Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
EvilCrowRF_Custom_Firmware_CC1101_FlipperZero — Diese Firmware ist eine Alternative zur Standard-Firmware von EvilCrowRF. Modul: CC1101 - Kompatible Flipper-Zero-Datei. | Kitploit
Tools/GitHubGitHub/h-rat/evilcrowrf_custom_firmware_cc1101_flipperzero
Embedded-System-SicherheitAufklärungIoT-SicherheitInformationsbeschaffungDrahtlose SicherheitHardware-HackingPenetrationstestsHardware- & IoT-Sicherheit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
h-rat/evilcrowrf_custom_firmware_cc1101_flipperzero

EvilCrowRF_Custom_Firmware_CC1101_FlipperZero

Diese Firmware ist eine Alternative zur Standard-Firmware von EvilCrowRF. Modul: CC1101 - Kompatible Flipper-Zero-Datei.

Repository anzeigen
589694vor 2 JahrenVon Kitploit geprüft

EvilCrowRF_Custom_Firmware_CC1101_FlipperZero

Idee, Entwicklung und Umsetzung dieser Firmware: h-RAT (https://github.com/h-RAT/).

Discord: h_rat

ko-fi


Idee, Entwicklung und Umsetzung der ursprünglichen Firmware: Joel Serna (@JoelSernaMoreno - https://github.com/joelsernamoreno/).

Hauptmitwirkender: Little Satan (https://github.com/LSatan/)

PCB-Design: Ignacio Díaz Álvarez (@Nacon_96), Forensic Security (@ForensicSec) und April Brother (@aprbrother).

Hersteller und Vertreiber: April Brother (@aprbrother).

Vertreiber aus dem Vereinigten Königreich: KSEC Worldwide (@KSEC_KC).

Erhältlich bei April Brother (Versand aus China):

  • Evil Crow RF V2 Aliexpress: https://www.aliexpress.com/item/1005004032930927.html
  • Evil Crow RF V2 Alibaba: https://www.alibaba.com/product-detail/Evil-Crow-RF2-signal-receiver-with_1600467911757.html

Erhältlich bei KSEC Worldwide (Versand aus dem Vereinigten Königreich):

  • Evil Crow RF V2: https://labs.ksec.co.uk/product/evil-crow-rf-v2/
  • Evil Crow RF V2 Lite: https://labs.ksec.co.uk/product/evil-crow-rf2-lite/

Discord-Gruppe: https://discord.gg/Rb2j3jA5Ym

Vorschau

BILD ALT TEXT

  • Beispiel für Kaiju-Analyse: https://www.youtube.com/watch?v=-UQZsz2dbqI
  • Beispiel für Kaiju-Rolling-Codes: https://www.youtube.com/watch?v=AoA9FV-VG6w
  • Rollback-Beispiel: https://www.youtube.com/watch?v=LSzn4hr09bA

Inhaltsverzeichnis

  • Einleitung
  • Installation
    • 1) SD-Dateien
    • 2) Firmware
    • 3) Webpanel
    • 4) Rolljam-Firmware
  • Funktionen
    • 1) Aufnahme
    • 2) Senden
    • 3) Gespeichert
    • 4) Jammer
    • 5) Scanner
    • 6) Bruteforcer
    • 7) CC1101-Einstellungen
    • 8) Kaiju-Analyse
    • 9) Kaiju-Rolling-Codes
    • 10) Rolljam-Angriff
    • 11) Rollback-Angriff
    • 12) ECRF-Logs
    • 13) ECRF-Einstellungen
    • 14) Firmware-Update
  • Haftungsausschluss
  • Einleitung

    Diese Firmware ist eine Alternative zur Standard-Firmware des EvilCrowRF.

    Diese Firmware ermöglicht die folgenden Angriffe:

    • Rohdaten des Signals aufzeichnen
    • Signal binär aufzeichnen
    • .SUB-Datei senden
    • RAW senden
    • Binär senden
    • Dezimal senden**
    • Kaiju-Analyse
    • Kaiju-Rolling-Codes
    • Signal-Scanner
    • Bruteforce**
    • Rolljam
    • Rollback
    • Jammer
    • ...

