Перейти к содержанию

Рекомендуемые сообщения

  • Ответов 3.3 тыс
  • Просмотры 1.4 млн
  • Создана
  • Последний ответ

Топ авторов темы

Популярные посты

  • По просьбам трудящихся версия с возможностью сохранения/загрузки содержимого меток

  • Ой, братцы! Меня ща разорвёт от информации, которую я получил в ходе опытов с Mifare. Вот уже двое суток я являюсь обладателем ACR122U-A9 (firmware 214). Что я могу сказать интересного? Всего три ключ

  • Ингредиенты:   1 ACR122U-A9, 1 компьютер с ОС Windows, 1 клонируемая карта (точнее, карта с которой нужно узнать "KEY A" для нулевого сектора) 1 карта клон (например из комплекта с ридером)   Подготов

Изображения в теме

Опубликовано
comment_22369

Я просто оставлю напишу это здесь...

Имеем в наличии и иногда пользуемся прибором iCopy5...

В этот раз, попал нам в руки на временное тестирование вот такой вот кЕтайский "чудо" прибор.

Зовется iCopy8.

 

Подключение к ПК по USB Type-C, так же может подключаться к точке доступа по Wi-Fi.

Работает с метками 125кГц (Em-Marine, HID...) и 13,56МГц (Mifare).

Проксики умеет писать на большинство видов заготовок. На Н5 вроде как записывает, но работоспособность копии пока не проверяли. На заготовки Н7 записывать отказывается.

Открытые метки MF копирует оффлайн своими силами. Так же умеет копировать (без ввода известного крипто-ключа), с помощью своего софта для ПК, некоторые (у нас это процентов 10), полностью закрытые метки, которые не берут TMD-5S и софт NFC Maker.

Так же, через софт, без проблем копирует полузакрытые метки. Полное копирование по времени занимало - не более 10 минут.

Имеется функция форматирования меток.

Фишка! Функция онлайн-декодирования по Wi-Fi. Успешно скопировал метки с только одним закрытым сектором, и метки, где открыт только один сектор.

По времени, онлайн-декодирование занимает чуть больше времени, чем через софт. На метках с полностью закрытыми секторами, онлайн декодирование пасует, failure.

Заявлена возможность снятия данных со считывателя и последующим онлайн декодированием, но со считки IL, пока что не удалось получить ни каких данных.

 

Продолжим тестирование...

 

з.ы. Не реклама )

post-2309-0-47097100-1567164508_thumb.jpg

post-2309-0-59568300-1567164520_thumb.jpg

post-2309-0-07602600-1567164540_thumb.jpg

post-2309-0-38820300-1567164554_thumb.jpg

Опубликовано
comment_22370

очень интересно как он копирует полностью закрытые метки, и хотелось бы увидеть эту функцию где то кроме этого прибора. Странно что в проксмарке нет этой функции (или есть? хмм)

Опубликовано
comment_22371

очень интересно как он копирует полностью закрытые метки...

 

Этот вопрос уже задавался нами тут, некоторое время назад...

На том же iCopy5, уже пару лет копируем те самые закрытые метки.

Опубликовано
comment_22372

А не знаете, если взять OTP2.0 и на него записать полностью закрытые сектора, то он её тоже отгадает? или не сможет?

Павел молчит по данному методу взлома?)

Опубликовано
comment_22375

А не знаете, если взять OTP2.0 и на него записать полностью закрытые сектора, то он её тоже отгадает? или не сможет?

Павел молчит по данному методу взлома?)

Darkside attack есть в проксмарке. Сами ей попробуйте что-нибудь сломать.
Опубликовано
comment_22376

Заготовки OTP2 со всеми закрытыми секторами, а так же только с одним закрытым сектором, данным прибором, что через софт, что онлайн - не ломаются. Проверено.

