
Ferramenta portátil de segurança NFC/RFID para emular e clonar smartcards sem contato, ler tags, capturar tráfego RF e recuperar chaves de acesso Mifare.
Este NÃO é o repositório oficial do ChameleonMini, uma ferramenta portátil livremente programável para análise de segurança NFC que pode emular e clonar cartões contactless, ler tags RFID e capturar/registrar dados de RF. Este repositório traz suporte para o Chameleon Tiny.
Nosso Projeto é baseado no projeto open-source ChameleonMini RevG de Kasper & Oswald. Eles também têm sua própria loja online.
Show HTML OutputMini ou Tiny:
OFFDFUSettings, envie o comando Upgrade enquanto o Chameleon estiver conectado
DFUDFUMais informações:
Mini:
OFF, pressione e segure o botão preto (Rev E) ou amarelo (Rev G) próximo ao USB enquanto o insere na porta USB
DFUupgrade e pressione Enter
DFUDFUTiny:
upgrade e pressione Enter
DFUDFUDFUDFUChameleonFirmwareUpgrade.bat COMO ADMINISTRADOR para iniciar automaticamente a atualização do firmwareON)
Connect para conectar o Chameleon automaticamenteDevice Information, pressione BLE CMD Version 5 vezesOTA upgrade, clique em Auto UpgradeFerramentas:
Conecte-se ao Chameleon Mini ou Tiny usando o APP
ON) no seu celular e o APP se conectará automaticamenteMF_DETECTION_1K ou MF_DETECTION_4K no modo Card SlotDetection ativado (ON)UID Card Number
Clear abaixo para limpar o último registro de detecçãoCrackHistory. O APP listará automaticamente as chaves separadamente e as salvará para uso por outros softwaresDumpScanner no sinal de mais no canto superior direitoAllow AccessDump, onde podem ser enviados ou editados à vontadeDump abaixo e clique em Upload abaixo para enviar para o slot de cartão correspondente do ChameleonUID Changeable (GEN1a) no APP ou envie diretamente o comando UIDMODE = 1 para ativá-lo (ON)
UIDMODE = 0 para desativá-lo (OFF)ON), o cartão simulado pelo Chameleon se tornará um cartão GEN1a
SAK Mode no APP ou envie diretamente o comando SAKMODE = 1 para ativá-lo (ON)
SAKMODE = 0 para desativá-lo (OFF)SAK Mode for ativado (ON), o cartão fornecerá o valor SAK real quando for encontradoSAK Mode não estiver ativado, o SAK terá um valor fixo de 08 e os blocos 0 de dados serão ignorados
OFF, pressione qualquer botão uma vez para ligar (ON) a energia do Bluetooth e, ao mesmo tempo, exiba a energia atual com um LED brancoON, clique em qualquer botão para desligar (OFF) a energia do Bluetooth, o LED de energia apaga e o sistema entra em repousoON, clique duas vezes em qualquer botão
OFF, clique três vezes em qualquer botão para ligar (ON) o ChameleonOFF, pressione o A button uma vez para ligar (ON) a energia do Chameleon| ------------------- |:-------------------:| -------------------:| -------------------:|-------------------: Simulação|Bom desempenho, possui área cega|Compatibilidade ruim|Desempenho perfeito|sem área cega|Desempenho perfeito|sem área cega| Como leitor|1-2cm para tag branca|0cm para chaveiro|×|5-6cm para tag branca|3-4cm para chaveiro|3-5cm para tag branca|2-3cm para chaveiro| Corrente de leitura|170mA|×|65mA|60mA| BLE nrf52832|×|×|√|×| Bateria Li-ion|√|×|√|√| Indicador de bateria|×|×|√|×| Suspensão de baixo consumo|×|×|√|√| Despertar por campo RF|×|√|√|√| Despertar por botão|×|√|√|√| Desligamento automático|×|√|√|√| Compatível com firmware oficial|√|√|√|√| Antena substituível|×|×|√|×| MFKEY32 crack|×|√|√|√| 8 LEDs por slot|×|√|√|√| Android APP|×|×|√|√| Firmware anti-perda|×|×|√|×|
