EvilCrowRF_Custom_Firmware_CC1101_FlipperZero
Idée, développement et implémentation de ce firmware : h-RAT (https://github.com/h-RAT/).
Discord : h_rat

Idée, développement et implémentation du firmware original : Joel Serna (@JoelSernaMoreno - https://github.com/joelsernamoreno/).
Collaborateur principal : Little Satan (https://github.com/LSatan/)
Conception du PCB : Ignacio Díaz Álvarez (@Nacon_96), Forensic Security (@ForensicSec) et April Brother (@aprbrother).
Fabricant et distributeur : April Brother (@aprbrother).
Distributeur au Royaume-Uni : KSEC Worldwide (@KSEC_KC).
En vente chez April Brother (expédition depuis la Chine) :
- Evil Crow RF V2 Aliexpress : https://www.aliexpress.com/item/1005004032930927.html
- Evil Crow RF V2 Alibaba : https://www.alibaba.com/product-detail/Evil-Crow-RF2-signal-receiver-with_1600467911757.html
En vente chez KSEC Worldwide (expédition depuis le Royaume-Uni) :
- Evil Crow RF V2 : https://labs.ksec.co.uk/product/evil-crow-rf-v2/
- Evil Crow RF V2 Lite : https://labs.ksec.co.uk/product/evil-crow-rf2-lite/
Groupe Discord : https://discord.gg/Rb2j3jA5Ym
Aperçu
Sommaire
Introduction
Installation
Fonctionnalités
Avertissement
Introduction
Ce firmware est une alternative au firmware par défaut d'EvilCrowRF.
Ce firmware permet les attaques suivantes :
- Enregistrer les données RAW du signal
- Enregistrer le signal binaire
- Transmettre un fichier .SUB
- Transmettre en RAW
- Transmettre en binaire
- Transmettre en décimal**
- Analyse Kaiju
- Codes tournants Kaiju
- Scanner de signaux
- Force brute**
- Rolljam
- Rollback
- Brouilleur
- ...
**Protocoles pris en charge : Princeton (24bits), Holtek HT12X (12bits), CAME (12bits), CAME (18bits), CAME (24bits), CAME (25bits), SMC5326 (25bits), Nice FLO (12bits), Nice FLO (24bits), GateTX (24bits)
Installation
1) Fichiers SD
- Téléchargez et placez le dossier 'CONFIG' sur une carte MicroSD.
- Téléchargez et placez le dossier 'HTML' sur une carte MicroSD.
- Téléchargez et placez le dossier 'SUBGHZ' sur une carte MicroSD.
Fichier .SUB
- Placez votre fichier** (.sub) dans le dossier 'SUBGHZ'.
**Protocoles pris en charge : AlutechAT, Ansonic, BETT, CAME, Clemsa, Doitrand, Dooya, FAAC, GateTX, Holtek, Holtek HT12X, Hormann, IntertechnoV3, KeeLoq, Linear, LinearDelta3, Magellan, Marantec, Nero Radio, Nero Sketch, Nice FLO, PhoenixV2, PowerSmart, Princeton, RAW, SMC5326, Security+ 1.0, Security+ 2.0, Starline, UNILARM
2) Firmware
- Installez le .bin via OTA
- ou -->
- Téléchargez et exécutez ESPHome-Flasher
- Sélectionnez le port COM
- Sélectionnez le fichier .bin
- Cliquez sur Flash ESP (vous devrez peut-être mettre votre appareil en mode téléchargement)
ESPHome-Flasher
3) Panneau web
- Connectez votre mobile/ordinateur portable/ordinateur à ce Wi-Fi :
SSID : ECRF
Mot de passe : 123456789
4) Firmware Rolljam
Téléchargez et flashez le firmware Rolljam sur votre second appareil.
- Installez le .bin via OTA
- ou -->
- Téléchargez et exécutez ESPHome-Flasher
- Sélectionnez le port COM
- Sélectionnez le fichier .bin
- Cliquez sur Flash ESP (vous devrez peut-être mettre votre appareil en mode téléchargement)
ESPHome-Flasher
Le premier appareil doit être allumé et connecté au réseau ECRF par défaut. (SSID : ECRF | Mot de passe : 123456789)
-
Branchez votre second appareil à votre ordinateur et récupérez l'adresse IP depuis le moniteur série. (Débit en bauds : 38400)
-
Accédez au panneau web EvilCrowRF et définissez l'adresse IP du second appareil. (ECRF Settings -> Jammer Device -> Local IP Address)
-
Vous pouvez maintenant lancer une attaque rolljam.
Fonctionnalités
1) Enregistrer
Vous avez le choix d'utiliser les préréglages existants :
- Custom ( Paramètres CC1101 personnalisés )
- AM270 ( Modulation : ASK/OOK | Bande passante : 270.83 kHz )
- AM650 ( Modulation : ASK/OOK | Bande passante : 650.00 kHz )
- FM238 ( Modulation : 2FSK | Bande passante : 270.83 kHz | Déviation : 2.38 kHz )
- FM4768 ( Modulation : 2FSK | Bande passante : 270.83 kHz | Déviation : 47.61 kHz )
Vous pouvez ajuster le RSSI minimum.
Format du signal reçu :
- Données RAW avec nombre d'échantillons :
- -1004 370 -424 404 -389 405 -389 403 -421 374 -420 373 -388 406 -421 408 -389 409 -386 409 | Échantillon : 20
- Binaire avec nombre de symboles :
- 1001001001001001001101101101101101001101101001001001001001101101001101101101101101101001101101001 | Symbole : 398
Possibilité d'envoyer le signal au format de fichier .sub de Flipper Zero.
Possibilité d'analyser le signal avec Kaiju.
Possibilité d'enregistrer le signal au format de fichier .sub de Flipper Zero.
2) Transmettre
Vous pouvez envoyer un signal décimal avec un protocole connu :
- Princeton
- Holtek HT12X
- CAME
- SMC5326
- Nice FLO
- GateTX
Vous pouvez envoyer un signal RAW.
Vous pouvez envoyer un signal binaire avec nombre de symboles.
3) Enregistrés
Vous pouvez téléverser un signal (.sub) sur la carte MicroSD depuis le panneau web.
Vous pouvez envoyer un signal (.sub) depuis la carte MicroSD.
Vous pouvez télécharger un signal (.sub) depuis la carte MicroSD.
Vous pouvez supprimer un signal (.sub) de la carte MicroSD.
Vous pouvez affecter un signal à un bouton pour l'envoyer plus tard.
4) Brouilleur
Vous pouvez brouiller les deux fréquences en même temps.
Vous pouvez sélectionner plusieurs puissances de brouillage :
- 12 (Max.)
- 11
- 10
- 7
- 5
- 0 (Min.)
5) Scanner
Vous pouvez scanner plusieurs fréquences avec un RSSI min. :
- 300.00 mHz
- 303.87 mHz
- 304.25 mHz
- 315.00 mHz
- 318.00 mHz
- 390.00 mHz
- 418.00 mHz
- 433.07 mHz
- 433.92 mHz
- 434.42 mHz
- 434.77 mHz
- 438.90 mHz
- 868.30 mHz
- 868.35 mHz
- 868.86 mHz
- 868.95 mHz
- 915.00 mHz
- 925.00 mHz
Vous pouvez appliquer la fréquence trouvée.
6) Force brute
Vous pouvez bruteforcer un signal décimal avec un protocole connu :
- Princeton (24bits)
- Holtek HT12X (12bits)
- CAME (12bits)
- CAME (18bits)
- CAME (24bits)
- CAME (25bits)
- SMC5326 (25bits)
- Nice FLO (12bits)
- Nice FLO (24bits)
- GateTX(24bits)
- Décimal max. : 2147483647
Vous pouvez bruteforcer le jukebox :
- Crédit gratuit
- Mettre la chanson en pause
- Passer la chanson
- Augmenter le volume
- Diminuer le volume
- Éteindre
- Verrouiller la file d'attente
- ID par défaut (0x00) utilisé. La plupart des jukeboxes utilisent l'ID par défaut.