Опубликовано
comment_22377

Есть мешок обычных S50 из Китая. Вызвали сделать ключи. Приехал, первым делом хотел вогнать 2 своих S50 пока клиент спускался. Записал, но работать отказались - видимо автосбор отключен. Хусим, положил их в карман, сделал копии на ОТР1 для клиента, поехал на следующий заказ. Так надо было 3 метки сделать. Автосбор работал. Привязал 2, на третьей рано поднёс пока экран SMKey цвет не поменял, или слишком рано убрал пока полностью запись не прошла - не помню забыл. Короче записал другую. Приехал вечером в цех разгружаться и решил эти три метки очистить... Mfoc в Kali заклинил и не вытащил дамп, NFCMaker мимо. Ждал 2 часа. Kali показал что все сектора пустые кроме нулевого и транспортные ключи во всех кроме нулевого. Проксмарк показал что метка не подвержена дарксайду. Hardnested по кругу гонял метку ночь - так и не вытащил криптоключ. Не то чтобы мне меток было жалко, но хотелось разобраться... Из той же партии взял несколько меток произвольно. Записал на них полностью закрытый дамп от какого-то подъезда. Дарксайд на ура! Hardnested тоже. При вводе ключей в Kali и NFCMaker'е Mfoc сработал отлично! Теперь знатоки внимание вопрос! - Как так получилось что те три метки у меня SMKey загубил до того, что они даже взламываться перестали?? Обычно я такие полузагубленные метки бросаю на стол в цехе и когда их штук 20-25 набирается чищу их успешно, но в этот раз меня удивило положение дел! Особенно что даже hardnested не смог выбить криптоключи чтобы очистить сектор! Почему так?

Опубликовано
comment_22401

А в чем отличие CL и просто 2.0 ?

Надпись на заготовке не в кассу конечно(

Да, надпись лишняя - где у китайцев голова, не знаю. Отличие в корпусе и новой партии, поэтому они дешевле обошлись. Ещё в коже сегодня выложим и в виде карточек.
  • 1 месяц спустя...
Опубликовано
comment_22735

Уважаемое сообщество , обЬясните пожалуйста одну вещь ,я в связи с перерывом деятельности на 2 года совсем отстал от технологий копирования , у меня в наличии есть приблуда NFCMaker v.1.0.0.25 последней версии , покупал с флешкой , так вот ,есть метка Hexact , во Фрацузии я ,в Бордо ,определяется как Mifare Classic/Plus 1k; UID : 5ecd9f02 , при считывании Нет открытых секторов , восстановление невозможно , захожу к французам на точку ключей , говорю такую копируете , они уи самарш , типа да , 30 евро , чем они копируют ? Китайцем или есть российские аналоги ?

post-1436-0-84927900-1570898235_thumb.jpg

post-1436-0-27534300-1570898480_thumb.jpg

Опубликовано
comment_22736

Уважаемое сообщество , обЬясните пожалуйста одну вещь ,я в связи с перерывом деятельности на 2 года совсем отстал от технологий копирования , у меня в наличии есть приблуда NFCMaker v.1.0.0.25 последней версии , покупал с флешкой , так вот ,есть метка Hexact , во Фрацузии я ,в Бордо ,определяется как Mifare Classic/Plus 1k; UID : 5ecd9f02 , при считывании Нет открытых секторов , восстановление невозможно , захожу к французам на точку ключей , говорю такую копируете , они уи самарш , типа да , 30 евро , чем они копируют ? Китайцем или есть российские аналоги ?

а результат вы получили? сделать это одно, а открыть это другое.
Опубликовано
comment_22739

Уважаемое сообщество , обЬясните пожалуйста одну вещь ,я в связи с перерывом деятельности на 2 года совсем отстал от технологий копирования , у меня в наличии есть приблуда NFCMaker v.1.0.0.25 последней версии , покупал с флешкой , так вот ,есть метка Hexact , во Фрацузии я ,в Бордо ,определяется как Mifare Classic/Plus 1k; UID : 5ecd9f02 , при считывании Нет открытых секторов , восстановление невозможно , захожу к французам на точку ключей , говорю такую копируете , они уи самарш , типа да , 30 евро , чем они копируют ? Китайцем или есть российские аналоги ?

Берём смкей, идём к домлфону от которого копия нужна, захватываем ключи, вписываем ключ в мейкер, читаем метку, пишем на заготовку. Потом пробуем читать другие метки этим же ключом, если не получится то облом, к каждому ходить, в России уже давно так

Опубликовано
comment_22740

Уважаемое сообщество , обЬясните пожалуйста одну вещь ,я в связи с перерывом деятельности на 2 года совсем отстал от технологий копирования , у меня в наличии есть приблуда NFCMaker v.1.0.0.25 последней версии , покупал с флешкой , так вот ,есть метка Hexact , во Фрацузии я ,в Бордо ,определяется как Mifare Classic/Plus 1k; UID : 5ecd9f02 , при считывании Нет открытых секторов , восстановление невозможно , захожу к французам на точку ключей , говорю такую копируете , они уи самарш , типа да , 30 евро , чем они копируют ? Китайцем или есть российские аналоги ?

а результат вы получили? сделать это одно, а открыть это другое.

