Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
EvilCrowRF_Custom_Firmware_CC1101_FlipperZero — Questo firmware è un'alternativa al firmware predefinito di EvilCrowRF. Modulo: CC1101 - File compatibile con Flipper Zero. | Kitploit
Strumenti/GitHubGitHub/h-rat/evilcrowrf_custom_firmware_cc1101_flipperzero
Sicurezza Sistemi EmbeddedRicognizioneSicurezza IoTRaccolta InformazioniSicurezza WirelessHacking HardwarePenetration TestingSicurezza Hardware e IoT

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
h-rat/evilcrowrf_custom_firmware_cc1101_flipperzero

EvilCrowRF_Custom_Firmware_CC1101_FlipperZero

Questo firmware è un'alternativa al firmware predefinito di EvilCrowRF. Modulo: CC1101 - File compatibile con Flipper Zero.

Vedi Repository
589692 anni faRevisionato da Kitploit

EvilCrowRF_Custom_Firmware_CC1101_FlipperZero

Idea, sviluppo e implementazione di questo firmware: h-RAT (https://github.com/h-RAT/).

Discord: h_rat

ko-fi


Idea, sviluppo e implementazione del firmware originale: Joel Serna (@JoelSernaMoreno - https://github.com/joelsernamoreno/).

Collaboratore principale: Little Satan (https://github.com/LSatan/)

Progettazione PCB: Ignacio Díaz Álvarez (@Nacon_96), Forensic Security (@ForensicSec) e April Brother (@aprbrother).

Produttore e distributore: April Brother (@aprbrother).

Distributore dal Regno Unito: KSEC Worldwide (@KSEC_KC).

In vendita con April Brother (spedizione dalla Cina):

  • Evil Crow RF V2 Aliexpress: https://www.aliexpress.com/item/1005004032930927.html
  • Evil Crow RF V2 Alibaba: https://www.alibaba.com/product-detail/Evil-Crow-RF2-signal-receiver-with_1600467911757.html

In vendita con KSEC Worldwide (spedizione dal Regno Unito):

  • Evil Crow RF V2: https://labs.ksec.co.uk/product/evil-crow-rf-v2/
  • Evil Crow RF V2 Lite: https://labs.ksec.co.uk/product/evil-crow-rf2-lite/

Gruppo Discord: https://discord.gg/Rb2j3jA5Ym

Anteprima

TESTO ALTERNATIVO IMMAGINE

  • Esempio di analisi Kaiju: https://www.youtube.com/watch?v=-UQZsz2dbqI
  • Esempio di codici rolling Kaiju: https://www.youtube.com/watch?v=AoA9FV-VG6w
  • Esempio di rollback: https://www.youtube.com/watch?v=LSzn4hr09bA

Sommario

  • Introduzione
  • Installazione
    • 1) File SD
    • 2) Firmware
    • 3) Webpanel
    • 4) Firmware Rolljam
  • Funzionalità
    • 1) Registrazione
    • 2) Trasmissione
    • 3) Salvati
    • 4) Jammer
    • 5) Scanner
    • 6) Bruteforcer
    • 7) Impostazioni CC1101
    • 8) Analisi Kaiju
    • 9) Codici Rolling Kaiju
    • 10) Attacco Rolljam
    • 11) Attacco Rollback
    • 12) Log ECRF
    • 13) Impostazioni ECRF
    • 14) Aggiornamento Firmware
  • Disclaimer
  • Introduzione

    Questo firmware è un'alternativa al firmware predefinito dell'EvilCrowRF.

    Questo firmware consente i seguenti attacchi:

    • Registra dati RAW del segnale
    • Registra segnale binario
    • Trasmetti file .SUB
    • Trasmetti RAW
    • Trasmetti binario
    • Trasmetti decimale**
    • Analisi Kaiju
    • Codici rolling Kaiju
    • Scanner di segnali
    • Bruteforce**
    • Rolljam
    • Rollback
    • Jammer
    • ...

