这不是 ChameleonMini 的官方仓库,ChameleonMini 是一款可自由编程的便携式 NFC 安全分析工具,能够模拟和克隆非接触式卡、读取 RFID 标签以及嗅探/记录 RF 数据。本仓库增加了对 Chameleon Tiny 的支持。
我们的项目基于 Kasper & Oswald 的开源项目 ChameleonMini RevG。他们也有自己的网店。
Mini 或 Tiny:
OFF 档位DFU 模式之前,最好先取出电池Settings 选项卡下,当 Chameleon 已连接时发送 Upgrade 命令
DFU 模式DFU 模式更多信息:
Mini:
OFF 状态时,将其插入 USB 端口的同时,按住 USB 附近的黑色(Rev E)或黄色(Rev G)按钮
DFU 模式之前,最好先取出电池upgrade 并按 Enter
DFU 模式DFU 模式Tiny:
upgrade 并按 Enter
DFU 模式DFU 模式DFU 模式DFU 模式ChameleonFirmwareUpgrade.bat 文件以自动开始固件升级ON
Connect 自动连接 ChameleonDevice Information 列中,按 BLE CMD Version 5 次OTA upgrade 页面上,点击 Auto Upgrade工具:
使用 APP 连接 Chameleon Mini 或 Tiny
ON,APP 将自动连接Card Slot 模式中选择 MF_DETECTION_1K 或 MF_DETECTION_4KDetection 模式现在将处于 ON 状态UID Card Number 列中填写原卡卡号
Clear 按钮,清除上一条检测记录Crack 按钮History 按钮。APP 将自动单独列出密钥并保存,供其他软件使用Dump 列ScannerAllow AccessDump 文件界面中,可随意上传或编辑Dump 列中的卡片数据文件,然后点击下方的 Upload,上传到 Chameleon 对应的卡槽UID Changeable (GEN1a) 按钮,或直接发送命令 UIDMODE = 1 将其打开 ON
UIDMODE = 0 将其关闭 OFFON 后,Chameleon 模拟的卡片将变为 GEN1a 卡
SAK Mode 按钮,或直接发送命令 SAKMODE = 1 将其打开 ON
SAKMODE = 0 将其关闭 OFFSAK Mode 后,卡片被识别时会反馈真实的 SAK 值SAK Mode,SAK 为固定值 08,并会忽略 0 块的数据
OFF 状态时,按任意按钮一次,打开 ON 蓝牙电源,同时用白色 LED 显示当前电量ON 状态时,点击任意按钮即可关闭 OFF 蓝牙电源,电源 LED 熄灭,系统进入休眠ON 状态时,双击任意按钮
OFF 状态下,连按三次任意按钮以打开 ON ChameleonOFF 状态时,按一次 A button 以打开 ON Chameleon 电源| ------------------- |:-------------------:| -------------------:| -------------------:|-------------------: 模拟|性能良好,存在盲区|兼容性差|性能完美|无盲区|性能完美|无盲区| 作为读卡器|白色标签1-2cm|钥匙扣0cm|×|白色标签5-6cm|钥匙扣3-4cm|白色标签3-5cm|钥匙扣2-3cm| 读取电流|170mA|×|65mA|60mA| BLE nrf52832|×|×|√|×| 锂电池|√|×|√|√| 电量指示|×|×|√|×| 低功耗睡眠|×|×|√|√| 射频场唤醒|×|√|√|√| 按键唤醒|×|√|√|√| 自动关机|×|√|√|√| 兼容官方固件|√|√|√|√| 可更换天线|×|×|√|×| MFKEY32 破解|×|√|√|√| 卡槽8个LED|×|√|√|√| Android APP|×|×|√|√| 固件防丢失|×|×|√|×|
||Rev.G 官方版(KAOS)|Rev.E 旧版 RDV2.0(PROXGRIND)|Rev.G 新版 RDV2.0(PROXGRIND) |M1 白色标签| | ------------------- |:-------------------:| -------------------:| ------------------- |-------------------:| 122U 读写完整数据|仅1-2扇区|流畅|流畅|流畅| 122U 读取距离|61mm|41mm|73mm|71mm| PM3 读写完整数据|仅1-2扇区|流畅|流畅|流畅 PM3 读取距离|57mm|74mm|88mm|89mm| 手机NFC读写完整数据|不支持|流畅|流畅|流畅 手机NFC读取距离|25mm|18mm|33mm|32mm 魔术卡后门 |默认|无|双模式|无 SAK ATQA 支持|不支持|不支持|可修改|不支持|
| 选项 | 类型 | UID 长度 | 内存大小 |
|---|
| MF_classic_1K 4B/7B | M1 S50 | 4 字节 / 7 字节 | 1024 字节 |
| MF_classic_4K 4B/7B | M1 S70 | 4 字节 / 7 字节 | 4096 字节 |
| MF_classic_mini_4B | M1 mini S20 | 4 字节 / 7 字节 | 320 字节 |
| MF_ultralight_C | M0 ultralight | 7 字节 | 192 字节 |
| MF_ultralight_EV1_80B | M0 ultralight | 7 字节 | 80 字节 |
| MF_ultralight_EV1_164B | M0 ultralight | 7 字节 | 164 字节 |
| Vicinity | - | 8 字节 | 8192 字节 |
| SL2S2002 | - | 8 字节 | 8192 字节 |
| TITAGITSTANDARD | - | 8 字节 | 44 字节 |
| EM4233 | - | 8 字节 | 208 字节 |
| 选项 | 功能 | 破解类型 | APP 支持 |
|---|
| MF_DETECTION_1K | 检测读卡器以获取密钥 | MFKEY32V2 | 直接列出结果 |
