Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
EvilCrowRF_Custom_Firmware_CC1101_FlipperZero — هذا البرنامج الثابت هو بديل للبرنامج الثابت الافتراضي لـ EvilCrowRF. الوحدة: CC1101 - ملف متوافق مع Flipper Zero. | Kitploit
أدوات/GitHubGitHub/h-rat/evilcrowrf_custom_firmware_cc1101_flipperzero
أمان الأنظمة المدمجةالاستطلاعأمان إنترنت الأشياءجمع المعلوماتأمن الشبكات اللاسلكيةاختراق الأجهزةاختبار الاختراقأمان الأجهزة وإنترنت الأشياء

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
h-rat/evilcrowrf_custom_firmware_cc1101_flipperzero

EvilCrowRF_Custom_Firmware_CC1101_FlipperZero

هذا البرنامج الثابت هو بديل للبرنامج الثابت الافتراضي لـ EvilCrowRF. الوحدة: CC1101 - ملف متوافق مع Flipper Zero.

عرض المستودع
589695منذ 2 سنواتتمت المراجعة من قبل Kitploit

EvilCrowRF_Custom_Firmware_CC1101_FlipperZero

فكرة وتطوير وتنفيذ هذا البرنامج الثابت: h-RAT (https://github.com/h-RAT/).

ديسكورد: h_rat

ko-fi


فكرة وتطوير وتنفيذ البرنامج الثابت الأصلي: Joel Serna (@JoelSernaMoreno - https://github.com/joelsernamoreno/).

المتعاون الرئيسي: Little Satan (https://github.com/LSatan/)

تصميم PCB: Ignacio Díaz Álvarez (@Nacon_96), Forensic Security (@ForensicSec) و April Brother (@aprbrother).

المصنع والموزع: April Brother (@aprbrother).

الموزع من المملكة المتحدة: KSEC Worldwide (@KSEC_KC).

للبيع عبر April Brother (الشحن من الصين):

  • Evil Crow RF V2 Aliexpress: https://www.aliexpress.com/item/1005004032930927.html
  • Evil Crow RF V2 Alibaba: https://www.alibaba.com/product-detail/Evil-Crow-RF2-signal-receiver-with_1600467911757.html

للبيع عبر KSEC Worldwide (الشحن من المملكة المتحدة):

  • Evil Crow RF V2: https://labs.ksec.co.uk/product/evil-crow-rf-v2/
  • Evil Crow RF V2 Lite: https://labs.ksec.co.uk/product/evil-crow-rf2-lite/

مجموعة الديسكورد: https://discord.gg/Rb2j3jA5Ym

معاينة

IMAGE ALT TEXT

  • مثال تحليل Kaiju: https://www.youtube.com/watch?v=-UQZsz2dbqI
  • مثال رمز Kaiju المتدحرج: https://www.youtube.com/watch?v=AoA9FV-VG6w
  • مثال الاسترجاع (Rollback): https://www.youtube.com/watch?v=LSzn4hr09bA

الملخص

  • مقدمة
  • التثبيت
    • 1) ملفات SD
    • 2) البرنامج الثابت (Firmware)
    • 3) لوحة الويب
    • 4) برنامج Rolljam الثابت
  • الميزات
    • 1) التسجيل
    • 2) الإرسال
    • 3) المحفوظات
    • 4) التشويش (Jammer)
    • 5) الماسح الضوئي (Scanner)
    • 6) التخمين القسري (Bruteforcer)
    • 7) إعدادات CC1101
    • 8) تحليل Kaiju
    • 9) الرموز المتدحرجة Kaiju
    • 10) هجوم Rolljam
    • 11) هجوم Rollback
    • 12) سجلات ECRF
    • 13) إعدادات ECRF
    • 14) تحديث البرنامج الثابت
  • إخلاء المسؤولية
  • مقدمة

    هذا البرنامج الثابت هو بديل للبرنامج الثابت الافتراضي لـ EvilCrowRF.

    يتيح هذا البرنامج الثابت الهجمات التالية:

    • تسجيل بيانات إشارة RAW
    • تسجيل إشارة ثنائية (Binary)
    • إرسال ملف .SUB
    • إرسال RAW
    • إرسال ثنائي (Binary)
    • إرسال عشري (Decimal)**
    • تحليل Kaiju
    • الرموز المتدحرجة Kaiju
    • ماسح الإشارات
    • تخمين قسري (Bruteforce)**
    • Rolljam
    • Rollback
    • تشويش (Jammer)
    • ...

