Inspectrum en Kali Linux: Guía

 

 https://www.onlinetis.com

Inspectrum en Kali Linux: Guía

Si estás buscando usar Inspectrum en Kali Linux, estás adentrándote en el fascinante mundo del análisis de señales de radiofrecuencia (RF). Es una herramienta esencial si trabajas con archivos capturados mediante SDR (Software Defined Radio).

Aquí tienes una guía rápida para instalarlo y usarlo.


¿Qué es Inspectrum?

Inspectrum es un analizador de archivos de señales capturadas (en formato .io o .complex). A diferencia de otros programas que solo muestran el espectro en tiempo real, Inspectrum te permite:

  • Hacer zoom extremo en ráfagas de datos cortas.

  • Medir con precisión el tiempo entre pulsos.

  • Decodificar símbolos (útil para protocolos como ASK, FSK o BPSK).


Instalación en Kali Linux

Kali suele tenerlo en sus repositorios oficiales, por lo que la instalación es muy directa. Abre tu terminal y ejecuta:

Bash
sudo apt update
sudo apt install inspectrum

Si prefieres compilarlo desde el código fuente para tener la última versión, necesitarás las librerías fftw3, liquid-dsp y qt5.


Cómo usarlo (Paso a paso)

  1. Cargar un archivo: Ejecuta inspectrum en la terminal o búscalo en el menú de aplicaciones. Abre tu archivo de captura (usualmente generado por herramientas como rtl_sdr o GQRX).

  2. Ajustar la visualización: * Usa la rueda del ratón para hacer zoom.

    • Ajusta los deslizadores de Power Max/Min a la derecha para resaltar la señal sobre el ruido de fondo.

  3. Extraer datos:

    • Haz clic derecho sobre la señal y selecciona "Add derived plot" -> "Threshold" o "Frequency".

    • Esto creará una nueva gráfica debajo que intenta convertir las ondas en "unos y ceros" o cambios de frecuencia.


Consejos Útiles

  • Frecuencia de muestreo (Sample Rate): Asegúrate de que Inspectrum conozca la tasa de muestreo con la que se grabó el archivo (ej. 2 Msps), de lo contrario, las mediciones de tiempo serán incorrectas.

  • Cursores: Puedes arrastrar los bordes de los cuadros de selección para medir exactamente cuánto dura un bit o un paquete completo.

Nota: Kali Linux es una herramienta potente para auditorías, pero recuerda siempre operar dentro de los marcos legales de radiofrecuencia de tu país.

 

Para que Inspectrum sea realmente útil, primero necesitas un archivo de datos crudos (I/Q) para analizar.

Si tienes un dispositivo RTL-SDR (el más común y económico), aquí tienes los pasos para capturar una señal desde la terminal de Kali y luego abrirla:


1. Captura de datos con rtl_sdr

Primero, identifica la frecuencia que quieres "espiar" (por ejemplo, un mando de garaje a 433.92 MHz o una radio local).

Usa el siguiente comando en tu terminal:

Bash
rtl_sdr -f 433920000 -s 2000000 -g 30 captura.cu8

Desglose del comando:

  • -f 433920000: La frecuencia en Hercios (433.92 MHz).

  • -s 2000000: La tasa de muestreo (2 Msps). Es un estándar balanceado.

  • -g 30: La ganancia del dispositivo.

  • captura.cu8: El nombre del archivo donde se guardará todo el espectro electromagnético de esa frecuencia.

Tip: Presiona Ctrl+C después de unos segundos para detener la grabación, ya que estos archivos crecen muy rápido (ocupan mucho espacio en disco).


2. Importar en Inspectrum

Una vez que tengas tu archivo captura.cu8:

  1. Abre Inspectrum.

  2. Ve a File > Open y selecciona tu archivo.

  3. Configuración crucial: En el panel izquierdo, asegúrate de que el Sample Rate coincida con el que usaste en la captura (2000000 o 2M en este caso). Si no coinciden, verás la señal distorsionada o a una velocidad irreal.


3. Análisis de la señal (El "Truco")

Una vez cargada, verás una cascada (waterfall) de color azul. Si hubo una transmisión, aparecerán líneas amarillas o rojas.

  • Extraer bits: Haz clic derecho sobre la señal -> Add derived plot -> Threshold.

  • Sincronizar: Aparecerá una cuadrícula de tiempo. Ajusta el parámetro Symbol Rate hasta que cada cuadro de la cuadrícula coincida exactamente con un pulso de la señal.

  • Resultado: ¡Verás los datos binarios representados gráficamente listos para ser analizados!


Diferenciar entre AM (Modulación de Amplitud) y FM (Modulación de Frecuencia) en un espectrograma es como aprender a leer un nuevo idioma visual.

En Inspectrum, estas dos modulaciones se ven muy distintas porque afectan a la onda de radio de formas opuestas. Aquí te explico cómo identificarlas a simple vista:


1. Modulación de Amplitud (AM / ASK / OOK)

Es la más común en mandos a distancia sencillos (garajes, timbres inalámbricos).

  • Cómo se ve: Verás "bloques" o "pulsos" de señal. La frecuencia se mantiene en una línea recta vertical, pero la intensidad (el brillo del color) aparece y desaparece.

  • En el tiempo: Es como una linterna que se enciende y apaga (OOK - On-Off Keying).

  • Análisis en Inspectrum: Si haces clic derecho y añades un "Amplitude Plot", verás una gráfica que sube y baja siguiendo la forma de los pulsos.


2. Modulación de Frecuencia (FM / FSK)

Se usa en aplicaciones que necesitan más resistencia al ruido, como sensores de presión de neumáticos (TPMS) o walkie-talkies.

  • Cómo se ve: La señal no se apaga, sino que "baila" de izquierda a derecha. Verás que la línea central se desplaza ligeramente hacia frecuencias más altas o más bajas.

  • En el tiempo: Imagina un silbato que cambia de tono constantemente pero nunca deja de sonar.

  • Análisis en Inspectrum: Aquí lo ideal es añadir un "Frequency Plot". Verás una línea que salta entre dos niveles de altura (frecuencia alta para el "1", frecuencia baja para el "0").


Resumen de Identificación Rápida

CaracterísticaAM (ASK/OOK)FM (FSK)
AparienciaPulsos intermitentes (puntos y rayas).Una cinta continua que zigzaguea.
ColorCambia de brillante a oscuro (fondo).El color suele ser constante pero se mueve de lado.
Uso comúnMandos de garaje, llaves de coches antiguos.Sensores meteorológicos, telemetría avanzada.

¿Cómo proceder en Inspectrum?

Una vez que identifiques cuál es, el siguiente paso es alinear los cursores.

  1. Habilita los cursores (Enable Cursors).

  2. Ajusta el ancho del cursor para que encaje exactamente con el bit más pequeño que veas.

  3. Inspectrum te dirá automáticamente el Symbol Rate (la velocidad de transmisión en baudios).

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux