1366

Копируем ключ от домофона MIIFARE телефоном MCT1

Серия RFID

Продолжаем тему постов про rfid.

Когда нибудь напишу объёмный пост, где постараюсь систематизировать знания. Там будет много теории и практической информации. А пока встречайте мини пост про приложение MIFARE Classic Tool. В недавнем посте про сниффер, случился такой диалог в комментариях.
Копировальщик mifare 1k / сниффер

Товарищ @2ch.ru купил штуку под названием arc122 для считывания и записи mifare. И по ошибке подумал, что оно считало зашифрованный ключ. На скрине в переписке я показал ему, что домофонный ключ был без защиты. Ключ Б всех секторов стоит дефолтный FFFFFFFFFFFF. А значит, чтобы прочитать метку, достаточно иметь телефон с NFC на андроид. Записать тоже можно, но нужна болванка, я называю их MCT, в честь приложения. Не путать с classic и zero.
Герой этого поста - приложение, которым я читаю и пишу основную массу ключей.

READ - чтение меток. Там мы можем выбрать какие читать сектора и какие ключи для этого использовать.
Extended-std.keys это расширенный список стандартных ключей. Std.keys короткий список. Если ключ прочитан, на экране отображается его содержимое , либо полностью, либо частично. Мы можем добавить свои библиотеки или ключи от конкретной метки в другом меню, а здесь выбрать нужный список.

Здесь же можно сохранить его в память и отредактировать, чтобы потом не имея оригинала, делать дубликаты.
Следующий пункт WRITE - запись.

Здесь мы можем записать ключ поблочно. Либо полностью залить дамп. Можем клонировать uid - актуально для ключей домру. И ещё пара неиспользуемых мной функций. Есть хитрость, не всегда метка полностью записывается функцией запись дампа. Обычно проблемы с 0 блоком 0 сектора, где хранится uid. Эта проблема касается заготовок MCT (zero перезаписать в этом приложении не выйдет, вернее его нулевой блок нулевого сектора). В таком случае нам нужно записать поблочно информацию из нулевого блока нулевого сектора нашего дампа на нашу болванку. И все, ключ полностью идентичен. Проверим это функцией чтения. У основной массы меток, достаточно сверить 0 блок 0 сектора и 3 блок 0 сектора. Если это последние домофоны метаком, то имеет смысл обратить внимание на 14 сектор.
Следующие два пункта главного меню позволяют нам редактировать дампы и ключи. Мы можем сами создавать файлы с ключами, чтобы считать зашифрованную метку. Можем импортировать все ключи из файла с дампом. Можем делать резервные копии и импортировать дампы в другие форматы, поддерживаемые другими приложениями или proxmark3. Можем сравнить два дампа, иногда бывает очень полезно.
Допустим у нас есть метка домру , где авторизация идёт максимально тупо, по uid. Берём телефон, прикладываем сзади метку, и считываем ключ используя стандартные ключи (или не стандартные, не так много их через меня прошло). Сохраняем дамп. Берём заготовку, и делаем запись дампа. Либо просто 0 блока 0 сектора, если пароль стоит дефолтный FFF... Если при записи дампа последний не записался, то сделать это вручную. Все, ключ готов. Поздравляю, вы сэкономили 300 рублей и получили моральное удовлетворение от того, что сделали это своими руками.

Казалось бы, ситуация простая, решение тоже. Но как оказывается, люди не очень знают об этом приложении и не умеют пользоваться им. Ещё оно удобно, для проверки стандарта ключа. Если приложив метку, мы сможем считать uid функцией display tag info из настроек, то у нас mifare на частоте 13.56 МГц. Кстати, mifare тоже бывают разные, на 1k свет клином не сошелся. Возможно напишу об этом позже.
Предыдущие почты на тему rfid:
Копировальщик ключей домофона
Делаем ключ 3 в 1 (шлагбаум, домофон и калитка)
Проект компактного копировальщика ключей EM/Ibutton
Ключ от домофона EM-MARINE 2 в 1
Копировальщик mifare 1k / сниффер
Спасибо за внимание, плюсики и подписки. Мой контакт в профиле. Пишите, что ещё вам интересно касаемо темы rfid и других. Задавайте вопросы и комментируйте. Ваша активность это основной мотиватор для продолжения.

P.S. утром перечитал пост и исправил ошибки, где то дополнил. Глянул статистику и удивился. 22к просмотров. Около 1% просмотревших поставили плюсы. Около 2% сохранили пост. И около 15 человек оставили комментарии. Интересно и странно. Ну да ладно.

