Rayhunter 适配 T-Mobile TMOHS1 热点:从硬件、安装到 LED 状态指示与 Wi-Fi Standby 调优的完整指南

发布时间:2026/9/17 18:50:26

Rayhunter 适配 T-Mobile TMOHS1 热点:从硬件、安装到 LED 状态指示与 Wi-Fi Standby 调优的完整指南 Rayhunter 适配 T-Mobile TMOHS1 热点从硬件、安装到 LED 状态指示与 Wi-Fi Standby 调优的完整指南【免费下载链接】rayhunterRust tool to detect cell site simulators on an orbic mobile hotspot项目地址: https://gitcode.com/GitHub_Trending/ra/rayhunterRayhunter 是一款运行在手机热点设备上的 Rust 检测工具用于发现蜂窝网络中的基站模拟器伪基站。本篇聚焦 T-Mobile TMOHS1 这款高通 mdm9607 平台热点从版本识别、支持频段、Wi-Fi client 模式到通过 installer 部署 Rayhunter、LED 状态灯含义、Wi-Fi 自动关机调优和 telnet/adb shell 获取方式帮助你把一台 TMOHS1 变成可远程访问的持续监测节点并理解 installer 与 daemon 背后的实际实现。硬件概况与版本识别T-Mobile TMOHS1 是一款基于高通 mdm9607 平台的热点设备与 Wingtech CT2MHS01 有大量相似之处这也解释了为什么 Rayhunter 代码库中两者的安装与 shell 访问逻辑是共用的。TMOHS1 没有屏幕只有 5 颗 LED其中 2 颗是 RGB 灯。设备版本信息保存在/etc/wt_version文件中。Rayhunter 官方测试过的设备版本如下WT_INNER_VERSIONSW_Q89527AA1_V045_M11_TMO_USR_MP WT_PRODUCTION_VERSIONTMOHS1_00.05.20 WT_HARDWARE_VERSION89527_1_11该信息同样硬编码在 TMOHS1 安装器的源码注释中见 installer/src/tmobile.rs。如果你的设备版本不同官方文档也建议将/etc/wt_version的内容分享出来以便确认兼容性。支持的 LTE 频段TMOHS1 主要是一台 ITU Region 2美洲等设备不过 Band 5 (CLR) 和 Band 41 (BRS) 也可以用于 Region 3欧洲等的漫游场景。根据 FCC 认证测试报告FCC ID 2APXW-TMOHS1报告编号 I20Z61602-WMD02TMOHS1 支持以下 LTE 频段Band频率21900 MHz (PCS)41700 MHz (AWS-1)5850 MHz (CLR)12700 MHz (LSMH)251900 MHz (E-PCS)26850 MHz (E-CLR)412500 MHz (BRS)661700 MHz (E-AWS)71600 MHz (USDD)Wi-Fi client 模式TMOHS1 支持 Wi-Fi client 模式Rayhunter 可以连接到既有的 Wi-Fi 网络同时保持热点本身继续工作。这非常适合没有独立供电位置、又不想占用蜂窝数据下行的部署场景。该模式的通用配置方法见 Wi-Fi Client Mode 配置文档。安装 Rayhunter 到 TMOHS1前置条件通过 Wi-Fi 或 USB 网络共享USB tethering连接 TMOHS1 的局域网管理口默认 IP 为192.168.0.1注意设备在修改默认管理员密码之前不会接受任何 Web 请求。如果你此前从未登录过需要先登录设备管理界面默认密码印在电池下方然后把管理员密码改掉。运行安装器在连接好设备的电脑上执行./installer tmobile --admin-password Admin0123! # 替换为你自己设置的密码该命令对应 installer 中定义的Tmobile子命令installer/src/lib.rs 中声明了Tmobile(TmobileArgs)其参数结构为installer/src/lib.rs--admin-ipT-Mobile 管理口 IP可自定义默认值192.168.0.1--admin-passwordWeb 管理端口的管理员密码必填。安装流程的源码级解析从源码结构看安装器的主流程在 installer/src/tmobile.rs 的run_install函数中依次完成以下动作开启 telnetd调用start_telnet(admin_ip, admin_password)。值得注意的是这一函数直接复用 Wingtech 平台的实现use crate::wingtech::start_telnet通过设备 Web 后端的 CGI 接口下发busybox telnetd -l /bin/sh即 TMOHS1 与 Wingtech CT2MHS01 走同一套提权路径见 installer/src/wingtech.rs通过 telnet 执行mkdir -p /data/rayhunter与mount -o remount,rw /把只读根文件系统重新挂载为可写推送config.toml并将模板中的#device orbic替换为device tmobile见 installer/src/tmobile.rs使 daemon 加载 TMOHS1 专用的显示、电池等驱动推送rayhunter-daemon可执行文件到/data/rayhunter/rayhunter-daemon并chmod 755推送 init 脚本/etc/init.d/misc-daemon与/etc/init.d/rayhunter_daemon均chmod 755确保开机自启执行reboot重启设备并在结尾打印一段 Wi-Fi 自动关机提示明确指向本文档的 Wi-Fi Standby 调整步骤见 installer/src/tmobile.rs。