RF CHAOS - Android फ़ोनों के माध्यम से BLE / BT / WiFi / NFC / आदि पर Chaos
RF CHAOS एक Android-नेटिव WiFi, Bluetooth, BLE, और NFC स्कैनर, लॉगर, और एक्सप्लॉइटेशन टूल है।
निर्माता: Scramblr उर्फ @notdan उर्फ alotofnamesyoudontknow
ℹ️ यदि आप अभी APK पाने के लिए बेक़रार हैं, तो संकलित रिलीज़ यहाँ हैं: RF-CHAOS .APK इंस्टॉलर ℹ️
परिचय और प्रस्तावना
RF CHAOS काफी हद तक उन कई टूलों पर आधारित है जिन्होंने वर्षों में Maximum Mobile Hacking का मार्ग प्रशस्त किया, जिनमें शामिल हैं:
..और कई, कई और टूल और प्रोजेक्ट - इतने अधिक कि सूचीबद्ध नहीं किए जा सकते।
मैं वर्षों से RF-CHAOS जैसा टूलकिट बनाना चाहता था, लेकिन मुझे कभी समय या अवसर नहीं मिला। इसलिए, जब मुझे X के माध्यम से कुछ प्रेरणा मिली, तो मैंने सोचा कि क्यों न इसे कर ही डालूँ। चूँकि कंप्यूटर प्लेटफ़ॉर्मों पर इसके लिए पहले से ही बहुत सारे टूल मौजूद हैं, मैंने सोचा कि मैं अपना प्रयास मोबाइल डिवाइसों पर केंद्रित करूँ, और चूँकि Android ही एकमात्र ऐसा प्लेटफ़ॉर्म है जो WiFi/BLE/Bluetooth/आदि तक निम्न-स्तरीय पहुँच की अनुमति देता है, वे ही विजेता रहे!
मुझे उम्मीद है कि आपको इससे कुछ मज़ा आएगा। शैतानी मज़ा। 😈🤘
ख़ैर, बेशक सुरक्षा संबंधी चिंताएँ हैं
पता चला है कि, विशेष रूप से BLE के लिए, वर्षों में कुछ ऐसे विकास हुए हैं जो कुछ डिवाइसों को निशाना बनाना पहले की तुलना में अधिक कठिन बना देते हैं! मैं उन "Private MAC Addresses" की बात कर रहा हूँ जो हर लगभग 15 मिनट में बदल जाती हैं।
लेकिन चिंता न करें, यह टूल आपको उन उपकरणों को ट्रैक करने और खोजने की क्षमता देगा जो इस सुपर सिक्योर प्राइवेसी फीचर (lol) उर्फ Resolvable Private Addresses (RPAs) के माध्यम से Device Privacy का उपयोग कर रहे हैं!
