
أداة أمنية محمولة لتقنية NFC/RFID لمحاكاة واستنساخ البطاقات الذكية غير التلامسية، وقراءة الوسوم (tags)، والتقاط حركة مرور الترددات الراديوية (RF)، واستعادة مفاتيح وصول Mifare.
هذا ليس المستودع الرسمي لـ ChameleonMini، وهي أداة محمولة قابلة للبرمجة بحرية لتحليل أمان NFC يمكنها محاكاة واستنساخ البطاقات اللاتلامسية، وقراءة علامات RFID، والتقاط/تسجيل بيانات الترددات الراديوية RF. يضيف هذا المستودع الدعم لـ Chameleon Tiny.
مشروعنا مبني على المشروع مفتوح المصدر ChameleonMini RevG من إعداد Kasper & Oswald. ولديهم أيضًا متجرهم الإلكتروني.
Mini أو Tiny:
OFFDFUSettings، أرسل أمر Upgrade أثناء اتصال Chameleon
DFU فقطDFUمزيد من المعلومات:
Mini:
OFF، اضغط مع الاستمرار على الزر الأسود (Rev E) أو الأصفر (Rev G) القريب من USB أثناء إدخاله في منفذ USB
DFUupgrade ثم اضغط Enter
DFU فقطDFUTiny:
upgrade ثم اضغط Enter
DFU فقطDFUمزيد من المعلومات: - -
DFUDFUChameleonFirmwareUpgrade.bat كمسؤول لبدء ترقية البرنامج الثابت تلقائيًاON
Connect لاتصال تلقائي بـ ChameleonDevice Information، اضغط على BLE CMD Version 5 مراتOTA upgrade، انقر على Auto Upgradeالأدوات:
اتصل بـ Chameleon Mini أو Tiny باستخدام التطبيق
ON على هاتفك وسيقوم التطبيق بالاتصال تلقائيًاMF_DETECTION_1K أو MF_DETECTION_4K في وضع Card SlotDetection مفعّل ONUID Card Number
Clear بالأسفل لمسح سجل الكشف الأخيرCrackHistory. سيقوم التطبيق تلقائيًا بإدراج المفاتيح بشكل منفصل وحفظها لاستخدامها من برامج أخرىDumpScanner في علامة الزائد أعلى اليمينAllow AccessDump، ويمكن رفعها أو تعديلها بحريةDump بالأسفل، ثم انقر على Upload بالأسفل لرفعه إلى فتحة البطاقة المقابلة في ChameleonUID Changeable (GEN1a) في التطبيق أو أرسل الأمر UIDMODE = 1 مباشرة لتفعيله ON
UIDMODE = 0 لإيقاف تشغيله OFFON، ستصبح البطاقة التي يحاكيها Chameleon بطاقة GEN1a
SAK Mode في التطبيق أو أرسل الأمر SAKMODE = 1 مباشرة لتفعيله ON
SAKMODE = 0 لإيقاف تشغيله OFFSAK Mode ON، ستعيد البطاقة قيمة SAK الحقيقية عند اكتشافهاSAK Mode، تكون قيمة SAK ثابتة عند 08، ويتم تجاهل بيانات الكتل 0
OFF، اضغط أي زر مرة واحدة لتشغيل طاقة البلوتوث ON، وفي الوقت نفسه، اعرض الطاقة الحالية بمصباح LED أبيضON، انقر أي زر لإيقاف طاقة البلوتوث OFF، ينطفئ مؤشر الطاقة، ويدخل النظام في وضع السكونON، انقر نقرًا مزدوجًا على أي زر
OFF، انقر ثلاث مرات على أي زر لتشغيل ON لـ ChameleonOFF، اضغط A button مرة واحدة لتشغيل طاقة Chameleon ON| ------------------- |:-------------------:| -------------------:| -------------------:|-------------------: المحاكاة|أداء جيد، به منطقة عمياء|توافق ضعيف|أداء ممتاز|بدون منطقة عمياء|أداء ممتاز|بدون منطقة عمياء| كقارئ|1-2 سم للبطاقة البيضاء|0 سم لـ keyfob|×|5-6 سم للبطاقة البيضاء|3-4 سم لـ keyfob|3-5 سم للبطاقة البيضاء|2-3 سم لـ keyfob| تيار القراءة|170mA|×|65mA|60mA| BLE nrf52832|×|×|√|×| بطارية Li-ion|√|×|√|√| مؤشر البطارية|×|×|√|×| سكون منخفض الطاقة|×|×|√|√| إيقاظ بمجال RF|×|√|√|√| إيقاظ بالزر|×|√|√|√| إيقاف تشغيل تلقائي|×|√|√|√| متوافق مع البرنامج الثابت الرسمي|√|√|√|√| هوائي قابل للاستبدال|×|×|√|×| كسر MFKEY32|×|√|√|√| 8 مصابيح LED للفتحة|×|√|√|√| تطبيق أندرويد|×|×|√|√| مضاد ضياع البرنامج الثابت|×|×|√|×|