| Opção | Tipo | Tamanho do UID | Tamanho da Memória |
|---|
| MF_classic_1K 4B/7B | M1 S50 | 4 Byte / 7 Byte | 1024 byte |
| MF_classic_4K 4B/7B | M1 S70 | 4 Byte / 7 Byte | 4096 byte |
| MF_classic_mini_4B | M1 mini S20 | 4 Byte / 7 Byte | 320 byte |
| MF_ultralight_C | M0 ultralight | 7 Byte | 192 byte |
| MF_ultralight_EV1_80B | M0 ultralight | 7 Byte | 80 byte |
| MF_ultralight_EV1_164B | M0 ultralight | 7 Byte | 164 byte |
| Vicinity | - | 8 Byte | 8192 byte |
| SL2S2002 | - | 8 Byte | 8192 byte |
| TITAGITSTANDARD | - | 8 Byte | 44 byte |
| EM4233 | - | 8 Byte | 208 byte |
| Opção | Capacidade | Tipo de Cracking | Suportado pelo APP |
|---|
| MF_DETECTION_1K | Detectar leitor para obter chaves | MFKEY32V2 | Lista resultados diretamente |
| MF_DETECTION_4K | Detectar leitor para obter chaves | MFKEY32V2 | Lista resultados diretamente |
| ISO14443A_READER | Modo Leitor | - | Exibe UID |
| ISO14443A_SNIFF | Sniffing | - | Não suportado |
| ISO15693_SNIFF | Sniffing | - | Suportado |
| Nomes das Opções | Descrição |
|---|
| NONE | Define este botão para não ter função |
| UID_RANDOM | Gera um número UID aleatório no slot de cartão atual após pressionar |
| UID_LEFT_INCREMENT | Após pressionar, o byte mais alto do número UID é incrementado em um (hexadecimal) |
| UID_RIGHT_INCREMENT | Após pressionar, o byte mais baixo do número UID é incrementado em um (hexadecimal) |
| UID_LEFT_DECREMENT | Após pressionar, o byte mais alto do número UID é reduzido em um (hexadecimal) |
| UID_RIGHT_DECREMENT | Após pressionar, o byte mais baixo do número UID é reduzido em um (hexadecimal) |
| CYCLE_SETTINGS | A sequência numérica do slot de cartão aumentará após pressionar |
| CYCLE_SETTINGS_DEC | A sequência numérica do slot de cartão diminui após pressionar |
| STORE_MEM | Imediatamente após pressionar, os dados atuais do cartão no buffer temporário são sobrescritos na memória |
| RECALL_MEM | Imediatamente após pressionar, os dados atuais do cartão na memória são sobrescritos no buffer temporário (Pode ser usado para restaurar rapidamente os dados do cartão) |
| TOGGLE_FIELD | Clique uma vez para desligar a antena e clique novamente para ligar a função da antena |
| STORE_LOG | Escreve os dados de log no cache temporário para a memória, que podem ser salvos mesmo quando a energia está desligada |
| CLEAR_LOG | Limpa os dados de log imediatamente após pressionar |
| CLONE | Lê o número UID do cartão imediatamente após pressionar, continua procurando e simula imediatamente após ler o cartão |
| CLONE_MFU | Clona um cartão Mifare Ultralight que está no alcance da antena para o slot atual, que é então configurado de acordo para emulá-lo |
| Rev.G Official By KAOS | Rev.E old RDV2.0 By PROXGRIND | Rev.G new RDV2.0 By PROXGRIND | M1 white tag |
|---|
| Dados completos de leitura/gravação 122U | Apenas setor 1-2 | Suave | Suave | Suave |
| Alcance 122U | 61mm | 41mm | 73mm | 71mm |
| Dados completos de leitura/gravação PM3 | Apenas setor 1-2 | Suave | Suave | Suave |
| Alcance PM3 | 57mm | 74mm | 88mm | 89mm |
| Dados completos de leitura/gravação NFC do telefone | Não | Suave | Suave | Suave |
| Alcance NFC do telefone | 25mm | 18mm | 33mm | 32mm |
| Backdoor mágica | Por padrão | Não | Modo duplo | Não |