    Protocolli supportati: Princeton (24bit), Holtek HT12X (12bit), CAME (12bit), CAME (18bit), CAME (24bit), CAME (25bit), SMC5326 (25bit), Nice FLO (12bit), Nice FLO (24bit), GateTX (24bit)

    Installazione

    1) File SD

    • Scarica e posiziona la cartella 'CONFIG' su una scheda MicroSD.
    • Scarica e posiziona la cartella 'HTML' su una scheda MicroSD.
    • Scarica e posiziona la cartella 'SUBGHZ' su una scheda MicroSD.

    File .SUB

    • Posiziona il tuo file** (.sub) nella cartella 'SUBGHZ'.

    Protocolli supportati: AlutechAT, Ansonic, BETT, CAME, Clemsa, Doitrand, Dooya, FAAC, GateTX, Holtek, Holtek HT12X, Hormann, IntertechnoV3, KeeLoq, Linear, LinearDelta3, Magellan, Marantec, Nero Radio, Nero Sketch, Nice FLO, PhoenixV2, PowerSmart, Princeton, RAW, SMC5326, Security+ 1.0, Security+ 2.0, Starline, UNILARM

    2) Firmware

    • Installa il .bin via OTA
    • oppure -->
    • Scarica ed esegui ESPHome-Flasher
    • Seleziona la porta COM
    • Seleziona il file .bin
    • Premi Flash ESP (potrebbe essere necessario mettere il dispositivo in modalità download)

    ESPHome-Flasher

    3) Webpanel

    • Collega il tuo telefono/portatile/computer a questa rete Wi-Fi:

    SSID: ECRF
    Password: 123456789

    • Apri un browser e vai al pannello web. (IP predefinito: 192.168.4.1)

    • Buon divertimento

    4) Firmware Rolljam

    TESTO ALTERNATIVO IMMAGINE

    Scarica e carica il firmware Rolljam sul tuo secondo dispositivo.

    • Installa il .bin via OTA
    • oppure -->
    • Scarica ed esegui ESPHome-Flasher
    • Seleziona la porta COM
    • Seleziona il file .bin
    • Premi Flash ESP (potrebbe essere necessario mettere il dispositivo in modalità download)

    ESPHome-Flasher


    Il primo dispositivo deve essere acceso e connesso alla rete ECRF predefinita. (SSID: ECRF | Password: 123456789)

    • Collega il secondo dispositivo al computer e recupera l'indirizzo IP dal monitor seriale. (Baudrate: 38400)

    • Vai al pannello web EvilCrowRF e imposta l'indirizzo IP del secondo dispositivo. (ECRF Settings -> Jammer Device -> Local IP Address)

    • Ora puoi avviare un attacco rolljam.

    Funzionalità

    1) Registrazione

  • Puoi scegliere di utilizzare i preset esistenti:
    • Custom ( Impostazioni CC1101 personalizzate )
    • AM270 ( Modulazione: ASK/OOK | Banda: 270.83 kHz )
    • AM650 ( Modulazione: ASK/OOK | Banda: 650.00 kHz )
    • FM238 ( Modulazione: 2FSK | Banda: 270.83 kHz | Deviazione: 2.38 kHz)
    • FM4768 ( Modulazione: 2FSK | Banda: 270.83 kHz | Deviazione: 47.61 kHz)
  • Puoi regolare l'RSSI minimo.
  • TESTO ALTERNATIVO IMMAGINE
  • Formato del segnale ricevuto:
    • Dati RAW con numero di campioni:
    • -1004 370 -424 404 -389 405 -389 403 -421 374 -420 373 -388 406 -421 408 -389 409 -386 409 | Campioni: 20
    • Binario con numero di simboli:
    • 1001001001001001001101101101101101001101101001001001001001101101001101101101101101101001101101001 | Simboli: 398
    TESTO ALTERNATIVO IMMAGINE
  • Possibilità di inviare il segnale in formato file .sub di Flipper Zero.
  • Possibilità di analizzare il segnale con Kaiju.
  • Possibilità di salvare il segnale in formato file .sub di Flipper Zero.

