
संपर्क रहित स्मार्टकार्ड को इम्यूलेट और क्लोन करने, टैग पढ़ने, RF ट्रैफ़िक सूँघने, और Mifare एक्सेस कुंजियाँ पुनर्प्राप्त करने के लिए पोर्टेबल NFC/RFID सुरक्षा उपकरण।
यह ChameleonMini की आधिकारिक रिपॉज़िटरी नहीं है, यह NFC सुरक्षा विश्लेषण के लिए एक स्वतंत्र रूप से प्रोग्राम करने योग्य पोर्टेबल उपकरण है जो संपर्क रहित कार्डों का अनुकरण और क्लोन कर सकता है, RFID टैग पढ़ सकता है, और RF डेटा को स्निफ/लॉग कर सकता है। यह रिपॉज़िटरी Chameleon Tiny के लिए समर्थन लाती है।
हमारा प्रोजेक्ट Kasper & Oswald द्वारा बनाए गए ओपन-सोर्स प्रोजेक्ट ChameleonMini RevG पर आधारित है। उनकी अपनी वेबशॉप भी है।
Show HTML Output चुनेंMini या Tiny:
OFF स्थिति में हैDFU मोड में डालने से पहले बैटरी निकालना एक अच्छा विचार हो सकता हैSettings टैब के अंतर्गत, Chameleon कनेक्ट होने पर Upgrade कमांड भेजें
DFU मोड में डालता हैDFU मोड में होना चाहिएआगे की जानकारी:
Mini:
OFF स्थिति में रखते हुए, USB पोर्ट में डालते समय USB के पास वाले काले (Rev E) या पीले (Rev G) बटन को दबाए रखें
DFU मोड में डालने से पहले बैटरी निकालना एक अच्छा विचार हो सकता हैupgrade टाइप करें और Enter दबाएँ
DFU मोड में डालता हैDFU मोड में होना चाहिएTiny:
upgrade टाइप करें और Enter दबाएँ
DFU मोड में डालता हैDFU मोड में होना चाहिएDFU मोड में हैDFU मोड में हैChameleonFirmwareUpgrade.bat फ़ाइल को एडमिन के रूप में चलाएँON हो जानी चाहिए
Connect पर क्लिक करेंDevice Information कॉलम में, BLE CMD Version को 5 बार दबाएँOTA upgrade पेज पर, Auto Upgrade पर क्लिक करेंउपकरण:
ऐप का उपयोग करके Chameleon Mini या Tiny से कनेक्ट करें
ON करें और ऐप स्वचालित रूप से कनेक्ट हो जाएगाCard Slot मोड में MF_DETECTION_1K या MF_DETECTION_4K चुनेंDetection मोड ON हो जाएगाUID Card Number कॉलम में मूल कार्ड नंबर लिखें
Clear बटन पर क्लिक करेंCrack बटन दबाएँHistory बटन पर क्लिक करें। ऐप स्वचालित रूप से कुंजियों को अलग से सूचीबद्ध करेगा और अन्य सॉफ्टवेयर के उपयोग के लिए सहेज लेगाDump कॉलम पर क्लिक करेंScanner पर क्लिक करेंAllow Access पर क्लिक करेंDump फ़ाइल इंटरफ़ेस में स्कैन हो जाएंगी, जिन्हें इच्छानुसार अपलोड या संपादित किया जा सकता हैDump कॉलम में कार्ड डेटा फ़ाइल पर क्लिक करें, और Chameleon के अनुरूप कार्ड स्लॉट में अपलोड करने के लिए नीचे Upload पर क्लिक करेंUID Changeable (GEN1a) बटन पर क्लिक करें या इसे ON करने के लिए सीधे UIDMODE = 1 कमांड भेजें
OFF करने के लिए UIDMODE = 0ON होने के बाद, Chameleon द्वारा अनुकरण किया गया कार्ड GEN1a कार्ड बन जाएगा
SAK Mode बटन पर क्लिक करें या इसे ON करने के लिए सीधे SAKMODE = 1 कमांड भेजें
OFF करने के लिए SAKMODE = 0SAK Mode ON होने के बाद, कार्ड मिलने पर वास्तविक SAK मान फीडबैक करेगाSAK Mode चालू नहीं है, तो SAK 08 का एक निश्चित मान होता है, और 0 ब्लॉक का डेटा अनदेखा कर दिया जाता है
OFF हो, तो ब्लूटूथ पावर ON करने के लिए कोई भी बटन एक बार दबाएँ, और साथ ही, सफेद LED के साथ वर्तमान पावर प्रदर्शित करेंON स्थिति में होने पर, ब्लूटूथ पावर OFF करने के लिए कोई भी बटन दबाएँ, पावर LED बंद हो जाती है, और सिस्टम सो जाता हैON स्थिति में होने पर, किसी भी बटन पर डबल क्लिक करें
OFF स्थिति में, Chameleon को ON करने के लिए किसी भी बटन पर तीन बार क्लिक करेंOFF स्थिति में होने पर, Chameleon पावर ON करने के लिए A button को एक बार दबाएँ| ------------------- |:-------------------:| -------------------:| -------------------:|-------------------: सिमुलेशन|अच्छा प्रदर्शन, अंध क्षेत्र है|कम अनुकूलता|उत्तम प्रदर्शन|कोई अंध क्षेत्र नहीं|उत्तम प्रदर्शन|कोई अंध क्षेत्र नहीं| रीडर के रूप में|सफेद टैग के लिए 1-2cm|कीफोब के लिए 0cm|×|सफेद टैग के लिए 5-6cm|कीफोब के लिए 3-4cm|सफेद टैग के लिए 3-5cm|कीफोब के लिए 2-3cm| रीड करंट|170mA|×|65mA|60mA| BLE nrf52832|×|×|√|×| Li-ion बैटरी|√|×|√|√| बैटरी संकेतक|×|×|√|×| लो पावर स्लीप|×|×|√|√| RF फील्ड वेकअप|×|√|√|√| बटन वेकअप|×|√|√|√| ऑटो पावर ऑफ|×|√|√|√| आधिकारिक फर्मवेयर संगत|√|√|√|√| बदली जाने योग्य एंटीना|×|×|√|×| MFKEY32 क्रैक|×|√|√|√| स्लॉट के लिए 8 LED|×|√|√|√| Android ऐप|×|×|√|√| फर्मवेयर एंटी-लॉस्ट|×|×|√|×|
| विकल्प | प्रकार | UID लंबाई | मेमोरी आकार |
|---|
| MF_classic_1K 4B/7B | M1 S50 | 4 Byte / 7 Byte | 1024 byte |
| MF_classic_4K 4B/7B | M1 S70 | 4 Byte / 7 Byte | 4096 byte |
| MF_classic_mini_4B | M1 mini S20 | 4 Byte / 7 Byte | 320 byte |
| MF_ultralight_C | M0 ultralight | 7 Byte | 192 byte |
| MF_ultralight_EV1_80B | M0 ultralight | 7 Byte | 80 byte |
| MF_ultralight_EV1_164B | M0 ultralight | 7 Byte | 164 byte |
| Vicinity | - | 8 Byte | 8192 byte |
| SL2S2002 | - | 8 Byte | 8192 byte |
| TITAGITSTANDARD | - | 8 Byte | 44 byte |
| EM4233 | - | 8 Byte | 208 byte |
| विकल्प | क्षमता | क्रैकिंग प्रकार | ऐप समर्थित |
|---|
| MF_DETECTION_1K | Detecting reader to obtain keys | MFKEY32V2 | List results directly |
| MF_DETECTION_4K | Detecting reader to obtain keys | MFKEY32V2 | List results directly |
| ISO14443A_READER | Reader Mode | - | Display UID |
| ISO14443A_SNIFF | Sniffing | - | Not supported |
| ISO15693_SNIFF | Sniffing | - | Supported |
| विकल्प नाम | विवरण |
|---|
| NONE | इस बटन को कोई फ़ंक्शन न रखने के लिए सेट करें |
| UID_RANDOM | दबाने के बाद वर्तमान कार्ड स्लॉट में यादृच्छिक रूप से उत्पन्न UID नंबर |
| UID_LEFT_INCREMENT | दबाने के बाद, UID नंबर का उच्चतम बाइट एक (हेक्साडेसिमल) बढ़ जाता है |
