
Портативный инструмент NFC/RFID безопасности для эмуляции и клонирования бесконтактных смарт-карт, чтения меток, перехвата RF-трафика и восстановления ключей доступа Mifare.
Это НЕ официальный репозиторий ChameleonMini — свободно программируемого портативного инструмента для анализа безопасности NFC, который может эмулировать и клонировать бесконтактные карты, читать RFID-метки, а также перехватывать и записывать RF-данные. Этот репозиторий добавляет поддержку Chameleon Tiny.
Наш проект основан на проекте с открытым исходным кодом ChameleonMini RevG от Kasper & Oswald. У них также есть собственный интернет-магазин.
Show HTML OutputMini или Tiny:
OFFDFUSettings отправьте команду Upgrade, пока Chameleon подключён
DFUDFUДополнительная информация:
Mini:
OFF) удерживайте чёрную (Rev E) или жёлтую (Rev G) кнопку возле USB при подключении к USB-порту
DFUupgrade и нажмите Enter
DFUDFUTiny:
upgrade и нажмите Enter
DFUDFUDFUDFUChameleonFirmwareUpgrade.bat ОТ ИМЕНИ АДМИНИСТРАТОРА, чтобы автоматически начать обновление прошивкиON)
Connect, чтобы автоматически подключить ChameleonDevice Information нажмите BLE CMD Version 5 разOTA upgrade нажмите Auto UpgradeИнструменты:
Подключитесь к Chameleon Mini или Tiny через приложение
ON на телефоне, и приложение подключится автоматическиMF_DETECTION_1K или MF_DETECTION_4K в режиме Card SlotDetectionUID Card Number
Clear ниже, чтобы очистить последнюю запись детектированияCrackHistory. Приложение автоматически выведет ключи отдельным списком и сохранит их для использования другим ПОDumpScanner рядом со знаком «плюс» в правом верхнем углуAllow AccessDump, где их можно загружать или редактировать по желаниюDump ниже и нажмите Upload, чтобы загрузить его в соответствующий слот ChameleonUID Changeable (GEN1a) в приложении или отправьте команду UIDMODE = 1, чтобы включить режим (ON)
UIDMODE = 0, чтобы выключить (OFF)SAK Mode в приложении или отправьте команду SAKMODE = 1, чтобы включить режим (ON)
SAKMODE = 0, чтобы выключить (OFF)SAK Mode при обнаружении карта возвращает реальное значение SAKSAK Mode не включён, SAK имеет фиксированное значение 08, а данные нулевого блока игнорируются
OFF), нажмите любую кнопку один раз, чтобы включить Bluetooth (ON); при этом белый светодиод покажет текущий уровень зарядаON) нажмите любую кнопку, чтобы выключить Bluetooth (OFF); светодиод питания погаснет, и система перейдёт в режим снаON) дважды нажмите любую кнопку
OFF трижды нажмите любую кнопку, чтобы включить Chameleon (ON)OFF) нажмите A button один раз, чтобы включить питание Chameleon (ON)| ------------------- |:-------------------:| -------------------:| -------------------:|-------------------: Эмуляция|Хорошая производительность, есть слепая зона|Плохая совместимость|Идеальная производительность|без слепой зоны|Идеальная производительность|без слепой зоны| Как считыватель|1-2 см для белой метки|0 см для брелока|×|5-6 см для белой метки|3-4 см для брелока|3-5 см для белой метки|2-3 см для брелока| Ток чтения|170mA|×|65mA|60mA| BLE nrf52832|×|×|√|×| Li-ion аккумулятор|×|×|√|√| Индикатор заряда|×|×|√|×| Сон с низким энергопотреблением|×|×|√|√| Пробуждение по RF-полю|×|√|√|√| Пробуждение кнопкой|×|√|√|√| Автовыключение|×|√|√|√| Совместимость с официальной прошивкой|√|√|√|√| Сменная антенна|×|×|√|×| Взлом MFKEY32|×|√|√|√| 8 светодиодов для слота|×|√|√|√| Android-приложение|×|×|√|√| Защита прошивки от потери|×|×|√|×|
| Опция | Тип | Длина UID | Размер памяти |