वह "प्राइवेसी फीचर" जो Bluetooth MAC एड्रेस स्पूफ़ करता है, सरासर बकवास है।
🚨👮⚠️ BLE/Bluetooth RPA Resolution/Tracking क्या है? यह उन सभी फ़ोनों और डिवाइसों को ट्रैक करने की क्षमता है जिन्होंने आपको यह सोचने पर मजबूर किया कि हो सकता है आपने उस फीचर के माध्यम से अपनी कुछ प्राइवेसी वापस पा ली हो जिसे आपने अब तक शायद देखा होगा — वह फीचर जो कथित तौर पर आपके डिवाइस के MAC एड्रेस को एक स्पूफ़्ड प्राइवेट एड्रेस में बदल देता है। आपके फ़ोन या डिवाइस का MAC एड्रेस हर लगभग 15 मिनट में एक नए स्पूफ़्ड एड्रेस में बदल जाता है।
और यह सब सरासर झूठ है।
दुर्भाग्य से, लेकिन अनुमानित रूप से, यह पूरा विचार मूल रूप से बकवास है और इसमें उपभोक्ताओं को सुरक्षा की झूठी भावना में धोखा देने के लिए कानून प्रवर्तन एजेंसियों (Law Enforcement Agencies) के साथ उद्योग की मिलीभगत की बू आती है, जबकि वे (साथ ही अन्य दृढ़ प्रतिद्वंद्वी) IRK (Identity Resolving Key) नामक सिर्फ एक जानकारी के साथ हर नए "Private MAC Address" को ट्रैक करने में सक्षम हैं। आपके डिवाइस के IRK कोड को जानना — जो विभिन्न तरीकों से प्राप्त किया जा सकता है — हर एक नए स्पूफ़्ड MAC एड्रेस को डिकोड और ट्रैक करने के लिए आवश्यक है, जिससे आपके डिवाइस की हर एक गतिविधि, आमतौर पर सेंटीमीटर के स्तर की सटीकता के साथ, ट्रैक की जा सकती है।
यह सब उस समय होता है जब आपके डिवाइस के मेनू इसे "Privacy Feature" के रूप में सूचीबद्ध करते हैं और दावा करते हैं कि यह आपको इसी प्रकार के हमले से बचा रहा है। क्या आप इस बात से बिल्कुल भी खुश नहीं हैं कि कोई भी — जिसमें कानून प्रवर्तन भी शामिल है — किसी भी समय आपको ट्रैक कर सकता है? देखना चाहते हैं कि यह प्रत्यक्ष रूप से कैसे काम करता है? आप सही जगह पर हैं! हाँ, इसमें और भी विवरण हैं, इसलिए पढ़ते रहें। 🚨👮⚠️
TL;DR: आपके Bluetooth एडाप्टर के चालू रहने के हर एक क्षण आप 100% ट्रैक किए जाने योग्य होते हैं, भले ही Private MAC Spoofing चालू हो।
RF-CHAOS: प्राथमिक विशेषताएँ और कार्य
- WiFi स्कैनिंग - SSID, BSSID, चैनल, सुरक्षा प्रकार, सिग्नल शक्ति के साथ नेटवर्क का पता लगाएँ
- BLE स्कैनिंग - निर्माता डेटा के साथ Bluetooth Low Energy डिवाइस का पता लगाना
- BLE RPA Resolution - IRK (Identity Resolving Key) मानों का उपयोग करके RPAs (Resolvable Private Addresses) के माध्यम से डिवाइसों को रिज़ॉल्व करें (और फिर ट्रैक करें)। मूल रूप से, IRKs आपको अपने लक्ष्य को खोजने के लिए जादुई डिकोडर रिंग प्रदान करते हैं, तब भी जब वे नकली MAC एड्रेस का उपयोग कर रहे हों।
- Signal Finder - हैप्टिक फीडबैक के साथ MAC एड्रेस या IRK द्वारा विशिष्ट डिवाइसों को ट्रैक करें - WiFi के साथ-साथ BLE/Bluetooth के लिए भी कार्य करता है।
- GPS लॉगिंग - प्रत्येक नेटवर्क अवलोकन के निर्देशांक के साथ-साथ तय किए गए मार्ग को, अपने फ़ोन पर स्थानीय रूप से (LOCALLY) रिकॉर्ड करें।
- WiGLE एक्सपोर्ट - अपने स्थानीय डेटाबेस को CSV प्रारूप में एक्सपोर्ट करें, जो विशेष रूप से WiGLE.net के API/सिस्टम के साथ संगत है, यदि आप उनके प्लेटफ़ॉर्म के साथ साझा करना चाहते हैं!
