Превращаем дешёвую плату ESP32 в Flipper Zero

28 июл 2026
410
91
12
2 недели

Flipper Zero остаётся одной из самых желанных игрушек для гиков, исследовательских лабораторий и любителей беспроводных протоколов. Правда, отдавать за него больше 20 тысяч рублей готов не каждый. Особенно если девайс нужен просто покрутить на выходных или проверить свой роутер на прочность.

Разработчик с ником Sor3nt зашел с другой стороны. Он взял и перенес всю операционную систему Flipper Zero на популярные и дешёвые контроллеры ESP32. Проект называется Flipper-Zero-ESP32-Port и позволяет получить знакомый интерфейс, сервисы и приложения на железе стоимостью в пара тысяч рублей.

Плата

Сразу про безопасность

В сообществе проекта недавно произошел неприятный инцидент. В сети всплыла сторонняя прошивка под названием "L15Dev" или "Bitwire". Кастомная сборка содержала вирус и бэкдор, ворующий сохраненные пароли от Wi-Fi и дампы.

Если будете пробовать проект, прошивайтесь только через официальный репозиторий автора или его браузерный веб-флешер. Никаких сторонних бинарников из сомнительных Telegram-каналов.

Реклама

Что понадобится из железа

Запустить систему на «голом» контроллере без экрана не получится, ведь проекту нужен дисплей и органы управления. Лучше всего прошивка заводится на готовых отладочных платах:

  • LilyGo T-Embed CC1101 (на базе ESP32-S3). Самый лучший вариант на сегодня. Здесь есть дисплей 320×170, энкодер, радиомодуль CC1101, разъемы под считыватель NFC (PN532) и слот для MicroSD.
  • Waveshare ESP32-C6-LCD (версии 1.9 и 1.47 дюйма). Вариант подешевле на чипе RISC-V с сенсорным экраном.
  • Самодельные сборки на ESP32-S3 с дисплеем ILI9341 и обычными кнопками.

У платы Waveshare C6 с экраном 1.47 дюйма есть важный нюанс. На борту всего 512 КБ RAM и полностью отсутствует внешняя PSRAM. Системе банально не хватает оперативной памяти для тяжелых задач. Сканировать точки доступа она еще может, а вот перехват WPA-хендшейков падает с ошибкой ESP_ERR_NO_MEM. Учитывайте это перед покупкой.

Интерфейс

Какие возможности перенесли

Автор постарался сохранить оригинальный нативный софт, адаптировав его под периферию ESP32.

Wi-Fi аудит и атаки

В самом «оригинальном» Флиппере Wi-Fi доступен только через внешний модуль. Здесь же радиоканал микроконтроллера используется на полную катушку:

  • Сканирование сетей, замер уровня сигнала и вывод сведений об авторизации.
  • Перехват WPA/WPA2/WPA3 хендшейков и сохранение их в PCAP-файлы.
  • Рассылка деаутентификационных пакетов (Deauther).
  • Спам фейковыми SSID (Beacon Spam) с поддержкой кастомных списков.
  • Evil Portal для поднятия фишинговых точек доступа. В порт добавили функцию NAPT-моста. Жертва подключается к фейковой точке, вводит пароль на странице авторизации, а девайс пробрасывает её в реальный интернет, чтобы не вызывать подозрений.

Интересно сделан режим Mesh / Buddy. Если у вас есть парочка совсем дешевых бескорпусных платок ESP32, их можно прошить специальной прошивкой из папки buddy_firmware и связать с основной платой по протоколу ESP-NOW. Вспомогательные модули работают как автономные сканеры: они пассивно ловят хендшейки в эфире, сохраняют их в свою память и передают на главную плату, когда та появляется в сети.

