Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >Proxmark3 PM3 简单入门操作

Proxmark3 PM3 简单入门操作

作者头像
2Broear
发布于 2024-03-12 02:07:57
发布于 2024-03-12 02:07:57
2.7K2
举报
文章被收录于专栏:2B博客2B博客

Proxmark3(PM3)入门使用

偶然在 c0sMx 的博文中看到有关 Proxmark3 的相关科普文章,对这方面比较感兴趣,了解到身边也有这类需求随即购买了 pm3 实践探讨一下..

关于PM3

Proxmark3是由Jonathan Westhues设计并且开发的开源硬件,其主要用 RFID 的嗅探、读取以及克隆等的操作。

常见卡数据结构

目前常用的破解工具有:PN532,价格 25 包邮。 还有 ACR122U-9,价格 135 左右,不过真假难辨。Proxmark3 easy,简称 pm3,不要较真说老版本才叫 pm3,其实不用看这么仔细。价格呢 200 多到 300 多不等,又分 256k 和 512k,具体哪种好,我就不说了,省的贬低谁抬高谁,淘宝本来就水深,请自己甄别。还有变色龙,价格 200 多,主要用来侦测密码用,小巧方便,虽然 pm 也能实现侦测密码功能,操作没有变色龙方便。

卡类型

按是否接触划分有 接触卡 非接触卡(不带外露芯片接点)

按频率分有 低频(ID卡,125khz)及高频(IC卡,13.56mhz)、超低频与超高频(少见)

  1. 低频ID卡:ID卡(只有ID号,正规ID卡不能修改),T5577卡(有密码,有类扇区结构),F8268卡(可直接过防火墙,pm3不可操作,需要16cd及以上手持机)
  2. 高频IC卡:M1卡(SAK=08,0扇区不可写,可过防火墙),UID卡(SAK=08,全扇区可读写,后门响应magic指令,遇防火墙失效),CUID卡(SAK=08,全扇区可读写,不响应后门magic指令,遇 高级 防火墙失效),FUID卡(SAK=08,0扇区可写入一次,写入后变身M1卡,可过防火墙),UFUID卡(SAK=08,锁卡前与UID卡无异,锁卡后变身M1卡,软件解锁),CPU卡(SAK=20,高安全系数,密码最大尝试16次错误后锁卡,需知COS系统指令获取卡密码否则无解),CPU模拟卡(SAK=28,CPU卡+M1卡复合体)

卡分类

  • M0卡:Mifare UltraLight,高频低成本卡:出厂固化 UID,可存储修改数据(地铁卡,公交卡)<= 谁碰谁死,我们不讨论这个
  • M1卡:Mifare S50 高频最常见的卡,每张卡独一无无二 UID 号,可存储修改数据(学生卡,饭卡,公交卡,门禁卡)<= 国内大部分卡都是此卡
  • ID卡:EM4XX 低频常用固化 ID 卡:出厂固化 ID,只能读不能写(低成本门禁卡,小区门禁卡,停车场门禁卡)
  • HID卡:HID Prox II 低频美国常用的低频卡,可擦写,不与其他卡通用 <= 厚卡,常见于签到卡,不讨论因为不常见
  • UID卡:Mifare UID(Chinese magic card)高频 M1 卡的变异版本,可修改 UID,国外叫做中国魔术卡,可以用来完整克隆 M1 S50 的数据 <= 用做空白卡,复制体。
  • T5577(简称可修改 ID 卡) 低频可用来克隆 ID 卡,出厂为空卡,内有扇区也可存数据,个别扇区可设置密码。<= 可以理解为 ID 空白卡
  • CPU卡:这个好像没有统一标准 里面是个 FPGA 然后用的软核 里面自定义加密程序 还有有的声称是双CPU双位加密 充值用接触式 使用用非接触式 ,还有 CPU 模拟卡。
  • CUID、FUID、SUID、ASUID、KUID..

