
Открытая платформа для беспроводных исследований на базе ESP32.
Платформа беспроводной безопасности для ESP32, нативная для ESP-IDF. Глубокая оценка Wi-Fi и BLE, захват и экспорт исследовательского уровня, а также настоящая экосистема приложений. Построена непосредственно на Espressif ESP-IDF, а не через ядро Arduino, поэтому новые чипы и радиофункции появляются здесь первыми, и между GhostESP и аппаратным обеспечением нет слоя абстракции.
⭐️ Нравится GhostESP? Пожалуйста, поставьте репозиторию звезду. Это очень помогает.
v2.0 перестроила интерфейс, добавила нативную экосистему приложений и расширила радио-рабочие процессы. v2.1 (Revival) добавляет OTA на устройстве с защитой от отката, второй NFC-бэкенд (ST25R3916), Cloud Store для приложений, скриптов и пакетов ассетов, а также GhostScript — песочницу на базе Lua.

Полная история в CHANGELOG.md.
| Прошейте устройство | Сообщество и поддержка | Узнать больше |
|---|---|---|
| ghostesp.net/flasher | Discord | Документация · Веб-сайт |
GhostESP — это платформа, а не набор инструментов. Пять вещей отличают её:
gbt и SDK плагинов, устанавливаемые из Cloud Store, плюс Lua-рантайм для скриптов. Примеры: Device Inspector, ESP32Finder, порт Doom, генератор QR-кодов.type_char для ввода отдельных символов ASCII.ir.nfc.subgbt) для создания каркаса, сборки и упаковки приложений и прошивокgpsinfo) с ручной загрузкой в WiGLE, настройкой скорости на лету и сопутствующим потоком wdstreampowerprinter, PJL)timezone) + установка времени NTP/camera)Примечание: Доступность функций зависит от чипа. В S2 нет аппаратного обеспечения Bluetooth. C5 поддерживает 5 ГГц и 802.15.4 или Zigbee. P4 использует внешний ESP32-C6 для Wi-Fi и Bluetooth через ESP-Hosted.
61 цель сборки собирается в CI (.github/workflows/compile_all.yml) из 60 конфигураций в configs/. Awok V5 использует общий конфиг ESP32-S2.
Marauder — это сфокусированный, аппаратно-ориентированный набор инструментов Wi-Fi и BLE, из которого выросла большая часть этой области, и GhostESP прямо указывает на него (см. Благодарности). GhostESP покрывает ту же территорию Wi-Fi и BLE и добавляет конвейер от захвата к анализу, управление несколькими устройствами через GhostLink и описанную выше нативную экосистему приложений на базе ESP-IDF, а не Arduino.
Таблица ниже сравнивает GhostESP с другими прошивками широкого профиля. Она основана на наборе функций GhostESP и публично доступном исходном коде каждого перечисленного проекта. Это не полный список функций для каждой прошивки. HaleHound и nyanBOX сравниваются с последним публичным исходным кодом, доступным нам. Если новые версии закрыты, эту таблицу нельзя независимо проверить по этим сборкам.
Особая благодарность:
GhostESP приветствует вклад — от однострочной конфигурации платы до новой функции.
good first issue, — отличная отправная точка.gbt (Ghost Build Tool) docs и примеры приложений (Device Inspector, ESP32Finder) для понимания паттерна SDK.Ghost ESP предназначен исключительно для образовательных и этических исследований в области безопасности. Несанкционированное или злонамеренное использование незаконно. Ознакомьтесь с местными законами и всегда получайте надлежащее разрешение перед проведением любых сетевых тестов.
Примечание: это отдельный форк Spooky's GhostESP, который был заархивирован и больше не развивается.
Рекомендации по использованию имени и логотипа GhostESP см. в BRAND GUIDELINES.
Заинтересованы в официальном партнёрстве? Напишите на [email protected].
Этот проект с открытым исходным кодом, и мы приветствуем ваш вклад. Если вы добавили новые функции или улучшили поддержку устройств, пожалуйста, отправьте свои изменения!
