Aller au contenuGuide cadeaux hacker · Noël 2026

Débuter le hacking matériel : le kit idéal à moins de 150 €

Débuter le hacking matériel pour moins de 150 € : les 4 disciplines, l'outillage de base, trois configurations chiffrées et un plan de première semaine.

Publié le 10 min de lecture

Pour débuter le hacking matériel, il n'est pas nécessaire de dépenser 400 € : un récepteur radio, un analyseur logique, quelques cartes NFC et un multimètre couvrent l'essentiel pour moins de 150 €. L'important est de choisir le matériel selon les disciplines que vous voulez explorer, puis de suivre un plan pour la première semaine plutôt que d'empiler les outils. Ce guide vous donne trois configurations chiffrées et ce qu'il faut faire de chacune.

Si vous préparez un cadeau, notre page cadeaux pour hacker débutant reprend ces idées sous l'angle du cadeau.

Les 4 disciplines du hacking matériel (radio, RFID/NFC, bus série, firmware)

Le hacking matériel consiste à comprendre comment un appareil fonctionne physiquement, pour en trouver les failles, sur du matériel que l'on possède ou que l'on est autorisé à tester. On peut le découper en quatre disciplines, qui demandent chacune un outil différent.

DisciplineCe qu'on étudieOutil d'entréePrix indicatif
RadioLes signaux sans fil : télécommandes, capteurs, avions, satellitesRécepteur RTL-SDR60 €
RFID / NFCLes badges et cartes sans contactSmartphone NFC + cartes vierges14,90 € les 15 cartes
Bus sérieLes échanges entre puces : UART, I²C, SPIAnalyseur logique 8 voies19,90 €
FirmwareLe logiciel embarqué dans une puce mémoireProgrammateur SPI + pinceHors de nos kits actuels

La radio est la porte d'entrée la plus simple. Un RTL-SDR, une clé USB qui transforme un ordinateur en récepteur, couvre environ 24 MHz à 1,7 GHz et ne fait qu'écouter.

Le RFID et le NFC se pratiquent d'abord avec un smartphone. Le NFC est la variante à 13,56 MHz qu'utilisent les paiements sans contact et beaucoup de badges. L'outil professionnel, le Proxmark3, vient plus tard : il lit aussi les badges basse fréquence à 125 kHz.

Les bus série sont les « conversations » entre composants d'une carte électronique. L'UART, un port série souvent laissé sur les cartes pour le débogage, est le « hello world » du domaine.

Le firmware, le programme stocké dans une puce, est souvent la récompense finale : une fois extrait, on peut l'analyser avec des outils comme binwalk. C'est la discipline la plus avancée ; mieux vaut l'aborder après les bus série.

L'outillage de base (fer à souder optionnel, multimètre, câbles)

Avant les outils spécialisés, un peu d'outillage général évite beaucoup de frustration.

  • Un multimètre. Il mesure tension, continuité et résistance. C'est lui qui permet de repérer la masse et la tension d'un port série avant d'y brancher quoi que ce soit. Un modèle d'entrée de gamme suffit pour commencer.
  • Un adaptateur USB-série 3,3 V. Il relie l'UART d'une carte à votre ordinateur. Vérifiez qu'il fonctionne en 3,3 V : beaucoup de cartes ne supportent pas le 5 V.
  • Des câbles Dupont et des grip-fils. Les câbles Dupont se branchent sur des broches ; les grip-fils (petites pinces de test) s'accrochent sur une patte de composant sans souder.
  • Une cible à vous. Une carte Arduino ou ESP32, ou un vieux routeur d'occasion, constitue une excellente cible de labo, puisqu'elle vous appartient.
  • Un fer à souder, en option. Beaucoup de cartes exposent des pastilles sans broches : il faut alors souder. Mais vous pouvez faire vos premières semaines sans fer, avec des grip-fils et des cartes de développement. Aucun des produits cités dans ce guide ne demande de souder.

Côté logiciel, tout est libre et gratuit : SDR++ et rtl_433 pour la radio, PulseView (de la suite sigrok) pour l'analyseur logique, NFC Tools sur smartphone.

Kit à 60 €, à 125 €, à 150 € : nos 3 configurations

Les prix ci-dessous sont nos prix publics. Nos produits sont en cours de lancement : inscrivez-vous sur la page d'un produit pour être prévenu de l'ouverture des commandes.