PM3 实践操作记录

实践出真知,了解了部分基本操作及相关原理之后打算开始实操

准备工作

为了完成以上实验,我们需要准备

  1. 一台 Proxmark3 硬件设备 + pm3 GUI 软件(某宝关键字:Proxmark3 Pm3 V5.0内存512双USB口)
  2. 一些 ID/IC 卡(原卡&空卡)

如图(图中有:1台PM3设备+数据线、1张t5577低频ID卡、1张UID高频卡、1张CUID高频卡、1张M1高频卡以及1个M1钥匙扣):

实践操作

准备完成后,首先尝试的是ID卡的破解与复制(我打算先复制小区门禁卡,因为我这边很多亲戚在,所以我直接向他们要到了钥匙串做尝试用,其中有比较低端的无密码ID卡也有加密的IC卡等等)

第一次尝试复制无密码id卡扣,使用的耗材卡是 t5577 低频卡,因为门禁卡扣没有密码,直接将id卡扣放到pm3设备读卡,然后将t5577放上去克隆id卡即可。

黄颜色卡扣为加密IC卡

常见的 00 开头10位或18位低频id卡

第二次尝试破解有密ic卡扣(这个小区比较高级一点可能?),使用的耗材卡是 cuid 高频卡,因为 uid 有后门无法过防火墙故直接尝试cuid卡。因为卡是加密过的,所以这里必须多一个 嗅探 的步骤(这个步骤让我想起了看门狗2里黑卫星的实际场景233),当然了,毕竟pm3要连接电脑才能做嗅探(使用变色龙也可以,需购买)我这刚好有之前闲置的 Windows 平板,可以用,所以将平板重新翻新,当天就进行了紧张而刺激的嗅探过程..

错误提示代表需要嗅探处理

无卡嗅探

首先把相应软件装到 win 平板,使用 micro usb 转 usb hub 接入pm3硬件,然后就是去实际场地模拟操作刷卡嗅探的过程。在这个过程中,首先刷卡的点有3个,前门后门和侧门,首先尝试的是侧门,结果就是刷不出来,然后我就问了某宝dalao,原因可能是因为侧门只读号码不读密码,所以才嗅探不出来密码(同时也让我尝试了有卡嗅探,当然也是无效的)随即去后门无卡嗅探刷了几次,终于刷出来了2个密码(记得当时是即紧张又有点小激动..)随后将密码记下,返回笔记本再进行相关破解操作,完成破解,并将数据写入对应的 cuid 空卡,然后再去门禁测试,滴滴!芝麻开门~

[080905080908]、[390130750702] 为填入字典爆破的密码

流程

CUID卡复制流程

总结

关于 pm3 的详细操作因为个人现在也属于浅理解层面,只是走个流程,后续还有很多东西要探索,像目前也就仅仅遇到两类卡,较为高级的做了现场嗅探,但还有更多卡仍然没折腾过(你比如cpu卡cpu模拟卡,还有部分国产卡如果现场严格你带个笔记本平板压根就不现实,只能通过变色龙..)

综上所述这篇笔记很可能在未来会持续更新,那就拭目以待好了hh..