| UID_RIGHT_INCREMENT | दबाने के बाद, UID नंबर का न्यूनतम बाइट एक (हेक्साडेसिमल) बढ़ जाता है |
| UID_LEFT_DECREMENT | दबाने के बाद, UID नंबर का उच्चतम बाइट एक (हेक्साडेसिमल) कम हो जाता है |
| UID_RIGHT_DECREMENT | दबाने के बाद, UID नंबर का न्यूनतम बाइट एक (हेक्साडेसिमल) कम हो जाता है |
| CYCLE_SETTINGS | दबाने के बाद कार्ड स्लॉट नंबर अनुक्रम बढ़ जाएगा |
| CYCLE_SETTINGS_DEC | दबाने के बाद कार्ड स्लॉट नंबर अनुक्रम घट जाएगा |
| STORE_MEM | दबाने के तुरंत बाद, अस्थायी बफर में वर्तमान कार्ड डेटा मेमोरी में अधिलेखित हो जाता है |
| RECALL_MEM | दबाने के तुरंत बाद, मेमोरी में वर्तमान कार्ड डेटा अस्थायी बफर में अधिलेखित हो जाता है (कार्ड डेटा को शीघ्रता से पुनर्स्थापित करने के लिए उपयोग किया जा सकता है) |
| TOGGLE_FIELD | एक बार क्लिक करने पर एंटीना बंद हो जाता है और फिर से क्लिक करने पर एंटीना फ़ंक्शन चालू हो जाता है |
| STORE_LOG | अस्थायी कैश में लॉग डेटा को मेमोरी में लिखें, जिसे बिजली बंद होने पर भी सहेजा जा सकता है |
| CLEAR_LOG | दबाने के तुरंत बाद लॉग डेटा साफ़ करें |
| CLONE | दबाने के तुरंत बाद UID कार्ड नंबर पढ़ें, खोज जारी रखें, और कार्ड पढ़ने के तुरंत बाद अनुकरण करें |
| CLONE_MFU | एंटीना की सीमा में मौजूद Mifare Ultralight कार्ड को वर्तमान स्लॉट में क्लोन करता है, जिसे तदनुसार उसका अनुकरण करने के लिए कॉन्फ़िगर किया जाता है |
| Rev.G Official By KAOS | Rev.E old RDV2.0 By PROXGRIND | Rev.G new RDV2.0 By PROXGRIND | M1 सफेद टैग |
|---|
| 122U r/w पूर्ण डेटा | केवल 1-2 सेक्टर | सुचारू | सुचारू | सुचारू |
| 122U रेंज | 61mm | 41mm | 73mm | 71mm |
| PM3 r/w पूर्ण डेटा | केवल 1-2 सेक्टर | सुचारू | सुचारू | सुचारू |
| PM3 रेंज | 57mm | 74mm | 88mm | 89mm |
| फोन NFC r/w पूर्ण डेटा | नहीं | सुचारू | सुचारू | सुचारू |
| फोन NFC रेंज | 25mm | 18mm | 33mm | 32mm |
| मैजिक बैक डोर | डिफ़ॉल्ट रूप से | नहीं | दोहरी मोड | नहीं |
| SAK ATQA समर्थन | नहीं | नहीं | संशोधनीय | नहीं |
| कमांड | प्रभाव रेंज | विवरण |
|---|
| UIDMODE? | सभी स्लॉट | सभी स्लॉट का कॉन्फ़िगरेशन लौटाता है |
| UIDMODE=? | सभी स्लॉट | सभी समर्थित कॉन्फ़िगरेशन की सूची लौटाता है |
| UIDMODE=[0;1] | सभी स्लॉट | मैजिक कार्ड मोड को सक्रिय (1) / निष्क्रिय (0) करता है (इसमें चीनी मैजिक कार्ड बैक डोर होगा) |
| SAKMODE? | वर्तमान स्लॉट | वर्तमान स्लॉट का कॉन्फ़िगरेशन लौटाता है |
| SAKMODE=? | वर्तमान स्लॉट | सभी समर्थित कॉन्फ़िगरेशन की सूची लौटाता है |
| SAKMODE=[0;1] | वर्तमान स्लॉट | वास्तविक SAK ATQA मोड को सक्रिय (1) / निष्क्रिय (0) करता है (SAK ATQA ब्लॉक 0 से मैप किया जाएगा) |
| CONFIG=MF_DETECTION_1K | वर्तमान स्लॉट | वर्तमान स्लॉट को 1K डिटेक्शन मोड में सेट करता है। |