  • TESTO ALTERNATIVO IMMAGINE

    2) Trasmissione

  • Puoi inviare un segnale decimale con un protocollo noto:
    • Princeton
    • Holtek HT12X
    • CAME
    • SMC5326
    • Nice FLO
    • GateTX
    TESTO ALTERNATIVO IMMAGINE
  • Puoi inviare un segnale RAW.
  • TESTO ALTERNATIVO IMMAGINE
  • Puoi inviare un segnale binario con numero di simboli.
  • TESTO ALTERNATIVO IMMAGINE

    3) Salvati

  • Puoi caricare un segnale (.sub) sulla scheda MicroSD dal pannello web.
  • TESTO ALTERNATIVO IMMAGINE
  • Puoi inviare un segnale (.sub) dalla scheda MicroSD.
    • Max. Lunghezza: 4096
  • Puoi scaricare un segnale (.sub) dalla scheda MicroSD.

  • Puoi eliminare un segnale (.sub) dalla scheda MicroSD.

  • Puoi assegnare un segnale a un pulsante per inviarlo in seguito.
    • Pulsante 1
    • Pulsante 2
    TESTO ALTERNATIVO IMMAGINE

    4) Jammer

  • Puoi disturbare entrambe le frequenze contemporaneamente.
  • Puoi selezionare diversi livelli di potenza di disturbo:
    • 12 (Max.)
    • 11
    • 10
    • 7
    • 5
    • 0 (Min.)
    TESTO ALTERNATIVO IMMAGINE

    5) Scanner

  • Puoi eseguire la scansione di molte frequenze con RSSI minimo:
    • 300.00 mHz
    • 303.87 mHz
    • 304.25 mHz
    • 315.00 mHz
    • 318.00 mHz
    • 390.00 mHz
    • 418.00 mHz
    • 433.07 mHz
    • 433.92 mHz
    • 434.42 mHz
    • 434.77 mHz
    • 438.90 mHz
    • 868.30 mHz
    • 868.35 mHz
    • 868.86 mHz
    • 868.95 mHz
    • 915.00 mHz
    • 925.00 mHz

  • Puoi applicare la frequenza trovata.
  • TESTO ALTERNATIVO IMMAGINE

    6) Bruteforcer

  • Puoi eseguire il brute force di un segnale decimale con un protocollo noto:
    • Princeton (24bit)
    • Holtek HT12X (12bit)
    • CAME (12bit)
    • CAME (18bit)
    • CAME (24bit)
    • CAME (25bit)
    • SMC5326 (25bit)
    • Nice FLO (12bit)
    • Nice FLO (24bit)
    • GateTX(24bit)

    • Max. Decimale: 2147483647
    TESTO ALTERNATIVO IMMAGINE
  • Puoi eseguire il brute force del jukebox:
    • Credito gratuito
    • Pausa canzone
    • Salta canzone
    • Volume su
    • Volume giù
    • Spegni
    • Blocca coda

    • ID predefinito (0x00) utilizzato. La maggior parte dei jukebox utilizza l'ID predefinito.
    TESTO ALTERNATIVO IMMAGINE
  • Puoi eseguire il brute force sui telecomandi DIP Switch:
    • Linear Multicode (10DIP)
    • Stanley Multicode (10DIP)
    • Chamberlain (9DIP)
    • Chamberlain (8DIP)
    • Chamberlain (7DIP)
    • Linear MooreMatic (8DIP)
    TESTO ALTERNATIVO IMMAGINE
  • Puoi inviare sequenze di De Bruijn (Open Sesame):
    • Linear Multicode (10bit)
    • Stanley Multicode (10bit)
    • Chamberlain (9bit)
    • Linear MooreMatic (8bit)
    TESTO ALTERNATIVO IMMAGINE

    7) Impostazioni CC1101

  • Puoi scegliere di utilizzare i preset esistenti:
    • Custom ( Impostazioni CC1101 personalizzate )
    • AM270 ( Modulazione: ASK/OOK | Banda: 270.83 kHz )
    • AM650 ( Modulazione: ASK/OOK | Banda: 650.00 kHz )
    • FM238 ( Modulazione: 2FSK | Banda: 270.83 kHz | Deviazione: 2.38 kHz)
    • FM4768 ( Modulazione: 2FSK | Banda: 270.83 kHz | Deviazione: 47.61 kHz)
    TESTO ALTERNATIVO IMMAGINE
  • Puoi assegnare un modulo per RX:
    • Modulo 1
    • Modulo 2