| الخيار | النوع | طول UID | حجم الذاكرة |
|---|
| MF_classic_1K 4B/7B | M1 S50 | 4 بايت / 7 بايت | 1024 بايت |
| MF_classic_4K 4B/7B | M1 S70 | 4 بايت / 7 بايت | 4096 بايت |
| MF_classic_mini_4B | M1 mini S20 | 4 بايت / 7 بايت | 320 بايت |
| MF_ultralight_C | M0 ultralight | 7 بايت | 192 بايت |
| MF_ultralight_EV1_80B | M0 ultralight | 7 بايت | 80 بايت |
| MF_ultralight_EV1_164B | M0 ultralight | 7 بايت | 164 بايت |
| Vicinity | - | 8 بايت | 8192 بايت |
| SL2S2002 | - | 8 بايت | 8192 بايت |
| TITAGITSTANDARD | - | 8 بايت | 44 بايت |
| EM4233 | - | 8 بايت | 208 بايت |
| الخيار | القدرة | نوع الكسر | دعم التطبيق |
|---|
| MF_DETECTION_1K | كشف القارئ للحصول على المفاتيح | MFKEY32V2 | عرض النتائج مباشرة |
| MF_DETECTION_4K | كشف القارئ للحصول على المفاتيح | MFKEY32V2 | عرض النتائج مباشرة |
| ISO14443A_READER | وضع القارئ | - | عرض UID |
| ISO14443A_SNIFF | التقاط | - | غير مدعوم |
| ISO15693_SNIFF | التقاط | - | مدعوم |
| أسماء الخيارات | الوصف |
|---|
| NONE | ضبط هذا الزر ليكون بدون وظيفة |
| UID_RANDOM | توليد رقم UID عشوائي في فتحة البطاقة الحالية بعد الضغط |
| UID_LEFT_INCREMENT | بعد الضغط، يُزاد البايت الأعلى لرقم UID بمقدار واحد (سداسي عشري) |
| UID_RIGHT_INCREMENT | بعد الضغط، يُزاد البايت الأدنى لرقم UID بمقدار واحد (سداسي عشري) |
| UID_LEFT_DECREMENT | بعد الضغط، يُنقص البايت الأعلى لرقم UID بمقدار واحد (سداسي عشري) |
| UID_RIGHT_DECREMENT | بعد الضغط، يُنقص البايت الأدنى لرقم UID بمقدار واحد (سداسي عشري) |
| CYCLE_SETTINGS | يتزايد تسلسل أرقام فتحات البطاقات بعد الضغط |
| CYCLE_SETTINGS_DEC | يتناقص تسلسل أرقام فتحات البطاقات بعد الضغط |
| STORE_MEM | بعد الضغط مباشرة، تُكتب بيانات البطاقة الحالية الموجودة في المخزن المؤقت المؤقت إلى الذاكرة |
| RECALL_MEM | بعد الضغط مباشرة، تُكتب بيانات البطاقة الحالية الموجودة في الذاكرة إلى المخزن المؤقت المؤقت (يمكن استخدامها لاستعادة بيانات البطاقة بسرعة) |
| TOGGLE_FIELD | اضغط مرة واحدة لإيقاف تشغيل الهوائي، واضغط مرة أخرى لتشغيل وظيفة الهوائي |
| STORE_LOG | يتم كتابة بيانات السجل في الذاكرة المؤقتة إلى الذاكرة، ويمكن حفظها حتى عند انقطاع الطاقة |
| CLEAR_LOG | مسح بيانات السجل فورًا بعد الضغط |
| CLONE | قراءة رقم بطاقة UID فورًا بعد الضغط، ومتابعة البحث، والمحاكاة فورًا بعد قراءة البطاقة |
| CLONE_MFU | يستنسخ بطاقة Mifare Ultralight الموجودة ضمن نطاق الهوائي إلى الفتحة الحالية، والتي يتم تكوينها بعد ذلك لمحاكاتها |
| Rev.G Official By KAOS | Rev.E old RDV2.0 By PROXGRIND | Rev.G new RDV2.0 By PROXGRIND | M1 white tag |
|---|
| 122U قراءة/كتابة كاملة للبيانات | قطاع 1-2 فقط | سلس | سلس | سلس |
| مدى 122U | 61mm | 41mm | 73mm | 71mm |
| PM3 قراءة/كتابة كاملة للبيانات | قطاع 1-2 فقط | سلس | سلس | سلس |
| مدى PM3 | 57mm | 74mm | 88mm | 89mm |
| هاتف NFC قراءة/كتابة كاملة للبيانات | لا | سلس | سلس | سلس |
| مدى NFC للهاتف | 25mm | 18mm | 33mm | 32mm |
| الباب الخلفي السحري | افتراضيًا | لا | وضع مزدوج | لا |
| دعم SAK ATQA | لا | لا | قابل للتعديل | لا |
