Аппаратно-программный комплекс Osmocom для перехвата и анализа трафика между телефоном и SIM-картой по интерфейсу ISO 7816 (APDU). Позволяет в реальном времени видеть все команды, которые телефон отправляет SIM: чтение IMSI, TMSI, Ki-related операции, установку сессий шифрования. Аппаратный зонд включается в разрыв между телефоном и SIM-картой. ПО декодирует APDU-команды ISO 7816-4 и протоколы UICC/USIM. Полезен при анализе поведения SIM-апплетов, исследовании eSIM-профилей и форензике мобильных устройств.
git clone https://github.com/osmocom/simtrace2 cd simtrace2 # Прошивка аппаратного зонда SIMtrace2 cd firmware make BOARD=simtrace2 # Хост-утилита cd host autoreconf -i && ./configure make && sudo make install # Захват и декодирование APDU simtrace2-sniff --usb-vendor 1d50 --usb-product 4001 # Открыть pcap в Wireshark с диссектором ISO 7816
Это репозиторий для устройств нового поколения SIMtrace, обеспечивающих возможность отслеживания связи между (U)SIM-картой и телефоном, удаленную пересылку (U)SIM-карт, атаку «человек посередине» с (U)SIM и многое другое.
ВНИМАНИЕ: Ничто из этого репозитория не применимо к аппаратуре SIMtrace v1.x или связанному с ней прошивлению. SIMtrace v1.x основана на другой архитектуре CPU / микроконтроллера и использует совершенно другую программную среду и хост-программы.
Этот репозиторий содержит несколько каталогов
В состав хост-программ входят
Мы поддерживаем работу SIMtrace2 только вместе с системой Linux, запущенной «напрямую» на реальном оборудовании (x86, x86_64, arm и т.д.). Использование виртуальных машин с пробросом USB для приложений с жесткими требованиями к таймингу, таких как SIMtrace2, чревато проблемами, и мы не будем принимать соответствующие отчеты об ошибках или оказывать поддержку, если вы это делаете. Если вы все же хотите использовать виртуальные машины: пожалуйста, делайте это, но имейте в виду, что это не поддерживается, и вы действуете на свой страх и риск.