Работа с радио и NFC

При наличии подключенных модулей CC1101 и PN532 девайс превращается в классический инструмент радиоразведки:

  • Sub-GHz: Прием и передача на частотах 433–868 МГц, сохранение сырых дампов .sub, спектроанализатор и генератор брутфорс-атак по словарям. Из приятного — декодер датчиков давления в шинах (TPMS).
  • NFC: Чтение, запись и эмуляция карт, атаки по словарям на Mifare Classic и Ultralight, встроенные парсеры для транспортных карт.
  • Bluetooth: Спам сервисными пакетами (BLE Spam) для iOS, Android и Windows, эмуляция AirTag (FindMy) и работа в режиме бесспроводной клавиатуры или мыши (HID).
  • ИК-порт: Обучение сигналам с пультов, встроенная база универсальных пультов для телевизоров, кондиционеров и прочей техники.

Кроме этого, на плату перенесли BadUSB (запуск Ducky-скриптов с флешки), файловый менеджер, скриптовый движок JS и даже порт культового DOOM.

Как это устроено внутри

Портировать прошивку, написанную под конкретный микроконтроллер STM32, на архитектуры Xtensa и RISC-V — задача нетривиальная. Разработчик пошел путем максимального сохранения оригинальной архитектуры Furi OS:

  1. Операционная система: Furi OS работает поверх FreeRTOS. Автор сохранил всю оригинальную систему потоков, мьютексов, очереди сообщений и шину событий.
  2. Абстракция железа (HAL): Вызовы вывода STM32 переписаны под драйверы ESP-IDF. Например, вызов отрисовки дисплея работает через esp_lcd, за ИК-порт отвечает модуль RMT, а за Bluetooth — стек Bluedroid.
  3. Адаптация графики: Оригинальный интерфейс Flipper Zero рассчитан на монохромный экран 128×64. Прошивка рендерит картинку во внутренний буфер кадра, а затем масштабирует её в два раза и переводит в цвет RGB565 для вывода на TFT-матрицу.
  4. Хитрый трюк с памятью: В STM32 куча (heap) при выделении памяти через malloc по умолчанию заполнена нулями. В ESP32 там остается мусор. Из-за этого многие приложения Flipper падали с ошибками. Проблема решилась простой переопределением: функцию malloc внутри порта жестко залинковали на calloc.

Есть и ограничение, которое пока не удалось обойти. У порта нет доступа к аппаратному криптографическому модулю (Flipper Enclave). Из-за этого зашифрованные Keeloq-базы для Sub-GHz не расшифровываются, подделать их не получится. Работает только открытый алгоритм keeloq_mfcodes_user.

Как попробовать

Сборка прошивки из исходников требует установленного ESP-IDF v5.4.1. Для Windows в репозитории есть удобный скрипт winbuild.py, который берет на себя всю рутину по настройке окружения и прошивке.

Но если компилировать код не хочется, проще всего воспользоваться веб-флешером:

  1. Открываете онлайн-прошивальщик в Chrome или Edge.
  2. Подключаете плату по USB и нажимаете кнопку Flash.
  3. Скачиваете архив sdcard.zip из релизов проекта, распаковываете его на карту памяти SD в файловой системе FAT32 и вставляете в плату.

Что в итоге

У Sor3nt получился качественный инженерный проект. Это не просто попытка нарисовать похожие иконки на экране ESP32, а полноценный перенос ОС с сохраненной архитектурой приложений.

Подойдет ли это как полноценная замена Flipper Zero? Если вам нужен готовый неубиваемый девайс «из коробки» в красивом корпусе — пожалуй, нет. Но если вы хотите поэкспериментировать с радиоэфиром, собрать портативный Wi-Fi тестер за адекватные деньги или изучить устройство Furi OS изнутри, LilyGo T-Embed с этой прошивкой станет отличным выбором.

🍪 Мы используем файлы cookie и сервис аналитики Яндекс.Метрика, чтобы сайт работал лучше. Продолжая пользоваться devtrends.ru, вы соглашаетесь с обработкой данных согласно Политике конфиденциальности.