
Momentum Firmware 版本更新深度解析Sub-GHz 协议扩展、NFC 写入能力与新应用生态【免费下载链接】Momentum-Firmware Feature-rich, stable and customizable Flipper Firmware项目地址: https://gitcode.com/GitHub_Trending/mo/Momentum-Firmware本篇技术指南围绕 Momentum FirmwareCHANGELOG.md当前版本更新记录展开逐项解读本次更新中 Sub-GHz 遥控协议支持Cardin S449、Beninca ARC AES128、Jarolift、KeeLoq 计数模式等、NFC 读写能力Mifare Ultralight C 写入、ISO 15693-3、新应用ProtoPirate、CAN Commander、Flipper Wedge以及既有应用的迭代内容并结合仓库源码给出可验证的实现依据。读完本文你将完整掌握本次版本的功能清单、协议细节、调制参数变化以及对应的源码位置能够据此规划固件升级后的实际使用与二次开发。一、更新总览四大变更类别本次更新记录遵循Added / Updated / Fixed / Removed四类结构覆盖应用层、Sub-GHz、NFC、OFW官方固件同步与构建工具FBT/uFBT等多个层面Added新增新应用游戏、GPIO、NFC、Sub-GHz、工具类与新的 Sub-GHz 协议支持、NFC 写入能力、JS 引擎 IR 能力等Updated更新既有应用的功能增强、协议编码器重构、调制参数调整Fixed修复Sub-GHz 协议解码缺陷、NFC 命令处理、USB HID 状态上报等问题Removed移除部分 Sub-GHz 协议移出主应用、冬季动画移除。下文将按技术域逐一展开并给出对应源码证据。二、Sub-GHz 协议支持的大幅扩展本次更新中 Sub-GHzULUnleashed 系分支的协议支持是绝对主线覆盖了车库门、卷帘门、门禁系统等多种遥控场景。2.1 新协议一览协议位宽/特性调制建议支持能力Cardin S44964bit KeeLoqFSK12KAdd manually、全部按键码Beninca ARC AES128128bit 动态AES-128 加密—Add manually、2 个按键码Jarolift72bit 动态—Add manually、全部按键码Treadmill3737bit 静态—解码/发送Ditec GOL4编程模式—编程模式、按键切换、Add manuallyKeyFinder24bit 静态—解码/发送KingGates Stylo 4k编码器重构—Add manually、按键切换这些协议并非只在 UI 层注册仓库中均有独立实现文件注册于 lib/subghz/protocols/protocol_items.h 与 lib/subghz/protocols/protocol_items.c。2.2 Jarolift 协议实现细节以 Jarolift卷帘门遥控为例其实现位于 lib/subghz/protocols/jarolift.c。从源码可确认其核心参数最小识别位数min_count_bit_for_found 7272bit 动态码时基参数te_short 400、te_long 800、te_delta 167编码器默认重复 3 次发送instance-encoder.repeat 3上传缓冲区 256 个LevelDuration协议类型为SubGhzProtocolTypeDynamic动态码支持 433MHz、AM 调制具备解码、加载、保存、发送全部能力见 jarolift.c 的 flag 组合。按键值映射采用位掩码方式0x1 | 0x2 | 0x4 | 0x8构成基础按键集并由subghz_protocol_jarolift_get_btn_code()根据当前按键 ID 返回对应码值这就是全部按键码支持的实际实现方式。2.3 Beninca ARCAES-128 动态码实现Beninca ARC意大利门控品牌 Beninca 的 ARC 系列实现位于 lib/subghz/protocols/beninca_arc.c其特点是使用 AES-128 加密的动态码min_count_bit_for_found 128128bit 动态码时基te_short 300、te_long 600、te_delta 155头部引入aes_common.h的 AES 加密逻辑密钥类型标记为BENINCA_ARC_KEY_TYPE 9u支持 2 个按键码、Add Manually 手动添加。从实现看Beninca ARC 是本次更新中加密等级最高的新协议需要固件内维护对应密钥体系通过SubGhzKeystore关联见结构体中的keystore字段。2.4 新调制方式FSK 12kHz 偏差更新中新增了FSK with 12KHz deviation调制。在 lib/subghz/subghz_setting.c 可以看到固件默认预设集中同时注册了FM476→preset_2fsk_dev47_6khz_async_regs47.6kHz 偏差FM12K→preset_2fsk_dev12khz_async_regs12kHz 偏差。这条更新说明明确建议读取 Cardin S449 遥控时使用 FSK12K 调制。同时Sommer 协议在 Add Manually 场景下也切换到了 FM12K原 FM476 仍保留给无 fm2 标签的 Sommer这正是针对某些接收器在常规 FM476 下不响应时的替代方案。Sub-GHz 相关应用如 XRemote 等也随之适配了 FM12K 调制。2.5 KeeLoq 计数模式的深度变更KeeLoq 是本次更新中改动最多的协议族核心实现见 lib/subghz/protocols/keeloq.c。源码中的keeloq_counter_mode全局变量对应 UI 层可选的计数模式Mode 0常规模式使用furi_hal_subghz_get_rolling_counter_mult()的滚动计数器倍率并支持overflow experimentalOFEX旁路逻辑Mode 1计数序列0000 / 0001 / FFFE / FFFFMode 2每次发送cnt 0x3333即 0x3333 步进Mode 7本次新增一次发送 7 个信号、计数器以 0x3333 步进递增注释明确提示may bypass counter on some receivers!可能绕过部分接收器的防重放计数。