
GhostESP v2.2-pre1
ESP32를 위한 오픈소스 무선 연구 플랫폼입니다.
ESP32용 ESP-IDF 네이티브 무선 보안 플랫폼. 심층 Wi-Fi 및 BLE 평가, 연구급 캡처 및 내보내기, 실제 앱 생태계를 제공합니다. Arduino 코어가 아닌 Espressif의 ESP-IDF 위에 직접 구축되어, 새로운 실리콘과 라디오 기능이 가장 먼저 지원되며 GhostESP와 하드웨어 사이에 추상화 계층이 없습니다.
⭐️ GhostESP가 마음에 드시나요? 저장소에 스타를 남겨주세요. 큰 도움이 됩니다.
새로운 기능
v2.0은 UI를 재구축하고 네이티브 앱 생태계를 추가했으며 라디오 워크플로우를 확장했습니다. v2.1(Revival)은 롤백 보호 기능이 있는 온디바이스 OTA, 두 번째 NFC 백엔드(ST25R3916), 앱·스크립트·에셋 팩용 Cloud Store, 샌드박스형 Lua 런타임인 GhostScript를 추가합니다.

전체 기록은 CHANGELOG.md에서 확인하세요.
시작하기
| 기기 플래싱 | 커뮤니티 및 지원 | 더 알아보기 |
|---|---|---|
| ghostesp.net/flasher | Discord | 문서 · 웹사이트 |
GhostESP를 선택해야 하는 이유
GhostESP는 도구 모음이 아니라 하나의 플랫폼입니다. 차별화되는 다섯 가지 요소는 다음과 같습니다:
- Arduino가 아닌 ESP-IDF 기반. Marauder나 Bruce와 달리 GhostESP는 Espressif의 SDK를 직접 사용합니다. 새로운 칩과 라디오 기능(802.15.4, Zigbee, C5의 5GHz)을 가장 먼저 지원하며 라디오, 메모리, 파티션을 더 낮은 수준에서 제어할 수 있습니다. Arduino 기반 펌웨어도 동일한 API에 도달할 수 있지만, 그렇게 직접적으로는 불가능합니다.
- 라이브 캡처 및 온디바이스 분석. USB를 통해 실시간으로 트래픽을 Wireshark로 스트리밍하고, 기기 자체에서 캡처(PCAP, hc22000, WiGLE, 802.15.4)를 탐색·검사·변환할 수 있습니다.
- GhostLink. 두 개의 ESP32를 페어링하여 하나가 다른 하나의 라디오, 키보드, 디스플레이를 실행하게 하고, Android 앱과의 BLE 브리징, 분할 채널 워드라이빙, 피어 OTA를 지원합니다.
- 네이티브 앱. 자체 권한과 저장 공간을 가진 SD 앱으로,
gbt와 플러그인 SDK로 빌드하고 Cloud Store에서 설치하며, 스크립트용 Lua 런타임도 포함합니다. 예: Device Inspector, ESP32Finder, Doom 포트, QR 생성기. - 하나의 명령 세트, 다양한 프런트엔드. 온디바이스 UI, 시리얼 CLI, WebUI, Flipper Zero 앱, Android 앱 또는 GhostLink 연결 기기에서 GhostESP를 구동할 수 있으며, 모두 동일한 명령을 사용합니다.
기능
WiFi 기능
- Evil Portal(시리얼을 통한 버퍼의 사용자 정의 HTML 지원)
- Deauth / disassoc 공격
- 채널 전환 공격
- GTK 악용 / 클라이언트 격리 테스트
- EAPOL logoff 공격
- Karma(사용자 정의 SSID 목록 및 사용자 정의 포털 체이닝 지원)
- 비콘 스팸(단일/목록/랜덤/Rickroll)
- AP 스캔 / STA 스캔 / scanall
- 다중 선택 AP 및 스테이션
- 프로브 요청 수신(자동 생성 Evil Twin 포함)
- 핸드셰이크 + PMKID 캡처
- SD로 WiFi 캡처(PCAP) 및 온디바이스 PCAP 브라우저 + hc22000 내보내기
- Wireshark용 USB 동글 모드(extcap 스트림)
- DHCP 스타베이션
- ARP / 포트 / SSH / 로컬 IP 스캐너
- mDNS 디스커버리 / NetBIOS 스캔 / HTTP 배너 스캔 / SNMP 프로브(호스트별 및 서브넷별 변형 포함)
- WiFi OUI 벤더 조회
- WPA3/SAE 공격(플러드 + 컴플라이언스 체커)
- 워드라이빙 내보내기(WiFi/BLE/GPS) + 스윕 CSV(WiFi/BLE/GPS/802.15.4)
- GhostLink를 통한 분할 채널 워드라이빙 헬퍼
- RSSI 추적(AP/스테이션) 및 라이브 RSSI 미터 뷰
- 드론 탐지 / 스푸핑
- PineAP 탐지
- Flock / 감시 탐지기
- WPS 탐지
- Pwnagotchi 스타일 자동 캡처 모드(Capture PWN)
- 채널 혼잡 분석
