
ESP32向けのオープンソースワイヤレス研究プラットフォーム。
ESP32向けESP-IDFネイティブ無線セキュリティプラットフォーム。 高度なWi-FiおよびBLE評価、研究グレードのキャプチャとエクスポート、そして本格的なアプリエコシステムを備えています。Arduinoコアを介さず、EspressifのESP-IDF上に直接構築されているため、新しいシリコンや無線機能が最初に搭載され、GhostESPとハードウェアの間に抽象化レイヤーが存在しません。
⭐️ GhostESPをお楽しみですか? リポジトリにスターを付けていただけると大変助かります。
v2.0ではUIを再構築し、ネイティブアプリエコシステムを追加し、無線ワークフローを拡張しました。v2.1(Revival)では、ロールバック保護付きのデバイス上OTA、2つ目のNFCバックエンド(ST25R3916)、アプリ・スクリプト・アセットパック用のCloud Store、そしてサンドボックス化されたLuaランタイムであるGhostScriptが追加されています。

完全な履歴はCHANGELOG.mdにあります。
| デバイスへの書き込み | コミュニティとサポート | 詳細情報 |
|---|---|---|
| ghostesp.net/flasher | Discord | ドキュメント · ウェブサイト |
GhostESPはツールの寄せ集めではなく、プラットフォームです。他と一線を画す5つのポイントがあります:
gbtとプラグインSDKで構築され、Cloud Storeからインストールします。さらにスクリプト用のLuaランタイムも備えています。例:Device Inspector、ESP32Finder、Doom移植版、QRジェネレーター。type_char CLI.irファイルサポート.nfcインポート/エクスポート.subファイルとしての保存信号gbt)— アプリとファームウェアのスキャフォールディング、ビルド、パッケージング用gpsinfo)、WiGLE手動アップロード、ランタイムボーレート設定、wdstreamコンパニオンストリーミング付きpowerprinter、PJL)timezone)+ NTP時刻設定/camera)注: 機能の利用可否はチップによって異なります。S2にはBluetoothハードウェアがありません。C5は5 GHzと802.15.4またはZigbeeをサポートします。P4はESP-Hosted経由で外部ESP32-C6を使用してWi-FiとBluetoothを実現します。
configs/の60設定から61のボードターゲットがCI(.github/workflows/compile_all.yml)でビルドされます。Awok V5は汎用ESP32-S2設定を共有します。
Marauderは、この分野の多くが発展してきた、ハードウェア優先の焦点を絞ったWi-FiおよびBLEツールセットであり、GhostESPはそれを直接クレジットしています(クレジットを参照)。GhostESPは同じWi-FiおよびBLEの領域をカバーしつつ、キャプチャから解析へのパイプライン、GhostLinkによるマルチデバイス制御、上記のネイティブアプリエコシステムを、ArduinoではなくESP-IDFベースで追加しています。
以下の表は、GhostESPを他の広範囲ファームウェアと比較したものです。これはGhostESPの機能セットと、各掲載プロジェクトの公開ソースに基づいています。すべてのファームウェアの完全な機能リストではありません。HaleHoundとnyanBOXは、入手可能な最新の公開ソースと比較されています。新しいリリースがクローズドソースの場合、この表はそれらのビルドに対して独立して検証できません。
特別な感謝を以下に捧げます:
GhostESPはコントリビューションを歓迎します — 1行のボード設定から新機能まで。
good first issueタグが付いたものは始めるのに最適です。gbt(Ghost Build Tool)のドキュメントとサンプルアプリ(Device Inspector、ESP32Finder)でSDKパターンを確認してください。Ghost ESPは教育および倫理的なセキュリティリサーチのみを目的としています。不正または悪意のある使用は違法です。お住まいの地域の法律を理解し、ネットワークテストを実施する前に必ず適切な許可を取得してください。
注記: これはSpooky's GhostESPの分離フォークであり、元のプロジェクトはアーカイブされ、開発は終了しています。
GhostESPの名称とロゴの使用に関するガイドラインについては、BRAND GUIDELINESを参照してください。
公式パートナーになりたいですか? [email protected] までメールしてください。
このプロジェクトはオープンソースであり、あなたのコントリビューションを歓迎します。新機能を追加したり、デバイスサポートを強化した場合は、ぜひ変更を送信してください!
