EvilCrowRF_Custom_Firmware_CC1101_FlipperZero
Idea, sviluppo e implementazione di questo firmware: h-RAT (https://github.com/h-RAT/).
Discord: h_rat

Idea, sviluppo e implementazione del firmware originale: Joel Serna (@JoelSernaMoreno - https://github.com/joelsernamoreno/).
Collaboratore principale: Little Satan (https://github.com/LSatan/)
Progettazione PCB: Ignacio Díaz Álvarez (@Nacon_96), Forensic Security (@ForensicSec) e April Brother (@aprbrother).
Produttore e distributore: April Brother (@aprbrother).
Distributore dal Regno Unito: KSEC Worldwide (@KSEC_KC).
In vendita con April Brother (spedizione dalla Cina):
- Evil Crow RF V2 Aliexpress: https://www.aliexpress.com/item/1005004032930927.html
- Evil Crow RF V2 Alibaba: https://www.alibaba.com/product-detail/Evil-Crow-RF2-signal-receiver-with_1600467911757.html
In vendita con KSEC Worldwide (spedizione dal Regno Unito):
- Evil Crow RF V2: https://labs.ksec.co.uk/product/evil-crow-rf-v2/
- Evil Crow RF V2 Lite: https://labs.ksec.co.uk/product/evil-crow-rf2-lite/
Gruppo Discord: https://discord.gg/Rb2j3jA5Ym
Anteprima
Sommario
Introduzione
Installazione
Funzionalità
Disclaimer
Introduzione
Questo firmware è un'alternativa al firmware predefinito dell'EvilCrowRF.
Questo firmware consente i seguenti attacchi:
- Registra dati RAW del segnale
- Registra segnale binario
- Trasmetti file .SUB
- Trasmetti RAW
- Trasmetti binario
- Trasmetti decimale**
- Analisi Kaiju
- Codici rolling Kaiju
- Scanner di segnali
- Bruteforce**
- Rolljam
- Rollback
- Jammer
- ...
Protocolli supportati: Princeton (24bit), Holtek HT12X (12bit), CAME (12bit), CAME (18bit), CAME (24bit), CAME (25bit), SMC5326 (25bit), Nice FLO (12bit), Nice FLO (24bit), GateTX (24bit)
Installazione
1) File SD
- Scarica e posiziona la cartella 'CONFIG' su una scheda MicroSD.
- Scarica e posiziona la cartella 'HTML' su una scheda MicroSD.
- Scarica e posiziona la cartella 'SUBGHZ' su una scheda MicroSD.
File .SUB
- Posiziona il tuo file** (.sub) nella cartella 'SUBGHZ'.
Protocolli supportati: AlutechAT, Ansonic, BETT, CAME, Clemsa, Doitrand, Dooya, FAAC, GateTX, Holtek, Holtek HT12X, Hormann, IntertechnoV3, KeeLoq, Linear, LinearDelta3, Magellan, Marantec, Nero Radio, Nero Sketch, Nice FLO, PhoenixV2, PowerSmart, Princeton, RAW, SMC5326, Security+ 1.0, Security+ 2.0, Starline, UNILARM
2) Firmware
- Installa il .bin via OTA
- oppure -->
- Scarica ed esegui ESPHome-Flasher
- Seleziona la porta COM
- Seleziona il file .bin
- Premi Flash ESP (potrebbe essere necessario mettere il dispositivo in modalità download)
ESPHome-Flasher
3) Webpanel
- Collega il tuo telefono/portatile/computer a questa rete Wi-Fi:
SSID: ECRF
Password: 123456789
4) Firmware Rolljam
Scarica e carica il firmware Rolljam sul tuo secondo dispositivo.