|---|
| MF_classic_1K 4B/7B | M1 S50 | 4 Byte / 7 Byte | 1024 byte |
| MF_classic_4K 4B/7B | M1 S70 | 4 Byte / 7 Byte | 4096 byte |
| MF_classic_mini_4B | M1 mini S20 | 4 Byte / 7 Byte | 320 byte |
| MF_ultralight_C | M0 ultralight | 7 Byte | 192 byte |
| MF_ultralight_EV1_80B | M0 ultralight | 7 Byte | 80 byte |
| MF_ultralight_EV1_164B | M0 ultralight | 7 Byte | 164 byte |
| Vicinity | - | 8 Byte | 8192 byte |
| SL2S2002 | - | 8 Byte | 8192 byte |
| TITAGITSTANDARD | - | 8 Byte | 44 byte |
| EM4233 | - | 8 Byte | 208 byte |
| Опция | Возможность | Тип взлома | Поддержка в APP |
|---|
| MF_DETECTION_1K | Детектирование считывателя для получения ключей | MFKEY32V2 | Прямой вывод результатов |
| MF_DETECTION_4K | Детектирование считывателя для получения ключей | MFKEY32V2 | Прямой вывод результатов |
| ISO14443A_READER | Режим считывателя | - | Отображение UID |
| ISO14443A_SNIFF | Сниффинг | - | Не поддерживается |
| ISO15693_SNIFF | Сниффинг | - | Поддерживается |
| Названия опций | Описание |
|---|
| NONE | Установить для этой кнопки отсутствие функции |
| UID_RANDOM | После нажатия генерируется случайный UID в текущем слоте карты |
| UID_LEFT_INCREMENT | После нажатия старший байт UID увеличивается на единицу (в шестнадцатеричном виде) |
| UID_RIGHT_INCREMENT | После нажатия младший байт UID увеличивается на единицу (в шестнадцатеричном виде) |
| UID_LEFT_DECREMENT | После нажатия старший байт UID уменьшается на единицу (в шестнадцатеричном виде) |
| UID_RIGHT_DECREMENT | После нажатия младший байт UID уменьшается на единицу (в шестнадцатеричном виде) |
| CYCLE_SETTINGS | После нажатия номер слота карты увеличивается |
| CYCLE_SETTINGS_DEC | После нажатия номер слота карты уменьшается |
| STORE_MEM | Сразу после нажатия текущие данные карты из временного буфера перезаписываются в память |
| RECALL_MEM | Сразу после нажатия текущие данные карты из памяти перезаписываются во временный буфер (можно использовать для быстрого восстановления данных карты) |
| TOGGLE_FIELD | Одно нажатие выключает антенну, повторное нажатие включает антенну |
| STORE_LOG | Записывает данные журнала из временного кэша в память; сохраняются даже при отключении питания |
| CLEAR_LOG | Очищает данные журнала сразу после нажатия |
| CLONE | Сразу после нажатия считывает UID карты, продолжает поиск и начинает эмуляцию сразу после чтения карты |
| CLONE_MFU | Клонирует карту Mifare Ultralight, находящуюся в зоне действия антенны, в текущий слот, который затем соответствующим образом настраивается для её эмуляции |
| Rev.G Official By KAOS | Rev.E old RDV2.0 By PROXGRIND | Rev.G new RDV2.0 By PROXGRIND | M1 white tag |
|---|
| 122U чтение/запись полных данных | Только 1-2 сектора | Стабильно | Стабильно | Стабильно |
| Дальность 122U | 61mm | 41mm | 73mm | 71mm |
| PM3 чтение/запись полных данных | Только 1-2 сектора | Стабильно | Стабильно | Стабильно |
| Дальность PM3 | 57mm | 74mm | 88mm | 89mm |
| Чтение/запись полных данных через NFC телефона | Нет | Стабильно | Стабильно | Стабильно |
| Дальность NFC телефона | 25mm | 18mm | 33mm | 32mm |
| Магический бэкдор | По умолчанию | Нет | Двойной режим | Нет |
| Поддержка SAK ATQA | Нет | Нет | Изменяемый | Нет |
| Команда | Область действия | Описание |
|---|
| UIDMODE? | Все слоты | Возвращает конфигурацию всех слотов |
| UIDMODE=? | Все слоты | Возвращает список всех поддерживаемых конфигураций |
