Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ChameleonMini — 非接触型スマートカードのエミュレーションとクローン作成、タグの読み取り、RFトラフィックの傍受、Mifareアクセスキーの復旧に対応したポータブルNFC/RFIDセキュリティツール。 | Kitploit
ツール/GitHubGitHub/rfidresearchgroup/chameleonmini
RFID/NFCツール情報収集ワイヤレスセキュリティハードウェアハッキングペネトレーションテスト
GitHubrfidresearchgroup/chameleonmini

ChameleonMini

非接触型スマートカードのエミュレーションとクローン作成、タグの読み取り、RFトラフィックの傍受、Mifareアクセスキーの復旧に対応したポータブルNFC/RFIDセキュリティツール。

リポジトリを見る
439792年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

ChameleonMini

これはChameleonMiniの公式リポジトリではありません。ChameleonMiniは、非接触カードのエミュレーションとクローン作成、RFIDタグの読み取り、RFデータのスニッフィング/記録ができる、自由にプログラム可能なNFCセキュリティ解析用ポータブルツールです。このリポジトリはChameleon Tinyのサポートを提供します。

当プロジェクトは、Kasper & OswaldによるオープンソースプロジェクトChameleonMini RevGをベースにしています。彼らは独自のウェブショップも運営しています。

  • 情報:
    • Chameleon Tinyサイト: ここ
    • Chameleon BLE API: ここ
    • Doxygen: ここ
      • ドキュメントの一部を閲覧するため
      • バイナリ: ここ
      • インストール: ここ
    • ドキュメント (RfidResearchgroup):
      • ソース: ここ
        • 手動でダウンロードして閲覧する必要があります
        • Doc/Doxyfileを開き、アプリケーション内でShow HTML Outputを選択します
    • ドキュメント (emsec):
      • Doxygen: ここ
      • ソース: ここ
  • ツール:
    • スマホアプリ:
      • Android: Chameleon
        • Androidアプリは現在、公式ファームウェアとは互換性がありません
      • IOS: ChameleonTiny Manager
        • iOSアプリは現在、公式ファームウェアとは互換性がありません
        • クレジット: bettse
      • パスワード: e4g1
    • オプションGUI (Windowsのみ):
      • Windows: ここ
      • ソース: ここ
    • Chameleonファームウェア:
      • 最新ファームウェアをコンパイル: ここ
        • またはプリコンパイル済みを使用: ここ
      • Chameleon Mini REV.Gバージョンは、Bluetooth搭載MiniとTinyの両方で同じファームウェアを使用します
      • RF部分のハードウェア設計は完全に同じです
      • ハードウェアはKAOS兄弟の公式ファームウェアとも互換性があります
    • ターミナルアプリ:
      • Puttyまたは類似のアプリ
    • DFUドライバ:
      • DFUドライバはATMEL公式のLIBUSBドライバライブラリに由来します
      • 自分でダウンロードするか、リポジトリから入手できます: ここ
    • DFUプログラマ:
      • SourceForgeのZipファイル: ここ
  • 販売店:
    • アジア・オセアニア地区の販売店: ここ
    • ヨーロッパ地区の販売店: ここ
    • 米国地区の販売店: ここ
  • リポジトリ構成:
    • Doc: doxygenドキュメント用フォルダ
    • Drivers: WindowsおよびLinux用のChameleonドライバ
    • Dumps: 各種スマートカードのダンプ
    • Hardware: PCBのレイアウトと回路図
    • Firmware: 修正版Atmel DFUブートローダとLUFAを含む完全なファームウェア
    • Software: ChameleonMiniの簡単な設定などのためのPythonツールを含みます
      • 警告: これは現在構築中です
    • RevE: 廃止されたRevEリポジトリの全内容を含みます
    • RevE-light: RevE-light用の開発ファイルを含みます
      • 警告: これは現在サポートされていません / 機能しません

A. 最新ファームウェアへのアップグレード

A1. Chameleon AVRファームウェアのアップグレード


1. ツールの入手と準備:

  • オプションGUI (Windowsのみ)
  • ターミナルアプリ
  • ファームウェア
  • DFUドライバ
  • DFUプログラマ

2. 作業ディレクトリの作成

  1. 作業用のディレクトリを作成します
  2. ディレクトリにChameleonファームウェアを配置します
  3. DFUプログラマのフォルダを作業ディレクトリに解凍します
  4. Windowsで自動インストールを使用する場合は、ChameleonFirmwareUpgrade.batも作業ディレクトリに配置します
  • 詳細情報:
    • ここ
    • emsec

3. ChameleonをDirect Firmware Update (DFU)モードにする:

方法1: GUI (Windowsのみ)
  • MiniまたはTiny:

    1. Chameleon Miniの場合は、OFFの状態であることを確認します
    2. USBケーブルでコンピュータに接続します
      • Miniの場合、デバイスをDFUモードにする前にバッテリーを取り外すことをお勧めします
    3. Settingsタブで、Chameleonが接続されている間にUpgradeコマンドを送信します
      • これはChameleonをDFUモードにするだけです
      • ファームウェアのインストールは一切開始しません
    4. これでChameleonはDFUモードになります
  • 詳細情報:

    • emsec
    • Iceman GUI
方法2: CLI
  • Mini:

    1. ChameleonがOFFの状態で、USBポートに挿す間、USBの近くにある黒色(Rev E)または黄色(Rev G)のボタンを押し続けます
      • デバイスをDFUモードにする前にバッテリーを取り外すことをお勧めします
    2. お好みのターミナルアプリで接続します。upgradeと入力してEnterを押します
      • これはChameleonをDFUモードにするだけです
      • ファームウェアのインストールは一切開始しません
    3. これでChameleonはDFUモードになります
  • Tiny:

    1. USBポートに挿す間、Bボタンを押し続けます
    2. お好みのターミナルアプリで接続します。upgradeと入力してEnterを押します
      • これはChameleonをDFUモードにするだけです
      • ファームウェアのインストールは一切開始しません
    3. これでChameleonはDFUモードになります
  • 詳細情報: - ここ - emsec

4. DFUドライバのインストール:

Windows
  • MiniまたはTiny:
    1. リポジトリからドライバをダウンロードします
    2. Chameleonが接続され、DFUモードであることを確認します
    3. デバイスマネージャに不明なUSBデバイスが表示されます
    4. リポジトリのドライバファイルでデバイスを更新します
    5. これで'ATxmega*'デバイスとして認識されるはずです

5. ファームウェアのアップグレードを開始:

方法1: 自動 (Windowsのみ)
  • MiniまたはTiny:
    1. まだの場合、ChameleonFirmwareUpgrade.batをファームウェアや他のツールと一緒に作業ディレクトリに配置します
    2. ChameleonがDFUモードであることを確認します
    3. ChameleonFirmwareUpgrade.batファイルを管理者として実行すると、ファームウェアのアップグレードが自動的に開始されます
    4. 通常2〜5秒かかります
    5. プログレスバーが完了すると、ファームウェアのアップグレードは完了です
方法2: 手動
  • MiniまたはTiny:
    • ガイド:

      • Icemansガイド (Windows): ここ および ここ
      • Icemansガイド (Linux): ここ
      • Icemansガイド (Mac): ここ
    • 注記:

      • 関連するファイルやその他の部分は、このリポジトリのリソースに置き換えてください

A2. Bluetoothファームウェアのアップグレード (OTA) (Chameleon Miniのみ)


1. ツールの入手と準備:

  • オプションGUI
  • ターミナルアプリ
  • スマホアプリ
  • ファームウェア

2. アプリを使用してBluetoothでChameleonに接続:

  1. Miniの任意のボタンを押すと、白色のバッテリーランプがONになります
    • これでBluetoothで接続できます
  2. アプリを再度開き、ConnectをクリックするとChameleonに自動的に接続されます

3. Bluetoothファームウェアのアップグレードを開始:

  1. Device Information欄で、BLE CMD Versionを5回押します
  2. OTA upgradeページで、Auto Upgradeをクリックします
  3. アプリは同梱の最新Bluetoothファームウェアへのアップグレードを直ちに開始します
  4. アップグレード完了後、アプリは自動的に終了します

