EvilCrowRF_Custom_Firmware_CC1101_FlipperZero
Idea, development and implementation of this firmware: h-RAT (https://github.com/h-RAT/).
Discord: h_rat

Idea, development and implementation of the original firmware: Joel Serna (@JoelSernaMoreno - https://github.com/joelsernamoreno/).
Main collaborator: Little Satan (https://github.com/LSatan/)
PCB design: Ignacio Díaz Álvarez (@Nacon_96), Forensic Security (@ForensicSec) and April Brother (@aprbrother).
Manufacturer and distributor: April Brother (@aprbrother).
Distributor from United Kingdom: KSEC Worldwide (@KSEC_KC).
For sale with April Brother (shipping from China):
- Evil Crow RF V2 Aliexpress: https://www.aliexpress.com/item/1005004032930927.html
- Evil Crow RF V2 Alibaba: https://www.alibaba.com/product-detail/Evil-Crow-RF2-signal-receiver-with_1600467911757.html
For sale with KSEC Worldwide (shipping from United Kingdom):
- Evil Crow RF V2: https://labs.ksec.co.uk/product/evil-crow-rf-v2/
- Evil Crow RF V2 Lite: https://labs.ksec.co.uk/product/evil-crow-rf2-lite/
Discord Group: https://discord.gg/Rb2j3jA5Ym
Превью
Содержание
Введение
Установка
Возможности
Отказ от ответственности
Введение
Эта прошивка является альтернативой стандартной прошивке EvilCrowRF.
Эта прошивка позволяет выполнять следующие атаки:
- Запись сигнала RAW Data
- Запись сигнала Binary
- Передача .SUB-файла
- Передача RAW
- Передача Binary
- Передача Decimal**
- Анализ Kaiju
- Роллинг-коды Kaiju
- Сканер сигналов
- Брутфорс**
- Rolljam
- Rollback
- Глушилка
- ...
**Поддерживаемые протоколы: Princeton (24bits) , Holtek HT12X (12bits) , CAME (12bits) , CAME (18bits) , CAME (24bits) , CAME (25bits) , SMC5326 (25bits) , Nice FLO (12bits) , Nice FLO (24bits) , GateTX (24bits)
Установка
1) SD-файлы
- Скачайте и поместите папку 'CONFIG' на MicroSD-карту.
- Скачайте и поместите папку 'HTML' на MicroSD-карту.
- Скачайте и разместите папку 'SUBGHZ' на MicroSD-карту.
.SUB-файл
- Поместите ваш файл** (.sub) в папку 'SUBGHZ'.
**Поддерживаемые протоколы: AlutechAT, Ansonic, BETT, CAME, Clemsa, Doitrand, Dooya, FAAC, GateTX, Holtek, Holtek HT12X, Hormann, IntertechnoV3, KeeLoq, Linear, LinearDelta3, Magellan, Marantec, Nero Radio, Nero Sketch, Nice FLO, PhoenixV2, PowerSmart, Princeton, RAW, SMC5326, Security+ 1.0, Security+ 2.0, Starline, UNILARM
2) Прошивка
- Установите .bin через OTA
- или -->
- Скачайте и запустите ESPHome-Flasher
- Выберите COM-порт
- Выберите .bin-файл
- Нажмите Flash ESP (возможно, потребуется перевести устройство в режим загрузки)
ESPHome-Flasher
3) Веб-панель
- Подключите ваш телефон/ноутбук/компьютер к этой сети Wi-Fi:
SSID: ECRF
Пароль: 123456789
4) Прошивка Rolljam
Скачайте и загрузите прошивку Rolljam на второе устройство.
