Опубликовано 23 часа назад23 ч. comment_65445 Оборудование:Proxmark3Flipper ZeroЕсть доступ к реальному считывателю BAS‑IPОригинальный ключ (рабочий):Тип: MIFARE Classic 1KЧип: Fudan FM11RF08SUID: 7 байт (double cascade)ATQA: 00 44SAK: 08ISO14443‑A, не ISO14443‑4PRNG: weak, static nonceВсе ключи считаны и дамп полученЭтот ключ BAS‑IP принимаетЧто пробовал:Полностью скопировал UID и память на Magic Gen1ahf 14a info на копии показывает Magic Gen1aBAS‑IP на такой брелок вообще не реагируетПри этом эмуляция через Flipper с тем же UID работаетДополнительный факт:Система (BAS‑IP) реагирует на другую карту со следующими параметрами:UID: 4 байта (42 57 92 5A)Тип: MIFARE Classic 1KATQA: 00 04SAK: 08ISO14443‑4 не поддерживается (RATS отсутствует) — как у обычных ClassicMagic Tag: отсутствуетUID не changeable, backdoor не выявленЧип: Fudan‑based, но без magic‑поведенияНаблюденияBAS‑IP проверяет не только UIDЕсть anti‑magic / anti‑unlock проверкаMagic Gen1a не подходитКарты с 4‑байтовым UID не рассматриваютсяТребуется реальный 7‑байтовый UIDСуть проблемы / вопросЕсть оригинальный ключ FM11RF08S (MIFARE Classic 1K, 7‑байтовый UID), который работает с BAS‑IP.Копия на Magic Gen1a не работает (считыватель полностью игнорирует), хотя UID и память совпадают.Эмуляция через Flipper с тем же UID — работает.Вопрос:На какой физический тип брелка можно корректно скопировать такой ключ? Жалоба
Опубликовано 18 часов назад18 ч. comment_65446 5 часов назад, Appledie сказал:На какой физический тип брелка можно корректно скопировать такой ключ?Ультра либо MF 7bЕй только UID нуженИз вашего описания вообще не понял что за заготовки вы использовали и с каким размером UID , но скорее всего UID 4b - потому и не работает Жалоба
Опубликовано 17 часов назад17 ч. comment_65447 6 часов назад, Appledie сказал:На какой физический тип брелка можно корректно скопировать такой ключ?Если https://ikey.ru/22601-mf-zero7/ не прокатит, то никакой Жалоба
Опубликовано 17 часов назад17 ч. Автор comment_65448 1 час назад, urbanboy сказал:корее всего UID 4bЯ пробовал https://ikey.ru/22600-mfzero7/ MF (UID 7b) - вообще не реагирует Жалоба
Опубликовано 17 часов назад17 ч. comment_65449 1 минуту назад, Appledie сказал:Я пробовал https://ikey.ru/22600-mfzero7/ MF (UID 7b) - вообще не реагируетЗначит увы.. только классик 7б прописывать новый Жалоба
Опубликовано 12 часов назад12 ч. comment_65452 А почему Ultra сразу со счетов списали? Считаете что отфильтрует? Жалоба
Опубликовано 6 часов назад6 ч. comment_65453 6 часов назад, Uilyi сказал:А почему Ultra сразу со счетов списали? Считаете что отфильтрует?Так если там крипта, то скорее всего не просто так...плюс человек написал жеНаблюденияBAS‑IP проверяет не только UID Жалоба
Опубликовано 5 часов назад5 ч. comment_65454 9 минут назад, Enot сказал:BAS‑IP проверяет не только UIDНо только что конкретно это значит? Проверяет ATQA? Про криптоключи не понятно из текста, есть они там или нет. Жалоба
Опубликовано 5 часов назад5 ч. Автор comment_65455 Вот основная карта:[usb] pm3 --> hf 14a info[=] ---------- ISO14443-A Information ----------[+] UID: 1D E5 D3 93 00 00 03 ( double )[+] ATQA: 00 44[+] SAK: 08 [2][+] Shanghai Fudan Microelectronics Co. Ltd. P.R. China[+] Possible types:[=][=] Proprietary non iso14443-4 card found[=] RATS not supported[+] Prng detection..... weak[?] Hint: Try hf mf info[usb] pm3 --> hf mf info[=] --- ISO14443-a Information -----------------------------[+] UID: 1D E5 D3 93 00 00 03[+] ATQA: 00 44[+] SAK: 08 [1][=] --- Keys Information[+] loaded 2 user keys[+] loaded 61 hardcoded keys[+] Sector 0 key A... FFFFFFFFFFFF[+] Sector 0 key B... FFFFFFFFFFFF[+] Sector 1 key A... FFFFFFFFFFFF[+] Sector 1 key B... FFFFFFFFFFFF[+] Backdoor key..... A396EFA4E24F[+] Block 0.......... 1DE5D39300000300100AD33C11F7D190 | ...<....[=] --- Fingerprint[+] Fudan FM11RF08S-7B 1090[=] --- Magic Tag Information[=] <n/a>[=] --- PRNG Information[+] Prng....... weak[+] Static enc nonce... yes[?] Hint: Try script run fm11rf08s_recovery.py Жалоба
Опубликовано 5 часов назад5 ч. Автор comment_65456 Вот карта, на которую копирую (на нее в целом даже реакции нет): [usb] pm3 --> hf mf info[=] --- ISO14443-a Information -----------------------------[+] UID: 1D E5 D3 93 00 00 03[+] ATQA: 00 44[+] SAK: 08 [1][=] --- Keys Information[+] loaded 2 user keys[+] loaded 61 hardcoded keys[+] Sector 0 key A... FFFFFFFFFFFF[+] Sector 0 key B... FFFFFFFFFFFF[+] Sector 1 key A... FFFFFFFFFFFF[+] Sector 1 key B... FFFFFFFFFFFF[+] Block 0.......... 1DE5D39300000300100AD33C11F7D190 | ...<....[=] --- Fingerprint[+] n/a[=] --- Magic Tag Information[+] Magic capabilities... Gen 1a[=] --- PRNG Information[+] Prng....... weak Жалоба
Опубликовано 5 часов назад5 ч. comment_65457 Я бы попробовал для начала вставить UID 1D E5 D3 93 00 00 03 в дамп Ultralight и сэмулировать его на флиппере, проверить реакцию домофона. В зависимости от неё уже смотреть в сторону записи такого же дампа на заготовку Ultra. Жалоба
Опубликовано 5 часов назад5 ч. Автор comment_65458 8 минут назад, Uilyi сказал:дамп Ultralight и сэмулировать его на флиппереА какой именно выбрать?По всем пройтись?у меня вот такие есть варианты: - Mf ultralight- Mf ultralight EV1 11- Mf ultralight EV1 H11- Mf ultralight EV1 21- Mf ultralight EV1 H21 Жалоба
Опубликовано 5 часов назад5 ч. comment_65459 5 минут назад, Appledie сказал:А какой именно выбрать?Внешние дампы в него можно загружать? 1DE5D393000003.dump Жалоба
Опубликовано 5 часов назад5 ч. Автор comment_65460 3 минуты назад, Uilyi сказал:Внешние дампы в него можно загружать?а там можно прям напрямую вводить UID Жалоба
Опубликовано 5 часов назад5 ч. comment_65461 2 минуты назад, Appledie сказал:а там можно прям напрямую вводить UIDНачните с просто Ultralight Жалоба
Для публикации сообщений создайте учётную запись или авторизуйтесь