Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
RF-CHAOS — # RF CHAOS RF CHAOS 是一款 Android 应用,旨在通过所有可能的 RF 适配器制造混乱——尽情享受吧! | Kitploit
工具/GitHubGitHub/scramblr/rf-chaos
OSINT (开源情报)侦察Wi-Fi审计蓝牙安全网络映射漏洞利用RFID/NFC工具信息收集无线安全移动安全
GitHubscramblr/rf-chaos

RF-CHAOS

364326个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

# RF CHAOS RF CHAOS 是一款 Android 应用,旨在通过所有可能的 RF 适配器制造混乱——尽情享受吧!

查看仓库网站

RF CHAOS - 通过 Android 手机对 BLE / BT / WiFi / NFC / 等发起的混沌攻击

RF CHAOS 是一款 Android 原生的 WiFi、蓝牙、BLE 和 NFC 扫描器、记录器与漏洞利用工具。

由 Scramblr 创建,又名 @notdan,又名 alotofnamesyoudontknow

ℹ️ 如果你现在就想拿到 APK,这里提供已编译的发布版本:RF-CHAOS .APK 安装包 ℹ️

引言与前言

RF CHAOS 在很大程度上基于多年来为“极致移动端黑客攻击”铺平道路的一系列工具,包括:

  • WIGLE.NET
  • Sniffle
  • btrpa-scan
  • bsniffhub
  • bluez

……以及更多、更多的工具和项目——多到无法一一列举。

多年来我一直想构建一个像 RF-CHAOS 这样的工具包,但一直没有时间或机会。所以,既然我在 X 上看到了一些动力,我想不如就把它做出来。既然电脑平台上已经存在一堆这样的工具,我决定把精力集中在移动设备上;而由于 Android 是唯一允许对 WiFi/BLE/蓝牙等进行底层访问的平台,所以它胜出了!

希望你们能从中找到乐趣。邪恶的乐趣。😈🤘

当然,肯定存在安全隐患

事实证明,尤其是在 BLE 方面,这些年出现了一些新变化,使得针对某些设备的攻击比过去更加困难!我说的就是那些大约每 15 分钟就更换一次的“私有 MAC 地址”。

但别担心,这个工具将赋予你追踪和猎捕那些使用这种 超级安全的隐私功能(哈哈)(又称通过可解析私有地址(RPA)实现的设备隐私)的设备的能力!

那个伪造蓝牙 MAC 地址的“隐私功能”就是扯淡。

🚨👮⚠️ 什么是 BLE/蓝牙 RPA 解析/追踪?它指的是能够追踪所有那些让你以为通过那个功能重新获得了一些隐私的手机和设备——你可能已经见过这个功能了,它号称会将你设备的 MAC 地址更改为一个伪造的私有地址。你的手机或设备的 MAC 地址大约每 15 分钟就会更换为一个新的伪造地址。

而这一切不过是一个彻头彻尾的谎言。

遗憾的是,但也在意料之中,这整个想法纯属扯淡,并且散发出行业与执法机构勾结、欺骗消费者以获得虚假安全感的恶臭——与此同时,他们(以及其他意志坚定的对手)只需要一条名为 IRK(身份解析密钥)的信息,就能追踪每一个新的“私有 MAC 地址”。只要知道了你设备的 IRK 代码(可通过多种方式获取),就能解码并追踪每一个新伪造的 MAC 地址,从而掌握你设备的一举一动,精度通常在厘米级。

而这一切发生时,你设备的菜单却将其列为“隐私功能”,并宣称能保护你免受这类攻击。你对被任何人(包括执法机构)随时追踪这件事感到不那么兴奋吗?想亲眼看看它是如何运作的吗?你来对地方了!是的,这里还有更多细节,请继续阅读。🚨👮⚠️

TL;DR:只要你的蓝牙适配器处于通电状态,你的每一刻都是 100% 可被追踪的,即使开启了私有 MAC 地址伪造也是如此。


RF-CHAOS:主要特性与功能

  • WiFi 扫描 - 检测网络,获取 SSID、BSSID、信道、安全类型、信号强度
  • BLE 扫描 - 蓝牙低功耗设备检测,含厂商数据
  • BLE RPA 解析 - 通过使用 IRK(身份解析密钥)值解析(然后追踪)使用 RPA(可解析私有地址)的设备。基本上,IRK 让你拥有一枚魔法解码戒指,即使目标在使用伪造 MAC 地址时也能找到它。
  • 信号查找器 - 通过 MAC 地址或 IRK 追踪特定设备,带触觉反馈 - 适用于 WiFi 以及 BLE/蓝牙。
  • GPS 记录 - 为每次网络观测记录坐标以及行进路线,全部保存在手机本地。
  • WiGLE 导出 - 将本地数据库导出为 CSV 格式,专门与 WiGLE.net 的 API/系统兼容,以防你想与他们的平台共享!
  • SQLite 数据库 - 仅限 Android 手机上的本地存储,专为多疑人群设计。使用与 WiGLE 兼容的架构,便于万一你心血来潮想轻松共享。

