Category: 5G
-

优质论文推荐:5G NR Security 5Ghoul + Sni5Gect
Sni5Gect(Sniffing 5G Inject)是一个用于嗅探基站与用户设备(UE)之间传输的未加密消息,并在 5G NR 通信的特定状态下对目标用户设备(UE)进行空中注入消息的框架。
-

Android RIL 与 3GPP
diagram/3GPP_Overall_Architecture_and_Specifications.pdf
-

Exploring eSIM Technology: Profiles and OTA Mechanics
osmodevcon2024-174-eng-Anatomy_of_the_eSIM_profile_with_subs osmodevcon2024-175-eng-Detailed_workings_of_OTA_for_SIM_USIM_eUICC_with_subs
-

Dump eSIM LTE NR log from Exynos On Pixel Devices With Qtrun AirScreen
AirScreen is a windows based testing platform for voice and data service quality troubleshooting, RF optimization and engineering field work.
-

SIM eSIM OTA
OsmoDevCon 2024: Anatomy of the eSIM profile OsmoDevCon 2024: GlobalPlatform in USIM and eUICC
-

通过信令探测目标用户iPhone系统版本
通过 iMessage 发送的漏洞会触发 iOS 中的一个未知漏洞来执行代码 使用0day对目标用户进行攻击一般需要了解目标用户使用的设备信息:设备厂商、系统版本。在一些场景下,发现iPhone设备可以通过信令获取到对方的系统版本,而无需任何用户交互: 测试设备: iPhone 12 A2404 A2408 Apple: We’re unable to identify a security issue in your report. We reviewed your report and were unable to identify a security issue.
-

Google Pixel 7/Pro ROOT 增加VoLTE 5G VoNR支持
给Pixel 7 Pro 增加 VoLTE 5G VoNR支持
-

一加工程模式指令逆向
一加工程指令整理