Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
comment_43660
4 минуты назад, Jason сказал:

А данные в блоке 1 после UIDа имеют значение? 

Смотря что за считыватель. В iL можно удалить. А что там другие считыватели проверяют, только им и известно.

  • Ответов 3.3 тыс
  • Просмотры 1.4 млн
  • Создана
  • Последний ответ

Топ авторов темы

Популярные посты

  • По просьбам трудящихся версия с возможностью сохранения/загрузки содержимого меток

  • Ой, братцы! Меня ща разорвёт от информации, которую я получил в ходе опытов с Mifare. Вот уже двое суток я являюсь обладателем ACR122U-A9 (firmware 214). Что я могу сказать интересного? Всего три ключ

  • Ингредиенты:   1 ACR122U-A9, 1 компьютер с ОС Windows, 1 клонируемая карта (точнее, карта с которой нужно узнать "KEY A" для нулевого сектора) 1 карта клон (например из комплекта с ридером)   Подготов

Изображения в теме

Опубликовано
comment_43787
20 минут назад, Бульбаш сказал:

Всем здраствуйте. Подскажите в чем проблема, в первые столкнулся с данной ошибкой.

ну все вроде по-русски написано

онлайн подозревает , что метка с динамикой , он может быть не прав конечно, но узнать это можно только у панели

Опубликовано
comment_43793

 

50 минут назад, Бульбаш сказал:

Всем здраствуйте. Подскажите в чем проблема, в первые столкнулся с данной ошибкой.

Снимок экрана (2).png

Проблема в том, что онлайн не сделать. Брать в руки SMkey и делать на адресе. А будет там динамика или нет заранее не узнать, это лишь предположение, в большинстве случаев всё делается нормально.

Опубликовано
comment_43795
2 минуты назад, Pavel сказал:

 

Проблема в том, что онлайн не сделать. Брать в руки SMkey и делать на адресе. А будет там динамика или нет заранее не узнать, это лишь предположение, в большинстве случаев всё делается нормально.

Понятно, спасибо. Буду пробовать на адресе.

Опубликовано
comment_43830
В 13.02.2023 в 19:14, Pavel сказал:

 

Проблема в том, что онлайн не сделать. Брать в руки SMkey и делать на адресе. А будет там динамика или нет заранее не узнать, это лишь предположение, в большинстве случаев всё делается нормально.

вопрос, прибор в состоянии прочитать метку при таком сценарии?

Опубликовано
comment_43831
8 минут назад, nikola91 сказал:

вопрос, прибор в состоянии прочитать метку при таком сценарии?

У Петруни при таком сценарии,как правило, метка не ломается при наличии криптоключа.

Опубликовано
comment_43832
11 минут назад, crank сказал:

У Петруни при таком сценарии,как правило, метка не ломается при наличии криптоключа.

Если метка не подвержена взлому, это понятно, смысл в том как работает алгоритм, у петруни, я так понимаю мы из одного города, бывает что и по 9 сектору работает, но динамики никакой нет, вопрос в том как работает алгоритм смкей онлайн. На чем основывается вывод что сделать копию нельзя.

Опубликовано
comment_43833
1 час назад, nikola91 сказал:

Если метка не подвержена взлому, это понятно, смысл в том как работает алгоритм, у петруни, я так понимаю мы из одного города, бывает что и по 9 сектору работает, но динамики никакой нет, вопрос в том как работает алгоритм смкей онлайн. На чем основывается вывод что сделать копию нельзя.

 

Разные строки в блоках 0 и 1 предполагают, что в панели включена динамика. Просто потому, что при работающей функции itonLogic защищённый панель требует, чтобы первые 4 байта (собственно уид) указанных блоков были равны.

Опубликовано
comment_43837
6 часов назад, Zavgor1990 сказал:

при работающей функции itonLogic защищённый панель требует, чтобы первые 4 байта (собственно уид) указанных блоков были равны.

Это правило более не актуально, уже примерно год назад были метки где UID не дублируется в начало первого блока. Конечно трёхполосные напрочь отказываются их видеть, но возможно дело исключительно в прошивке.

Опубликовано
comment_43840
4 часа назад, Uilyi сказал:

Это правило более не актуально, уже примерно год назад были метки где UID не дублируется в начало первого блока. Конечно трёхполосные напрочь отказываются их видеть, но возможно дело исключительно в прошивке.

Ну так понятно, что в прошивке.

В ней задаётся алгоритм работы считывателя..... :dn:

 

Вообще определить есть ли динамика или нет можно

если снять и сравнить два дампа памяти ключа после

прикладывания его к считывателю.

Всё остальное - это просто гадание на кофейной гуще ......

 

Опубликовано
comment_43985

Очередная задачка с классиками.

Считка IL. Ключи формата Air Tag. 16 секторов, все закрыты криптоключами. Sak 08, ATQA 00 04.

UID дублируется в начале первого блока сектора 0.

Полный дамп вскрывается по криптоключу A нулевого сектора.

В первом и втором блоке сектора 0 так же есть информация, в других секторах нули.

В разных ключах она разная.

Эмуляция на универсальном ключе iKey работает, MF3 разумеется нет.

Теперь главное: меняем хотя бы одно значение в информации в блоке 1 (речь разумеется не о копии UID, а о той что идет дальше) - и домофон перестаёт реагировать на эмулируемый ключ.

Пробовал создать ключ с другим UID и соответствующими ему криптоключами A к 0 и 14 сектору, при этом всю остальную информацию подставив из рабочего ключа от такого же домофона (с той же картой объекта) - реакции 0.

