Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
EvilCrowRF_Custom_Firmware_CC1101_FlipperZero — Ce firmware est une alternative au firmware par défaut de l'EvilCrowRF. Module : CC1101 - Fichier compatible Flipper Zero. | Kitploit
Outils/GitHubGitHub/h-rat/evilcrowrf_custom_firmware_cc1101_flipperzero
Sécurité des Systèmes EmbarquésReconnaissanceSécurité IoTCollecte d'InformationsSécurité Sans FilHacking MatérielTests d'IntrusionSécurité Matériel et IoT

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
h-rat/evilcrowrf_custom_firmware_cc1101_flipperzero

EvilCrowRF_Custom_Firmware_CC1101_FlipperZero

Ce firmware est une alternative au firmware par défaut de l'EvilCrowRF. Module : CC1101 - Fichier compatible Flipper Zero.

Voir le dépôt
58969il y a 2 ansVérifié par Kitploit

EvilCrowRF_Custom_Firmware_CC1101_FlipperZero

Idée, développement et implémentation de ce firmware : h-RAT (https://github.com/h-RAT/).

Discord : h_rat

ko-fi


Idée, développement et implémentation du firmware original : Joel Serna (@JoelSernaMoreno - https://github.com/joelsernamoreno/).

Collaborateur principal : Little Satan (https://github.com/LSatan/)

Conception du PCB : Ignacio Díaz Álvarez (@Nacon_96), Forensic Security (@ForensicSec) et April Brother (@aprbrother).

Fabricant et distributeur : April Brother (@aprbrother).

Distributeur au Royaume-Uni : KSEC Worldwide (@KSEC_KC).

En vente chez April Brother (expédition depuis la Chine) :

  • Evil Crow RF V2 Aliexpress : https://www.aliexpress.com/item/1005004032930927.html
  • Evil Crow RF V2 Alibaba : https://www.alibaba.com/product-detail/Evil-Crow-RF2-signal-receiver-with_1600467911757.html

En vente chez KSEC Worldwide (expédition depuis le Royaume-Uni) :

  • Evil Crow RF V2 : https://labs.ksec.co.uk/product/evil-crow-rf-v2/
  • Evil Crow RF V2 Lite : https://labs.ksec.co.uk/product/evil-crow-rf2-lite/

Groupe Discord : https://discord.gg/Rb2j3jA5Ym

Aperçu

TEXTE ALTERNATIF DE L'IMAGE

  • Exemple d'analyse Kaiju : https://www.youtube.com/watch?v=-UQZsz2dbqI
  • Exemple de code tournant Kaiju : https://www.youtube.com/watch?v=AoA9FV-VG6w
  • Exemple de rollback : https://www.youtube.com/watch?v=LSzn4hr09bA

Sommaire

  • Introduction
  • Installation
    • 1) Fichiers SD
    • 2) Firmware
    • 3) Panneau web
    • 4) Firmware Rolljam
  • Fonctionnalités
    • 1) Enregistrer
    • 2) Transmettre
    • 3) Enregistrés
    • 4) Brouilleur
    • 5) Scanner
    • 6) Force brute
    • 7) Paramètres CC1101
    • 8) Analyse Kaiju
    • 9) Codes tournants Kaiju
    • 10) Attaque Rolljam
    • 11) Attaque Rollback
    • 12) Journaux ECRF
    • 13) Paramètres ECRF
    • 14) Mise à jour du firmware
  • Avertissement
  • Introduction

    Ce firmware est une alternative au firmware par défaut d'EvilCrowRF.

    Ce firmware permet les attaques suivantes :

    • Enregistrer les données RAW du signal
    • Enregistrer le signal binaire
    • Transmettre un fichier .SUB
    • Transmettre en RAW
    • Transmettre en binaire
    • Transmettre en décimal**
    • Analyse Kaiju
    • Codes tournants Kaiju
    • Scanner de signaux
    • Force brute**
    • Rolljam
    • Rollback
    • Brouilleur
    • ...

    **Protocoles pris en charge : Princeton (24bits), Holtek HT12X (12bits), CAME (12bits), CAME (18bits), CAME (24bits), CAME (25bits), SMC5326 (25bits), Nice FLO (12bits), Nice FLO (24bits), GateTX (24bits)

    Installation

    1) Fichiers SD

    • Téléchargez et placez le dossier 'CONFIG' sur une carte MicroSD.
    • Téléchargez et placez le dossier 'HTML' sur une carte MicroSD.
    • Téléchargez et placez le dossier 'SUBGHZ' sur une carte MicroSD.

    Fichier .SUB

    • Placez votre fichier** (.sub) dans le dossier 'SUBGHZ'.

    **Protocoles pris en charge : AlutechAT, Ansonic, BETT, CAME, Clemsa, Doitrand, Dooya, FAAC, GateTX, Holtek, Holtek HT12X, Hormann, IntertechnoV3, KeeLoq, Linear, LinearDelta3, Magellan, Marantec, Nero Radio, Nero Sketch, Nice FLO, PhoenixV2, PowerSmart, Princeton, RAW, SMC5326, Security+ 1.0, Security+ 2.0, Starline, UNILARM

    2) Firmware

    • Installez le .bin via OTA
    • ou -->
    • Téléchargez et exécutez ESPHome-Flasher
    • Sélectionnez le port COM
    • Sélectionnez le fichier .bin
    • Cliquez sur Flash ESP (vous devrez peut-être mettre votre appareil en mode téléchargement)

    ESPHome-Flasher

    3) Panneau web

    • Connectez votre mobile/ordinateur portable/ordinateur à ce Wi-Fi :

    SSID : ECRF
    Mot de passe : 123456789

    • Ouvrez un navigateur et accédez au panneau web. (IP par défaut : 192.168.4.1)

    • Profitez

    4) Firmware Rolljam

    TEXTE ALTERNATIF DE L'IMAGE

    Téléchargez et flashez le firmware Rolljam sur votre second appareil.

    • Installez le .bin via OTA
    • ou -->
    • Téléchargez et exécutez ESPHome-Flasher
    • Sélectionnez le port COM
    • Sélectionnez le fichier .bin
    • Cliquez sur Flash ESP (vous devrez peut-être mettre votre appareil en mode téléchargement)

    ESPHome-Flasher


    Le premier appareil doit être allumé et connecté au réseau ECRF par défaut. (SSID : ECRF | Mot de passe : 123456789)

    • Branchez votre second appareil à votre ordinateur et récupérez l'adresse IP depuis le moniteur série. (Débit en bauds : 38400)

    • Accédez au panneau web EvilCrowRF et définissez l'adresse IP du second appareil. (ECRF Settings -> Jammer Device -> Local IP Address)

    • Vous pouvez maintenant lancer une attaque rolljam.

    Fonctionnalités

    1) Enregistrer

  • Vous avez le choix d'utiliser les préréglages existants :
    • Custom ( Paramètres CC1101 personnalisés )
    • AM270 ( Modulation : ASK/OOK | Bande passante : 270.83 kHz )
    • AM650 ( Modulation : ASK/OOK | Bande passante : 650.00 kHz )
    • FM238 ( Modulation : 2FSK | Bande passante : 270.83 kHz | Déviation : 2.38 kHz )
    • FM4768 ( Modulation : 2FSK | Bande passante : 270.83 kHz | Déviation : 47.61 kHz )
  • Vous pouvez ajuster le RSSI minimum.
  • TEXTE ALTERNATIF DE L'IMAGE
  • Format du signal reçu :
    • Données RAW avec nombre d'échantillons :
    • -1004 370 -424 404 -389 405 -389 403 -421 374 -420 373 -388 406 -421 408 -389 409 -386 409 | Échantillon : 20
    • Binaire avec nombre de symboles :
    • 1001001001001001001101101101101101001101101001001001001001101101001101101101101101101001101101001 | Symbole : 398
    TEXTE ALTERNATIF DE L'IMAGE
  • Possibilité d'envoyer le signal au format de fichier .sub de Flipper Zero.
  • Possibilité d'analyser le signal avec Kaiju.
  • Possibilité d'enregistrer le signal au format de fichier .sub de Flipper Zero.

