hackrf介绍
hackrf是一款开源软件无线电(sdr)平台,由great scott gadgets公司推出。它具有广泛的频率覆盖范围,从1 mhz到6 ghz,支持大部分常见的无线通信频段。采用软件定义无线电技术,hackrf提供了自定义和控制无线信号处理的能力,包括接收、发送、解码和干扰。配备高速adc和dac,它能够实现各种无线应用,并通过usb接口与计算机连接,方便集成到各种软件和开发平台中。作为一个功能强大且灵活的平台,hackrf为安全研究人员、软件无线电从业者和爱好者提供了一个开放的环境,用于探索和实验无线通信技术和安全应用。
hackrf功能
hackrf可实现的功能可简要分为如下几点:
接收和解码无线信号:hackrf可以接收并解码各种无线信号,如无线电广播、无线电通信、无线电定位等。用户可以使用hackrf来监听和分析无线信号,了解无线通信的工作原理。
发送和模拟无线信号:hackrf可以生成和发送各种无线信号,如无线电广播、无线电通信、无线电干扰等。用户可以使用hackrf进行无线通信实验、无线信号干扰测试等。
破解和分析无线协议:hackrf可以用于破解和分析各种无线协议,如无线门禁系统、汽车遥控器、无线键盘鼠标等。用户可以使用hackrf来分析无线协议的加密算法和通信流程,从而进行安全评估和漏洞分析。
定位和跟踪无线信号:hackrf可以用于定位和跟踪无线信号的发射源。用户可以使用hackrf来进行定位和跟踪无线设备,如无线摄像头、无线麦克风等,从而实现无线设备的定位和监控。
在这一小节中,我们主要了解hackrf 接收和发送信号的功能,并在后续小节逐渐深入hackrf的各个功能。
注意:在使用hackrf设备时,在特定频率和特定功率广播需要执照,某些情况下甚至是非法的。请各位安全人员严格遵守相关无线电法规!
hackrf信号接收
windows环境搭建
sdrsharp官网下载后,解包执行 install-rtlsdr.bat 自动下载 zadig.exe程序与此sdrsharp软件同级目录。sdrsharp.exe 为sdrsharp主程序,在运行sdrsharp.exe程序前需进行以下步骤:
将 hackrf one 连接计算机 usb,此时电脑无法识别hackrf one,我们需要打开 zadig 选择options->lists all devices->hackrf one,并点击下图中按钮进行驱动安装。
安装成功后在设备管理器显示如下图,说明驱动安装成功:
信号收听
1.收听fm广播
fm频率:
在全世界范围内,fm 广播波段属于无线电频谱的vhf部分,通常使用 87.5到108.0 mhz。
打开 sdrsharp后先将source设置为hackrf后再进行其他操作。
hackrf controller 为配置面板,device 下为设备名称,lna gain 与 vga gain 分别是 afe 增益控制,amp 为 rx amp 启用/停止, ppm 为频率误差补偿。
通常在 fm 频率 lna 设置在白天设置为 16或24,晚上设置为 8 即可正常工作,vga 可根据信号进行调节,这里我设置为 24,amp 也要勾选。设置完成后点击 close 或直接关闭即可。点击启动按钮显示如下图所示,出现的波峰为hackrf接收信号经sdrsharp解析识别到的可能信号源。
此时鼠标点击不同波峰处进行收听,即可切换至相应频率的fm电台。
2.收听对讲机
将频率设定到440mhz附近,设置如下图所示,图中radio选择 nfm,并将 correct iq 勾选去除,点击开始收听后,在波形窗口中偶尔出现的波峰即是对讲机发出的信号,即瀑布图中偶尔出现的红线。
3.收听gsm信号
gsm 信号有两个频率 870mhz,950mhz。下图为收听870mhz的波形图。
4.收听其他信号
除了接收以上信息外,在指定频率下,hackrf还可收听航空、wifi等信号。这里不再演示,大家感兴趣可自行查找频率范围并测试收听进行学习。
hackrf信号发送
ubuntu环境安装
apt-get install hackrf libhackrf-dev libhackrf0
hackrf连接计算机,运行hackrf_info命令会输出以下信息。
我们可以使用hackrf_transfer命令来接收或发送信号。
-d 表示要使用的hackrf的id,如果你只插了一台hackrf,·这个参数就可以忽视-r 启用该参数需要指定文件名称,该参数是指将接收的音频保存到指定文件中,以便后期采用-t 启用该参数需要指定文件名称,该参数是指从文件读取音频-w 此参数是指自动保存文件为wav,此参数是为了和sdr#(一款无线电软件,支持windows)兼容-f 此参数为设置发送/接收的频率,单位是hz,范围从0mhz到7250mhz-i 此参数为设置发送/接收的中频,单位是hz,范围从2150mhz到2750mhz-o 此参数为设按置前端本地震荡器的频率(lo),单位是hz,范围从84mhz到5400mhz-m 此参数是选择镜像抑制滤波器,0为旁路,1为低通,2为高通-a 此参数为是否启用rx/tx射频放大电路,0为禁用,1为启用-p 此参数为是否启用天线端口电源,0为禁用,1为启用-l