| UIDMODE=[0;1] | Все слоты | Активирует(1) или деактивирует(0) режим магической карты (появится китайский магический бэкдор карты) |
| SAKMODE? | Текущий слот | Возвращает конфигурацию текущего слота |
| SAKMODE=? | Текущий слот | Возвращает список всех поддерживаемых конфигураций |
| SAKMODE=[0;1] | Текущий слот | Активирует(1) или деактивирует(0) режим реальных SAK ATQA (SAK ATQA будут сопоставляться с блока 0) |
| CONFIG=MF_DETECTION_1K | Текущий слот | Устанавливает для текущего слота режим обнаружения 1K. |
| CONFIG=MF_DETECTION_4K | Текущий слот | Устанавливает для текущего слота режим обнаружения 4K. |
| DETECTION=0 | Устройство | Очищает память журнала обнаружения |
| DETECTION? | Устройство | Ожидает подключение XModem и затем загружает двоичные данные журнала обнаружения. |
| Тип карты | Тип кодирования | Аппаратная поддержка | Программная поддержка | Поддержка на уровне приложений | Примечание |
|---|
| Не 13.56 МГц | Нет | Нет | Нет | ||
| Mifare Ultralight | ISO14443A/106 kbit/s | Поддерживается | Поддерживается | Поддерживается | |
| Mifare Ultralight Ev1 | ISO14443A/106 kbit/s | Поддерживается | Поддерживается | Поддерживается | |
| MifareClassic1K/4K 4B/7B | ISO14443A/106 kbit/s | Поддерживается | Поддерживается | Поддерживается | |
| Mifare DESFire | ISO14443A High Rate | Поддерживает низкие скорости или, возможно, более высокие | Поддерживается только низкая скорость | Нет | |
| Mifare DESFire EV1 | ISO14443A High rate | Поддерживает низкие скорости или, возможно, более высокие | Поддерживается только низкая скорость | Нет | Обратно совместима |
| Mifare DESFire EV2 | ISO14443A High rate | Поддерживает низкие скорости или, возможно, более высокие | Поддерживается только | низкая скорость | Нет |
| Mifare PLUS | ISO14443A High rate | Поддерживает низкие скорости или, возможно, более высокие | Поддерживается только низкая скорость | Нет | |
| Режим сниффинга NTAG | ISO14443A 106 kbit/s | Поддерживается | Поддерживается | Нет | |
| LEGIC prime | LEGICprime/ ISO14443A/ ISO15693 | Возможно, но не поддерживается | Возможно, но не поддерживается | Нет | |
| HID iCLASS | 125kHz/ISO15693/ISO14443B | Возможно, но не поддерживается | Возможно, но не поддерживается | Нет | |
| Epass | ISO14443A/B | Поддерживается / Поддерживается | Только низкая скорость / не поддерживается | Нет | |
| TiTagIT Standard | ISO15693 | Поддерживается | Поддерживается | Поддерживается | |
| EM4233 | ISO15693 | Поддерживается | Поддерживается | Поддерживается |
| Тип кодирования | Аппаратная поддержка | Программная поддержка | Поддержка на уровне приложений | Примечание |
|---|
| Не 13.56 МГц | Не поддерживается | Не поддерживается | Не поддерживается | |
| ISO 14443 A 106 kbit/s | Сниффинг направления считыватель -> карта | Возможно, поддерживается другое направление | В настоящее время поддерживается только сниффинг направления считыватель -> карта | |
| ISO 15693 | Поддерживается | Поддерживается | Поддерживается | Только одна поднесущая |
| Тип карты | Тип кодирования | Аппаратная поддержка | Программная поддержка | Поддержка на уровне приложений | Примечание |
|---|
| Не 13.56 МГц | Не поддерживается | Не поддерживается | Не поддерживается | ||
| Mifare Ultralight | ISO14443A 106 kbit/s | Поддерживается | Поддерживается | Поддерживается Command: dump_mfu | |
| MifareClassic1K/4K 4B/7B | ISO14443A 106 kbit/s | Поддерживается | Поддерживается | Не поддерживается | Нет инструкции чтения карт, функция шифрования реализована |