Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
comment_33843
2 минуты назад, Pavel сказал:

Которые и так уже есть в метке и писать дефолтные значения поверх и так дефолтных смысла 0.

тем не менее , беру зеро , пишу mf sector , понятно что остальные не перезаписываются , прикладываю - тишина , конвертирую , снова пишу на ту же заготовку уже все 16 , пусть и нулями , подношу - открывает 

  • Ответов 3.3 тыс
  • Просмотры 1.4 млн
  • Создана
  • Последний ответ

Топ авторов темы

Популярные посты

  • По просьбам трудящихся версия с возможностью сохранения/загрузки содержимого меток

  • Ой, братцы! Меня ща разорвёт от информации, которую я получил в ходе опытов с Mifare. Вот уже двое суток я являюсь обладателем ACR122U-A9 (firmware 214). Что я могу сказать интересного? Всего три ключ

  • Ингредиенты:   1 ACR122U-A9, 1 компьютер с ОС Windows, 1 клонируемая карта (точнее, карта с которой нужно узнать "KEY A" для нулевого сектора) 1 карта клон (например из комплекта с ридером)   Подготов

Изображения в теме

Опубликовано
comment_33844
11 минут назад, urbanboy сказал:

тем не менее , беру зеро , пишу mf sector , понятно что остальные не перезаписываются , прикладываю - тишина , конвертирую , снова пишу на ту же заготовку уже все 16 , пусть и нулями , подношу - открывает 

Запишите первый вариант. Считайте все сектора. Сохраните как дамп для дальнейшего сравнения.

Сделайте конвертацию и сравните оба дампа - считанный с зеро и сконвертированный. Отличий должно быть 0.
Или метка была ранее записана чем-то левым, что мешало работе и эта информация осталась в секторах, или что-то было напутано.
MF sector это конкретно какой-то дамп сектора. 1 из 16.
MF 1K - все 16 секторов. При конвертации никаких чудес не происходит, создается дефолтный дамп MF 1k, в который вставляется исходный сектор.

Или пишите в зеро по 1 сектору, проверяйте. Когда заработает, после какой записи, тогда и будет ясно в чем дело. Не думаю, что перезапись нулей в нули в неиспользуемых секторам может как-то влиять.

Опубликовано
comment_33845
Только что, Pavel сказал:

Или метка была ранее записана чем-то левым, что мешало работе и эта информация осталась в секторах, или что-то было напутано.

вполне возможно , я не уверен что сектора были пусты , фиг знает как китайцы их тестируют - но обычно там эфки всегда

 

1 минуту назад, Pavel сказал:

MF sector это конкретно какой-то дамп сектора. 1 из 16.
MF 1K - все 16 секторов. При конвертации никаких чудес не происходит, создается дефолтный дамп MF 1k, в который вставляется исходный сектор.

я это все прекрасно понимаю , просто констатирую факт

вы же просто так после появления фильтров на ОТР и выхода OTP2 стали читать все сектора 

Опубликовано
comment_33846
36 минут назад, Romati сказал:

Ну я и говорю, что я даже не думал рассматривать на 4-х полосных копию на зеро, обычно спрашиваю у заказчика какая считка, и если 4-х полосная, то пробовал только под прописку, так как другие варианты с MF3 не проходили в 100% случаев. И мне казалось что они убрали эту лазейку для зеро вообще в этих считках/прошивках для них. А тут... 

А какие сектора в дампе?

Опубликовано
comment_33847
31 минуту назад, Pavel сказал:

Не нужно этого делать, смысл нулевой. Просто меняется формат дампа, данные которые были в MF Sector сами встанут на место того сектора, который и был в типе MF Sector, а все остальные сектора будут созданы с дефолтными данными. Которые и так уже есть в метке и писать дефолтные значения поверх и так дефолтных смысла 0.

То есть по сути можно просто записать MF Sector на заготовку и всё?

Опубликовано
comment_33848
1 минуту назад, Jason сказал:

А какие сектора в дампе?

В метке закрыт 0-й сектор (0 и 1 блок), но считка работает в незащищенном режиме.

Опубликовано
comment_33849
3 минуты назад, Zavgor1990 сказал:

То есть по сути можно просто записать MF Sector на заготовку и всё?

Если считыватель обращается к одному сектору (0-му), то да.

Опубликовано
comment_33850

Я правильно понимаю, что для "Копии на классик" (или как правильно на SMKey это называется, когда не на заготовку) подойдёт простой классик с чипом s50? Или нужно уже какой о новый чип искать?

