EvilCrowRF_Custom_Firmware_CC1101_FlipperZero
Idee, Entwicklung und Umsetzung dieser Firmware: h-RAT (https://github.com/h-RAT/).
Discord: h_rat

Idee, Entwicklung und Umsetzung der ursprünglichen Firmware: Joel Serna (@JoelSernaMoreno - https://github.com/joelsernamoreno/).
Hauptmitwirkender: Little Satan (https://github.com/LSatan/)
PCB-Design: Ignacio Díaz Álvarez (@Nacon_96), Forensic Security (@ForensicSec) und April Brother (@aprbrother).
Hersteller und Vertreiber: April Brother (@aprbrother).
Vertreiber aus dem Vereinigten Königreich: KSEC Worldwide (@KSEC_KC).
Erhältlich bei April Brother (Versand aus China):
- Evil Crow RF V2 Aliexpress: https://www.aliexpress.com/item/1005004032930927.html
- Evil Crow RF V2 Alibaba: https://www.alibaba.com/product-detail/Evil-Crow-RF2-signal-receiver-with_1600467911757.html
Erhältlich bei KSEC Worldwide (Versand aus dem Vereinigten Königreich):
- Evil Crow RF V2: https://labs.ksec.co.uk/product/evil-crow-rf-v2/
- Evil Crow RF V2 Lite: https://labs.ksec.co.uk/product/evil-crow-rf2-lite/
Discord-Gruppe: https://discord.gg/Rb2j3jA5Ym
Vorschau
Inhaltsverzeichnis
Einleitung
Installation
Funktionen
Haftungsausschluss
Einleitung
Diese Firmware ist eine Alternative zur Standard-Firmware des EvilCrowRF.
Diese Firmware ermöglicht die folgenden Angriffe:
- Rohdaten des Signals aufzeichnen
- Signal binär aufzeichnen
- .SUB-Datei senden
- RAW senden
- Binär senden
- Dezimal senden**
- Kaiju-Analyse
- Kaiju-Rolling-Codes
- Signal-Scanner
- Bruteforce**
- Rolljam
- Rollback
- Jammer
- ...
**Unterstützte Protokolle: Princeton (24bits) , Holtek HT12X (12bits) , CAME (12bits) , CAME (18bits) , CAME (24bits) , CAME (25bits) , SMC5326 (25bits) , Nice FLO (12bits) , Nice FLO (24bits) , GateTX (24bits)
Installation
1) SD-Dateien
- Laden Sie den Ordner 'CONFIG' herunter und legen Sie ihn auf eine MicroSD-Karte.
- Laden Sie den Ordner 'HTML' herunter und legen Sie ihn auf eine MicroSD-Karte.
- Laden Sie den Ordner 'SUBGHZ' herunter und legen Sie ihn auf eine MicroSD-Karte.
.SUB-Datei
- Legen Sie Ihre Datei** (.sub) in den Ordner 'SUBGHZ'.
**Unterstützte Protokolle: AlutechAT, Ansonic, BETT, CAME, Clemsa, Doitrand, Dooya, FAAC, GateTX, Holtek, Holtek HT12X, Hormann, IntertechnoV3, KeeLoq, Linear, LinearDelta3, Magellan, Marantec, Nero Radio, Nero Sketch, Nice FLO, PhoenixV2, PowerSmart, Princeton, RAW, SMC5326, Security+ 1.0, Security+ 2.0, Starline, UNILARM
2) Firmware
- Installieren Sie die .bin per OTA
- oder -->
- Laden Sie ESPHome-Flasher herunter und führen Sie ihn aus
- Wählen Sie den COM-Port aus
- Wählen Sie die .bin-Datei aus
- Drücken Sie Flash ESP (Möglicherweise müssen Sie Ihr Gerät in den Download-Modus versetzen)
ESPHome-Flasher
3) Webpanel
- Verbinden Sie Ihr Handy, Ihren Laptop oder Ihren Computer mit diesem WLAN:
SSID: ECRF
Passwort: 123456789
4) Rolljam-Firmware
Laden Sie die Rolljam-Firmware herunter und flashen Sie sie auf Ihr zweites Gerät.