Каким образом формируется эта информация в 1 и 2 блоках? Как она теперь вдруг имеет такое значение? Напоминает ситуацию с ультралайтами, где содержимое 2 - 6 страниц сформировано по какой то определенной логике, при нарушении которой по крайней мере визиты перестают видеть такой ключ.

 

Опубликовано
comment_43986

Присоединяюсь к вопросу. 

Тоже сталкивался с такой ситуацией. 

Рабочий uid  и крипто ключи не решают проблему. Только полный дамп. Ключи  Классик. 

Опубликовано
comment_43987
40 минут назад, Uilyi сказал:

Теперь главное: меняем хотя бы одно значение в информации в блоке 1 (речь разумеется не о копии UID, а о той что идет дальше) - и домофон перестаёт реагировать на эмулируемый ключ.

Старые прошивки считываетелей читают UID, проверяют криптоключ и считыв информацию из блока 1 выдают ее в домофон, который уже проверяет есть ключ в базе или нет.
Можно было подставить уид от ключа клиента в блок 1, прописать криптоключ верный для реального UIDа метки и все работало.

После того, как это все стало использоваться в приборах (отправляем любой рабочий дамп 0 сектора на запись, затем функция изменить/Uid/блок 1, считываем UID клиента), вышла новая прошивка, в которой считыватель проверяет, чтобы UID из блока 0 совпадал с данными в секторе 1 и если они не совпадают, метка фильтруется. Хоть классик, хоть что. Поэтому эмуляция перестает работать.

Можно встретить оригиналы которые работают, при этом данные в блоке 1 не совпадают, но при этом там весь блок 1 (и вроде даже блок 2) занят какими-то данными, из которых считыватель понимает, что это не подмена UID, а реально настоящий ключ. Тогда она не фильтруется, не смотря на то, что UID в блоке 1 отличается. Как они там формируются никто не знает.


Если делается копия 0го (или 0+14 сектора), в котором дублируется UID в блоке 1, то рекомендуется удалять все данные в блоке 1 и 2, заменяя их 00, оставляя только первые 4 байта (UID). Тогда полный дамп не требуется. Если данные есть, то считыватель может требовать и полную копию.

Опубликовано
comment_43988
8 минут назад, Pavel сказал:

Как они там формируются никто не знает.

Надо подключать искусственный интеллект. Есть у Вас? Дампов для тренировок мы предоставим :bs:

Опубликовано
comment_43989
8 минут назад, Uilyi сказал:

Надо подключать искусственный интеллект. Есть у Вас? Дампов для тренировок мы предоставим :bs:

А смысл в этих дампах ?

Информация в блоках может формироваться исходя из чего угодно ......:nono:

Опубликовано
comment_43990
3 минуты назад, petr5555 сказал:

Информация в блоках может формироваться исходя из чего угодно ......

без всякой логики? без привязки к UID и к Карте Объекта?

Опубликовано
comment_43991
2 часа назад, Uilyi сказал:

без всякой логики? без привязки к UID и к Карте Объекта?

Привязка конечно должна быть.

А вот к чему и как по дампам можно и не понять.....:idontno:

Кроме того, не думаю, что есть общие правила для разных домофонов ......

 

А потом зачем это нужно ?

Копию же можете сделать.....:bs:

 

P. S.

Впрочем, если вас так интересует этот вопрос, то возьмитесь,

попробуйте сами раскрыть "алгоритм привязки".

Опубликовано
comment_43992

Делал сегодня дом.ру. так-то копировался как обычно, но был закрыт КК. Ради интереса решил посмотреть через СМКей Онлайн. Постоянно подгружал информацию вместо того, чтобы выдать ошибку. Неужели и до них закатанные кристаллы дошли...

Опубликовано
comment_43993

Что тут интересного?  Дом. ру  стала использовать ключи закрытые КК? Или по прежнему, по Uid?  Ключ  брендированый?  Прописать в панель можно и полностью закрытый КК ключ, если другого под рукой не оказалось. 

 

Опубликовано
comment_43997
8 минут назад, Aprel сказал:

Что тут интересного?  Дом. ру  стала использовать ключи закрытые КК? Или по прежнему, по Uid?  Ключ  брендированый?  Прописать в панель можно и полностью закрытый КК ключ, если другого под рукой не оказалось. 

 

Нет. Я к тому, что раньше довольно быстро на закрытые ключи дом.ру СМКей Онлайн выдавал либо предложение списать 20 токенов, если закрыта метка с помощью КО для иЛ, либо сообщение об ошибке. А тут несколько раз пытались подобрать стандартные криптоключи какие-то.

Опубликовано
comment_44000
4 минуты назад, Aprel сказал:

 А зачем искать крипто ключи для дом. ру? 

Это может быть необходимо в домах с чёрным ходом, где подвешены считки iL. Да, чаще всего они открываются просто по уиду, но всякое может быть.

Опубликовано
comment_44001
2 минуты назад, Aprel сказал:

 А зачем искать крипто ключи для дом. ру? 

Вот очень хороший вопрос))) + плюсую. Бевард он и в Африке бевард. Одно дело если бы UID не открыл. а тут какой то новый вид садо-мазо))

Опубликовано
comment_44002
Только что, Zavgor1990 сказал:

Это может быть необходимо в домах с чёрным ходом, где подвешены считки iL. Да, чаще всего они открываются просто по уиду, но всякое может быть.

"Всякое может быть" ни разу не встречал у дом. ру

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...