EvilCrowRF_Custom_Firmware_CC1101_FlipperZero
فكرة وتطوير وتنفيذ هذا البرنامج الثابت: h-RAT (https://github.com/h-RAT/).
ديسكورد: h_rat

فكرة وتطوير وتنفيذ البرنامج الثابت الأصلي: Joel Serna (@JoelSernaMoreno - https://github.com/joelsernamoreno/).
المتعاون الرئيسي: Little Satan (https://github.com/LSatan/)
تصميم PCB: Ignacio Díaz Álvarez (@Nacon_96), Forensic Security (@ForensicSec) و April Brother (@aprbrother).
المصنع والموزع: April Brother (@aprbrother).
الموزع من المملكة المتحدة: KSEC Worldwide (@KSEC_KC).
للبيع عبر April Brother (الشحن من الصين):
- Evil Crow RF V2 Aliexpress: https://www.aliexpress.com/item/1005004032930927.html
- Evil Crow RF V2 Alibaba: https://www.alibaba.com/product-detail/Evil-Crow-RF2-signal-receiver-with_1600467911757.html
للبيع عبر KSEC Worldwide (الشحن من المملكة المتحدة):
- Evil Crow RF V2: https://labs.ksec.co.uk/product/evil-crow-rf-v2/
- Evil Crow RF V2 Lite: https://labs.ksec.co.uk/product/evil-crow-rf2-lite/
مجموعة الديسكورد: https://discord.gg/Rb2j3jA5Ym
معاينة
الملخص
مقدمة
التثبيت
الميزات
إخلاء المسؤولية
مقدمة
هذا البرنامج الثابت هو بديل للبرنامج الثابت الافتراضي لـ EvilCrowRF.
يتيح هذا البرنامج الثابت الهجمات التالية:
- تسجيل بيانات إشارة RAW
- تسجيل إشارة ثنائية (Binary)
- إرسال ملف .SUB
- إرسال RAW
- إرسال ثنائي (Binary)
- إرسال عشري (Decimal)**
- تحليل Kaiju
- الرموز المتدحرجة Kaiju
- ماسح الإشارات
- تخمين قسري (Bruteforce)**
- Rolljam
- Rollback
- تشويش (Jammer)
- ...
**البروتوكولات المدعومة: Princeton (24bits) , Holtek HT12X (12bits) , CAME (12bits) , CAME (18bits) , CAME (24bits) , CAME (25bits) , SMC5326 (25bits) , Nice FLO (12bits) , Nice FLO (24bits) , GateTX (24bits)
التثبيت
1) ملفات SD
- قم بتنزيل مجلد 'CONFIG' وضعه على بطاقة MicroSD.
- قم بتنزيل مجلد 'HTML' وضعه على بطاقة MicroSD.
- قم بتنزيل مجلد 'SUBGHZ' وضعه على بطاقة MicroSD.
ملف .SUB
- ضع ملفك** (.sub) في مجلد 'SUBGHZ'.
**البروتوكولات المدعومة: AlutechAT, Ansonic, BETT, CAME, Clemsa, Doitrand, Dooya, FAAC, GateTX, Holtek, Holtek HT12X, Hormann, IntertechnoV3, KeeLoq, Linear, LinearDelta3, Magellan, Marantec, Nero Radio, Nero Sketch, Nice FLO, PhoenixV2, PowerSmart, Princeton, RAW, SMC5326, Security+ 1.0, Security+ 2.0, Starline, UNILARM
2) البرنامج الثابت (Firmware)
- قم بتثبيت ملف .bin عبر OTA
- أو -->
- قم بتنزيل وتشغيل ESPHome-Flasher
- حدد منفذ COM
- حدد ملف .bin
- اضغط Flash ESP (قد تحتاج إلى وضع جهازك في وضع التنزيل)
ESPHome-Flasher
3) لوحة الويب
- قم بتوصيل هاتفك/جهازك المحمول/حاسوبك بشبكة Wi-Fi هذه:
SSID: ECRF
كلمة المرور: 123456789
4) برنامج Rolljam الثابت
قم بتنزيل برنامج Rolljam الثابت ورفعه على جهازك الثاني.