    **البروتوكولات المدعومة: Princeton (24bits) , Holtek HT12X (12bits) , CAME (12bits) , CAME (18bits) , CAME (24bits) , CAME (25bits) , SMC5326 (25bits) , Nice FLO (12bits) , Nice FLO (24bits) , GateTX (24bits)

    التثبيت

    1) ملفات SD

    • قم بتنزيل مجلد 'CONFIG' وضعه على بطاقة MicroSD.
    • قم بتنزيل مجلد 'HTML' وضعه على بطاقة MicroSD.
    • قم بتنزيل مجلد 'SUBGHZ' وضعه على بطاقة MicroSD.

    ملف .SUB

    • ضع ملفك** (.sub) في مجلد 'SUBGHZ'.

    **البروتوكولات المدعومة: AlutechAT, Ansonic, BETT, CAME, Clemsa, Doitrand, Dooya, FAAC, GateTX, Holtek, Holtek HT12X, Hormann, IntertechnoV3, KeeLoq, Linear, LinearDelta3, Magellan, Marantec, Nero Radio, Nero Sketch, Nice FLO, PhoenixV2, PowerSmart, Princeton, RAW, SMC5326, Security+ 1.0, Security+ 2.0, Starline, UNILARM

    2) البرنامج الثابت (Firmware)

    • قم بتثبيت ملف .bin عبر OTA
    • أو -->
    • قم بتنزيل وتشغيل ESPHome-Flasher
    • حدد منفذ COM
    • حدد ملف .bin
    • اضغط Flash ESP (قد تحتاج إلى وضع جهازك في وضع التنزيل)

    ESPHome-Flasher

    3) لوحة الويب

    • قم بتوصيل هاتفك/جهازك المحمول/حاسوبك بشبكة Wi-Fi هذه:

    SSID: ECRF
    كلمة المرور: 123456789

    • افتح متصفحًا وانتقل إلى لوحة الويب. (العنوان الافتراضي: 192.168.4.1)

    • استمتع

    4) برنامج Rolljam الثابت

    IMAGE ALT TEXT

    قم بتنزيل برنامج Rolljam الثابت ورفعه على جهازك الثاني.

    • قم بتثبيت ملف .bin عبر OTA
    • أو -->
    • قم بتنزيل وتشغيل ESPHome-Flasher
    • حدد منفذ COM
    • حدد ملف .bin
    • اضغط Flash ESP (قد تحتاج إلى وضع جهازك في وضع التنزيل)

    ESPHome-Flasher


    يجب أن يكون الجهاز الأول قيد التشغيل ومتصلاً بشبكة ECRF الافتراضية. (SSID: ECRF | كلمة المرور: 123456789)

    • قم بتوصيل جهازك الثاني بالحاسوب واحصل على عنوان IP من الشاشة التسلسلية (Serial Monitor). (معدل الباود: 38400)

    • انتقل إلى لوحة EvilCrowRF الإلكترونية واضبط عنوان IP الخاص بالجهاز الثاني. (إعدادات ECRF -> جهاز التشويش -> عنوان IP المحلي)

    • الآن يمكنك بدء هجوم rolljam.

    الميزات

    1) التسجيل

  • لديك خيار استخدام الإعدادات المسبقة الموجودة:
    • مخصص (إعدادات CC1101 مخصصة)
    • AM270 (الترميز: ASK/OOK | عرض النطاق: 270.83 kHz)
    • AM650 (الترميز: ASK/OOK | عرض النطاق: 650.00 kHz)
    • FM238 (الترميز: 2FSK | عرض النطاق: 270.83 kHz | الانحراف: 2.38 kHz)
    • FM4768 (الترميز: 2FSK | عرض النطاق: 270.83 kHz | الانحراف: 47.61 kHz)
  • يمكنك ضبط الحد الأدنى لقيمة RSSI.
  • IMAGE ALT TEXT
  • صيغة الإشارة المستلمة:
    • بيانات RAW مع عدد العينات:
    • -1004 370 -424 404 -389 405 -389 403 -421 374 -420 373 -388 406 -421 408 -389 409 -386 409 | العينات: 20
    • ثنائي مع عدد الرموز:
    • 1001001001001001001101101101101101001101101001001001001001101101001101101101101101101001101101001 | الرموز: 398
    IMAGE ALT TEXT
  • إمكانية إرسال الإشارة بصيغة ملف .sub الخاصة بـ flipper zero.
  • إمكانية تحليل الإشارة باستخدام Kaiju.
  • إمكانية حفظ الإشارة بصيغة ملف .sub الخاصة بـ flipper zero.