Лига Радиолюбителей

1.5K постов10K подписчиков

Правила сообщества

Соблюдайте правила Пикабу. Посты выкладывать лишь касаемо нашей тематики. Приветствуется грамотное изложение. Старайтесь не использовать мат.

Постарайтесь не быть снобами в отношении новичков. Все мы когда-то ничего не знали и ничего не умели.

За попытку приплести политику или религию - предупреждение. 2 предупреждения - бан.

Вы смотрите срез комментариев. Показать все
51
Автор поста оценил этот комментарий
Нужен ли пост про другое приложение и способ записи дампа в заготовку zero с телефона?
раскрыть ветку (36)
11
DELETED
Автор поста оценил этот комментарий

Пили. С удовольствием почитаем.

5
Автор поста оценил этот комментарий
Полезная информация, а дамп можно запустить с телефона? Ну я к примеру если сделаю дамп ключа дом ру, смогу ли потом с телефона этим же дампом?
раскрыть ветку (12)
1
Автор поста оценил этот комментарий
В теории да, на практике не встречал. Для этого есть отдельные устройства поддерживающие эмуляцию. Тот же проксмарк умеет. Копировальщик mifare 1k / сниффер этот тоже вроде умеет, но не проверял.
раскрыть ветку (11)
5
Автор поста оценил этот комментарий

Обязательно нужно большой пост, где расставить все точки над Ё по этим ключам. Классификация, как отлличать, кто акие использует, какие возможности, какими средствами копировать, эмлировать и все такое...

Подписался. Сейчас еще старые посты гляну

раскрыть ветку (3)
7
Автор поста оценил этот комментарий
Спасибо, был бы спрос. Я надеюсь, через месяц два прочитав мои посты и купив или собрав устройства , человек сможет хоть деньги зарабатывать на этой теме не ища по крупицам в интернете
раскрыть ветку (2)
0
Автор поста оценил этот комментарий
Конечно нужен большой пост, давно интересовался как сейчас обстоят дела со всей этой домофонной/скуд историей)
раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Будет штук 15 всего постов маленьких и какой нибудь побольше . Рад, что народ интересуется темой.
0
Автор поста оценил этот комментарий

Эмм.. у меня к примеру есть  не работающая болванка от домру. Точнее  ранее ключик  работал. Могу ли я восстановить  его ,  взяв рабочий и перезаписав?Извините, я чайник

раскрыть ветку (6)
0
Автор поста оценил этот комментарий
Можете использовать его как заготовку классик по идеи, если получится получить пароли или они стандартные.
раскрыть ветку (5)
0
Автор поста оценил этот комментарий

То есть им получится открыть потом домофон в теории?

раскрыть ветку (4)
1
Автор поста оценил этот комментарий
Ну да, у меня получается открывать такими домофоны метаком со считывателем 3 полосы . Вопрос в том, получится ли записать её. Я для этого использую сниффер с хабра
раскрыть ветку (3)
0
Автор поста оценил этот комментарий

Короче понял что мне с ним ничего не светит)

раскрыть ветку (2)
0
Автор поста оценил этот комментарий
Было бы желание, разберитесь в теме, может подработка появится . Составите конкуренцию местным копировальщикам. Они обычно не очень граммотные в техническом плане
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

В лифтах замечаю порой рекламу " сделаю копию ключа домофона прямо на месте ". Так что думаю  конкуренции  хватает )

3
Автор поста оценил этот комментарий
Нужен пост как все эти ключи засунуть в телефон и открывать все телефоном на подобии андроид пей
раскрыть ветку (11)
3
Автор поста оценил этот комментарий

Я вряд ли смогу что то предложить. Это надо к андроид разработчикам обращаться. Может они и смогут. На практике я не встречал решений или способов, чтобы действительно эмулировать всю метку mifare 1k. Я всем рекомендую наклейки.

Иллюстрация к комментарию
раскрыть ветку (4)
0
Автор поста оценил этот комментарий

Добрый день, а можно узнать, что это за наклейка, и ссылку на али, если она приобретается.

раскрыть ветку (3)
0
Автор поста оценил этот комментарий
Это заготовка classic в моем случае. На али можно найти, продается.
раскрыть ветку (2)
0
Автор поста оценил этот комментарий
Я правильно понимаю, что на такую метку можно записать свой ключ, сделать дубликат так сказать, и он будет считываться домофоном корректно?
Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Надо пробовать, есть и другие заготовки в виде наклеек
1
Автор поста оценил этот комментарий

Знаю что 3 года уже прошло))) но если интересно - есть приложение nfc card emulator для андроид, оно позволяет эмулировать ключи, я им домофон открываю. Единственный нюанс - оно только uid эмулирует, а не всю карту, потому что у nfc в телефоне есть только uid, а секторов нет как я понял. Ну в общем если у вас не очень умный домофон, который только id проверяет, можно будет телефоном открыть.

