Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
EvilCrowRF_Custom_Firmware_CC1101_FlipperZero — Este firmware é uma alternativa ao firmware padrão do EvilCrowRF. Módulo: CC1101 - Arquivo compatível com Flipper Zero. | Kitploit
Ferramentas/GitHubGitHub/h-rat/evilcrowrf_custom_firmware_cc1101_flipperzero
Segurança de Sistemas EmbarcadosReconhecimentoSegurança IoTColeta de InformaçõesSegurança Sem FioHacking de HardwareTestes de PenetraçãoSegurança de Hardware e IoT

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
h-rat/evilcrowrf_custom_firmware_cc1101_flipperzero

EvilCrowRF_Custom_Firmware_CC1101_FlipperZero

Este firmware é uma alternativa ao firmware padrão do EvilCrowRF. Módulo: CC1101 - Arquivo compatível com Flipper Zero.

Ver Repositório
58969há 2 anosRevisado pelo Kitploit

EvilCrowRF_Custom_Firmware_CC1101_FlipperZero

Idea, desenvolvimento e implementação deste firmware: h-RAT (https://github.com/h-RAT/).

Discord: h_rat

ko-fi


Idea, desenvolvimento e implementação do firmware original: Joel Serna (@JoelSernaMoreno - https://github.com/joelsernamoreno/).

Colaborador principal: Little Satan (https://github.com/LSatan/)

Design da PCB: Ignacio Díaz Álvarez (@Nacon_96), Forensic Security (@ForensicSec) e April Brother (@aprbrother).

Fabricante e distribuidor: April Brother (@aprbrother).

Distribuidor no Reino Unido: KSEC Worldwide (@KSEC_KC).

À venda com a April Brother (envio da China):

  • Evil Crow RF V2 Aliexpress: https://www.aliexpress.com/item/1005004032930927.html
  • Evil Crow RF V2 Alibaba: https://www.alibaba.com/product-detail/Evil-Crow-RF2-signal-receiver-with_1600467911757.html

À venda com a KSEC Worldwide (envio do Reino Unido):

  • Evil Crow RF V2: https://labs.ksec.co.uk/product/evil-crow-rf-v2/
  • Evil Crow RF V2 Lite: https://labs.ksec.co.uk/product/evil-crow-rf2-lite/

Grupo no Discord: https://discord.gg/Rb2j3jA5Ym

Pré-visualização

TEXTO ALT DA IMAGEM

  • Exemplo de análise Kaiju: https://www.youtube.com/watch?v=-UQZsz2dbqI
  • Exemplo de rolling code Kaiju: https://www.youtube.com/watch?v=AoA9FV-VG6w
  • Exemplo de rollback: https://www.youtube.com/watch?v=LSzn4hr09bA

Índice

  • Introdução
  • Instalação
    • 1) Arquivos SD
    • 2) Firmware
    • 3) Painel Web
    • 4) Firmware Rolljam
  • Funcionalidades
    • 1) Gravação
    • 2) Transmissão
    • 3) Salvos
    • 4) Jammer
    • 5) Scanner
    • 6) Força Bruta
    • 7) Configurações CC1101
    • 8) Análise Kaiju
    • 9) Rolling Codes Kaiju
    • 10) Ataque Rolljam
    • 11) Ataque Rollback
    • 12) Logs ECRF
    • 13) Configurações ECRF
    • 14) Atualização de Firmware
  • Aviso Legal
  • Introdução

    Este firmware é uma alternativa ao firmware padrão do EvilCrowRF.

    Este firmware permite os seguintes ataques:

    • Gravar Dados RAW de Sinal
    • Gravar Sinal Binário
    • Transmitir Arquivo .SUB
    • Transmitir RAW
    • Transmitir Binário
    • Transmitir Decimal**
    • Análise Kaiju
    • Rolling Codes Kaiju
    • Scanner de Sinal
    • Força Bruta**
    • Rolljam
    • Rollback
    • Jammer
    • ...

