
Tragbares NFC/RFID-Sicherheitstool zum Emulieren und Klonen kontaktloser Smartcards, Lesen von Tags, Abhören von RF-Verkehr und Wiederherstellen von Mifare-Zugriffsschlüsseln.
Dies ist nicht das offizielle Repository von ChameleonMini, einem frei programmierbaren tragbaren Werkzeug für die NFC-Sicherheitsanalyse, das kontaktlose Karten emulieren und klonen, RFID-Tags lesen und RF-Daten mitschneiden/aufzeichnen kann. Dieses Repository bietet Unterstützung für den Chameleon Tiny.
Unser Projekt basiert auf dem Open-Source-Projekt ChameleonMini RevG von Kasper & Oswald. Sie haben auch ihren eigenen Webshop.
Show HTML OutputMini oder Tiny:
OFF befindetDFU-Modus versetzt wirdSettings den Befehl Upgrade, während der Chameleon verbunden ist
DFU-ModusDFU-Modus befindenWeitere Informationen:
Mini:
OFF-Zustand befindet, halten Sie die schwarze (Rev E) oder gelbe (Rev G) Taste in der Nähe des USB-Anschlusses gedrückt, während Sie ihn in den USB-Port einstecken
DFU-Modus versetzt wirdupgrade ein und drücken Sie Enter
DFU-ModusDFU-Modus befindenTiny:
upgrade ein und drücken Sie Enter
DFU-ModusDFU-Modus befindetDFU-Modus befindetChameleonFirmwareUpgrade.bat ALS ADMIN aus, um das Firmware-Upgrade automatisch zu startenON gehen
Connect, um den Chameleon automatisch zu verbindenDevice Information fünfmal auf BLE CMD VersionOTA upgrade auf Auto UpgradeWerkzeuge:
Verbinden Sie den Chameleon Mini oder Tiny über die APP
ON und die APP verbindet sich automatischCard Slot-Modus MF_DETECTION_1K oder MF_DETECTION_4KDetection-Modus auf ON gesetztUID Card Number ein
Clear, um den letzten Erkennungsdatensatz zu löschenCrackHistory. Die APP listet die Schlüssel automatisch separat auf und speichert sie zur Verwendung durch andere SoftwareDumpScanner beim Pluszeichen in der oberen rechten EckeAllow AccessDump-Dateischnittstelle eingelesen und können nach Belieben hochgeladen oder bearbeitet werdenDump auf die Kartendatendatei und danach auf Upload, um sie auf den entsprechenden Kartenslot des Chameleon hochzuladenUID Changeable (GEN1a) oder senden Sie direkt den Befehl UIDMODE = 1, um ihn auf ON zu setzen
UIDMODE = 0, um ihn auf OFF zu setzenON gesetzt wurde, wird die vom Chameleon simulierte Karte zu einer GEN1a-Karte
SAK Mode oder senden Sie direkt den Befehl SAKMODE = 1, um ihn auf ON zu setzen
SAKMODE = 0, um ihn auf OFF zu setzenSAK Mode auf ON gesetzt wurde, gibt die Karte den echten SAK-Wert zurück, wenn sie erkannt wirdSAK Mode nicht eingeschaltet ist, hat die SAK einen festen Wert von 08, und die Daten von Block 0 werden ignoriert
OFF steht, drücken Sie einmal eine beliebige Taste, um die Bluetooth-Stromversorgung auf ON zu schalten. Gleichzeitig wird der aktuelle Ladestand über eine weiße LED angezeigtON geschaltetem Bluetooth drücken Sie eine beliebige Taste, um die Bluetooth-Stromversorgung auf OFF zu schalten. Die Betriebs-LED erlischt und das System schläft einON geschaltetem Bluetooth zweimal auf eine beliebige Taste
OFF-Zustand dreimal auf eine beliebige Taste, um den Chameleon auf ON zu schalten####|- | Rev.G Official by KAOS | Rev.E Old Rdv2.0 by ProxGrind | Rev.G by ProxGrind |Rev.G Tiny by ProxGrind | | ------------------- |:-------------------:| -------------------:| -------------------:|-------------------: Simulation|Gute Leistung, hat toten Winkel|Schlechte Kompatibilität|Perfekte Leistung|kein toter Winkel|Perfekte Leistung|kein toter Winkel| Als Leser|1-2 cm für weißen Tag|0 cm für Schlüsselanhänger|×|5-6 cm für weißen Tag|3-4 cm für Schlüsselanhänger|3-5 cm für weißen Tag|2-3 cm für Schlüsselanhänger| Lesestrom|170mA|×|65mA|60mA| BLE nrf52832|×|×|√|×| Li-Ionen-Akku|√|×|√|√| Akkuanzeige|×|×|√|×| Low-Power-Schlafmodus|×|×|√|√| HF-Feld-Aufweckfunktion|×|√|√|√| Aufwecken per Taste|×|√|√|√| Automatische Abschaltung|×|√|√|√| Mit offizieller Firmware kompatibel|√|√|√|√| Austauschbare Antenne|×|×|√|×| MFKEY32 crack|×|√|√|√| 8 LEDs pro Slot|×|√|√|√| Android-App|×|×|√|√| Firmware-Verlustschutz|×|×|√|×|