- WiFi Airspace Monitor(실시간 패킷/위협 인사이트, 고속 채널 호핑, 의심 기기 카드, 패킷/초 스파크라인)
- DNS Sinkhole(블록리스트 기반 NXDOMAIN 차단, 내장 블록리스트 다운로드 포함)
- 웹 UI + 파일시스템 + 원격 명령 릴레이
BLE 기능
- BLE 스캔 모드(일반, AirTag, Flipper, raw)
- OUI 접두사/벤더 필터링 + RGB 매치 펄스가 있는 BLE 광고 스캔
- BLE 스팸 모드(Apple, Microsoft, Samsung, Google, Random)
- AirTag 스캔 / 스푸프 / 선택
- BLE 패킷 캡처
- Wireshark로 BLE 스트림
- Flipper 파인더 + RSSI
- GATT/서비스 스캔 + 기기별 열거 + 기기 추적(라이브 RSSI 미터)
- BLE 워드라이빙
- BLE 스키머 탐지
- 드론 / OpenDroneID 스캔 / 목록 / 추적 / 스푸프
- 위협 분류가 있는 Aerial(드론) 탐지기
- Android 동반 앱으로의 GhostLink BLE 브리지
USB 기능
- USB 키보드 호스트 모드(ESP32-S3 빌드)
- GhostLink를 통한 원격 키보드 제어
- BadUSB 스크립트 러너
- BadUSB ID 옵션(VID/PID/제조사/제품/레이아웃/랜덤화)
- BadUSB 트랙패드(터치패드 스타일 커서 제어)
- BadUSB 마우스 지글러
- 개별 ASCII 문자 입력용 BadUSB
type_charCLI - USB HID 키보드 출력 모드(온디바이스 키 입력을 USB로 전달)
- 전용 WebUI BadUSB 페이지
IR 기능
- 지원 보드에서 IR TX/RX
- IR 학습 모드
- IR 쉬운 학습 모드
- Flipper
.ir파일 지원 - 범용 라이브러리 전송
- IR CLI 도구
- IR dazzler(38kHz 고듀티)
NFC 기능
- PN532 NTAG/MIFARE Classic 지원
- ST25R3916 NFC 백엔드(EMV 결제 카드 읽기, DESFire 애플리케이션 및 파일 트리, PicoPass 및 iCLASS)
- Flipper
.nfc가져오기/내보내기 - MIFARE Classic 사전 공격(기본 + 사용자 사전 + 세션 키 재사용 / 섹터 스윕)
- 전체 내장 MIFARE Classic 사전
- MIFARE Classic hardnested 복구
- Flipper NFC 파서 세트(교통, 주차, 출입, 오락, 로열티): BIP, Clipper, CharlieCard, Troika, Plantain, Zolotaya Korona, Ventra, WashCity, Social Moscow, Sonicare, Saflok, Gallagher, Disney Infinity, Skylanders, Aime, Hi, HWorld, Two Cities, Umarsh, Microel, MIZIP, MetroMoney, Kazan, SmartRider, TRT 등
- MIFARE Desfire 탐지
- Chameleon Ultra 지원(CLI + UI + BLE 제어)
- Chameleon Ultra HF/LF RFID 스캔 + 리더 제어
SubGHz 기능
- 64개 채널에 걸친 신호 스캐닝
- 워터폴 디스플레이가 있는 주파수 분석기
- 신호 캡처 및 디코딩
- Flipper Unleashed/xMasterX 기반 20개 이상의 프로토콜 디코더
- 신호 전송 및 재생
- 저장된 신호를
.sub파일로 저장 - Flipper SubGhz Key File 형식 호환
- CC1101 하드웨어 지원
- 주파수 대역: 315, 390, 433.92, 868.35, 915 MHz
- 전체 CLI 지원
- GhostLink를 통한 SubGHz 원격 라디오 지원
오디오 기능
- I2S DAC 오디오 플레이어(헤드폰 감지 및 볼륨 제어가 있는 MP3 재생)
- 오디오 수신기(TLV320DAC I2S)
- 뮤직 비주얼라이저(RGB LED 오디오 시각화)
- 마이크 스펙트럼 / MIC 비주얼라이저(마이크 기반 RGB LED 효과, 여러 모드, 색상 모드, 감도, 스무딩, 대비 지원)
디스플레이 및 센서 기능
- 캐러셀, 그리드, 목록 레이아웃이 있는 전체 LVGL 그래픽 UI
- SD에서 로드하는 사용자 정의 에셋 팩(아이콘, 색상, 배경, 테마)
- 21가지 색상 테마
- 진행 표시줄이 있는 온스크린 스플래시/부팅 애니메이션
- 토스트 알림 시스템
- 레벨 배지가 있는 영구 상태 표시줄
- 터치 드래그 스크롤 + 탭하여 깨우기
