
Outil de sécurité NFC/RFID portable pour émuler et cloner des cartes à puce sans contact, lire des étiquettes, sniffer le trafic RF et récupérer les clés d'accès Mifare.
Ceci n'est PAS le dépôt officiel de ChameleonMini, un outil portable librement programmable pour l'analyse de sécurité NFC qui peut émuler et cloner des cartes sans contact, lire des étiquettes RFID et renifler/enregistrer des données RF. Ce dépôt apporte la prise en charge du Chameleon Tiny.
Notre projet est basé sur le projet open-source ChameleonMini RevG de Kasper & Oswald. Ils ont également leur propre Boutique en ligne.
Show HTML OutputMini ou Tiny :
OFFDFUSettings, envoyez la commande Upgrade pendant que le Chameleon est connecté
DFUDFUInformations complémentaires :
Mini :
OFF, maintenez enfoncé le bouton noir (Rev E) ou jaune (Rev G) près de l'USB tout en l'insérant dans le port USB
DFUupgrade et appuyez sur Entrée
DFUDFUTiny :
upgrade et appuyez sur Entrée
DFUDFUDFUDFUChameleonFirmwareUpgrade.bat EN TANT QU'ADMINISTRATEUR pour démarrer automatiquement la mise à niveau du firmwareConnect pour connecter automatiquement le ChameleonDevice Information, appuyez 5 fois sur BLE CMD VersionOTA upgrade, cliquez sur Auto UpgradeOutils :
Connectez-vous au Chameleon Mini ou Tiny à l'aide de l'application
ON sur votre téléphone et l'application se connectera automatiquementMF_DETECTION_1K ou MF_DETECTION_4K dans le mode Card SlotDetection activéUID Card Number
Clear ci-dessous pour effacer le dernier enregistrement de détectionCrackHistory. L'application listera automatiquement les clés séparément et les enregistrera pour que d'autres logiciels puissent les utiliserDumpScanner dans le signe plus en haut à droiteAllow AccessDump, qui peuvent être téléversés ou modifiés à volontéDump ci-dessous, puis cliquez sur Upload ci-dessous pour le téléverser vers l'emplacement de carte correspondant sur le ChameleonUID Changeable (GEN1a) dans l'application ou envoyez directement la commande UIDMODE = 1 pour l'activer
UIDMODE = 0 pour le désactiverSAK Mode dans l'application ou envoyez directement la commande SAKMODE = 1 pour l'activer
SAKMODE = 0 pour le désactiverSAK Mode activé, la carte renverra la valeur SAK réelle lorsqu'elle sera détectéeSAK Mode n'est pas activé, le SAK est une valeur fixe de 08 et les données du bloc 0 sont ignorées
OFF, appuyez une fois sur n'importe quel bouton pour activer l'alimentation Bluetooth et afficher en même temps le niveau de charge actuel avec une LED blancheON, cliquez sur n'importe quel bouton pour couper l'alimentation Bluetooth, la LED d'alimentation s'éteint et le système se met en veilleON, double-cliquez sur n'importe quel bouton
OFF, triple-cliquez sur n'importe quel bouton pour allumer le ChameleonOFF, appuyez une fois sur le bouton A pour allumer le Chameleon| ------------------- |:-------------------:| -------------------:| -------------------:|-------------------: Simulation|Bonne performance, a une zone morte|Mauvaise compatibilité|Performance parfaite|aucune zone morte|Performance parfaite|aucune zone morte| Comme lecteur|1-2cm pour étiquette blanche|0cm pour porte-clés|×|5-6cm pour étiquette blanche|3-4cm pour porte-clés|3-5cm pour étiquette blanche|2-3cm pour porte-clés| Courant de lecture|170mA|×|65mA|60mA| BLE nrf52832|×|×|√|×| Batterie Li-ion|√|×|√|√| Indicateur de batterie|×|×|√|×| Veille basse consommation|×|×|√|√| Réveil par champ RF|×|√|√|√| Réveil par bouton|×|√|√|√| Extinction automatique|×|√|√|√| Compatible firmware officiel|√|√|√|√| Antenne remplaçable|×|×|√|×| Crack MFKEY32|×|√|√|√| 8 LED par slot|×|√|√|√| Application Android|×|×|√|√| Firmware anti-perte|×|×|√|×|
| Option | Type | Longueur de l'UID | Taille de la mémoire |
|---|
| MF_classic_1K 4B/7B | M1 S50 | 4 Byte / 7 Byte | 1024 byte |
| MF_classic_4K 4B/7B | M1 S70 | 4 Byte / 7 Byte | 4096 byte |
| MF_classic_mini_4B | M1 mini S20 | 4 Byte / 7 Byte | 320 byte |
| MF_ultralight_C | M0 ultralight | 7 Byte | 192 byte |
| MF_ultralight_EV1_80B | M0 ultralight | 7 Byte | 80 byte |
| MF_ultralight_EV1_164B | M0 ultralight | 7 Byte | 164 byte |
| Vicinity | - | 8 Byte | 8192 byte |
| SL2S2002 | - | 8 Byte | 8192 byte |
| TITAGITSTANDARD | - | 8 Byte | 44 byte |
| EM4233 | - | 8 Byte | 208 byte |
| Option | Capacité | Type de craquage | Prise en charge par l'APP |
|---|
| MF_DETECTION_1K | Détection du lecteur pour obtenir les clés | MFKEY32V2 | Liste directement les résultats |
| MF_DETECTION_4K | Détection du lecteur pour obtenir les clés | MFKEY32V2 | Liste directement les résultats |
| ISO14443A_READER | Mode lecteur | - | Affiche l'UID |
| ISO14443A_SNIFF | Sniffing | - | Non pris en charge |
| ISO15693_SNIFF | Sniffing | - | Pris en charge |
| Noms des options | Description |
|---|
| NONE | Définir ce bouton comme n'ayant aucune fonction |
| UID_RANDOM | Numéro d'UID généré aléatoirement dans l'emplacement de carte actuel après pression |
| UID_LEFT_INCREMENT | Après pression, l'octet de poids fort du numéro d'UID est incrémenté de un (hexadécimal) |
| UID_RIGHT_INCREMENT | Après pression, l'octet de poids faible du numéro d'UID est incrémenté de un (hexadécimal) |
| UID_LEFT_DECREMENT | Après pression, l'octet de poids fort du numéro d'UID est décrémenté de un (hexadécimal) |
| UID_RIGHT_DECREMENT | Après pression, l'octet de poids faible du numéro d'UID est décrémenté de un (hexadécimal) |
| CYCLE_SETTINGS | La séquence de numéros d'emplacements de cartes augmente après pression |
| CYCLE_SETTINGS_DEC | La séquence de numéros d'emplacements de cartes diminue après pression |
| STORE_MEM | Immédiatement après pression, les données de carte actuelles dans le tampon temporaire sont écrasées dans la mémoire |
| RECALL_MEM | Immédiatement après pression, les données de carte actuelles en mémoire sont écrasées dans le tampon temporaire (peut être utilisé pour restaurer rapidement les données de carte) |
| TOGGLE_FIELD | Un clic pour désactiver l'antenne, un autre clic pour activer la fonction d'antenne |
| STORE_LOG | Écrit les données de journal du cache temporaire dans la mémoire, pouvant être conservées même hors tension |
| CLEAR_LOG | Efface les données de journal immédiatement après pression |
| CLONE | Lit le numéro d'UID de la carte immédiatement après pression, continue la recherche et simule immédiatement après la lecture de la carte |
| CLONE_MFU | Clone une carte Mifare Ultralight qui se trouve dans la portée de l'antenne vers l'emplacement actuel, qui est ensuite configuré en conséquence pour l'émuler |
| Rev.G Officiel par KAOS | Rev.E ancien RDV2.0 par PROXGRIND | Rev.G nouveau RDV2.0 par PROXGRIND | Étiquette blanche M1 |
|---|
| 122U r/w données complètes | secteurs 1-2 uniquement | Fluide | Fluide | Fluide |
| Portée 122U | 61mm | 41mm | 73mm | 71mm |
| PM3 r/w données complètes | secteurs 1-2 uniquement | Fluide | Fluide | Fluide |
| Portée PM3 | 57mm | 74mm | 88mm | 89mm |
| NFC téléphone r/w données complètes | Non | Fluide | Fluide | Fluide |
| Portée NFC téléphone | 25mm | 18mm | 33mm | 32mm |
| Backdoor Magic | Par défaut | Non | Mode double | Non |
| Support SAK ATQA | Non | Non | Modifiable | Non |
| Commande | Portée | Description |
|---|