| ボード | Bluetooth | NFC (PN532) | NFC (Chameleon) | IR TX | IR RX | GPSデフォルト | キーボード | ディスプレイ | SD | OTA | ネイティブSDアプリ |
|---|
| ESP32-Wroom DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-S2 DevKitC | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-S3 DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-C3 DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-C5 DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-C6 DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Awok V5 | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| GhostBoard | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✓ | ✗ | ✗ |
| Marauder v4 | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | Full | ✓ | ✓ | ✗ |
| Marauder v6 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✗ | ✗ | ✗ |
| AWOK Mini | ✗ | ✗ | ✗ | ✗ | ✗ | ✓ | ✗ | Full | ✗ | ✗ | ✓ |
| Cardputer | ✓ | ✗ | ✓ | ✓ | ✗ | ✓ | ✓ | Full | ✓ | ✓ | ✗ |
| Heltec V3 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Status | ✓ | ✗ | ✗ |
| CYD2 USB | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✗ |
| CYD2 Micro USB | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✗ |
| CYD2 Dual USB | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✗ |
| CYD2 USB 2.4" | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✗ |
| CYD2 USB 2.4"(Cバリアント) | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✗ |
| CYD 2432S028R | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✗ |
| Waveshare 7" Touch | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| Crowtech 7" | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✓ |
| CrowPanel Advance 7"(S3、TFCardモード) | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| CrowPanel 4.2" E-paper(400×300) | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | E-paper | ✓ | ✗ | ✗ |
| CrowPanel 5.79" E-paper(792×272) | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | E-paper | ✓ | ✗ | ✗ |
| CrowPanel Advance 2.4"(S3、320×240) | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| CrowPanel Advance 2.8"(S3、320×240) | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| CrowPanel Advance 3.5"(S3、480×320) | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| CrowPanel Advance 4.3"(S3、800×480) | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| CrowPanel Advance 5"(S3、800×480) | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| CrowPanel Advanced P4 7/9/10.1"(v1.2+) | ✓ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✓ |
| CrowPanel Advanced P4 7/9/10.1"(v1.1) | ✓ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✓ |
| CrowPanel Advanced P4 5" RGB | ✓ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✓ |
| Sunton 7" | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| JC3248W535EN | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| Flipper JCMK GPS | ✗ | ✗ | ✗ | ✗ | ✗ | ✓ | ✗ | — | ✓ | ✗ | ✗ |
| T-Deck | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✓ | Full | ✓ | ✗ | ✓ |
| T-Embed CC1101 | ✓ | ✓ | ✓ | ✓ | ✓ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| GhostLink P1 Core | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✓ |
| GhostLink P1 Peer | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| T-Dongle-S3 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✗ |
| T-Dongle-C5 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| S3TWatch | ✓ | ✗ | ✓ | ✓ | ✗ | ✗ | ✗ | Full | 4MB vfsパーティションあり | ✓ | ✗ |
| T-Display S3 Touch | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | Full | ✓ | ✗ | ✗ |
| JCMK Devboard Pro | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✓ | ✗ | ✗ |
| Minion | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Lolin S3 Pro | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Cardputer ADV | ✓ | ✗ | ✓ | ✓ | ✗ | ✓ | ✓ | Full | ✓ | ✓ | ✗ |