| CONFIG=MF_DETECTION_4K | वर्तमान स्लॉट | वर्तमान स्लॉट को 4K डिटेक्शन मोड में सेट करता है। |
| DETECTION=0 | डिवाइस | डिटेक्शन लॉग मेमोरी साफ़ करता है |
| DETECTION? | डिवाइस | XModem कनेक्शन की प्रतीक्षा करता है और फिर बाइनरी डिटेक्शन लॉग डेटा डाउनलोड करता है। |
| कार्ड प्रकार | एन्कोडिंग प्रकार | क्या हार्डवेयर समर्थन करता है | क्या सॉफ्टवेयर समर्थन करता है | क्या एप्लिकेशन परत समर्थन करती है | नोट |
|---|
| Non13.56MHz | नहीं | नहीं | नहीं | ||
| Mifare Ultralight | ISO14443A/106 kbit/s | समर्थन | समर्थन | समर्थन | |
| Mifare Ultralight Ev1 | ISO14443A/106 kbit/s | समर्थन | समर्थन | समर्थन | |
| MifareClassic1K/4K 4B/7B | ISO14443A/106 kbit/s | समर्थन | समर्थन | समर्थन | |
| Mifare DESFire | ISO14443A High Rate | कम दरों का समर्थन करता है, या संभवतः उच्च दरों का | केवल कम दर समर्थन | नहीं | |
| Mifare DESFire EV1 | ISO14443A High rate | कम दरों का समर्थन करता है, या संभवतः उच्च दरों का | केवल कम दर समर्थन | नहीं | बैकवर्ड संगत |
| Mifare DESFire EV2 | ISO14443A High rate | कम दरों का समर्थन करता है, या संभवतः उच्च दरों का | केवल समर्थन | कम दर | नहीं |
| Mifare PLUS | ISO14443A High rate | कम दरों का समर्थन करता है, या संभवतः उच्च दरों का | केवल कम दर समर्थन | नहीं | |
| Sniff Mode NTAG | ISO14443A 106 kbit/s | समर्थन | समर्थन | नहीं | |
| LEGIC prime | LEGICprime/ ISO14443A/ ISO15693 | संभव लेकिन समर्थन नहीं | संभव लेकिन समर्थन नहीं | नहीं | |
| HID iCLASS | 125kHz/ISO15693/ISO14443B | संभव लेकिन समर्थन नहीं | संभव लेकिन समर्थन नहीं | नहीं | |
| Epass | ISO14443A/B | समर्थन / समर्थन | केवल कम दर / समर्थन नहीं | नहीं | |
| TiTagIT Standard | ISO15693 | समर्थन | समर्थन | समर्थन | |
| EM4233 | ISO15693 | समर्थन | समर्थन | समर्थन |
| एन्कोडिंग प्रकार | क्या हार्डवेयर समर्थन करता है | क्या सॉफ्टवेयर समर्थन करता है | क्या एप्लिकेशन परत समर्थन करती है | नोट |
|---|
| Non-13.56MHz | समर्थन नहीं | समर्थन नहीं | समर्थन नहीं | |
| ISO 14443 A 106 kbit/s | रीडर -> कार्ड दिशा स्निफिंग | शायद अन्य दिशा का समर्थन करता है | वर्तमान में केवल रीडर -> कार्ड दिशा स्निफिंग समर्थित है | |
| ISO 15693 | समर्थन | समर्थन | समर्थन | केवल सिंगल सबकैरियर |
| कार्ड प्रकार | एन्कोडिंग प्रकार | क्या हार्डवेयर स्टैंडबाय है | क्या सॉफ्टवेयर स्टैंडबाय है | क्या एप्लिकेशन परत समर्थन करती है | नोट |
|---|
| Non13.56MHz | समर्थन नहीं | समर्थन नहीं | समर्थन नहीं | ||
| Mifare Ultralight | ISO14443A 106 kbit/s | समर्थन | समर्थन | SupportCommand: dump_mfu | |
| MifareClassic1K/4K 4B/7B | ISO14443A 106 kbit/s | समर्थन | समर्थन | समर्थन नहीं | कोई कार्ड रीडिंग निर्देश नहीं, एन्क्रिप्शन फ़ंक्शन लागू किया गया है |