- SQLite डेटाबेस - पैरानॉयड प्रकार के लोगों के लिए केवल Android फ़ोन पर स्थानीय-केवल (Local-Only) संग्रहण। आसान साझाकरण के लिए WiGLE-संगत स्कीमा का उपयोग करता है, यदि आप कुछ साहसी महसूस करें।
RF-CHAOS: स्रोत से बनाने के लिए आवश्यक सामग्री
आवश्यक लाइब्रेरी और सॉफ़्टवेयर
-
Android Studio (Hedgehog 2023.1.1 या नया)
-
JDK 17 (आमतौर पर Android Studio के साथ)
-
Android SDK
- API Level 34 (Android 14)
- Build Tools 34.0.0
- Android Studio प्रोजेक्ट आयात करने के तुरंत बाद इन्हें स्थापित करने का संकेत देगा
कार्यशील हार्डवेयर और डिवाइस
- Android 8.0 (API 26) या उच्चतर चलाने वाला Android डिवाइस। (यह पिछले 1,000 वर्षों में बने लगभग किसी भी फ़ोन के साथ काम करता है)
- Android में WiFi और Bluetooth रेडियो होने चाहिए जो खराब न हों। क्या मुझे सच में यह लिखने की ज़रूरत है? शायद।
- GPS या GPS Spoofer सक्षम होना चाहिए। यह मैपिंग फ़ंक्शन के लिए है, और हमारे सर्वर या किसी भी सर्वर पर कभी भी शून्य (ZERO) टेलीमेट्री नहीं भेजी जाती है (स्रोत कोड देखें)
स्रोत कोड के माध्यम से अपना स्वयं का RF-CHAOS APK बनाना
चरण 1: Github रेपो से क्लोन करें या निकालें
# If using git
git clone https://github.com/scramblr/RF-CHAOS.git
cd RF-CHAOS
# Or extract the zip file to a folder
चरण 2: Android Studio में खोलें
- Android Studio लॉन्च करें
- File → Open चुनें
RF-CHAOS फ़ोल्डर पर नेविगेट करें
- OK पर क्लिक करें
- Gradle सिंक पूरा होने की प्रतीक्षा करें (पहली बार चलाने में कई मिनट लग सकते हैं)
चरण 3: कोई Google Maps API कुंजी कॉन्फ़िगर न करें, क्योंकि हम इसके बजाय OpenStreetMaps (मुफ़्त + असीमित) का उपयोग करते हैं!
अगले कुछ हफ्तों में आने वाली रिलीज़ में आपके पास Google Maps SDK पर स्विच करने का विकल्प होगा। मैंने Manifest निर्देश भी तैयार कर दिए हैं:
0. Wait for feature to actually be built and tested.
1. Get a Google Maps API key from https://console.cloud.google.com/
2. Enable "Maps SDK for Android"
3. Edit `app/src/main/AndroidManifest.xml`
4. Replace `YOUR_GOOGLE_MAPS_API_KEY` with your actual key.
चरण 4: Debug या Production Release APK बनाएँ
Testing और Debug .APK या Bundle .AAB पैकेज
*नोट: स्थापित Android Studio संस्करण के आधार पर मेनू का शब्दांकन थोड़ा भिन्न हो सकता है।
Menu: Build → Generate and Build App Bundles or APKs → Generate APKs / Generate Bundles
APK Output: `app/build/outputs/apk/debug/app-debug.apk`
Bundle Output: `app/build/outputs/bundle/debug/app-debug.aab`
Production Release .APK या Bundle .AAB पैकेज
- मेनू: Build → Generate Signed Bundle / APK
- APK चुनें (या आवश्यकता होने पर Bundle)
- प्रॉम्प्ट का उपयोग करके नया keystore बनाएँ या मौजूदा का उपयोग करें (वैकल्पिक)