- قم بتثبيت ملف .bin عبر OTA
- أو -->
- قم بتنزيل وتشغيل ESPHome-Flasher
- حدد منفذ COM
- حدد ملف .bin
- اضغط Flash ESP (قد تحتاج إلى وضع جهازك في وضع التنزيل)
ESPHome-Flasher
يجب أن يكون الجهاز الأول قيد التشغيل ومتصلاً بشبكة ECRF الافتراضية. (SSID: ECRF | كلمة المرور: 123456789)
-
قم بتوصيل جهازك الثاني بالحاسوب واحصل على عنوان IP من الشاشة التسلسلية (Serial Monitor). (معدل الباود: 38400)
-
انتقل إلى لوحة EvilCrowRF الإلكترونية واضبط عنوان IP الخاص بالجهاز الثاني. (إعدادات ECRF -> جهاز التشويش -> عنوان IP المحلي)
-
الآن يمكنك بدء هجوم rolljam.
الميزات
1) التسجيل
لديك خيار استخدام الإعدادات المسبقة الموجودة:
- مخصص (إعدادات CC1101 مخصصة)
- AM270 (الترميز: ASK/OOK | عرض النطاق: 270.83 kHz)
- AM650 (الترميز: ASK/OOK | عرض النطاق: 650.00 kHz)
- FM238 (الترميز: 2FSK | عرض النطاق: 270.83 kHz | الانحراف: 2.38 kHz)
- FM4768 (الترميز: 2FSK | عرض النطاق: 270.83 kHz | الانحراف: 47.61 kHz)
يمكنك ضبط الحد الأدنى لقيمة RSSI.
صيغة الإشارة المستلمة:
- بيانات RAW مع عدد العينات:
- -1004 370 -424 404 -389 405 -389 403 -421 374 -420 373 -388 406 -421 408 -389 409 -386 409 | العينات: 20
- ثنائي مع عدد الرموز:
- 1001001001001001001101101101101101001101101001001001001001101101001101101101101101101001101101001 | الرموز: 398
إمكانية إرسال الإشارة بصيغة ملف .sub الخاصة بـ flipper zero.
إمكانية تحليل الإشارة باستخدام Kaiju.
إمكانية حفظ الإشارة بصيغة ملف .sub الخاصة بـ flipper zero.
2) الإرسال
يمكنك إرسال إشارة عشرية ببروتوكول معروف:
- Princeton
- Holtek HT12X
- CAME
- SMC5326
- Nice FLO
- GateTX
يمكنك إرسال إشارة RAW.
يمكنك إرسال إشارة ثنائية مع عدد الرموز.
3) المحفوظات
يمكنك رفع إشارة (.sub) إلى بطاقة MicroSD من لوحة الويب.
يمكنك إرسال إشارة (.sub) من بطاقة MicroSD.
يمكنك تنزيل إشارة (.sub) من بطاقة MicroSD.
يمكنك حذف إشارة (.sub) من بطاقة MicroSD.
يمكنك تعيين إشارة إلى زر لإرسالها لاحقًا.
4) التشويش (Jammer)
يمكنك التشويش على كلا الترددين في نفس الوقت.
يمكنك تحديد قوة تشويش متعددة:
- 12 (الحد الأقصى)
- 11
- 10
- 7
- 5
- 0 (الحد الأدنى)
5) الماسح الضوئي (Scanner)
يمكنك المسح بالحد الأدنى لقيمة RSSI عبر ترددات متعددة:
- 300.00 mHz
- 303.87 mHz
- 304.25 mHz
- 315.00 mHz
- 318.00 mHz
- 390.00 mHz
- 418.00 mHz
- 433.07 mHz
- 433.92 mHz
- 434.42 mHz
- 434.77 mHz
- 438.90 mHz
- 868.30 mHz
- 868.35 mHz
- 868.86 mHz
- 868.95 mHz
- 915.00 mHz
- 925.00 mHz
يمكنك تطبيق التردد الذي تم العثور عليه.
6) التخمين القسري (Bruteforcer)
يمكنك التخمين القسري لإشارة عشرية ببروتوكول معروف:
- Princeton (24bits)
- Holtek HT12X (12bits)
- CAME (12bits)
- CAME (18bits)
- CAME (24bits)
- CAME (25bits)
- SMC5326 (25bits)
- Nice FLO (12bits)
- Nice FLO (24bits)
- GateTX(24bits)
- الحد الأقصى للرقم العشري: 2147483647
يمكنك التخمين القسري على الجوكبوكس (jukebox):
- رصيد مجاني
- إيقاف الأغنية مؤقتًا
- تخطي الأغنية
- رفع الصوت
- خفض الصوت
- إيقاف التشغيل
- قفل قائمة الانتظار
- يتم استخدام المعرّف الافتراضي (0x00). معظم أجهزة الجوكبوكس تستخدم المعرّف الافتراضي.
