Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
EvilCrowRF_Custom_Firmware_CC1101_FlipperZero — 此固件是 EvilCrowRF 默认固件的替代方案。模块:CC1101 - 兼容 Flipper Zero 文件。 | Kitploit
工具/GitHubGitHub/h-rat/evilcrowrf_custom_firmware_cc1101_flipperzero
嵌入式系统安全侦察物联网安全信息收集无线安全硬件黑客渗透测试硬件与物联网安全

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
h-rat/evilcrowrf_custom_firmware_cc1101_flipperzero

EvilCrowRF_Custom_Firmware_CC1101_FlipperZero

此固件是 EvilCrowRF 默认固件的替代方案。模块:CC1101 - 兼容 Flipper Zero 文件。

查看仓库
5896942年前Kitploit 审核通过

EvilCrowRF_Custom_Firmware_CC1101_FlipperZero

此固件的创意、开发和实现: h-RAT (https://github.com/h-RAT/)。

Discord:h_rat

ko-fi


原始固件的创意、开发和实现: Joel Serna (@JoelSernaMoreno - https://github.com/joelsernamoreno/)。

主要协作者: Little Satan (https://github.com/LSatan/)

PCB 设计: Ignacio Díaz Álvarez (@Nacon_96)、Forensic Security (@ForensicSec) 和 April Brother (@aprbrother)。

制造商和经销商: April Brother (@aprbrother)。

英国经销商: KSEC Worldwide (@KSEC_KC)。

通过 April Brother 购买(从中国发货):

  • Evil Crow RF V2 Aliexpress: https://www.aliexpress.com/item/1005004032930927.html
  • Evil Crow RF V2 Alibaba: https://www.alibaba.com/product-detail/Evil-Crow-RF2-signal-receiver-with_1600467911757.html

通过 KSEC Worldwide 购买(从英国发货):

  • Evil Crow RF V2: https://labs.ksec.co.uk/product/evil-crow-rf-v2/
  • Evil Crow RF V2 Lite: https://labs.ksec.co.uk/product/evil-crow-rf2-lite/

Discord 群组: https://discord.gg/Rb2j3jA5Ym

预览

图片替代文本

  • Kaiju 分析示例:https://www.youtube.com/watch?v=-UQZsz2dbqI
  • Kaiju 滚动码示例:https://www.youtube.com/watch?v=AoA9FV-VG6w
  • 回滚示例:https://www.youtube.com/watch?v=LSzn4hr09bA

目录

  • 简介
  • 安装
    • 1) SD 文件
    • 2) 固件
    • 3) Web 面板
    • 4) Rolljam 固件
  • 功能特性
    • 1) 录制
    • 2) 发送
    • 3) 已保存
    • 4) 干扰器
    • 5) 扫描器
    • 6) 暴力破解器
    • 7) CC1101 设置
    • 8) Kaiju 分析
    • 9) Kaiju 滚动码
    • 10) Rolljam 攻击
    • 11) 回滚攻击
    • 12) ECRF 日志
    • 13) ECRF 设置
    • 14) 固件更新
  • 免责声明
  • 简介

    此固件是 EvilCrowRF 默认固件的替代方案。

    此固件支持以下攻击:

    • 录制信号 RAW 数据
    • 录制信号二进制数据
    • 发送 .SUB 文件
    • 发送 RAW
    • 发送二进制数据
    • 发送十进制数据**
    • Kaiju 分析
    • Kaiju 滚动码
    • 信号扫描器
    • 暴力破解**
    • Rolljam
    • 回滚
    • 干扰器
    • ...

    **支持的协议:Princeton (24bits) , Holtek HT12X (12bits) , CAME (12bits) , CAME (18bits) , CAME (24bits) , CAME (25bits) , SMC5326 (25bits) , Nice FLO (12bits) , Nice FLO (24bits) , GateTX (24bits)

    安装

    1) SD 文件

    • 下载 'CONFIG' 文件夹并将其放入 MicroSD 卡。
    • 下载 'HTML' 文件夹并将其放入 MicroSD 卡。
    • 下载并将 'SUBGHZ' 文件夹放入 MicroSD 卡。

    .SUB 文件

    • 将你的文件**(.sub)放入 'SUBGHZ' 文件夹。

    **支持的协议:AlutechAT, Ansonic, BETT, CAME, Clemsa, Doitrand, Dooya, FAAC, GateTX, Holtek, Holtek HT12X, Hormann, IntertechnoV3, KeeLoq, Linear, LinearDelta3, Magellan, Marantec, Nero Radio, Nero Sketch, Nice FLO, PhoenixV2, PowerSmart, Princeton, RAW, SMC5326, Security+ 1.0, Security+ 2.0, Starline, UNILARM

