Комплексный фреймворк для пентеста Z-Wave сетей. Объединяет gnuradio, gr-osmosdr, EZ-Wave, waving-z и другие утилиты в единый workflow. Документирует атаки Z-Shave (даунгрейд S2 → S0), NonceGet DoS, перехват сопряжения …
Мощный bash-фреймворк для аудита беспроводных сетей: Evil Twin с Captive Portal, захват рукопожатий, WPS Pixie Dust, deauth-флуд (mdk3/mdk4/aireplay), взлом офлайн через hashcat/john. Один из наиболее полных инструментов для …
Разведывательный инструмент для Bluetooth: сканирование BR/EDR и BLE устройств, определение версии стека, поддерживаемых профилей, SDP browsing, определение производителя по OUI. Основная задача — разведка перед атакой на Bluetooth-устройство.
BLE Swiss-army knife: перехват, джамминг и угон Bluetooth Low Energy соединений. Работает с BBC Micro:Bit в роли снифферов. Позволяет перехватывать уже установленные BLE-соединения — уникальная возможность среди BLE-инструментов.
GUI-инструмент для чтения и визуального анализа смарт-карт: SIM/USIM, EMV (банковские карты), MIFARE, ePassport, Calypso. Отображает полную файловую систему карты в виде дерева, декодирует TLV-структуры, ATR и стандартные поля. …
Инструмент для взлома шифрования BLE (Bluetooth Low Energy). Взламывает ключ сессии TK (Temporary Key) при использовании Legacy Pairing — позволяет расшифровать захваченный BLE-трафик, если в захвате присутствует фаза …
Пионерский набор инструментов для перехвата DECT на основе аппаратного адаптера Com-On-Air (SC14421/SC1442x). Включает Linux-драйвер для карты CoA, утилиту dect_cli для захвата фреймов, lc15encode/pcapstein для извлечения аудио из PCAP-дампов. …
GNU Radio Out-Of-Tree модуль для пассивного декодирования DECT. Принимает IQ-поток с RTL-SDR или HackRF, находит DECT-фреймы, декодирует ADPCM/G.711 аудиопотоки и воспроизводит или сохраняет перехваченные переговоры. Поддерживает европейский диапазон …
GNU Radio блоки для декодирования GSM-трафика через SDR (RTL-SDR, HackRF). Позволяет прослушивать голосовые каналы, SMS и управляющие сообщения. Включает grgsm_livemon для live-мониторинга и grgsm_decode для разбора пакетов. Основа …
Высокоскоростной захват PMKID и рукопожатий WPA/WPA2/WPA3 с беспроводных интерфейсов. Работает без ожидания клиента — атакует точку доступа напрямую через PMKID. Используется совместно с hcxtools и hashcat для офлайн-взлома …
Набор утилит для работы с захваченными пакетами беспроводных сетей: конвертация pcapng в форматы hashcat/john, анализ рукопожатий, извлечение PMKID, декодирование EAPOL. Обязательный спутник hcxdumptool.
Инструмент для анализа захваченных радиосигналов: визуализация IQ-данных, спектрограммы, измерение символьной скорости и частотной девиации. Незаменим для реверс-инжиниринга неизвестных RF-протоколов перед атакой через URH.