EvilCrowRF_Custom_Firmware_CC1101_FlipperZero
Idee, Entwicklung und Umsetzung dieser Firmware: h-RAT (https://github.com/h-RAT/).
Discord: h_rat

Idee, Entwicklung und Umsetzung der ursprünglichen Firmware: Joel Serna (@JoelSernaMoreno - https://github.com/joelsernamoreno/).
Hauptmitwirkender: Little Satan (https://github.com/LSatan/)
PCB-Design: Ignacio Díaz Álvarez (@Nacon_96), Forensic Security (@ForensicSec) und April Brother (@aprbrother).
Hersteller und Vertreiber: April Brother (@aprbrother).
Vertreiber aus dem Vereinigten Königreich: KSEC Worldwide (@KSEC_KC).
Erhältlich bei April Brother (Versand aus China):
- Evil Crow RF V2 Aliexpress: https://www.aliexpress.com/item/1005004032930927.html
- Evil Crow RF V2 Alibaba: https://www.alibaba.com/product-detail/Evil-Crow-RF2-signal-receiver-with_1600467911757.html
Erhältlich bei KSEC Worldwide (Versand aus dem Vereinigten Königreich):
- Evil Crow RF V2: https://labs.ksec.co.uk/product/evil-crow-rf-v2/
- Evil Crow RF V2 Lite: https://labs.ksec.co.uk/product/evil-crow-rf2-lite/
Discord-Gruppe: https://discord.gg/Rb2j3jA5Ym
Vorschau
Inhaltsverzeichnis
Einleitung
Installation
Funktionen
Haftungsausschluss
Einleitung
Diese Firmware ist eine Alternative zur Standard-Firmware des EvilCrowRF.
Diese Firmware ermöglicht die folgenden Angriffe:
- Rohdaten des Signals aufzeichnen
- Signal binär aufzeichnen
- .SUB-Datei senden
- RAW senden
- Binär senden
- Dezimal senden**
- Kaiju-Analyse
- Kaiju-Rolling-Codes
- Signal-Scanner
- Bruteforce**
- Rolljam
- Rollback
- Jammer
- ...
**Unterstützte Protokolle: Princeton (24bits) , Holtek HT12X (12bits) , CAME (12bits) , CAME (18bits) , CAME (24bits) , CAME (25bits) , SMC5326 (25bits) , Nice FLO (12bits) , Nice FLO (24bits) , GateTX (24bits)
Installation
1) SD-Dateien
- Laden Sie den Ordner 'CONFIG' herunter und legen Sie ihn auf eine MicroSD-Karte.
- Laden Sie den Ordner 'HTML' herunter und legen Sie ihn auf eine MicroSD-Karte.
- Laden Sie den Ordner 'SUBGHZ' herunter und legen Sie ihn auf eine MicroSD-Karte.
.SUB-Datei
- Legen Sie Ihre Datei** (.sub) in den Ordner 'SUBGHZ'.
**Unterstützte Protokolle: AlutechAT, Ansonic, BETT, CAME, Clemsa, Doitrand, Dooya, FAAC, GateTX, Holtek, Holtek HT12X, Hormann, IntertechnoV3, KeeLoq, Linear, LinearDelta3, Magellan, Marantec, Nero Radio, Nero Sketch, Nice FLO, PhoenixV2, PowerSmart, Princeton, RAW, SMC5326, Security+ 1.0, Security+ 2.0, Starline, UNILARM
2) Firmware
- Installieren Sie die .bin per OTA
- oder -->
- Laden Sie ESPHome-Flasher herunter und führen Sie ihn aus
- Wählen Sie den COM-Port aus
- Wählen Sie die .bin-Datei aus
- Drücken Sie Flash ESP (Möglicherweise müssen Sie Ihr Gerät in den Download-Modus versetzen)
ESPHome-Flasher
3) Webpanel
- Verbinden Sie Ihr Handy, Ihren Laptop oder Ihren Computer mit diesem WLAN:
SSID: ECRF
Passwort: 123456789
4) Rolljam-Firmware
Laden Sie die Rolljam-Firmware herunter und flashen Sie sie auf Ihr zweites Gerät.
- Installieren Sie die .bin per OTA
- oder -->
- Laden Sie ESPHome-Flasher herunter und führen Sie ihn aus
- Wählen Sie den COM-Port aus
- Wählen Sie die .bin-Datei aus
- Drücken Sie Flash ESP (Möglicherweise müssen Sie Ihr Gerät in den Download-Modus versetzen)
ESPHome-Flasher
Das erste Gerät muss eingeschaltet und mit dem Standard-ECRF-Netzwerk verbunden sein. (SSID: ECRF | Passwort: 123456789)
-
Schließen Sie Ihr zweites Gerät an Ihren Computer an und ermitteln Sie die IP-Adresse über den seriellen Monitor. (Baudrate: 38400)
-
Gehen Sie zum EvilCrowRF-Webpanel und legen Sie die IP-Adresse des zweiten Geräts fest. (ECRF-Einstellungen -> Jammer-Gerät -> Lokale IP-Adresse)
-
Jetzt können Sie einen Rolljam-Angriff starten.
Funktionen
1) Aufnahme
Sie haben die Wahl zwischen den vorhandenen Voreinstellungen:
- Custom ( Benutzerdefinierte CC1101-Einstellungen )
- AM270 ( Modulation: ASK/OOK | Bandbreite: 270.83 kHz )
- AM650 ( Modulation: ASK/OOK | Bandbreite: 650.00 kHz )
- FM238 ( Modulation: 2FSK | Bandbreite: 270.83 kHz | Abweichung: 2.38 kHz)
- FM4768 ( Modulation: 2FSK | Bandbreite: 270.83 kHz | Abweichung: 47.61 kHz)
Sie können den minimalen RSSI-Wert anpassen.
Format des empfangenen Signals:
- RAW-Daten mit Sample-Anzahl:
- -1004 370 -424 404 -389 405 -389 403 -421 374 -420 373 -388 406 -421 408 -389 409 -386 409 | Sample: 20
- Binär mit Symbol-Anzahl:
- 1001001001001001001101101101101101001101101001001001001001101101001101101101101101101001101101001 | Symbol: 398
