Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ChameleonMini — 用于模拟和克隆非接触式智能卡、读取标签、嗅探射频流量以及恢复 Mifare 访问密钥的便携式 NFC/RFID 安全工具。 | Kitploit
工具/GitHubGitHub/rfidresearchgroup/chameleonmini
RFID/NFC工具信息收集无线安全硬件黑客渗透测试
GitHubrfidresearchgroup/chameleonmini

ChameleonMini

用于模拟和克隆非接触式智能卡、读取标签、嗅探射频流量以及恢复 Mifare 访问密钥的便携式 NFC/RFID 安全工具。

查看仓库
439792年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

ChameleonMini

这不是 ChameleonMini 的官方仓库,ChameleonMini 是一款可自由编程的便携式 NFC 安全分析工具,能够模拟和克隆非接触式卡、读取 RFID 标签以及嗅探/记录 RF 数据。本仓库增加了对 Chameleon Tiny 的支持。

我们的项目基于 Kasper & Oswald 的开源项目 ChameleonMini RevG。他们也有自己的网店。

  • 信息:
    • Chameleon Tiny 网站:这里
    • Chameleon BLE API:这里
    • Doxygen:这里
      • 用于查看部分文档
      • 二进制文件:这里
      • 安装:这里
    • 文档(RfidResearchgroup):
      • 源代码:这里
        • 需要手动下载并查看
        • 打开 Doc/Doxyfile,然后在应用程序中选择 Show HTML Output
    • 文档(emsec):
      • Doxygen:这里
      • 源代码:这里
  • 工具:
    • 手机 APP:
      • Android:Chameleon
        • 目前 Android APP 不兼容官方固件
      • IOS:ChameleonTiny Manager
        • 目前 IOS APP 不兼容官方固件
        • 感谢 bettse
      • 密码:e4g1
    • 可选 GUI(仅限 Windows):
      • Windows:这里
      • 源代码:这里
    • Chameleon 固件:
      • 编译最新固件:这里
        • 或使用预编译版本:这里
      • Chameleon Mini REV.G 版本对带蓝牙的 Mini 和 Tiny 使用相同的固件
      • RF 部分的硬件设计完全相同
      • 该硬件也兼容 KAOS 兄弟 的官方固件
    • 终端 APP:
      • Putty 或类似的 APP
    • DFU 驱动程序:
      • DFU 驱动程序来自 ATMEL 官方的 LIBUSB 驱动库
      • 您可以自行下载,或从本仓库获取:这里
    • DFU 编程器:
      • 来自 SourceForge 的 Zip 文件:这里
  • 经销商:
    • 我们的亚洲及大洋洲经销商:这里
    • 我们的欧洲经销商:这里
    • 我们的美国经销商:这里
  • 仓库结构:
    • Doc: 存放 doxygen 文档的文件夹
    • Drivers: 适用于 Windows 和 Linux 的 Chameleon 驱动程序
    • Dumps: 不同智能卡的转储数据
    • Hardware: PCB 的布局和原理图
    • Firmware: 完整的固件,包含修改后的 Atmel DFU 引导加载程序和 LUFA
    • Software: 包含一个 Python 工具,用于轻松配置(及其他功能)ChameleonMini
      • 警告: 目前正在建设中
    • RevE: 包含已停止维护的 RevE 仓库的全部内容
    • RevE-light: 包含我们为 RevE-light 准备的开发文件
      • 警告: 目前不受支持 / 无法使用

A. 升级到最新固件

A1. 升级 Chameleon AVR 固件


1. 获取并准备工具:

  • 可选 GUI(仅限 Windows)
  • 终端 APP
  • 固件
  • DFU 驱动程序
  • DFU 编程器

2. 创建工作目录

  1. 创建一个用于工作的目录
  2. 将 Chameleon 固件放入该目录
  3. 将 DFU 编程器文件夹解压到工作目录
  4. 如果您在 Windows 上使用自动安装,请同时将 ChameleonFirmwareUpgrade.bat 放在工作目录中
  • 更多信息:
    • 这里
    • emsec

3. 进入 Chameleon 直接固件更新(DFU)模式:

方法 1:GUI(仅限 Windows)
  • Mini 或 Tiny:

    1. 如果是 Chameleon Mini,请确保其处于 OFF 档位
    2. 通过 USB 线将其连接到计算机
      • 对于 Mini,在将设备置于 DFU 模式之前,最好先取出电池
    3. 在 Settings 选项卡下,当 Chameleon 已连接时发送 Upgrade 命令
      • 这只会让 Chameleon 进入 DFU 模式
      • 它不会开始安装固件
    4. Chameleon 现在应处于 DFU 模式
  • 更多信息:

    • emsec
    • Iceman GUI
方法 2:CLI
  • Mini:

    1. 在 Chameleon 处于 OFF 状态时,将其插入 USB 端口的同时,按住 USB 附近的黑色(Rev E)或黄色(Rev G)按钮
      • 在将设备置于 DFU 模式之前,最好先取出电池
    2. 使用您喜欢的终端应用程序连接它。输入 upgrade 并按 Enter
      • 这只会让 Chameleon 进入 DFU 模式
      • 它不会开始安装固件
    3. Chameleon 现在应处于 DFU 模式
  • Tiny:

    1. 将其插入 USB 端口时,按住 B 按钮
    2. 使用您喜欢的终端应用程序连接它。输入 upgrade 并按 Enter
      • 这只会让 Chameleon 进入 DFU 模式
      • 它不会开始安装固件
    3. Chameleon 现在应处于 DFU 模式
  • 更多信息: - 这里 - emsec

4. 安装 DFU 驱动程序:

Windows
  • Mini 或 Tiny:
    1. 从仓库下载驱动程序
    2. 确保您已连接 Chameleon 并处于 DFU 模式
    3. 您应该在设备管理器中看到一个未知的 USB 设备
    4. 使用仓库中的驱动程序文件更新该设备
    5. 现在您应该会看到一个 'ATxmega*' 设备

5. 开始固件升级:

方法 1:自动(仅限 Windows)
  • Mini 或 Tiny:
    1. 如果还没有,请将 ChameleonFirmwareUpgrade.bat 与固件和其他工具一起放在工作目录中
    2. 确保 Chameleon 处于 DFU 模式
    3. 以管理员身份运行 ChameleonFirmwareUpgrade.bat 文件以自动开始固件升级
    4. 通常需要 2 - 5 秒
    5. 进度条完成后,固件升级即完成
方法 2:手动
  • Mini 或 Tiny:
    • 指南:

      • Iceman 指南(Windows):这里 和 这里
      • Iceman 指南(Linux):这里
      • Iceman 指南(Mac):这里
    • 注意:

      • 将相关文件或其他部分替换为本仓库中的资源

A2. 升级(OTA)蓝牙固件(仅限 Chameleon Mini)


1. 获取并准备工具:

  • 可选 GUI
  • 终端 APP
  • 手机 APP
  • 固件

2. 使用 APP 通过蓝牙连接 Chameleon:

  1. 按下 Mini 上的任意按钮,白色电池指示灯应亮起 ON
    • 现在您可以通过蓝牙连接
  2. 再次打开 APP,点击 Connect 自动连接 Chameleon

3. 开始蓝牙固件升级:

  1. 在 Device Information 列中,按 BLE CMD Version 5 次
  2. 在 OTA upgrade 页面上,点击 Auto Upgrade
  3. APP 将立即开始升级到其自带的最新蓝牙固件
  4. 升级完成后,APP 将自动退出

B. 快速入门

B1. 检测密钥并上传卡片文件


1. 获取并准备工具:

  1. 工具:

    • 可选 GUI
    • 终端 APP
    • 手机 APP
  2. 使用 APP 连接 Chameleon Mini 或 Tiny

    • 通过 USB 或蓝牙连接
  • 注意:
    • Chameleon Mini 和 Tiny 都支持直接连接手机 USB 口
      • Mini 需要额外购买 OTG 转接头
      • Tiny 使用自带的双头 TYPE-C 数据线直接连接 TYPE-C 手机
    • Chameleon Mini 内置蓝牙 BLE4.0。按下任意按钮即可唤醒蓝牙
    • 打开手机的蓝牙 ON,APP 将自动连接

2. 使用 APP 开启检测模式:

  1. 连接后,单击某个卡槽,在 Card Slot 模式中选择 MF_DETECTION_1K 或 MF_DETECTION_4K
  2. 该卡槽的 Detection 模式现在将处于 ON 状态
  3. 在 UID Card Number 列中填写原卡卡号
    • 如果您不知道 UID 号码,可以随意填写
  4. 然后点击下方的 Clear 按钮,清除上一条检测记录

3. 使用 APP 获取密钥:

  1. 将 Chameleon 带到门禁读卡器前并刷一下
  2. 刷卡时,Chameleon 会记录密钥和访问痕迹
  3. 重新连接手机,按下 Crack 按钮
  4. 几秒钟后,APP 将自动破解并列出结果,如下图所示:

Untitled-1

  1. 该列表显示读头刚刚访问了哪些块,以及每次访问使用了什么密码
  2. 点击 History 按钮。APP 将自动单独列出密钥并保存,供其他软件使用
  3. 如果您的手机自带 NFC 功能,您可以直接将原卡放在手机上
  4. APP 将自动使用列表中的密钥读取整张卡片,成功后会自动将整张卡片的数据文件保存到手机上
  • 注意:
    • 检测过程中多个红色 LED 同时亮起,表示内存已满,只需清除内存即可

4. 使用 APP 导入现有卡片文件:

  1. 使用 QQ 将卡片数据文件发送到手机 QQ
    • 或者将手机连接到电脑,将文件传输到手机上的任意目录
  2. 打开 APP,点击 Dump 列
  3. 点击右上角加号中的 Scanner
  4. 点击左上角的三条横线按钮,然后选择本手机
  5. 选择 QQ 接收文件的根目录或之前复制的目录,点击 Allow Access
  6. 所有卡片数据文件将自动扫描到 Dump 文件界面中,可随意上传或编辑
  7. 点击下方 Dump 列中的卡片数据文件,然后点击下方的 Upload,上传到 Chameleon 对应的卡槽

B2. UID 模式与 SAK 模式简介


1. UID 模式:

  1. 点击 APP 中的 UID Changeable (GEN1a) 按钮,或直接发送命令 UIDMODE = 1 将其打开 ON
    • UIDMODE = 0 将其关闭 OFF
  2. UID 模式打开 ON 后,Chameleon 模拟的卡片将变为 GEN1a 卡
    • 通常称为 UID 卡或中国魔术卡
  3. 当前卡槽生效

2. SAK 模式:

  1. 点击 APP 中的 SAK Mode 按钮,或直接发送命令 SAKMODE = 1 将其打开 ON
    • SAKMODE = 0 将其关闭 OFF
  2. 打开 SAK Mode 后,卡片被识别时会反馈真实的 SAK 值
  3. SAK 值由 0 扇区 0 块决定,其位置位于 UID 号码之后紧跟的第六个字节处
  4. 如果未开启 SAK Mode,SAK 为固定值 08,并会忽略 0 块的数据
    • 当特殊 SAK 值在复制后无法正常使用时,此功能非常有用
    • 这样可以实现更好的兼容性
  5. 当前卡槽生效

B3. 卡槽功能


1. UID 卡功能类

2. 破解与读卡功能

3. 自定义按钮功能

C. 硬件与指示灯

C1. 所有型号


1. 充电:

  • 任何时候连接 USB,它都会自动开始充电
  • Mini 会亮起白色指示灯,而 Tiny 会在 USB 口上方亮起红色指示灯,以指示是否正在充电

2. 充电与待机模式:

  • 充电方式:随时插入 USB,立即开始充电
  • 电池类型:LIR2032H 可更换锂离子充电电池
  • 充电时间:2 小时 @ 0-100%
  • 充电电流:40mA
  • 启动电流:38mA
  • 读卡电流:65mA
  • 休眠电流:5uA (9uA-MAX)
  • 电池容量:70mAh
  • 续航:每天刷卡 3 次,每次 5 秒,单次充电可使用一年
  • 休眠时间:充满电后,在关机休眠状态下可放置两年
  • 接口类型:
    • Mini:MicroUSB
    • Tiny:Type-C

3. 检测内存已满:

  • 在密集流量检测过程中,如果内存已满,多个红色 LED 会异常亮起

4. 新功能使用指南:

EUd-Gl7w-Uw-AAg-Cf6

C2. Chameleon Mini


1. 打开蓝牙并检查电池:

  1. 当电源处于 OFF 状态时,按任意按钮一次,打开 ON 蓝牙电源,同时用白色 LED 显示当前电量
  2. 在蓝牙处于 ON 状态时,点击任意按钮即可关闭 OFF 蓝牙电源,电源 LED 熄灭,系统进入休眠
  3. 无操作 15 秒后,蓝牙将自动休眠
    • 按任意按钮一次可立即关机

2. 打开 Chameleon:

  1. 在蓝牙处于 ON 状态时,双击任意按钮
    • 或在 OFF 状态下,连按三次任意按钮以打开 ON Chameleon
  2. 红色 LED 亮起,指示卡槽编号
  3. 无操作 5 秒后,Chameleon 将自动休眠并关机

3. 引导加载程序/DFU 固件升级方法:

  • 章节 A1:这里

4. Chameleon Mini 的原理图:

  • Chameleon Mini:这里

5. 演示

  • ChameleonMini RevG 实验室演示 / 命令行界面的技术讲解
  • Mifare 读卡器攻击:嗅探、破解、模拟,开源!LAB401 Academy - CHAMELEON MINI 教程
  • 如何通过 APP 使用新的 Proxgrind Chameleon Tiny 和 Mini

C3. Chameleon Tiny


1. 打开 Chameleon 和蓝牙:

  1. 在 Chameleon 处于 OFF 状态时,按一次 A button 以打开 ON Chameleon 电源
  2. 红色 LED 亮起,指示卡槽编号
  3. 无操作 5 秒后,Chameleon 将自动休眠并关机
    • 这可以在 APP 中调整

2. 引导加载程序/DFU 固件升级

  • 章节 A1:这里

3. 原理图:

  • 与 Mini 相同 ?

4. 演示

  • 如何通过 APP 使用新的 Proxgrind Chameleon Tiny 和 Mini
  • ChameleonTiny 8 合 1 Prox 与嗅探 - 破解 RFID ~ NFC ~ UID
  • Chameleontiny pro - 独立克隆 MIFARE 1K UID

D. 附录

D1. 各版本功能对比表


1. 规格对比表|- | Rev.G 官方版(KAOS) | Rev.E 旧版 Rdv2.0(ProxGrind) | Rev.G(ProxGrind) |Rev.G Tiny(ProxGrind) |

| ------------------- |:-------------------:| -------------------:| -------------------:|-------------------: 模拟|性能良好,存在盲区|兼容性差|性能完美|无盲区|性能完美|无盲区| 作为读卡器|白色标签1-2cm|钥匙扣0cm|×|白色标签5-6cm|钥匙扣3-4cm|白色标签3-5cm|钥匙扣2-3cm| 读取电流|170mA|×|65mA|60mA| BLE nrf52832|×|×|√|×| 锂电池|√|×|√|√| 电量指示|×|×|√|×| 低功耗睡眠|×|×|√|√| 射频场唤醒|×|√|√|√| 按键唤醒|×|√|√|√| 自动关机|×|√|√|√| 兼容官方固件|√|√|√|√| 可更换天线|×|×|√|×| MFKEY32 破解|×|√|√|√| 卡槽8个LED|×|√|√|√| Android APP|×|×|√|√| 固件防丢失|×|×|√|×|

2. 模拟卡特性对比表

||Rev.G 官方版(KAOS)|Rev.E 旧版 RDV2.0(PROXGRIND)|Rev.G 新版 RDV2.0(PROXGRIND) |M1 白色标签| | ------------------- |:-------------------:| -------------------:| ------------------- |-------------------:| 122U 读写完整数据|仅1-2扇区|流畅|流畅|流畅| 122U 读取距离|61mm|41mm|73mm|71mm| PM3 读写完整数据|仅1-2扇区|流畅|流畅|流畅 PM3 读取距离|57mm|74mm|88mm|89mm| 手机NFC读写完整数据|不支持|流畅|流畅|流畅 手机NFC读取距离|25mm|18mm|33mm|32mm 魔术卡后门 |默认|无|双模式|无 SAK ATQA 支持|不支持|不支持|可修改|不支持|

3. 新命令表

D2. 完整指令列表


1. 链接:

  • 指令表:此处
  • emsec: 此处
  • AndreasBujok/ChameleonMini

D3. 支持的卡片、编码与模拟类型


1. 链接:

  • emsec: 此处

2. 编码/模拟类型对比表

3. 嗅探模式对比表

4. 支持的读卡类型对比表

E. 外部贡献


  • @iceman1001
  • Philippe Teuwen (@doegox)
  • Willok
  • DXL
  • ProxGrind 又名 Olaf
下载工具
选项类型UID 长度内存大小
MF_classic_1K 4B/7BM1 S504 字节 / 7 字节1024 字节
MF_classic_4K 4B/7BM1 S704 字节 / 7 字节4096 字节
MF_classic_mini_4BM1 mini S204 字节 / 7 字节320 字节
MF_ultralight_CM0 ultralight7 字节192 字节
MF_ultralight_EV1_80BM0 ultralight7 字节80 字节
MF_ultralight_EV1_164BM0 ultralight7 字节164 字节
Vicinity-8 字节8192 字节
SL2S2002-8 字节8192 字节
TITAGITSTANDARD-8 字节44 字节
EM4233-8 字节208 字节
选项功能破解类型APP 支持
MF_DETECTION_1K检测读卡器以获取密钥MFKEY32V2直接列出结果
MF_DETECTION_4K检测读卡器以获取密钥MFKEY32V2直接列出结果
ISO14443A_READER读卡器模式-显示 UID
ISO14443A_SNIFF嗅探-不支持
ISO15693_SNIFF嗅探-支持
选项名称说明
NONE将此按钮设置为无功能
UID_RANDOM按下后在当前卡槽中随机生成 UID 号码
UID_LEFT_INCREMENT按下后,UID 号码的最高字节加一(十六进制)
UID_RIGHT_INCREMENT按下后,UID 号码的最低字节加一(十六进制)
UID_LEFT_DECREMENT按下后,UID 号码的最高字节减一(十六进制)
UID_RIGHT_DECREMENT按下后,UID 号码的最低字节减一(十六进制)
CYCLE_SETTINGS按下后卡槽编号顺序递增
CYCLE_SETTINGS_DEC按下后卡槽编号顺序递减
STORE_MEM按下后立即将临时缓冲区中的当前卡片数据覆盖写入内存
RECALL_MEM按下后立即将内存中的当前卡片数据覆盖写入临时缓冲区(可用于快速恢复卡片数据)
TOGGLE_FIELD单击一次关闭天线,再次单击开启天线功能
STORE_LOG将临时缓存中的日志数据写入内存,断电后也能保存
CLEAR_LOG按下后立即清除日志数据
CLONE按下后立即读取 UID 卡号,继续搜索,读卡后立即模拟
CLONE_MFU将天线范围内的 Mifare Ultralight 卡克隆到当前卡槽,然后相应地配置该卡槽以模拟该卡
命令作用范围描述
UIDMODE?所有卡槽返回所有卡槽的配置
UIDMODE=?所有卡槽返回所有支持的配置列表
UIDMODE=[0;1]所有卡槽激活(1),停用(0)魔术卡模式(将拥有中国魔术卡后门)
SAKMODE?当前卡槽返回当前卡槽的配置
SAKMODE=?当前卡槽返回所有支持的配置列表
SAKMODE=[0;1]当前卡槽激活(1),停用(0)真实SAK ATQA模式(SAK ATQA将从块0映射)
CONFIG=MF_DETECTION_1K当前卡槽将当前卡槽设置为1K检测模式。
CONFIG=MF_DETECTION_4K当前卡槽将当前卡槽设置为4K检测模式。
DETECTION=0设备清除检测日志内存
DETECTION?设备等待XModem连接,然后下载二进制检测日志数据。
卡类型编码类型硬件是否支持软件是否支持应用层是否支持备注
非13.56MHz不支持不支持不支持
Mifare UltralightISO14443A/106 kbit/s支持支持支持
Mifare Ultralight Ev1ISO14443A/106 kbit/s支持支持支持
MifareClassic1K/4K 4B/7BISO14443A/106 kbit/s支持支持支持
Mifare DESFireISO14443A High Rate支持低速率,或可能支持更高速率仅支持低速率不支持
Mifare DESFire EV1ISO14443A High rate支持低速率,或可能支持更高速率仅支持低速率不支持向后兼容
Mifare DESFire EV2ISO14443A High rate支持低速率,或可能支持更高速率仅支持低速率不支持
Mifare PLUSISO14443A High rate支持低速率,或可能支持更高速率仅支持低速率不支持
嗅探模式NTAGISO14443A 106 kbit/s支持支持不支持
LEGIC primeLEGICprime/ ISO14443A/ ISO15693可能可行,但不支持可能可行,但不支持不支持
HID iCLASS125kHz/ISO15693/ISO14443B可能可行,但不支持可能可行,但不支持不支持
EpassISO14443A/B支持 / 支持仅低速率 / 不支持不支持
TiTagIT StandardISO15693支持支持支持
EM4233ISO15693支持支持支持
编码类型硬件是否支持软件是否支持应用层是否支持备注
非13.56MHz不支持不支持不支持
ISO 14443 A 106 kbit/s读卡器 -> 卡片方向嗅探可能支持另一方向目前仅支持读卡器 -> 卡片方向嗅探
ISO 15693支持支持支持仅单副载波
卡类型编码类型硬件是否支持软件是否支持应用层是否支持备注
非13.56MHz不支持不支持不支持
Mifare UltralightISO14443A 106 kbit/s支持支持支持命令:dump_mfu
MifareClassic1K/4K 4B/7BISO14443A 106 kbit/s支持支持不支持无读卡指令,加密功能已实现