
أداة هجوم عبر الراديو المعرّف بالبرمجيات
/ |_ _ _ ___ | | / |___ __ | |_ ___ _ _ ___ | (/ _ \ ' (-</ _ \ / -) | (/ _ \ V V / '_ / _ \ || (-< __/||//_/_| __/_/_/|_./_/_, // |/ ___ ___ ___ _ ___ | _ \ / | _ __ _ | | || | / _| (| '/ ` / | / / ||_| ___|| _,_|_\
مرحبًا بك في RFCrack - أداة هجوم راديو معرف بالبرمجيات
المطور: @Ficti0n - http://ConsoleCowboys.com
CCLabs: http://cclabs.io
المدونة: console-cowboys.blogspot.com
البرنامج التعليمي للإصدار: https://www.youtube.com/watch?v=H7-g15YZBiI
عكس الإشارات باستخدام RFCrack: https://www.youtube.com/watch?v=XqKoVFyOst0
الإصدار: 1.6 - معالجة الأخطاء وإصلاح الثغرات لـ Py3 وكود توليد Bruijn + تحديث طريقة التشويش
الأجهزة المطلوبة: (جهاز Yardstick واحد أو 2 لـ RollingCode)
YardStick: https://goo.gl/wd88sr
RFCrack هو منصة اختبار RF الشخصية الخاصة بي، وقد تم تطويره لاختبار اتصالات RF
بين أي جهاز مادي يتواصل عبر ترددات sub Ghz. أجهزة إنترنت الأشياء،
السيارات، أنظمة الإنذار، إلخ... تم الاختبار باستخدام Yardstick One على OSX، لكن
يجب أن يعمل RFCrack بشكل جيد على Linux. سيتم إضافة دعم لاختبارات RF الأخرى حسب الحاجة
في اختباراتي. أنا حاليًا أبحث عن تجاوز أنظمة الدخول بدون مفتاح ووظائف تحليل الإشارات الأخرى.
ستتم إضافة وظائف جديدة في المستقبل بمتطلبات أجهزة إضافية لبعض الهجمات المتقدمة.
لا تتردد في استخدام هذا البرنامج كما هو للاستخدام الشخصي فقط. لا تستخدم هذا الكود
في مشاريع أخرى أو منتجات تجارية. لا أتحمل أي مسؤولية عن أفعالك
باستخدام هذا الكود. خيارات حياتك هي مسؤوليتك وحدك.
الوظائف المدعومة حاليًا:
---------------------------------
- هجمات إعادة التشغيل -i -F
- إرسال الحمولات المحفوظة -s -u
- هجمات تجاوز الكود المتداول -r -F -M
- الاستهداف المحدد -t -F
- التشويش -j -F
- المسح التزايدي عبر الترددات -b -v -F
- مسح الترددات الشائعة -k
- مقارنة الإشارات الواردة الحية بالإشارات السابقة -k -c -f -u
- رسم الإشارات بيانيًا -n -g -u
أمثلة الاستخدام / الهجمات:
-------------------------
إعادة التشغيل الحي: python RFCrack.py -i
الكود المتداول: python RFCrack.py -r -M MOD_2FSK -F 314350000
ضبط قيم RSSI: python RFCrack.py -r -M MOD_2FSK -F 314350000 -U -100 -L -10
التشويش: python RFCrack.py -j -F 314000000
مسح الترددات الشائعة: python RFCrack.py -k
المسح بقائمتك: python RFCrack.py -k -f 433000000 314000000 390000000
المسح التزايدي: python RFCrack.py -b -v 5000000
إرسال الحمولة المحفوظة: python RFCrack.py -s -u ./captures/test.cap -F 315000000 -M MOD_ASK_OOK
مع تحميل التكوين: python RFCrack.py -l ./device_templates/doorbell.config -r
رسم إشارة بيانيًا: python RFCrack.py -n -g -u 1f0fffe0fffc01ff803ff007fe0fffc1fff83fff07
التعرف على الإشارة الحية والمقارنة (استخدم نافذتي وحدة تحكم):
-----------------------------------------------------------------
إعداد المستشعر: python RFCrack.py -k -c -f 390000000
إعداد التحليل: python RFCrack.py -c -u 1f0fffe0fffc01ff803ff007fe0fffc1fff83fff07f -n
الوسائط المفيدة:
------------------------
-M تغيير التعديل، عادةً MOD_2FSK أو MOD_ASK_OOK
-F تغيير التردد المستخدم في الهجمات
-U قيمة قوة الإشارة العليا (upper_rssi) للكود المتداول
-L قيمة قوة الإشارة السفلى (lower_rssi) للكود المتداول
-S تغيير تباعد القنوات
-V تغيير انحراف التعديل
-a تباين تردد التشويش عن تردد المستشعر
-s إرسال حزمة من ملف مصدر
-d حفظ إعدادات جهازك الحالية في قالب قابل للتحميل بعد اكتمال الهجوم
-l تحميل تكوين جهاز محفوظ مسبقًا مع الهجوم
-n استخدام وظيفة لا تتطلب توصيل Yardstick
-u استخدام بيانات محفوظة في هجومك
شرح الدلائل:
----------------------
يتم حفظ الالتقاطات المحفوظة في دليل ./captures افتراضيًا!
كما يتم حفظ التقاطات التعرف على الإشارة الحية في دليل ./captures في ملف capturedClicks.log
يتم حفظ وتحميل قوالب الأجهزة في/من دليل ./device_templates افتراضيًا
يتم حفظ سجلات المسح في دليل ./scanning_logs بأسماء تعتمد على تاريخ ووقت بدء المسح
يتم حفظ صور مقارنة الرسوم البيانية في imageOutput بصيغتين
- الحي: سيتم الكتابة فوق LiveComparison.png في كل تحليل إشارة
- تحليل السجل: يتم استخدام صيغة Comparison1 Comparison2 ويتم الكتابة فوقها في كل تحليل سجل
ملاحظات أخرى:
------------------------
افهم أن الكود المتداول يعتمد على الحظ بسبب طبيعته مع التشويش والتنصت
في نفس الوقت، لكنه يعمل. فقط استخدم جهاز keyfob بالقرب من أجهزة yardsticks كما لو كنت
تتبع هدفك. سيتطلب أيضًا جهازي yardstick، أحدهما للتنصت بينما الآخر
يقوم بالتشويش. لا تستطيع أجهزة yardstick الإرسال والاستقبال في نفس الوقت.
وملاحظة أخيرة، هذه هي منصة الاختبار الخاصة بي لإجراء الأبحاث والتطوير، إذا كانت لديك أفكار
لتحسين RFCrack بناءً على سيناريوهات استخدام واقعية، فلا تتردد في التواصل معي. إذا
كانت الأفكار واقعية ومدروسة جيدًا وقابلة لإعادة الاستخدام، سأقوم بتنفيذها.