尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

Rayhunter 适配 T-Mobile TMOHS1 热点:从硬件、安装到 LED 状态指示与 Wi-Fi Standby 调优的完整指南

Rayhunter 适配 T-Mobile TMOHS1 热点:从硬件、安装到 LED 状态指示与 Wi-Fi Standby 调优的完整指南 Rayhunter 适配 T-Mobile TMOHS1 热点从硬件、安装到 LED 状态指示与 Wi-Fi Standby 调优的完整指南【免费下载链接】rayhunterRust tool to detect cell site simulators on an orbic mobile hotspot项目地址: https://gitcode.com/GitHub_Trending/ra/rayhunterRayhunter 是一款运行在手机热点设备上的 Rust 检测工具用于发现蜂窝网络中的基站模拟器伪基站。本篇聚焦 T-Mobile TMOHS1 这款高通 mdm9607 平台热点从版本识别、支持频段、Wi-Fi client 模式到通过 installer 部署 Rayhunter、LED 状态灯含义、Wi-Fi 自动关机调优和 telnet/adb shell 获取方式帮助你把一台 TMOHS1 变成可远程访问的持续监测节点并理解 installer 与 daemon 背后的实际实现。硬件概况与版本识别T-Mobile TMOHS1 是一款基于高通 mdm9607 平台的热点设备与 Wingtech CT2MHS01 有大量相似之处这也解释了为什么 Rayhunter 代码库中两者的安装与 shell 访问逻辑是共用的。TMOHS1 没有屏幕只有 5 颗 LED其中 2 颗是 RGB 灯。设备版本信息保存在/etc/wt_version文件中。Rayhunter 官方测试过的设备版本如下WT_INNER_VERSIONSW_Q89527AA1_V045_M11_TMO_USR_MP WT_PRODUCTION_VERSIONTMOHS1_00.05.20 WT_HARDWARE_VERSION89527_1_11该信息同样硬编码在 TMOHS1 安装器的源码注释中见 installer/src/tmobile.rs。如果你的设备版本不同官方文档也建议将/etc/wt_version的内容分享出来以便确认兼容性。支持的 LTE 频段TMOHS1 主要是一台 ITU Region 2美洲等设备不过 Band 5 (CLR) 和 Band 41 (BRS) 也可以用于 Region 3欧洲等的漫游场景。根据 FCC 认证测试报告FCC ID 2APXW-TMOHS1报告编号 I20Z61602-WMD02TMOHS1 支持以下 LTE 频段Band频率21900 MHz (PCS)41700 MHz (AWS-1)5850 MHz (CLR)12700 MHz (LSMH)251900 MHz (E-PCS)26850 MHz (E-CLR)412500 MHz (BRS)661700 MHz (E-AWS)71600 MHz (USDD)Wi-Fi client 模式TMOHS1 支持 Wi-Fi client 模式Rayhunter 可以连接到既有的 Wi-Fi 网络同时保持热点本身继续工作。这非常适合没有独立供电位置、又不想占用蜂窝数据下行的部署场景。该模式的通用配置方法见 Wi-Fi Client Mode 配置文档。安装 Rayhunter 到 TMOHS1前置条件通过 Wi-Fi 或 USB 网络共享USB tethering连接 TMOHS1 的局域网管理口默认 IP 为192.168.0.1注意设备在修改默认管理员密码之前不会接受任何 Web 请求。如果你此前从未登录过需要先登录设备管理界面默认密码印在电池下方然后把管理员密码改掉。运行安装器在连接好设备的电脑上执行./installer tmobile --admin-password Admin0123! # 替换为你自己设置的密码该命令对应 installer 中定义的Tmobile子命令installer/src/lib.rs 中声明了Tmobile(TmobileArgs)其参数结构为installer/src/lib.rs--admin-ipT-Mobile 管理口 IP可自定义默认值192.168.0.1--admin-passwordWeb 管理端口的管理员密码必填。安装流程的源码级解析从源码结构看安装器的主流程在 installer/src/tmobile.rs 的run_install函数中依次完成以下动作开启 telnetd调用start_telnet(admin_ip, admin_password)。值得注意的是这一函数直接复用 Wingtech 平台的实现use crate::wingtech::start_telnet通过设备 Web 后端的 CGI 接口下发busybox telnetd -l /bin/sh即 TMOHS1 与 Wingtech CT2MHS01 走同一套提权路径见 installer/src/wingtech.rs通过 telnet 执行mkdir -p /data/rayhunter与mount -o remount,rw /把只读根文件系统重新挂载为可写推送config.toml并将模板中的#device orbic替换为device tmobile见 installer/src/tmobile.rs使 daemon 加载 TMOHS1 专用的显示、电池等驱动推送rayhunter-daemon可执行文件到/data/rayhunter/rayhunter-daemon并chmod 755推送 init 脚本/etc/init.d/misc-daemon与/etc/init.d/rayhunter_daemon均chmod 755确保开机自启执行reboot重启设备并在结尾打印一段 Wi-Fi 自动关机提示明确指向本文档的 Wi-Fi Standby 调整步骤见 installer/src/tmobile.rs。