
QCSuper è uno strumento che comunica con telefoni e modem basati su Qualcomm, consentendo di catturare frame radio 2G/3G/4G grezzi, tra le altre cose.
QCSuper è uno strumento che comunica con telefoni e modem basati su Qualcomm, consentendo di catturare frame radio 2G/3G/4G grezzi (e su alcuni modelli 5G), tra le altre cose.
Ti permetterà di generare catture PCAP utilizzando un telefono Android rooted, un dongle USB o una cattura esistente in un altro formato.

Dopo averlo installato, puoi collegare il tuo telefono rooted via USB e, con un dispositivo compatibile, usarlo è semplice come:```bash qcsuper --adb --wireshark-live
Oppure, se hai abilitato manualmente l'esposizione di una porta Diag sul tuo telefono (la procedura corrispondente può variare a seconda del modem e del produttore del telefono, vedi sotto per ulteriori spiegazioni), oppure se hai collegato un dongle di banda larga mobile:```bash
qcsuper --usb-modem auto --wireshark-live
Utilizza il protocollo Qualcomm Diag, chiamato anche QCDM o DM (Diagnostic Monitor), per comunicare con il modem del telefono.
Vuoi segnalare se il tuo dispositivo funziona o non funziona? Puoi aprire una issue su GitHub.
Appendici:
Post del blog/demo: Presenting QCSuper: a tool for capturing your 2G/3G/4G air traffic on Qualcomm-based phones
Altra documentazione:
QCSuper è stato recentemente testato e sviluppato su Ubuntu LTS 22.04+ ed è stato utilizzato anche su Windows 11. Dipende da alcuni moduli Python. Si consiglia di usare Linux per una migliore compatibilità.
Per usarlo, il telefono deve essere rooted o esporre una porta di servizio diag via USB. Per verificare la compatibilità con il tuo telefono, cerca il modello del telefono su un sito come GSMArena e controlla se ha un processore Qualcomm.
Per aprire i file PCAP prodotti da QCSuper, puoi usare qualsiasi Wireshark 2.x - 4.x per i frame 2G/3G, ma ti serve almeno Wireshark 2.5.x per i frame 4G (e 2.6.x per i singoli messaggi NAS decifrati dai frame 4G). Ubuntu fornisce attualmente una build abbastanza recente per tutte le versioni.
La decodifica dei frame 5G è stata testata con Wireshark 3.6.x e versioni successive e viene eseguita installando automaticamente un plug-in Lua di Wireshark (in %APPDATA%\Wireshark\plugins su Windows o in ~/.local/lib/wireshark/plugins su Linux e macOS), cosa che può essere evitata impostando la variabile d'ambiente DONT_INSTALL_WIRESHARK_PLUGIN=1 se desideri evitarlo.
Per installare a livello di sistema la versione stabile di QCSuper da PyPI, puoi eseguire questi comandi:```bash
sudo apt install python3-pip wireshark
sudo pip3 install --upgrade qcsuper --break-system-packages
Quindi, puoi semplicemente digitare `qcsuper` nel tuo terminale per eseguire QCSuper.
Per installare la versione di sviluppo in una cartella specifica, apri un terminale e digita quanto segue:```bash
# Download QCSuper
git clone https://github.com/P1sec/qcsuper
cd qcsuper
# Install dependencies
sudo apt install python3-pip wireshark
sudo pip3 install --upgrade . --break-system-packages
Quindi, esegui QCSuper dalla directory qcsuper/, usando il comando ./qcsuper.py nel terminale.
Su Linux, puoi installare QCSuper usando il gestore pacchetti uv, che è un'alternativa moderna a PIP.
Per prima cosa, esegui uno di questi comandi nel tuo terminale per installare uv:```bash
sudo snap install --classic astral-uv # On Ubuntu
sudo dnf install -y uv # On Fedora
sudo pacman -S uv # On Archlinux, Manjaro
curl -LsSf https://astral.sh/uv/install.sh | sh # On Debian and others
Quindi, esegui questo per installare l'ultima versione stabile:```bash
uv tool install qcsuper
In alternativa, puoi installare l'ultima versione di sviluppo usando questo comando:```bash uv tool install git+https://github.com/P1sec/qcsuper
Puoi quindi semplicemente digitare questo nel tuo terminale:```bash
qcsuper
Tuttavia, se è necessario eseguire qcsuper come root, ad esempio perché si leggono dati da un dispositivo modem, qcsuper potrebbe non essere in $PATH quando si usa uv con sudo, quindi potrebbe essere necessario fare qualcosa come:```bash
sudo env "PATH=$PATH" qcsuper
Se desideri partecipare allo sviluppo dello strumento, puoi usare questi comandi per scaricare il sorgente, quindi creare link simbolici a QCSuper in `~/.local/bin` verso la directory del sorgente:```bash
git clone https://github.com/P1sec/qcsuper
cd qcsuper
uv sync # Create .venv in the current directory
uv tool install -e . # Create symlinks into ~/.local/bin
QCSuper può essere eseguito su Windows, ma prima dovresti assicurarti che il prompt ADB di Google funzioni correttamente sulla tua macchina con il tuo dispositivo, e dovresti anche creare manualmente i filtri libusb-win32 (tramite l'utility accessibile dal menu Start dopo averlo installato) nel caso in cui il tuo dispositivo debba connettersi direttamente alla porta Diag tramite USB pseudo-serial.
(Nota: se cambi modalità al tuo dispositivo, il PID/VID USB associato potrebbe cambiare e potrebbe essere necessario rifare le associazioni dei driver nell'utility di creazione filtri libusb-win32 - e/o nel gestione periferiche di Windows a seconda dei casi)
Su Windows, potrebbe essere necessario (oltre ai driver kernel ADB di Google) scaricare e installare i driver USB del tuo telefono in base al modello (questo può includere driver USB Qualcomm generici). Cerca su Google il modello del tuo telefono + "USB driver" o "ADB driver" per istruzioni.
Poi, devi assicurarti di poter raggiungere il tuo dispositivo usando adb. Puoi trovare un tutorial su come scaricare e configurare adb qui. Il comando adb.exe shell (o qualunque percorso eseguibile tu usi, una copia dell'eseguibile ADB è presente nella cartella qcsuper/inputs/external/adb di QCSuper) deve mostrare un prompt per continuare.
Quindi, segui questi link (lo strumento è stato testato recentemente su Windows 11 - non è garantito che funzioni su Windows 7) per: