saf.f

saf.f

Ростов-на-Дону. Связь по делу https://t.me/bb773301
На Пикабу
4Kpacman awsswa AndreyNik71
AndreyNik71 и еще 7 донатеров
user5846776и еще 1 читатель ждут новые посты
поставил 3518 плюсов и 3335 минусов
отредактировал 1 пост
проголосовал за 2 редактирования
Награды:
более 1000 подписчиков
79К рейтинг 1669 подписчиков 10 подписок 72 поста 59 в горячем

Продолжение поста «Копируем ключ от домофона MIIFARE телефоном MCT»

Решил не затягивать.

Продолжение поста «Копируем ключ от домофона MIIFARE телефоном MCT» Радиолюбители, RFID, Rfid-метка, Приложение, Android, Копирование, Инструкция, Электроника, Хобби, Ответ на пост, Длиннопост

Попробую в этот раз сделать продолжение, а не отдельный пост. Речь о другом приложении для копирования Mifare 1k - RFID TOOLS.

Продолжение поста «Копируем ключ от домофона MIIFARE телефоном MCT» Радиолюбители, RFID, Rfid-метка, Приложение, Android, Копирование, Инструкция, Электроника, Хобби, Ответ на пост, Длиннопост

Еще встречается другая проблема.

Продолжение поста «Копируем ключ от домофона MIIFARE телефоном MCT» Радиолюбители, RFID, Rfid-метка, Приложение, Android, Копирование, Инструкция, Электроника, Хобби, Ответ на пост, Длиннопост

Приложение RFID tools позволяет нам работать с внешними модулями. Вообще то и MCT можно заставить работать с внешними устройствами, но здесь это реализовано лучше. Нам понадобится модуль PN532, немного доработанный. И обязательно наличие OTG в телефоне или планшете. Можно все сделать через блютус модуль, вроде HC-05/06, но лично мне такой вариант не понравился. Начинаем.

Предположим, что у вас получилось считать свою метку формата мифайр. Но так уж вышло, что заготовки в наличии только типа zero, те которые поддерживают магические команды. У них пишется нулевой блок нулевого сектора, но через MCT сделать это вы не сможете. И здесь нас выручит ARC122, либо, что более доступно и популярно, модуль PN532. Приложение поддерживает массу модулей, даже proxmark, правда не все версии. Главное меню и пункт TOOLS.

Продолжение поста «Копируем ключ от домофона MIIFARE телефоном MCT» Радиолюбители, RFID, Rfid-метка, Приложение, Android, Копирование, Инструкция, Электроника, Хобби, Ответ на пост, Длиннопост

В меню мы можем выбрать подключенное устройство. Лично я использовал только PN532 и телефон. Но последний с задачей не справляется. В меню TOOLS можно посмотреть и отредактировать дамп и добавить свои ключи для чтения метки.

Заходим в PN532 и выбираем свое подключение. Далее нас бросает в такое меню.

Продолжение поста «Копируем ключ от домофона MIIFARE телефоном MCT» Радиолюбители, RFID, Rfid-метка, Приложение, Android, Копирование, Инструкция, Электроника, Хобби, Ответ на пост, Длиннопост

NFC-list позволяет прочитать отрытую информацию из нулевого блока нулевого сектора. MFOC и MFCUK это доступные для нас атаки на защиту метки. Я их не использую, ибо нет необходимости и скорость работы неважная. Но поиграть со своим ключем вы можете. Нас же интересует главное меню Reader. Заходим. По порядку, вначале мы можем выбрать список ключей. Если метка закрытая, а ключи у нас уже есть, полученные например сниффером Копировальщик mifare 1k / сниффер то мы можем запросто добавить их в меню TOOLS вначале и теперь выбрать их для чтения или перезаписи метки. Далее идет ползунок, при нажатии на который, программа будет читать только 1 сектор, можно самому выбрать какой. Нас в основном интересует сектор 0. Это все касаемо чтения. Далее идут опции записи. Можно записать 0 блок, все блоки или конкретный. Я обычно пишу все и проходит гладко. Здесь же можно выбрать дамп, например заранее импортированный из приложения MCT. Приведу пример.

Продолжение поста «Копируем ключ от домофона MIIFARE телефоном MCT» Радиолюбители, RFID, Rfid-метка, Приложение, Android, Копирование, Инструкция, Электроника, Хобби, Ответ на пост, Длиннопост

У меня есть дамп от моего подъезда и заготовка zero новая с дефолтными ключами. Выбираем стандартные ключи вверху, оставляем переключатель на записи всего дампа. Предварительно нужно положить заготовку на считыватель и нажать кнопку WRITE. После окончания записи высветится уведомление. Можно будет прочитать эту же заготовку приложением MCT, или RFID TOOLS. Смотря где у вас забиты ключи, от исходного ключа, ведь теперь для чтения первого сектора, вам они нужны. Победа, мы записали метку zero с телефона без ПК и дорогих устройств.

Предыдущие посты по теме RFID:

Копируем ключ от домофона MIIFARE телефоном MCT

Копировальщик mifare 1k / сниффер

Ключ от домофона EM-MARINE 2 в 1

Проект компактного копировальщика ключей EM/Ibutton

Делаем ключ 3 в 1 (шлагбаум, домофон и калитка)

Копировальщик ключей домофона

Напомню, что как раз сниффер позволяет вытянуть ключи из считывателя. Какой бы защищенной не была метка. Как всегда, общение в комментариях. По делу писать, есть контакт в профиле. Вопросы здесь. Можете предлагать темы для следующих постов. Спасибо за плюсы, подписки и обсуждения в комментариях. А я кажется за неделю оккупировал Лигу Радиолюбителей.

Продолжение поста «Копируем ключ от домофона MIIFARE телефоном MCT» Радиолюбители, RFID, Rfid-метка, Приложение, Android, Копирование, Инструкция, Электроника, Хобби, Ответ на пост, Длиннопост
Показать полностью 6

Простой способ намотки плоской катушки

Мотал я значит "котушку" и решил запилить пост.

Простой способ намотки плоской катушки Радиолюбители, Электроника, Радиоэлектроника, Радиодетали, Инструкция, Катушка индуктивности, RFID, Хобби, Длиннопост, Картинка с текстом

В посте Проект компактного копировальщика ключей EM/Ibutton я кратко описал характеристики плоской бескаркасной круглой катушки. Надо бы больше подробностей.

Для расчета катушек индуктивности советую приложение калькулятор Coli64, также есть в онлайне. У меня будет готовая инструкция, по которой можно мотать совершенно разные индуктивности.

Нам нужен кругляш диаметром 100мм вырезанный из обрезка ламината, оставшегося после ремонта. Наклеиваем на него прозрачный скотч. Одно отверстие посередине, два симметрично по краям.

Простой способ намотки плоской катушки Радиолюбители, Электроника, Радиоэлектроника, Радиодетали, Инструкция, Катушка индуктивности, RFID, Хобби, Длиннопост, Картинка с текстом

Также нужно вырезать еще одну круглую штуку с меньшим диаметром, например из оргстекла. На нее с одной стороны также клеим скотч.

В обычной монете 50 копеек сверлим отверстие и можно шлифануть грани.

Простой способ намотки плоской катушки Радиолюбители, Электроника, Радиоэлектроника, Радиодетали, Инструкция, Катушка индуктивности, RFID, Хобби, Длиннопост, Картинка с текстом

Пригодятся несколько подходящих болтов с гайками для крепления проволоки и зажима всей конструкции. Помимо этого, можно взять обычное масло, я использую Лукойл 5 40 для двигателя авто. Скорее всего пойдет любое, лучше всего силиконовое.

Простой способ намотки плоской катушки Радиолюбители, Электроника, Радиоэлектроника, Радиодетали, Инструкция, Катушка индуктивности, RFID, Хобби, Длиннопост, Картинка с текстом

И лак PLASTIK-71. Пойдет и клей, например БФ или другой.

Простой способ намотки плоской катушки Радиолюбители, Электроника, Радиоэлектроника, Радиодетали, Инструкция, Катушка индуктивности, RFID, Хобби, Длиннопост, Картинка с текстом

Смазываем маслом поверхность скотча на ламинатине, оргстекле и грани монеты. Надо совсем немного.

Простой способ намотки плоской катушки Радиолюбители, Электроника, Радиоэлектроника, Радиодетали, Инструкция, Катушка индуктивности, RFID, Хобби, Длиннопост, Картинка с текстом

Кладу монету отверстие к отверстию и наношу лак по краям. Лака надо немного, но и экономить не стоит. На кругляш из оргстекла также наносим лак по краям. Закрепляем конструкцию. Сильно прижимать не стоит, оргстекло может потрескаться, как у меня.

Простой способ намотки плоской катушки Радиолюбители, Электроника, Радиоэлектроника, Радиодетали, Инструкция, Катушка индуктивности, RFID, Хобби, Длиннопост, Картинка с текстом

Мотать будем качественным эмалированным проводов ПЭВ-1, диаметром 0.16 мм.

Простой способ намотки плоской катушки Радиолюбители, Электроника, Радиоэлектроника, Радиодетали, Инструкция, Катушка индуктивности, RFID, Хобби, Длиннопост, Картинка с текстом

Закрепляем конец провода.

Простой способ намотки плоской катушки Радиолюбители, Электроника, Радиоэлектроника, Радиодетали, Инструкция, Катушка индуктивности, RFID, Хобби, Длиннопост, Картинка с текстом

И мотаем 134 витка.

Простой способ намотки плоской катушки Радиолюбители, Электроника, Радиоэлектроника, Радиодетали, Инструкция, Катушка индуктивности, RFID, Хобби, Длиннопост, Картинка с текстом

Занимает это примерно полторы минуты. Закрепляем третьим болтом и отправляем на батарею сушиться в вертикальном положении. Лишний лак соберется снизу и его будет легко убрать, пока не засох.

Я использую формы разных диаметров, например такие. Из обычной пластиковой карты.

Простой способ намотки плоской катушки Радиолюбители, Электроника, Радиоэлектроника, Радиодетали, Инструкция, Катушка индуктивности, RFID, Хобби, Длиннопост, Картинка с текстом

Ждем сутки, ну или по крайней мере 12 часов. Монета с катушкой запросто отойдет от смазанного маслом скотча. Аккуратно снимаем катушку с монеты, обычно и здесь проблем не возникает. И вот результат.

Простой способ намотки плоской катушки Радиолюбители, Электроника, Радиоэлектроника, Радиодетали, Инструкция, Катушка индуктивности, RFID, Хобби, Длиннопост, Картинка с текстом

Этот способ будет полезен для намотки совершенно разных катушек. Пользуйтесь.

Всем спасибо за комментарии и плюсы. Удивлен, что людям заходят посты. Уже 149 подписчиков. Пока основная тема это RFID и ключи от домофона, можете посмотреть в профиле, там же мой контакт. Общение в комментариях.

Показать полностью 12

Копируем ключ от домофона MIIFARE телефоном MCT

Продолжаем тему постов про rfid.

Копируем ключ от домофона MIIFARE телефоном MCT Радиолюбители, RFID, Rfid-метка, Приложение, Android, Копирование, Инструкция, Электроника, Хобби, Длиннопост

Когда нибудь напишу объёмный пост, где постараюсь систематизировать знания. Там будет много теории и практической информации. А пока встречайте мини пост про приложение MIFARE Classic Tool. В недавнем посте про сниффер, случился такой диалог в комментариях.
Копировальщик mifare 1k / сниффер

Копируем ключ от домофона MIIFARE телефоном MCT Радиолюбители, RFID, Rfid-метка, Приложение, Android, Копирование, Инструкция, Электроника, Хобби, Длиннопост

Товарищ @2ch.ru купил штуку под названием arc122 для считывания и записи mifare. И по ошибке подумал, что оно считало зашифрованный ключ. На скрине в переписке я показал ему, что домофонный ключ был без защиты. Ключ Б всех секторов стоит дефолтный FFFFFFFFFFFF. А значит, чтобы прочитать метку, достаточно иметь телефон с NFC на андроид. Записать тоже можно, но нужна болванка, я называю их MCT, в честь приложения. Не путать с classic и zero.
Герой этого поста - приложение, которым я читаю и пишу основную массу ключей.

Копируем ключ от домофона MIIFARE телефоном MCT Радиолюбители, RFID, Rfid-метка, Приложение, Android, Копирование, Инструкция, Электроника, Хобби, Длиннопост

READ - чтение меток. Там мы можем выбрать какие читать сектора и какие ключи для этого использовать.
Extended-std.keys это расширенный список стандартных ключей. Std.keys короткий список. Если ключ прочитан, на экране отображается его содержимое , либо полностью, либо частично. Мы можем добавить свои библиотеки или ключи от конкретной метки в другом меню, а здесь выбрать нужный список.

Копируем ключ от домофона MIIFARE телефоном MCT Радиолюбители, RFID, Rfid-метка, Приложение, Android, Копирование, Инструкция, Электроника, Хобби, Длиннопост

Здесь же можно сохранить его в память и отредактировать, чтобы потом не имея оригинала, делать дубликаты.
Следующий пункт WRITE - запись.

Копируем ключ от домофона MIIFARE телефоном MCT Радиолюбители, RFID, Rfid-метка, Приложение, Android, Копирование, Инструкция, Электроника, Хобби, Длиннопост

Здесь мы можем записать ключ поблочно. Либо полностью залить дамп. Можем клонировать uid - актуально для ключей домру. И ещё пара неиспользуемых мной функций. Есть хитрость, не всегда метка полностью записывается функцией запись дампа. Обычно проблемы с 0 блоком 0 сектора, где хранится uid. Эта проблема касается заготовок MCT (zero перезаписать в этом приложении не выйдет, вернее его нулевой блок нулевого сектора). В таком случае нам нужно записать поблочно информацию из нулевого блока нулевого сектора нашего дампа на нашу болванку. И все, ключ полностью идентичен. Проверим это функцией чтения. У основной массы меток, достаточно сверить 0 блок 0 сектора и 3 блок 0 сектора. Если это последние домофоны метаком, то имеет смысл обратить внимание на 14 сектор.
Следующие два пункта главного меню позволяют нам редактировать дампы и ключи. Мы можем сами создавать файлы с ключами, чтобы считать зашифрованную метку. Можем импортировать все ключи из файла с дампом. Можем делать резервные копии и импортировать дампы в другие форматы, поддерживаемые другими приложениями или proxmark3. Можем сравнить два дампа, иногда бывает очень полезно.
Допустим у нас есть метка домру , где авторизация идёт максимально тупо, по uid. Берём телефон, прикладываем сзади метку, и считываем ключ используя стандартные ключи (или не стандартные, не так много их через меня прошло). Сохраняем дамп. Берём заготовку, и делаем запись дампа. Либо просто 0 блока 0 сектора, если пароль стоит дефолтный FFF... Если при записи дампа последний не записался, то сделать это вручную. Все, ключ готов. Поздравляю, вы сэкономили 300 рублей и получили моральное удовлетворение от того, что сделали это своими руками.

Казалось бы, ситуация простая, решение тоже. Но как оказывается, люди не очень знают об этом приложении и не умеют пользоваться им. Ещё оно удобно, для проверки стандарта ключа. Если приложив метку, мы сможем считать uid функцией display tag info из настроек, то у нас mifare на частоте 13.56 МГц. Кстати, mifare тоже бывают разные, на 1k свет клином не сошелся. Возможно напишу об этом позже.
Предыдущие почты на тему rfid:
Копировальщик ключей домофона
Делаем ключ 3 в 1 (шлагбаум, домофон и калитка)
Проект компактного копировальщика ключей EM/Ibutton
Ключ от домофона EM-MARINE 2 в 1
Копировальщик mifare 1k / сниффер
Спасибо за внимание, плюсики и подписки. Мой контакт в профиле. Пишите, что ещё вам интересно касаемо темы rfid и других. Задавайте вопросы и комментируйте. Ваша активность это основной мотиватор для продолжения.

Копируем ключ от домофона MIIFARE телефоном MCT Радиолюбители, RFID, Rfid-метка, Приложение, Android, Копирование, Инструкция, Электроника, Хобби, Длиннопост

P.S. утром перечитал пост и исправил ошибки, где то дополнил. Глянул статистику и удивился. 22к просмотров. Около 1% просмотревших поставили плюсы. Около 2% сохранили пост. И около 15 человек оставили комментарии. Интересно и странно. Ну да ладно.

Показать полностью 6

Контроллер для гроубокса / автоматика

Прибирался на рабочем столе и обнаружил такую штуковину. Ой нет, это контроллер Гайвера, моя выглядит хуже и фото ниже.

Контроллер для гроубокса / автоматика Радиоэлектроника, Электроника, Контроллер, Автоматика, Растения, Свет, Выращивание, Хобби, Длиннопост

У меня же незаконченный контроллер для управления гроубоксом. Сразу отвечу на вопрос товарища майора. Гроубокс нужен был естественно для выращивания острых перчиков. Обычно все используют розетки с таймерами и прочие костыли с коммутацией 220 вольт. Мне эта идея совсем не понравилась. Безопаснее использовать 12 вольт. Начал накидывать сам себе идеи и пришел к такому варианту.

1.Вытяжной вентилятор - мощный от охлаждения радиатора авто или любой другой на 12 вольт, хоть с али на 60 ватт.

2.Приточный вентилятор - даром не нужен, так как мощности даже 30-40 ватт вытяжного достаточно, чтобы быстро прогонять воздух по боксу. А от авто имеет мощность более 100 ватт. Если очень хочется, то 120мм вентилятор из компьютера.

3.Обдув - обычные вентиляторы от ПК 12 вольт 120мм.

4.Свет - квантум борды со светодиодами samsung lm281, работающие в максимально эффективном режиме при токе около 60мА если не путаю.

5.Досветка красным - самодельные линейки на фирменных красных диодах SPHRD2L3DH20E7W41J от самсунга. Они топ1, очень хороши. PPF - 5,54 umol/s.

6.Влажность - ультразвуковые модули с али по цене 50 рублей за штуку. Просто кидаем в емкость с водой.

7.Система автополива - моторчик от стеклоомывателя автоваза.

8.Гидропонная, аэропонная или прочие установки - на ваше усмотрение, было бы желание заморочиться.

9.Защита от перегрева квантумборда - чисто на всякий случай.

Можно было собрать контроллер от Алекса Гайвера, как на фото вначале. Но получилось так.

Контроллер для гроубокса / автоматика Радиоэлектроника, Электроника, Контроллер, Автоматика, Растения, Свет, Выращивание, Хобби, Длиннопост

У Гайвера красота. Но сложность прошивки(сложнее редактировать под свои нужды) и необходимость навешивать модули отбило желание собирать такой вариант. Он очень хорош и даже избыточен. Всем советую. Но я решил пойти по своему пути.

В итоге развел плату.

Контроллер для гроубокса / автоматика Радиоэлектроника, Электроника, Контроллер, Автоматика, Растения, Свет, Выращивание, Хобби, Длиннопост

У нас в наличии 6 каналов управления постоянным током на мощных мосфетах выпаянных из барахла. Сопротивление сток-исток открытого транзистора - 0.0095 Ом, справляется даже со 100 ваттным вентилятором из авто. 4 из них работают с высокоскоростным ШИМ для плавной автоматической регулировки скорости вентиляторов. Здесь планировал повесить вытяжной вентилятор, вентиляторы обдува, испаритель воды, досветку красным, автополив и возможно в будущем гидропонную систему. Еще есть 2 канала управления переменным током на симисторах без детектора нуля. На них предполагалось повесить управление основным светом и еще чего нибудь по желанию.

Контроллер для гроубокса / автоматика Радиоэлектроника, Электроника, Контроллер, Автоматика, Растения, Свет, Выращивание, Хобби, Длиннопост

Кроме того к плате подключается обычный термистор, который в случае чего, позволит контроллеру узнать о перегреве и отключить питание. Вывел контакты для подключения датчика влажности и температуры DHT-11. Если влажность снижается - включается испаритель и наоборот. Если температура растет - повышается скважность и вентилятор набирает обороты. Обязателен модуль часов реального времени, чтобы свет включался и выключался в нужное время не боясь временного отключения электричества. Из управления 4 кнопки и энкодер. Для вывода информации дисплей 1602. Питание от любого блока питания 12 вольт, на плате есть понижающий преобразователь до 5 вольт. Просто подключаем все модули и настраиваем режимы работы в виде редактирования циферок в прошивке. Последняя должна была быть максимально простой.

Контроллер для гроубокса / автоматика Радиоэлектроника, Электроника, Контроллер, Автоматика, Растения, Свет, Выращивание, Хобби, Длиннопост

Потом случилось страшное - пришел к мысли, что это не мое. Заметил, что мозги начинают работать по другому. А меня это совсем не устраивает. И проект был заброшен на стадии написания прошивки и тестирования. Гроубокс уже был собран, получился симпатичным на мой взгляд. 40x40 высота 160.

Контроллер для гроубокса / автоматика Радиоэлектроника, Электроника, Контроллер, Автоматика, Растения, Свет, Выращивание, Хобби, Длиннопост

Как то так. Если тема будет интересна, распишу подробности про электрическую начинку гроубокса. Выложу плату, возможно даже разведу более удачную (эта делалась давно) и допилю прошивку. Поверьте, для выращивания перцев, это тоже будет актуально. Не обязательно думать о плохом. Ну и если все таки не перцы, то люди, не продавайте, не делитесь с кем попало, никто не должен знать и делайте хороший фильтр на выдув.

У меня теперь 79 подписчиков, круто. Спасибо за позитивную оценку моих постов и заказ нескольких устройств. А также за подгон АКБ из электронных сигарет от @AlexandrOmsk Пишите комментарии, задавайте вопросы. Кстати, вы за алкоголь или что то другое? Кому не нравится, то высказывайте претензии, ставьте минус и добавляйте в игнор.  Даешь радиолюбительство в каждый дом. Мои контакты в профиле.

Показать полностью 6

Копировальщик mifare 1k / сниффер

Копировальщик mifare 1k / сниффер RFID, Проект, Радиолюбители, Домофон, Своими руками, Хобби, Длиннопост

Приветствую случайные зрители, подписчики лиги радиолюбителей и 39 моих подписчиков (кто такие? откуда? надо провести перепись). Этот пост является продолжением темы RFID. В данном случае пойдет речь о проекте svk4286 с хабра. Моя задача - донести до людей, что копировать mifare, в том числе защищенные, например метаком с последней прошивкой и считывателем с 4 полосками iron logic не так сложно.

Ссылка на хабр https://habr.com/ru/post/479370/ Благодарим товарища svk4286 за удобное приложение и прошивку для STM32.

Позже, в следующих постах, я попытаюсь доступным языком объяснить, что такое mifare 1k.  Здесь же, будет вкратце и возможно слишком упрощенно с ошибками. Нам надо знать, что в больших городах основная масса новых домофонов, идет как раз с такими ключами. Это к примеру метаком. Да и старых хватает. Если домофонная служба использует карту объекта и достаточно свежие домофоны, то у нас проблема. Мы не можем считать исходный ключ. Имея на руках proxmark3, мы можем провести несколько атак. Но сути это не меняет. Чтобы прочитать метку, нам нужны криптоключи. Вытащить их можно из обмена домофона с меткой. Для этого можно использовать тот же proxmark3, устройство для копирования ключей SMKEY, и главного героя нашего поста - сниффера MIFARE. Последний отправляет считывателю uid метки и смотрит, что идет в ответ. Далее расшифровывает ответ и выдает ключи от секторов метки. После выхода прошивки 7.2 и считывателей с четырьмя полосками iron logic, все стало чуть сложнее. Но не суть, пост не об этом.

Рассмотрим варианты, с которыми лично я сталкивался.

1. Proxmark3

Копировальщик mifare 1k / сниффер RFID, Проект, Радиолюбители, Домофон, Своими руками, Хобби, Длиннопост

У него есть команда hf 14a sniff позволяющая нам слушать обмен считывателя с меткой. Но поверьте, добиться результата будет сложно. Об этом напишу в следующих постах. Он все равно пригодится, цена от китайцев доступная на простую версию, как на скрине.

2 вариант. Копировальщик SMKEY

Копировальщик mifare 1k / сниффер RFID, Проект, Радиолюбители, Домофон, Своими руками, Хобби, Длиннопост

Он хорош. Поддержка от производителя, обновления ПО и т.д. Но цена может отпугнуть. Если есть деньги и планируете зарабатывать, можете взять его.

3 вариант. Наш сниффер с хабра. Можно запросто уложиться в тысячу рублей. Работает быстро, свою задачу выполняет. Имеет функцию записи меток на заготовки classic, zero и по идеи MCT. Умеет восстанавливать 0 сектор zero и сбрасывать криптоключи. Спасибо магическим командам. Считывает криптоключи с iron logic (4 полоски). Его то я и решил собрать.

Нам понадобится STM32, блютус модуль HC-05/06, АКБ, модуль зарядки и немного деталей. Сразу скажу, собирать только версию с блютус и с самодельной антенной. Никаких PN532. Оно нам понадобится позже, в следующих постах. Схема и статья выше по ссылке на хабре.  Быстро разводим плату

Копировальщик mifare 1k / сниффер RFID, Проект, Радиолюбители, Домофон, Своими руками, Хобби, Длиннопост

К сожалению фото изготовления не осталось. Поэтому сразу результат

Копировальщик mifare 1k / сниффер RFID, Проект, Радиолюбители, Домофон, Своими руками, Хобби, Длиннопост

Вид сбоку. Под платой STM32 находится модуль блютус. А вид спереди, можно посмотреть вначале поста. Это прототип, но свою задачу выполняет прекрасно. Заряд держит более 11 часов. В следующей версии устройство будет распаяно на одной плате. Включение будет не с помощью перемычки, а небольшим переключателем. Катушку мотал на старую добрую 50 копеек монету. ПЭВ-1 диаметром 0.3.. вышло 11-13 витков.

Пост короткий и без подробностей. Если будет интерес, то доведу плату до ума в более компактном виде и выложу со всеми подробностями сборки. А пока главный мой мотиватор, это ваши лайки. И некоторые товарищи, заказывающие сборку устройств (контакт в профиле). Но есть и недовольные

Копировальщик mifare 1k / сниффер RFID, Проект, Радиолюбители, Домофон, Своими руками, Хобби, Длиннопост

Из поста Хватит переплачивать CATGENIE 120 за картриджи

Ну что же, таким советую ставить дизлайк и добавлять меня в игнор. А всем кто оставили комментарий на прошлый пост и поставили лайк, большое спасибо. Я правда удивлен, что за два часа достиг своей цели. Теперь первой ссылкой в яндексе идет тот пост, а не барыги, продающие arduino pro mini за 6800 рублей.

Копировальщик mifare 1k / сниффер RFID, Проект, Радиолюбители, Домофон, Своими руками, Хобби, Длиннопост

Если и эта тема будет интересна, доведу эту плату до компактного вида и выложу с подробностями сборки в следующих постах. Задача этого, дать понять, что совсем не сложно копировать mifare 1k, пусть и защищенный, благодаря тому же svk4286. Давайте все вместе разорим домофонные службы, что берут 300+ за один ключ, при цене заготовки 6 рублей.

Темы следующих постов:

Proxmark3, интерфейс для windows и основные команды.

Виды заготовок rfid для домофонных ключей.

Копирование ключей как подработка.

Блютус сканер для диагностики ГБО.

Проект компактной платы, для сниффера мифайр с хабра.

PN532 работа с телефоном, запись заготовок zero.

Пишите, что вам интересно. Также, скоро будут результаты обмана туалета для кошек CATGENIE 120 из предыдущего поста, ссылка вначале или в профиле.

Проект компактного копировальщика ключей EM/Ibutton

Ключ от домофона EM-MARINE 2 в 1

Делаем ключ 3 в 1 (шлагбаум, домофон и калитка)

Показать полностью 7

Хватит переплачивать CATGENIE 120 за картриджи

Хватит переплачивать CATGENIE 120 за картриджи RFID, Rfid-метка, Электроника, Взлом, Эмуляция, Радиоэлектроника, Хобби, Видео, Длиннопост

Так уж вышло, что вчера один комментарий был на тему взлома DRM унитаза для кошек. Хитрые производители придумали классный унитаз для кошек и продают его за хорошие деньги. Но этого оказалось мало, надо подсадить людей на регулярную покупку оригинальных картриджей с моющим средством. Этот пост создан для того, чтобы бедный наивный пользователь этого унитаза не переплачивал, и не покупал готовую плату обманку с arduino nano или pro mini с прошивкой по цене 6800 рублей.

