EvilCrowRF_Custom_Firmware_CC1101_FlipperZero
Idea, desenvolvimento e implementação deste firmware: h-RAT (https://github.com/h-RAT/).
Discord: h_rat

Idea, desenvolvimento e implementação do firmware original: Joel Serna (@JoelSernaMoreno - https://github.com/joelsernamoreno/).
Colaborador principal: Little Satan (https://github.com/LSatan/)
Design da PCB: Ignacio Díaz Álvarez (@Nacon_96), Forensic Security (@ForensicSec) e April Brother (@aprbrother).
Fabricante e distribuidor: April Brother (@aprbrother).
Distribuidor no Reino Unido: KSEC Worldwide (@KSEC_KC).
À venda com a April Brother (envio da China):
- Evil Crow RF V2 Aliexpress: https://www.aliexpress.com/item/1005004032930927.html
- Evil Crow RF V2 Alibaba: https://www.alibaba.com/product-detail/Evil-Crow-RF2-signal-receiver-with_1600467911757.html
À venda com a KSEC Worldwide (envio do Reino Unido):
- Evil Crow RF V2: https://labs.ksec.co.uk/product/evil-crow-rf-v2/
- Evil Crow RF V2 Lite: https://labs.ksec.co.uk/product/evil-crow-rf2-lite/
Grupo no Discord: https://discord.gg/Rb2j3jA5Ym
Pré-visualização
Índice
Introdução
Instalação
Funcionalidades
Aviso Legal
Introdução
Este firmware é uma alternativa ao firmware padrão do EvilCrowRF.
Este firmware permite os seguintes ataques:
- Gravar Dados RAW de Sinal
- Gravar Sinal Binário
- Transmitir Arquivo .SUB
- Transmitir RAW
- Transmitir Binário
- Transmitir Decimal**
- Análise Kaiju
- Rolling Codes Kaiju
- Scanner de Sinal
- Força Bruta**
- Rolljam
- Rollback
- Jammer
- ...
**Protocolos suportados: Princeton (24bits) , Holtek HT12X (12bits) , CAME (12bits) , CAME (18bits) , CAME (24bits) , CAME (25bits) , SMC5326 (25bits) , Nice FLO (12bits) , Nice FLO (24bits) , GateTX (24bits)
Instalação
1) Arquivos SD
- Baixe e coloque a pasta 'CONFIG' em um cartão MicroSD.
- Baixe e coloque a pasta 'HTML' em um cartão MicroSD.
- Baixe e coloque a pasta 'SUBGHZ' em um cartão MicroSD.
Arquivo .SUB
- Coloque seu arquivo** (.sub) na pasta 'SUBGHZ'.
**Protocolos suportados: AlutechAT, Ansonic, BETT, CAME, Clemsa, Doitrand, Dooya, FAAC, GateTX, Holtek, Holtek HT12X, Hormann, IntertechnoV3, KeeLoq, Linear, LinearDelta3, Magellan, Marantec, Nero Radio, Nero Sketch, Nice FLO, PhoenixV2, PowerSmart, Princeton, RAW, SMC5326, Security+ 1.0, Security+ 2.0, Starline, UNILARM
2) Firmware
- Instale o .bin via OTA
- ou -->
- Baixe & execute o ESPHome-Flasher
- Selecione a porta COM
- Selecione o arquivo .bin
- Pressione Flash ESP (Talvez seja necessário colocar o dispositivo em modo de download)
ESPHome-Flasher
3) Painel Web
- Conecte seu celular/notebook/computador a este Wi-Fi:
SSID: ECRF
Senha: 123456789
4) Firmware Rolljam
Baixe e faça upload do firmware Rolljam no seu segundo dispositivo.
- Instale o .bin via OTA
- ou -->
- Baixe & execute o ESPHome-Flasher
- Selecione a porta COM
- Selecione o arquivo .bin
- Pressione Flash ESP (Talvez seja necessário colocar o dispositivo em modo de download)
ESPHome-Flasher
O primeiro dispositivo deve estar ligado e conectado à rede ECRF padrão. (SSID: ECRF | Senha: 123456789)
-
Conecte seu segundo dispositivo ao computador e obtenha o endereço IP pelo serial monitor. (Baudrate: 38400)
-
Vá ao painel web do EvilCrowRF e defina o endereço IP do segundo dispositivo. (Configurações ECRF -> Dispositivo Jammer -> Endereço IP Local)
-
Agora você pode iniciar um ataque rolljam.
Funcionalidades
1) Gravação
Você pode escolher usar os presets existentes:
- Custom ( Configurações CC1101 personalizadas )
- AM270 ( Modulação: ASK/OOK | Largura de banda: 270.83 kHz )
- AM650 ( Modulação: ASK/OOK | Largura de banda: 650.00 kHz )
- FM238 ( Modulação: 2FSK | Largura de banda: 270.83 kHz | Desvio: 2.38 kHz)
- FM4768 ( Modulação: 2FSK | Largura de banda: 270.83 kHz | Desvio: 47.61 kHz)
Você pode ajustar o RSSI mínimo.
Formato do sinal recebido:
- Dados RAW com contagem de amostras:
- -1004 370 -424 404 -389 405 -389 403 -421 374 -420 373 -388 406 -421 408 -389 409 -386 409 | Amostra: 20
- Binário com contagem de símbolos:
- 1001001001001001001101101101101101001101101001001001001001101101001101101101101101101001101101001 | Símbolo: 398
Possibilidade de enviar o sinal no formato de arquivo .sub do flipper zero.
Possibilidade de analisar o sinal com o Kaiju.
Possibilidade de salvar o sinal no formato de arquivo .sub do flipper zero.
2) Transmissão
Você pode enviar um sinal decimal com um protocolo conhecido:
- Princeton
- Holtek HT12X
- CAME
- SMC5326
- Nice FLO
- GateTX
Você pode enviar um sinal RAW.
Você pode enviar um sinal binário com contagem de símbolos.
3) Salvos
Você pode fazer upload de um sinal (.sub) para o cartão MicroSD pelo painel web.
Você pode enviar um sinal (.sub) do cartão MicroSD.
Você pode baixar um sinal (.sub) do cartão MicroSD.
Você pode excluir um sinal (.sub) do cartão MicroSD.
Você pode atribuir um sinal a um botão para enviá-lo depois.
4) Jammer
Você pode interferir nas duas frequências ao mesmo tempo.
Você pode selecionar vários níveis de potência de interferência:
- 12 (Máx.)
- 11
- 10
- 7
- 5
- 0 (Mín.)
5) Scanner
Você pode escanear muitas frequências com RSSI mínimo:
- 300.00 mHz
- 303.87 mHz
- 304.25 mHz
- 315.00 mHz
- 318.00 mHz
- 390.00 mHz
- 418.00 mHz
- 433.07 mHz
- 433.92 mHz
- 434.42 mHz
- 434.77 mHz
- 438.90 mHz
- 868.30 mHz
- 868.35 mHz
- 868.86 mHz
- 868.95 mHz
- 915.00 mHz
- 925.00 mHz
Você pode aplicar a frequência encontrada.
6) Força Bruta
Você pode executar força bruta em um sinal decimal com um protocolo conhecido:
- Princeton (24bits)
- Holtek HT12X (12bits)
- CAME (12bits)
- CAME (18bits)
- CAME (24bits)
- CAME (25bits)
- SMC5326 (25bits)
- Nice FLO (12bits)
- Nice FLO (24bits)
- GateTX(24bits)
- Máx. Decimal: 2147483647
Você pode executar força bruta na jukebox:
- Crédito Grátis
- Pausar Música
- Pular Música
- Aumentar Volume
- Diminuir Volume
- Desligar
- Bloquear Fila
- ID padrão (0x00) usado. A maioria das jukeboxes usa o ID padrão.
Você pode executar força bruta em controles remotos com DIP Switch:
- Linear Multicode (10DIP)
- Stanley Multicode (10DIP)
- Chamberlain (9DIP)
- Chamberlain (8DIP)
- Chamberlain (7DIP)
- Linear MooreMatic (8DIP)
Você pode enviar sequências de De Bruijn (Open Sesame):
- Linear Multicode (10bits)
- Stanley Multicode (10bits)
- Chamberlain (9bits)
- Linear MooreMatic (8bits)
7) Configurações CC1101
Você pode escolher usar os presets existentes:
- Custom ( Configurações CC1101 personalizadas )
- AM270 ( Modulação: ASK/OOK | Largura de banda: 270.83 kHz )
- AM650 ( Modulação: ASK/OOK | Largura de banda: 650.00 kHz )
- FM238 ( Modulação: 2FSK | Largura de banda: 270.83 kHz | Desvio: 2.38 kHz)
- FM4768 ( Modulação: 2FSK | Largura de banda: 270.83 kHz | Desvio: 47.61 kHz)
Você pode atribuir um módulo para RX:
Você pode atribuir um módulo para TX:
Você pode atribuir uma frequência:
- Faixa: 300.00 mHz a 348.00 mHz
- Faixa: 387.00 mHz a 464.00 mHz
- Faixa: 779.00 mHz a 928.00 mHz
Você pode atribuir uma modulação:
Você pode atribuir uma largura de banda:
- Faixa: 58.03 mHz a 812.50 kHz
Você pode atribuir um desvio:
- Faixa: 1.58 mHz a 385.85.00 kHz
Você pode atribuir uma taxa de dados:
- Faixa: 0.02 mHz a 1621.83 kBaud
Você pode atribuir um formato de pacote:
- Síncrono
- Aleatório
- Assíncrono
8) Análise Kaiju
Você pode analisar os sinais recebidos com o Kaiju.
9) Rolling Codes Kaiju
Você pode gerar rolling codes com o Kaiju.
Você pode enviar os rolling codes gerados.
Você pode salvar os rolling codes gerados.
10) Ataque Rolljam
Você pode realizar um ataque rolljam com diferentes parâmetros:
- Frequência de Gravação
- Modulação de Gravação
- Frequência do Jammer (Geralmente: Frequência de Gravação - 0.10 mHz)
- Potência do Jammer
Você pode enviar o segundo sinal.
Você pode salvar o segundo sinal para enviá-lo depois.
11) Ataque Rollback
Você pode realizar um ataque rollback com diferentes parâmetros:
- Frequência de Gravação
- Modulação de Gravação
- Intervalo de Tempo
- Sinal Necessário
Você pode enviar a sequência de rollback.
Você pode salvar a sequência de rollback para enviá-la depois.
12) Logs ECRF
Você pode visualizar os logs do dispositivo.
Você pode baixar os logs do dispositivo.
Você pode excluir os logs do dispositivo.
13) Configurações ECRF
Você pode visualizar o tempo de atividade do dispositivo.
Você pode visualizar a RAM livre do dispositivo.
Você pode definir seu token Kaiju.
Você pode atribuir uma ação ao botão:
- Enviar Sinal Tesla (EUA)
- Enviar Sinal Tesla (UE)
- Iniciar Gravação de Sinal
- Enviar Último Sinal Gravado
- Enviar Sinal Selecionado do SD
- Iniciar Jammer (315.00 mHz)
- Iniciar Jammer (433.92 mHz)
- Iniciar Jammer (868.35 mHz)
- Parar Jammer
Você pode ajustar as configurações de Wi-Fi.
14) Atualização de Firmware
Você pode atualizar o firmware pelo painel web.
Aviso Legal
O Evil Crow RF é um dispositivo básico para profissionais e entusiastas de segurança cibernética.
Não somos responsáveis pelo uso incorreto do Evil Crow RF.
Tenha cuidado com este dispositivo e com a transmissão de sinais. Certifique-se de seguir as leis aplicáveis ao seu país.