| MF_DETECTION_4K | 检测读卡器以获取密钥 | MFKEY32V2 | 直接列出结果 |
| ISO14443A_READER | 读卡器模式 | - | 显示 UID |
| ISO14443A_SNIFF | 嗅探 | - | 不支持 |
| ISO15693_SNIFF | 嗅探 | - | 支持 |
| 选项名称 | 说明 |
|---|
| NONE | 将此按钮设置为无功能 |
| UID_RANDOM | 按下后在当前卡槽中随机生成 UID 号码 |
| UID_LEFT_INCREMENT | 按下后,UID 号码的最高字节加一(十六进制) |
| UID_RIGHT_INCREMENT | 按下后,UID 号码的最低字节加一(十六进制) |
| UID_LEFT_DECREMENT | 按下后,UID 号码的最高字节减一(十六进制) |
| UID_RIGHT_DECREMENT | 按下后,UID 号码的最低字节减一(十六进制) |
| CYCLE_SETTINGS | 按下后卡槽编号顺序递增 |
| CYCLE_SETTINGS_DEC | 按下后卡槽编号顺序递减 |
| STORE_MEM | 按下后立即将临时缓冲区中的当前卡片数据覆盖写入内存 |
| RECALL_MEM | 按下后立即将内存中的当前卡片数据覆盖写入临时缓冲区(可用于快速恢复卡片数据) |
| TOGGLE_FIELD | 单击一次关闭天线,再次单击开启天线功能 |
| STORE_LOG | 将临时缓存中的日志数据写入内存,断电后也能保存 |
| CLEAR_LOG | 按下后立即清除日志数据 |
| CLONE | 按下后立即读取 UID 卡号,继续搜索,读卡后立即模拟 |
| CLONE_MFU | 将天线范围内的 Mifare Ultralight 卡克隆到当前卡槽,然后相应地配置该卡槽以模拟该卡 |
| 命令 | 作用范围 | 描述 |
|---|
| UIDMODE? | 所有卡槽 | 返回所有卡槽的配置 |
| UIDMODE=? | 所有卡槽 | 返回所有支持的配置列表 |
| UIDMODE=[0;1] | 所有卡槽 | 激活(1),停用(0)魔术卡模式(将拥有中国魔术卡后门) |
| SAKMODE? | 当前卡槽 | 返回当前卡槽的配置 |
| SAKMODE=? | 当前卡槽 | 返回所有支持的配置列表 |
| SAKMODE=[0;1] | 当前卡槽 | 激活(1),停用(0)真实SAK ATQA模式(SAK ATQA将从块0映射) |
| CONFIG=MF_DETECTION_1K | 当前卡槽 | 将当前卡槽设置为1K检测模式。 |
| CONFIG=MF_DETECTION_4K | 当前卡槽 | 将当前卡槽设置为4K检测模式。 |
| DETECTION=0 | 设备 | 清除检测日志内存 |
| DETECTION? | 设备 | 等待XModem连接,然后下载二进制检测日志数据。 |
| 卡类型 | 编码类型 | 硬件是否支持 | 软件是否支持 | 应用层是否支持 | 备注 |
|---|
| 非13.56MHz | 不支持 | 不支持 | 不支持 | ||
| Mifare Ultralight | ISO14443A/106 kbit/s | 支持 | 支持 | 支持 | |
| Mifare Ultralight Ev1 | ISO14443A/106 kbit/s | 支持 | 支持 | 支持 | |
| MifareClassic1K/4K 4B/7B | ISO14443A/106 kbit/s | 支持 | 支持 | 支持 | |
| Mifare DESFire | ISO14443A High Rate | 支持低速率,或可能支持更高速率 | 仅支持低速率 | 不支持 | |
| Mifare DESFire EV1 | ISO14443A High rate | 支持低速率,或可能支持更高速率 | 仅支持低速率 | 不支持 | 向后兼容 |
| Mifare DESFire EV2 | ISO14443A High rate | 支持低速率,或可能支持更高速率 | 仅支持 | 低速率 | 不支持 |
| Mifare PLUS | ISO14443A High rate | 支持低速率,或可能支持更高速率 | 仅支持低速率 | 不支持 | |
| 嗅探模式NTAG | ISO14443A 106 kbit/s | 支持 | 支持 | 不支持 | |
| LEGIC prime | LEGICprime/ ISO14443A/ ISO15693 | 可能可行,但不支持 | 可能可行,但不支持 | 不支持 | |
| HID iCLASS | 125kHz/ISO15693/ISO14443B | 可能可行,但不支持 | 可能可行,但不支持 | 不支持 | |
| Epass | ISO14443A/B | 支持 / 支持 | 仅低速率 / 不支持 | 不支持 | |
| TiTagIT Standard | ISO15693 | 支持 | 支持 | 支持 | |
| EM4233 | ISO15693 | 支持 | 支持 | 支持 |
| 编码类型 | 硬件是否支持 | 软件是否支持 | 应用层是否支持 | 备注 |
|---|
| 非13.56MHz | 不支持 | 不支持 | 不支持 | |
| ISO 14443 A 106 kbit/s | 读卡器 -> 卡片方向嗅探 | 可能支持另一方向 | 目前仅支持读卡器 -> 卡片方向嗅探 | |
| ISO 15693 | 支持 | 支持 | 支持 | 仅单副载波 |
| 卡类型 | 编码类型 | 硬件是否支持 | 软件是否支持 | 应用层是否支持 | 备注 |
|---|
| 非13.56MHz | 不支持 | 不支持 | 不支持 | ||
| Mifare Ultralight | ISO14443A 106 kbit/s | 支持 | 支持 | 支持命令:dump_mfu | |
| MifareClassic1K/4K 4B/7B | ISO14443A 106 kbit/s | 支持 | 支持 | 不支持 | 无读卡指令,加密功能已实现 |