раскрыть ветку (5)
0
Автор поста оценил этот комментарий

Рут не требует? Давно слышал про это приложение, но там вроде не все так просто или только у меня не заработало.

раскрыть ветку (4)
0
Автор поста оценил этот комментарий
Рут требуется. Попробовал скопировать UID от 2 разных ключей домру, эмуляция запускается, но дверь не открывает(
Видимо придётся все-таки на внешний носитель записывать.
0
Автор поста оценил этот комментарий
Вы могли бы подсказать, для вот такого дампа mifare classic 1k заготовка нужна? С перезаписываемым нулевым сектором? И можно ли ее будет записать с телефона из mct? Заранее спасибо)
Иллюстрация к комментарию
раскрыть ветку (2)
1
Автор поста оценил этот комментарий

МСТ сможет записать на болванку cuid/mf3. Здесь только uid. Записать можно поблочно, предварительно скопировав первую строчку в дампе. На все три вопроса, да.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Понял, спасибо большое!
0
Автор поста оценил этот комментарий
Года три назад купил на всем известной площадке копировальщик за ~400₽ и болванки. Накопировал себе ключей от домофона, и друзьям. Окупился он раза три. Переехал в другую квартиру, встал вопрос по ключам (ук выдаёт 1 ключ). Ну думаю, зашибись! У меня же есть копировальщик. Заодно с соседей по 100₽ за ключ можно взять. У нас их по 300 копируют. И тут я узнал про mifare... Перешерстил интернет, наткнулся на профильный форум. Там тема с mifare была, и как я понял можно копировать только на болванки zero(на тот момент) и только определённым софтом и оборудованием, которого конечно же у меня нет. По крупицам собирал инфу в интернете. Заказал ардуинку со считываетелем. И болванки. Считывать вроде считывает, записывать-ни как. Так и бросил эту тему... Может подскажите, или ткнете пальцем что делать? Mifare classic tool в то время тоже пробовал. Считывает, записать ни как. Может болванки не те. Короче намучался, пришлось покупать ключи. Ардуинка так и лежит без дела(
Иллюстрация к комментарию
раскрыть ветку (7)
0
Автор поста оценил этот комментарий
Ах да, вспомнил. Там какая то метка вообще другая. Mifare classic tool с ней не работала...
Иллюстрация к комментарию
раскрыть ветку (3)
1
Автор поста оценил этот комментарий
Написано , это ультралайт, с ними сложнее, опыта у меня по ним нет, только теория. Позже наверное попробую разобраться в теме, пусть даже в теории, чтобы знать, чем и на что её писать
раскрыть ветку (2)
1
Автор поста оценил этот комментарий
Да, просто было очень давно и забыл уже. Только сейчас вот скачал с 4pda и попробовал. Именно поэтому и бросил, потому что на тот момент не было решения их скопировать, как писали на форуме . Надеюсь что у вас получится, потому что для меня это тёмный лес. Могу только по мануалу что либо сделать😄 мне вот интересно, как их на рынках копируют? Реально дубликаторы за 17к имеют? Подписался, будем ждать
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Реально дубликаторы за 17 к покупают. Это одна из причин моих постов, я считаю, что тратить 17к не стоит и заготовки можно покупать дешевле. Вроде ультралайт комюпируются
Автор поста оценил этот комментарий
Ну здравствуйте. Пост то читали? Я писал, какие болванки mct пишет. Про ключи тоже, ибо многие зашифрованные идут. В идеале вам нужен сниффер и mct заготовки и телефон, все, делайте копии сколько хочется
раскрыть ветку (2)
0
Автор поста оценил этот комментарий
Добрый день. Прочитал ваш пост, но не увидел какие конкретно сетки МСТ может записать. Можете написать какие метки программа может писать?
раскрыть ветку (1)
Автор поста оценил этот комментарий

Все куид обычно можно писать включая 0 блок 0 сектор. MF3 это тоже куид. Но по опыту, почему то не все телефоны одинаково хорошо работают с МСТ.

0
Автор поста оценил этот комментарий
А ключ Eltis можно так же записать?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Если он тоже mifare, то без проблем
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества