
非接触型スマートカードのエミュレーションとクローン作成、タグの読み取り、RFトラフィックの傍受、Mifareアクセスキーの復旧に対応したポータブルNFC/RFIDセキュリティツール。
これはChameleonMiniの公式リポジトリではありません。ChameleonMiniは、非接触カードのエミュレーションとクローン作成、RFIDタグの読み取り、RFデータのスニッフィング/記録ができる、自由にプログラム可能なNFCセキュリティ解析用ポータブルツールです。このリポジトリはChameleon Tinyのサポートを提供します。
当プロジェクトは、Kasper & OswaldによるオープンソースプロジェクトChameleonMini RevGをベースにしています。彼らは独自のウェブショップも運営しています。
MiniまたはTiny:
OFFの状態であることを確認しますDFUモードにする前にバッテリーを取り外すことをお勧めしますSettingsタブで、Chameleonが接続されている間にUpgradeコマンドを送信します
DFUモードにするだけですDFUモードになります詳細情報:
Mini:
OFFの状態で、USBポートに挿す間、USBの近くにある黒色(Rev E)または黄色(Rev G)のボタンを押し続けます
DFUモードにする前にバッテリーを取り外すことをお勧めしますupgradeと入力してEnterを押します
DFUモードにするだけですDFUモードになりますTiny:
upgradeと入力してEnterを押します
DFUモードにするだけですDFUモードになりますDFUモードであることを確認しますDFUモードであることを確認しますChameleonFirmwareUpgrade.batファイルを管理者として実行すると、ファームウェアのアップグレードが自動的に開始されますONになります
ConnectをクリックするとChameleonに自動的に接続されますDevice Information欄で、BLE CMD Versionを5回押しますOTA upgradeページで、Auto Upgradeをクリックしますツール:
アプリを使用してChameleon MiniまたはTinyに接続します
ONにすると、アプリが自動的に接続しますCard SlotモードでMF_DETECTION_1KまたはMF_DETECTION_4Kを選択しますDetectionモードがONになりますUID Card Number欄に元のカード番号を入力します
Clearボタンをクリックして最後の検出記録をクリアしますCrackボタンを押しますHistoryボタンをクリックします。アプリが鍵を自動的に別途リスト化し、他のソフトウェアが使用できるように保存しますDump欄をクリックしますScannerをクリックしますAllow AccessをクリックしますDumpファイルインターフェースに表示されます。自由にアップロードまたは編集できますDump欄でカードデータファイルをクリックし、下のUploadをクリックすると、Chameleonの対応するカードスロットにアップロードされますUID Changeable (GEN1a)ボタンをクリックするか、コマンドUIDMODE = 1を直接送信してONにします
UIDMODE = 0でOFFにしますONになると、ChameleonがシミュレートするカードはGEN1aカードになります
SAK Modeボタンをクリックするか、コマンドSAKMODE = 1を直接送信してONにします
SAKMODE = 0でOFFにしますSAK ModeがONになると、カードは検出時に実際のSAK値を返しますSAK Modeがオンになっていない場合、SAKは固定値08となり、ブロック0のデータは無視されます
OFFのとき、任意のボタンを1回押すとBluetooth電源がONになり、同時に白色LEDで現在のバッテリー残量を表示しますONの状態で任意のボタンをクリックするとBluetooth電源がOFFになり、電源LEDが消灯してシステムはスリープしますONの状態で、任意のボタンをダブルクリックします
OFFの状態で、任意のボタンをトリプルクリックしてChameleonをONにしますOFFの状態で、Aボタンを1回押してChameleonの電源をONにします| ------------------- |:-------------------:| -------------------:| -------------------:|-------------------: シミュレーション|性能良好、死角あり|互換性が低い|完璧な性能|死角なし|完璧な性能|死角なし| リーダーとして|1-2cm(白タグの場合)|0cm(キーフォブの場合)|×|5-6cm(白タグの場合)|3-4cm(キーフォブの場合)|3-5cm(白タグの場合)|2-3cm(キーフォブの場合)| 読み取り電流|170mA|×|65mA|60mA| BLE nrf52832|×|×|√|×| リチウムイオン電池|√|×|√|√| バッテリー残量表示|×|×|√|×| 低消費電力スリープ|×|×|√|√| RFフィールドによるウェイクアップ|×|√|√|√| ボタンによるウェイクアップ|×|√|√|√| 自動電源オフ|×|√|√|√| 公式ファームウェア互換|√|√|√|√| 交換可能なアンテナ|×|×|√|×| MFKEY32クラック|×|√|√|√| スロット用LED 8個|×|√|√|√| Androidアプリ|×|×|√|√| ファームウェア紛失防止|×|×|√|×|