Так я так понял что он написал что невозможно копирование , я и не копировал , а с этой же меткой подошел на точку к французам , они говорят да можем , 30 евро , чем они могут , они не говорили что пойдем и прочитаем ко мне домой считыватель ...
Опубликовано
comment_22741

Уважаемое сообщество , обЬясните пожалуйста одну вещь ,я в связи с перерывом деятельности на 2 года совсем отстал от технологий копирования , у меня в наличии есть приблуда NFCMaker v.1.0.0.25 последней версии , покупал с флешкой , так вот ,есть метка Hexact , во Фрацузии я ,в Бордо ,определяется как Mifare Classic/Plus 1k; UID : 5ecd9f02 , при считывании Нет открытых секторов , восстановление невозможно , захожу к французам на точку ключей , говорю такую копируете , они уи самарш , типа да , 30 евро , чем они копируют ? Китайцем или есть российские аналоги ?

Берём смкей, идём к домлфону от которого копия нужна, захватываем ключи, вписываем ключ в мейкер, читаем метку, пишем на заготовку. Потом пробуем читать другие метки этим же ключом, если не получится то облом, к каждому ходить, в России уже давно так

Так это понятно , они не сказали что пойдем считывать , они сказали сделаем окей , 30 евро , может вот думаю у них этот iCopy5 ?Который дешифрует лучше чем NFCMaker?
Опубликовано
comment_22750

Так... что-то описание заготовки MF OTP 2.0 (CL) начало вводить нас в заблуждение!

В кратком описании заготовки (в общем списке заготовок) написано: "Обходит последние фильтры". В описании предыдущей заготовки MF OTP 2.0 просто: "Обходит фильтры".

В полном же описании заготовки MF OTP 2.0 (CL) написано: "... Отличие от MF OTP 2.0 только в корпусе". Раньше описание вроде было другим...

Так обходит-ли данная заготовка последний фильтр, где не работает MF OTP 2.0 или нет?

А то взяли пачку данных заготовок, а возможности проверить пока нет...

p.s. Тоже самое касается кожаных заготовок "Ромб".

Опубликовано
comment_22751
Так это понятно , они не сказали что пойдем считывать , они сказали сделаем окей , 30 евро , может вот думаю у них этот iCopy5 ?Который дешифрует лучше чем NFCMaker?

 

Могу чутка сказать про тот самый iCopy5...

Дешифрует он не на много лучше NFCMaker`а. Да, он так же спокойно копирует полузакрытые метки. Да, он делает некоторые полностью закрытые метки (скорее всего, используя darkside attack для старых чипов, хз), но лично у нас это не более 5% таких ключей.

Как копировщик - на этом весь его функционал заканчивается.

Опубликовано
comment_22752

Так... что-то описание заготовки MF OTP 2.0 (CL) начало вводить нас в заблуждение!

В кратком описании заготовки (в общем списке заготовок) написано: "Обходит последние фильтры". В описании предыдущей заготовки MF OTP 2.0 просто: "Обходит фильтры".

В полном же описании заготовки MF OTP 2.0 (CL) написано: "... Отличие от MF OTP 2.0 только в корпусе". Раньше описание вроде было другим...

Так обходит-ли данная заготовка последний фильтр, где не работает MF OTP 2.0 или нет?

А то взяли пачку данных заготовок, а возможности проверить пока нет...

p.s. Тоже самое касается кожаных заготовок "Ромб".

Чип один и тот-же во всех
Опубликовано
comment_22754

Чип один и тот-же во всех

Так обходит-ли данная заготовка последний фильтр, где не работает MF OTP 2.0 или нет?

Если MF OTP 2.0 не обходит, то нет. Разница только в корпусе.
Опубликовано
comment_22783

Добрый день.

 

Приобрел считыватель ACR122U-A9 и скачал софт к нету на этом форуме. Есть небольшие трудности, постараюсь понятно изложить их.

Подключил считыватель никаких драйверов не устанавливал. Запустил программу, кладу клиенскую мифре считывает, потом кладу чистую всё без проблем записывается. Но потом обратно с записанного ключа не могу считать код, делаю вывод что код не записался(может и неверный вывод).

 

Второй вопрос, в программе не показывается какой тип мифаре считался, то есть тип 1 или 2. Как быть в таком случае? Покупаю mifare zero и всегда кладут тип1 90% и типа2 10% Я не знаю как они называются отличаю их только по типу. Помогите разобраться. Спасибо

Привет,

помоги я тоже собираюсь копировать с acr122u-a9. подскажи софт нужно к ниму обязательно покупать или есть сторонние и бесплатный, моя почта batumiplaza@mail.ru

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...