    **Protocolos suportados: Princeton (24bits) , Holtek HT12X (12bits) , CAME (12bits) , CAME (18bits) , CAME (24bits) , CAME (25bits) , SMC5326 (25bits) , Nice FLO (12bits) , Nice FLO (24bits) , GateTX (24bits)

    Instalação

    1) Arquivos SD

    • Baixe e coloque a pasta 'CONFIG' em um cartão MicroSD.
    • Baixe e coloque a pasta 'HTML' em um cartão MicroSD.
    • Baixe e coloque a pasta 'SUBGHZ' em um cartão MicroSD.

    Arquivo .SUB

    • Coloque seu arquivo** (.sub) na pasta 'SUBGHZ'.

    **Protocolos suportados: AlutechAT, Ansonic, BETT, CAME, Clemsa, Doitrand, Dooya, FAAC, GateTX, Holtek, Holtek HT12X, Hormann, IntertechnoV3, KeeLoq, Linear, LinearDelta3, Magellan, Marantec, Nero Radio, Nero Sketch, Nice FLO, PhoenixV2, PowerSmart, Princeton, RAW, SMC5326, Security+ 1.0, Security+ 2.0, Starline, UNILARM

    2) Firmware

    • Instale o .bin via OTA
    • ou -->
    • Baixe & execute o ESPHome-Flasher
    • Selecione a porta COM
    • Selecione o arquivo .bin
    • Pressione Flash ESP (Talvez seja necessário colocar o dispositivo em modo de download)

    ESPHome-Flasher

    3) Painel Web

    • Conecte seu celular/notebook/computador a este Wi-Fi:

    SSID: ECRF
    Senha: 123456789

    • Abra um navegador e navegue até o painel web. (IP padrão: 192.168.4.1)

    • Aproveite

    4) Firmware Rolljam

    TEXTO ALT DA IMAGEM

    Baixe e faça upload do firmware Rolljam no seu segundo dispositivo.

    • Instale o .bin via OTA
    • ou -->
    • Baixe & execute o ESPHome-Flasher
    • Selecione a porta COM
    • Selecione o arquivo .bin
    • Pressione Flash ESP (Talvez seja necessário colocar o dispositivo em modo de download)

    ESPHome-Flasher


    O primeiro dispositivo deve estar ligado e conectado à rede ECRF padrão. (SSID: ECRF | Senha: 123456789)

    • Conecte seu segundo dispositivo ao computador e obtenha o endereço IP pelo serial monitor. (Baudrate: 38400)

    • Vá ao painel web do EvilCrowRF e defina o endereço IP do segundo dispositivo. (Configurações ECRF -> Dispositivo Jammer -> Endereço IP Local)

    • Agora você pode iniciar um ataque rolljam.

    Funcionalidades

    1) Gravação

  • Você pode escolher usar os presets existentes:
    • Custom ( Configurações CC1101 personalizadas )
    • AM270 ( Modulação: ASK/OOK | Largura de banda: 270.83 kHz )
    • AM650 ( Modulação: ASK/OOK | Largura de banda: 650.00 kHz )
    • FM238 ( Modulação: 2FSK | Largura de banda: 270.83 kHz | Desvio: 2.38 kHz)
    • FM4768 ( Modulação: 2FSK | Largura de banda: 270.83 kHz | Desvio: 47.61 kHz)
  • Você pode ajustar o RSSI mínimo.
  • TEXTO ALT DA IMAGEM
  • Formato do sinal recebido:
    • Dados RAW com contagem de amostras:
    • -1004 370 -424 404 -389 405 -389 403 -421 374 -420 373 -388 406 -421 408 -389 409 -386 409 | Amostra: 20
    • Binário com contagem de símbolos:
    • 1001001001001001001101101101101101001101101001001001001001101101001101101101101101101001101101001 | Símbolo: 398
    TEXTO ALT DA IMAGEM
  • Possibilidade de enviar o sinal no formato de arquivo .sub do flipper zero.
  • Possibilidade de analisar o sinal com o Kaiju.
  • Possibilidade de salvar o sinal no formato de arquivo .sub do flipper zero.

  • TEXTO ALT DA IMAGEM

    2) Transmissão

  • Você pode enviar um sinal decimal com um protocolo conhecido:
    • Princeton
    • Holtek HT12X
    • CAME
    • SMC5326
    • Nice FLO
    • GateTX
    TEXTO ALT DA IMAGEM
  • Você pode enviar um sinal RAW.
  • TEXTO ALT DA IMAGEM
  • Você pode enviar um sinal binário com contagem de símbolos.
  • TEXTO ALT DA IMAGEM

    3) Salvos

  • Você pode fazer upload de um sinal (.sub) para o cartão MicroSD pelo painel web.
  • TEXTO ALT DA IMAGEM
  • Você pode enviar um sinal (.sub) do cartão MicroSD.
    • Comprimento máx.: 4096
  • Você pode baixar um sinal (.sub) do cartão MicroSD.

  • Você pode excluir um sinal (.sub) do cartão MicroSD.

  • Você pode atribuir um sinal a um botão para enviá-lo depois.
    • Botão 1
    • Botão 2
    TEXTO ALT DA IMAGEM

    4) Jammer

  • Você pode interferir nas duas frequências ao mesmo tempo.
  • Você pode selecionar vários níveis de potência de interferência:
    • 12 (Máx.)
    • 11
    • 10
    • 7
    • 5
    • 0 (Mín.)
    TEXTO ALT DA IMAGEM

    5) Scanner

  • Você pode escanear muitas frequências com RSSI mínimo:
    • 300.00 mHz
    • 303.87 mHz
    • 304.25 mHz
    • 315.00 mHz
    • 318.00 mHz
    • 390.00 mHz
    • 418.00 mHz
    • 433.07 mHz
    • 433.92 mHz
    • 434.42 mHz
    • 434.77 mHz
    • 438.90 mHz
    • 868.30 mHz
    • 868.35 mHz
    • 868.86 mHz
    • 868.95 mHz
    • 915.00 mHz
    • 925.00 mHz

  • Você pode aplicar a frequência encontrada.
  • TEXTO ALT DA IMAGEM

    6) Força Bruta

  • Você pode executar força bruta em um sinal decimal com um protocolo conhecido:
    • Princeton (24bits)
    • Holtek HT12X (12bits)
    • CAME (12bits)
    • CAME (18bits)
    • CAME (24bits)
    • CAME (25bits)
    • SMC5326 (25bits)
    • Nice FLO (12bits)
    • Nice FLO (24bits)
    • GateTX(24bits)

    • Máx. Decimal: 2147483647
    TEXTO ALT DA IMAGEM
  • Você pode executar força bruta na jukebox:
    • Crédito Grátis
    • Pausar Música
    • Pular Música
    • Aumentar Volume
    • Diminuir Volume
    • Desligar
    • Bloquear Fila

    • ID padrão (0x00) usado. A maioria das jukeboxes usa o ID padrão.
    TEXTO ALT DA IMAGEM
  • Você pode executar força bruta em controles remotos com DIP Switch:
    • Linear Multicode (10DIP)
    • Stanley Multicode (10DIP)
    • Chamberlain (9DIP)
    • Chamberlain (8DIP)
    • Chamberlain (7DIP)
    • Linear MooreMatic (8DIP)
    TEXTO ALT DA IMAGEM
  • Você pode enviar sequências de De Bruijn (Open Sesame):
    • Linear Multicode (10bits)
    • Stanley Multicode (10bits)
    • Chamberlain (9bits)
    • Linear MooreMatic (8bits)
    TEXTO ALT DA IMAGEM

    7) Configurações CC1101

  • Você pode escolher usar os presets existentes:
    • Custom ( Configurações CC1101 personalizadas )
    • AM270 ( Modulação: ASK/OOK | Largura de banda: 270.83 kHz )
    • AM650 ( Modulação: ASK/OOK | Largura de banda: 650.00 kHz )
    • FM238 ( Modulação: 2FSK | Largura de banda: 270.83 kHz | Desvio: 2.38 kHz)
    • FM4768 ( Modulação: 2FSK | Largura de banda: 270.83 kHz | Desvio: 47.61 kHz)
    TEXTO ALT DA IMAGEM
  • Você pode atribuir um módulo para RX:
    • Módulo 1
    • Módulo 2

