Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
comment_31012
3 часа назад, gennam сказал:

Записался! Только почему-то не с первого раза. Первый раз прибор написал записано на i57, при прочтении опять же все 0.
При повторной попытке прибор написал записано на ОТР, при чтении выдал код оригинала.
Теперь дождаться клиента с оригиналом формата АА 00 00 АА АА.
Кстати, наблюдение. Чипы с таким форматом АА 00 00 АА АА, скопированные на тот же чип т5577 с помощью мини кей тул от xhors, чаще работают, чем нет, примерно 1 к 5. Павел, может эта инфа поможет как-то в работе над прибором)

 

Как всё оказалось банально  - глюк в прошивке ТМД из-за человеческого фактора.......:cd:

 

Так что заготовки OTP рабочие.

 

  • Ответов 82
  • Просмотры 10,2 тыс
  • Создана
  • Последний ответ

Топ авторов темы

Популярные посты

  • Да, в пути, ждем.

  • Странно, проверяю - тоже не пишутся. Завтра будем выяснять. Должны были писаться на всех. Сообщу по результату.

  • Как всё оказалось банально  - глюк в прошивке ТМД из-за человеческого фактора.......   Так что заготовки OTP рабочие.  

Изображения в теме

Опубликовано
  • Автор
comment_31017
20 часов назад, petr5555 сказал:

 

Как всё оказалось банально  - глюк в прошивке ТМД из-за человеческого фактора.......:cd:

 

Так что заготовки OTP рабочие.

 

Вот да. Но вторая часть вопроса пока открыта))

Опубликовано
comment_31032
В 14.10.2021 в 13:58, Pavel сказал:

обновите прибор принудительно, онлайн, заработает

Круть, оперативно )

Вопрос: в партии есть штук 10 ключей, которые ни читаются, ни пишутся. На прилаживание никак не реагируют. Так понимаю какой-то брак иногда встречается?

Опубликовано
comment_31033
1 час назад, develops сказал:

Круть, оперативно )

Вопрос: в партии есть штук 10 ключей, которые ни читаются, ни пишутся. На прилаживание никак не реагируют. Так понимаю какой-то брак иногда встречается?

Конечно встречается.....

10 - это на какую партию ?

У меня бывало в самом худшем случае максимум 1 - 2 совсем дохлых на сотню......:cd:

Но это редко. Обычно все заготовки нормальные ......

  • 2 недели спустя...
Опубликовано
  • Автор
comment_31167

Увы, на ОТР  копия чипа с форматом АА 00 00 АА АА, тоже не работает...:cf:

Опубликовано
comment_31168
2 часа назад, gennam сказал:

Увы, на ОТР  копия чипа с форматом АА 00 00 АА АА, тоже не работает...:cf:

Так, что-то я потерял мысль, откуда информация, что такой код вообще должен открывать? Оригинал имеет такой код?

Опубликовано
  • Автор
comment_31178
В 30.10.2021 в 13:49, Pavel сказал:

Так, что-то я потерял мысль, откуда информация, что такой код вообще должен открывать? Оригинал имеет такой код?

IMG_20210608_143531.jpg

Вот такой, АА0000АААА я пишу просто, чтоб напомнить как выглядел код.
Был совет пробовать копию на ОТР. Даю обратную связь, ОТР тоже не работает.
Заказал а вас Н7, попробую на нем. Может прокатит. У нас очень много таких по всему городу. Надо как-то решить эту задачу.

Опубликовано
comment_31180
1 час назад, gennam сказал:

IMG_20210608_143531.jpg

Вот такой, АА0000АААА я пишу просто, чтоб напомнить как выглядел код.
Был совет пробовать копию на ОТР. Даю обратную связь, ОТР тоже не работает.
Заказал а вас Н7, попробую на нем. Может прокатит. У нас очень много таких по всему городу. Надо как-то решить эту задачу.

 

Интересно.......

А сам такой ключ - это случаем не заготовка серии 55х7 ?

Опубликовано
  • Автор
comment_31191
В 01.11.2021 в 14:16, petr5555 сказал:

 

Интересно.......

А сам такой ключ - это случаем не заготовка серии 55х7 ?

Где это можно увидеть?

Опубликовано
comment_31210
В 02.11.2021 в 15:15, gennam сказал:

Где это можно увидеть?

В Proxmark3. Только юзайте консоль (справка по командам внутри есть) к нему, "китайские хаки" могут криво показать/не показать тип метки. Другие приборы покажут только тип кода.

Опубликовано
comment_31211
В 02.11.2021 в 16:15, gennam сказал:

Где это можно увидеть?

Ну, один из способов вам подсказали.

Но можете и по-другому подойти.

Если сможете считать память такого домофона или контроллера, то

посмотрите как там записаны коды ключей.....:dh:

 

Опубликовано
  • Автор
comment_31213
23 минуты назад, petr5555 сказал:

Ну, один из способов вам подсказали.

Но можете и по-другому подойти.

Если сможете считать память такого домофона или контроллера, то

посмотрите как там записаны коды ключей.....:dh:

 

Кто же меня туда пустит.))) это в лифте стоит в том числе

Придется запланировать покупку

50 минут назад, StoSlov сказал:

Proxmark3

 

Опубликовано
comment_31215

Да просто попробуйте перезаписать ее другим кодом и посмотреть, что напишет прибор, какой чип записан.

Потом обратно её же код. Но риск потери работоспособности, безусловно, какой-то есть.

Опубликовано
  • Автор
comment_31220
15 часов назад, Pavel сказал:

Да просто попробуйте перезаписать ее другим кодом и посмотреть, что напишет прибор, какой чип записан.

Потом обратно её же код. Но риск потери работоспособности, безусловно, какой-то есть.

Павел, сколько раз прикладываю заготовку к прибору, столько раз от мне пишет абсолютно разные ее типы...заготовка одна и та же...

 

Опубликовано
  • Автор
comment_31221
16 часов назад, Pavel сказал:

Да просто попробуйте перезаписать ее другим кодом и посмотреть, что напишет прибор, какой чип записан.

Потом обратно её же код. Но риск потери работоспособности, безусловно, какой-то есть.

Снял кино, а загрузить не дает)) говорит вам только треть объема можно загрузить...(((

В общем рандомно пишет,  H2, i57v2, OTP, H5,5

Опубликовано
comment_31225
1 час назад, gennam сказал:

Снял кино, а загрузить не дает)) говорит вам только треть объема можно загрузить...(((

В общем рандомно пишет,  H2, i57v2, OTP, H5,5

Рандомно пишет, потому что пишете тот же код, который уже в ней есть, а нужно было ДРУГИМ, при Каждой записи.

Опубликовано
comment_31226
1 час назад, gennam сказал:

Снял кино, а загрузить не дает)) говорит вам только треть объема можно загрузить...(((

В общем рандомно пишет,  H2, i57v2, OTP, H5,5

Ну правильно пишет.....

Отключите на дубликаторе запись всех заготовок кроме H2.:cd:

 

А вообще, раз всё это относится к лифту, то здесь наверняка не простой ключ.........

И, скорее всего, используют именно одну из заготовок 55x7.

А вот что там ещё сделано - это вопрос.

Может просто используют для идентификации её заводской номер, 

а может и дополнительный блок памяти используют для записи поездок....... 

 

Опубликовано
  • Автор
comment_31227
33 минуты назад, petr5555 сказал:

Ну правильно пишет.....

Отключите запись всех заготовок кроме H2.:cd:

А вообще, раз всё это относится к лифту, то здесь наверняка не простой ключ.........

И, скорее всего, используют именно одну из заготовок 55x7.

А вот что там ещё сделано - это вопрос.

Может просто используют для идентификации её заводской номер, 

а может и дополнительный блок памяти используют для записи поездок....... 

 

Ну насколько я понимаю Н2 и есть т5557...

Опубликовано
comment_31228
6 минут назад, gennam сказал:

Ну насколько я понимаю Н2 и есть т5557...

Да, в том числе.....

Но это может быть и 5567, и 5577........

Они все практически одинаковы ( за исключением памяти ).

 

 

Опубликовано
comment_31230

petr5555

Я могу предположить, только то, что часть кода идёт ещё откуда-то, уж очень это похоже на смещение.

 

В 04.11.2021 в 12:38, gennam сказал:

Кто же меня туда пустит.))) это в лифте стоит в том числе

Присоединюсь к Петру, ключ то действительно может быть не так прост, если там СКУД с серваком... То тут уже может и не получится. Там вполне может стоять и что-то навроде системы пополнения поездок в лифте.

Опубликовано
comment_31231
49 минут назад, StoSlov сказал:

Присоединюсь к Петру, ключ то действительно может быть не так прост, если там СКУД с серваком..

А разве на 125 kHz возможно такое реализовать?

Опубликовано
  • Автор
comment_31232

Начал рыться по теме, нашел два интересных сайта.
Надеюсь Павел не будет меня бить ногами))
https://www.rebadge.co/   насколько нарыл, ценник космический около 5 к$...
https://lab401.com/collections/hardware/products/rfid-pentester-pack?variant=40943603286216
здесь тоже ценник неслабый, предлагают решение в "пакете"...
Или покупать проксмарт3 у китайцев задёшево и долго черепить. 
В любом случае не вижу пока такого объёма клиентов, которые могли бы окупить это.

Опубликовано
  • Автор
comment_31233
1 час назад, Бамбаклян сказал:

А разве на 125 kHz возможно такое реализовать?

Судя по оболочке этого китайского чудодевайса скорее да, чем нет. 
Ну и как-то же это организовано здесь.

t5557.jpg

Опубликовано
  • Автор
comment_31235
5 часов назад, Pavel сказал:

.

По пути возник вопрос - у меня тут прибор при копировании мифайера запросил 20 токенов, к прибору оказалось привязано 60.
Вопрос к Павлу собственно, сколько стоит токен и как их купить?

Опубликовано
comment_31237
18 минут назад, gennam сказал:

По пути возник вопрос - у меня тут прибор при копировании мифайера запросил 20 токенов, к прибору оказалось привязано 60.
Вопрос к Павлу собственно, сколько стоит токен и как их купить?

см.  ikeybase.ru

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...