| الأمر | نطاق التأثير | الوصف |
|---|
| UIDMODE? | جميع الفتحات | يعيد تكوين جميع الفتحات |
| UIDMODE=? | جميع الفتحات | يعيد قائمة بجميع التكوينات المدعومة |
| UIDMODE=[0;1] | جميع الفتحات | يفعّل(1),يعطّل(0)،وضع البطاقة السحرية(سيتضمن بابًا خلفيًا للبطاقة السحرية الصينية) |
| SAKMODE? | الفتحة الحالية | يعيد تكوين الفتحة الحالية |
| SAKMODE=? | الفتحة الحالية | يعيد قائمة بجميع التكوينات المدعومة |
| SAKMODE=[0;1] | الفتحة الحالية | يفعّل(1),يعطّل(0)،وضع SAK ATQA الحقيقي (سيتم تعيين SAK ATQA من الكتلة 0) |
| CONFIG=MF_DETECTION_1K | الفتحة الحالية | يضبط الفتحة الحالية على وضع الكشف 1K. |
| CONFIG=MF_DETECTION_4K | الفتحة الحالية | يضبط الفتحة الحالية على وضع الكشف 4K. |
| DETECTION=0 | الجهاز | يمسح ذاكرة سجل الكشف |
| DETECTION? | الجهاز | ينتظر اتصال XModem ثم ينزّل بيانات سجل الكشف الثنائية. |
| نوع البطاقة | نوع الترميز | هل يدعمه العتاد | هل يدعمه البرنامج | هل تدعمه طبقة التطبيق | ملاحظة |
|---|
| Non13.56MHz | لا | لا | لا | ||
| Mifare Ultralight | ISO14443A/106 kbit/s | مدعوم | مدعوم | مدعوم | |
| Mifare Ultralight Ev1 | ISO14443A/106 kbit/s | مدعوم | مدعوم | مدعوم | |
| MifareClassic1K/4K 4B/7B | ISO14443A/106 kbit/s | مدعوم | مدعوم | مدعوم | |
| Mifare DESFire | ISO14443A High Rate | يدعم المعدلات المنخفضة، أو ربما المعدلات الأعلى | يدعم المعدل المنخفض فقط | لا | |
| Mifare DESFire EV1 | ISO14443A High rate | يدعم المعدلات المنخفضة، أو ربما المعدلات الأعلى | يدعم المعدل المنخفض فقط | لا | متوافق مع الإصدارات السابقة |
| Mifare DESFire EV2 | ISO14443A High rate | يدعم المعدلات المنخفضة، أو ربما المعدلات الأعلى | مدعوم فقط | معدل منخفض | لا |
| Mifare PLUS | ISO14443A High rate | يدعم المعدلات المنخفضة، أو ربما المعدلات الأعلى | يدعم المعدل المنخفض فقط | لا | |
| وضع التنصت NTAG | ISO14443A 106 kbit/s | مدعوم | مدعوم | لا | |
| LEGIC prime | LEGICprime/ ISO14443A/ ISO15693 | ممكن لكن غير مدعوم | ممكن لكن غير مدعوم | لا | |
| HID iCLASS | 125kHz/ISO15693/ISO14443B | ممكن لكن غير مدعوم | ممكن لكن غير مدعوم | لا | |
| Epass | ISO14443A/B | مدعوم / مدعوم | معدل منخفض فقط / غير مدعوم | لا | |
| TiTagIT Standard | ISO15693 | مدعوم | مدعوم | مدعوم | |
| EM4233 | ISO15693 | مدعوم | مدعوم | مدعوم |
| نوع الترميز | هل يدعمه العتاد | هل يدعمه البرنامج | هل تدعمه طبقة التطبيق | ملاحظة |
|---|
| Non-13.56MHz | غير مدعوم | غير مدعوم | غير مدعوم | |
| ISO 14443 A 106 kbit/s | التنصت في اتجاه القارئ -> البطاقة | ربما يدعم الاتجاه الآخر | حاليًا مدعوم فقط التنصت في اتجاه القارئ -> البطاقة | |
| ISO 15693 | مدعوم | مدعوم | مدعوم | ناقل فرعي واحد فقط |
| نوع البطاقة | نوع الترميز | هل يدعمه العتاد | هل يدعمه البرنامج | هل تدعمه طبقة التطبيق | ملاحظة |
|---|
| Non13.56MHz | غير مدعوم | غير مدعوم | غير مدعوم | ||
| Mifare Ultralight | ISO14443A 106 kbit/s | مدعوم | مدعوم | مدعومCommand: dump_mfu | |
| MifareClassic1K/4K 4B/7B | ISO14443A 106 kbit/s | مدعوم | مدعوم | غير مدعوم | لا توجد تعليمات لقراءة البطاقة، تم تنفيذ وظيفة التشفير |