Vous pouvez bruteforcer les télécommandes DIP Switch :
- Linear Multicode (10DIP)
- Stanley Multicode (10DIP)
- Chamberlain (9DIP)
- Chamberlain (8DIP)
- Chamberlain (7DIP)
- Linear MooreMatic (8DIP)
Vous pouvez envoyer des séquences de De Bruijn (Open Sesame) :
- Linear Multicode (10bits)
- Stanley Multicode (10bits)
- Chamberlain (9bits)
- Linear MooreMatic (8bits)
7) Paramètres CC1101
Vous avez le choix d'utiliser les préréglages existants :
- Custom ( Paramètres CC1101 personnalisés )
- AM270 ( Modulation : ASK/OOK | Bande passante : 270.83 kHz )
- AM650 ( Modulation : ASK/OOK | Bande passante : 650.00 kHz )
- FM238 ( Modulation : 2FSK | Bande passante : 270.83 kHz | Déviation : 2.38 kHz )
- FM4768 ( Modulation : 2FSK | Bande passante : 270.83 kHz | Déviation : 47.61 kHz )
Vous pouvez affecter un module pour la réception (RX) :
Vous pouvez affecter un module pour l'émission (TX) :
Vous pouvez affecter une fréquence :
- Plage : 300.00 mHz à 348.00 mHz
- Plage : 387.00 mHz à 464.00 mHz
- Plage : 779.00 mHz à 928.00 mHz
Vous pouvez affecter une modulation :
Vous pouvez affecter une bande passante :
- Plage : 58.03 mHz à 812.50 kHz
Vous pouvez affecter une déviation :
- Plage : 1.58 mHz à 385.85.00 kHz
Vous pouvez affecter un débit de données :
- Plage : 0.02 mHz à 1621.83 kBaud
Vous pouvez affecter un format de paquet :
- Synchrone
- Aléatoire
- Asynchrone
8) Analyse Kaiju
Vous pouvez analyser les signaux reçus avec Kaiju.
9) Codes tournants Kaiju
Vous pouvez générer des codes tournants avec Kaiju.
Vous pouvez envoyer les codes tournants générés.
Vous pouvez enregistrer les codes tournants générés.
10) Attaque Rolljam
Vous pouvez effectuer une attaque rolljam avec différents paramètres :
- Fréquence d'enregistrement
- Modulation d'enregistrement
- Fréquence du brouilleur (généralement : fréquence d'enregistrement - 0.10 mHz)
- Puissance du brouilleur
Vous pouvez envoyer le second signal.
Vous pouvez enregistrer le second signal pour l'envoyer plus tard.
11) Attaque Rollback
Vous pouvez effectuer une attaque rollback avec différents paramètres :
- Fréquence d'enregistrement
- Modulation d'enregistrement
- Fenêtre temporelle
- Signal requis
Vous pouvez envoyer la séquence de rollback.
Vous pouvez enregistrer la séquence de rollback pour l'envoyer plus tard.
12) Journaux ECRF
Vous pouvez consulter les journaux de l'appareil.
Vous pouvez télécharger les journaux de l'appareil.
Vous pouvez supprimer les journaux de l'appareil.
13) Paramètres ECRF
Vous pouvez consulter la durée de fonctionnement de l'appareil.
Vous pouvez consulter la mémoire RAM libre de l'appareil.
Vous pouvez affecter votre jeton Kaiju.
Vous pouvez affecter une action au bouton :
- Envoyer le signal Tesla (US)
- Envoyer le signal Tesla (UE)
- Démarrer l'enregistrement du signal
- Envoyer le dernier signal enregistré
- Envoyer le signal sélectionné de la SD
- Démarrer le brouilleur (315.00 mHz)
- Démarrer le brouilleur (433.92 mHz)
- Démarrer le brouilleur (868.35 mHz)
- Arrêter le brouilleur
Vous pouvez ajuster les paramètres Wi-Fi.
14) Mise à jour du firmware
Vous pouvez mettre à jour le firmware depuis le panneau web.
Avertissement
L'Evil Crow RF est un appareil de base destiné aux professionnels et aux passionnés de cybersécurité.
Nous ne sommes pas responsables d'une mauvaise utilisation de l'Evil Crow RF.
Soyez prudent avec cet appareil et la transmission de signaux. Assurez-vous de respecter les lois en vigueur dans votre pays.