B. クイックガイド

B1. 鍵の検出とカードファイルのアップロード


1. ツールの入手と準備:

  1. ツール:

    • オプションGUI
    • ターミナルアプリ
    • スマホアプリ
  2. アプリを使用してChameleon MiniまたはTinyに接続します

    • USBまたはBluetoothで接続します
  • 注記:
    • Chameleon MiniとTinyはどちらもスマートフォンのUSBポートへの直接接続をサポートしています
      • Miniの場合は、追加のOTGアダプタを購入する必要があります
      • Tinyは付属の両端TYPE-Cデータケーブルを使用してTYPE-Cスマートフォンに直接接続します
    • Chameleon MiniはBluetooth BLE4.0を内蔵しています。任意のボタンを押すとBluetoothが起動します
    • スマートフォンのBluetoothをONにすると、アプリが自動的に接続します

2. アプリで検出モードを有効にする:

  1. 接続後、単一のカードスロットをクリックし、Card SlotモードでMF_DETECTION_1KまたはMF_DETECTION_4Kを選択します
  2. このカードスロットでDetectionモードがONになります
  3. UID Card Number欄に元のカード番号を入力します
    • UID番号がわからない場合は、任意の値を入力できます
  4. 次に、下のClearボタンをクリックして最後の検出記録をクリアします

3. アプリで鍵を取得する:

  1. Chameleonを入退室管理リーダーにかざしてスワイプします
  2. スワイプすると、鍵とアクセストレースがChameleonに記録されます
  3. スマートフォンに再接続し、Crackボタンを押します
  4. 数秒後、アプリが自動的に解析して結果をリスト表示します。下図のとおりです:

Untitled-1

  1. リストには、読み取りヘッドが直前にアクセスしたブロックと、各アクセスで使用されたパスワードが表示されます
  2. Historyボタンをクリックします。アプリが鍵を自動的に別途リスト化し、他のソフトウェアが使用できるように保存します
  3. スマートフォンにNFC機能が搭載されている場合、元の鍵をスマートフォンに直接かざすことができます
  4. アプリはリスト内の鍵を使用してカード全体を自動的に読み取り、成功するとカード全体のデータファイルをスマートフォンに自動的に保存します
  • 注記:
    • 検出中に複数の赤色LEDが同時に点灯している場合、メモリがいっぱいであることを意味します。メモリをクリアしてください。

4. アプリで既存のカードファイルをインポートする:

  1. QQを使用してカードデータファイルをスマートフォンのQQに送信します
    • または、スマートフォンをコンピュータに接続し、ファイルをスマートフォンの任意のディレクトリに転送します
  2. アプリを開き、Dump欄をクリックします
  3. 右上隅のプラス記号内のScannerをクリックします
  4. 左上隅の三本線のボタンをクリックし、このスマートフォンを選択します
  5. QQの受信ファイルのルートディレクトリまたは先ほどコピーしたディレクトリを選択し、Allow Accessをクリックします
  6. すべてのカードデータファイルが自動的にスキャンされ、Dumpファイルインターフェースに表示されます。自由にアップロードまたは編集できます
  7. 下のDump欄でカードデータファイルをクリックし、下のUploadをクリックすると、Chameleonの対応するカードスロットにアップロードされます

B2. UIDモードとSAKモードの紹介


1. UIDモード:

  1. アプリのUID Changeable (GEN1a)ボタンをクリックするか、コマンドUIDMODE = 1を直接送信してONにします
    • UIDMODE = 0でOFFにします
  2. UIDモードがONになると、ChameleonがシミュレートするカードはGEN1aカードになります
    • 一般にUIDカードまたはChinese magic cardとして知られています
  3. 現在のカードスロットに適用されます