  • Você pode atribuir um módulo para TX:
    • Módulo 1
    • Módulo 2
    TEXTO ALT DA IMAGEM
  • Você pode atribuir uma frequência:
    • Faixa: 300.00 mHz a 348.00 mHz
    • Faixa: 387.00 mHz a 464.00 mHz
    • Faixa: 779.00 mHz a 928.00 mHz
  • Você pode atribuir uma modulação:
    • ASK/OOK
    • 2FSK
  • Você pode atribuir uma largura de banda:
    • Faixa: 58.03 mHz a 812.50 kHz
  • Você pode atribuir um desvio:
    • Faixa: 1.58 mHz a 385.85.00 kHz
  • Você pode atribuir uma taxa de dados:
    • Faixa: 0.02 mHz a 1621.83 kBaud
  • Você pode atribuir um formato de pacote:
    • Síncrono
    • Aleatório
    • Assíncrono
    TEXTO ALT DA IMAGEM

    8) Análise Kaiju

  • Você pode analisar os sinais recebidos com o Kaiju.
  • TEXTO ALT DA IMAGEM

    9) Rolling Codes Kaiju

  • Você pode gerar rolling codes com o Kaiju.
  • Você pode enviar os rolling codes gerados.
  • Você pode salvar os rolling codes gerados.
  • TEXTO ALT DA IMAGEM

    10) Ataque Rolljam

    TEXTO ALT DA IMAGEM
  • Você pode realizar um ataque rolljam com diferentes parâmetros:
    • Frequência de Gravação
    • Modulação de Gravação
    • Frequência do Jammer (Geralmente: Frequência de Gravação - 0.10 mHz)
    • Potência do Jammer
  • Você pode enviar o segundo sinal.
  • Você pode salvar o segundo sinal para enviá-lo depois.
  • TEXTO ALT DA IMAGEM

    11) Ataque Rollback

  • Você pode realizar um ataque rollback com diferentes parâmetros:
    • Frequência de Gravação
    • Modulação de Gravação
    • Intervalo de Tempo
    • Sinal Necessário
  • Você pode enviar a sequência de rollback.
  • Você pode salvar a sequência de rollback para enviá-la depois.
  • TEXTO ALT DA IMAGEM

    12) Logs ECRF

  • Você pode visualizar os logs do dispositivo.
  • Você pode baixar os logs do dispositivo.
  • Você pode excluir os logs do dispositivo.
  • TEXTO ALT DA IMAGEM

    13) Configurações ECRF

  • Você pode visualizar o tempo de atividade do dispositivo.
  • Você pode visualizar a RAM livre do dispositivo.
  • TEXTO ALT DA IMAGEM
  • Você pode definir seu token Kaiju.
  • TEXTO ALT DA IMAGEM
  • Você pode atribuir uma ação ao botão:
    • Enviar Sinal Tesla (EUA)
    • Enviar Sinal Tesla (UE)
    • Iniciar Gravação de Sinal
    • Enviar Último Sinal Gravado
    • Enviar Sinal Selecionado do SD
    • Iniciar Jammer (315.00 mHz)
    • Iniciar Jammer (433.92 mHz)
    • Iniciar Jammer (868.35 mHz)
    • Parar Jammer
    TEXTO ALT DA IMAGEM
  • Você pode ajustar as configurações de Wi-Fi.
  • TEXTO ALT DA IMAGEM

    14) Atualização de Firmware

  • Você pode atualizar o firmware pelo painel web.
  • Aviso Legal

    O Evil Crow RF é um dispositivo básico para profissionais e entusiastas de segurança cibernética.

    Não somos responsáveis pelo uso incorreto do Evil Crow RF.

    Tenha cuidado com este dispositivo e com a transmissão de sinais. Certifique-se de seguir as leis aplicáveis ao seu país.

    Baixar ferramenta