| UIDMODE? | Tous les slots | Renvoie la configuration de tous les slots |
| UIDMODE=? | Tous les slots | Renvoie la liste de toutes les configurations supportées |
| UIDMODE=[0;1] | Tous les slots | Active(1),désactive(0),le mode carte magique(Il aura une backdoor de carte magique chinoise) |
| SAKMODE? | Slot actuel | Renvoie la configuration du slot actuel |
| SAKMODE=? | Slot actuel | Renvoie la liste de toutes les configurations supportées |
| SAKMODE=[0;1] | Slot actuel | Active(1),désactive(0),le véritable mode SAK ATQA (le SAK ATQA sera mappé depuis le bloc 0) |
| CONFIG=MF_DETECTION_1K | Slot actuel | Définit le slot actuel sur le mode détection 1K. |
| CONFIG=MF_DETECTION_4K | Slot actuel | Définit le slot actuel sur le mode détection 4K. |
| DETECTION=0 | Appareil | Efface la mémoire du journal de détection |
| DETECTION? | Appareil | Attend une connexion XModem puis télécharge les données binaires du journal de détection. |
| Type de carte | Type d'encodage | Prise en charge par le matériel | Prise en charge par le logiciel | Prise en charge par la couche applicative | Remarque |
|---|
| Non13.56MHz | Non | Non | Non | ||
| Mifare Ultralight | ISO14443A/106 kbit/s | Oui | Oui | Oui | |
| Mifare Ultralight Ev1 | ISO14443A/106 kbit/s | Oui | Oui | Oui | |
| MifareClassic1K/4K 4B/7B | ISO14443A/106 kbit/s | Oui | Oui | Oui | |
| Mifare DESFire | ISO14443A High Rate | Prend en charge les débits faibles, ou éventuellement les débits plus élevés | Seul le débit faible est pris en charge | Non | |
| Mifare DESFire EV1 | ISO14443A High rate | Prend en charge les débits faibles, ou éventuellement les débits plus élevés | Seul le débit faible est pris en charge | Non | Rétrocompatible |
| Mifare DESFire EV2 | ISO14443A High rate | Prend en charge les débits faibles, ou éventuellement les débits plus élevés | Uniquement pris en charge | Débit faible | Non |
| Mifare PLUS | ISO14443A High rate | Prend en charge les débits faibles, ou éventuellement les débits plus élevés | Seul le débit faible est pris en charge | Non | |
| Mode Sniff NTAG | ISO14443A 106 kbit/s | Oui | Oui | Non | |
| LEGIC prime | LEGICprime/ ISO14443A/ ISO15693 | Possible mais non pris en charge | Possible mais non pris en charge | Non | |
| HID iCLASS | 125kHz/ISO15693/ISO14443B | Possible mais non pris en charge | Possible mais non pris en charge | Non | |
| Epass | ISO14443A/B | Pris en charge / Pris en charge | Débit faible uniquement / non pris en charge | Non | |
| TiTagIT Standard | ISO15693 | Oui | Oui | Oui | |
| EM4233 | ISO15693 | Oui | Oui | Oui |
| Type d'encodage | Prise en charge par le matériel | Prise en charge par le logiciel | Prise en charge par la couche applicative | Remarque |
|---|
| Non-13.56MHz | Non pris en charge | Non pris en charge | Non pris en charge | |
| ISO 14443 A 106 kbit/s | Sniffing direction lecteur -> carte | Peut-être prise en charge de l'autre direction | Actuellement, seul le sniffing direction lecteur -> carte est pris en charge | |
| ISO 15693 | Oui | Oui | Oui | Sous-porteuse unique uniquement |
| Type de carte | Type d'encodage | Prise en charge par le matériel | Prise en charge par le logiciel | Prise en charge par la couche applicative | Remarque |
|---|
| Non13.56MHz | Non pris en charge | Non pris en charge | Non pris en charge | ||
| Mifare Ultralight | ISO14443A 106 kbit/s | Oui | Oui | Commande prise en charge : dump_mfu | |
| MifareClassic1K/4K 4B/7B | ISO14443A 106 kbit/s | Oui | Oui | Non pris en charge | Aucune instruction de lecture de carte, la fonction de chiffrement a été implémentée |