    **Unterstützte Protokolle: Princeton (24bits) , Holtek HT12X (12bits) , CAME (12bits) , CAME (18bits) , CAME (24bits) , CAME (25bits) , SMC5326 (25bits) , Nice FLO (12bits) , Nice FLO (24bits) , GateTX (24bits)

    Installation

    1) SD-Dateien

    • Laden Sie den Ordner 'CONFIG' herunter und legen Sie ihn auf eine MicroSD-Karte.
    • Laden Sie den Ordner 'HTML' herunter und legen Sie ihn auf eine MicroSD-Karte.
    • Laden Sie den Ordner 'SUBGHZ' herunter und legen Sie ihn auf eine MicroSD-Karte.

    .SUB-Datei

    • Legen Sie Ihre Datei** (.sub) in den Ordner 'SUBGHZ'.

    **Unterstützte Protokolle: AlutechAT, Ansonic, BETT, CAME, Clemsa, Doitrand, Dooya, FAAC, GateTX, Holtek, Holtek HT12X, Hormann, IntertechnoV3, KeeLoq, Linear, LinearDelta3, Magellan, Marantec, Nero Radio, Nero Sketch, Nice FLO, PhoenixV2, PowerSmart, Princeton, RAW, SMC5326, Security+ 1.0, Security+ 2.0, Starline, UNILARM

    2) Firmware

    • Installieren Sie die .bin per OTA
    • oder -->
    • Laden Sie ESPHome-Flasher herunter und führen Sie ihn aus
    • Wählen Sie den COM-Port aus
    • Wählen Sie die .bin-Datei aus
    • Drücken Sie Flash ESP (Möglicherweise müssen Sie Ihr Gerät in den Download-Modus versetzen)

    ESPHome-Flasher

    3) Webpanel

    • Verbinden Sie Ihr Handy, Ihren Laptop oder Ihren Computer mit diesem WLAN:

    SSID: ECRF
    Passwort: 123456789

    • Öffnen Sie einen Browser und navigieren Sie zum Webpanel. (Standard-IP: 192.168.4.1)

    • Viel Spaß

    4) Rolljam-Firmware

    BILD ALT TEXT

    Laden Sie die Rolljam-Firmware herunter und flashen Sie sie auf Ihr zweites Gerät.

    • Installieren Sie die .bin per OTA
    • oder -->
    • Laden Sie ESPHome-Flasher herunter und führen Sie ihn aus
    • Wählen Sie den COM-Port aus
    • Wählen Sie die .bin-Datei aus
    • Drücken Sie Flash ESP (Möglicherweise müssen Sie Ihr Gerät in den Download-Modus versetzen)

    ESPHome-Flasher


    Das erste Gerät muss eingeschaltet und mit dem Standard-ECRF-Netzwerk verbunden sein. (SSID: ECRF | Passwort: 123456789)

    • Schließen Sie Ihr zweites Gerät an Ihren Computer an und ermitteln Sie die IP-Adresse über den seriellen Monitor. (Baudrate: 38400)

    • Gehen Sie zum EvilCrowRF-Webpanel und legen Sie die IP-Adresse des zweiten Geräts fest. (ECRF-Einstellungen -> Jammer-Gerät -> Lokale IP-Adresse)

    • Jetzt können Sie einen Rolljam-Angriff starten.

    Funktionen

    1) Aufnahme

  • Sie haben die Wahl zwischen den vorhandenen Voreinstellungen:
    • Custom ( Benutzerdefinierte CC1101-Einstellungen )
    • AM270 ( Modulation: ASK/OOK | Bandbreite: 270.83 kHz )
    • AM650 ( Modulation: ASK/OOK | Bandbreite: 650.00 kHz )
    • FM238 ( Modulation: 2FSK | Bandbreite: 270.83 kHz | Abweichung: 2.38 kHz)
    • FM4768 ( Modulation: 2FSK | Bandbreite: 270.83 kHz | Abweichung: 47.61 kHz)
  • Sie können den minimalen RSSI-Wert anpassen.
  • BILD ALT TEXT
  • Format des empfangenen Signals:
    • RAW-Daten mit Sample-Anzahl:
    • -1004 370 -424 404 -389 405 -389 403 -421 374 -420 373 -388 406 -421 408 -389 409 -386 409 | Sample: 20
    • Binär mit Symbol-Anzahl:
    • 1001001001001001001101101101101101001101101001001001001001101101001101101101101101101001101101001 | Symbol: 398
    BILD ALT TEXT
  • Möglichkeit, das Signal im .sub-Dateiformat von Flipper Zero zu senden.
  • Möglichkeit, das Signal mit Kaiju zu analysieren.
  • Möglichkeit, das Signal im .sub-Dateiformat von Flipper Zero zu speichern.