  • IMAGE ALT TEXT

    2) الإرسال

  • يمكنك إرسال إشارة عشرية ببروتوكول معروف:
    • Princeton
    • Holtek HT12X
    • CAME
    • SMC5326
    • Nice FLO
    • GateTX
    IMAGE ALT TEXT
  • يمكنك إرسال إشارة RAW.
  • IMAGE ALT TEXT
  • يمكنك إرسال إشارة ثنائية مع عدد الرموز.
  • IMAGE ALT TEXT

    3) المحفوظات

  • يمكنك رفع إشارة (.sub) إلى بطاقة MicroSD من لوحة الويب.
  • IMAGE ALT TEXT
  • يمكنك إرسال إشارة (.sub) من بطاقة MicroSD.
    • الحد الأقصى للطول: 4096
  • يمكنك تنزيل إشارة (.sub) من بطاقة MicroSD.

  • يمكنك حذف إشارة (.sub) من بطاقة MicroSD.

  • يمكنك تعيين إشارة إلى زر لإرسالها لاحقًا.
    • الزر 1
    • الزر 2
    IMAGE ALT TEXT

    4) التشويش (Jammer)

  • يمكنك التشويش على كلا الترددين في نفس الوقت.
  • يمكنك تحديد قوة تشويش متعددة:
    • 12 (الحد الأقصى)
    • 11
    • 10
    • 7
    • 5
    • 0 (الحد الأدنى)
    IMAGE ALT TEXT

    5) الماسح الضوئي (Scanner)

  • يمكنك المسح بالحد الأدنى لقيمة RSSI عبر ترددات متعددة:
    • 300.00 mHz
    • 303.87 mHz
    • 304.25 mHz
    • 315.00 mHz
    • 318.00 mHz
    • 390.00 mHz
    • 418.00 mHz
    • 433.07 mHz
    • 433.92 mHz
    • 434.42 mHz
    • 434.77 mHz
    • 438.90 mHz
    • 868.30 mHz
    • 868.35 mHz
    • 868.86 mHz
    • 868.95 mHz
    • 915.00 mHz
    • 925.00 mHz

  • يمكنك تطبيق التردد الذي تم العثور عليه.
  • IMAGE ALT TEXT

    6) التخمين القسري (Bruteforcer)

  • يمكنك التخمين القسري لإشارة عشرية ببروتوكول معروف:
    • Princeton (24bits)
    • Holtek HT12X (12bits)
    • CAME (12bits)
    • CAME (18bits)
    • CAME (24bits)
    • CAME (25bits)
    • SMC5326 (25bits)
    • Nice FLO (12bits)
    • Nice FLO (24bits)
    • GateTX(24bits)

    • الحد الأقصى للرقم العشري: 2147483647
    IMAGE ALT TEXT
  • يمكنك التخمين القسري على الجوكبوكس (jukebox):
    • رصيد مجاني
    • إيقاف الأغنية مؤقتًا
    • تخطي الأغنية
    • رفع الصوت
    • خفض الصوت
    • إيقاف التشغيل
    • قفل قائمة الانتظار

    • يتم استخدام المعرّف الافتراضي (0x00). معظم أجهزة الجوكبوكس تستخدم المعرّف الافتراضي.
    IMAGE ALT TEXT
  • يمكنك التخمين القسري على أجهزة التحكم عن بُعد بمفتاح DIP:
    • Linear Multicode (10DIP)
    • Stanley Multicode (10DIP)
    • Chamberlain (9DIP)
    • Chamberlain (8DIP)
    • Chamberlain (7DIP)
    • Linear MooreMatic (8DIP)
    IMAGE ALT TEXT
  • يمكنك إرسال تسلسلات De Bruijn (Open Sesame):
    • Linear Multicode (10bits)
    • Stanley Multicode (10bits)
    • Chamberlain (9bits)
    • Linear MooreMatic (8bits)
    IMAGE ALT TEXT

