
Momentum Firmware 中的 NRF24 实战指南2.4GHz 嗅探、MouseJack 劫持与硬件接线全解析【免费下载链接】Momentum-Firmware Feature-rich, stable and customizable Flipper Firmware项目地址: https://gitcode.com/GitHub_Trending/mo/Momentum-Firmware本指南以仓库 documentation/NRF24.md 为骨架系统讲解如何在 Flipper ZeroMomentum Firmware上使用 NRF24 系列 2.4GHz 射频收发模块从硬件接线、供电稳定化到 Sniffer嗅探器扫描信道、MouseJack鼠标劫持重放攻击的完整操作流程并补充 Momentum 固件中 NRF24 SPI 接口配置的源码级佐证。读完本文你将能够独立完成 NRF24 模块与 Flipper Zero 的物理连接、信道扫描与地址获取、以及基于 BadUSB 脚本的注入攻击链路搭建。NRF24 与 Flipper Zero功能概述NRF24 是 Nordic Semiconductor 推出的 nRF24L01 系列 2.4GHz 射频收发芯片因其低成本、低功耗与简易 SPI 接口广泛用于无线鼠标、无线键盘、遥控器等外设。Flipper Zero 本身未内置该频段收发能力因此需要外接 NRF24 模块来扩展 2.4GHz 的嗅探与攻击能力。仓库中的 documentation/NRF24.md 收录了由 mothball187 维护的 flipperzero-nrf24 驱动使用说明其定位明确一个面向 Flipper Zero 的 NRF24 驱动功能尚未完全覆盖但已可实际使用not currently complete, but functional。在 Momentum Firmware 生态中它主要支撑两个典型应用场景NRF24: Sniffer嗅探器扫描 2.4GHz 各信道捕获 nRF24L01 设备间通信从中提取目标地址address与信道参数NRF24: Mouse Jacker鼠标劫持基于嗅探得到的地址向目标无线接收器注入伪造的鼠标按键/移动事件配合 BadUSB 脚本实现免接触的键盘输入攻击。两者的工作流程构成一条完整链路先嗅探定位再劫持注入这正是本文实战部分的核心主线。快速上手四步完成 NRF24 攻防链路按 documentation/NRF24.md 的官方使用步骤完整操作流程如下接线按照下文“硬件接线”一节的引脚对照表将 NRF24 模块连接到 Flipper Zero嗅探扫描打开NRF24: Sniffer扫描信道使用按键在模式/信道之间切换直到捕获到目标设备的通信获取地址从嗅探结果中记录目标地址address劫持注入打开NRF24: Mouse Jacker选择上一步获取的地址随后打开选择对应的 BadUSB 脚本文件即可对目标执行注入。其中第 4 步的“BadUSB 文件”复用了 Flipper 生态成熟的 BadUsb 脚本格式这意味着你可以将任意符合格式的 DuckyScript 脚本作为注入载荷实现按键序列、字符串输入、系统命令等操作。硬件接线Flipper Zero 与 nRF24L01 引脚对照接线是整个环节中最容易出错的物理步骤。以下是来自 documentation/NRF24.md综合 NoComp/Frog 与 UberGuidoZ 两套接线方案的权威对照表其中 Flipper 侧标注为“GPIO 序号/引脚名”nRF24L01 侧标注为“功能/引脚号”Flipper ZeroGPIO 序号/引脚nRF24L01功能/引脚号2 / A7MOSI / 63 / A6MISO / 74 / A4CSN / 45 / B3SCK / 56 / B2CE / 38 / GNDGND / 19 / 3V3VCC / 2—悬空IRQ / 8接线要点IRQ/8 保持悬空不连接任何引脚VCC 只能接 3V3Flipper Zero 的 3.3V 输出严禁接 5V否则可能损坏模块与主机SPI 四线MOSI、MISO、SCK、CSN与 CE使能信号线一一对应若模块工作不稳定优先检查杜邦线接触与供电。需要说明的是文档中的原版引脚示意图托管在外部图床Discord/用户头像服务无法在仓库内直接引用请以上表为准进行实物连接。供电稳定化给模块“加电容”NRF24 在发射瞬间电流峰值较高若供电纹波过大模块会出现“时好时坏”flakey的随机掉线现象。原文档给出的工程化解决方案是在VCC 与 GND 之间并联去耦电容3.3 µF10 µF 电解电容负责响应低频/慢速的频率变化可选并联 0.1 µF 陶瓷电容负责吸收高频开关尖峰这是大容量电解电容难以覆盖的频段极性注意电解电容负极接 GND正极接 VCC接反会损坏电容甚至影响模块实战结论若仅用于 MouseJack 攻击场景单个 10 µF 电容通常已经足够。这一建议同样适用于 nRF24L01 Plus 型号——文档作者提示 Plus 型号可能对电容需求更大但即便不加也未见明显问题。