RF-CHAOS:从源码构建所需的前置条件

所需库与软件

  1. Android Studio(Hedgehog 2023.1.1 或更新版本)

    • 下载地址:https://developer.android.com/studio
  2. JDK 17(通常随 Android Studio 一起提供)

  3. Android SDK

    • API Level 34(Android 14)
    • Build Tools 34.0.0
    • 导入项目后,Android Studio 会提示安装这些组件

兼容的硬件与设备

  • 运行 Android 8.0(API 26) 或更高版本的 Android 设备。(过去 1000 年内制造的几乎所有手机都能用)
  • Android 设备必须具备功能正常的 WiFi 与蓝牙无线电模块。我真的需要写这条吗?大概需要吧。
  • 需启用 GPS 或 GPS 模拟器。这是供地图功能使用的,而且零遥测数据会被发送到我们的服务器或任何服务器(请查看源代码)

通过源代码构建你自己的 RF-CHAOS APK

第 1 步:从 GitHub 仓库克隆或解压

root@kitploit:~
# If using git
git clone https://github.com/scramblr/RF-CHAOS.git
cd RF-CHAOS

# Or extract the zip file to a folder

第 2 步:在 Android Studio 中打开

  1. 启动 Android Studio
  2. 选择 File → Open
  3. 导航到 RF-CHAOS 文件夹
  4. 点击 OK
  5. 等待 Gradle 同步完成(首次运行可能需要几分钟)

第 3 步:无需配置 Google Maps API 密钥,因为我们改用 OpenStreetMaps(免费 + 无限制)!

在接下来几周内发布的版本中,你将可以选择切换到 Google Maps SDK。我甚至已经把 Manifest 说明准备好了:

root@kitploit:~
0. Wait for feature to actually be built and tested.
1. Get a Google Maps API key from https://console.cloud.google.com/
2. Enable "Maps SDK for Android"
3. Edit `app/src/main/AndroidManifest.xml`
4. Replace `YOUR_GOOGLE_MAPS_API_KEY` with your actual key.

第 4 步:构建调试版或正式发布版 APK

测试与调试 .APK 或 Bundle .AAB 包

*注意:根据所安装的 Android Studio 版本不同,菜单措辞可能略有差异。
root@kitploit:~
Menu: Build → Generate and Build App Bundles or APKs → Generate APKs / Generate Bundles
root@kitploit:~
APK Output: `app/build/outputs/apk/debug/app-debug.apk`
Bundle Output: `app/build/outputs/bundle/debug/app-debug.aab`

正式发布 .APK 或 Bundle .AAB 包

  1. 菜单:Build → Generate Signed Bundle / APK
  2. 选择 APK(如有需要也可选择 Bundle)
  3. 根据提示创建或使用现有 keystore(可选)
  4. 选择 “release” 构建变体
root@kitploit:~
APK Output: `app/release/app-release.apk`
Bundle Output: `app/release/app-release.aab`

第 5 步:在你的设备上安装

  • 通过 USB ADB 桥接:
  1. 在你的 Android 设备上启用开发者选项(点击“Android 版本号”69 次)
  2. 启用 USB 调试
  3. 通过 USB 连接设备
  4. 在 Android Studio 中,确保你的手机出现在右上角窗口的文本列表中。
  5. 点击绿色运行按钮(看起来像播放按钮)

几秒钟内,你的手机就应该安装好 RF-CHAOS 了!它会请求搜索信号和用 GPS 记录坐标所需的 3 项主要安全权限。

  • 通过 APK 文件:
  1. 将 APK 复制到你的设备(adb push filename.apk /sdcard/Download 或任意位置/)
  2. 在设置中启用“允许安装未知来源应用”
  3. 打开 APK 文件并安装

RF-CHAOS 使用方法

仪表盘

  • 点击 START SCAN(开始扫描) 以开始扫描
  • 网络会随着检测到实时显示
  • 统计信息会显示 WiFi、蓝牙、新网络数量、信标计数等内容。
  • 随着你移动、步行、驾车等,实时显示 GPS 坐标(纬度与经度)。