Configuration 1 : environ 60 €, la radio d'abord

C'est le meilleur premier achat si vous ne devez en faire qu'un. En une soirée, vous voyez les avions sur une carte, en une semaine vous décodez les capteurs météo de votre quartier. Ajoutez le kit d'antennes SDR (17,90 €) dès que le budget le permet : la réception s'améliore nettement.

Variante « électronique d'abord » : un analyseur logique (19,90 €) et des cartes NFC vierges (14,90 €), soit 34,80 €, complétés par un multimètre et un adaptateur USB-série. Pour quelqu'un qui a déjà un Arduino et préfère les circuits à la radio.

Configuration 2 : 125 €, le coffret radio complet

L'Evil Crow RF v2 est une carte open source avec un microcontrôleur ESP32 et deux radios CC1101, qui couvrent les bandes 300–348, 387–464 et 779–928 MHz. Elle reçoit et émet dans ces bandes, celles des télécommandes et capteurs à 433 et 868 MHz. Avec le RTL-SDR pour observer et l'Evil Crow pour expérimenter sur vos propres télécommandes, vous avez un vrai labo radio. Achetés séparément, les deux font 138 €.

Une règle s'applique dès que vous émettez : uniquement vers vos propres appareils, dans le respect des bandes autorisées, et jamais de brouillage.

Configuration 3 : environ 150 €, les quatre disciplines entamées

  • Hacker Starter Gift Set : 125 €.
  • Analyseur logique 8 voies : 19,90 €.
  • Total : 144,90 €, plus un smartphone NFC que vous avez probablement déjà.

Vous couvrez la radio (réception et sub-GHz), les bus série, et le NFC grâce au téléphone. Le firmware arrive naturellement ensuite, quand l'UART ne vous suffit plus.

Variante sans émission, avec outillage : RTL-SDR (60 €), kit d'antennes (17,90 €), analyseur logique (19,90 €) et cartes NFC (14,90 €), soit 112,70 €. Le reste du budget peut aller au multimètre, à l'adaptateur USB-série et aux câbles, achetés chez un revendeur d'électronique ; vérifiez les prix du moment.

ConfigurationPrixRadioRFID/NFCBus sérieFirmware
1. RTL-SDR60 €RéceptionSmartphoneNonNon
2. Starter Gift Set125 €Réception + émission sub-GHzSmartphoneNonNon
3. Gift Set + analyseur144,90 €Réception + émission sub-GHzSmartphoneOuiPréparation
3 bis. Sans émission112,70 € + outillageRéceptionCartes viergesOuiPréparation

Ce qu'aucune de ces configurations ne fait : lire les badges basse fréquence à 125 kHz, ou extraire un firmware directement depuis une puce. Pour cela, il faut un Proxmark3 et un programmateur SPI, des achats à envisager après quelques mois.

Par quoi commencer la première semaine

Un outil qui dort dans un tiroir n'apprend rien. Voici un plan sur sept soirées d'environ une heure, pensé pour la configuration 3 ; adaptez-le à la vôtre.

Jour 1. Installer et écouter la FM. Installez les pilotes et SDR++, branchez le RTL-SDR, trouvez une station FM. Sous Debian ou Ubuntu :

sudo apt install rtl-sdr
rtl_test

Si votre clé est un modèle RTL-SDR Blog V4, les paquets de certaines distributions sont trop anciens : suivez le guide officiel sur rtl-sdr.com. Notre guide RTL-SDR pour débutant détaille l'installation sous Windows, macOS et Linux.

Jour 2. Voir les avions. Réglez-vous sur 1090 MHz et lancez un décodeur ADS-B, le système par lequel les avions diffusent leur position. Placez l'antenne près d'une fenêtre.

Jour 3. Décoder les capteurs de la maison. Lancez rtl_433 et regardez apparaître les thermomètres sans fil, les stations météo ou vos propres capteurs :

sudo apt install rtl-433
rtl_433

Jour 4. Programmer une carte NFC. Avec NFC Tools, écrivez une URL sur une carte vierge, puis lisez-la. Observez le type de puce et la mémoire disponible.