    7) إعدادات CC1101

  • لديك خيار استخدام الإعدادات المسبقة الموجودة:
    • مخصص (إعدادات CC1101 مخصصة)
    • AM270 (الترميز: ASK/OOK | عرض النطاق: 270.83 kHz)
    • AM650 (الترميز: ASK/OOK | عرض النطاق: 650.00 kHz)
    • FM238 (الترميز: 2FSK | عرض النطاق: 270.83 kHz | الانحراف: 2.38 kHz)
    • FM4768 (الترميز: 2FSK | عرض النطاق: 270.83 kHz | الانحراف: 47.61 kHz)
    IMAGE ALT TEXT
  • يمكنك تعيين وحدة للاستقبال (RX):
    • الوحدة 1
    • الوحدة 2

  • يمكنك تعيين وحدة للإرسال (TX):
    • الوحدة 1
    • الوحدة 2
    IMAGE ALT TEXT
  • يمكنك تعيين تردد:
    • النطاق: 300.00 mHz إلى 348.00 mHz
    • النطاق: 387.00 mHz إلى 464.00 mHz
    • النطاق: 779.00 mHz إلى 928.00 mHz
  • يمكنك تعيين الترميز:
    • ASK/OOK
    • 2FSK
  • يمكنك تعيين عرض النطاق:
    • النطاق: 58.03 mHz إلى 812.50 kHz
  • يمكنك تعيين الانحراف:
    • النطاق: 1.58 mHz إلى 385.85.00 kHz
  • يمكنك تعيين معدل البيانات:
    • النطاق: 0.02 mHz إلى 1621.83 kBaud
  • يمكنك تعيين تنسيق الحزمة:
    • متزامن
    • عشوائي
    • غير متزامن
    IMAGE ALT TEXT

    8) تحليل Kaiju

  • يمكنك تحليل الإشارات المستلمة باستخدام Kaiju.
  • IMAGE ALT TEXT

    9) الرموز المتدحرجة Kaiju

  • يمكنك توليد رموز متدحرجة باستخدام Kaiju.
  • يمكنك إرسال الرموز المتدحرجة المولدة.
  • يمكنك حفظ الرموز المتدحرجة المولدة.
  • IMAGE ALT TEXT

    10) هجوم Rolljam

    IMAGE ALT TEXT
  • يمكنك تنفيذ هجوم rolljam بمعاملات مختلفة:
    • تردد التسجيل
    • ترميز التسجيل
    • تردد التشويش (عادةً: تردد التسجيل - 0.10 mHz)
    • قوة التشويش
  • يمكنك إرسال الإشارة الثانية.
  • يمكنك حفظ الإشارة الثانية لإرسالها لاحقًا.
  • IMAGE ALT TEXT

    11) هجوم Rollback

  • يمكنك تنفيذ هجوم rollback بمعاملات مختلفة:
    • تردد التسجيل
    • ترميز التسجيل
    • الإطار الزمني (Time Frame)
    • الإشارة المطلوبة
  • يمكنك إرسال تسلسل rollback.
  • يمكنك حفظ تسلسل rollback لإرساله لاحقًا.
  • IMAGE ALT TEXT

    12) سجلات ECRF

  • يمكنك عرض سجلات الجهاز.
  • يمكنك تنزيل سجلات الجهاز.
  • يمكنك حذف سجلات الجهاز.
  • IMAGE ALT TEXT

    13) إعدادات ECRF

  • يمكنك عرض مدة تشغيل الجهاز.
  • يمكنك عرض الذاكرة الحرة للجهاز.
  • IMAGE ALT TEXT
  • يمكنك تعيين رمز kaiju الخاص بك.
  • IMAGE ALT TEXT
  • يمكنك تعيين إجراء للزر:
    • إرسال إشارة Tesla (US)
    • إرسال إشارة Tesla (EU)
    • بدء تسجيل الإشارة
    • إرسال آخر إشارة مسجلة
    • إرسال الإشارة المحددة من SD
    • بدء التشويش (315.00 mHz)
    • بدء التشويش (433.92 mHz)
    • بدء التشويش (868.35 mHz)
    • إيقاف التشويش
    IMAGE ALT TEXT
  • يمكنك ضبط إعدادات Wi-Fi.
  • IMAGE ALT TEXT

    14) تحديث البرنامج الثابت

  • يمكنك تحديث البرنامج الثابت من لوحة الويب.
  • إخلاء المسؤولية

    Evil Crow RF هو جهاز بسيط للمحترفين وعشاق الأمن السيبراني.

    نحن لسنا مسؤولين عن الاستخدام غير الصحيح لـ Evil Crow RF.

    كن حذرًا مع هذا الجهاز وإرسال الإشارات. تأكد من اتباع القوانين المعمول بها في بلدك.

    تنزيل الأداة