Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
nrf-research-firmware — البرمجيات الثابتة وأدوات البحث لأجهزة USB ولوحات التوسعة القائمة على شرائح nRF24LU1+ من Nordic Semiconductor. | Kitploit
أدوات/GitHubGitHub/bastilleresearch/nrf-research-firmware
أمان الأنظمة المدمجةالتقاط وتحليل الحزمالاستطلاعتخطيط الشبكةأمن الشبكات اللاسلكيةأمن الأجهزة
GitHubbastilleresearch/nrf-research-firmware

nrf-research-firmware

البرمجيات الثابتة وأدوات البحث لأجهزة USB ولوحات التوسعة القائمة على شرائح nRF24LU1+ من Nordic Semiconductor.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
445132منذ 4 سنواتتمت المراجعة من قبل Kitploit

البرامج الثابتة البحثية RFStorm nRF24LU1+

برامج ثابتة وأدوات بحثية لأجهزة USB واللوحات التجريبية القائمة على شريحة nRF24LU1+ من Nordic Semiconductor.

المتطلبات

  • SDCC (الإصدار الأدنى 3.1.0)
  • GNU Binutils
  • Python
  • PyUSB
  • platformio

ثبّت التبعيات على أوبونتو:

root@kitploit:~
sudo apt-get install sdcc binutils python python-pip
sudo pip install -U pip
sudo pip install -U -I pyusb
sudo pip install -U platformio

الأجهزة المدعومة

تم اختبار الأجهزة التالية ومعروف أنها تعمل.

  • دونغل CrazyRadio PA USB
  • اللوحة التجريبية SparkFun nRF24LU1+
  • دونغل Logitech Unifying (الطراز C-U0007، القائم على Nordic Semiconductor)

بناء البرنامج الثابت

root@kitploit:~
make

الوميض عبر USB

تأتي شرائح nRF24LU1+ مع مُحمّل إقلاع مبرمج من المصنع يملأ أعلى 2 كيلوبايت من ذاكرة الفلاش. تدعم البرامج الثابتة لـ CrazyRadio والبرامج الثابتة البحثية لـ RFStorm أوامر USB للدخول إلى مُحمّل إقلاع Nordic.

يمكن برمجة الدونغلات واللوحات التجريبية عبر USB إذا كانت تعمل بأحد البرامج الثابتة التالية:

  • مُحمّل إقلاع Nordic Semiconductor
  • البرنامج الثابت CrazyRadio
  • البرنامج الثابت البحثي RFStorm

لوميض البرنامج الثابت عبر USB:

root@kitploit:~
sudo make install

وميض دونغل Logitech Unifying

تعتمد معظم دونغلات Unifying الشائعة على nRF24LU1+، لكن بعضها يستخدم شرائح من Texas Instruments. هذا البرنامج الثابت مدعوم فقط على إصدارات nRF24LU1+ ذات رقم الطراز C-U0007. سيكتشف سكريبت الوميض تلقائيًا نوع الدونغل الموصل، ولن يحاول وميض سوى إصدارات nRF24LU1+.

لوميض البرنامج الثابت عبر USB على دونغل Logitech Unifying:

root@kitploit:~
sudo make logitech_install

إعادة وميض دونغل Logitech Unifying إلى البرنامج الثابت الأصلي

قم بتنزيل وفك ضغط صورة البرنامج الثابت من Logitech، والتي سيكون اسمها RQR_012_005_00028.hex أو ما يشابهه. بعد ذلك، شغّل الأمر التالي لوميض البرنامج الثابت من Logitech على الدونغل:

root@kitploit:~
sudo ./prog/usb-flasher/logitech-usb-restore.py [path-to-firmware.hex]

الوميض عبر SPI باستخدام Teensy

إذا تعطّل الدونغل أو اللوحة التجريبية لديك، يمكنك بدلًا من ذلك برمجته عبر SPI باستخدام Teensy.

تم اختبار هذا فقط مع Teensy 3.1/3.2، لكنه من المرجح أن يعمل مع أنواع أخرى من أردوينو أيضًا.

بناء وتحميل أداة الوميض Teensy

root@kitploit:~
platformio run --project-dir teensy-flasher --target upload

توصيل Teensy بشريحة nRF24LU1+

وميض شريحة nRF24LU1+

root@kitploit:~
sudo make spi_install

سكربتات بايثون

أداة المسح

أداة اكتشاف الأجهزة بوضع شبه غير الانتقائي (Pseudo-promiscuous mode)، تمسح قائمة من القنوات وتطبع حزم Enhanced Shockburst المفكوكة.