信号查找器

  1. 选择 Bluetooth/BLE/WiFi/IRK
  2. 输入 MAC 地址(格式应为 AA:BB:CC:DD:EE:FF)或 IRK 代码。
  3. 点击 START SEARCH(开始搜索)
  4. 四处移动 - 检测到目标时设备会振动
  5. 信号强度和距离估算会实时更新,靠近时从红色变为绿色。

数据库

  • 查看已发现网络的统计信息
  • 导出 CSV - 在“下载”文件夹中创建与 WiGLE 兼容的文件
  • 清除所有数据 - 永久删除所有已存储数据

设置

  • 启用/禁用 WiFi、BLE、经典蓝牙扫描(更改前务必停止扫描。可能需要重启应用)
  • 如有需要,可设置最低信号强度阈值。
  • 启用/禁用 GPS 路线记录(可选)
  • 配置振动/声音反馈(可选)

运行 RF-CHAOS 所需的权限

该应用需要权限才能访问手机或设备内部的无线电模块。该应用绝不应向外部回传数据。所有数据都保存在你的设备上,除非你明确想要与 WIGLE.NET 共享。

WiGLE 集成

导出格式

CSV 导出使用 WiGLE 的格式。我们将其保存在你设备本地的 SQLite 数据库中,包含以下表:

root@kitploit:~
MAC,SSID,AuthMode,FirstSeen,Channel,RSSI,CurrentLatitude,CurrentLongitude,AltitudeMeters,AccuracyMeters,Type

上传到 WiGLE

  1. 进入“数据库”标签页
  2. 点击“导出为 CSV”
  3. 分享/保存该文件
  4. 上传至 https://wigle.net/uploads

隐私噩梦模式

BLE RPA 解析与追踪试图用 IRK 代码隐藏的设备

蓝牙低功耗设备可以使用会定期更改的可解析私有地址(RPA)。如果你拥有设备的身份解析密钥(IRK),即使地址发生变化,你也能追踪到它。

使用方法:

  1. 在“信号查找器”中,点击“模式:MAC 地址”切换到“模式:IRK”
  2. 输入你的 IRK(32 个十六进制字符)
  3. 开始搜索 - 应用将实时解析 RPA

获取 IRK

IRK 可以从以下途径提取:

  • Android/iOS 上的已配对设备记录
  • BLE 配对数据包捕获
  • 设备厂商文档

项目结构

root@kitploit:~
app/src/main/
├── java/com/scramblr/rftoolkit/
│   ├── MainActivity.kt          # Main activity with navigation
│   ├── RFToolkitApp.kt          # Application class
│   ├── data/
│   │   ├── db/AppDatabase.kt    # Room database & DAOs
│   │   ├── models/Models.kt     # Data classes
│   │   └── repository/          # Data access layer
│   ├── services/
│   │   └── ScanningService.kt   # Foreground scanning service
│   ├── ui/                      # Fragments for each screen
│   └── utils/
│       └── Scanners.kt          # WiFi/BLE scanning + RPA resolver
├── res/
│   ├── layout/                  # XML layouts
│   ├── navigation/              # Navigation graph
│   └── values/                  # Colors, strings, themes
└── AndroidManifest.xml

故障排除

“位置权限被拒绝”

  • 前往设备 设置 → 应用 → RF Toolkit → 权限
  • 授予位置权限(如需后台扫描,设置为“始终允许”)

WiFi 网络不显示

  • 确保设备已开启 WiFi
  • 在 Android 13+ 上,授予“附近设备”权限
  • 某些设备会限制 WiFi 扫描频率 - 两次扫描之间请等待几秒钟

BLE 设备不显示

  • 确保蓝牙已开启
  • 在提示时授予蓝牙权限
  • BLE 扫描需要位置权限

构建失败并提示“SDK not found”

  • 在 Android Studio 中:File → Project Structure → SDK Location
  • 确保 Android SDK 路径正确
  • 运行:Tools → SDK Manager 以安装缺失的组件

Gradle 同步失败

  • File → Invalidate Caches and Restart
  • 删除项目根目录中的 .gradle 文件夹
  • 重新同步项目

©2026 SCRAMBLR 又名 NOTDAN 又名 IDUNNO

许可证

GNU General Public License

免责声明

别死啊!

下载工具
权限原因
ACCESS_FINE_LOCATIONWiFi/BLE 扫描和 GPS 所必需
ACCESS_COARSE_LOCATION定位回退方案
BLUETOOTH_SCANBLE 设备扫描(Android 12+)
BLUETOOTH_CONNECT蓝牙连接(Android 12+)
NEARBY_WIFI_DEVICESWiFi 扫描(Android 13+)
VIBRATE信号查找器的触觉反馈