- "release" बिल्ड वैरिएंट चुनें
APK Output: `app/release/app-release.apk`
Bundle Output: `app/release/app-release.aab`
चरण 5: अपने डिवाइस पर इंस्टालेशन
- USB ADB Bridge के माध्यम से:
- अपने Android डिवाइस पर Developer Options सक्षम करें (अपने Android Build Version नंबर पर 69 बार टैप करें)
- USB Debugging सक्षम करें
- डिवाइस को USB के माध्यम से कनेक्ट करें
- Android Studio में सुनिश्चित करें कि आपका फ़ोन ऊपरी दाएँ विंडो टेक्स्ट में सूचीबद्ध है।
- हरे Run बटन पर क्लिक करें (Play बटन जैसा दिखता है)
आपके फ़ोन पर कुछ ही सेकंड में RF-CHAOS इंस्टॉल हो जाना चाहिए! यह सिग्नल खोजने और GPS के साथ निर्देशांक अंकित करने के लिए आवश्यक 3 प्राथमिक सुरक्षा अनुमतियाँ माँगेगा।
- APK को अपने डिवाइस पर कॉपी करें (adb push filename.apk /sdcard/Download या जहाँ चाहें)
- सेटिंग्स में "Install from unknown sources" सक्षम करें
- APK फ़ाइल खोलें और इंस्टॉल करें
RF-CHAOS उपयोग
डैशबोर्ड
- स्कैनिंग शुरू करने के लिए START SCAN पर टैप करें
- नेटवर्क पहचाने जाने पर रीयल-टाइम में दिखाई देते हैं
- आँकड़े WiFi, Bluetooth, नए नेटवर्क, बीकन काउंट (Beacon Counts) आदि की संख्या जैसी चीज़ें दिखाते हैं।
- चलते, पैदल चलते, गाड़ी चलाते आदि समय रीयल-टाइम GPS निर्देशांक (Latitude और Longitude)।
सिग्नल फाइंडर
- Bluetooth/BLE/WiFi/IRK चुनें
- MAC एड्रेस दर्ज करें (प्रारूप
AA:BB:CC:DD:EE:FF होना चाहिए) या IRK कोड।
- START SEARCH पर टैप करें
- इधर-उधर घूमें - लक्ष्य का पता चलने पर डिवाइस कंपन करता है
- सिग्नल शक्ति और दूरी का अनुमान रीयल-टाइम में अपडेट होता है और पास आने पर Red से Green में बदल जाता है।
डेटाबेस
- खोजे गए नेटवर्कों पर आँकड़े देखें
- Export CSV - Downloads फ़ोल्डर में WiGLE-संगत फ़ाइल बनाता है
- Clear All Data - सभी संग्रहीत डेटा को स्थायी रूप से हटाएँ
सेटिंग्स
- WiFi, BLE, Classic Bluetooth स्कैनिंग सक्षम/अक्षम करें (इसे बदलने से पहले स्कैनिंग रोकना सुनिश्चित करें। ऐप पुनः आरंभ करने की आवश्यकता हो सकती है)
- आवश्यकता होने पर न्यूनतम सिग्नल शक्ति सीमा (threshold) निर्धारित करें।
- GPS मार्ग लॉगिंग सक्षम/अक्षम करें (वैकल्पिक)
- कंपन/ध्वनि फीडबैक कॉन्फ़िगर करें (वैकल्पिक)
RF-CHAOS चलाने के लिए आवश्यक अनुमतियाँ
ऐप को आपके फ़ोन या डिवाइस के अंदर के रेडियो तक पहुँचने के लिए अनुमतियों की आवश्यकता होती है। ऐप को कभी भी बाहरी सर्वर से संपर्क नहीं करना चाहिए। सारा डेटा आपके डिवाइस पर ही रहता है, जब तक कि आप इसे WIGLE.NET के साथ स्पष्ट रूप से (EXPLICITLY) साझा नहीं करना चाहते।
WiGLE एकीकरण
एक्सपोर्ट प्रारूप
CSV एक्सपोर्ट WiGLE के प्रारूप का उपयोग करता है। हम इसे आपके डिवाइस पर स्थानीय रूप से एक SQLite डेटाबेस के अंदर निम्नलिखित टेबलों के साथ सहेजते हैं:
MAC,SSID,AuthMode,FirstSeen,Channel,RSSI,CurrentLatitude,CurrentLongitude,AltitudeMeters,AccuracyMeters,Type
WiGLE पर अपलोड करना
- Database टैब पर जाएँ
- "Export to CSV" पर टैप करें
- फ़ाइल साझा करें/सहेजें
- https://wigle.net/uploads पर अपलोड करें
प्राइवेसी नाइटमेयर मोड
BLE RPA Resolution और IRK कोड के साथ छिपने का प्रयास करने वाले डिवाइसों की ट्रैकिंग
Bluetooth Low Energy डिवाइस समय-समय पर बदलने वाले Resolvable Private Addresses (RPAs) का उपयोग कर सकते हैं। यदि आपके पास किसी डिवाइस की Identity Resolving Key (IRK) है, तो आप एड्रेस में बदलाव के बावजूद उसे ट्रैक कर सकते हैं।
उपयोग कैसे करें:
- Signal Finder में, "Mode: IRK" पर स्विच करने के लिए "Mode: MAC Address" पर टैप करें
- अपना IRK जोड़ें (32 हेक्स वर्ण)
- खोज शुरू करें - ऐप रीयल-टाइम में RPAs को रिज़ॉल्व करेगा
IRK प्राप्त करना
IRKs निम्न से निकाले जा सकते हैं:
- Android/iOS पर युग्मित (paired) डिवाइस रिकॉर्ड
- BLE पेयरिंग पैकेट कैप्चर
- डिवाइस निर्माता दस्तावेज़
प्रोजेक्ट संरचना
app/src/main/
├── java/com/scramblr/rftoolkit/
│ ├── MainActivity.kt # Main activity with navigation
│ ├── RFToolkitApp.kt # Application class
│ ├── data/
│ │ ├── db/AppDatabase.kt # Room database & DAOs
│ │ ├── models/Models.kt # Data classes
│ │ └── repository/ # Data access layer
│ ├── services/
│ │ └── ScanningService.kt # Foreground scanning service
│ ├── ui/ # Fragments for each screen
│ └── utils/
│ └── Scanners.kt # WiFi/BLE scanning + RPA resolver
├── res/
│ ├── layout/ # XML layouts
│ ├── navigation/ # Navigation graph
│ └── values/ # Colors, strings, themes
└── AndroidManifest.xml
समस्या निवारण
"Location permission denied"
- डिवाइस Settings → Apps → RF Toolkit → Permissions पर जाएँ
- Location अनुमति दें (बैकग्राउंड स्कैनिंग के लिए "Allow all the time" सेट करें)
WiFi नेटवर्क दिखाई नहीं दे रहे
- सुनिश्चित करें कि डिवाइस पर WiFi सक्षम है
- Android 13+ पर, "Nearby devices" अनुमति दें
- कुछ डिवाइस WiFi स्कैन को थ्रॉटल करते हैं - स्कैन के बीच कुछ सेकंड प्रतीक्षा करें
BLE डिवाइस दिखाई नहीं दे रहे
- सुनिश्चित करें कि Bluetooth सक्षम है
- संकेत मिलने पर Bluetooth अनुमतियाँ दें
- BLE स्कैनिंग के लिए Location अनुमति आवश्यक है
"SDK not found" के साथ बिल्ड विफल होता है
- Android Studio में: File → Project Structure → SDK Location
- सुनिश्चित करें कि Android SDK पथ सही है
- लापता घटकों को स्थापित करने के लिए Tools → SDK Manager चलाएँ
Gradle सिंक विफल होता है
- File → Invalidate Caches and Restart
- प्रोजेक्ट रूट में
.gradle फ़ोल्डर हटाएँ
- प्रोजेक्ट को फिर से सिंक करें
©2026 SCRAMBLR उर्फ NOTDAN उर्फ IDUNNO
लाइसेंस
GNU General Public License
अस्वीकरण
मरना मत!