- 구성 가능한 화면 타임아웃, 밝기 및 방향
- 유휴 애니메이션(Game of Life, Ghost, Starfield, HUD, Matrix, Flying Ghosts, Spiral, Falling Leaves, Bouncing Text)
- 온스크린 시계
- 나침반 화면(자력계)
- 가속도계 화면(G-force, 기울기, 방향, 흔들기, 속도)
- ENV-III 센서 화면(온도, 습도, 기압, 이슬점, 고도)
- 자동 잠금이 있는 PIN 잠금 화면(오버레이 모드는 잠긴 상태에서도 캡처를 계속 실행)
- 트랙패드 / 커서 제어
- 홈 WiFi 구성이 있는 설정 마법사
- 접근성 설정(글꼴 크기, 고대비, 모션 감소, 입력 반복 속도, 간질 안전 모드)
- 터미널 글꼴 크기 제어
- Rave 모드(디스플레이 빌드)
- DRV2605 햅틱 피드백(S3TWatch)
앱 및 확장성
- Apps Gallery(네이티브 SD 앱용 중앙 런처, 카테고리별 하위 메뉴 포함)
- 네이티브 SD 앱 시스템(권한 및 범위 지정 저장 공간이 있는 앱 로드, 목록, 검사, 실행, 중지, 재설정)
- Ghost Build Tool(
gbt): 앱 및 펌웨어 스캐폴딩, 빌드, 패키징용 - 플러그인/앱 SDK 및 예제 앱(Device Inspector, ESP32Finder)
- Cloud Store(기기에서 앱, 스크립트, 에셋 팩 탐색 및 설치)
- GhostScript(SD 카드의 스크립트용 샌드박스형 Lua 5.4 스크립팅 런타임)
- Ghostchi 가상 반려동물(50레벨 XP 시스템, 27개 XP 소스, 수동/공격 모드, 동반자 잠금 화면, 전역 기분, 레벨업 토스트, 상태 표시줄 배지)
- SD 브라우저(파일/폴더 탐색, 이름 변경, 삭제, 복사/이동, 텍스트 파일 미리보기)
- hc22000 내보내기가 있는 온디바이스 PCAP 브라우저
- 온디바이스 정보 화면(기기, 런타임, 빌드, 크레딧)
- 위험한 UI 작업을 위한 재사용 가능한 확인 팝업
추가 기능
- GhostLink(듀얼 기기 명령 및 디스플레이 인터페이스), 원격 라디오 지원 및 키보드 릴레이 포함
- 설정 마법사(디스플레이 빌드)
- 유선 + 웹 화면 미러링
- 이더넷 모드(W5500) + 전체 도구 세트: 핑거프린트 스캔, 포트 스캔, 핑 스윕, ARP 스캔, ARP 포이즈닝, MITM, HTTP, DNS, NTP, traceroute, MAC 도구, 통계
- 이더넷을 통한 TLS SNI / HTTP / FTP 자격 증명 캡처
- DIAL / Chromecast V2 지원
- GPS 통합(
gpsinfo), WiGLE 수동 업로드, 런타임 보드율 구성,wdstream동반 스트리밍 포함 - 네트워크 프린터 출력(
powerprinter, PJL) - RGB LED 모드(Normal, Rainbow, Stealth, Knight Rider, MIC Visualizer, 사용자 정의 색상), neopixel 밝기 제어 포함
- 시간대 구성(
timezone) + NTP 시간 설정 - SD 카드 스냅샷 캡처 및 Discord 웹훅 알림이 있는 카메라 모션 감지(XIAO S3 Sense)
- 라이브 MJPEG 카메라 스트림(
/camera) - 수동 2.4GHz 재밍 탐지가 있는 NRF24 스펙트럼 분석기
- Zigbee / 802.15.4 패킷 캡처 + 스윕 CSV(ESP32-C5/C6)
- 802.15.4 / Zigbee 채널 캡처
- 배터리 모니터링 / 연료 게이지 지원
- 센서 / RTC 하드웨어 지원(PCF8563)
- M5 Cardputer / Cardputer ADV 키보드 지원
- Android 동반 앱
- 온디바이스 CH422G / ST7262 / AXS15231B / APX2102 디스플레이 드라이버 지원
- 라이트슬립 유휴 + 주파수 스케일링 + Wi-Fi 전력 절약
- 모션 감소 애니메이션
- SD 구성 백업 / 복원
- 검증 및 롤백 보호가 있는 온디바이스 OTA 및 SD 펌웨어 업데이트
지원되는 ESP32 변형
- ESP32-Wroom · ESP32-S2 · ESP32-C3 · ESP32-S3 · ESP32-C5 · ESP32-C6 · ESP32-P4
참고: 기능 가용성은 칩에 따라 다릅니다. S2에는 Bluetooth 하드웨어가 없습니다. C5는 5GHz 및 802.15.4 또는 Zigbee를 지원합니다. P4는 ESP-Hosted를 통해 Wi-Fi 및 Bluetooth용 외부 ESP32-C6을 사용합니다.
