www.skyeyesystem.com/ru/whatis.php

А как вам Pen camera за 500 евро на endoacustica, и аналогичная за 12$ (free shipping) на ебай? Но покупать не советую, жутко глючное изделие. biggrin.gif
one_man_show
Помимо технических проблем, есть проблема применения подобных устройств. Надеюсь, ТС самостоятельно найдет информацию о том, что и как делают провайдеры сотовой связи. Они отточили свои навыки борьбы еще во времена DAMPS: лучшим исходом было принудительное трудоустройство к ним на работу в качестве раб.силы.
AlexandrY
Цитата(one_man_show @ Apr 24 2011, 19:15) *
.. Надеюсь, ТС самостоятельно найдет информацию о том, что и как ....


Мне больше понравилась фиксация на платформе netduino снабженной .NET Micro Framework
Очевидно что ресурсы .NET Micro Framework слишком слабы чтобы обрабатывать и фильтровать поток TDMA фреймов GSM каналов.
Там даже TCP стек не от микрософта, а урезанный lwip. Вообще нет внешней памяти и т.д.
Но зато какой бренд задействован!
И маркетинговая раскрутка сделала свое дело и уже люди верят в чудо силу netduino.
И что они за 35 баксов купят не хуже вещь чем KIT от какого нибудь freescal-а за $1000.
Для просмотра полной версии этой страницы, пожалуйста, пройдите по ссылке.
Invision Power Board © 2001-2025 Invision Power Services, Inc.