    2) 固件

    • 通过 OTA 安装 .bin 文件
    • 或 -->
    • 下载并运行 ESPHome-Flasher
    • 选择 COM 端口
    • 选择 .bin 文件
    • 点击 Flash ESP(你可能需要将设备置于下载模式)

    ESPHome-Flasher

    3) Web 面板

    • 将你的手机/笔记本电脑/电脑连接到以下 Wi-Fi:

    SSID:ECRF
    密码:123456789

    • 打开浏览器并访问 Web 面板。(默认 IP:192.168.4.1)

    • 尽情使用吧

    4) Rolljam 固件

    图片替代文本

    下载 Rolljam 固件并将其刷入你的第二台设备。

    • 通过 OTA 安装 .bin 文件
    • 或 -->
    • 下载并运行 ESPHome-Flasher
    • 选择 COM 端口
    • 选择 .bin 文件
    • 点击 Flash ESP(你可能需要将设备置于下载模式)

    ESPHome-Flasher


    第一台设备必须已开机并连接到默认的 ECRF 网络。(SSID:ECRF | 密码:123456789)

    • 将第二台设备插入电脑,并从串口监视器获取 IP 地址。(波特率:38400)

    • 打开 EvilCrowRF Web 面板,设置第二台设备的 IP 地址。(ECRF 设置 -> 干扰设备 -> 本地 IP 地址)

    • 现在你可以发起 rolljam 攻击了。

    功能特性

    1) 录制

  • 你可以选择使用现有的预设:
    • 自定义(自定义 CC1101 设置)
    • AM270(调制方式:ASK/OOK | 带宽:270.83 kHz)
    • AM650(调制方式:ASK/OOK | 带宽:650.00 kHz)
    • FM238(调制方式:2FSK | 带宽:270.83 kHz | 频偏:2.38 kHz)
    • FM4768(调制方式:2FSK | 带宽:270.83 kHz | 频偏:47.61 kHz)
  • 你可以调整最低 RSSI。
  • 图片替代文本
  • 接收信号格式:
    • 带采样计数的 RAW 数据:
    • -1004 370 -424 404 -389 405 -389 403 -421 374 -420 373 -388 406 -421 408 -389 409 -386 409 | Sample: 20
    • 带符号计数的二进制数据:
    • 1001001001001001001101101101101101001101101001001001001001101101001101101101101101101001101101001 | Symbol: 398
    图片替代文本
  • 支持以 Flipper Zero .sub 文件格式发送信号。
  • 支持使用 Kaiju 分析信号。
  • 支持以 Flipper Zero .sub 文件格式保存信号。

  • 图片替代文本

    2) 发送

  • 你可以使用已知协议发送十进制信号:
    • Princeton
    • Holtek HT12X
    • CAME
    • SMC5326
    • Nice FLO
    • GateTX
    图片替代文本
  • 你可以发送 RAW 信号。
  • 图片替代文本
  • 你可以发送带符号计数的二进制信号。
  • 图片替代文本

    3) 已保存

  • 你可以从 Web 面板将信号(.sub)上传到 MicroSD 卡。
  • 图片替代文本
  • 你可以从 MicroSD 卡发送信号(.sub)。
    • 最大长度:4096
  • 你可以从 MicroSD 卡下载信号(.sub)。

  • 你可以从 MicroSD 卡删除信号(.sub)。

  • 你可以将信号绑定到按钮,以便稍后发送。
    • 按钮 1
    • 按钮 2
    图片替代文本

    4) 干扰器

  • 你可以同时干扰两个频率。
  • 你可以选择多种干扰功率:
    • 12(最大)
    • 11
    • 10
    • 7
    • 5
    • 0(最小)
    图片替代文本

    5) 扫描器

  • 你可以使用最低 RSSI 扫描多个频率:
    • 300.00 mHz
    • 303.87 mHz
    • 304.25 mHz
    • 315.00 mHz
    • 318.00 mHz
    • 390.00 mHz
    • 418.00 mHz
    • 433.07 mHz
    • 433.92 mHz
    • 434.42 mHz
    • 434.77 mHz
    • 438.90 mHz
    • 868.30 mHz
    • 868.35 mHz
    • 868.86 mHz
    • 868.95 mHz
    • 915.00 mHz
    • 925.00 mHz

  • 你可以应用扫描到的频率。
  • 图片替代文本

    6) 暴力破解器

  • 你可以使用已知协议暴力破解十进制信号:
    • Princeton (24bits)
    • Holtek HT12X (12bits)
    • CAME (12bits)
    • CAME (18bits)
    • CAME (24bits)
    • CAME (25bits)
    • SMC5326 (25bits)
    • Nice FLO (12bits)
    • Nice FLO (24bits)
    • GateTX(24bits)

