Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
nexmon — 基于 C 语言的 Broadcom/Cypress WiFi 芯片固件补丁框架,支持监控模式、帧注入等等。 | Kitploit
工具/GitHubGitHub/seemoo-lab/nexmon
嵌入式系统安全数据包嗅探与分析Wi-Fi审计逆向工程信息收集无线安全硬件黑客硬件与物联网安全固件分析
GitHubseemoo-lab/nexmon

nexmon

基于 C 语言的 Broadcom/Cypress WiFi 芯片固件补丁框架,支持监控模式、帧注入等等。

2.9k505605天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

NexMon logo

nexmon 是什么?

Nexmon 是我们基于 C 语言的固件补丁框架,适用于 Broadcom/Cypress WiFi 芯片, 它使你能够编写自己的固件补丁,例如启用带 radiotap 头的监控模式和帧注入。

下面,你可以看到 nexmon 能够实现的功能概览。本仓库主要专注于在多种芯片上启用监控模式和帧注入。如果你想要更多功能,以下项目可能会让你感兴趣:

  • http://nexmon.org/jammer: 一个真正的 Wi-Fi 干扰器,可以用任意干扰信号覆盖正在进行的帧传输。
    • 它使用 Wi-Fi 芯片作为软件定义无线电来生成干扰信号
    • 它允许使用非标准信道,例如 2.4 GHz 频段中的 80 MHz 带宽
    • 它允许设置任意发射功率
    • 它允许修补 D11 内核的实时 MAC 实现
  • http://nexmon.org/csi: 适用于多种 Wi-Fi 芯片的信道状态信息提取器
    • 它允许提取 80 MHz 带宽下最高 4x4 MIMO 传输的 CSI
  • http://nexmon.org/debugger: 在无 JTAG 访问权限的情况下调试 ARM 微控制器
    • 它允许低层访问调试寄存器以设置断点和观察点,并允许单步执行
  • http://nexmon.org/covert_channel: 将信息隐藏在 Wi-Fi 信号中的隐蔽信道
    • 比干扰器更先进的软件定义无线电功能
    • 信道状态信息提取的示例应用
  • http://nexmon.org/sdr: 将你的 Wi-Fi 芯片用作软件定义无线电
    • 目前仅在 2.4 和 5 GHz Wi-Fi 频段中支持传输

NexMon logo

警告

我们的软件可能会损坏你的硬件,并可能导致你的硬件保修失效!你使用我们的工具需要自担风险和责任!如果你不喜欢这些条款,请不要使用 nexmon!