- Installa il .bin via OTA
- oppure -->
- Scarica ed esegui ESPHome-Flasher
- Seleziona la porta COM
- Seleziona il file .bin
- Premi Flash ESP (potrebbe essere necessario mettere il dispositivo in modalità download)
ESPHome-Flasher
Il primo dispositivo deve essere acceso e connesso alla rete ECRF predefinita. (SSID: ECRF | Password: 123456789)
-
Collega il secondo dispositivo al computer e recupera l'indirizzo IP dal monitor seriale. (Baudrate: 38400)
-
Vai al pannello web EvilCrowRF e imposta l'indirizzo IP del secondo dispositivo. (ECRF Settings -> Jammer Device -> Local IP Address)
-
Ora puoi avviare un attacco rolljam.
Funzionalità
1) Registrazione
Puoi scegliere di utilizzare i preset esistenti:
- Custom ( Impostazioni CC1101 personalizzate )
- AM270 ( Modulazione: ASK/OOK | Banda: 270.83 kHz )
- AM650 ( Modulazione: ASK/OOK | Banda: 650.00 kHz )
- FM238 ( Modulazione: 2FSK | Banda: 270.83 kHz | Deviazione: 2.38 kHz)
- FM4768 ( Modulazione: 2FSK | Banda: 270.83 kHz | Deviazione: 47.61 kHz)
Puoi regolare l'RSSI minimo.
Formato del segnale ricevuto:
- Dati RAW con numero di campioni:
- -1004 370 -424 404 -389 405 -389 403 -421 374 -420 373 -388 406 -421 408 -389 409 -386 409 | Campioni: 20
- Binario con numero di simboli:
- 1001001001001001001101101101101101001101101001001001001001101101001101101101101101101001101101001 | Simboli: 398
Possibilità di inviare il segnale in formato file .sub di Flipper Zero.
Possibilità di analizzare il segnale con Kaiju.
Possibilità di salvare il segnale in formato file .sub di Flipper Zero.
2) Trasmissione
Puoi inviare un segnale decimale con un protocollo noto:
- Princeton
- Holtek HT12X
- CAME
- SMC5326
- Nice FLO
- GateTX
Puoi inviare un segnale RAW.
Puoi inviare un segnale binario con numero di simboli.
3) Salvati
Puoi caricare un segnale (.sub) sulla scheda MicroSD dal pannello web.
Puoi inviare un segnale (.sub) dalla scheda MicroSD.
Puoi scaricare un segnale (.sub) dalla scheda MicroSD.
Puoi eliminare un segnale (.sub) dalla scheda MicroSD.
Puoi assegnare un segnale a un pulsante per inviarlo in seguito.
4) Jammer
Puoi disturbare entrambe le frequenze contemporaneamente.
Puoi selezionare diversi livelli di potenza di disturbo:
- 12 (Max.)
- 11
- 10
- 7
- 5
- 0 (Min.)
5) Scanner
Puoi eseguire la scansione di molte frequenze con RSSI minimo:
- 300.00 mHz
- 303.87 mHz
- 304.25 mHz
- 315.00 mHz
- 318.00 mHz
- 390.00 mHz
- 418.00 mHz
- 433.07 mHz
- 433.92 mHz
- 434.42 mHz
- 434.77 mHz
- 438.90 mHz
- 868.30 mHz
- 868.35 mHz
- 868.86 mHz
- 868.95 mHz
- 915.00 mHz
- 925.00 mHz
Puoi applicare la frequenza trovata.
6) Bruteforcer
Puoi eseguire il brute force di un segnale decimale con un protocollo noto:
- Princeton (24bit)
- Holtek HT12X (12bit)
- CAME (12bit)
- CAME (18bit)
- CAME (24bit)
- CAME (25bit)
- SMC5326 (25bit)
- Nice FLO (12bit)
- Nice FLO (24bit)
- GateTX(24bit)
- Max. Decimale: 2147483647
Puoi eseguire il brute force del jukebox:
- Credito gratuito
- Pausa canzone
- Salta canzone
- Volume su
- Volume giù
- Spegni
- Blocca coda
- ID predefinito (0x00) utilizzato. La maggior parte dei jukebox utilizza l'ID predefinito.
