HackRF GPS Spoffing
-
- Новичок
- Сообщения: 6
- Зарегистрирован: 19 июн 2019, 19:21
HackRF GPS Spoffing
Помогите пожалуйста спуфить GPS, делаю по всем мануалам и не работает.
Скажу сразу - я во многом далёкий от этой тематики человек, но вот столкнулся с такой проблемой....
Генерирую позиции спутников
./gps-sdr-sim -b 8 -e brdc3540.14n -l 37.808880,-122.410167,216 -o StaticLocation.bin
Транслирую
hackrf_transfer -f 1575420000 -s 2600000 -a 1 -x 0 -R -t StaticLocation.bin
Жду долго долго, но не работает
Не знаю куда копать, но может быть у меня антенна не та ? В комплекте с hackrf была антенна телескопическая, так же заказал активную антенну, а ещё втыкал проволоку в 95 мм - но ни с одной из антенн спутники я так и не увидел
GPS test видит на небе один спутник и 9 в поле видимости - но не через какое время фиксации не произошло
Скажу сразу - я во многом далёкий от этой тематики человек, но вот столкнулся с такой проблемой....
Генерирую позиции спутников
./gps-sdr-sim -b 8 -e brdc3540.14n -l 37.808880,-122.410167,216 -o StaticLocation.bin
Транслирую
hackrf_transfer -f 1575420000 -s 2600000 -a 1 -x 0 -R -t StaticLocation.bin
Жду долго долго, но не работает
Не знаю куда копать, но может быть у меня антенна не та ? В комплекте с hackrf была антенна телескопическая, так же заказал активную антенну, а ещё втыкал проволоку в 95 мм - но ни с одной из антенн спутники я так и не увидел
GPS test видит на небе один спутник и 9 в поле видимости - но не через какое время фиксации не произошло
HackRF GPS Spoffing
Ви должни скачать свежие .brdc файли
-
- Новичок
- Сообщения: 6
- Зарегистрирован: 19 июн 2019, 19:21
HackRF GPS Spoffing
Скачал, от 19-JUN-19 12:53
Но даже спустя час фиксации не произошло
Отправлено спустя 4 минуты 12 секунд:
Давайте обсудим антенну
https://shopcarry.ru/main/antenna-glona ... m-antenna/
такая у меня
Но даже спустя час фиксации не произошло
Отправлено спустя 4 минуты 12 секунд:
Давайте обсудим антенну
https://shopcarry.ru/main/antenna-glona ... m-antenna/
такая у меня
HackRF GPS Spoffing
Проверил у себя.Тоже нету фиксации.Вообще когда пробивал (раньше )то фикс бил редко.Не знаю с чем ето связано.Вообще оно работает частенько когда отключена привязка к базовим станциям сотових , вай фай ,тогда вероятность увиличиваеться.Хотя у меня и без отключений работало,правда редко
Отправлено спустя 1 минуту 26 секунд:
https://www.youtube.com/watch?v=nUrw9aHrKTY
Правда видео 17года
Отправлено спустя 1 минуту 26 секунд:
https://www.youtube.com/watch?v=nUrw9aHrKTY
Правда видео 17года
-
- Новичок
- Сообщения: 6
- Зарегистрирован: 19 июн 2019, 19:21
HackRF GPS Spoffing
Я сам провожу фиксацию на самсунг с9+ - может андрйоды пофиксили от спуфинга ??
Отправлено спустя 2 часа 33 минуты 35 секунд:
На этом форуме https://insinuator.net/2016/07/gotta-ca ... okemon-go/ сказанно что то про отстающие часы которые нужно откалибровать
$ src/kal -s GSM900
kal: Scanning for GSM-900 base stations.
GSM-900:
chan: 20 (939.0MHz - 26.557kHz) power: 341441.24
chan: 21 (939.2MHz - 14.488kHz) power: 351535.82
Отправлено спустя 1 час 26 минут 18 секунд:
Вроде вычитал что надо усилить сигнал, усилил через опцию -x 10, но по истечении 50 минут - фиксации не произошло
hackrf_transfer -f 1575420000 -s 2600000 -a 1 -x 10 -R -t StaticLocation.bin
Отправлено спустя 1 минуту 12 секунд:
В поле зрения доходит до 31 спутника, 4 из них держат уверенные 50, остальные 42 - и вроде всё хорошо - но где фиксация ? (
Отправлено спустя 2 часа 33 минуты 35 секунд:
На этом форуме https://insinuator.net/2016/07/gotta-ca ... okemon-go/ сказанно что то про отстающие часы которые нужно откалибровать
Второй вариант как бы обязательно реализую - но надо ждать 2 недели. Остаётся первый вариант - калибровка. Я так и не понял как калибровать и гугл не помогЯ уже рассчитывал на это, поскольку внутренние часы HackRF (~ 30 стр / мин) слишком расплывчаты. Это означает, что это не так точно, как нужно GPS, и именно поэтому HackRF действовал как глушитель, а не притворные спутники.
Теперь у вас есть два варианта:
Во-первых, использовать kalibrate-hackrf , который использует канал частотной коррекции (FCCH) сети GSM для вычисления средней ошибки в миллионных долях (частей на миллион). Это был бы самый простой способ. Поскольку главная ветвь HackRF на Github в настоящее время не поддерживает коррекцию ppm, уже существует запрос на извлечение , который добавляет опцию «-C» для частоты коррекции ошибок. Я еще не пробовал - но я надеюсь, что это сработает для вас, ребята.
Второй вариант, а также мой предпочтительный, заключается в использовании внешних часов, которые гораздо точнее внутренних.
$ src/kal -s GSM900
kal: Scanning for GSM-900 base stations.
