EvilCrowRF_Custom_Firmware_CC1101_FlipperZero
Idea, desarrollo e implementación de este firmware: h-RAT (https://github.com/h-RAT/).
Discord: h_rat

Idea, desarrollo e implementación del firmware original: Joel Serna (@JoelSernaMoreno - https://github.com/joelsernamoreno/).
Colaborador principal: Little Satan (https://github.com/LSatan/)
Diseño de PCB: Ignacio Díaz Álvarez (@Nacon_96), Forensic Security (@ForensicSec) y April Brother (@aprbrother).
Fabricante y distribuidor: April Brother (@aprbrother).
Distribuidor en Reino Unido: KSEC Worldwide (@KSEC_KC).
A la venta con April Brother (envío desde China):
- Evil Crow RF V2 Aliexpress: https://www.aliexpress.com/item/1005004032930927.html
- Evil Crow RF V2 Alibaba: https://www.alibaba.com/product-detail/Evil-Crow-RF2-signal-receiver-with_1600467911757.html
A la venta con KSEC Worldwide (envío desde Reino Unido):
- Evil Crow RF V2: https://labs.ksec.co.uk/product/evil-crow-rf-v2/
- Evil Crow RF V2 Lite: https://labs.ksec.co.uk/product/evil-crow-rf2-lite/
Grupo de Discord: https://discord.gg/Rb2j3jA5Ym
Vista previa
Resumen
Introducción
Instalación
Características
Aviso legal
Introducción
Este firmware es una alternativa al firmware predeterminado del EvilCrowRF.
Este firmware permite los siguientes ataques:
- Grabar datos RAW de la señal
- Grabar señal binaria
- Transmitir archivo .SUB
- Transmitir RAW
- Transmitir binario
- Transmitir decimal**
- Análisis Kaiju
- Códigos rodantes Kaiju
- Escáner de señales
- Fuerza bruta**
- Rolljam
- Rollback
- Jammer
- ...
**Protocolos soportados: Princeton (24bits), Holtek HT12X (12bits), CAME (12bits), CAME (18bits), CAME (24bits), CAME (25bits), SMC5326 (25bits), Nice FLO (12bits), Nice FLO (24bits), GateTX (24bits)
Instalación
1) Archivos SD
- Descarga y coloca la carpeta 'CONFIG' en una tarjeta MicroSD.
- Descarga y coloca la carpeta 'HTML' en una tarjeta MicroSD.
- Descarga y coloca la carpeta 'SUBGHZ' en una tarjeta MicroSD.
Archivo .SUB
- Coloca tu archivo** (.sub) en la carpeta 'SUBGHZ'.
**Protocolos soportados: AlutechAT, Ansonic, BETT, CAME, Clemsa, Doitrand, Dooya, FAAC, GateTX, Holtek, Holtek HT12X, Hormann, IntertechnoV3, KeeLoq, Linear, LinearDelta3, Magellan, Marantec, Nero Radio, Nero Sketch, Nice FLO, PhoenixV2, PowerSmart, Princeton, RAW, SMC5326, Security+ 1.0, Security+ 2.0, Starline, UNILARM
2) Firmware
- Instala el .bin desde OTA
- o -->
- Descarga y ejecuta ESPHome-Flasher
- Selecciona el puerto COM
- Selecciona el archivo .bin
- Pulsa Flash ESP (puede que necesites poner tu dispositivo en modo descarga)
ESPHome-Flasher
3) Panel web
- Conecta tu móvil/portátil/ordenador a esta Wi-Fi:
SSID: ECRF
Contraseña: 123456789
4) Firmware Rolljam
Descarga y sube el firmware Rolljam en tu segundo dispositivo.