지원 보드
61개의 보드 타겟이 configs/의 60개 구성에서 CI로 빌드됩니다(.github/workflows/compile_all.yml). Awok V5는 일반 ESP32-S2 구성을 공유합니다.
보드 기능 매트릭스(클릭하여 펼치기)
| 보드 | Bluetooth | NFC (PN532) | NFC (Chameleon) | IR TX | IR RX | GPS 기본값 | 키보드 | 디스플레이 | SD | OTA | 네이티브 SD 앱 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| ESP32-Wroom DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-S2 DevKitC | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-S3 DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-C3 DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-C5 DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-C6 DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Awok V5 | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| GhostBoard | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✓ | ✗ | ✗ |
| Marauder v4 | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | Full | ✓ | ✓ | ✗ |
| Marauder v6 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✗ | ✗ | ✗ |
| AWOK Mini | ✗ | ✗ | ✗ | ✗ | ✗ | ✓ | ✗ | Full | ✗ | ✗ | ✓ |
| Cardputer | ✓ | ✗ | ✓ | ✓ | ✗ | ✓ | ✓ | Full | ✓ | ✓ | ✗ |
| Heltec V3 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Status | ✓ | ✗ | ✗ |
| CYD2 USB | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✗ |
| CYD2 Micro USB | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✗ |
| CYD2 Dual USB | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✗ |
| CYD2 USB 2.4" | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✗ |
| CYD2 USB 2.4" (C 변형) | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✗ |
| CYD 2432S028R | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✗ |
| Waveshare 7" Touch | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| Crowtech 7" | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✓ |
| CrowPanel Advance 7" (S3, TFCard 모드) | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| CrowPanel 4.2" E-paper (400×300) | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | E-paper | ✓ | ✗ | ✗ |
| CrowPanel 5.79" E-paper (792×272) | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | E-paper | ✓ | ✗ | ✗ |
| CrowPanel Advance 2.4" (S3, 320×240) | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| CrowPanel Advance 2.8" (S3, 320×240) | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| CrowPanel Advance 3.5" (S3, 480×320) | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| CrowPanel Advance 4.3" (S3, 800×480) | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| CrowPanel Advance 5" (S3, 800×480) | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| CrowPanel Advanced P4 7/9/10.1" (v1.2+) | ✓ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✓ |
| CrowPanel Advanced P4 7/9/10.1" (v1.1) | ✓ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✓ |
| CrowPanel Advanced P4 5" RGB | ✓ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✓ |
| Sunton 7" | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| JC3248W535EN | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| Flipper JCMK GPS | ✗ | ✗ | ✗ | ✗ | ✗ | ✓ | ✗ | — | ✓ | ✗ | ✗ |
| T-Deck | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✓ | Full | ✓ | ✗ | ✓ |
| T-Embed CC1101 | ✓ | ✓ | ✓ | ✓ | ✓ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| GhostLink P1 Core | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✓ |
| GhostLink P1 Peer | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| T-Dongle-S3 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✗ |
| T-Dongle-C5 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| S3TWatch | ✓ | ✗ | ✓ | ✓ | ✗ | ✗ | ✗ | Full | 4MB vfs 파티션 있음 | ✓ | ✗ |
| T-Display S3 Touch | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | Full | ✓ | ✗ | ✗ |
| JCMK Devboard Pro | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✓ | ✗ | ✗ |
| Minion | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Lolin S3 Pro | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Cardputer ADV | ✓ | ✗ | ✓ | ✓ | ✗ | ✓ | ✓ | Full | ✓ | ✓ | ✗ |
| Poltergeist | ✓ | ✗ | ✓ | ✓ | ✓ | ✗ | ✗ | Status | ✓ | ✗ | ✗ |
| Banshee (C5 디스플레이 MCU) | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✗ | Full + Status | ✓ | ✓ | ✓ |
| Banshee (S3 메인) | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✗ | ✓ | ✗ |
| Febris Pro | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✗ | ✗ | ✗ |
| ACE C5 | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✓ | ✗ | ✗ |
| NM-CYD-C5 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| ACE S3 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Seeed XIAO ESP32-S3 Sense | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✓ | ✗ |
| Seeed XIAO ESP32-S3 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✓ | ✗ |
| Seeed XIAO ESP32-C5 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Marauder v8 | ✓ | ✗ | ✗ | ✗ | ✗ | ✓ | ✗ | Full | ✓ | ✗ | ✓ |
| Pancake C5 | ✓ | ✗ | ✗ | ✗ | ✗ | ✓ | ✗ | Full | ✓ | ✗ | ✓ |
| M5Stack CoreS3-SE | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | Full | ✓ | ✗ | ✓ |
| M5Stack AtomS3R | ✓ | ✗ | ✓ | ✓ | ✗ | ✓ | ✗ | Full | 1MB vfs 파티션 있음 | ✗ | ✗ |
* — 이 보드의 체크인된 구성은 BLE 지원 보드에서 기본적으로 켜지는 Kconfig 옵션(NFC_CHAMELEON)보다 앞선 것입니다. 보드별 재정의가 없으므로 이는 파일의 명시적 설정이 아닌 Kconfig 기본값을 반영합니다. 별표가 없는 대부분의 BLE 지원 보드는 심볼을 명시적으로 설정하지만, 일부 일반 구성도 Kconfig 기본값에 의존할 수 있습니다.