| オプション | タイプ | UIDの長さ | メモリサイズ |
|---|
| MF_classic_1K 4B/7B | M1 S50 | 4 Byte / 7 Byte | 1024 byte |
| MF_classic_4K 4B/7B | M1 S70 | 4 Byte / 7 Byte | 4096 byte |
| MF_classic_mini_4B | M1 mini S20 | 4 Byte / 7 Byte | 320 byte |
| MF_ultralight_C | M0 ultralight | 7 Byte | 192 byte |
| MF_ultralight_EV1_80B | M0 ultralight | 7 Byte | 80 byte |
| MF_ultralight_EV1_164B | M0 ultralight | 7 Byte | 164 byte |
| Vicinity | - | 8 Byte | 8192 byte |
| SL2S2002 | - | 8 Byte | 8192 byte |
| TITAGITSTANDARD | - | 8 Byte | 44 byte |
| EM4233 | - | 8 Byte | 208 byte |
| オプション | 機能 | クラックタイプ | APPサポート |
|---|
| MF_DETECTION_1K | リーダーを検出して鍵を取得 | MFKEY32V2 | 結果を直接リスト表示 |
| MF_DETECTION_4K | リーダーを検出して鍵を取得 | MFKEY32V2 | 結果を直接リスト表示 |
| ISO14443A_READER | リーダーモード | - | UIDを表示 |
| ISO14443A_SNIFF | スニッフィング | - | 非対応 |
| ISO15693_SNIFF | スニッフィング | - | 対応 |
| オプション名 | 説明 |
|---|
| NONE | このボタンに機能を持たせない |
| UID_RANDOM | 押すと現在のカードスロットのUID番号がランダムに生成される |
| UID_LEFT_INCREMENT | 押すとUID番号の最上位バイトが1加算される(16進数) |
| UID_RIGHT_INCREMENT | 押すとUID番号の最下位バイトが1加算される(16進数) |
| UID_LEFT_DECREMENT | 押すとUID番号の最上位バイトが1減算される(16進数) |
| UID_RIGHT_DECREMENT | 押すとUID番号の最下位バイトが1減算される(16進数) |
| CYCLE_SETTINGS | 押すとカードスロット番号が順に増加する |
| CYCLE_SETTINGS_DEC | 押すとカードスロット番号が順に減少する |
| STORE_MEM | 押すとすぐに、一時バッファ内の現在のカードデータがメモリに上書き保存される |
| RECALL_MEM | 押すとすぐに、メモリ内の現在のカードデータが一時バッファに上書きされる(カードデータの迅速な復元に使用可能) |
| TOGGLE_FIELD | 1回クリックするとアンテナがオフになり、もう1回クリックするとアンテナ機能がオンになる |
| STORE_LOG | 一時キャッシュ内のログデータをメモリに書き込む。電源がオフでも保存できる |
| CLEAR_LOG | 押すとすぐにログデータをクリアする |
| CLONE | 押すとすぐにUIDカード番号を読み取り、検索を続け、カードを読み取るとすぐにシミュレートする |
| CLONE_MFU | アンテナの範囲内にあるMifare Ultralightカードを現在のスロットにクローンし、それに応じてエミュレーション用に設定する |
| Rev.G Official By KAOS | Rev.E old RDV2.0 By PROXGRIND | Rev.G new RDV2.0 By PROXGRIND | M1 白タグ |
|---|
| 122U r/w 全データ | 1-2セクタのみ | スムーズ | スムーズ | スムーズ |
| 122U 通信距離 | 61mm | 41mm | 73mm | 71mm |
| PM3 r/w 全データ | 1-2セクタのみ | スムーズ | スムーズ | スムーズ |
| PM3 通信距離 | 57mm | 74mm | 88mm | 89mm |
| Phone NFC r/w 全データ | 不可 | スムーズ | スムーズ | スムーズ |
| Phone NFC 通信距離 | 25mm | 18mm | 33mm | 32mm |