  • BILD ALT TEXT

    2) Senden

  • Sie können ein Dezimalsignal mit einem bekannten Protokoll senden:
    • Princeton
    • Holtek HT12X
    • CAME
    • SMC5326
    • Nice FLO
    • GateTX
    BILD ALT TEXT
  • Sie können ein RAW-Signal senden.
  • BILD ALT TEXT
  • Sie können ein Binärsignal mit Symbol-Anzahl senden.
  • BILD ALT TEXT

    3) Gespeichert

  • Sie können ein Signal (.sub) über das Webpanel auf die MicroSD-Karte hochladen.
  • BILD ALT TEXT
  • Sie können ein Signal (.sub) von der MicroSD-Karte senden.
    • Max. Länge: 4096
  • Sie können ein Signal (.sub) von der MicroSD-Karte herunterladen.

  • Sie können ein Signal (.sub) von der MicroSD-Karte löschen.

  • Sie können ein Signal einer Taste zuweisen, um es später zu senden.
    • Taste 1
    • Taste 2
    BILD ALT TEXT

    4) Jammer

  • Sie können beide Frequenzen gleichzeitig stören.
  • Sie können verschiedene Störleistungsstufen auswählen:
    • 12 (Max.)
    • 11
    • 10
    • 7
    • 5
    • 0 (Min.)
    BILD ALT TEXT

    5) Scanner

  • Sie können mit min. RSSI viele Frequenzen scannen:
    • 300.00 mHz
    • 303.87 mHz
    • 304.25 mHz
    • 315.00 mHz
    • 318.00 mHz
    • 390.00 mHz
    • 418.00 mHz
    • 433.07 mHz
    • 433.92 mHz
    • 434.42 mHz
    • 434.77 mHz
    • 438.90 mHz
    • 868.30 mHz
    • 868.35 mHz
    • 868.86 mHz
    • 868.95 mHz
    • 915.00 mHz
    • 925.00 mHz

  • Sie können die gefundene Frequenz übernehmen.
  • BILD ALT TEXT

    6) Bruteforcer

  • Sie können ein Dezimalsignal mit einem bekannten Protokoll per Brute-Force angreifen:
    • Princeton (24bits)
    • Holtek HT12X (12bits)
    • CAME (12bits)
    • CAME (18bits)
    • CAME (24bits)
    • CAME (25bits)
    • SMC5326 (25bits)
    • Nice FLO (12bits)
    • Nice FLO (24bits)
    • GateTX(24bits)

    • Max. Dezimalwert: 2147483647
    BILD ALT TEXT
  • Sie können die Jukebox per Brute-Force angreifen:
    • Freies Guthaben
    • Song pausieren
    • Song überspringen
    • Lautstärke erhöhen
    • Lautstärke verringern
    • Ausschalten
    • Warteschlange sperren

    • Die Standard-ID (0x00) wird verwendet. Die meisten Jukeboxen verwenden die Standard-ID.
    BILD ALT TEXT
  • Sie können DIP-Schalter-Fernbedienungen per Brute-Force angreifen:
    • Linear Multicode (10DIP)
    • Stanley Multicode (10DIP)
    • Chamberlain (9DIP)
    • Chamberlain (8DIP)
    • Chamberlain (7DIP)
    • Linear MooreMatic (8DIP)
    BILD ALT TEXT
  • Sie können De-Bruijn-Sequenzen senden (Open Sesame):
    • Linear Multicode (10bits)
    • Stanley Multicode (10bits)
    • Chamberlain (9bits)
    • Linear MooreMatic (8bits)
    BILD ALT TEXT

    7) CC1101-Einstellungen

  • Sie haben die Wahl zwischen den vorhandenen Voreinstellungen:
    • Custom ( Benutzerdefinierte CC1101-Einstellungen )
    • AM270 ( Modulation: ASK/OOK | Bandbreite: 270.83 kHz )
    • AM650 ( Modulation: ASK/OOK | Bandbreite: 650.00 kHz )
    • FM238 ( Modulation: 2FSK | Bandbreite: 270.83 kHz | Abweichung: 2.38 kHz)
    • FM4768 ( Modulation: 2FSK | Bandbreite: 270.83 kHz | Abweichung: 47.61 kHz)
    BILD ALT TEXT
  • Sie können ein Modul für RX zuweisen:
    • Modul 1
    • Modul 2