  • TEXTE ALTERNATIF DE L'IMAGE

    2) Transmettre

  • Vous pouvez envoyer un signal décimal avec un protocole connu :
    • Princeton
    • Holtek HT12X
    • CAME
    • SMC5326
    • Nice FLO
    • GateTX
    TEXTE ALTERNATIF DE L'IMAGE
  • Vous pouvez envoyer un signal RAW.
  • TEXTE ALTERNATIF DE L'IMAGE
  • Vous pouvez envoyer un signal binaire avec nombre de symboles.
  • TEXTE ALTERNATIF DE L'IMAGE

    3) Enregistrés

  • Vous pouvez téléverser un signal (.sub) sur la carte MicroSD depuis le panneau web.
  • TEXTE ALTERNATIF DE L'IMAGE
  • Vous pouvez envoyer un signal (.sub) depuis la carte MicroSD.
    • Longueur max. : 4096
  • Vous pouvez télécharger un signal (.sub) depuis la carte MicroSD.

  • Vous pouvez supprimer un signal (.sub) de la carte MicroSD.

  • Vous pouvez affecter un signal à un bouton pour l'envoyer plus tard.
    • Bouton 1
    • Bouton 2
    TEXTE ALTERNATIF DE L'IMAGE

    4) Brouilleur

  • Vous pouvez brouiller les deux fréquences en même temps.
  • Vous pouvez sélectionner plusieurs puissances de brouillage :
    • 12 (Max.)
    • 11
    • 10
    • 7
    • 5
    • 0 (Min.)
    TEXTE ALTERNATIF DE L'IMAGE

    5) Scanner

  • Vous pouvez scanner plusieurs fréquences avec un RSSI min. :
    • 300.00 mHz
    • 303.87 mHz
    • 304.25 mHz
    • 315.00 mHz
    • 318.00 mHz
    • 390.00 mHz
    • 418.00 mHz
    • 433.07 mHz
    • 433.92 mHz
    • 434.42 mHz
    • 434.77 mHz
    • 438.90 mHz
    • 868.30 mHz
    • 868.35 mHz
    • 868.86 mHz
    • 868.95 mHz
    • 915.00 mHz
    • 925.00 mHz

  • Vous pouvez appliquer la fréquence trouvée.
  • TEXTE ALTERNATIF DE L'IMAGE

    6) Force brute

  • Vous pouvez bruteforcer un signal décimal avec un protocole connu :
    • Princeton (24bits)
    • Holtek HT12X (12bits)
    • CAME (12bits)
    • CAME (18bits)
    • CAME (24bits)
    • CAME (25bits)
    • SMC5326 (25bits)
    • Nice FLO (12bits)
    • Nice FLO (24bits)
    • GateTX(24bits)

    • Décimal max. : 2147483647
    TEXTE ALTERNATIF DE L'IMAGE
  • Vous pouvez bruteforcer le jukebox :
    • Crédit gratuit
    • Mettre la chanson en pause
    • Passer la chanson
    • Augmenter le volume
    • Diminuer le volume
    • Éteindre
    • Verrouiller la file d'attente

    • ID par défaut (0x00) utilisé. La plupart des jukeboxes utilisent l'ID par défaut.
    TEXTE ALTERNATIF DE L'IMAGE
  • Vous pouvez bruteforcer les télécommandes DIP Switch :
    • Linear Multicode (10DIP)
    • Stanley Multicode (10DIP)
    • Chamberlain (9DIP)
    • Chamberlain (8DIP)
    • Chamberlain (7DIP)
    • Linear MooreMatic (8DIP)
    TEXTE ALTERNATIF DE L'IMAGE
  • Vous pouvez envoyer des séquences de De Bruijn (Open Sesame) :
    • Linear Multicode (10bits)
    • Stanley Multicode (10bits)
    • Chamberlain (9bits)
    • Linear MooreMatic (8bits)
    TEXTE ALTERNATIF DE L'IMAGE

    7) Paramètres CC1101

  • Vous avez le choix d'utiliser les préréglages existants :
    • Custom ( Paramètres CC1101 personnalisés )
    • AM270 ( Modulation : ASK/OOK | Bande passante : 270.83 kHz )
    • AM650 ( Modulation : ASK/OOK | Bande passante : 650.00 kHz )
    • FM238 ( Modulation : 2FSK | Bande passante : 270.83 kHz | Déviation : 2.38 kHz )
    • FM4768 ( Modulation : 2FSK | Bande passante : 270.83 kHz | Déviation : 47.61 kHz )
    TEXTE ALTERNATIF DE L'IMAGE
  • Vous pouvez affecter un module pour la réception (RX) :
    • Module 1
    • Module 2

