
[Deprecated] Iceman Fork, the most totally wicked fork around if you are into proxmark3
参考: Proxmark3 RDV4.0 github 仓库
RRG/Iceman 仓库基于本仓库。RRG 仓库投入了大量开发工作,以支持所有新硬件特性。 该仓库完全支持所有这些特性,例如闪存、智能卡 SIM 模块、高功率天线、通过 USART 串口的 FPC 端口等,仅举几例。
RRG 仓库拥有一个通用的 Proxmark 客户端。该仓库可以轻松(我是认真的)用于各种 Proxmark3 设备,如绿色 PCB、RDV2.0、RDV3.0 Easy、Proxmark Evolution 等。它还通过 Makefile 中的一项设置即可完全支持并编译多种独立模式。Proxmark 从未如此简单。 我强烈推荐你去看看。
===============================================================================
如果你感受到了这份热爱,请随意成为 iceman 的赞助者。某些等级附有奖励。 https://www.patreon.com/iceman1001
欢迎所有支持。
这个 fork 里有太多内容,凭借所有的修复和新增功能,它基本上是迄今为止 Proxmark3 设备增强最多的 fork。这使它玩起来超级棒。请尽情把玩它。保持兴奋并动手实验。顺便提一句,经过所有 Coverity 扫描修复后,这个客户端比 PM3 Master 稳定得多,即使我有时会把它弄坏。当这个 fork 在我的实验间隙中稳定下来后,我会尝试发布一个版本。
下载 Coverity Scan Self-build 并安装它。 你需要配置 ARM-NON-EABI- 编译器以供其使用:
cov-configure --comptype gcc --compiler /opt/devkitpro/devkitARM/bin/arm-none-eabi-gcc
cov-build --dir cov-int make all
tar czvf proxmark3.tgz cov-int
这个 fork 有什么特别之处?我从网上搜罗了各种对 PM3 源码的增强,但并不是所有增强最终都进了 master 分支。 其中包括:
* Jonor 的 hf 14a 原始时序补丁
* Piwi 的更新。(通常会进入 master)
* Piwi 的 "topaz" 分支
* Piwi 的 "hardnested" 分支
* Holiman 的 iclass,(通常会进入 master)
* Marshmellow 的修复(通常会进入 master)
* Midnitesnake 的 Ultralight、Ultralight-c 增强
* Izsh 的 lf 峰值修改 / iir 滤波
* Aspers 在 PM3-gui-tool 中的技巧和诀窍,settings.xml 以及其他内容。
* 我自己的 desfire、Ultralight 附加功能、LF T55xx 增强、错误修复(filelength、hf mf 命令)、TNP3xxx lua 脚本、Awid26、skidata 脚本(即将推出)
* 其他晦涩的补丁,如 sammy-mode、(你知道的离线)、标签识别、默认密钥。
* 随处可见的细微文本修改。
* Ultralight/Ntag 的模拟。
* Marshmellow 和我为客户端的 "RevEng" 附加组件。参考:http://reveng.sourceforge.net/ 现在使用 reveng1.44
* J-Run 替代暴力破解 Mifare 嵌套认证..(你需要一个额外的 exe 才能让它工作)
* 针对标签的 T55XX 密码暴力破解。
* 针对 AWID 26 的暴力破解,从设施代码开始,然后通过模拟尝试所有 0xFFFF 卡号。用于对抗 AWID 读卡器。
* 针对 HID 的暴力破解,从设施代码开始,然后通过模拟尝试所有 0xFFFF 卡号。用于对抗 HID 读卡器。
* Blaposts 的 Crapto1 v3.3
* Icsom 的 legic 脚本和 legic 增强
* Aczid 在 'hf mf hardnested' 中的位切片暴力破解求解器
我修改代码太频繁,合并 PR 简直就是噩梦。正因如此,我永远找不到时间去做 PR。这里的大部分内容并不符合官方 PM3 的兴趣。不过幸运的是,我有 @marshmellow42,他会把一些东西以 PR 的形式推回去。与官方 pm3 仓库分离给了我极大的自由,去以我想要的方式为 PM3 创建固件/客户端。
给我一点提示,我会看看能否把你有的东西合并进来。
我确实倾向于重命名和移动一些东西,来自 Gaucho 的官方 PM3-GUI 将无法很好地工作。抱歉
这个 fork 现在可以在以下环境完美编译:
GC 做了更新,使其可以在 Ubuntu 14.04.2 LTS、15.10 或 16.04 上轻松构建。 参见 https://github.com/Proxmark/proxmark3/wiki/Ubuntu%20Linux
一个由 @daveio 编写的很棒且酷的安装脚本在这里: https://github.com/daveio/attacksurface/blob/master/proxmark3/pm3-setup.sh 我还把这个脚本添加到了这个 fork 中。 https://github.com/iceman1001/proxmark3/blob/master/install.sh
运行
sudo apt-get install p7zip git build-essential libreadline5 libreadline-dev libusb-0.1-4 libusb-dev libqt4-dev perl pkg-config wget libncurses5-dev gcc-arm-none-eabi