| Poltergeist | ✓ | ✗ | ✓ | ✓ | ✓ | ✗ | ✗ | Status | ✓ | ✗ | ✗ |
| Banshee(C5ディスプレイMCU) | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✗ | Full + Status | ✓ | ✓ | ✓ |
| Banshee(S3メイン) | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✗ | ✓ | ✗ |
| Febris Pro | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✗ | ✗ | ✗ |
| ACE C5 | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✓ | ✗ | ✗ |
| NM-CYD-C5 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| ACE S3 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Seeed XIAO ESP32-S3 Sense | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✓ | ✗ |
| Seeed XIAO ESP32-S3 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✓ | ✗ |
| Seeed XIAO ESP32-C5 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Marauder v8 | ✓ | ✗ | ✗ | ✗ | ✗ | ✓ | ✗ | Full | ✓ | ✗ | ✓ |
| Pancake C5 | ✓ | ✗ | ✗ | ✗ | ✗ | ✓ | ✗ | Full | ✓ | ✗ | ✓ |
| M5Stack CoreS3-SE | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | Full | ✓ | ✗ | ✓ |
| M5Stack AtomS3R | ✓ | ✗ | ✓ | ✓ | ✗ | ✓ | ✗ | Full | 1MB vfsパーティションあり | ✗ | ✗ |
* — このボードのチェックイン済み設定は、BLE対応ボードでデフォルトでオンになるKconfigオプション(NFC_CHAMELEON)より前のものです。ボード固有のオーバーライドが存在しないため、これはファイル内の明示的な設定ではなくKconfigのデフォルトを反映しています。星印のないほとんどのBLE対応ボードはシンボルを明示的に設定しますが、一部の汎用設定もKconfigのデフォルトに依存する場合があります。
M5Stack Groveポート: M5Stack CoreS3-SEおよびAtomS3R設定は、HY2.0-4P GroveコネクタをI2Cポート1(PORT.A:SDA=G2、SCL=G1。CoreS3-SEにはPORT.B G8/G9とPORT.C G17/G18もあります)に公開します。ST25R3916 NFCモジュール(I2C、0x50)および/またはM5Stack ENV IIIユニット(SHT30 0x44 + QMP6988 0x70)をGrove PORT.Aに接続し、NFCまたはENV IIIアプリを開きます。両デバイスは同じバスを共有します。
ディスプレイ: Full = LVGLグラフィカルUI。Status = セカンダリの小型ステータス表示のみ(IOエキスパンダーI2Cバスを共有)、完全なUIなし。— = ヘッドレス、ディスプレイなし。
SD: ほとんどのボードはSPIモードSDを使用します。JC3248W535ENとT-Dongle-S3は代わりにSDMMC 1ビットモードを使用します。SDMMCバスオプションは他のボード用にKconfigに存在します。
NFC(Chameleon): Chameleon UltraサポートはBLE経由で動作するため、BLE対応ボードではデフォルトでオンになり、BLEが利用できないボード(ESP32-S2ボード)または明示的に無効化されたボード(Marauder v8、Pancake C5)ではオフになります。
ネイティブSDアプリ: コンパイル時には、この機能はCONFIG_SPIRAM(main/Kconfig.projbuild:1410)のみに依存します。実行時には、アプリギャラリーがMALLOC_CAP_SPIRAMをチェックし、完全なLVGL画面にレンダリングするため、UIを使用するにはディスプレイが必要です。これにより、以下で有効になります:AWOK Mini、Waveshare/Crowtech/Sunton 7″、CrowPanel Advance 2.4/2.8/3.5/4.3/5″、CrowPanel Advanced P4 5″/7/9/10.1″(v1.1/v1.2+)、JC3248W535EN、T-Deck、T-Embed CC1101、GhostLink P1 Core、T-Dongle-C5、NM-CYD-C5、M5Stack CoreS3-SE、Banshee(C5)、Marauder v8/Pancake C5。画面はあるがPSRAMがないボード(Cardputer、Cardputer ADV、CYD2ファミリー、S3TWatch、T-Dongle-S3、M5Stack AtomS3Rなど)では利用できません。
Banshee は2つの設定で提供されます:S3メインボード(ヘッドレス)と、そのディスプレイとステータスLEDを駆動し、GhostLinkでペアリングされるC5モジュールです。
GhostESPにはアクティブ妨害波機能は同梱されていません。妨害波デバイスまたはファームウェアの配布、販売促進、販売、および使用は、多くの法域で違法です。
![]() JustCallMeKoKo ESP32Marauder基盤開発 |
![]() thibauts CastV2プロトコルに関する知見 |
![]() MarcoLucidi01 DIALプロトコル統合 |
![]() SpacehuhnTech 参照用deauthenticationコード |
![]() Spooks4576 オリジナルGhostESP開発者 |
![]() Tototo31 プロジェクトへの多大な貢献 |
![]() WillyJL コアFlipperファームウェア機能とBLEスパムコード |
![]() Flipper Zeroファームウェア コアIR & NFC実装(flipperdevices/flipperzero-firmware & コントリビューター) |
![]() Garag コアNFCライブラリ |
![]() connornishijima SensoryBridge - MIC RGBビジュアライザーアルゴリズム & インスピレーション |
![]() DarkFlippers Flipper Zero Unleashedファームウェア(SubGHzプロトコルデコーダー) |
![]() xMasterX Flipper Zero Unleashed SubGHz改善 |
![]() DecentLabs officeAir - マルチパスARPスキャン & lwIPスレッドセーフティ技術 |
![]() jaylikesbunda プロジェクトメンテナー |
![]() Play2BReal WiGLEアップロード & IOエキスパンダーサポート |
![]() the1anonlypr3 アートとアセット |
![]() Billi-Green オーディオ & ENV-IIIセンサーサポート |
![]() Next-Flip Momentum-Firmware - NFCパーサーベース(EMV、DESFire、ハードネステッド、交通系パーサー、GallagherはNick Mooneyによる) |
![]() noproto MIFARE Classicハードネステッド / ネステッド復元 |
![]() Leptopt1los EMV決済カードパーサー |
![]() bettse picopass - PicoPass / iCLASSサポート |
![]() micolous Opal交通系カードパーサー |
![]() emilytrau myki交通系カードパーサー |
![]() holiman loclass - MIFAREキー復元アルゴリズム |
![]() RfidResearchGroup proxmark3 - RFIDリサーチツール |