2. SAKモード:

  1. アプリのSAK Modeボタンをクリックするか、コマンドSAKMODE = 1を直接送信してONにします
    • SAKMODE = 0でOFFにします
  2. SAK ModeがONになると、カードは検出時に実際のSAK値を返します
  3. SAK値はセクタ0、ブロック0によって決まり、その位置はUID番号の直後の6バイト目の位置です
  4. SAK Modeがオンになっていない場合、SAKは固定値08となり、ブロック0のデータは無視されます
    • この機能は、特別なSAK値がコピー後に正常に使用できない場合に役立ちます
    • これにより、より良い互換性が実現されます
  5. 現在のカードスロットに適用されます

B3. カードスロット機能


1. UIDカード機能クラス

2. クラックとカード読み取り機能

3. カスタムボタン機能

C. ハードウェアとランプ

C1. 全ユニット


1. 充電:

  • USBを接続すると、いつでも自動的に充電が開始されます
  • Miniは白色ランプ、TinyはUSBポート上の赤色ランプで充電中かどうかを示します

2. 充電とスタンバイモード:

  • 充電方法: USBをいつでも差し込むとすぐに充電が開始されます
  • バッテリー種類: LIR2032H 交換可能なリチウムイオン充電池
  • 充電時間: 0〜100%で2時間
  • 充電電流: 40mA
  • 起動電流: 38mA
  • カード読み取り電流: 65mA
  • スリープ電流: 5uA (最大9uA)
  • バッテリー容量: 70mAh
  • 持続時間: 1日3回、各5秒間カードをスワイプする場合、1回の充電で1年間使用できます
  • スリープ時間: フル充電時、電源をオフにしてスリープ状態なら2年間放置できます
  • ポート種類:
    • Mini: MicroUSB
    • Tiny: Type-C

3. メモリ満杯の検出:

  • 高頻度の検出中にメモリがいっぱいになると、複数の赤色LEDが異常に点灯します

4. 新機能の使用ガイド:

EUd-Gl7w-Uw-AAg-Cf6

C2. Chameleon Mini


1. Bluetoothをオンにしてバッテリーを確認:

  1. 電源がOFFのとき、任意のボタンを1回押すとBluetooth電源がONになり、同時に白色LEDで現在のバッテリー残量を表示します
  2. BluetoothがONの状態で任意のボタンをクリックするとBluetooth電源がOFFになり、電源LEDが消灯してシステムはスリープします
  3. Bluetoothは15秒間操作がないと自動的にスリープします
    • 任意のボタンを1回押すとすぐにシャットダウンします

2. Chameleonを起動:

  1. BluetoothがONの状態で、任意のボタンをダブルクリックします
    • またはOFFの状態で、任意のボタンをトリプルクリックしてChameleonをONにします
  2. 赤色LEDが点灯してスロット番号を示します
  3. Chameleonは5秒間操作がないと自動的にスリープしてシャットダウンします

3. ブートローダ/DFUファームウェアのアップグレード方法:

  • セクションA1: ここ

4. Chameleon Miniの回路図:

  • Chameleon Mini: ここ

5. デモ

  • ChameleonMini RevG ラボ内デモ / コマンドラインインターフェースの技術解説
  • Mifareリーダー攻撃: スニッフィング、クラック、エミュレーション、オープン! LAB401アカデミー - CHAMELEON MINIチュートリアル
  • アプリで新しいProxgrind Chameleon TinyとMiniを使用する方法

C3. Chameleon Tiny


1. ChameleonとBluetoothを起動:

  1. ChameleonがOFFの状態で、Aボタンを1回押してChameleonの電源をONにします
  2. 赤色LEDが点灯してスロット番号を示します
  3. Chameleonは5秒間操作がないと自動的にスリープしてシャットダウンします
    • これはアプリで調整できます

2. ブートローダ/DFUファームウェアのアップグレード

  • セクションA1: ここ

3. 回路図:

  • Miniと同じ ?