Опубликовано
comment_33851
20 минут назад, Zavgor1990 сказал:

Я правильно понимаю, что для "Копии на классик" (или как правильно на SMKey это называется, когда не на заготовку) подойдёт простой классик с чипом s50? Или нужно уже какой о новый чип искать?

Подойдет, можно и OTP/OTP2.0 "испорченные" записывать. Эта возможность, с каждым новым годом становится - неактуальной. 

Опубликовано
comment_33852
12 минут назад, Romati сказал:

Подойдет, можно и OTP/OTP2.0 "испорченные" записывать. Эта возможность, с каждым новым годом становится - неактуальной. 

Да, я уже в курсе. Как я понял, если на домофоне хоть какой-то фильтр стоит, то всё, хана способу.

Опубликовано
comment_33853
1 час назад, urbanboy сказал:

Я не пишу для 4х полосных на зеро , даже если точно знаю что будет работать , это бомба с замедленным действием , одно обновление FW и все что ты записал в мусор . Другое дело 3 полосы , если они до сих пор висят и хавают зеро , значит нам на обновления махнули рукой .

А вообще если я не у панели и приносят MF - я пишу только на MF3 , гонять клиента туда сюда - есть шанс что он обратно просто за деньгами придет и не захочет ни чего переделывать и снова проверять

Кстати, интересно было бы посмотреть на указанные вами выше случаи через СМКей на фильтры, что он покажет. Понятно, что их нет, но всё же.

Опубликовано
comment_33854
22 минуты назад, Zavgor1990 сказал:

Кстати, интересно было бы посмотреть на указанные вами выше случаи через СМКей на фильтры, что он покажет. Понятно, что их нет, но всё же.

вероятно ни чего

Опубликовано
comment_33855
4 часа назад, urbanboy сказал:
4 часа назад, Romati сказал:

я думал считки CP-Z2 MF последней модификации вообще отсеивают зеро...

вы ж не знаете что там в корпусе и чем прошито и как сконфигурировано 

человек из iL вообще писал , что полоски эти , просто корпус , а начинка внутри у них постоянно меняется в зависимости от доступности тех или иных компонентов

Все слишком сосредоточились на системах защиты этих считывателей и упускают некоторые моменты. Если стоит такая считка - то это совсем не означает что она работает именно в режиме карт объекта и критоключей. Она может работать как просто считка. Всё зависит от установщика домофона. Можно поставить такую считку но не использовать никакой карты объекта. А там и ультралайты даже можно использовать...

Опубликовано
comment_33856
Только что, Uilyi сказал:

А там и ультралайты даже можно использовать...

Самое сложное - понять, какие именно ключи там использовал мастер. А это, как я понимаю, возможно только если есть ключ от этого домофона.

Опубликовано
comment_33857
8 минут назад, Zavgor1990 сказал:

Самое сложное - понять, какие именно ключи там использовал мастер. А это, как я понимаю, возможно только если есть ключ от этого домофона.

Не правильно вы эту ситуацию видите. Если установщик "упростил" для себя свою работу и отказался от защит - то и вашу работу он упростил. Ключи вы скопируете без проблем.

Опубликовано
comment_33860
1 час назад, Uilyi сказал:

Не правильно вы эту ситуацию видите. Если установщик "упростил" для себя свою работу и отказался от защит - то и вашу работу он упростил. Ключи вы скопируете без проблем.

 

Я немного о другом. Надеялся, что по эмуляции uid или через захват ключей можно было бы узнать, какой тип ключей в домофоне используется: Ultra или Classic. Но это уже не суть важно.

 

От теоретических разглагольствований к практике: я правильно понимаю, что если при попытке захвата ключей с домофона СМКеем домофон сразу открылся, то это значит, что на нём не стоит никаких фильтров? Думаю, нужно ли делать второй заход к подъезду или можно сразу копию на классик сделать.

Опубликовано
comment_33870
6 часов назад, Zavgor1990 сказал:

Я немного о другом. Надеялся, что по эмуляции uid или через захват ключей можно было бы узнать, какой тип ключей в домофоне используется: Ultra или Classic. Но это уже не суть важно.

Большинство могут работать с обоими вариантами, особенно те, что читают только UID.

Опубликовано
comment_33875

Я правильно понимаю, что даже если в считке нет фильтров по типу метки, т.е. запись можно сделать даже на Зеро, то всё равно может идти взаимодействие с криптоключами?

Грубо говоря подошёл с СМКей к панели, произвёл захват с указанием uid полностью закрытой метки, панель вместо открытия двери выдала набор ключей, но при этом показала, что фильтров нет вообще. Получается, можно скопировать и на зеро, и на классик, но вместо обычных транспортных ключей FFFF... нужно обязательно скопировать криптоключи с метки.

