EvilCrowRF_Custom_Firmware_CC1101_FlipperZero
이 펌웨어의 아이디어, 개발 및 구현: h-RAT (https://github.com/h-RAT/).
Discord: h_rat

원본 펌웨어의 아이디어, 개발 및 구현: Joel Serna (@JoelSernaMoreno - https://github.com/joelsernamoreno/).
주요 협력자: Little Satan (https://github.com/LSatan/)
PCB 설계: Ignacio Díaz Álvarez (@Nacon_96), Forensic Security (@ForensicSec) 및 April Brother (@aprbrother).
제조 및 유통: April Brother (@aprbrother).
영국 유통업체: KSEC Worldwide (@KSEC_KC).
April Brother에서 판매 (중국에서 배송):
- Evil Crow RF V2 Aliexpress: https://www.aliexpress.com/item/1005004032930927.html
- Evil Crow RF V2 Alibaba: https://www.alibaba.com/product-detail/Evil-Crow-RF2-signal-receiver-with_1600467911757.html
KSEC Worldwide에서 판매 (영국에서 배송):
- Evil Crow RF V2: https://labs.ksec.co.uk/product/evil-crow-rf-v2/
- Evil Crow RF V2 Lite: https://labs.ksec.co.uk/product/evil-crow-rf2-lite/
Discord 그룹: https://discord.gg/Rb2j3jA5Ym
미리보기
요약
소개
설치
기능
면책 조항
소개
이 펌웨어는 EvilCrowRF 기본 펌웨어의 대안입니다.
이 펌웨어는 다음과 같은 공격을 지원합니다:
- RAW 데이터 신호 기록
- 바이너리 신호 기록
- .SUB 파일 전송
- RAW 전송
- 바이너리 전송
- 십진수 전송**
- Kaiju 분석
- Kaiju 롤링 코드
- 신호 스캐너
- 무차별 대입 공격**
- 롤잼
- 롤백
- 재머
- ...
**지원 프로토콜: Princeton (24bits) , Holtek HT12X (12bits) , CAME (12bits) , CAME (18bits) , CAME (24bits) , CAME (25bits) , SMC5326 (25bits) , Nice FLO (12bits) , Nice FLO (24bits) , GateTX (24bits)
설치
1) SD 파일
- MicroSD 카드에 'CONFIG' 폴더를 다운로드하여 넣으세요.
- MicroSD 카드에 'HTML' 폴더를 다운로드하여 넣으세요.
- MicroSD 카드에 'SUBGHZ' 폴더를 다운로드하여 넣으세요.
.SUB 파일
- 'SUBGHZ' 폴더에 파일** (.sub)을 넣으세요.
**지원 프로토콜: AlutechAT, Ansonic, BETT, CAME, Clemsa, Doitrand, Dooya, FAAC, GateTX, Holtek, Holtek HT12X, Hormann, IntertechnoV3, KeeLoq, Linear, LinearDelta3, Magellan, Marantec, Nero Radio, Nero Sketch, Nice FLO, PhoenixV2, PowerSmart, Princeton, RAW, SMC5326, Security+ 1.0, Security+ 2.0, Starline, UNILARM
2) 펌웨어
- OTA에서 .bin을 설치하세요
- 또는 -->
- ESPHome-Flasher를 다운로드하여 실행하세요
- COM 포트를 선택하세요
- .bin 파일을 선택하세요
- Flash ESP를 누르세요 (장치를 다운로드 모드로 전환해야 할 수 있습니다)
ESPHome-Flasher
3) 웹 패널
- 모바일/노트북/컴퓨터를 이 Wi-Fi에 연결하세요:
SSID: ECRF
비밀번호: 123456789
4) 롤잼 펌웨어
두 번째 장치에 롤잼 펌웨어를 다운로드하여 업로드하세요.