M5Stack Grove 포트: M5Stack CoreS3-SE 및 AtomS3R 구성은 HY2.0-4P Grove 커넥터를 I2C 포트 1(PORT.A: SDA=G2, SCL=G1; CoreS3-SE에는 PORT.B G8/G9 및 PORT.C G17/G18도 있음)에 노출합니다. ST25R3916 NFC 모듈(I2C, 0x50) 및/또는 M5Stack ENV III 유닛(SHT30 0x44 + QMP6988 0x70)을 Grove PORT.A에 연결하고 NFC 또는 ENV III 앱을 열면 됩니다. 두 기기는 동일한 버스를 공유합니다.
디스플레이: Full = LVGL 그래픽 UI. Status = 보조 소형 상태 디스플레이 전용(IO 확장기 I2C 버스 공유), 전체 UI 없음. — = 헤드리스, 디스플레이 없음.
SD: 대부분의 보드는 SPI 모드 SD를 사용합니다. JC3248W535EN 및 T-Dongle-S3는 대신 SDMMC 1비트 모드를 사용합니다. SDMMC 버스 옵션은 다른 보드용으로 Kconfig에 존재합니다.
NFC (Chameleon): Chameleon Ultra 지원은 BLE를 통해 작동하므로 BLE 지원 보드에서는 기본적으로 켜지고 BLE를 사용할 수 없는 보드(ESP32-S2 보드) 또는 명시적으로 비활성화된 보드(Marauder v8, Pancake C5)에서는 꺼집니다.
네이티브 SD 앱: 컴파일 시 이 기능은 CONFIG_SPIRAM(main/Kconfig.projbuild:1410)에만 의존합니다. 런타임 시 앱 갤러리는 MALLOC_CAP_SPIRAM을 확인하고 전체 LVGL 화면에 렌더링하므로 UI를 사용하려면 디스플레이가 필요합니다. 따라서 다음 보드에서 활성화됩니다: AWOK Mini, Waveshare/Crowtech/Sunton 7″, CrowPanel Advance 2.4/2.8/3.5/4.3/5″, CrowPanel Advanced P4 5″/7/9/10.1″ (v1.1/v1.2+), JC3248W535EN, T-Deck, T-Embed CC1101, GhostLink P1 Core, T-Dongle-C5, NM-CYD-C5, M5Stack CoreS3-SE, Banshee (C5), Marauder v8/Pancake C5. 화면이 있지만 PSRAM이 없는 보드(Cardputer, Cardputer ADV, CYD2 제품군, S3TWatch, T-Dongle-S3, M5Stack AtomS3R 등)는 이 기능을 사용할 수 없습니다.
Banshee는 두 가지 구성으로 제공됩니다: S3 메인 보드(헤드리스)와 디스플레이 및 상태 LED를 구동하는 C5 모듈로, GhostLink를 통해 페어링됩니다.
ESP32 펌웨어 비교
Marauder는 이 분야의 많은 부분이 성장해 온 집중적이고 하드웨어 우선적인 Wi-Fi 및 BLE 도구 세트이며, GhostESP는 이를 직접 인정합니다(Credits 참조). GhostESP는 동일한 Wi-Fi 및 BLE 영역을 다루면서 캡처-분석 파이프라인, GhostLink를 통한 다중 기기 제어, 위에서 설명한 네이티브 앱 생태계를 Arduino가 아닌 ESP-IDF 기반 위에 추가합니다.