支持的设备

目前我们的 nexmon 固件补丁支持以下设备。

WiFi 芯片固件版本用于操作系统MRTIFPUCCT
bcm43305_90_100_41_staSamsung Galaxy S2Cyanogenmod 13.0XXXXO
bcm4335b06.30.171.1_staSamsung Galaxy S4LineageOS 14.1XXXXO
bcm43396_37_34_43Nexus 5Android 6 StockXXXXXO
bcm43430a117_45_41_26      Raspberry Pi 3 and Zero WRaspbian 8          XXXXXO
bcm43430a117_45_41_46      Raspberry Pi 3 and Zero WRaspbian Stretch    XXXXXO
bcm43439a077_95_49 (2271bb6 CY)Raspberry Pi Pico WPico SDK  XXXX
bcm43451b17_63_43_0iPhone 6iOS 10.1.1 (14B100)XX
bcm434557_45_77_0_hwHuawei P9Android 7 StockXXXXX
bcm434557_120_5_1_sta_C0Galaxy J7 2017?XX
bcm434557_45_77_0_hw(8-2017)Huawei P9Android 7 StockXXXXX
bcm4345557_46_77_11_hwHuawei P9Android 8 China StockXXXXX
bcm434557_45_59_16Sony Xperia Z5 CompactLineageOS 14.1XXXXX
bcm43455c07_45_154Raspberry Pi B3+/B4Raspbian Kernel 4.9/14/19XXXX
bcm43455c07_45_189Raspberry Pi B3+/B4Raspbian Kernel 4.14/19, 5.4XXXX
bcm43455c07_45_206Raspberry Pi B3+/B4Raspberry Pi OS Kernel 5.4XXXXX
bcm43455c07_45_234 (4ca95bb CY)Raspberry Pi B3+/B4/5Raspberry Pi OSXX
bcm43436b039_88_4_65Raspberry Pi Zero 2 WRaspberry Pi OS Kernel 5.10XXXXX
bcm43567_35_101_5_staNexus 6Android 7.1.2XXXXO
bcm43587_112_200_17_staNexus 6PAndroid 7 StockXXXXO
bcm43587_112_201_3_staNexus 6PAndroid 7.1.2 StockXXXXO
bcm435827_112_300_14_staNexus 6PAndroid 8.0.0 StockXXXXXO
bcm43596a039_75_155_45_sta_c0Samsung Galaxy S7Android 7 StockXOX
bcm43596a03,29_96_4_sta_c0Samsung Galaxy S7LineageOS 14.1XXXOX
bcm4375b13,5,618_38_18_staSamsung Galaxy S10Rooted + disabled SELinuxXXXOX
bcm4375b13,5,618_41_8_9_staSamsung Galaxy S20Rooted + disabled SELinuxXXXOX
bcm4389c15,8,920_82_42_sta (r994653)Samsung Galaxy S22 PlusAndroid 14, Rooted with MagiskXX
bcm4389c15,8,920_101_36_2 (r994653)Google Pixel 7 and 7 ProRooted with MagiskXX
bcm4389c15,8,920_101_57 (r1035009)Google Pixel 7 and 7 ProRooted with MagiskXX
bcm4398d05,8,924_671_6_9 (r1031525)Google Pixel 8Rooted with MagiskXX
bcm6715b0517_10_188_6401 (r808804)Asus RT-AX86U ProStock firmware 3.0.0.4_388.23565/X
qca950044-1-0_55TP-Link Talon AD7200Custom LEDE Image

1 bcm43430a1 过去被错误地标记为 bcm43438。

2 使用 LD_PRELOAD=libnexmon.so 而不是 LD_PRELOAD=libfakeioctl.so 来通过 ioctls 注入帧

3 flash 补丁需要为 8 字节长,并按 8 字节边界对齐

4 来自首款 60 GHz Wi-Fi 路由器 Talon AD7200 的 802.11ad Wi-Fi 芯片。使用 nexmon-arc 修补你的固件,并使用我们的自定义 LEDE 镜像 lede-ad7200 运行它

5 已在区域 1 上禁用执行保护(称为 Execute Never),因为它会干扰 nexmon 代码(Section 上的权限错误)

6 要使用 nexutil,你需要停用 SELinux 或将其设置为 permissive

7 有关使用 Pico SDK 与 nexmon 的示例应用,请参阅 pico-nexmon。

8 flash 补丁需要为 16 字节长,并按 16 字节边界对齐。

9 使用 Magisk 模块来安装固件、nexutil 并设置 SELinux 策略。

图例

  • M = 监控模式
  • RT = 带 RadioTap 头的监控模式
  • I = 帧注入
  • FP = Flash 补丁
  • UC = Ucode 压缩
  • CT = c't 文章支持(如需持续支持,请使用我们的 ct-artikel 分支)

创建你自己的固件补丁的步骤

使用运行 Linux 的 x86 计算机(例如 Ubuntu 16.04)为 bcm4330、bcm4339 和 bcm4358 构建补丁

  • 安装一些依赖项:sudo apt-get install git gawk qpdf adb flex bison
  • 仅 x86_64 系统需要,安装 i386 库: ``` sudo dpkg --add-architecture i386 sudo apt-get update sudo apt-get install libc6:i386 libncurses5:i386 libstdc++6:i386
  • 克隆我们的仓库:git clone https://github.com/seemoo-lab/nexmon.git
  • 在仓库的根目录中:cd nexmon
    • 设置构建环境:source setup_env.sh
    • 编译一些构建工具并从原始固件文件中提取 ucode 和 flashpatches:make
  • 进入目标设备的 patches 文件夹(例如 Nexus 5 的 bcm4339):cd patches/bcm4339/6_37_34_43/nexmon/
    • 编译修补后的固件:make
    • 生成原始固件文件的备份:make backup-firmware
    • 在智能手机上安装修补后的固件:make install-firmware(请确保你的智能手机事先已连接到你的机器)
下载工具