侦听GSM短信常用的是OsmocomBB + C118方案,主要是用luca/gsmmap分支.使用ccch_scan这个程序可以把通信封装成GSMTAP发给本机,然后用WireShark接收GSMTAP并作协议解析和短信解码.国内部分黑客写了Python或Perl脚本,替代WireShark解码,并打印输出或保存到MySQL数据库.还有人写了Web前端,来提高易用性. 针对OBB只支持PCH在TS0的情况,有人改了firmware,分别支持PCH在TS2,TS4和TS6,编译生成了4个firm