- Установите .bin через OTA
- или -->
- Скачайте и запустите ESPHome-Flasher
- Выберите COM-порт
- Выберите .bin-файл
- Нажмите Flash ESP (возможно, потребуется перевести устройство в режим загрузки)
ESPHome-Flasher
Первое устройство должно быть включено и подключено к сети ECRF по умолчанию. (SSID: ECRF | Пароль: 123456789)
-
Подключите второе устройство к компьютеру и получите IP-адрес из монитора порта. (Скорость передачи: 38400)
-
Перейдите в веб-панель EvilCrowRF и задайте IP-адрес второго устройства. (ECRF Settings -> Jammer Device -> Local IP Address)
-
Теперь вы можете запустить атаку Rolljam.
Возможности
1) Запись
Вы можете использовать существующие пресеты:
- Custom ( Пользовательские настройки CC1101 )
- AM270 ( Модуляция: ASK/OOK | Полоса пропускания: 270.83 kHz )
- AM650 ( Модуляция: ASK/OOK | Полоса пропускания: 650.00 kHz )
- FM238 ( Модуляция: 2FSK | Полоса пропускания: 270.83 kHz | Девиация: 2.38 kHz)
- FM4768 ( Модуляция: 2FSK | Полоса пропускания: 270.83 kHz | Девиация: 47.61 kHz)
Вы можете регулировать минимальный RSSI.
Формат принимаемого сигнала:
- RAW Data with sample count:
- -1004 370 -424 404 -389 405 -389 403 -421 374 -420 373 -388 406 -421 408 -389 409 -386 409 | Sample: 20
- Binary with symbol count:
- 1001001001001001001101101101101101001101101001001001001001101101001101101101101101101001101101001 | Symbol: 398
Возможность отправлять сигнал в формате .sub-файла Flipper Zero.
Возможность анализировать сигнал с помощью Kaiju.
Возможность сохранять сигнал в формате .sub-файла Flipper Zero.
2) Передача
Вы можете передавать десятичный сигнал с известным протоколом:
- Princeton
- Holtek HT12X
- CAME
- SMC5326
- Nice FLO
- GateTX
Вы можете передавать RAW-сигнал.
Вы можете передавать бинарный сигнал с количеством символов.
3) Сохранённые
Вы можете загрузить сигнал (.sub) на MicroSD-карту из веб-панели.
Вы можете передавать сигнал (.sub) с MicroSD-карты.
Вы можете скачать сигнал (.sub) с MicroSD-карты.
Вы можете удалить сигнал (.sub) с MicroSD-карты.
Вы можете назначить сигнал на кнопку, чтобы передать его позже.
4) Глушилка
Вы можете глушить обе частоты одновременно.
Вы можете выбрать мощность глушения:
- 12 (Макс.)
- 11
- 10
- 7
- 5
- 0 (Мин.)
5) Сканер
Вы можете сканировать множество частот с минимальным RSSI:
- 300.00 mHz
- 303.87 mHz
- 304.25 mHz
- 315.00 mHz
- 318.00 mHz
- 390.00 mHz
- 418.00 mHz
- 433.07 mHz
- 433.92 mHz
- 434.42 mHz
- 434.77 mHz
- 438.90 mHz
- 868.30 mHz
- 868.35 mHz
- 868.86 mHz
- 868.95 mHz
- 915.00 mHz
- 925.00 mHz
Вы можете применить найденную частоту.
6) Брутфорсер
Вы можете перебирать десятичный сигнал с известным протоколом:
- Princeton (24bits)
- Holtek HT12X (12bits)
- CAME (12bits)
- CAME (18bits)
- CAME (24bits)
- CAME (25bits)
- SMC5326 (25bits)
- Nice FLO (12bits)
- Nice FLO (24bits)
- GateTX(24bits)
- Макс. десятичное значение: 2147483647
Вы можете перебирать джукбокс:
- Бесплатный кредит
- Пауза трека
- Пропустить трек
- Громкость +
- Громкость -
- Выключение
- Заблокировать очередь
- Используется ID по умолчанию (0x00). Большинство джукбоксов используют ID по умолчанию.