| Плата | Bluetooth | NFC (PN532) | NFC (Chameleon) | ИК-передача | ИК-приём | GPS по умолчанию | Клавиатура | Дисплей | SD | OTA | Нативные SD-приложения |
|---|
| ESP32-Wroom DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-S2 DevKitC | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-S3 DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-C3 DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-C5 DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| ESP32-C6 DevKitC | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Awok V5 | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| GhostBoard | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✓ | ✗ | ✗ |
| Marauder v4 | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | Full | ✓ | ✓ | ✗ |
| Marauder v6 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✗ | ✗ | ✗ |
| AWOK Mini | ✗ | ✗ | ✗ | ✗ | ✗ | ✓ | ✗ | Full | ✗ | ✗ | ✓ |
| Cardputer | ✓ | ✗ | ✓ | ✓ | ✗ | ✓ | ✓ | Full | ✓ | ✓ | ✗ |
| Heltec V3 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Status | ✓ | ✗ | ✗ |
| CYD2 USB | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✗ |
| CYD2 Micro USB | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✗ |
| CYD2 Dual USB | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✗ |
| CYD2 USB 2.4" | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✗ |
| CYD2 USB 2.4" (вариант C) | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✗ |
| CYD 2432S028R | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✗ |
| Waveshare 7" Touch | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| Crowtech 7" | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✓ |
| CrowPanel Advance 7" (S3, режим TFCard) | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| CrowPanel 4.2" E-paper (400×300) | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | E-paper | ✓ | ✗ | ✗ |
| CrowPanel 5.79" E-paper (792×272) | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | E-paper | ✓ | ✗ | ✗ |
| CrowPanel Advance 2.4" (S3, 320×240) | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| CrowPanel Advance 2.8" (S3, 320×240) | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| CrowPanel Advance 3.5" (S3, 480×320) | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| CrowPanel Advance 4.3" (S3, 800×480) | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| CrowPanel Advance 5" (S3, 800×480) | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| CrowPanel Advanced P4 7/9/10.1" (v1.2+) | ✓ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✓ |
| CrowPanel Advanced P4 7/9/10.1" (v1.1) | ✓ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✓ |
| CrowPanel Advanced P4 5" RGB | ✓ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✓ |
| Sunton 7" | ✓ | ✗ | ✓* | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| JC3248W535EN | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| Flipper JCMK GPS | ✗ | ✗ | ✗ | ✗ | ✗ | ✓ | ✗ | — | ✓ | ✗ | ✗ |
| T-Deck | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✓ | Full | ✓ | ✗ | ✓ |
| T-Embed CC1101 | ✓ | ✓ | ✓ | ✓ | ✓ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| GhostLink P1 Core | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✗ | ✓ |
| GhostLink P1 Peer | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| T-Dongle-S3 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✗ |
| T-Dongle-C5 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| S3TWatch | ✓ | ✗ | ✓ | ✓ | ✗ | ✗ | ✗ | Full | есть раздел vfs 4MB | ✓ | ✗ |
| T-Display S3 Touch | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | Full | ✓ | ✗ | ✗ |
| JCMK Devboard Pro | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✓ | ✗ | ✗ |
| Minion | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Lolin S3 Pro | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Cardputer ADV | ✓ | ✗ | ✓ | ✓ | ✗ | ✓ | ✓ | Full | ✓ | ✓ | ✗ |
| Poltergeist | ✓ | ✗ | ✓ | ✓ | ✓ | ✗ | ✗ | Status | ✓ | ✗ | ✗ |
| Banshee (C5, MCU дисплея) | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✗ | Full + Status | ✓ | ✓ | ✓ |
| Banshee (S3, основной) | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✗ | ✓ | ✗ |
| Febris Pro | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✗ | ✗ | ✗ |
| ACE C5 | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | — | ✓ | ✗ | ✗ |
| NM-CYD-C5 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | Full | ✓ | ✓ | ✓ |
| ACE S3 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Seeed XIAO ESP32-S3 Sense | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✓ | ✗ |
| Seeed XIAO ESP32-S3 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✓ | ✗ |
| Seeed XIAO ESP32-C5 | ✓ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | — | ✓ | ✗ | ✗ |
| Marauder v8 | ✓ | ✗ | ✗ | ✗ | ✗ | ✓ | ✗ | Full | ✓ | ✗ | ✓ |
| Pancake C5 | ✓ | ✗ | ✗ | ✗ | ✗ | ✓ | ✗ | Full | ✓ | ✗ | ✓ |
| M5Stack CoreS3-SE | ✓ | ✗ | ✓ | ✗ | ✗ | ✓ | ✗ | Full | ✓ | ✗ | ✓ |
| M5Stack AtomS3R | ✓ | ✗ | ✓ | ✓ | ✗ | ✓ | ✗ | Full | есть раздел vfs 1MB | ✗ | ✗ |
* — проверенный конфиг для этой платы предшествует опции Kconfig (NFC_CHAMELEON), которая по умолчанию включена для плат с BLE; для платы нет отдельного переопределения, поэтому это отражает значение по умолчанию Kconfig, а не явную настройку в файле. Большинство плат с BLE без звёздочки задают символ явно, но некоторые общие конфиги также могут полагаться на значение по умолчанию Kconfig.