如果安装失败CLI 会给出上下文提示确认电脑已通过 USB 共享或 Wi-Fi 连接到热点错误消息见 installer/src/lib.rs。LED 状态指示由于 TMOHS1 没有屏幕Rayhunter 的状态只能通过前部 5 颗 LED 读取。官方定义的状态对应关系如下Rayhunter 状态LED 指示Recording录制中Signal LED 缓慢闪烁蓝色Paused已暂停WiFi LED 闪烁白色Warning Detected检测到告警Signal LED 缓慢闪烁红色这一映射在 daemon 侧由 daemon/src/display/tmobile.rs 实现模块头部注释即声明了三种DisplayState到 LED 的对应关系daemon/src/display/tmobile.rs。实现上程序每 1 秒轮询一次状态队列当状态变化时通过 sysfs 的 blink 接口写1/0来控制闪烁开关对应的 sysfs 路径为/sys/class/leds/led:signal_blue/blink—— Recording 状态/sys/class/leds/led:wlan_white/blink—— Paused 状态/sys/class/leds/led:signal_red/blink—— WarningDetected 状态。LED 路径由led!宏拼接daemon/src/display/tmobile.rs且切换状态时会先熄灭其余相关 LED保证任一时刻只有一组闪烁指示。此外该模块支持UiLevel::Invisible配置开启后不生成任何 UI 任务设备 LED 完全不被 Rayhunter 触碰daemon/src/display/tmobile.rs。状态枚举本身定义在 daemon/src/display/mod.rsRecording录制中且尚未发现告警、Paused未录制、WarningDetected { event_type }检测到非信息性事件信息性事件不会触发告警灯。另外daemon 还接入了 TMOHS1 的电池信息从 daemon/src/battery/tmobile.rs 可以看到电量读取自/sys/class/power_supply/bms/capacity充电状态读取自/sys/devices/78d9000.usb/power_supply/usb/online这些数据会反映在 Web UI 的系统状态中。Wi-Fi 自动关机与 Wi-Fi Standby 设置这是 TMOHS1 部署中最容易踩的坑。默认情况下TMOHS1 在没有连接任何 Wi-Fi 客户端 10 分钟后会关闭自身的 Wi-Fi 接入点。此时 Rayhunter 仍在设备后台继续录制但接入点一关你就无法再访问 Web UI、下载抓包文件或查看新告警只能给热点断电重启才能恢复。TMOHS1 自带管理界面可以关闭这个行为步骤如下连接 TMOHS1 的 Wi-Fi或使用 USB 共享浏览器打开http://192.168.0.1/用管理员密码登录进入Settings → Sleep → Wi-Fi Standby选择Always on点击Apply。需要注意的是Wi-Fi 常开会增加耗电。如果你只通过设备 LED 观察 Rayhunter 状态、不需要远程访问保持默认 10 分钟定时器也是合理的取舍。安装器完成部署后同样会打印这条提示installer/src/tmobile.rs。获取 shelltelnet / adb出于安全考虑即使 Rayhunter 正在运行TMOHS1 在正常工作状态下也不启用 telnet 或 adb。需要手动开启./installer util tmobile-start-telnet --admin-password Admin0123! telnet 192.168.0.1./installer util tmobile-start-adb --admin-password Admin0123! adb shell这两条 util 子命令在 installer/src/lib.rs 中声明为TmobileStartTelnet与TmobileStartAdb接受与安装命令相同的TmobileArgs--admin-ip--admin-password。从源码结构看两者最终都落在 Wingtech 平台的实现上start_telnet通过 Web 后端执行busybox telnetd -l /bin/shinstaller/src/wingtech.rsstart_adb则执行/sbin/usb/compositions/9025切换 USB 组合进入 adb 模式installer/src/wingtech.rs。适用前提与相关文档本文所有步骤基于 Rayhunter 当前仓库中 TMOHS1 安装器实际测试的版本/etc/wt_version见上文不同固件版本下管理界面路径或 CGI 行为可能有差异设备硬件与频段说明以 FCC 认证报告为准官方文档来源为 doc/tmobile-tmohs1.md与 TMOHS1 同平台的 Wingtech CT2MHS01 的适配说明见 doc/wingtech-ct2mhs01.mdWi-Fi Standby 的界面操作逻辑基本一致各设备能力汇总见 doc/supported-devices.mdRayhunter 的整体安装入口见 doc/installation.md。【免费下载链接】rayhunterRust tool to detect cell site simulators on an orbic mobile hotspot项目地址: https://gitcode.com/GitHub_Trending/ra/rayhunter创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
延伸阅读