克隆 iceman fork
git clone https://github.com/iceman1001/proxmark3.git
获取最新提交
git pull
安装黑名单规则并将用户添加到 dialout 组(如果你使用 Linux/ubuntu/debian)。如果你这样做,需要注销并重新登录以确保你的权限已更改。
make udev
清理并完整编译
make clean && make all
刷写 BOOTROM 与 FULLIMAGE
client/flasher /dev/ttyACM0 -b bootrom/obj/bootrom.elf armsrc/obj/fullimage.elf
进入客户端目录
cd client
运行客户端
./proxmark3 /dev/ttyACM0
运行
sudo pacman -Sy base-devel p7zip libusb readline ncurses arm-none-eabi-newlib --needed
yaourt -S termcap
克隆 iceman fork
git clone https://github.com/iceman1001/proxmark3.git
获取最新提交
git pull
安装黑名单规则并将用户添加到 dialout 组(如果你使用 Linux/ubuntu/debian)。如果你这样做,需要注销并重新登录以确保你的权限已更改。
make udev
清理并完整编译
make clean && make all
刷写 BOOTROM 与 FULLIMAGE
client/flasher /dev/ttyACM0 -b bootrom/obj/bootrom.elf armsrc/obj/fullimage.elf
进入客户端目录
cd client
运行客户端
./proxmark3 /dev/ttyACM0
这些说明来自 @Chrisfu,我从他那里得到了 proxmark3.rb 脚本文件。 如果有关于 Mac 和 Homebrew 的进一步问题,请联系 @Chrisfu (https://github.com/chrisfu/)
如果你还没有安装 homebrew,请先安装:http://brew.sh/
tap 这个仓库:brew tap iceman1001/proxmark3
安装 Proxmark3:brew install proxmark3 获取稳定版,或 brew install --HEAD proxmark3 获取 GitHub 上的最新非稳定版。
此方法适合那些希望运行 iceman 客户端前沿版本的用户。在尝试更新你的 HomeBrew tap 公式时请记住这一点,因为如果更新在 macOS 上不稳定,此过程很容易导致构建失败。
已在 macOS High Sierra 10.13.2 上测试
注意:这假定你已经按照上述说明从 HomeBrew 安装了 iceman 的 fork
强制 HomeBrew 从 GitHub 拉取最新源码
brew upgrade --fetch-HEAD iceman1001/proxmark3/proxmark3
刷写 bootloader 与 fullimage.elf
proxmark3-flasher 命令输出 "Have a nice day!"*
$ sudo proxmark3-flasher /dev/tty.usbmodem881 -b /usr/local/Cellar/proxmark3/HEAD-6a710ef/share/firmware/bootrom.elf /usr/local/Cellar/proxmark3/HEAD-6a710ef/share/firmware/fullimage.elf$ sudo proxmark3-flasher /dev/tty.usbmodem881
我最近在 Docker HUB 上添加了一个 docker 容器。你可以在这里找到它:https://hub.docker.com/r/iceman1001/proxmark3/ 按照那些说明即可启动并运行它。不再需要旧的 proxspace 环境了。
-[1.6.0] 如何启动: https://www.youtube.com/watch?v=b5Zta89Cf6Q -[1.6.0] 如何连接: https://youtu.be/0ZS2t5C-caI -[1.6.1] 如何刷写: https://www.youtube.com/watch?v=WXouhuGYEiw
建议:只使用最新的容器。
为了避免逐个下载和安装这些软件包,一个新的 ProxSpace 环境归档文件将在 @Gator96100 的仓库项目页面上提供下载。
之后只需克隆 iceman 仓库或下载其他人的仓库。 阅读 @Gator96100 仓库页面上的说明。(https://github.com/Gator96100/ProxSpace/)
链接
克隆 iceman fork
git clone https://github.com/iceman1001/proxmark3.git
获取最新提交
git pull
清理编译
make clean && make all
假设你已经安装了 Proxmark3 Windows 驱动程序,就可以运行 Proxmark 软件,其中 "X" 是 Windows 下分配给 proxmark3 的 COM 端口号。
刷写 BOOTROM 与 FULLIMAGE
client/flasher.exe comX -b bootrom/obj/bootrom.elf armsrc/obj/fullimage.elf
进入客户端目录
cd client
运行客户端
proxmark3.exe comX
iceman 位于主机 iuse.se 2015 年 1 月,瑞典