以上。

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2022/06/16 ,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
2 条评论
热度
最新
NXPMIFAREDESFIRE4K|DESFIREEV12K/4K/8K|PLUS2K/4KSL3|JCOP31/41,这个是什么卡?能破解吗?大神求指导
NXPMIFAREDESFIRE4K|DESFIREEV12K/4K/8K|PLUS2K/4KSL3|JCOP31/41,这个是什么卡?能破解吗?大神求指导
回复回复点赞举报
大佬电梯卡可以破解吗,求指教
大佬电梯卡可以破解吗,求指教
回复回复点赞举报
推荐阅读
编辑精选文章
换一批
RFID技术|门禁卡破解|IC卡破解学习过程
安全不仅仅包含网络上的安全,在我们实际生活中也同样存在很多个安全相关的事物,可以说跟科技扯上关系的事物都会有安全问题,无线,蓝牙,手机,无人机,汽车。真正有问题的不是安全,而是人心。很多事物的设计之初都是没有考虑安全问题的,因为人心的不坏好意迫使去考虑它的安全问题。
安恒网络空间安全讲武堂
2018/08/17
112.3K2
手机NFC模拟M1门禁卡、写CUID白卡的一些研究记录
近来小区安装了智能门禁,但只配发了一张门禁卡,不方便使用,于是产生了用手机模拟门禁卡,或者复制一张门禁卡的想法。
全栈程序员站长
2022/06/28
27.9K0
手机NFC模拟M1门禁卡、写CUID白卡的一些研究记录
加密门禁卡复制
最近发现补一张要50,成本的话白卡2块钱一张,读卡器可以白嫖也可以24多买一个不带壳pn532模块。
全栈程序员站长
2022/09/12
4.2K0
玩转Flipper Zero:RFID全功能介绍
在开启 NFC 和 RFID 这一系列之前,先插播一个在 APPs 文件夹 -> Tools 文件夹中的 APP:RFID detector,它可以探测读卡器的频率,来判断是低频卡还是高频卡
yichen
2024/03/13
2.4K0
玩转Flipper Zero:RFID全功能介绍
再也不怕丢三落四了,教你复制门禁卡
前段时间又又又又因为门禁卡的问题没进去小区门,遂决定多复制几张方便随身携带。对该过程进行整理,希望能帮到同样丢三落四的小朋友们。
FB客服
2020/08/07
7.9K0
再也不怕丢三落四了,教你复制门禁卡
Proxmark3教程1:用PM3解密复制M1全加密门禁IC卡图文详细介绍
PM3的gui版本很多,我们选择的是一款叫做Proxmark3 Easy Gui_X中文版。截止2019年5月,最新的版本是V5.13版本,编译日期是2019-4-17日。 现在已经是V22版了,软件改名为艾斯助手。
全栈程序员站长
2022/09/12
8.1K0
Proxmark3教程1:用PM3解密复制M1全加密门禁IC卡图文详细介绍
小米nfc模拟加密门禁卡详细图文教程(实测可用)—————– IC ID CUID卡区别
ID卡全称身份识别卡,是一种不可写入的感应卡,含固定的编号。频率是125KHz,属于低频。一般用于门禁。
全栈程序员站长
2022/08/22
36K0
小米nfc模拟加密门禁卡详细图文教程(实测可用)—————– IC ID CUID卡区别
RFID Hacking②:PM3入门指南
0x00 前言 Proxmark3是由Jonathan Westhues在做硕士论文中研究Mifare Classic时设计、开发的一款开源硬件,可以用于RFID中嗅探、读取以及克隆等相关操作,如:PM3可以在水卡、公交卡、门禁卡等一系列RFID\NFC卡片和与其相对应的机器读取、数据交换的时候进行嗅探攻击,并利用嗅探到的数据通过XOR校验工具把扇区的密钥计算出来,当然PM3也能用于破解门禁实施物理入侵。 0x01 环境搭建 1.1 windows环境 PM3的固件和软件通常是配套使用,也就是说每
用户1631416
2018/04/12
3.7K0
RFID Hacking②:PM3入门指南
PM3激活成功教程加密IC卡
IC卡已经在我们的生活中无处不在了,门禁,电梯,吃饭,洗车,可以说与我们的生活息息相关了。 (为了把加密的校园一卡通复制到我的小米手环上,我也是煞费苦心,看网上各种大佬教程) 但是如果有一天,你的门禁卡丢了,怎么配呢?跟配钥匙一样的,必须现有原钥匙才可以。
全栈程序员站长
2022/09/12
2.4K0
PM3激活成功教程加密IC卡
RFID 破解基础详解