rx lna(中频)增益,可以设置0-40db,8db间隔-g rx vga(基频)增益,可以设置0-62db,2db间隔-x tx vga(基频)增益,可以设置0-47db,1db间隔-s 此参数为设置采样率,单位是hz,范围从2-20mhz,默认为10mhz-n 此参数为接收/发送的样本的个数,默认为无限制-s 此参数为设置缓冲区大小-c 此参数为设置cw信号源模式,振幅0-127(dc值到dac)-r 此参数为设置是否开启重复发送,默认为关闭-b 此参数为以hz为单位,设置基带滤波器的带宽,以下是可能的值: 1.75/2.5/3.5/5.5/6/7/8/9/10/12/14/15/20/24/28mhz,计算公式为: 默认值<=0.75*采样率(hz)-c 此参数为将内部晶体、时钟设置为ppm-h 此参数为设置设备使用gpio引脚同步usb传输
信号发送
我们可以使用下面的命令录制信号。无线遥控设备通常是 315mhz 和 433.92mhz,这里指定录制频率为315mhz。运行后,手动触发遥控信号。
hackrf_transfer -r open.raw -f 315000000 -l 16 -g 20
运行下面的命令重放刚刚录制的遥控信号。
hackrf_transfer -t open.raw -f 315000000 -x 40
除了在linux中使用hackrf_transfer接收和发送信号外,在windows中也可通过universal radio hacker软件进行接收和发送。我们可以利用hackrf接收和发送信号的能力,实现重放攻击。为了方便演示,下面以gps欺骗实验为例,测试hackrf发送信号的功能。
实验:gps欺骗
我们可以使用gps-sdr-sim生成gps仿真数据,并使用hackrf_transfer命令发送欺骗gps信号。这个项目的原理是gps-sdr-sim能根据指定的卫星信息文件、坐标信息、采样频率等参数输出二进制的信号文件,将这个二进制文件导入到usrp或者bladerf之类的无线电射频设备上就可以实现gps的伪造。
下载并编译 gps-sdr-sim。
git clone https://github.com/osqzss/gps-sdr-sim.gitcd gps-sdr-simgcc-mp-5 gpssim.c -lm -o3 -o gps-sdr-sim
编译完成后./gps-sdr-sim运行程序,该程序参数详细解析如下。
usage: gps-sdr-sim [options]options: -e 卫星信息文件(必须) -u 用户定义的坐标文件 (动态的位置信息) -g nmea坐标文件 (动态的位置信息) -l 坐标,维度-经度-海拔,例如:30.286502,120.032669,100 -t 模拟的开始时间 yyyy/mm/dd,hhss -d 持续时间 [秒] (最大: 300) -o 二进制文件的输出位置 (默认: gpssim.bin) -s 采样频率 [hz] (默认: 2600000) -b 二进制文件格式 [1/8/16] (默认: 16) -v 更多细节信息
我们在世界地图中随意选取一个坐标与星历数据生成gps仿真数据
./gps-sdr-sim -e brdc0010.22n -l 95.64899170484503,25.988308575432956 -b 8
电脑连接hackrf后使用hackrf_transfer程序发射gps数据。
hackrf_transfer -t gpssim.bin -f 1575420000 -s 2600000 -a 1 -x 0
注 :其中1575420000指定的是发射的频率,而2600000是采样频率,并且hackrf 会在发送完300秒gps信号后会自动停止。
我这里测试大概在2分钟后,手机高德地图被欺骗。
总结
在这一小节中,我们初步了解了hackrf的接收和发送信号的功能。并通过指定操作进行了接收和发送,并以gps欺骗实验为例,对hackrf one的信号发送有了一定程序的理解。在后续的小节中,我们会以gnu radio相关实验为例深入了解hackrf one的信号接收和发送能力。
助焊膏一般对身体造成哪些伤害,我们如何安全使用呢?
富士通成海思策略ASIC合作伙伴,致力高端通信合作
语音识别技术在医疗健康领域的应用与挑战
三路数字电源控制器ADP1053的性能特点及应用
什么是人工智能领导者?
HackRF接收和发送信号的功能初探
商业模式的成功才是5G真正的成功
串口屏解决方案:大彩串口屏在烘干行业的应用
FF91完成整车生产进度40% 年底交车有一定难度
美欲禁止美企参与RISC-V创新,对于***发展有何影响?
联合索引的最左匹配原则
5G手机的普及速度进一步加快 价格战也将提前打响
IBM为新疆农信搭建的全面风险预警信息管理平台已上线
索泰多款显卡荣膺2023年度大奖
变频器在自动卷染机张力控制系统方案
连接器是推动机器人行业发展的关键因素!
2020年的区块链为何更加受欢迎了
功率模块焊盘栅格阵列封装及其应用
华为Mate9上市以来销量火爆,德国CHIP评比获第一名
安徽精卓光显“AMOLED柔性触控模组和5G智能终端”项目一期投产