- Instala el .bin desde OTA
- o -->
- Descarga y ejecuta ESPHome-Flasher
- Selecciona el puerto COM
- Selecciona el archivo .bin
- Pulsa Flash ESP (puede que necesites poner tu dispositivo en modo descarga)
ESPHome-Flasher
El primer dispositivo debe estar encendido y conectado a la red ECRF predeterminada. (SSID: ECRF | Contraseña: 123456789)
-
Conecta tu segundo dispositivo al ordenador y obtén la dirección IP desde el monitor serie. (Baudrate: 38400)
-
Ve al panel web del EvilCrowRF y establece la dirección IP del segundo dispositivo. (ECRF Settings -> Jammer Device -> Local IP Address)
-
Ahora puedes iniciar un ataque rolljam.
Características
1) Grabar
Tienes la opción de usar los ajustes preestablecidos existentes:
- Custom ( Ajustes CC1101 personalizados )
- AM270 ( Modulación: ASK/OOK | Ancho de banda: 270.83 kHz )
- AM650 ( Modulación: ASK/OOK | Ancho de banda: 650.00 kHz )
- FM238 ( Modulación: 2FSK | Ancho de banda: 270.83 kHz | Desviación: 2.38 kHz )
- FM4768 ( Modulación: 2FSK | Ancho de banda: 270.83 kHz | Desviación: 47.61 kHz )
Puedes ajustar el RSSI mínimo.
Formato de la señal recibida:
- Datos RAW con número de muestras:
- -1004 370 -424 404 -389 405 -389 403 -421 374 -420 373 -388 406 -421 408 -389 409 -386 409 | Muestra: 20
- Binario con número de símbolos:
- 1001001001001001001101101101101101001101101001001001001001101101001101101101101101101001101101001 | Símbolo: 398
Posibilidad de enviar la señal en formato de archivo .sub de flipper zero.
Posibilidad de analizar la señal con Kaiju.
Posibilidad de guardar la señal en formato de archivo .sub de flipper zero.
2) Transmitir
Puedes enviar una señal decimal con un protocolo conocido:
- Princeton
- Holtek HT12X
- CAME
- SMC5326
- Nice FLO
- GateTX
Puedes enviar una señal RAW.
Puedes enviar una señal binaria con número de símbolos.
3) Guardados
Puedes subir una señal (.sub) a la tarjeta MicroSD desde el panel web.
Puedes enviar una señal (.sub) desde la tarjeta MicroSD.
Puedes descargar una señal (.sub) desde la tarjeta MicroSD.
Puedes eliminar una señal (.sub) de la tarjeta MicroSD.
Puedes asignar una señal a un botón para enviarla más tarde.
4) Jammer
Puedes interferir ambas frecuencias al mismo tiempo.
Puedes seleccionar varios niveles de potencia de interferencia:
- 12 (Máx.)
- 11
- 10
- 7
- 5
- 0 (Mín.)
5) Escáner
Puedes escanear muchas frecuencias con RSSI mín.:
- 300.00 mHz
- 303.87 mHz
- 304.25 mHz
- 315.00 mHz
- 318.00 mHz
- 390.00 mHz
- 418.00 mHz
- 433.07 mHz
- 433.92 mHz
- 434.42 mHz
- 434.77 mHz
- 438.90 mHz
- 868.30 mHz
- 868.35 mHz
- 868.86 mHz
- 868.95 mHz
- 915.00 mHz
- 925.00 mHz
Puedes aplicar la frecuencia encontrada.
6) Fuerza bruta
Puedes aplicar fuerza bruta a una señal decimal con un protocolo conocido:
- Princeton (24bits)
- Holtek HT12X (12bits)
- CAME (12bits)
- CAME (18bits)
- CAME (24bits)
- CAME (25bits)
- SMC5326 (25bits)
- Nice FLO (12bits)
- Nice FLO (24bits)
- GateTX(24bits)
- Máx. Decimal: 2147483647
Puedes aplicar fuerza bruta al jukebox:
- Crédito gratis
- Pausar canción
- Saltar canción
- Subir volumen
- Bajar volumen
- Apagar
- Bloquear cola
- Se usa el ID predeterminado (0x00). La mayoría de los jukeboxes usan el ID predeterminado.