| Suporte SAK ATQA | Não | Não | Modificável | Não |
| Comando | Alcance do Efeito | Descrição |
|---|
| UIDMODE? | Todos os slots | Retorna a configuração de todos os slots |
| UIDMODE=? | Todos os slots | Retorna uma lista de todas as configurações suportadas |
| UIDMODE=[0;1] | Todos os slots | Ativa(1), desativa(0), o modo de cartão mágico (terá a backdoor do cartão mágico chinês) |
| SAKMODE? | Slot atual | Retorna a configuração do slot atual |
| SAKMODE=? | Slot atual | Retorna uma lista de todas as configurações suportadas |
| SAKMODE=[0;1] | Slot atual | Ativa(1), desativa(0), o modo SAK ATQA real (o SAK ATQA será mapeado a partir do bloco 0) |
| CONFIG=MF_DETECTION_1K | Slot atual | Define o slot atual para o modo de detecção 1K. |
| CONFIG=MF_DETECTION_4K | Slot atual | Define o slot atual para o modo de detecção 4K. |
| DETECTION=0 | Dispositivo | Limpa a memória do log de detecção |
| DETECTION? | Dispositivo | Aguarda uma conexão XModem e então baixa os dados binários do log de detecção. |
| Tipo de Cartão | Tipo de Codificação | O hardware suporta | O software suporta | A camada de aplicação suporta | Nota |
|---|
| Non13.56MHz | Não | Não | Não | ||
| Mifare Ultralight | ISO14443A/106 kbit/s | Suporta | Suporta | Suporta | |
| Mifare Ultralight Ev1 | ISO14443A/106 kbit/s | Suporta | Suporta | Suporta | |
| MifareClassic1K/4K 4B/7B | ISO14443A/106 kbit/s | Suporta | Suporta | Suporta | |
| Mifare DESFire | ISO14443A High Rate | Suporta baixas taxas, ou possivelmente taxas mais altas | Somente suporta baixa taxa | Não | |
| Mifare DESFire EV1 | ISO14443A High rate | Suporta baixas taxas, ou possivelmente taxas mais altas | Somente suporta baixa taxa | Não | Retrocompatível |
| Mifare DESFire EV2 | ISO14443A High rate | Suporta baixas taxas, ou possivelmente taxas mais altas | Somente suporta | Baixa taxa | Não |
| Mifare PLUS | ISO14443A High rate | Suporta baixas taxas, ou possivelmente taxas mais altas | Somente suporta baixa taxa | Não | |
| Sniff Mode NTAG | ISO14443A 106 kbit/s | Suporta | Suporta | Não | |
| LEGIC prime | LEGICprime/ ISO14443A/ ISO15693 | Possível, mas não suportado | Possível, mas não suportado | Não | |
| HID iCLASS | 125kHz/ISO15693/ISO14443B | Possível, mas não suportado | Possível, mas não suportado | Não | |
| Epass | ISO14443A/B | Suportado / Suportado | Somente baixa taxa / não suportado | Não | |
| TiTagIT Standard | ISO15693 | Suporta | Suporta | Suporta | |
| EM4233 | ISO15693 | Suporta | Suporta | Suporta |
| Tipo de Codificação | O hardware suporta | O software suporta | A camada de aplicação suporta | Nota |
|---|
| Non-13.56MHz | Não suportado | Não suportado | Não suportado | |
| ISO 14443 A 106 kbit/s | Sniff de direção leitor -> cartão | Talvez suporte a outra direção | Atualmente suporta apenas sniff de direção leitor -> cartão | |
| ISO 15693 | Suporta | Suporta | Suporta | Apenas subportadora única |
| Tipo de Cartão | Tipo de Codificação | O hardware suporta | O software suporta | A camada de aplicação suporta | Nota |
|---|
| Non13.56MHz | Não suportado | Não suportado | Não suportado | ||
| Mifare Ultralight | ISO14443A 106 kbit/s | Suporta | Suporta | SupportCommand: dump_mfu | |
| MifareClassic1K/4K 4B/7B | ISO14443A 106 kbit/s | Suporta | Suporta | Não suportado | Nenhuma instrução de leitura de cartão, a função de criptografia foi implementada |