- OTA에서 .bin을 설치하세요
- 또는 -->
- ESPHome-Flasher를 다운로드하여 실행하세요
- COM 포트를 선택하세요
- .bin 파일을 선택하세요
- Flash ESP를 누르세요 (장치를 다운로드 모드로 전환해야 할 수 있습니다)
ESPHome-Flasher
첫 번째 장치는 켜져 있어야 하며 기본 ECRF 네트워크에 연결되어 있어야 합니다. (SSID: ECRF | 비밀번호: 123456789)
기능
1) 기록
기존 사전 설정을 사용할 수 있습니다:
- 사용자 정의 ( 사용자 정의 CC1101 설정 )
- AM270 ( 변조: ASK/OOK | 대역폭: 270.83 kHz )
- AM650 ( 변조: ASK/OOK | 대역폭: 650.00 kHz )
- FM238 ( 변조: 2FSK | 대역폭: 270.83 kHz | 편이: 2.38 kHz)
- FM4768 ( 변조: 2FSK | 대역폭: 270.83 kHz | 편이: 47.61 kHz)
최소 RSSI를 조정할 수 있습니다.
수신 신호 형식:
- 샘플 수가 포함된 RAW 데이터:
- -1004 370 -424 404 -389 405 -389 403 -421 374 -420 373 -388 406 -421 408 -389 409 -386 409 | 샘플: 20
- 심볼 수가 포함된 바이너리:
- 1001001001001001001101101101101101001101101001001001001001101101001101101101101101101001101101001 | 심볼: 398
신호를 flipper zero .sub 파일 형식으로 보낼 수 있습니다.
Kaiju로 신호를 분석할 수 있습니다.
신호를 flipper zero .sub 파일 형식으로 저장할 수 있습니다.
2) 전송
알려진 프로토콜로 십진수 신호를 보낼 수 있습니다:
- Princeton
- Holtek HT12X
- CAME
- SMC5326
- Nice FLO
- GateTX
RAW 신호를 보낼 수 있습니다.
심볼 수가 포함된 바이너리 신호를 보낼 수 있습니다.
3) 저장됨
웹 패널에서 MicroSD 카드로 신호(.sub)를 업로드할 수 있습니다.
MicroSD 카드에서 신호(.sub)를 보낼 수 있습니다.
MicroSD 카드에서 신호(.sub)를 다운로드할 수 있습니다.
MicroSD 카드에서 신호(.sub)를 삭제할 수 있습니다.
나중에 보내기 위해 신호를 버튼에 지정할 수 있습니다.
4) 재머
두 주파수를 동시에 재밍할 수 있습니다.
다양한 재밍 전력을 선택할 수 있습니다:
5) 스캐너
최소 RSSI로 여러 주파수를 스캔할 수 있습니다:
- 300.00 mHz
- 303.87 mHz
- 304.25 mHz
- 315.00 mHz
- 318.00 mHz
- 390.00 mHz
- 418.00 mHz
- 433.07 mHz
- 433.92 mHz
- 434.42 mHz
- 434.77 mHz
- 438.90 mHz
- 868.30 mHz
- 868.35 mHz
- 868.86 mHz
- 868.95 mHz
- 915.00 mHz
- 925.00 mHz
발견된 주파수를 적용할 수 있습니다.
6) 무차별 대입 공격
알려진 프로토콜로 십진수 신호를 무차별 대입 공격할 수 있습니다:
- Princeton (24bits)
- Holtek HT12X (12bits)
- CAME (12bits)
- CAME (18bits)
- CAME (24bits)
- CAME (25bits)
- SMC5326 (25bits)
- Nice FLO (12bits)
- Nice FLO (24bits)
- GateTX(24bits)
- 최대 십진수: 2147483647
주크박스를 무차별 대입 공격할 수 있습니다:
- 무료 크레딧
- 노래 일시 정지
- 노래 건너뛰기
- 볼륨 업
- 볼륨 다운
- 전원 끄기
- 대기열 잠금
- 기본 ID(0x00)가 사용됩니다. 대부분의 주크박스는 기본 ID를 사용합니다.
DIP 스위치 리모컨을 무차별 대입 공격할 수 있습니다:
- Linear Multicode (10DIP)
- Stanley Multicode (10DIP)
- Chamberlain (9DIP)
- Chamberlain (8DIP)
- Chamberlain (7DIP)
- Linear MooreMatic (8DIP)
De Bruijn 시퀀스(Open Sesame)를 보낼 수 있습니다:
- Linear Multicode (10bits)
- Stanley Multicode (10bits)
- Chamberlain (9bits)
- Linear MooreMatic (8bits)
7) CC1101 설정
기존 사전 설정을 사용할 수 있습니다:
- 사용자 정의 ( 사용자 정의 CC1101 설정 )
- AM270 ( 변조: ASK/OOK | 대역폭: 270.83 kHz )
- AM650 ( 변조: ASK/OOK | 대역폭: 650.00 kHz )
- FM238 ( 변조: 2FSK | 대역폭: 270.83 kHz | 편이: 2.38 kHz)
- FM4768 ( 변조: 2FSK | 대역폭: 270.83 kHz | 편이: 47.61 kHz)
RX용 모듈을 지정할 수 있습니다:
TX용 모듈을 지정할 수 있습니다:
주파수를 지정할 수 있습니다:
- 범위: 300.00 mHz ~ 348.00 mHz
- 범위: 387.00 mHz ~ 464.00 mHz
- 범위: 779.00 mHz ~ 928.00 mHz
변조 방식을 지정할 수 있습니다:
대역폭을 지정할 수 있습니다:
- 범위: 58.03 mHz ~ 812.50 kHz
편이를 지정할 수 있습니다:
- 범위: 1.58 mHz ~ 385.85.00 kHz
데이터 속도를 지정할 수 있습니다:
- 범위: 0.02 mHz ~ 1621.83 kBaud
패킷 형식을 지정할 수 있습니다:
8) Kaiju 분석
Kaiju로 수신된 신호를 분석할 수 있습니다.
9) Kaiju 롤링 코드
Kaiju로 롤링 코드를 생성할 수 있습니다.
생성된 롤링 코드를 보낼 수 있습니다.
생성된 롤링 코드를 저장할 수 있습니다.
10) 롤잼 공격
다양한 매개변수로 롤잼 공격을 수행할 수 있습니다:
- 기록 주파수
- 기록 변조
- 재머 주파수 (일반적으로: 기록 주파수 - 0.10 mHz)
- 재머 전력
두 번째 신호를 보낼 수 있습니다.
나중에 보내기 위해 두 번째 신호를 저장할 수 있습니다.
11) 롤백 공격
다양한 매개변수로 롤백 공격을 수행할 수 있습니다:
- 기록 주파수
- 기록 변조
- 시간 프레임
- 필요한 신호
롤백 시퀀스를 보낼 수 있습니다.
나중에 보내기 위해 롤백 시퀀스를 저장할 수 있습니다.
12) ECRF 로그
장치 로그를 확인할 수 있습니다.
장치 로그를 다운로드할 수 있습니다.
장치 로그를 삭제할 수 있습니다.
13) ECRF 설정
장치 가동 시간을 확인할 수 있습니다.
장치의 여유 RAM을 확인할 수 있습니다.
Kaiju 토큰을 지정할 수 있습니다.
버튼에 동작을 지정할 수 있습니다:
- Tesla (US) 신호 보내기
- Tesla (EU) 신호 보내기
- 신호 기록 시작
- 마지막으로 기록된 신호 보내기
- SD에서 선택한 신호 보내기
- 재머 시작 (315.00 mHz)
- 재머 시작 (433.92 mHz)
- 재머 시작 (868.35 mHz)
- 재머 중지
Wi-Fi 설정을 조정할 수 있습니다.
14) 펌웨어 업데이트
웹 패널에서 펌웨어를 업데이트할 수 있습니다.
면책 조항
Evil Crow RF는 전문가와 사이버 보안 애호가를 위한 기본 장치입니다.
우리는 Evil Crow RF의 잘못된 사용에 대해 책임을 지지 않습니다.
이 장치와 신호 전송에 주의하세요. 해당 국가에 적용되는 법률을 반드시 준수하세요.