  • Puoi assegnare un modulo per TX:
    • Modulo 1
    • Modulo 2
    TESTO ALTERNATIVO IMMAGINE
  • Puoi assegnare una frequenza:
    • Intervallo: da 300.00 mHz a 348.00 mHz
    • Intervallo: da 387.00 mHz a 464.00 mHz
    • Intervallo: da 779.00 mHz a 928.00 mHz
  • Puoi assegnare una modulazione:
    • ASK/OOK
    • 2FSK
  • Puoi assegnare una larghezza di banda:
    • Intervallo: da 58.03 mHz a 812.50 kHz
  • Puoi assegnare una deviazione:
    • Intervallo: da 1.58 mHz a 385.85.00 kHz
  • Puoi assegnare una velocità dati:
    • Intervallo: da 0.02 mHz a 1621.83 kBaud
  • Puoi assegnare un formato di pacchetto:
    • Sincrono
    • Casuale
    • Asincrono
    TESTO ALTERNATIVO IMMAGINE

    8) Analisi Kaiju

  • Puoi analizzare i segnali ricevuti con Kaiju.
  • TESTO ALTERNATIVO IMMAGINE

    9) Codici Rolling Kaiju

  • Puoi generare codici rolling con Kaiju.
  • Puoi inviare i codici rolling generati.
  • Puoi salvare i codici rolling generati.
  • TESTO ALTERNATIVO IMMAGINE

    10) Attacco Rolljam

    TESTO ALTERNATIVO IMMAGINE
  • Puoi eseguire un attacco rolljam con diversi parametri:
    • Frequenza di registrazione
    • Modulazione di registrazione
    • Frequenza jammer (di solito: frequenza di registrazione - 0.10 mHz)
    • Potenza jammer
  • Puoi inviare il secondo segnale.
  • Puoi salvare il secondo segnale per inviarlo in seguito.
  • TESTO ALTERNATIVO IMMAGINE

    11) Attacco Rollback

  • Puoi eseguire un attacco rollback con diversi parametri:
    • Frequenza di registrazione
    • Modulazione di registrazione
    • Intervallo di tempo
    • Segnale richiesto
  • Puoi inviare la sequenza di rollback.
  • Puoi salvare la sequenza di rollback per inviarla in seguito.
  • TESTO ALTERNATIVO IMMAGINE

    12) Log ECRF

  • Puoi visualizzare i log del dispositivo.
  • Puoi scaricare i log del dispositivo.
  • Puoi eliminare i log del dispositivo.
  • TESTO ALTERNATIVO IMMAGINE

    13) Impostazioni ECRF

  • Puoi visualizzare il tempo di attività del dispositivo.
  • Puoi visualizzare la RAM libera del dispositivo.
  • TESTO ALTERNATIVO IMMAGINE
  • Puoi assegnare il tuo token Kaiju.
  • TESTO ALTERNATIVO IMMAGINE
  • Puoi assegnare un'azione al pulsante:
    • Invia segnale Tesla (US)
    • Invia segnale Tesla (EU)
    • Avvia registrazione segnale
    • Invia ultimo segnale registrato
    • Invia segnale selezionato da SD
    • Avvia jammer (315.00 mHz)
    • Avvia jammer (433.92 mHz)
    • Avvia jammer (868.35 mHz)
    • Ferma jammer
    TESTO ALTERNATIVO IMMAGINE
  • Puoi modificare le impostazioni Wi-Fi.
  • TESTO ALTERNATIVO IMMAGINE

    14) Aggiornamento Firmware

  • Puoi aggiornare il firmware dal pannello web.
  • Disclaimer

    Evil Crow RF è un dispositivo di base per professionisti e appassionati di cybersecurity.

    Non siamo responsabili dell'uso improprio di Evil Crow RF.

    Presta attenzione con questo dispositivo e con la trasmissione dei segnali. Assicurati di rispettare le leggi vigenti nel tuo paese.

    Scarica lo strumento