  • Sie können ein Modul für TX zuweisen:
    • Modul 1
    • Modul 2
    BILD ALT TEXT
  • Sie können eine Frequenz zuweisen:
    • Bereich: 300.00 mHz bis 348.00 mHz
    • Bereich: 387.00 mHz bis 464.00 mHz
    • Bereich: 779.00 mHz bis 928.00 mHz
  • Sie können eine Modulation zuweisen:
    • ASK/OOK
    • 2FSK
  • Sie können eine Bandbreite zuweisen:
    • Bereich: 58.03 mHz bis 812.50 kHz
  • Sie können eine Abweichung zuweisen:
    • Bereich: 1.58 mHz bis 385.85.00 kHz
  • Sie können eine Datenrate zuweisen:
    • Bereich: 0.02 mHz bis 1621.83 kBaud
  • Sie können ein Paketformat zuweisen:
    • Synchron
    • Zufällig
    • Asynchron
    BILD ALT TEXT

    8) Kaiju-Analyse

  • Sie können die empfangenen Signale mit Kaiju analysieren.
  • BILD ALT TEXT

    9) Kaiju-Rolling-Codes

  • Sie können mit Kaiju Rolling Codes generieren.
  • Sie können die generierten Rolling Codes senden.
  • Sie können die generierten Rolling Codes speichern.
  • BILD ALT TEXT

    10) Rolljam-Angriff

    BILD ALT TEXT
  • Sie können einen Rolljam-Angriff mit verschiedenen Parametern durchführen:
    • Aufzeichnungsfrequenz
    • Aufzeichnungsmodulation
    • Jammer-Frequenz (Normalerweise: Aufzeichnungsfrequenz - 0.10 mHz)
    • Jammer-Leistung
  • Sie können das zweite Signal senden.
  • Sie können das zweite Signal speichern, um es später zu senden.
  • BILD ALT TEXT

    11) Rollback-Angriff

  • Sie können einen Rollback-Angriff mit verschiedenen Parametern durchführen:
    • Aufzeichnungsfrequenz
    • Aufzeichnungsmodulation
    • Zeitrahmen
    • Erforderliches Signal
  • Sie können die Rollback-Sequenz senden.
  • Sie können die Rollback-Sequenz speichern, um sie später zu senden.
  • BILD ALT TEXT

    12) ECRF-Logs

  • Sie können die Geräte-Logs anzeigen.
  • Sie können die Geräte-Logs herunterladen.
  • Sie können die Geräte-Logs löschen.
  • BILD ALT TEXT

    13) ECRF-Einstellungen

  • Sie können die Uptime des Geräts anzeigen.
  • Sie können den freien RAM des Geräts anzeigen.
  • BILD ALT TEXT
  • Sie können Ihr Kaiju-Token festlegen.
  • BILD ALT TEXT
  • Sie können der Taste eine Aktion zuweisen:
    • Tesla-Signal (US) senden
    • Tesla-Signal (EU) senden
    • Signalaufzeichnung starten
    • Zuletzt aufgezeichnetes Signal senden
    • Ausgewähltes SD-Signal senden
    • Jammer starten (315.00 mHz)
    • Jammer starten (433.92 mHz)
    • Jammer starten (868.35 mHz)
    • Jammer stoppen
    BILD ALT TEXT
  • Sie können die WLAN-Einstellungen anpassen.
  • BILD ALT TEXT

    14) Firmware-Update

  • Sie können die Firmware über das Webpanel aktualisieren.
  • Haftungsausschluss

    Evil Crow RF ist ein einfaches Gerät für Profis und Cybersicherheits-Enthusiasten.

    Wir übernehmen keine Verantwortung für den unsachgemäßen Gebrauch von Evil Crow RF.

    Seien Sie vorsichtig mit diesem Gerät und der Übertragung von Signalen. Stellen Sie sicher, dass Sie die in Ihrem Land geltenden Gesetze einhalten.

    Tool herunterladen