论坛风格切换切换到宽版
  • 5819阅读
  • 8回复

经过万能google的资料收集,发现diy一个gsm手机测向机并非复杂。 [复制链接]

上一主题 下一主题
离线hocool
 
发帖
20748
只看楼主 倒序阅读 0楼 发表于: 2011-04-25
先搞清除手机号码和imsi和tmsi三者的对应关系,然后通过监听全部信道找到这个tmsi,然后根据那个手机的时隙控制射频部分分析场强。剩下就是使用的时候,直接参照小时候对电视机天线的方法。

当然如果自动类型的测向机能够在0.5ms内完成测向,也可以不用定向天线。

怎么对应imsi和tmsi就看各家的本事了。
离线CQforever
发帖
1731
只看该作者 1楼 发表于: 2011-04-25
复杂不懂帮顶
离线山阳浪子
发帖
505
只看该作者 2楼 发表于: 2011-04-26
好像在垂直打击上看过
离线bi7lkq
发帖
30
只看该作者 3楼 发表于: 2011-04-27
挺简单的,就是没有看明白...........
离线BG2VJU
发帖
57
只看该作者 4楼 发表于: 2011-04-28
避免碰撞,可能还真是挺大的事。
离线BG8SF
发帖
4683
只看该作者 5楼 发表于: 2011-04-29
手机号码和imsi基本上对应关系,一个给人看一个给数据库看
tmsi由vlr临时分配,在给定时间段也是固定的
离线山阳浪子
发帖
505
只看该作者 6楼 发表于: 2011-05-06
'
先搞清除手机号码和imsi和tmsi三者的对应关系,然后通过监听全部信道找到这个tmsi,然后根据那个手机的时隙控制射频部分分析场强。剩下就是使用的时候,直接参照小时候对电视机天线的方法。
当然如果自动类型的测向机能够在0.5ms内完成测向,也可以不用定向天线。
怎么对应imsi和tmsi就看各家的本事了。
'

能不能监听通话
发帖
689
只看该作者 7楼 发表于: 2011-05-06
绝对相信已经加密的。
离线颜辉煌
发帖
6421
只看该作者 8楼 发表于: 2011-05-06
出套件吗?