
소프트웨어 정의 라디오 공격 도구
/ |_ _ _ ___ | | / |___ __ | |_ ___ _ _ ___ | (/ _ \ ' (-</ _ \ / -) | (/ _ \ V V / '_ / _ \ || (-< __/||//_/_| __/_/_/|_./_/_, // |/ ___ ___ ___ _ ___ | _ \ / | _ __ _ | | || | / _| (| '/ ` / | / / ||_| ___|| _,_|_\
RFCrack에 오신 것을 환영합니다 - 소프트웨어 정의 라디오 공격 도구
개발자: @Ficti0n - http://ConsoleCowboys.com
CCLabs: http://cclabs.io
블로그: console-cowboys.blogspot.com
릴리스 튜토리얼: https://www.youtube.com/watch?v=H7-g15YZBiI
RFCrack으로 신호 리버싱: https://www.youtube.com/watch?v=XqKoVFyOst0
릴리스: 1.6 - Py3 및 Bruijn 생성 코드에 대한 오류 처리 및 버그 수정 + 업데이트된 재밍 방법
필요한 하드웨어: (1개의 Yardstick 또는 롤링 코드용 2개)
YardStick: https://goo.gl/wd88sr
RFCrack은 개인 RF 테스트 벤치로, 서브 Ghz 주파수 대역에서 통신하는 물리적 장치 간의 RF 통신을 테스트하기 위해 개발되었습니다. IoT 기기,
자동차, 경보 시스템 등... OSX에서 Yardstick One을 사용하여 테스트를 수행했지만,
RFCrack은 Linux에서도 정상 작동합니다. 필요에 따라 다른 RF 관련 테스트에 대한 지원이
추가될 예정입니다. 현재 키리스 엔트리 우회 및 기타 신호 분석 기능을 연구 중입니다.
향후 고급 공격을 위한 추가 하드웨어 요구 사항과 함께 새로운 기능이 추가될 것입니다.
이 소프트웨어는 개인적인 용도로만 그대로 사용하십시오. 이 코드를 다른 프로젝트나
상업적 제품에 사용하지 마십시오. 이 코드로 인한 귀하의 행동에 대해 저는 책임을 지지 않습니다.
귀하의 인생 선택은 귀하의 몫입니다.
현재 지원되는 기능:
---------------------------------
- 재생 공격 -i -F
- 저장된 페이로드 전송 -s -u
- 롤링 코드 우회 공격 -r -F -M
- 타겟 공격 -t -F
- 재밍 -j -F
- 주파수 증분 스캔 -b -v -F
- 일반 주파수 스캔 -k
- 실시간 수신 신호를 이전 신호와 비교 -k -c -f -u
- 신호 그래프 -n -g -u
사용 예제 / 공격:
-------------------------
실시간 재생: python RFCrack.py -i
롤링 코드: python RFCrack.py -r -M MOD_2FSK -F 314350000
RSSI 값 조정: python RFCrack.py -r -M MOD_2FSK -F 314350000 -U -100 -L -10
재밍: python RFCrack.py -j -F 314000000
일반 주파수 스캔: python RFCrack.py -k
목록으로 스캔: python RFCrack.py -k -f 433000000 314000000 390000000
증분 스캔: python RFCrack.py -b -v 5000000
저장된 페이로드 전송: python RFCrack.py -s -u ./captures/test.cap -F 315000000 -M MOD_ASK_OOK
로드된 설정으로: python RFCrack.py -l ./device_templates/doorbell.config -r
신호 그래프: python RFCrack.py -n -g -u 1f0fffe0fffc01ff803ff007fe0fffc1fff83fff07
실시간 신호 식별 및 비교 (2개의 콘솔 창 사용):
-----------------------------------------------------------------
스니퍼 설정: python RFCrack.py -k -c -f 390000000
분석 설정: python RFCrack.py -c -u 1f0fffe0fffc01ff803ff007fe0fffc1fff83fff07f -n
유용한 인수:
------------------------
-M 변조 변경, 일반적으로 MOD_2FSK 또는 MOD_ASK_OOK
-F 공격에 사용되는 주파수 변경
-U 롤링 코드용 상위 RSSI 신호 강도 값
-L 롤링 코드용 하위 RSSI 신호 강도 값
-S 채널 간격 변경
-V 변조 편차 변경
-a 스니퍼로부터의 재밍 주파수 차이
-s 파일 소스에서 패킷 전송
-d 공격 완료 후 현재 장치 설정을 로드 가능한 템플릿으로 저장
-l 이전에 저장된 장치 구성을 공격과 함께 로드
-n Yardstick이 연결되지 않아도 되는 기능 사용
-u 공격에 저장된 데이터 사용
디렉토리 설명:
----------------------
저장된 캡처는 기본적으로 ./captures 디렉토리에 저장됩니다!
실시간 신호 식별 캡처도 ./captures 디렉토리의 capturedClicks.log에 저장됩니다.
장치 템플릿은 기본적으로 ./device_templates에 저장 및 로드됩니다.
스캔 로그는 ./scanning_logs에 스캔 시작 날짜와 시간을 기준으로 이름이 지정되어 저장됩니다.
그래프 비교 이미지는 imageOutput에 2가지 형식으로 저장됩니다.
- 실시간: LiveComparison.png는 각 신호 분석 시 덮어쓰기됩니다.
- 로그 분석: Comparison1 Comparison2 형식으로 저장되며 각 로그 분석 시 덮어쓰기됩니다.
기타 참고사항:
------------------------
롤링 코드는 재밍과 스니핑을 동시에 수행하는 특성상 성공 여부가 불확실하지만 작동합니다. 마치 대상을 스토킹하는 것처럼 키폽을 Yardstick 근처에서 사용하세요. 또한 스니핑용 1개와 재밍용 1개, 총 2개의 Yardstick이 필요합니다. Yardstick은 송신과 수신을 동시에 수행할 수 없습니다.
마지막으로, 이것은 연구 및 개발을 위한 개인 테스트 벤치입니다. 실제 사용 사례 시나리오를 기반으로 RFCrack을 개선할 아이디어가 있다면 언제든지 연락 주십시오. 아이디어가 현실적이고 잘 고려되었으며 재사용 가능한 사용 사례인 경우 구현하겠습니다.