DFU| Option | Typ | UID-Länge | Speichergröße |
|---|
| MF_classic_1K 4B/7B | M1 S50 | 4 Byte / 7 Byte | 1024 byte |
| MF_classic_4K 4B/7B | M1 S70 | 4 Byte / 7 Byte | 4096 byte |
| MF_classic_mini_4B | M1 mini S20 | 4 Byte / 7 Byte | 320 byte |
| MF_ultralight_C | M0 ultralight | 7 Byte | 192 byte |
| MF_ultralight_EV1_80B | M0 ultralight | 7 Byte | 80 byte |
| MF_ultralight_EV1_164B | M0 ultralight | 7 Byte | 164 byte |
| Vicinity | - | 8 Byte | 8192 byte |
| SL2S2002 | - | 8 Byte | 8192 byte |
| TITAGITSTANDARD | - | 8 Byte | 44 byte |
| EM4233 | - | 8 Byte | 208 byte |
| Option | Fähigkeit | Knack-Methode | APP-Unterstützung |
|---|
| MF_DETECTION_1K | Erkennt Lesegeräte, um Schlüssel zu erhalten | MFKEY32V2 | Listet Ergebnisse direkt auf |
| MF_DETECTION_4K | Erkennt Lesegeräte, um Schlüssel zu erhalten | MFKEY32V2 | Listet Ergebnisse direkt auf |
| ISO14443A_READER | Lesermodus | - | UID anzeigen |
| ISO14443A_SNIFF | Sniffing | - | Nicht unterstützt |
| ISO15693_SNIFF | Sniffing | - | Unterstützt |
| Optionsnamen | Beschreibung |
|---|
| NONE | Setzt diese Taste auf keine Funktion |
| UID_RANDOM | Generiert nach dem Drücken eine zufällige UID-Nummer im aktuellen Kartenslot |
| UID_LEFT_INCREMENT | Nach dem Drücken erhöht sich das höchste Byte der UID-Nummer um eins (hexadezimal) |
| UID_RIGHT_INCREMENT | Nach dem Drücken erhöht sich das niedrigste Byte der UID-Nummer um eins (hexadezimal) |
| UID_LEFT_DECREMENT | Nach dem Drücken verringert sich das höchste Byte der UID-Nummer um eins (hexadezimal) |
| UID_RIGHT_DECREMENT | Nach dem Drücken verringert sich das niedrigste Byte der UID-Nummer um eins (hexadezimal) |
| CYCLE_SETTINGS | Die Kartenslot-Nummernfolge erhöht sich nach dem Drücken |
| CYCLE_SETTINGS_DEC | Die Kartenslot-Nummernfolge verringert sich nach dem Drücken |
| STORE_MEM | Unmittelbar nach dem Drücken werden die aktuellen Kartendaten aus dem temporären Puffer in den Speicher überschrieben |
| RECALL_MEM | Unmittelbar nach dem Drücken werden die aktuellen Kartendaten aus dem Speicher in den temporären Puffer überschrieben (Kann verwendet werden, um Kartendaten schnell wiederherzustellen) |
| TOGGLE_FIELD | Einmal klicken, um die Antenne auszuschalten, und erneut klicken, um die Antennenfunktion einzuschalten |
| STORE_LOG | Schreibt die Logdaten aus dem temporären Cache in den Speicher, sodass sie auch bei ausgeschalteter Stromversorgung erhalten bleiben |
| CLEAR_LOG | Löscht Logdaten unmittelbar nach dem Drücken |
| CLONE | Liest die UID-Kartennummer unmittelbar nach dem Drücken, sucht weiter und simuliert unmittelbar nach dem Lesen der Karte |
| CLONE_MFU | Klont eine Mifare-Ultralight-Karte in Reichweite der Antenne in den aktuellen Slot, der dann entsprechend zur Emulation konfiguriert wird |
| Rev.G Official By KAOS | Rev.E old RDV2.0 By PROXGRIND | Rev.G new RDV2.0 By PROXGRIND | M1 white tag |
|---|
| 122U r/w vollständige Daten | nur 1-2 Sektoren | Flüssig | Flüssig | Flüssig |
| 122U Reichweite | 61mm | 41mm | 73mm | 71mm |
| PM3 r/w vollständige Daten | nur 1-2 Sektoren | Flüssig | Flüssig | Flüssig |
| PM3 Reichweite | 57mm | 74mm | 88mm | 89mm |
| Handy-NFC r/w vollständige Daten | Nein | Flüssig | Flüssig | Flüssig |
| Handy-NFC Reichweite | 25mm | 18mm | 33mm | 32mm |
| Magic-Backdoor | Standardmäßig | Nein | Dual-Modus | Nein |
| SAK-ATQA-Unterstützung | Nein | Nein | Änderbar | Nein |
| Befehl | Wirkungsbereich | Beschreibung |
|---|
| UIDMODE? | Alle Slots | Gibt die Konfiguration aller Slots zurück |
| UIDMODE=? | Alle Slots | Gibt eine Liste aller unterstützten Konfigurationen zurück |
| UIDMODE=[0;1] | Alle Slots | Aktiviert(1),deaktiviert(0),den Magic-Karten-Modus (dieser hat eine chinesische Magic-Karten-Hintertür) |
| SAKMODE? | Aktueller Slot | Gibt die Konfiguration des aktuellen Slots zurück |
| SAKMODE=? | Aktueller Slot | Gibt eine Liste aller unterstützten Konfigurationen zurück |
| SAKMODE=[0;1] | Aktueller Slot | Aktiviert(1),deaktiviert(0),den echten SAK-ATQA-Modus (die SAK ATQA werden aus Block 0 abgebildet) |
| CONFIG=MF_DETECTION_1K | Aktueller Slot | Setzt den aktuellen Slot in den Erkennungsmodus 1K. |
| CONFIG=MF_DETECTION_4K | Aktueller Slot | Setzt den aktuellen Slot in den Erkennungsmodus 4K. |
| DETECTION=0 | Gerät | Löscht den Erkennungs-Logspeicher |
| DETECTION? | Gerät | Wartet auf eine XModem-Verbindung und lädt dann die binären Erkennungs-Logdaten herunter. |
| Kartentyp | Kodierungstyp | Hardware-Unterstützung | Software-Unterstützung | Unterstützung der Anwendungsebene | Hinweis |
|---|
| Nicht-13,56 MHz | Nein | Nein | Nein | ||
| Mifare Ultralight | ISO14443A/106 kbit/s | Unterstützt | Unterstützt | Unterstützt | |
| Mifare Ultralight Ev1 | ISO14443A/106 kbit/s | Unterstützt | Unterstützt | Unterstützt | |
| MifareClassic1K/4K 4B/7B | ISO14443A/106 kbit/s | Unterstützt | Unterstützt | Unterstützt | |
| Mifare DESFire | ISO14443A High Rate | Unterstützt niedrige Raten, möglicherweise auch höhere | Nur niedrige Rate unterstützt | Nein | |
| Mifare DESFire EV1 | ISO14443A High rate | Unterstützt niedrige Raten, möglicherweise auch höhere | Nur niedrige Rate unterstützt | Nein | Abwärtskompatibel |
| Mifare DESFire EV2 | ISO14443A High rate | Unterstützt niedrige Raten, möglicherweise auch höhere | Nur unterstützt | Niedrige Rate | Nein |
| Mifare PLUS | ISO14443A High rate | Unterstützt niedrige Raten, möglicherweise auch höhere | Nur niedrige Rate unterstützt | Nein | |
| Sniff-Modus NTAG | ISO14443A 106 kbit/s | Unterstützt | Unterstützt | Nein | |
| LEGIC prime | LEGICprime/ ISO14443A/ ISO15693 | Möglich, aber nicht unterstützt | Möglich, aber nicht unterstützt | Nein | |
| HID iCLASS | 125kHz/ISO15693/ISO14443B | Möglich, aber nicht unterstützt | Möglich, aber nicht unterstützt | Nein | |
| Epass | ISO14443A/B | Unterstützt / Unterstützt | Nur niedrige Rate / nicht unterstützt | Nein | |
| TiTagIT Standard | ISO15693 | Unterstützt | Unterstützt | Unterstützt | |
| EM4233 | ISO15693 | Unterstützt | Unterstützt | Unterstützt |
| Kodierungstyp | Hardware-Unterstützung | Software-Unterstützung | Unterstützung der Anwendungsebene | Hinweis |
|---|
| Nicht-13,56 MHz | Nicht unterstützt | Nicht unterstützt | Nicht unterstützt | |
| ISO 14443 A 106 kbit/s | Sniffing in Richtung Leser -> Karte | Unterstützt möglicherweise die andere Richtung | Derzeit nur Sniffing in Richtung Leser -> Karte unterstützt | |
| ISO 15693 | Unterstützt | Unterstützt | Unterstützt | Nur einzelner Unterträger |
| Kartentyp | Kodierungstyp | Hardware-Unterstützung | Software-Unterstützung | Unterstützung der Anwendungsebene | Hinweis |
|---|
| Nicht-13,56 MHz | Nicht unterstützt | Nicht unterstützt | Nicht unterstützt | ||
| Mifare Ultralight | ISO14443A 106 kbit/s | Unterstützt | Unterstützt | Unterstützt Befehl: dump_mfu | |
| MifareClassic1K/4K 4B/7B | ISO14443A 106 kbit/s | Unterstützt | Unterstützt | Nicht unterstützt | Keine Kartenlese-Anweisung, Verschlüsselungsfunktion wurde implementiert |