Puedes aplicar fuerza bruta a mandos de interruptores DIP:
- Linear Multicode (10DIP)
- Stanley Multicode (10DIP)
- Chamberlain (9DIP)
- Chamberlain (8DIP)
- Chamberlain (7DIP)
- Linear MooreMatic (8DIP)
Puedes enviar secuencias de De Bruijn (Open Sesame):
- Linear Multicode (10bits)
- Stanley Multicode (10bits)
- Chamberlain (9bits)
- Linear MooreMatic (8bits)
7) Ajustes CC1101
Tienes la opción de usar los ajustes preestablecidos existentes:
- Custom ( Ajustes CC1101 personalizados )
- AM270 ( Modulación: ASK/OOK | Ancho de banda: 270.83 kHz )
- AM650 ( Modulación: ASK/OOK | Ancho de banda: 650.00 kHz )
- FM238 ( Modulación: 2FSK | Ancho de banda: 270.83 kHz | Desviación: 2.38 kHz )
- FM4768 ( Modulación: 2FSK | Ancho de banda: 270.83 kHz | Desviación: 47.61 kHz )
Puedes asignar un módulo para RX:
Puedes asignar un módulo para TX:
Puedes asignar una frecuencia:
- Rango: 300.00 mHz a 348.00 mHz
- Rango: 387.00 mHz a 464.00 mHz
- Rango: 779.00 mHz a 928.00 mHz
Puedes asignar una modulación:
Puedes asignar un ancho de banda:
- Rango: 58.03 mHz a 812.50 kHz
Puedes asignar una desviación:
- Rango: 1.58 mHz a 385.85.00 kHz
Puedes asignar una velocidad de datos:
- Rango: 0.02 mHz a 1621.83 kBaud
Puedes asignar un formato de paquete:
- Síncrono
- Aleatorio
- Asíncrono
8) Análisis Kaiju
Puedes analizar las señales recibidas con Kaiju.
9) Códigos rodantes Kaiju
Puedes generar códigos rodantes con Kaiju.
Puedes enviar los códigos rodantes generados.
Puedes guardar los códigos rodantes generados.
10) Ataque Rolljam
Puedes realizar un ataque rolljam con diferentes parámetros:
- Frecuencia de grabación
- Modulación de grabación
- Frecuencia del jammer (generalmente: frecuencia de grabación - 0.10 mHz)
- Potencia del jammer
Puedes enviar la segunda señal.
Puedes guardar la segunda señal para enviarla más tarde.
11) Ataque Rollback
Puedes realizar un ataque rollback con diferentes parámetros:
- Frecuencia de grabación
- Modulación de grabación
- Intervalo de tiempo
- Señal requerida
Puedes enviar la secuencia de rollback.
Puedes guardar la secuencia de rollback para enviarla más tarde.
12) Registros ECRF
Puedes ver los registros del dispositivo.
Puedes descargar los registros del dispositivo.
Puedes eliminar los registros del dispositivo.
13) Ajustes ECRF
Puedes ver el tiempo de actividad del dispositivo.
Puedes ver la RAM libre del dispositivo.
Puedes asignar tu token de Kaiju.
Puedes asignar una acción al botón:
- Enviar señal Tesla (EE. UU.)
- Enviar señal Tesla (UE)
- Iniciar grabación de señal
- Enviar última señal grabada
- Enviar señal seleccionada de la SD
- Iniciar jammer (315.00 mHz)
- Iniciar jammer (433.92 mHz)
- Iniciar jammer (868.35 mHz)
- Detener jammer
Puedes ajustar la configuración de Wi-Fi.
14) Actualización de firmware
Puedes actualizar el firmware desde el panel web.
Aviso legal
Evil Crow RF es un dispositivo básico para profesionales y entusiastas de la ciberseguridad.
No somos responsables del uso incorrecto de Evil Crow RF.
Ten cuidado con este dispositivo y con la transmisión de señales. Asegúrate de cumplir las leyes aplicables en tu país.