4. デモ

  • アプリで新しいProxgrind Chameleon TinyとMiniを使用する方法
  • ChameleonTiny 8-in-1 Prox & スニッフ - RFID ~ NFC ~ UIDのクラック
  • Chameleontiny pro - MIFARE 1K UIDのスタンドアロンクローン

D. 付録

D1. バージョン別機能比較表


1. スペック比較表|- | Rev.G Official by KAOS | Rev.E Old Rdv2.0 by ProxGrind | Rev.G by ProxGrind |Rev.G Tiny by ProxGrind |

| ------------------- |:-------------------:| -------------------:| -------------------:|-------------------: シミュレーション|性能良好、死角あり|互換性が低い|完璧な性能|死角なし|完璧な性能|死角なし| リーダーとして|1-2cm(白タグの場合)|0cm(キーフォブの場合)|×|5-6cm(白タグの場合)|3-4cm(キーフォブの場合)|3-5cm(白タグの場合)|2-3cm(キーフォブの場合)| 読み取り電流|170mA|×|65mA|60mA| BLE nrf52832|×|×|√|×| リチウムイオン電池|√|×|√|√| バッテリー残量表示|×|×|√|×| 低消費電力スリープ|×|×|√|√| RFフィールドによるウェイクアップ|×|√|√|√| ボタンによるウェイクアップ|×|√|√|√| 自動電源オフ|×|√|√|√| 公式ファームウェア互換|√|√|√|√| 交換可能なアンテナ|×|×|√|×| MFKEY32クラック|×|√|√|√| スロット用LED 8個|×|√|√|√| Androidアプリ|×|×|√|√| ファームウェア紛失防止|×|×|√|×|

2. アナログカード特性の比較表

3. 新コマンド一覧

D2. 完全なコマンド一覧


1. リンク:

  • 命令シート: こちら
  • emsec: こちら
  • AndreasBujok/ChameleonMini

D3. 対応カード、エンコーディング、シミュレーションタイプ


1. リンク:

  • emsec: こちら

2. エンコーディング/シミュレーションタイプの比較表

3. スニッフィングモードの比較表

4. 対応読み取りカードタイプの比較表

ツールをダウンロード
オプションタイプUIDの長さメモリサイズ
MF_classic_1K 4B/7BM1 S504 Byte / 7 Byte1024 byte
MF_classic_4K 4B/7BM1 S704 Byte / 7 Byte4096 byte
MF_classic_mini_4BM1 mini S204 Byte / 7 Byte320 byte
MF_ultralight_CM0 ultralight7 Byte192 byte
MF_ultralight_EV1_80BM0 ultralight7 Byte80 byte
MF_ultralight_EV1_164BM0 ultralight7 Byte164 byte
Vicinity-8 Byte8192 byte
SL2S2002-8 Byte8192 byte
TITAGITSTANDARD-8 Byte44 byte
EM4233-8 Byte208 byte
オプション機能クラックタイプAPPサポート
MF_DETECTION_1Kリーダーを検出して鍵を取得MFKEY32V2結果を直接リスト表示
MF_DETECTION_4Kリーダーを検出して鍵を取得MFKEY32V2結果を直接リスト表示
ISO14443A_READERリーダーモード-UIDを表示
ISO14443A_SNIFFスニッフィング-非対応
ISO15693_SNIFFスニッフィング-対応
オプション名説明
NONEこのボタンに機能を持たせない
UID_RANDOM押すと現在のカードスロットのUID番号がランダムに生成される
UID_LEFT_INCREMENT押すとUID番号の最上位バイトが1加算される(16進数)
UID_RIGHT_INCREMENT押すとUID番号の最下位バイトが1加算される(16進数)
UID_LEFT_DECREMENT押すとUID番号の最上位バイトが1減算される(16進数)
UID_RIGHT_DECREMENT押すとUID番号の最下位バイトが1減算される(16進数)
CYCLE_SETTINGS押すとカードスロット番号が順に増加する
CYCLE_SETTINGS_DEC押すとカードスロット番号が順に減少する
STORE_MEM押すとすぐに、一時バッファ内の現在のカードデータがメモリに上書き保存される
RECALL_MEM押すとすぐに、メモリ内の現在のカードデータが一時バッファに上書きされる(カードデータの迅速な復元に使用可能)
TOGGLE_FIELD1回クリックするとアンテナがオフになり、もう1回クリックするとアンテナ機能がオンになる
STORE_LOG一時キャッシュ内のログデータをメモリに書き込む。電源がオフでも保存できる
CLEAR_LOG押すとすぐにログデータをクリアする
CLONE押すとすぐにUIDカード番号を読み取り、検索を続け、カードを読み取るとすぐにシミュレートする
CLONE_MFUアンテナの範囲内にあるMifare Ultralightカードを現在のスロットにクローンし、それに応じてエミュレーション用に設定する
Rev.G Official By KAOSRev.E old RDV2.0 By PROXGRINDRev.G new RDV2.0 By PROXGRINDM1 白タグ
122U r/w 全データ1-2セクタのみスムーズスムーズスムーズ
122U 通信距離61mm41mm73mm71mm
PM3 r/w 全データ1-2セクタのみスムーズスムーズスムーズ
PM3 通信距離57mm74mm88mm89mm
Phone NFC r/w 全データ不可スムーズスムーズスムーズ
Phone NFC 通信距離25mm18mm33mm32mm
マジックバックドアデフォルトなしデュアルモードなし
SAK ATQA サポート非対応非対応変更可能非対応
コマンド効果範囲説明
UIDMODE?全スロット全スロットの設定を返します
UIDMODE=?全スロットサポートされているすべての設定のリストを返します
UIDMODE=[0;1]全スロット有効化(1)、無効化(0)、マジックカードモード(中国のマジックカードバックドアを持ちます)
SAKMODE?現在のスロット現在のスロットの設定を返します
SAKMODE=?現在のスロットサポートされているすべての設定のリストを返します
SAKMODE=[0;1]現在のスロット有効化(1)、無効化(0)、リアルSAK ATQAモード(SAK ATQAはブロック0からマッピングされます)
CONFIG=MF_DETECTION_1K現在のスロット現在のスロットを検出1Kモードに設定します。
CONFIG=MF_DETECTION_4K現在のスロット現在のスロットを検出4Kモードに設定します。
DETECTION=0デバイス検出ログメモリをクリアします
DETECTION?デバイスXModem接続を待機し、バイナリ検出ログデータをダウンロードします。
カードタイプエンコーディングタイプハードウェア対応ソフトウェア対応アプリケーション層対応備考
非13.56MHzなし非対応非対応非対応
Mifare UltralightISO14443A/106 kbit/s対応対応対応
Mifare Ultralight Ev1ISO14443A/106 kbit/s対応対応対応
MifareClassic1K/4K 4B/7BISO14443A/106 kbit/s対応対応対応
Mifare DESFireISO14443A High Rate低レート対応、または高レートにも対応可能低レートのみ対応非対応
Mifare DESFire EV1ISO14443A High rate低レート対応、または高レートにも対応可能低レートのみ対応非対応後方互換
Mifare DESFire EV2ISO14443A High rate低レート対応、または高レートにも対応可能低レートのみ対応低レート非対応
Mifare PLUSISO14443A High rate低レート対応、または高レートにも対応可能低レートのみ対応非対応
Sniff Mode NTAGISO14443A 106 kbit/s対応対応非対応
LEGIC primeLEGICprime/ ISO14443A/ ISO15693可能だが非対応可能だが非対応非対応
HID iCLASS125kHz/ISO15693/ISO14443B可能だが非対応可能だが非対応非対応
EpassISO14443A/B対応 / 対応低レートのみ対応 / 非対応非対応
TiTagIT StandardISO15693対応対応対応
EM4233ISO15693対応対応対応
エンコーディングタイプハードウェア対応ソフトウェア対応アプリケーション層対応備考
非13.56MHz非対応非対応非対応
ISO 14443 A 106 kbit/sリーダー -> カード方向のスニッフィング他の方向もサポートする可能性あり現在はリーダー -> カード方向のスニッフィングのみ対応
ISO 15693対応対応対応シングルサブキャリアのみ
カードタイプエンコーディングタイプハードウェア対応ソフトウェア対応アプリケーション層対応備考
非13.56MHz非対応非対応非対応
Mifare UltralightISO14443A 106 kbit/s対応対応対応コマンド: dump_mfu
MifareClassic1K/4K 4B/7BISO14443A 106 kbit/s対応対応非対応カード読み取り命令はなく、暗号化機能は既に実装されています