Jour 5. Premier signal à l'analyseur logique. Installez PulseView, branchez l'analyseur sur la sortie série d'un Arduino qui envoie « hello » en boucle, et décodez la trame UART.

sudo apt install pulseview sigrok-firmware-fx2lafw

Jour 6. Lire un vrai port série. Sur une carte qui vous appartient, repérez les broches TX, RX et GND au multimètre, connectez l'adaptateur USB-série et lisez les messages de démarrage. Notre article UART c'est quoi ? détaille la méthode.

Jour 7. Observer vos propres télécommandes. Avec le RTL-SDR, regardez le signal de votre télécommande de portail ou de prise connectée, sans rien émettre. Notez la fréquence et la forme du signal. Si vous avez l'Evil Crow, son interface web vous permet ensuite d'aller plus loin sur ces mêmes appareils.

À la fin de la semaine, vous aurez touché aux quatre disciplines et vous saurez laquelle vous attire. C'est elle qui justifie le prochain achat.

Les erreurs fréquentes de la première semaine

  • Brancher un adaptateur série sans mesurer. Une broche à 5 V sur un adaptateur 3,3 V, ou l'inverse, peut abîmer l'un des deux. Mesurez toujours la tension au multimètre avant de connecter.
  • Inverser TX et RX. Le TX (émission) de la carte se relie au RX (réception) de l'adaptateur, et inversement. Si rien ne s'affiche, c'est la première chose à vérifier, avec la vitesse de communication.
  • Oublier la masse commune. Sans fil de masse (GND) entre la carte et l'analyseur ou l'adaptateur, les signaux sont illisibles.
  • Laisser le gain radio au maximum. Un gain trop élevé sature le récepteur et noie les signaux faibles. Baissez-le jusqu'à ce que le bruit de fond se calme.
  • Juger un RTL-SDR à son antenne d'origine. Les antennes fournies sont un compromis. Avant de conclure que « ça ne capte rien », approchez l'antenne d'une fenêtre ou réglez sa longueur pour la bande visée.
  • Acheter un troisième outil avant d'avoir utilisé les deux premiers. Le matériel s'accumule vite ; la compétence, elle, vient de la pratique.

Et après la première semaine ?

Choisissez une discipline et un projet de quelques semaines. Pour la radio, une station ADS-B permanente sur un vieil ordinateur ou un Raspberry Pi. Pour les bus série, la console de démarrage d'un routeur d'occasion, puis l'identification de sa puce mémoire. Pour le NFC, la comparaison des types de puces de vos propres cartes. Chaque projet vous dira précisément quel outil manque, et c'est le bon moment pour l'acheter.

Où pratiquer légalement

La règle de base est simple : vous pouvez tout tester sur ce qui vous appartient, et rien sur ce qui appartient à quelqu'un d'autre sans son autorisation écrite. En France, l'accès frauduleux à un système informatique est sanctionné par l'article 323-1 du Code pénal. Pour la radio, recevoir est bien moins encadré qu'émettre : toute émission doit respecter les bandes et puissances autorisées, et le brouillage est interdit. Ce rappel n'est pas un conseil juridique.

Concrètement, les terrains d'entraînement sûrs sont :

  • Votre propre matériel : vos télécommandes, vos capteurs, vos cartes, un routeur acheté d'occasion pour quelques euros.
  • Les plateformes CTF, faites pour être attaquées : Hackropole de l'ANSSI propose une catégorie « hardware », Root-Me des centaines de challenges en ligne, et CyberCTF, notre site sœur, des labs de pentest réalistes à lancer chez vous.
  • Les puzzles CTF physiques : nos puzzles CTF mettent une épreuve dans un objet (balise Bluetooth, badges NFC, puce mémoire), avec trois niveaux et rien à souder. Ils ouvriront à partir de 2027.
  • Les événements : les CTF de conférences comme Le Hack ou le BreizhCTF comportent parfois des épreuves matérielles.

Si vous ne savez pas par où commencer, le Hacker Starter Gift Set correspond à notre configuration 2, et il suffit d'y ajouter un analyseur logique pour obtenir la configuration 3. Inscrivez-vous sur sa page pour être prévenu de l'ouverture des commandes.

Articles liés

Apprendre le hacking en jouant : plateformes CTF gratuites en français, jeux vidéo qui enseignent vraiment, puzzles physiques et parcours sur 3 mois.
CTF cybersécurité : définition, formats, catégories d'épreuves, où jouer en France (FCSC, Hackropole, Root-Me) et une méthode pour votre premier challenge.