技术原理与历史背景NRF24 嗅探与 MouseJack 并非凭空产生的技术其原理根基来自信息安全社区的两项公开研究nRF24L01 的混杂模式嗅探Travis Goodspeed 最早在 2011 年公开了让 nRF24L01 进入“混杂模式”promiscuous mode进行信道嗅探的方法这使得廉价硬件也能捕获同频段 2.4GHz 无线外设通信MouseJack 漏洞Marc Newlin 及其团队发现并披露了多款无线鼠标/键盘接收器未对输入数据进行加密与完整性校验的漏洞统称 MouseJack攻击者可向接收器注入伪造的鼠标移动与按键事件从而在物理接触外设的情况下获得目标主机的输入权限。在实现层面原文档明确致谢了两个开源项目RadioHeadArduino 库驱动代码大量借鉴其 RH_NRF24 类的实现思路Jackit 项目mousejack 相关代码在很大程度上借鉴了 Jackit 的注入实现。这些背景解释了为何该驱动文档强调“仅供教育目的使用请负责任地使用代码且仅在自有设备上操作”——嗅探与注入技术本身是无线安全研究的重要工具但也具备滥用潜力。固件侧佐证Momentum 对 NRF24 SPI 接口的原生支持Momentum Firmware 虽然没有把 NRF24 应用内置进applications/目录但在系统设置层面对 NRF24 外设接入做了专门适配这从侧面印证了该模块在生态中的一席之地设置项定义在 lib/momentum/settings.h 中结构体包含SpiHandle spi_nrf24_handle;字段用于记录 NRF24 模块所占用的 SPI 总线句柄设置入口在 applications/main/momentum_app/scenes/momentum_app_scene_protocols_gpio.c 的 “Protocols / GPIO” 设置场景中提供了名为NRF24 SPI的选项可在SPI_DEFAULT默认 SPI 总线与SPI_EXTRA扩展 SPI 总线之间切换用于解决 NRF24 模块与板载 CC1101Sub-GHz 收发器共用引脚时的冲突引脚释放逻辑applications/drivers/subghz/cc1101_ext/cc1101_ext.c 的subghz_device_cc1101_ext_free()在释放外置 CC1101 时会根据momentum_settings.spi_nrf24_handle的值决定将哪一组片选引脚gpio_ext_pc3对应 SPI_DEFAULTgpio_ext_pa4对应 SPI_EXTRA复位为模拟浮空状态从而把 SPI 总线让渡给 NRF24 使用。从源码结构可以推断Momentum 的设计意图是让 NRF24 与 Sub-GHz 扩展模块共用同一组外部 SPI 引脚通过设置项显式选择占用方避免总线争用。这在实际接线时意味着——如果你同时外接了 NRF24 与 CC1101 扩展模块需要进入 Momentum 设置Momentum → Protocols → GPIO把 NRF24 SPI 指定到正确的一条总线上。安全边界与使用提醒本驱动与相关应用仅供教育、研究与自有设备测试使用请勿对他人设备实施未授权操作嗅探所获地址仅能用于已获授权设备的测试验证硬件连接前请确认供电为 3.3V、引脚对应无误建议先以单模块 去耦电容的最小系统完成功能验证再进入攻击链路测试该驱动目前“功能可用但尚未完整”部分 nRF24L01 特性如 Enhanced ShockBurst 全参数、自动重传细节等可能覆盖不全遇到异常请优先检查供电与接线再审视驱动覆盖范围。延伸阅读原始文档documentation/NRF24.mdBadUSB 脚本格式注入载荷编写documentation/file_formats/BadUsbScriptFormat.mdMomentum 设置源码NRF24 SPI 选项applications/main/momentum_app/scenes/momentum_app_scene_protocols_gpio.cNRF24 设置字段定义lib/momentum/settings.hCC1101 与 NRF24 引脚共用逻辑applications/drivers/subghz/cc1101_ext/cc1101_ext.c至此你已经掌握了从硬件接线、供电优化到 Sniffer 扫描、Mouse Jacker 注入的完整 NRF24 使用链路同时理解了 Momentum 固件如何在 SPI 层面对 NRF24 提供原生支持。下一步即可依据上述步骤在自有设备上完成验证实验。【免费下载链接】Momentum-Firmware Feature-rich, stable and customizable Flipper Firmware项目地址: https://gitcode.com/GitHub_Trending/mo/Momentum-Firmware创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考