此外本次 KeeLoq 相关修复还包括BFT Mitto 解码 bugseed 在成功解码后未重置KeeLoq 展示 AN-Motors 与 HCS101 按键解码结果中显示解密后的Hop值未反转字节的加密 hop 仍显示在Key字段BFT KeeLoq 支持零种子尝试解码按住方向键时显示 BFT 编程模式 TX 状态delta 尺寸可调整。2.6 发射功率设置与频率列表更新新增了 Sub-GHzTX Power发射功率设置项并默认向 hopper 频率列表补充 390MHz 与 430.5MHz6 个元素与 OFW 一致需配合 Hopper RSSI 电平使用。此外还用Revers RB2 协议忽略选项替换了原有的 Cars ignore 选项使干扰过滤更具针对性。三、NFC写入能力与攻击面扩展本次 NFC 域的更新集中在Mifare Ultralight CUL-C与ISO 15693-3两条线Mifare Ultralight C 写入支持新增 UL-C 写操作PR #524配合已有的 UL-C 字典攻击能力使用。仓库中可见完整的 UL-C 功能链nfc_scene_mf_ultralight_c_dict_attack.c字典攻击场景、nfc_scene_mf_ultralight_c_keys.c密钥管理、mf_ultralight_c_dict.nfc字典文件ISO 15693-3修复 32 字节命令发送问题以及READ_MULTI、GET_BLOCK_SECURITY在模拟场景下的错误新增 ISO 15693-3 NFC Writer 应用by ch4istOCLI 修复NTAG4xx 与 Type 4 Tag 的 CLI 支持。3.1 新增 NFC 工具应用版本新增的 NFC 相关外部应用包括ISO 15693-3 NFC Writer向 ISO 15693-3 标签写入数据UL-C Bruteforce针对 Ultralight C 的暴力破解工具UL-C Relay中继攻击工具ULCFkeyUL-C 密钥处理工具。这些应用与固件内置的字典攻击场景nfc_scene_mf_ultralight_c_dict_attack.c形成互补构成完整的 UL-C 研究/测试工具链。四、新应用生态与既有应用更新4.1 新增应用类别应用作者GamesCheckers跳棋H4W9GPIOCAN CommanderCAN 总线工具MatthewKuKanichSub-GHzProtoPirate第三方协议解码工具RocketGod-git、xMasterX、zero-mega 等ToolsFlipper WedgeHID 楔入工具dangerous-tac0s值得强调的是ProtoPirate本次从主 Sub-GHz 应用移除的 Starline、ScherKhan、Kia 三个协议均改为通过Apps Sub-GHz ProtoPirate外部应用解码。同时 Archive档案管理新增了对 ProtoPirate 文件的打开与固定支持PR #510。4.2 重要应用更新亮点MFKeyXERO升级至 4.1密钥恢复速度提升 40%内存效率改进新增 SEN 字典使恢复速度再提升 10 倍ESP32 WiFi Marauder / ESP Flasher支持 Marauder 1.10.0/1.10.2FlipLibrary / FlipWeather新增华氏温度、当前天气、风速风向显示Picopass支持无卡片创建凭据、模拟 NRMAC 转储卡Seader / Seos CompatibleSAM ATR3 支持、Seos 写入支持、密钥集切换、U90 数据包逆向Sub-GHz Scheduler新增更多间隔时间选项Geometry Dash大幅重构并更名原 Geometry FlipNFC Login重构更名原 NFC PC Login退出时恢复 BLE 配置IconEdit动画保存/发送、画布缩放与光标辅助线设置。4.3 JS 引擎与构建工具JS 引擎新增 IR 能力by LuisMayo意味着可通过 JS 脚本控制红外发射/接收FBT允许应用自定义 cflags编译标志uFBT修复非 VSCode IDE 下的 .clangd 配置。五、本次修复的关键缺陷5.1 Sub-GHz 修复FAAC RC/XT 按键映射错误Sommer 时序问题Alutech AT4N 误报修复BFT Mitto 解码 bugseed 重置KeeLoq 的 AN-Motors / HCS101 按键显示修复HT12A 协议文档链接修复。5.2 NFC 与其他修复ISO 15693-3 32 字节命令发送、READ_MULTI/GET_BLOCK_SECURITY模拟修复SLIX 解锁时 LED 不闪烁修复USB HID 键盘 LED 状态上报修复OFWStorage 设置通过收藏夹进入时的退出场景处理。六、移除内容说明协议移除Starline、ScherKhan、Kia 从主 Sub-GHz 应用移除改用 ProtoPirate 外部应用解码X10 与 Hormann Bisecur 因 flash 空间限制与实用性有限被禁用移除后 Momentum 的协议列表与 Unleashed 保持一致动画移除桌面端冬季假日动画移除。七、升级建议与源码查阅指引对于实际使用者建议按以下顺序验证本次更新升级后先测 Sub-GHz 新协议在 Sub-GHz 应用中依次尝试 Cardin S449记得切换 FSK12K 调制、Beninca ARC、Jarolift 的 Add Manually 与按键学习流程尝试 KeeLoq Mode 7注意其可能绕过接收器计数的特性仅限合法测试环境使用NFC 侧验证 UL-C 写入使用 UL-C 标签配合字典攻击场景与新增写入能力完成全流程测试查阅源码协议实现集中在 lib/subghz/protocols/Jarolift 见 jarolift.c、Beninca ARC 见 beninca_arc.c、KeeLoq 见 keeloq.c调制预设见 subghz_setting.cNFC 场景见 applications/main/nfc/scenes/。本次更新体现了 Momentum Firmware 在 Sub-GHz 协议覆盖面含 AES-128 加密动态码与新型 FSK 调制与 NFC 读写能力上的持续投入配合 ProtoPirate 等外部工具生态形成了主应用精简 外部工具扩展的清晰架构策略。【免费下载链接】Momentum-Firmware Feature-rich, stable and customizable Flipper Firmware项目地址: https://gitcode.com/GitHub_Trending/mo/Momentum-Firmware创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考