아래 표는 GhostESP를 다른 광범위한 범위의 펌웨어와 비교합니다. GhostESP의 기능 세트와 각 프로젝트의 공개 소스를 기반으로 작성되었습니다. 모든 펌웨어의 완전한 기능 목록은 아닙니다. HaleHound와 nyanBOX는 우리가 접근할 수 있는 최신 공개 소스를 기준으로 비교됩니다. 최신 릴리스가 비공개 소스인 경우 이 표는 해당 빌드에 대해 독립적으로 검증할 수 없습니다.
비교 표 보기
| 기능 | GhostESP | Bruce | HaleHound | nyanBOX | | --- | --- | --- | --- | --- | | 감사 가능한 현재 소스 제공 | [x] | [x] | 제한적 / 구버전 공개 소스 | 제한적 / 구버전 공개 소스 | | ESP-IDF 네이티브 아키텍처 | [x] | | | | | Arduino / PlatformIO 아키텍처 | | [x] | [x] | [x] | | 지원 보드 타깃 | 61개 CI 타깃 | 42개 이상 | 4개 | 1개 | | 전체 LVGL 그래픽 UI | [x] | | | | | 웹 대시보드 / REST 제어 | [x] | [x] | | | | 캡티브 포털 웹 서버 | [x] | [x] | [x] | [x] | | AP / 스테이션 WiFi 스캔 | [x] | [x] | [x] | [x] | | Deauth / disassoc 테스트 | [x] | [x] | [x] | [x] | | 비콘 스팸 | [x] | [x] | [x] | [x] | | Karma / 프로브 응답 공격 | [x] | [x] | [x] | | | 핸드셰이크 / EAPOL 캡처 | [x] | [x] | [x] | | | 기기 내 PCAP 브라우저 / hc22000 내보내기 | [x] | | | | | PMKID 캡처 / 내보내기 | [x] | | [x] | | | 실시간 Wireshark USB 스트리밍 | [x] | | | | | SAE 플러드 / WPA3 전용 테스트 | [x] | | | | | WPA3 준수 검사기 | [x] | | | | | EAPOL 로그오프 공격 | [x] | | | | | 채널 전환 공격 | [x] | | | | | GTK 악용 / 클라이언트 격리 테스트 | [x] | | | | | DHCP 고갈 | [x] | [x] | | | | ARP / 포트 / SSH 스캐너 | [x] | [x] | | | | mDNS 탐색 | [x] | | | | | NetBIOS 스캐너 | [x] | | | | | HTTP 배너 스캐너 | [x] | | | | | SNMP 프로브 | [x] | | | | | WiFi OUI 벤더 조회 | [x] | [x] | [x] | | | PineAP / Evil Twin 탐지 | [x] | | | [x] | | WPS 탐지 / 보고 | [x] | [x] | | | | Pwnagotchi 스타일 자동 캡처 모드 | [x] | [x] | | | | Pwnagotchi 탐지기 / 스팸 | | [x] | | [x] | | 채널 혼잡 분석 | [x] | | | [x] | | 실시간 WiFi 패킷 모니터 / 시각화 | [x] | | [x] | [x] | | WiFi Airspace 모니터 | [x] | | | | | DNS 싱크홀 / 차단 목록 NXDOMAIN | [x] | | | | | GPS WiFi 워드라이빙 | [x] | [x] | [x] | | | BLE 워드라이빙 | [x] | [x] | [x] | | | WiGLE 업로드 통합 | [x] | [x] | | | | 802.15.4 캡처 및 PCAP 내보내기 | [x] | | | | | GhostLink 듀얼 ESP 제어 | [x] | | | | | GhostLink BLE Android 브리지 | [x] | | | | | 분할 채널 워드라이빙 헬퍼 | [x] | | | | | GhostLink 원격 라디오 지원 | [x] | | | | | 드론 / OpenDroneID 탐지 | [x] | | | [x] | | 드론 / OpenDroneID 스푸핑 | [x] | | | [x] | | BLE 스캐닝 | [x] | [x] | [x] | [x] | | 원시 BLE 스캐너 | [x] | | | | | BLE 스팸 모드 | [x] | [x] | [x] | [x] | | AirTag 스캔 / 스푸핑 | [x] | [x] | [x] | [x] | | BLE 추적기 탐지 도구 | [x] | | [x] | [x] | | Flipper Zero 파인더 | [x] | | | [x] | | GATT / 서비스 열거 | [x] | | [x] | | | RSSI 기반 BLE 기기 추적 | [x] | | | | | BLE Wireshark 스트리밍 | [x] | | | | | BLE 스키머 탐지 | [x] | | | [x] | | FastPair / 페어링 익스플로잇 연구 | | [x] | [x] | [x] | | BLE HID 주입 / BLE 통한 DuckyScript | | [x] | | | | BLE 키보드 모드 | | [x] | | | | BLE GATT 허니팟 / 복제 주변기기 | | | [x] | [x] | | BLE 취약점 프로파일링 | | [x] | | | | Flock / 감시 탐지기 | [x] | | [x] | [x] | | PN532 NFC 지원 | [x] | [x] | [x] | | | ST25R3916 NFC 지원 | [x] | [x] | | | | Chameleon Ultra 지원 | [x] | [x] | | | | Chameleon Ultra BLE 제어 | [x] | [x] | | | | Flipper `.nfc` 가져오기/내보내기 | [x] | | | | | Flipper NFC 파서 모음 | [x] | | | | | MIFARE Classic 기본 키 공격 | [x] | [x] | [x] | | | MIFARE Classic 내장 사전 | [x] | | | | | MIFARE Classic 사용자 사전 파일 | [x] | [x] | | | | MIFARE Classic 세션 키 재사용 / 섹터 스윕 | [x] | | | | | MIFARE Classic hardnested 복구 | [x] | | | | | PicoPass / iCLASS 읽기 | [x] | | | | | MIFARE DESFire 애플리케이션 / 파일 트리 읽기 | [x] | | | | | EMV / 결제 카드 리더 | [x] | [x] | | | | BadUSB / DuckyScript | [x] | [x] | | | | USB 키보드 호스트 모드 | [x] | | | | | USB HID 키보드 출력 모드 | [x] | [x] | | | | 듀얼 기기 링크 통한 원격 키보드 | [x] | | | | | BadUSB VID/PID 식별 옵션 | [x] | [x] | | | | BadUSB 마우스 지글러 / 트랙패드 | [x] | | | | | IR 학습 / 캡처 / 재생 | [x] | [x] | | | | Flipper `.ir` 파일 지원 | [x] | [x] | | | | 범용 IR 라이브러리 전송 | [x] | [x] | | | | CC1101 SubGHz 스캔 / 재생 | [x] | [x] | [x] | | | CC1101 워터폴 스펙트럼 분석기 | [x] | [x] | [x] | | | Flipper `.sub` 읽기/쓰기 지원 | [x] | [x] | [x] | [x] | | SubGHz 프로토콜 디코더 | [x] | [x] | [x] | | | NRF24 스펙트럼 분석기 | [x] | [x] | [x] | [x] | | NRF24 MouseJack | | [x] | [x] | | | 수동 재밍 탐지 | [x] | | [x] | | | 능동 RF 재밍 탑재 | 미탑재 | [x] | [x] | [x] | | Zigbee / 802.15.4 패킷 캡처 | [x] | | | | | Ethernet W5500 지원 | [x] | [x] | | | | Ethernet ARP 포이즈닝 / MITM 도구 | [x] | [x] | | | | Ethernet 핑거프린트 / 포트 / ping 도구 | [x] | | | | | Ethernet DNS / NTP / HTTP / trace 도구 | [x] | | | | | Ethernet 통한 TLS SNI / HTTP / FTP 자격 증명 캡처 | [x] | | | | | 카메라 스트리밍 / 모션 감지 | [x] | | | | | 웹훅 지원 모션 알림 | [x] | | | | | 네트워크 프린터 / PJL 출력 | [x] | | | | | DIAL / Chromecast 테스트 | [x] | | | | | 기기 내 설정 마법사 | [x] | | | | | PIN / 비밀번호 잠금 | [x] | | [x] | [x] | | 기기 내 OTA / SD 펌웨어 업데이트 | [x] | | [x] | | | 펌웨어 검증 / 롤백 보호 | [x] | | | | | GhostLink 피어 펌웨어 업데이트 | [x] | | | | | 유선 화면 미러링 | [x] | | | [x] | | 웹 화면 미러링 | [x] | [x] | | | | SD 설정 백업 / 복원 | [x] | | | | | SD 파일 관리자 / 브라우저 | [x] | [x] | [x] | | | 네이티브 SD 앱/플러그인 시스템 | [x] | | | | | 네이티브 앱 SDK / 빌드 도구 | [x] | | | | | 샌드박스 기기 내 스크립팅 런타임 | Lua 5.4 | JavaScript | | | | 클라우드 앱 / 스크립트 / 에셋 스토어 | [x] | | | | | 앱 갤러리 / 런처 | [x] | | | | | Ghostchi / 가상 펫 | [x] | [x] | | | | 오디오 플레이어 | [x] | [x] | | | | 마이크 스펙트럼 / 시각화 | [x] | [x] | | | | RGB LED 시각화 모드 | [x] | [x] | | | | 시계 / RTC 화면 | [x] | [x] | | | | 나침반 화면 | [x] | | | | | 가속도계 화면 | [x] | | | | | ENV-III 온도 / 습도 / 기압 | [x] | | | | | 배터리 모니터링 / 연료 게이지 지원 | [x] | [x] | [x] | | | 센서 / RTC 하드웨어 지원 | [x] | [x] | | | | M5 Cardputer 키보드 지원 | [x] | [x] | | | | Android 동반 앱 | [x] | | | | | 접근성 모드 / 모션 감소 | [x] | | [x] | | | 커스텀 테마 / UI 팔레트 시스템 | [x] | [x] | [x] | | | 커스텀 SD 에셋 팩 | [x] | | | | | LoRa 지원 | | [x] | | | | FM 라디오 지원 | | [x] | | |GhostESP는 능동 재밍 기능을 탑재하지 않습니다. 재밍 기기 또는 펌웨어의 배포, 홍보, 판매 및 사용은 많은 국가에서 불법입니다.