更多相关文章

2026/9/17 18:45:25

做 Claude Slides 自动化,TaoToken 怎么放进 CI

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/17 18:45:25

源码级尽调 IBM fp-go:Go 函数式编程的企业级实践与陷阱

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/17 18:45:25

智能变色眼镜无极调光:FPC触控、状态机与RT5733/SX920X电源设计

简介:面向智能变色眼镜硬件研发的这份设计文档,聚焦电控逻辑与人机交互操作方案,适合电子产品工程师、嵌入式开发者及可穿戴项目团队参考。内容围绕无极调控展开,梳理了从某一透过率Ta切换至Tb、由任意透过率返回最透明状态、以及…

2026/9/17 21:45:50

jEasyUI对话框组件实战指南与优化技巧

1. jEasyUI 对话框组件深度解析与实践指南作为一名长期使用jEasyUI的前端开发者,我经常看到新手在使用对话框组件时遇到各种问题。今天我将分享一套完整的jEasyUI对话框使用方案,包含从基础创建到高级定制的全流程,以及我在实际项目中积累的实…

2026/9/17 21:45:50

Flutter与OpenHarmony融合开发:高性能设置页面实践

1. 项目背景与核心价值Flutter作为Google推出的跨平台UI框架,与开源鸿蒙(OpenHarmony)操作系统的结合,正在开辟移动应用开发的新范式。这次训练营第13天的课程聚焦设置页面的完整实现,正是这种技术融合的典型实践场景。…

2026/9/16 12:52:37

拯救者Y7000黑屏故障排查与维修实战指南

1. 项目概述:一台黑屏的拯救者Y7000,到底卡在哪一步? 联想拯救者Y7000系列笔记本,从2018年第一代搭载i5-8300H开始,到后来的i7-9750H、i7-10750H、i5-11400H,再到2023年款的R7-7840HS,它始终是学…

2026/9/17 0:03:13

WiFi密码安全测试:从原理到实战的字典暴力破解指南

1. 写在前面:我为什么要研究WiFi密码这件事先交代一下背景。我身边有不少朋友,家里的WiFi密码常年是"12345678"或者"88888888",问就是"好记"。直到有一次,隔壁邻居蹭网蹭到我家路由器后台都进不去&…

2026/9/17 0:03:13

redis-py服务控制与监控函数实战:从ping到slowlog的巡检指南

我用 redis-py 写了快五年的业务代码,坦白说,真正让我觉得这个客户端“像一个成熟工具箱”的,不是 get/set 那套基本操作,而是它那批专门做服务控制与状态监控的辅助函数。日常开发里,大家把redis.Redis(host..., deco…

2026/9/17 0:03:13

SpringBoot+Vue3实现中小企业设备管理系统开发实践

1. 项目概述与核心价值中小企业设备管理系统是制造业、服务业等领域的基础信息化工具。传统设备管理往往依赖Excel表格或纸质记录,存在数据孤岛、流程混乱、维护成本高等痛点。这套基于Java SpringBootVue3MyBatis的技术方案,通过前后端分离架构实现了设…

2026/9/16 22:55:57

USB Type-C PCB布局分区设计:电源、高速信号与PD协议全攻略

做硬件这行,Type-C接口算是典型的“看着简单,做起来全坑”的东西。光引脚就24个,高低速信号、电源、控制线全部塞在一个小小的连接器里,如果PCB布局不做规划,打样回来基本就是“插上没反应”、“高速掉线”、“静电一打…

2026/9/16 22:56:09

系统编程学习原型如何补齐稳定性边界

系统编程学习原型如何补齐稳定性边界预算有限时&#xff0c;我先优化明显多余的复制&#xff0c;而不是猜测性地换容器。用借用传递只读数据通常就能减少分配&#xff1a; fn parse(line: &str) -> Result<Item, Error> { /* ... */ }用基准确认热点确实在分配&am…

2026/9/16 22:56:16

雨花区哪家财务公司代理记账比较好?

在雨花区&#xff0c;企业处理财税事务常常面临诸多挑战&#xff0c;选择一家靠谱的财务公司至关重要。湖南巨勤财务管理咨询有限公司就是本地正规实体财税服务机构&#xff0c;深耕本地工商财税行业多年&#xff0c;熟悉当地工商局、税务局最新政策与申报流程。主营公司注册、…

还想了解更多?直接咨询顾问

免费诊断 + 免费方案 + 透明报价。

全国咨询热线400-8866-253
免费获取方案
咨询二维码