GSM-900:
chan: 20 (939.0MHz - 26.557kHz) power: 341441.24
chan: 21 (939.2MHz - 14.488kHz) power: 351535.82
Отправлено спустя 1 час 26 минут 18 секунд:
Вроде вычитал что надо усилить сигнал, усилил через опцию -x 10, но по истечении 50 минут - фиксации не произошло
hackrf_transfer -f 1575420000 -s 2600000 -a 1 -x 10 -R -t StaticLocation.bin
Отправлено спустя 1 минуту 12 секунд:
В поле зрения доходит до 31 спутника, 4 из них держат уверенные 50, остальные 42 - и вроде всё хорошо - но где фиксация ? (
HackRF GPS Spoffing
1. Если ваш телефон одновременно видит реальные спутники то фиксация маловероятна, так как у ваших левых спутников метки времени отстают минимум на 1 час и приемник их не берет в обработку.
2. Очень важна точная частота вещания. Даже с отдельным стабилизатором частоты (которые обозвали "внутренние часы HackRF"), частота по моим наблюдениям может отличаться на 100Гц. А это уже соизмеримо с Доплеровским сдвигом частоты, который для каждого спутника свой.
Калибровал следующим образом:
- в GNU Radio делал флоу-граф который заставлял вещать гармонический (ничем не модулированный) сигнал на частоте GPS L1 - такой сигнал имеет очень узкий спектр;
- очень хорошим спектроанализатором измерял реальную частоту вещания и по ней находил поправку.
После этого фиксация значительно ускорялась
2. Очень важна точная частота вещания. Даже с отдельным стабилизатором частоты (которые обозвали "внутренние часы HackRF"), частота по моим наблюдениям может отличаться на 100Гц. А это уже соизмеримо с Доплеровским сдвигом частоты, который для каждого спутника свой.
Калибровал следующим образом:
- в GNU Radio делал флоу-граф который заставлял вещать гармонический (ничем не модулированный) сигнал на частоте GPS L1 - такой сигнал имеет очень узкий спектр;
- очень хорошим спектроанализатором измерял реальную частоту вещания и по ней находил поправку.
После этого фиксация значительно ускорялась
-
- Новичок
- Сообщения: 6
- Зарегистрирован: 19 июн 2019, 19:21
HackRF GPS Spoffing
Ухх.. ну я заказал часы - посмотрим как будет - а как мне сделать такую поправку без спектроанализатора ?
HackRF GPS Spoffing
Никак, нужен хороший измерительный прибор. Если живете в большом городе то думаю можно найти человека, который окажет такую услугу.
-
- Новичок
- Сообщения: 6
- Зарегистрирован: 19 июн 2019, 19:21
HackRF GPS Spoffing
ну как минимум после установки часов я могу изменять это значение +- 100 герц и методом научного тыка получится подобрать нужные параметры ?
HackRF GPS Spoffing
Без ТСХО (часов) частота серьезно плавает по мере нагрева HackRF - чтобы убедится в этом включите его на прием, так чтобы было видно какой-нибудь сигнал который вещает постоянно и вы увидите как эта несущая смещается влево-вправо.
С ТСХО - все будет стабильно, но с малой погрешностью. Да можно пробовать экспериментировать подстраивая частоту.
С ТСХО - все будет стабильно, но с малой погрешностью. Да можно пробовать экспериментировать подстраивая частоту.
-
- Новичок
- Сообщения: 6
- Зарегистрирован: 19 июн 2019, 19:21
HackRF GPS Spoffing
-f 1575420000
HackRF GPS Spoffing
Доброго времени суток, вопрос, а кто нить знает в какой разъем можно установить из 3х имеющихся на плате HackRF one вот эти TCXO часы и как их проверить работают ли они или нет? 

HackRF GPS Spoffing

HackRF GPS Spoffing
народ кто знает что это такое?( пик ) ... он фиксированный... и больше не чего не могу поймать...и как исправить?
HackRF GPS Spoffing
HackRF страдает фантомными несущими. Ищите сигнал в диапазонах 118-174 и 400-470МГц
HackRF GPS Spoffing
[/img]
Ну коль только Вы сейчас мне помогаете... может знаете можно ли в другой разъем установить внеш. часы... т.к. в тот разъем который показан на картинке, у меня не входит из за мешающего штырька из платы hackrf...и узкого расстояния (на часах) ...
- DesignerMix
- Администратор
- Сообщения: 7030
- Зарегистрирован: 25 апр 2014, 10:51
- Откуда: Белгород
- Контактная информация:
HackRF GPS Spoffing
У вас распаян разъем P25?
Так если выводы штекера на часах не совпадают по ширине с разъемом на плате HackRF то он никуда не подойдет так как там все разъемы одинаковые.
PS: Опять таки про фото - сжимайте фотографии прежде чем загружать на форум!
HackRF GPS Spoffing
разъем Р25 не распаян... вот еще фото чтоб наглядней было ...DesignerMix писал(а):У вас распаян разъем P25?
Так если выводы штекера на часах не совпадают по ширине с разъемом на плате HackRF то он никуда не подойдет так как там все разъемы одинаковые.
PS: Опять таки про фото - сжимайте фотографии прежде чем загружать на форум!
Отправлено спустя 36 минут 49 секунд:
кстате вот эти штерьки которые мешают и есть Р25
HackRF GPS Spoffing
я бы его кусачками выпилил и не парился, сомневаюсь что эти пины вам понадобятся
- DesignerMix
- Администратор
- Сообщения: 7030
- Зарегистрирован: 25 апр 2014, 10:51
- Откуда: Белгород
- Контактная информация:
HackRF GPS Spoffing
Ну вот, а говорите что не распаян. Штырьки и есть этот разъем. Как выше написали его можно либо укоротить, либо просто выпаять (например плетенкой или оловоотсосом) если конечно не планируете его использовать.