  • Vous pouvez affecter un module pour l'émission (TX) :
    • Module 1
    • Module 2
    TEXTE ALTERNATIF DE L'IMAGE
  • Vous pouvez affecter une fréquence :
    • Plage : 300.00 mHz à 348.00 mHz
    • Plage : 387.00 mHz à 464.00 mHz
    • Plage : 779.00 mHz à 928.00 mHz
  • Vous pouvez affecter une modulation :
    • ASK/OOK
    • 2FSK
  • Vous pouvez affecter une bande passante :
    • Plage : 58.03 mHz à 812.50 kHz
  • Vous pouvez affecter une déviation :
    • Plage : 1.58 mHz à 385.85.00 kHz
  • Vous pouvez affecter un débit de données :
    • Plage : 0.02 mHz à 1621.83 kBaud
  • Vous pouvez affecter un format de paquet :
    • Synchrone
    • Aléatoire
    • Asynchrone
    TEXTE ALTERNATIF DE L'IMAGE

    8) Analyse Kaiju

  • Vous pouvez analyser les signaux reçus avec Kaiju.
  • TEXTE ALTERNATIF DE L'IMAGE

    9) Codes tournants Kaiju

  • Vous pouvez générer des codes tournants avec Kaiju.
  • Vous pouvez envoyer les codes tournants générés.
  • Vous pouvez enregistrer les codes tournants générés.
  • TEXTE ALTERNATIF DE L'IMAGE

    10) Attaque Rolljam

    TEXTE ALTERNATIF DE L'IMAGE
  • Vous pouvez effectuer une attaque rolljam avec différents paramètres :
    • Fréquence d'enregistrement
    • Modulation d'enregistrement
    • Fréquence du brouilleur (généralement : fréquence d'enregistrement - 0.10 mHz)
    • Puissance du brouilleur
  • Vous pouvez envoyer le second signal.
  • Vous pouvez enregistrer le second signal pour l'envoyer plus tard.
  • TEXTE ALTERNATIF DE L'IMAGE

    11) Attaque Rollback

  • Vous pouvez effectuer une attaque rollback avec différents paramètres :
    • Fréquence d'enregistrement
    • Modulation d'enregistrement
    • Fenêtre temporelle
    • Signal requis
  • Vous pouvez envoyer la séquence de rollback.
  • Vous pouvez enregistrer la séquence de rollback pour l'envoyer plus tard.
  • TEXTE ALTERNATIF DE L'IMAGE

    12) Journaux ECRF

  • Vous pouvez consulter les journaux de l'appareil.
  • Vous pouvez télécharger les journaux de l'appareil.
  • Vous pouvez supprimer les journaux de l'appareil.
  • TEXTE ALTERNATIF DE L'IMAGE

    13) Paramètres ECRF

  • Vous pouvez consulter la durée de fonctionnement de l'appareil.
  • Vous pouvez consulter la mémoire RAM libre de l'appareil.
  • TEXTE ALTERNATIF DE L'IMAGE
  • Vous pouvez affecter votre jeton Kaiju.
  • TEXTE ALTERNATIF DE L'IMAGE
  • Vous pouvez affecter une action au bouton :
    • Envoyer le signal Tesla (US)
    • Envoyer le signal Tesla (UE)
    • Démarrer l'enregistrement du signal
    • Envoyer le dernier signal enregistré
    • Envoyer le signal sélectionné de la SD
    • Démarrer le brouilleur (315.00 mHz)
    • Démarrer le brouilleur (433.92 mHz)
    • Démarrer le brouilleur (868.35 mHz)
    • Arrêter le brouilleur
    TEXTE ALTERNATIF DE L'IMAGE
  • Vous pouvez ajuster les paramètres Wi-Fi.
  • TEXTE ALTERNATIF DE L'IMAGE

    14) Mise à jour du firmware

  • Vous pouvez mettre à jour le firmware depuis le panneau web.
  • Avertissement

    L'Evil Crow RF est un appareil de base destiné aux professionnels et aux passionnés de cybersécurité.

    Nous ne sommes pas responsables d'une mauvaise utilisation de l'Evil Crow RF.

    Soyez prudent avec cet appareil et la transmission de signaux. Assurez-vous de respecter les lois en vigueur dans votre pays.

    Télécharger l’outil