Puoi eseguire il brute force sui telecomandi DIP Switch:
- Linear Multicode (10DIP)
- Stanley Multicode (10DIP)
- Chamberlain (9DIP)
- Chamberlain (8DIP)
- Chamberlain (7DIP)
- Linear MooreMatic (8DIP)
Puoi inviare sequenze di De Bruijn (Open Sesame):
- Linear Multicode (10bit)
- Stanley Multicode (10bit)
- Chamberlain (9bit)
- Linear MooreMatic (8bit)
7) Impostazioni CC1101
Puoi scegliere di utilizzare i preset esistenti:
- Custom ( Impostazioni CC1101 personalizzate )
- AM270 ( Modulazione: ASK/OOK | Banda: 270.83 kHz )
- AM650 ( Modulazione: ASK/OOK | Banda: 650.00 kHz )
- FM238 ( Modulazione: 2FSK | Banda: 270.83 kHz | Deviazione: 2.38 kHz)
- FM4768 ( Modulazione: 2FSK | Banda: 270.83 kHz | Deviazione: 47.61 kHz)
Puoi assegnare un modulo per RX:
Puoi assegnare un modulo per TX:
Puoi assegnare una frequenza:
- Intervallo: da 300.00 mHz a 348.00 mHz
- Intervallo: da 387.00 mHz a 464.00 mHz
- Intervallo: da 779.00 mHz a 928.00 mHz
Puoi assegnare una modulazione:
Puoi assegnare una larghezza di banda:
- Intervallo: da 58.03 mHz a 812.50 kHz
Puoi assegnare una deviazione:
- Intervallo: da 1.58 mHz a 385.85.00 kHz
Puoi assegnare una velocità dati:
- Intervallo: da 0.02 mHz a 1621.83 kBaud
Puoi assegnare un formato di pacchetto:
- Sincrono
- Casuale
- Asincrono
8) Analisi Kaiju
Puoi analizzare i segnali ricevuti con Kaiju.
9) Codici Rolling Kaiju
Puoi generare codici rolling con Kaiju.
Puoi inviare i codici rolling generati.
Puoi salvare i codici rolling generati.
10) Attacco Rolljam
Puoi eseguire un attacco rolljam con diversi parametri:
- Frequenza di registrazione
- Modulazione di registrazione
- Frequenza jammer (di solito: frequenza di registrazione - 0.10 mHz)
- Potenza jammer
Puoi inviare il secondo segnale.
Puoi salvare il secondo segnale per inviarlo in seguito.
11) Attacco Rollback
Puoi eseguire un attacco rollback con diversi parametri:
- Frequenza di registrazione
- Modulazione di registrazione
- Intervallo di tempo
- Segnale richiesto
Puoi inviare la sequenza di rollback.
Puoi salvare la sequenza di rollback per inviarla in seguito.
12) Log ECRF
Puoi visualizzare i log del dispositivo.
Puoi scaricare i log del dispositivo.
Puoi eliminare i log del dispositivo.
13) Impostazioni ECRF
Puoi visualizzare il tempo di attività del dispositivo.
Puoi visualizzare la RAM libera del dispositivo.
Puoi assegnare il tuo token Kaiju.
Puoi assegnare un'azione al pulsante:
- Invia segnale Tesla (US)
- Invia segnale Tesla (EU)
- Avvia registrazione segnale
- Invia ultimo segnale registrato
- Invia segnale selezionato da SD
- Avvia jammer (315.00 mHz)
- Avvia jammer (433.92 mHz)
- Avvia jammer (868.35 mHz)
- Ferma jammer
Puoi modificare le impostazioni Wi-Fi.
14) Aggiornamento Firmware
Puoi aggiornare il firmware dal pannello web.
Disclaimer
Evil Crow RF è un dispositivo di base per professionisti e appassionati di cybersecurity.
Non siamo responsabili dell'uso improprio di Evil Crow RF.
Presta attenzione con questo dispositivo e con la trasmissione dei segnali. Assicurati di rispettare le leggi vigenti nel tuo paese.