当前位置: 首页 > news >正文

LTESniffer:开源 LTE 无线嗅探工具

文章目录

  • LTESniffer:开源 LTE 无线嗅探工具
    • 1、这个工具能干什么
    • 2、它能嗅探到什么
    • 3、环境和硬件配置
    • 4、输出和分析
    • 5、使用注意事项

LTESniffer:开源 LTE 无线嗅探工具

LTESniffer 在 GitHub 上拿到 2185 Star。

韩国 KAIST 团队开发了这个工具,专门做一件事——实时解码 LTE 基站和手机之间的无线通信数据。

1、这个工具能干什么

LTESniffer 先解码 PDCCH(物理下行控制信道),拿到所有活跃用户的 DCI 和 RNTI。然后用这些信息进一步解码 PDSCH(物理下行共享信道)和 PUSCH(物理上行共享信道),把上下行数据流量都抓下来。

它提供了三个安全研究 API:身份映射、IMSI 采集、设备能力画像。这三个功能在之前的 LTE 安全论文里被频繁使用,但一直缺少一个开源工具能同时实现。

2、它能嗅探到什么

基于 FALCON 框架和 srsRAN 库构建,支持实时解码 LTE 上下行控制和数据信道。支持 LTE Advanced 和 LTE Advanced Pro,最高 256QAM 调制。DCI 格式覆盖 0、1A、1、1B、1C、2、2A、2B,传输模式支持 1、2、3、4。只支持 FDD,最大 20MHz 带宽的基站。能自动检测手机的调制方案和物理层配置。

下行嗅探兼容大部分 srsRAN 支持的 SDR。上行嗅探需要 USRP X310(单设备,两个 LO 分别处理上下行频率)或两个 USRP B 系列加 GPSDO 同步。

3、环境和硬件配置

系统要求 Ubuntu 18.04/20.04/22.04。需要先装 UHD 库(版本 4.0 以上),再装 srsRAN 依赖和 LTESniffer 自身依赖,最后从源码编译。

硬件方面,下行嗅探需要 SDR 通过 USB 3.0 连接 PC,最好有两个 RX 天线(支持传输模式 3 和 4),单天线只能工作在模式 1。上行嗅探两个选项:单个 USRP X310(两个 LO 分别处理上下行),或两个 USRP B 系列加 GPSDO 做时钟同步。

上行嗅探距离受限于 SDR 射频前端,因为手机信号比基站弱很多。需要靠近手机或用定向天线增强接收。

4、输出和分析

输出 pcap 文件,用 Wireshark 打开。下行、上行、API 模式分别生成对应的 pcap 文件。上行 pcap 里同时包含上下行消息,用mac-lte.direction == 0过滤上行,mac-lte.direction == 1过滤下行。

5、使用注意事项

这个工具的定位是蜂窝网络安全研究。开发者明确声明不对非法用途负责。使用前必须了解当地关于 LTE 流量嗅探的法规。

一个可行的测试方式是用 srsRAN 搭建个人 LTE 网络,在受控环境里验证工具功能。

行的测试方式是用 srsRAN 搭建个人 LTE 网络,在受控环境里验证工具功能。

http://www.jsqmd.com/news/1080967/

相关文章:

  • LangChain 实战指南:工程实践里的常见坑
  • Keptn:云原生应用的持续交付控制平面
  • VI设计公司哪家强
  • 3分钟解锁音乐自由:ncmdump带你轻松解密网易云音乐NCM文件
  • 深入解析SCI模块与LIN总线:从异步串口到汽车电子的可靠通信
  • Kimi LeetCode 3382. 用点构造面积最大的矩形 II C语言实现
  • WeChatPad:一键开启微信平板模式,实现多设备同时登录的终极方案
  • 深入解析硬件安全引擎SEC 3.3:架构、原理与嵌入式开发实践
  • OpenClaw 本地 AI 数字员工搭建教程 【安装全步骤 + 排错合集】
  • 接入 LangFuse 实现全链路可观测:Token 消耗追踪、调用链分析与成本核算
  • 如何高效使用WELearn智能学习助手:5个实用技巧提升英语网课效率
  • 深入解析MPC8308 DDR控制器:原理、配置与ECC内存纠错实战
  • 嵌入式系统DMA技术解析:从CPU负载优化到eDMA与DMA_MUX实战应用
  • [智能体-526]:AI化的三类形态:生产工具和流程的AI化、劳动者的AI化、交付产品的AI化
  • AI编程工具按量计费时代全面来临:从补贴大战到精细化运营
  • MPC866ADS内存控制器配置详解:从寄存器编程到嵌入式系统稳定运行
  • MPC8308 IPIC中断控制器:从寄存器配置到实战调试全解析
  • 【NSX入门黄金2小时】:仅需2台ESXi+1台NSX Manager,手把手搭建可验证的微隔离实验环境
  • MPC8315E eTSEC哈希表与IEEE 1588定时器寄存器深度解析与实战
  • MPC8323E USB驱动开发:TxBD与TrBD描述符深度解析与实战
  • VMware虚拟机蓝屏崩溃全解析:7类Windows内核错误代码对照表及精准修复指南
  • VisionPro结合Blob分析实现地面裂痕检测的工业视觉方案
  • OpenSSH CVE-2021-41617漏洞修复实战:CentOS 7.9与银河麒麟V10安全升级指南
  • eDMA错误处理机制详解:从寄存器配置到健壮驱动框架构建
  • 局部共形平坦流形上的修正度量构造与Weyl能量计算
  • MPC8308 UPM内存接口编程:从原理到实战的嵌入式系统设计指南
  • 【ESXi 7.0零基础部署黄金手册】:20年VMware架构师亲授,避开97%新手踩坑的5大致命错误
  • USB 2.0主机控制器核心机制:Ping协议与拆分事务深度解析
  • 如何彻底解决RDP Wrapper的[not supported]问题:完整配置指南
  • 嵌入式系统时钟与全局配置:MSC8144 PLL辅助模式与通用寄存器实战解析