يمكنك التخمين القسري على أجهزة التحكم عن بُعد بمفتاح DIP:
- Linear Multicode (10DIP)
- Stanley Multicode (10DIP)
- Chamberlain (9DIP)
- Chamberlain (8DIP)
- Chamberlain (7DIP)
- Linear MooreMatic (8DIP)
يمكنك إرسال تسلسلات De Bruijn (Open Sesame):
- Linear Multicode (10bits)
- Stanley Multicode (10bits)
- Chamberlain (9bits)
- Linear MooreMatic (8bits)
7) إعدادات CC1101
لديك خيار استخدام الإعدادات المسبقة الموجودة:
- مخصص (إعدادات CC1101 مخصصة)
- AM270 (الترميز: ASK/OOK | عرض النطاق: 270.83 kHz)
- AM650 (الترميز: ASK/OOK | عرض النطاق: 650.00 kHz)
- FM238 (الترميز: 2FSK | عرض النطاق: 270.83 kHz | الانحراف: 2.38 kHz)
- FM4768 (الترميز: 2FSK | عرض النطاق: 270.83 kHz | الانحراف: 47.61 kHz)
يمكنك تعيين وحدة للاستقبال (RX):
يمكنك تعيين وحدة للإرسال (TX):
يمكنك تعيين تردد:
- النطاق: 300.00 mHz إلى 348.00 mHz
- النطاق: 387.00 mHz إلى 464.00 mHz
- النطاق: 779.00 mHz إلى 928.00 mHz
يمكنك تعيين الترميز:
يمكنك تعيين عرض النطاق:
- النطاق: 58.03 mHz إلى 812.50 kHz
يمكنك تعيين الانحراف:
- النطاق: 1.58 mHz إلى 385.85.00 kHz
يمكنك تعيين معدل البيانات:
- النطاق: 0.02 mHz إلى 1621.83 kBaud
يمكنك تعيين تنسيق الحزمة:
8) تحليل Kaiju
يمكنك تحليل الإشارات المستلمة باستخدام Kaiju.
9) الرموز المتدحرجة Kaiju
يمكنك توليد رموز متدحرجة باستخدام Kaiju.
يمكنك إرسال الرموز المتدحرجة المولدة.
يمكنك حفظ الرموز المتدحرجة المولدة.
10) هجوم Rolljam
يمكنك تنفيذ هجوم rolljam بمعاملات مختلفة:
- تردد التسجيل
- ترميز التسجيل
- تردد التشويش (عادةً: تردد التسجيل - 0.10 mHz)
- قوة التشويش
يمكنك إرسال الإشارة الثانية.
يمكنك حفظ الإشارة الثانية لإرسالها لاحقًا.
11) هجوم Rollback
يمكنك تنفيذ هجوم rollback بمعاملات مختلفة:
- تردد التسجيل
- ترميز التسجيل
- الإطار الزمني (Time Frame)
- الإشارة المطلوبة
يمكنك إرسال تسلسل rollback.
يمكنك حفظ تسلسل rollback لإرساله لاحقًا.
12) سجلات ECRF
يمكنك عرض سجلات الجهاز.
يمكنك تنزيل سجلات الجهاز.
يمكنك حذف سجلات الجهاز.
13) إعدادات ECRF
يمكنك عرض مدة تشغيل الجهاز.
يمكنك عرض الذاكرة الحرة للجهاز.
يمكنك تعيين رمز kaiju الخاص بك.
يمكنك تعيين إجراء للزر:
- إرسال إشارة Tesla (US)
- إرسال إشارة Tesla (EU)
- بدء تسجيل الإشارة
- إرسال آخر إشارة مسجلة
- إرسال الإشارة المحددة من SD
- بدء التشويش (315.00 mHz)
- بدء التشويش (433.92 mHz)
- بدء التشويش (868.35 mHz)
- إيقاف التشويش
يمكنك ضبط إعدادات Wi-Fi.
14) تحديث البرنامج الثابت
يمكنك تحديث البرنامج الثابت من لوحة الويب.
إخلاء المسؤولية
Evil Crow RF هو جهاز بسيط للمحترفين وعشاق الأمن السيبراني.
نحن لسنا مسؤولين عن الاستخدام غير الصحيح لـ Evil Crow RF.
كن حذرًا مع هذا الجهاز وإرسال الإشارات. تأكد من اتباع القوانين المعمول بها في بلدك.