- Installieren Sie die .bin per OTA
- oder -->
- Laden Sie ESPHome-Flasher herunter und führen Sie ihn aus
- Wählen Sie den COM-Port aus
- Wählen Sie die .bin-Datei aus
- Drücken Sie Flash ESP (Möglicherweise müssen Sie Ihr Gerät in den Download-Modus versetzen)
ESPHome-Flasher
Das erste Gerät muss eingeschaltet und mit dem Standard-ECRF-Netzwerk verbunden sein. (SSID: ECRF | Passwort: 123456789)
-
Schließen Sie Ihr zweites Gerät an Ihren Computer an und ermitteln Sie die IP-Adresse über den seriellen Monitor. (Baudrate: 38400)
-
Gehen Sie zum EvilCrowRF-Webpanel und legen Sie die IP-Adresse des zweiten Geräts fest. (ECRF-Einstellungen -> Jammer-Gerät -> Lokale IP-Adresse)
-
Jetzt können Sie einen Rolljam-Angriff starten.
Funktionen
1) Aufnahme
Sie haben die Wahl zwischen den vorhandenen Voreinstellungen:
- Custom ( Benutzerdefinierte CC1101-Einstellungen )
- AM270 ( Modulation: ASK/OOK | Bandbreite: 270.83 kHz )
- AM650 ( Modulation: ASK/OOK | Bandbreite: 650.00 kHz )
- FM238 ( Modulation: 2FSK | Bandbreite: 270.83 kHz | Abweichung: 2.38 kHz)
- FM4768 ( Modulation: 2FSK | Bandbreite: 270.83 kHz | Abweichung: 47.61 kHz)
Sie können den minimalen RSSI-Wert anpassen.
Format des empfangenen Signals:
- RAW-Daten mit Sample-Anzahl:
- -1004 370 -424 404 -389 405 -389 403 -421 374 -420 373 -388 406 -421 408 -389 409 -386 409 | Sample: 20
- Binär mit Symbol-Anzahl:
- 1001001001001001001101101101101101001101101001001001001001101101001101101101101101101001101101001 | Symbol: 398
Möglichkeit, das Signal im .sub-Dateiformat von Flipper Zero zu senden.
Möglichkeit, das Signal mit Kaiju zu analysieren.
Möglichkeit, das Signal im .sub-Dateiformat von Flipper Zero zu speichern.
2) Senden
Sie können ein Dezimalsignal mit einem bekannten Protokoll senden:
- Princeton
- Holtek HT12X
- CAME
- SMC5326
- Nice FLO
- GateTX
Sie können ein RAW-Signal senden.
Sie können ein Binärsignal mit Symbol-Anzahl senden.
3) Gespeichert
Sie können ein Signal (.sub) über das Webpanel auf die MicroSD-Karte hochladen.
Sie können ein Signal (.sub) von der MicroSD-Karte senden.
Sie können ein Signal (.sub) von der MicroSD-Karte herunterladen.
Sie können ein Signal (.sub) von der MicroSD-Karte löschen.
Sie können ein Signal einer Taste zuweisen, um es später zu senden.
4) Jammer
Sie können beide Frequenzen gleichzeitig stören.
Sie können verschiedene Störleistungsstufen auswählen:
- 12 (Max.)
- 11
- 10
- 7
- 5
- 0 (Min.)
5) Scanner
Sie können mit min. RSSI viele Frequenzen scannen:
- 300.00 mHz
- 303.87 mHz
- 304.25 mHz
- 315.00 mHz
- 318.00 mHz
- 390.00 mHz
- 418.00 mHz
- 433.07 mHz
- 433.92 mHz
- 434.42 mHz
- 434.77 mHz
- 438.90 mHz
- 868.30 mHz
- 868.35 mHz
- 868.86 mHz
- 868.95 mHz
- 915.00 mHz
- 925.00 mHz
Sie können die gefundene Frequenz übernehmen.
6) Bruteforcer
Sie können ein Dezimalsignal mit einem bekannten Protokoll per Brute-Force angreifen:
- Princeton (24bits)
- Holtek HT12X (12bits)
- CAME (12bits)
- CAME (18bits)
- CAME (24bits)
- CAME (25bits)
- SMC5326 (25bits)
- Nice FLO (12bits)
- Nice FLO (24bits)
- GateTX(24bits)
- Max. Dezimalwert: 2147483647
Sie können die Jukebox per Brute-Force angreifen:
- Freies Guthaben
- Song pausieren
- Song überspringen
- Lautstärke erhöhen
- Lautstärke verringern
- Ausschalten
- Warteschlange sperren
- Die Standard-ID (0x00) wird verwendet. Die meisten Jukeboxen verwenden die Standard-ID.