root@kitploit:~
usage: ./nrf24-scanner.py [-h] [-c N [N ...]] [-v] [-l] [-p PREFIX] [-d DWELL]

optional arguments:
  -h, --help                          show this help message and exit
  -c N [N ...], --channels N [N ...]  RF channels
  -v, --verbose                       Enable verbose output
  -l, --lna                           Enable the LNA (for CrazyRadio PA dongles)
  -p PREFIX, --prefix PREFIX          Promiscuous mode address prefix
  -d DWELL, --dwell DWELL             Dwell time per channel, in milliseconds

امسح بحثًا عن الأجهزة على القنوات من 1 إلى 5

root@kitploit:~
./nrf24-scanner.py -c {1..5}

امسح بحثًا عن الأجهزة التي يبدأ عنوانها بـ 0xA9 على جميع القنوات

root@kitploit:~
./nrf24-scanner.py -p A9

أداة التنصت

أداة تنصت تتبع الجهاز، إذ تتبع جهاز nRF24 محددًا أثناء تنقله بين القنوات، وتطبع حزم Enhanced Shockburst المفكوكة المرسلة منه.

root@kitploit:~
usage: ./nrf24-sniffer.py [-h] [-c N [N ...]] [-v] [-l] -a ADDRESS [-t TIMEOUT] [-k ACK_TIMEOUT] [-r RETRIES]

optional arguments:
  -h, --help                                 show this help message and exit
  -c N [N ...], --channels N [N ...]         RF channels
  -v, --verbose                              Enable verbose output
  -l, --lna                                  Enable the LNA (for CrazyRadio PA dongles)
  -a ADDRESS, --address ADDRESS              Address to sniff, following as it changes channels
  -t TIMEOUT, --timeout TIMEOUT              Channel timeout, in milliseconds
  -k ACK_TIMEOUT, --ack_timeout ACK_TIMEOUT  ACK timeout in microseconds, accepts [250,4000], step 250
  -r RETRIES, --retries RETRIES              Auto retry limit, accepts [0,15]

التقط الحزم من العنوان 61:49:66:82:03 على جميع القنوات

root@kitploit:~
./nrf24-sniffer.py -a 61:49:66:82:03

أداة رسم خريطة الشبكة

أداة رسم خرائط الشبكة النجمية، والتي تحاول اكتشاف العناوين النشطة في شبكة نجمية عن طريق تغيير البايت الأخير في العنوان المُعطى، وإرسال طلب ping إلى كل عنوان من 256 عنوانًا ممكنًا على كل قناة في قائمة القنوات.

root@kitploit:~
usage: ./nrf24-network-mapper.py [-h] [-c N [N ...]] [-v] [-l] -a ADDRESS [-p PASSES] [-k ACK_TIMEOUT] [-r RETRIES]

optional arguments:
  -h, --help                                 show this help message and exit
  -c N [N ...], --channels N [N ...]         RF channels
  -v, --verbose                              Enable verbose output
  -l, --lna                                  Enable the LNA (for CrazyRadio PA dongles)
  -a ADDRESS, --address ADDRESS              Known address
  -p PASSES, --passes PASSES                 Number of passes (default 2)
  -k ACK_TIMEOUT, --ack_timeout ACK_TIMEOUT  ACK timeout in microseconds, accepts [250,4000], step 250
  -r RETRIES, --retries RETRIES              Auto retry limit, accepts [0,15]

ارسم خريطة الشبكة النجمية التي ينتمي إليها العنوان 61:49:66:82:03

root@kitploit:~
./nrf24-network-mapper.py -a 61:49:66:82:03

اختبار النغمة المستمرة

تتضمن شرائح nRF24LU1+ آلية اختبار لإرسال نغمة مستمرة، يمكن التحقق من ترددها إذا كان لديك إمكانية الوصول إلى راديو معرّف بالبرمجيات (SDR). هناك احتمال أن تتسبب انحرافات التردد بين الأجهزة في سلوك غير متوقع. على سبيل المثال، كان لدى إحدى لوحات SparkFun التجريبية التي تم اختبارها انحراف تردد يبلغ حوالي 300 كيلوهرتز، مما جعلها تستقبل الحزم على قناتين متجاورتين.

سيجعل هذا السكريبت جهاز الإرسال والاستقبال ينقل نغمة على أول قناة يتم تمريرها.

root@kitploit:~
usage: ./nrf24-continuous-tone-test.py [-h] [-c N [N ...]] [-v] [-l]

optional arguments:
  -h, --help                          show this help message and exit
  -c N [N ...], --channels N [N ...]  RF channels
  -v, --verbose                       Enable verbose output
  -l, --lna                           Enable the LNA (for CrazyRadio PA dongles)

أرسل نغمة مستمرة بتردد 2405 ميجاهرتز

root@kitploit:~
./nrf24-continuous-tone-test.py -c 5
تنزيل الأداة
TeensyCrazyRadio PAلوحة Sparkfun nRF24LU1+ التجريبية
GND9GND
83RESET
92PROG
1010P0.3
116P0.1
128P0.2
134P0.0
3.3V5VIN