| マジックバックドア | デフォルト | なし | デュアルモード | なし |
| SAK ATQA サポート | 非対応 | 非対応 | 変更可能 | 非対応 |
| コマンド | 効果範囲 | 説明 |
|---|
| UIDMODE? | 全スロット | 全スロットの設定を返します |
| UIDMODE=? | 全スロット | サポートされているすべての設定のリストを返します |
| UIDMODE=[0;1] | 全スロット | 有効化(1)、無効化(0)、マジックカードモード(中国のマジックカードバックドアを持ちます) |
| SAKMODE? | 現在のスロット | 現在のスロットの設定を返します |
| SAKMODE=? | 現在のスロット | サポートされているすべての設定のリストを返します |
| SAKMODE=[0;1] | 現在のスロット | 有効化(1)、無効化(0)、リアルSAK ATQAモード(SAK ATQAはブロック0からマッピングされます) |
| CONFIG=MF_DETECTION_1K | 現在のスロット | 現在のスロットを検出1Kモードに設定します。 |
| CONFIG=MF_DETECTION_4K | 現在のスロット | 現在のスロットを検出4Kモードに設定します。 |
| DETECTION=0 | デバイス | 検出ログメモリをクリアします |
| DETECTION? | デバイス | XModem接続を待機し、バイナリ検出ログデータをダウンロードします。 |
| カードタイプ | エンコーディングタイプ | ハードウェア対応 | ソフトウェア対応 | アプリケーション層対応 | 備考 |
|---|
| 非13.56MHz | なし | 非対応 | 非対応 | 非対応 | |
| Mifare Ultralight | ISO14443A/106 kbit/s | 対応 | 対応 | 対応 | |
| Mifare Ultralight Ev1 | ISO14443A/106 kbit/s | 対応 | 対応 | 対応 | |
| MifareClassic1K/4K 4B/7B | ISO14443A/106 kbit/s | 対応 | 対応 | 対応 | |
| Mifare DESFire | ISO14443A High Rate | 低レート対応、または高レートにも対応可能 | 低レートのみ対応 | 非対応 | |
| Mifare DESFire EV1 | ISO14443A High rate | 低レート対応、または高レートにも対応可能 | 低レートのみ対応 | 非対応 | 後方互換 |
| Mifare DESFire EV2 | ISO14443A High rate | 低レート対応、または高レートにも対応可能 | 低レートのみ対応 | 低レート | 非対応 |
| Mifare PLUS | ISO14443A High rate | 低レート対応、または高レートにも対応可能 | 低レートのみ対応 | 非対応 | |
| Sniff Mode NTAG | ISO14443A 106 kbit/s | 対応 | 対応 | 非対応 | |
| LEGIC prime | LEGICprime/ ISO14443A/ ISO15693 | 可能だが非対応 | 可能だが非対応 | 非対応 | |
| HID iCLASS | 125kHz/ISO15693/ISO14443B | 可能だが非対応 | 可能だが非対応 | 非対応 | |
| Epass | ISO14443A/B | 対応 / 対応 | 低レートのみ対応 / 非対応 | 非対応 | |
| TiTagIT Standard | ISO15693 | 対応 | 対応 | 対応 | |
| EM4233 | ISO15693 | 対応 | 対応 | 対応 |
| エンコーディングタイプ | ハードウェア対応 | ソフトウェア対応 | アプリケーション層対応 | 備考 |
|---|
| 非13.56MHz | 非対応 | 非対応 | 非対応 | |
| ISO 14443 A 106 kbit/s | リーダー -> カード方向のスニッフィング | 他の方向もサポートする可能性あり | 現在はリーダー -> カード方向のスニッフィングのみ対応 | |
| ISO 15693 | 対応 | 対応 | 対応 | シングルサブキャリアのみ |
| カードタイプ | エンコーディングタイプ | ハードウェア対応 | ソフトウェア対応 | アプリケーション層対応 | 備考 |
|---|
| 非13.56MHz | 非対応 | 非対応 | 非対応 | ||
| Mifare Ultralight | ISO14443A 106 kbit/s | 対応 | 対応 | 対応コマンド: dump_mfu | |
| MifareClassic1K/4K 4B/7B | ISO14443A 106 kbit/s | 対応 | 対応 | 非対応 | カード読み取り命令はなく、暗号化機能は既に実装されています |