如果安装失败CLI 会给出上下文提示确认电脑已通过 USB 共享或 Wi-Fi 连接到热点错误消息见 installer/src/lib.rs。LED 状态指示由于 TMOHS1 没有屏幕Rayhunter 的状态只能通过前部 5 颗 LED 读取。官方定义的状态对应关系如下Rayhunter 状态LED 指示Recording录制中Signal LED 缓慢闪烁蓝色Paused已暂停WiFi LED 闪烁白色Warning Detected检测到告警Signal LED 缓慢闪烁红色这一映射在 daemon 侧由 daemon/src/display/tmobile.rs 实现模块头部注释即声明了三种DisplayState到 LED 的对应关系daemon/src/display/tmobile.rs。实现上程序每 1 秒轮询一次状态队列当状态变化时通过 sysfs 的 blink 接口写1/0来控制闪烁开关对应的 sysfs 路径为/sys/class/leds/led:signal_blue/blink—— Recording 状态/sys/class/leds/led:wlan_white/blink—— Paused 状态/sys/class/leds/led:signal_red/blink—— WarningDetected 状态。LED 路径由led!宏拼接daemon/src/display/tmobile.rs且切换状态时会先熄灭其余相关 LED保证任一时刻只有一组闪烁指示。此外该模块支持UiLevel::Invisible配置开启后不生成任何 UI 任务设备 LED 完全不被 Rayhunter 触碰daemon/src/display/tmobile.rs。状态枚举本身定义在 daemon/src/display/mod.rsRecording录制中且尚未发现告警、Paused未录制、WarningDetected { event_type }检测到非信息性事件信息性事件不会触发告警灯。另外daemon 还接入了 TMOHS1 的电池信息从 daemon/src/battery/tmobile.rs 可以看到电量读取自/sys/class/power_supply/bms/capacity充电状态读取自/sys/devices/78d9000.usb/power_supply/usb/online这些数据会反映在 Web UI 的系统状态中。Wi-Fi 自动关机与 Wi-Fi Standby 设置这是 TMOHS1 部署中最容易踩的坑。默认情况下TMOHS1 在没有连接任何 Wi-Fi 客户端 10 分钟后会关闭自身的 Wi-Fi 接入点。此时 Rayhunter 仍在设备后台继续录制但接入点一关你就无法再访问 Web UI、下载抓包文件或查看新告警只能给热点断电重启才能恢复。TMOHS1 自带管理界面可以关闭这个行为步骤如下连接 TMOHS1 的 Wi-Fi或使用 USB 共享浏览器打开http://192.168.0.1/用管理员密码登录进入Settings → Sleep → Wi-Fi Standby选择Always on点击Apply。需要注意的是Wi-Fi 常开会增加耗电。如果你只通过设备 LED 观察 Rayhunter 状态、不需要远程访问保持默认 10 分钟定时器也是合理的取舍。安装器完成部署后同样会打印这条提示installer/src/tmobile.rs。获取 shelltelnet / adb出于安全考虑即使 Rayhunter 正在运行TMOHS1 在正常工作状态下也不启用 telnet 或 adb。需要手动开启./installer util tmobile-start-telnet --admin-password Admin0123! telnet 192.168.0.1./installer util tmobile-start-adb --admin-password Admin0123! adb shell这两条 util 子命令在 installer/src/lib.rs 中声明为TmobileStartTelnet与TmobileStartAdb接受与安装命令相同的TmobileArgs--admin-ip--admin-password。从源码结构看两者最终都落在 Wingtech 平台的实现上start_telnet通过 Web 后端执行busybox telnetd -l /bin/shinstaller/src/wingtech.rsstart_adb则执行/sbin/usb/compositions/9025切换 USB 组合进入 adb 模式installer/src/wingtech.rs。适用前提与相关文档本文所有步骤基于 Rayhunter 当前仓库中 TMOHS1 安装器实际测试的版本/etc/wt_version见上文不同固件版本下管理界面路径或 CGI 行为可能有差异设备硬件与频段说明以 FCC 认证报告为准官方文档来源为 doc/tmobile-tmohs1.md与 TMOHS1 同平台的 Wingtech CT2MHS01 的适配说明见 doc/wingtech-ct2mhs01.mdWi-Fi Standby 的界面操作逻辑基本一致各设备能力汇总见 doc/supported-devices.mdRayhunter 的整体安装入口见 doc/installation.md。【免费下载链接】rayhunterRust tool to detect cell site simulators on an orbic mobile hotspot项目地址: https://gitcode.com/GitHub_Trending/ra/rayhunter创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表