EvilCrowRF_Custom_Firmware_CC1101_FlipperZero
이 펌웨어의 아이디어, 개발 및 구현: h-RAT (https://github.com/h-RAT/).
Discord: h_rat

원본 펌웨어의 아이디어, 개발 및 구현: Joel Serna (@JoelSernaMoreno - https://github.com/joelsernamoreno/).
주요 협력자: Little Satan (https://github.com/LSatan/)
PCB 설계: Ignacio Díaz Álvarez (@Nacon_96), Forensic Security (@ForensicSec) 및 April Brother (@aprbrother).
제조 및 유통: April Brother (@aprbrother).
영국 유통업체: KSEC Worldwide (@KSEC_KC).
April Brother에서 판매 (중국에서 배송):
- Evil Crow RF V2 Aliexpress: https://www.aliexpress.com/item/1005004032930927.html
- Evil Crow RF V2 Alibaba: https://www.alibaba.com/product-detail/Evil-Crow-RF2-signal-receiver-with_1600467911757.html
KSEC Worldwide에서 판매 (영국에서 배송):
- Evil Crow RF V2: https://labs.ksec.co.uk/product/evil-crow-rf-v2/
- Evil Crow RF V2 Lite: https://labs.ksec.co.uk/product/evil-crow-rf2-lite/
Discord 그룹: https://discord.gg/Rb2j3jA5Ym
미리보기
요약
소개
설치
기능
면책 조항
소개
이 펌웨어는 EvilCrowRF 기본 펌웨어의 대안입니다.
이 펌웨어는 다음과 같은 공격을 지원합니다:
- RAW 데이터 신호 기록
- 바이너리 신호 기록
- .SUB 파일 전송
- RAW 전송
- 바이너리 전송
- 십진수 전송**
- Kaiju 분석
- Kaiju 롤링 코드
- 신호 스캐너
- 무차별 대입 공격**
- 롤잼
- 롤백
- 재머
- ...
**지원 프로토콜: Princeton (24bits) , Holtek HT12X (12bits) , CAME (12bits) , CAME (18bits) , CAME (24bits) , CAME (25bits) , SMC5326 (25bits) , Nice FLO (12bits) , Nice FLO (24bits) , GateTX (24bits)
설치
1) SD 파일
- MicroSD 카드에 'CONFIG' 폴더를 다운로드하여 넣으세요.
- MicroSD 카드에 'HTML' 폴더를 다운로드하여 넣으세요.
- MicroSD 카드에 'SUBGHZ' 폴더를 다운로드하여 넣으세요.
.SUB 파일
- 'SUBGHZ' 폴더에 파일** (.sub)을 넣으세요.
**지원 프로토콜: AlutechAT, Ansonic, BETT, CAME, Clemsa, Doitrand, Dooya, FAAC, GateTX, Holtek, Holtek HT12X, Hormann, IntertechnoV3, KeeLoq, Linear, LinearDelta3, Magellan, Marantec, Nero Radio, Nero Sketch, Nice FLO, PhoenixV2, PowerSmart, Princeton, RAW, SMC5326, Security+ 1.0, Security+ 2.0, Starline, UNILARM
2) 펌웨어
- OTA에서 .bin을 설치하세요
- 또는 -->
- ESPHome-Flasher를 다운로드하여 실행하세요
- COM 포트를 선택하세요
- .bin 파일을 선택하세요
- Flash ESP를 누르세요 (장치를 다운로드 모드로 전환해야 할 수 있습니다)
ESPHome-Flasher
3) 웹 패널
- 모바일/노트북/컴퓨터를 이 Wi-Fi에 연결하세요:
SSID: ECRF
비밀번호: 123456789
4) 롤잼 펌웨어
두 번째 장치에 롤잼 펌웨어를 다운로드하여 업로드하세요.
- OTA에서 .bin을 설치하세요
- 또는 -->
- ESPHome-Flasher를 다운로드하여 실행하세요
- COM 포트를 선택하세요
- .bin 파일을 선택하세요
- Flash ESP를 누르세요 (장치를 다운로드 모드로 전환해야 할 수 있습니다)
ESPHome-Flasher
첫 번째 장치는 켜져 있어야 하며 기본 ECRF 네트워크에 연결되어 있어야 합니다. (SSID: ECRF | 비밀번호: 123456789)
기능
1) 기록
기존 사전 설정을 사용할 수 있습니다:
- 사용자 정의 ( 사용자 정의 CC1101 설정 )
- AM270 ( 변조: ASK/OOK | 대역폭: 270.83 kHz )
- AM650 ( 변조: ASK/OOK | 대역폭: 650.00 kHz )
- FM238 ( 변조: 2FSK | 대역폭: 270.83 kHz | 편이: 2.38 kHz)
- FM4768 ( 변조: 2FSK | 대역폭: 270.83 kHz | 편이: 47.61 kHz)
최소 RSSI를 조정할 수 있습니다.
수신 신호 형식:
- 샘플 수가 포함된 RAW 데이터:
- -1004 370 -424 404 -389 405 -389 403 -421 374 -420 373 -388 406 -421 408 -389 409 -386 409 | 샘플: 20
- 심볼 수가 포함된 바이너리:
- 1001001001001001001101101101101101001101101001001001001001101101001101101101101101101001101101001 | 심볼: 398
신호를 flipper zero .sub 파일 형식으로 보낼 수 있습니다.
Kaiju로 신호를 분석할 수 있습니다.
신호를 flipper zero .sub 파일 형식으로 저장할 수 있습니다.
2) 전송
알려진 프로토콜로 십진수 신호를 보낼 수 있습니다:
- Princeton
- Holtek HT12X
- CAME
- SMC5326
- Nice FLO
- GateTX
RAW 신호를 보낼 수 있습니다.
심볼 수가 포함된 바이너리 신호를 보낼 수 있습니다.
3) 저장됨
웹 패널에서 MicroSD 카드로 신호(.sub)를 업로드할 수 있습니다.