    • 最大十进制值:2147483647
    图片替代文本
  • 你可以暴力破解点唱机:
    • 免费投币
    • 暂停歌曲
    • 跳过歌曲
    • 音量调高
    • 音量调低
    • 关机
    • 锁定队列

    • 使用默认 ID(0x00)。大多数点唱机使用默认 ID。
    图片替代文本
  • 你可以暴力破解 DIP 开关遥控器:
    • Linear Multicode (10DIP)
    • Stanley Multicode (10DIP)
    • Chamberlain (9DIP)
    • Chamberlain (8DIP)
    • Chamberlain (7DIP)
    • Linear MooreMatic (8DIP)
    图片替代文本
  • 你可以发送 De Bruijn 序列(Open Sesame):
    • Linear Multicode (10bits)
    • Stanley Multicode (10bits)
    • Chamberlain (9bits)
    • Linear MooreMatic (8bits)
    图片替代文本

    7) CC1101 设置

  • 你可以选择使用现有的预设:
    • 自定义(自定义 CC1101 设置)
    • AM270(调制方式:ASK/OOK | 带宽:270.83 kHz)
    • AM650(调制方式:ASK/OOK | 带宽:650.00 kHz)
    • FM238(调制方式:2FSK | 带宽:270.83 kHz | 频偏:2.38 kHz)
    • FM4768(调制方式:2FSK | 带宽:270.83 kHz | 频偏:47.61 kHz)
    图片替代文本
  • 你可以为 RX 指定一个模块:
    • 模块 1
    • 模块 2

  • 你可以为 TX 指定一个模块:
    • 模块 1
    • 模块 2
    图片替代文本
  • 你可以设置频率:
    • 范围:300.00 mHz 至 348.00 mHz
    • 范围:387.00 mHz 至 464.00 mHz
    • 范围:779.00 mHz 至 928.00 mHz
  • 你可以设置调制方式:
    • ASK/OOK
    • 2FSK
  • 你可以设置带宽:
    • 范围:58.03 mHz 至 812.50 kHz
  • 你可以设置频偏:
    • 范围:1.58 mHz 至 385.85.00 kHz
  • 你可以设置数据速率:
    • 范围:0.02 mHz 至 1621.83 kBaud
  • 你可以设置数据包格式:
    • 同步
    • 随机
    • 异步
    图片替代文本

    8) Kaiju 分析

  • 你可以使用 Kaiju 分析接收到的信号。
  • 图片替代文本

    9) Kaiju 滚动码

  • 你可以使用 Kaiju 生成滚动码。
  • 你可以发送生成的滚动码。
  • 你可以保存生成的滚动码。
  • 图片替代文本

    10) Rolljam 攻击

    图片替代文本
  • 你可以使用不同的参数执行 rolljam 攻击:
    • 录制频率
    • 录制调制方式
    • 干扰频率(通常:录制频率 - 0.10 mHz)
    • 干扰功率
  • 你可以发送第二个信号。
  • 你可以保存第二个信号,以便稍后发送。
  • 图片替代文本

    11) 回滚攻击

  • 你可以使用不同的参数执行回滚攻击:
    • 录制频率
    • 录制调制方式
    • 时间帧
    • 所需信号
  • 你可以发送回滚序列。
  • 你可以保存回滚序列,以便稍后发送。
  • 图片替代文本

    12) ECRF 日志

  • 你可以查看设备日志。
  • 你可以下载设备日志。
  • 你可以删除设备日志。
  • 图片替代文本

    13) ECRF 设置

  • 你可以查看设备运行时间。
  • 你可以查看设备可用内存(RAM)。
  • 图片替代文本
  • 你可以设置你的 Kaiju Token。
  • 图片替代文本
  • 你可以为按钮指定操作:
    • 发送 Tesla(美国)信号
    • 发送 Tesla(欧洲)信号
    • 开始录制信号
    • 发送最后录制的信号
    • 发送 SD 卡中选定的信号
    • 启动干扰器(315.00 mHz)
    • 启动干扰器(433.92 mHz)
    • 启动干扰器(868.35 mHz)
    • 停止干扰器
    图片替代文本
  • 你可以调整 Wi-Fi 设置。
  • 图片替代文本

    14) 固件更新

  • 你可以从 Web 面板更新固件。
  • 免责声明

    Evil Crow RF 是一款面向专业人士和网络安全爱好者的基础设备。

    我们不对 Evil Crow RF 的错误使用负责。

    请谨慎使用此设备并注意信号传输。请务必遵守适用于你所在国家/地区的法律法规。

    下载工具