Sie können DIP-Schalter-Fernbedienungen per Brute-Force angreifen:
- Linear Multicode (10DIP)
- Stanley Multicode (10DIP)
- Chamberlain (9DIP)
- Chamberlain (8DIP)
- Chamberlain (7DIP)
- Linear MooreMatic (8DIP)
Sie können De-Bruijn-Sequenzen senden (Open Sesame):
- Linear Multicode (10bits)
- Stanley Multicode (10bits)
- Chamberlain (9bits)
- Linear MooreMatic (8bits)
7) CC1101-Einstellungen
Sie haben die Wahl zwischen den vorhandenen Voreinstellungen:
- Custom ( Benutzerdefinierte CC1101-Einstellungen )
- AM270 ( Modulation: ASK/OOK | Bandbreite: 270.83 kHz )
- AM650 ( Modulation: ASK/OOK | Bandbreite: 650.00 kHz )
- FM238 ( Modulation: 2FSK | Bandbreite: 270.83 kHz | Abweichung: 2.38 kHz)
- FM4768 ( Modulation: 2FSK | Bandbreite: 270.83 kHz | Abweichung: 47.61 kHz)
Sie können ein Modul für RX zuweisen:
Sie können ein Modul für TX zuweisen:
Sie können eine Frequenz zuweisen:
- Bereich: 300.00 mHz bis 348.00 mHz
- Bereich: 387.00 mHz bis 464.00 mHz
- Bereich: 779.00 mHz bis 928.00 mHz
Sie können eine Modulation zuweisen:
Sie können eine Bandbreite zuweisen:
- Bereich: 58.03 mHz bis 812.50 kHz
Sie können eine Abweichung zuweisen:
- Bereich: 1.58 mHz bis 385.85.00 kHz
Sie können eine Datenrate zuweisen:
- Bereich: 0.02 mHz bis 1621.83 kBaud
Sie können ein Paketformat zuweisen:
- Synchron
- Zufällig
- Asynchron
8) Kaiju-Analyse
Sie können die empfangenen Signale mit Kaiju analysieren.
9) Kaiju-Rolling-Codes
Sie können mit Kaiju Rolling Codes generieren.
Sie können die generierten Rolling Codes senden.
Sie können die generierten Rolling Codes speichern.
10) Rolljam-Angriff
Sie können einen Rolljam-Angriff mit verschiedenen Parametern durchführen:
- Aufzeichnungsfrequenz
- Aufzeichnungsmodulation
- Jammer-Frequenz (Normalerweise: Aufzeichnungsfrequenz - 0.10 mHz)
- Jammer-Leistung
Sie können das zweite Signal senden.
Sie können das zweite Signal speichern, um es später zu senden.
11) Rollback-Angriff
Sie können einen Rollback-Angriff mit verschiedenen Parametern durchführen:
- Aufzeichnungsfrequenz
- Aufzeichnungsmodulation
- Zeitrahmen
- Erforderliches Signal
Sie können die Rollback-Sequenz senden.
Sie können die Rollback-Sequenz speichern, um sie später zu senden.
12) ECRF-Logs
Sie können die Geräte-Logs anzeigen.
Sie können die Geräte-Logs herunterladen.
Sie können die Geräte-Logs löschen.
13) ECRF-Einstellungen
Sie können die Uptime des Geräts anzeigen.
Sie können den freien RAM des Geräts anzeigen.
Sie können Ihr Kaiju-Token festlegen.
Sie können der Taste eine Aktion zuweisen:
- Tesla-Signal (US) senden
- Tesla-Signal (EU) senden
- Signalaufzeichnung starten
- Zuletzt aufgezeichnetes Signal senden
- Ausgewähltes SD-Signal senden
- Jammer starten (315.00 mHz)
- Jammer starten (433.92 mHz)
- Jammer starten (868.35 mHz)
- Jammer stoppen
Sie können die WLAN-Einstellungen anpassen.
14) Firmware-Update
Sie können die Firmware über das Webpanel aktualisieren.
Haftungsausschluss
Evil Crow RF ist ein einfaches Gerät für Profis und Cybersicherheits-Enthusiasten.
Wir übernehmen keine Verantwortung für den unsachgemäßen Gebrauch von Evil Crow RF.
Seien Sie vorsichtig mit diesem Gerät und der Übertragung von Signalen. Stellen Sie sicher, dass Sie die in Ihrem Land geltenden Gesetze einhalten.