Порты Grove M5Stack: конфиги M5Stack CoreS3-SE и AtomS3R подключают свои разъёмы Grove HY2.0-4P к порту I2C 1 (PORT.A: SDA=G2, SCL=G1; CoreS3-SE также имеет PORT.B G8/G9 и PORT.C G17/G18). Подключите NFC-модуль ST25R3916 (I2C, 0x50) и/или блок M5Stack ENV III (SHT30 0x44 + QMP6988 0x70) к Grove PORT.A и откройте приложение NFC или ENV III — оба устройства используют одну шину.
Дисплей: Full = графический интерфейс LVGL. Status = только вторичный небольшой статусный дисплей (разделяет шину I2C расширителя ввода-вывода), без полного интерфейса. — = без дисплея, headless.
SD: большинство плат используют SD в режиме SPI. JC3248W535EN и T-Dongle-S3 используют вместо этого режим SDMMC 1-bit; опция шины SDMMC существует в Kconfig для других плат.
NFC (Chameleon): поддержка Chameleon Ultra работает через BLE, поэтому она включена по умолчанию для любой платы с BLE и отключена там, где BLE недоступен (платы ESP32-S2) или явно отключён (Marauder v8, Pancake C5).
Нативные SD-приложения: во время компиляции функция зависит только от CONFIG_SPIRAM (main/Kconfig.projbuild:1410). Во время выполнения галерея приложений проверяет MALLOC_CAP_SPIRAM и отрисовывается на полном экране LVGL, поэтому для использования интерфейса требуется дисплей. Это оставляет функцию включённой на: AWOK Mini, Waveshare/Crowtech/Sunton 7″, CrowPanel Advance 2.4/2.8/3.5/4.3/5″, CrowPanel Advanced P4 5″/7/9/10.1″ (v1.1/v1.2+), JC3248W535EN, T-Deck, T-Embed CC1101, GhostLink P1 Core, T-Dongle-C5, NM-CYD-C5, M5Stack CoreS3-SE, Banshee (C5) и Marauder v8/Pancake C5. Платы с экраном, но без PSRAM (Cardputer, Cardputer ADV, семейство CYD2, S3TWatch, T-Dongle-S3, M5Stack AtomS3R и т. д.) её не получают.
Banshee поставляется в двух конфигах: основная плата S3 (headless) и модуль C5, который управляет её дисплеем и статусным светодиодом, объединённые через GhostLink.
GhostESP не включает функции активных помех. Распространение, продвижение, продажа и использование устройств или прошивок для создания помех незаконны во многих юрисдикциях.
![]() JustCallMeKoKo Базовая разработка ESP32Marauder |
![]() thibauts Инсайты по протоколу CastV2 |
![]() MarcoLucidi01 Интеграция протокола DIAL |
![]() SpacehuhnTech Эталонный код деаутентификации |
![]() Spooks4576 Оригинальный разработчик GhostESP |
![]() Tototo31 Большой вклад в проект |
![]() WillyJL Основная функциональность прошивки Flipper и код BLE-спама |
![]() Прошивка Flipper Zero Основная реализация IR & NFC (flipperdevices/flipperzero-firmware & участники) |
![]() Garag Основная библиотека NFC |
![]() connornishijima SensoryBridge — алгоритмы визуализатора MIC RGB и вдохновение |
![]() DarkFlippers Прошивка Flipper Zero Unleashed (декодеры протоколов SubGHz) |
![]() xMasterX Улучшения SubGHz в Flipper Zero Unleashed |
![]() DecentLabs officeAir — многоэтапное ARP-сканирование и методы потокобезопасности lwIP |
![]() jaylikesbunda Сопровождающий проекта |
![]() Play2BReal Загрузка в WiGLE и поддержка расширителя ввода-вывода |
![]() the1anonlypr3 Арт и ресурсы |
![]() Billi-Green Поддержка аудио и датчика ENV-III |
![]() Next-Flip Momentum-Firmware — база NFC-парсеров (EMV, DESFire, hardnested, парсеры транзитных карт; Gallagher от Nick Mooney) |
![]() noproto Восстановление MIFARE Classic hardnested / nested |
![]() Leptopt1los Парсер платёжных карт EMV |
![]() bettse picopass — поддержка PicoPass / iCLASS |
![]() micolous Парсер транзитной карты Opal |
![]() emilytrau Парсер транзитной карты myki |
![]() holiman loclass — алгоритмы восстановления ключей MIFARE |
![]() RfidResearchGroup proxmark3 — инструменты для RFID-исследований |