Вы можете перебирать пульты с DIP-переключателями:
- Linear Multicode (10DIP)
- Stanley Multicode (10DIP)
- Chamberlain (9DIP)
- Chamberlain (8DIP)
- Chamberlain (7DIP)
- Linear MooreMatic (8DIP)
Вы можете отправлять последовательности Де Брёйна (Open Sesame):
- Linear Multicode (10bits)
- Stanley Multicode (10bits)
- Chamberlain (9bits)
- Linear MooreMatic (8bits)
7) Настройки CC1101
Вы можете использовать существующие пресеты:
- Custom ( Пользовательские настройки CC1101 )
- AM270 ( Модуляция: ASK/OOK | Полоса пропускания: 270.83 kHz )
- AM650 ( Модуляция: ASK/OOK | Полоса пропускания: 650.00 kHz )
- FM238 ( Модуляция: 2FSK | Полоса пропускания: 270.83 kHz | Девиация: 2.38 kHz)
- FM4768 ( Модуляция: 2FSK | Полоса пропускания: 270.83 kHz | Девиация: 47.61 kHz)
Вы можете назначить модуль для RX:
Вы можете назначить модуль для TX:
Вы можете задать частоту:
- Диапазон: от 300.00 mHz до 348.00 mHz
- Диапазон: от 387.00 mHz до 464.00 mHz
- Диапазон: от 779.00 mHz до 928.00 mHz
Вы можете задать модуляцию:
Вы можете задать полосу пропускания:
- Диапазон: от 58.03 mHz до 812.50 kHz
Вы можете задать девиацию:
- Диапазон: от 1.58 mHz до 385.85.00 kHz
Вы можете задать скорость передачи данных:
- Диапазон: от 0.02 mHz до 1621.83 kBaud
Вы можете задать формат пакета:
- Синхронный
- Случайный
- Асинхронный
8) Анализ Kaiju
Вы можете анализировать сигналы, полученные с помощью Kaiju.
9) Роллинг-коды Kaiju
Вы можете генерировать роллинг-коды с помощью Kaiju.
Вы можете отправлять сгенерированные роллинг-коды.
Вы можете сохранять сгенерированные роллинг-коды.
10) Атака Rolljam
Вы можете выполнить атаку Rolljam с различными параметрами:
- Частота записи
- Модуляция записи
- Частота глушения (Обычно: частота записи - 0.10 mHz)
- Мощность глушения
Вы можете передать второй сигнал.
Вы можете сохранить второй сигнал, чтобы передать его позже.
11) Атака Rollback
Вы можете выполнить атаку Rollback с различными параметрами:
- Частота записи
- Модуляция записи
- Временной интервал
- Требуемый сигнал
Вы можете передать последовательность Rollback.
Вы можете сохранить последовательность Rollback, чтобы передать её позже.
12) Логи ECRF
Вы можете просматривать логи устройства.
Вы можете скачать логи устройства.
Вы можете удалить логи устройства.
13) Настройки ECRF
Вы можете просматривать время работы устройства.
Вы можете просматривать свободную RAM устройства.
Вы можете указать ваш токен Kaiju.
Вы можете назначить действие на кнопку:
- Отправить сигнал Tesla (US)
- Отправить сигнал Tesla (EU)
- Начать запись сигнала
- Отправить последний записанный сигнал
- Отправить выбранный сигнал с SD-карты
- Запустить глушилку (315.00 mHz)
- Запустить глушилку (433.92 mHz)
- Запустить глушилку (868.35 mHz)
- Остановить глушилку
Вы можете настроить параметры Wi-Fi.
14) Обновление прошивки
Вы можете обновить прошивку из веб-панели.
Отказ от ответственности
Evil Crow RF — это базовое устройство для профессионалов и энтузиастов кибербезопасности.
Мы не несём ответственности за неправильное использование Evil Crow RF.
Будьте осторожны с этим устройством и передачей сигналов. Убедитесь, что вы соблюдаете законы, действующие в вашей стране.