Опубликовано
comment_33881
2 часа назад, Zavgor1990 сказал:

Я правильно понимаю, что даже если в считке нет фильтров по типу метки, т.е. запись можно сделать даже на Зеро, то всё равно может идти взаимодействие с криптоключами?

Наполнение секторов и их криптозащита не связаны с наличием/отсутствием фильтров

 

2 часа назад, Zavgor1990 сказал:

и на классик

на классик вы ни чего не скопируете , я имею в виду UID , только под прописку , так что к классику вообще история с фильтрами не относиться при любом их наличии , главное чтобы автосбор на панели был включен и криптоключи вы из нее получили

 

Опубликовано
comment_33882
7 минут назад, urbanboy сказал:

на классик вы ни чего не скопируете , я имею в виду UID , только под прописку

 

Я правильно понимаю, что по сути "копия на классик" и "копия под прописку" - это почти одно же, только в первом случае uid заготовки уже жёстко вшит в ключ, а во втором случае можно установить произвольный? При этом оба варианта в любом случае придётся прописывать в домофон.

9 минут назад, urbanboy сказал:

Наполнение секторов и их криптозащита не связаны с наличием/отсутствием фильтров

 

Да, это я понимаю. Пытаюсь для себя понять: если на считке нет фильтров, но при этом принесённый ключ полностью закрыт ключами, можно ли будет просто скопировать uid и прописать его на заготовку, не разбираясь с ключами, или всё же лучше скопировать как минимум 0 и 14 сектора, либо полный дамп записать.

Опубликовано
comment_33883
15 минут назад, Zavgor1990 сказал:

 

 

Да, это я понимаю. Пытаюсь для себя понять: если на считке нет фильтров, но при этом принесённый ключ полностью закрыт ключами, можно ли будет просто скопировать uid и прописать его на заготовку, не разбираясь с ключами, или всё же лучше скопировать как минимум 0 и 14 сектора, либо полный дамп записать.

Вам нужно найти криптоключи только от тех секторов метки, с которыми идёт работа считки.

Например, если она работает только с сектором 0 метки, то нужно найти криптоключ от этого

сектора и скопировать информацию именно этого сектора. Если считка работает с 0 и 14 секторами,

то соответственно нужно скопировать эти сектора и  т. д.

Остальные сектора вам и не нужны. Можете их вскрыть, а можете и не вскрывать.....

 

Опубликовано
comment_33884

Попробую зайти к вопросу с другой стороны. Если есть запароленные сектора (пусть даже 0 и 14), то домофон точно не будет работать в режиме "uid only", как например новые дом.ру.

Опубликовано
comment_33885
13 минут назад, Zavgor1990 сказал:

Я правильно понимаю, что по сути "копия на классик" и "копия под прописку" - это почти одно же, только в первом случае uid заготовки уже жёстко вшит в ключ, а во втором случае можно установить произвольный? При этом оба варианта в любом случае придётся прописывать в домофон.

Я не вполне понимаю по терминам этим , но с классиком можно сделать только одно в виду того что 0й сектор не записывается , это подготовить под запись в панель

 

16 минут назад, Zavgor1990 сказал:

можно ли будет просто скопировать uid и прописать его на заготовку, не разбираясь с ключами, или всё же лучше скопировать как минимум 0 и 14 сектора, либо полный дамп записать.

Считывать и соответсвенно записывать надо все сектора где есть данные / ключи отличные от дефолтных , узнаете вы это только в процессе чтения

Опубликовано
comment_33887
7 минут назад, Zavgor1990 сказал:

Попробую зайти к вопросу с другой стороны. Если есть запароленные сектора (пусть даже 0 и 14), то домофон точно не будет работать в режиме "uid only", как например новые дом.ру.

Ну так проверьте.....

Поднесите к нему любой ключик (например Ультралайт) и посмотрите на его реакцию.

Если домофон работает только с UID, то он должен прочитать UID ключа и выдать ошибку, так как этот UID не записан

в его память.

Если домофон работает в защищённом режиме, то он не должен реагировать....

 

Опубликовано
comment_33888
14 минут назад, urbanboy сказал:

 

 

Считывать и соответсвенно записывать надо все сектора где есть данные / ключи отличные от дефолтных , узнаете вы это только в процессе чтения

Ещё раз.

Не нужны все сектора метки для создания копии !

Нужны только сектора с которыми идёт работа считывателя домофона.

 

Остальные сектора метки закрываются только с целью усложнения копирования !

В принципе, можете их скопировать с исходной метки, а можете и своими криптоключами закрыть.....

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...