크레딧
특별히 감사드립니다:
![]() JustCallMeKoKo ESP32Marauder 기반 개발 |
![]() thibauts CastV2 프로토콜 인사이트 |
![]() MarcoLucidi01 DIAL 프로토콜 통합 |
![]() SpacehuhnTech 참조 디인증 코드 |
![]() Spooks4576 원본 GhostESP 개발자 |
![]() Tototo31 프로젝트에 큰 기여 |
![]() WillyJL 핵심 Flipper 펌웨어 기능 및 BLE 스팸 코드 |
![]() Flipper Zero 펌웨어 핵심 IR & NFC 구현 (flipperdevices/flipperzero-firmware & 기여자) |
![]() Garag 핵심 NFC 라이브러리 |
![]() connornishijima SensoryBridge - MIC RGB 시각화 알고리즘 & 영감 |
![]() DarkFlippers Flipper Zero Unleashed 펌웨어 (SubGHz 프로토콜 디코더) |
![]() xMasterX Flipper Zero Unleashed SubGHz 개선 |
![]() DecentLabs officeAir - 다중 패스 ARP 스캐닝 & lwIP 스레드 안전 기술 |
![]() jaylikesbunda 프로젝트 관리자 |
![]() Play2BReal WiGLE 업로드 & IO 확장기 지원 |
![]() the1anonlypr3 아트 및 에셋 |
![]() Billi-Green 오디오 & ENV-III 센서 지원 |
![]() Next-Flip Momentum-Firmware - NFC 파서 기반 (EMV, DESFire, hardnested, 교통카드 파서; Gallagher by Nick Mooney) |
![]() noproto MIFARE Classic hardnested / nested 복구 |
![]() Leptopt1los EMV 결제 카드 파서 |
![]() bettse picopass - PicoPass / iCLASS 지원 |
![]() micolous Opal 교통카드 파서 |
![]() emilytrau myki 교통카드 파서 |
![]() holiman loclass - MIFARE 키 복구 알고리즘 |
![]() RfidResearchGroup proxmark3 - RFID 연구 도구 |
기여하기
GhostESP는 기여를 환영합니다 — 한 줄의 보드 설정부터 새로운 기능까지.
- 보드 추가: https://docs.ghostesp.net/v2.1/development/custom-board-configs/
- 버그 수정 또는 기능 추가: 공개 이슈를 확인하세요 -
good first issue태그가 붙은 항목이 시작하기 좋은 곳입니다. - 네이티브 앱 빌드:
gbt(Ghost Build Tool) 문서 및 예제 앱(Device Inspector, ESP32Finder)에서 SDK 패턴을 확인하세요. - 시작 전에 질문이 있으신가요? Discord에서 문의하세요 - 팀이 빠르게 응답합니다.
면책 조항
Ghost ESP는 교육 및 윤리적 보안 연구 목적으로만 사용됩니다. 무단 또는 악의적 사용은 불법입니다. 현지 법률을 숙지하고, 네트워크 테스트를 수행하기 전에 항상 적절한 허가를 받으십시오.
참고: 이 프로젝트는 보관 처리되어 더 이상 개발되지 않는 Spooky's GhostESP의 분리된 포크입니다.
GhostESP 이름 및 로고 사용 지침은 BRAND GUIDELINES를 참조하세요.
공식 파트너가 되고 싶으신가요? [email protected]으로 이메일을 보내주세요.
오픈 소스 기여
이 프로젝트는 오픈 소스이며 여러분의 기여를 환영합니다. 새로운 기능을 추가하거나 기기 지원을 개선했다면 변경 사항을 제출해 주세요!
