Хватит переплачивать CATGENIE 120 за картриджи RFID, Rfid-метка, Электроника, Взлом, Эмуляция, Радиоэлектроника, Хобби, Видео, Длиннопост

А также не покупал дорогие картриджи, в которые залито средство для дезинфекции, что используют в ветеринарных больницах. Я не предлагаю готовое устройство, не рекламирую обманки от хитрых производителей, которые хотят зарабатывать по 6500 чистой прибыли с продажи. Пост для тех, кто не умеет гуглить на английском. В рунете мало информации на эту тему. Но уверен, этот пост будет всплывать высоко по запросу в яндексе.

У меня нет этого туалета или доступа к нему. Если бы был, то пост был бы с полноценной инструкцией об обходе этой защиты. Постараюсь просто поделиться всей найденной информацией, в чем то могу ошибаться. Тема тоже касается rfid. Поехали.

Внутри туалета стоит контроллер и считыватель тегов CRX14/CR14 стандарта iso14443b (14443a - это в том числе наш любимый mifare 1k). Общаются они по шине i2c. В картриджах используется RFID-метка SRIX4K-A4S_1GE. При включении программы очистки, контроллер записывает в метку число 119 заместо 120. Потом его считывает, и если все хорошо, то работаем. И так далее, пока работа не заблокируется. Контроллер вроде бы не ведет учет использованных картриджей, это упрощает задачу.

Хватит переплачивать CATGENIE 120 за картриджи RFID, Rfid-метка, Электроника, Взлом, Эмуляция, Радиоэлектроника, Хобби, Видео, Длиннопост

У нас есть три пути решения проблемы:

1. Запись дампа нового картриджа в старую метку. По рассказам не работает. Почему то запись происходит только на понижение. Сам не проверял, ибо нет у меня таких меток. Работает с ними proxmark3.

2. Покупка нового чипа и запись в него свежего дампа. Цена на али 64 рубля на момент публикации. Этот вариант может сработать. Покупать, записывать и клеить на старый картридж.

3. Эмуляция считывателя по шине i2c. Вариант для тех, кто готов лишиться гарантии или она уже закончилась. Для эмуляции нам понадобится ардуинка за 200р. Это как раз вариант за 6800.

Инструкция есть по ссылке https://www.instructables.com/Catgenie-How-to-Use-Refilled-1...

Еще информация https://www.davidhampgonsalves.com/reverse-engineering-cat-g...

Репозиторий эмулятора https://github.com/davidhampgonsalves/CR14-emulator-for-CatG...

А вот видео инструкция как разобрать и подключить.

Добавлю от себя. При подключении обязательно вручную найти землю и плюсовой провод, на всякий случай. Замерить на них напряжение, и если надо добавить понижающий преобразователь. Вскрывать не стоит бояться.

4. Последний вариант. Взять логический анализатор, посмотреть что творится на шине i2c и написать прошивку для любого микроконтроллера, который будет эмитировать работу считывателя. В 3 варианте по идеи так и сделали.

p.s. Не стоит платить барыгам по 6800 за голую ардуинку. Не стоит платить производителю по 3000 за картридж. Если проявить немного упорства, можно самому заставить работать картриджи со своим моющим средством, а в процессе приобрести полезный опыт и навыки. В этот раз пост больше теоретический, но извиняюсь, нет в наличии унитаза и картриджей, чтобы все проверить на практике или попробовать самому допилить прошивку и посмотреть как унитаз реагирует. У кого есть в РнД такой?

p.p.s. Почему на предыдущих постах, количество сохранивших пост почти = количеству лайков? Много дизов? так вы не стесняйтесь, выражайте претензии и недовольства в комментариях. Или лайков мало? Пока это главный аргумент для написания постов на эту тему. Ну и еще общение в комментариях бывает интересно.

Показать полностью 3 1

Ключ от домофона EM-MARINE 2 в 1

Ключ от домофона EM-MARINE 2 в 1 RFID, Rfid-метка, Домофон, Радиолюбители, Своими руками, Хобби, Длиннопост

Продолжаем серию постов на тему ключей от домофона и rfid.

@usr80 задал вопрос в посте Делаем ключ 3 в 1 (шлагбаум, домофон и калитка)

Ключ от домофона EM-MARINE 2 в 1 RFID, Rfid-метка, Домофон, Радиолюбители, Своими руками, Хобби, Длиннопост

Почему бы нет? Берем два чипа и одну катушку. Разобрал новый ключ от домофона em-marine и взял лишний чип, который остался с давних времен после неудачной попытки разобрать.

Ключ от домофона EM-MARINE 2 в 1 RFID, Rfid-метка, Домофон, Радиолюбители, Своими руками, Хобби, Длиннопост

Извлекаем нагревая термофеном до 180 градусов.

Ключ от домофона EM-MARINE 2 в 1 RFID, Rfid-метка, Домофон, Радиолюбители, Своими руками, Хобби, Длиннопост

Поближе. Откусываем по 1 мм платы со стороны контактов, чтобы потом легче было припаять.

Ключ от домофона EM-MARINE 2 в 1 RFID, Rfid-метка, Домофон, Радиолюбители, Своими руками, Хобби, Длиннопост

Быстро рисуем плату.

Ключ от домофона EM-MARINE 2 в 1 RFID, Rfid-метка, Домофон, Радиолюбители, Своими руками, Хобби, Длиннопост

Переносим на текстолит.

Ключ от домофона EM-MARINE 2 в 1 RFID, Rfid-метка, Домофон, Радиолюбители, Своими руками, Хобби, Длиннопост

Травим.

Ключ от домофона EM-MARINE 2 в 1 RFID, Rfid-метка, Домофон, Радиолюбители, Своими руками, Хобби, Длиннопост

Сверлим отверстие для колечка и лудим.

Ключ от домофона EM-MARINE 2 в 1 RFID, Rfid-метка, Домофон, Радиолюбители, Своими руками, Хобби, Длиннопост

Припаиваем две маленькие кнопки, два чипа и одну катушку. Заливаем все лаком PLASTIK-71. Можно залить эпоксидкой, лишь бы в кнопки не попало.

Ключ от домофона EM-MARINE 2 в 1 RFID, Rfid-метка, Домофон, Радиолюбители, Своими руками, Хобби, Длиннопост

И в сравнении с оригинальным ключем.

Ключ от домофона EM-MARINE 2 в 1 RFID, Rfid-метка, Домофон, Радиолюбители, Своими руками, Хобби, Длиннопост

Снял видео, где пробую писать и читать оба чипа. Но качество получилось не очень, так как лак еще не застыл, метку нормально не возьмешь. Поверьте на слово, все работает. Времени ушло около часа. Если нужно, платы скину, а вдруг? Если не хотите изобретать велосипед, то на али есть готовые устройства в красивом корпусе на 4 чипа, включая совмещенные с mifare.

Старые посты на эту тему, если кому интересно:

Копировальщик ключей домофона

Проект компактного копировальщика ключей EM/Ibutton

Показать полностью 10

Проект компактного копировальщика ключей EM/Ibutton

Проект компактного копировальщика ключей EM/Ibutton RFID, Электроника, Своими руками, Проект, Радиолюбители, Хобби, Длиннопост

Как и обещал, выкладываю доработанный форк проекта копировальщика домофонных ключей em-marine  и ibutton.

Проект компактного копировальщика ключей EM/Ibutton RFID, Электроника, Своими руками, Проект, Радиолюбители, Хобби, Длиннопост

Исходная тема:

Копировальщик ключей домофона

Ссылка на проект:

https://cloud.mail.ru/public/pmQX/bmeSedEX4

Все названия и номиналы деталей смотреть в sprint layout. Там же смотреть схему. Отдельно рисовать не было необходимости и желания. Резистор r4 ставлю 1кОм, Мехатрон рекомендует 2.4кОм. Катушка намотана на монету 50 копеек, 19 мм, ПЭВ-1, 0.16 мм, 134 витка. Толщина дорожек 0.4 мм, ЛУТ справляется без проблем. Для лузы контактных ключей использовал медную жилу 1.5 квадрата. АКБ 37x12x4 или что то похожее. Реальных 150 мАч будет достаточно. Можете отредактировать под себя, под имеющиеся в наличии детали.  Загрузчик шейте стандартный ардуиновский. Прошивка через 3 сервисных пина. Советую использовать клей b7000. Подклеить им кнопку включения снизу, АКБ, дисплей, катушку. И лак PLASTIK-71 для защиты контактов и дорожек.

Проект компактного копировальщика ключей EM/Ibutton RFID, Электроника, Своими руками, Проект, Радиолюбители, Хобби, Длиннопост

Габариты 36x51мм.

Управление: 1 кнопка - влево (если зажать, очистится память), 2 кнопка - вправо (если зажать в режиме записи, загорится дополнительно зеленый диод, включен режим записи "с финализацией меток em-marine"), 3 кнопка - ок, смена режима (если зажать, ключ сохранится в память). Режим записи "с финализацией отключается при смене режима или еще одним длительным нажатием на вторую кнопку. Зеленый - режим чтения, красный - запись, голубой - эмуляция em-marine, красный/зеленый - режим записи "с финализацией".

Несколько человек обратились за сборкой на заказ. На всякий случай телеграм https://telegram.me/bb773301 Ростов-на-Дону. Пишите по делу. Опытом можно делиться в комментариях к этому посту.

Есть идея выложить посты про типы заготовок mifare 1k. Снифер mifare с хабра и плата для него. Проксмарк, виды атак и пользовательский интерфейс под винду. Ну и еще по мелочи. Что из этого интересно?

Показать полностью 2
Отличная работа, все прочитано!