在我们平时生活中有各种各样的卡,比如 ID 卡、IC 卡、RFID 卡、NFC 卡、Mifare 系列卡(可能银行卡、公交卡、饭卡、水卡、门禁卡、电梯卡......我们更亲切些)这么多称呼是不是把自己都搞糊涂了?最重要的还是卡的安全问题像贩卖水卡、盗刷银行卡这些安全问题我们可能都有所耳闻,然后我就这方面进行了简单的学习和实践测试。在网上查资料的时候发现了很多相关文章,但什么还要再写呢?因为这些技术虽然比较古老,但是对像我这种刚接触的新人还是感觉很新奇的,所以就想把自己了解到的一些知识尽可能全面地写出来和大家分享一下,一来是为了整理一下自己所得,二来也希望能够给刚接触这方面的同学一些参考。因此有什么写得不对的地方敬请大家原谅和指出!有什么学习建议也欢迎提出。
信安之路
2019/08/20
7.4K0
RFID 破解基础详解
【实战】RFID Hacking(1):看我如何突破门禁潜入FreeBuf大本营
某天,偶然间拿到了FreeBuf Pnig0s同学的工卡信息,终于有机会去做一些羞羞的事情了ಥ_ಥ…… … 事了拂衣去,深藏功与名…… 引子 以下故事纯属虚构,如有雷同,纯属巧合。 我应聘了一个大型
用户1631416
2018/04/12
4.6K0
【实战】RFID Hacking(1):看我如何突破门禁潜入FreeBuf大本营
IC卡、ID卡及车库蓝牙卡的复制说明!(小区的门禁系统)[通俗易懂]
随着科技的发展,各种新的技术也不断的出现,如现在很多的小区物业管理和其它一些关于关卡出入的管理方面都采取了门禁卡的形式,若是门禁卡丢失了,那么可能会被物业管理公司几倍的罚款,为了避免这种情况的出现,或者我们担心门禁卡丢失,就可以去专门的门禁卡复制地方复制一份备用。当然,身为程序猿的我怎么可能会去花钱找别人去复制呢?于是乎,我在某宝上面买了两个机器,一个是IC卡复制机器,一个是ID卡复制机器,既然是两个机器,那么当然是IC卡和ID卡不能用彼此的机器进行复制啦!ID卡比较简单,一般都可以被复制,IC卡相对来说比较复杂,IC卡有加密功能,如果加密复杂的话,破解就比较费劲了。所以说,IC卡复制的机器要比ID卡复制的机器贵一些(ID卡复制机器几十块钱就可以买到,IC卡复制机器稍微贵点,要100-200多元不等)。一般小区物业或者小区附近均可复制门禁卡,但是价格比较贵。一个卡30元/50元/80元不等,如果家里人多的话,而且容易丢的话,建议还是自己动手,丰衣足食,哈哈,我们小区和我们单位的门禁卡全靠我自己复制的,方便简单,而且超便宜,某宝很多卖门禁钥匙卡的,一个也就1元左右。(包括ID钥匙卡和IC钥匙卡,主要是钥匙卡携带方便)
全栈程序员站长
2022/09/03
9.9K0
IC卡、ID卡及车库蓝牙卡的复制说明!(小区的门禁系统)[通俗易懂]
RFID 低频卡安全分析
低频非接触卡主要用于门禁丶考勤等等在日常生活中使用非常的广泛,但他也具有比较大的安全隐患,他没有一些密钥安全认证这类安全机制,所有我们只要对低频卡有所研究就可以对这些卡进行破解和复制。
信安之路
2018/08/08
2.4K0
RFID 低频卡安全分析
RFID实战应用之常见射频卡扇区数据分析及破解
上篇文章我们已经介绍了ID卡的工作原理与破解方法。这篇文章在此介绍IC卡的原理及破解方法。IC不同于ID卡的是其卡内数据不仅仅是一串写死的ID序列号,其内部有扇区以储存IC卡内包含的大量数据,且可经过反复擦写。即IC卡可支持读取与写入。IC卡可以分为:接触式IC卡、非接触式IC卡和双界面IC卡。
FB客服
2020/04/21
8.1K0
RFID实战应用之常见射频卡扇区数据分析及破解
小米手环4/5 NFC添加加密门禁卡
近场通信技术(Near-field communication,NFC)由非接触式射频识别(RFID)演变而来,由飞利浦半导体(现恩智浦半导体)、诺基亚和索尼共同于2004年研制开发,其基础是RFID及互连技术。近场通信是一种短距高频的无线电技术,在13.56MHz频率运行于20厘米距离内。其传输速度有106 Kbit/秒、212 Kbit/秒或者424 Kbit/秒三种。当前近场通信已通过成为ISO/IEC IS 18092国际标准、EMCA-340标准与ETSI TS 102 190标准。NFC采用主动和被动两种读取模式。
逍遥子大表哥
2021/12/19
5K0
小米手环4/5 NFC添加加密门禁卡
RFID入门:Mifare1智能水卡破解分析
文章的最开始,先来致敬RadioWar。一直手痒RFID这个领域,准备了一段时间,开始入门RFID。 先来普及一下基础知识: RFID即为射频识别。NFC近场通信。很多人把NFC和RFID混为一谈,但实际上NFC可以理解为“以RFID技术为基础的一种产品”。 RFID技术中所衍生的产品大概有三大类:无源RFID产品、有源RFID产品、半有源RFID产品。根据RFID Tag的工作方式,有可分为被动,主动、半主动三种。最常见的就是被动式的了。我们目前接触的多的就是无源、被动式产品,其中最为广泛常见的就是MI
FB客服
2018/02/05
9.7K0
RFID入门:Mifare1智能水卡破解分析
使用Mifare卡加密数据 笔记
Mifare 是最常用的射频卡,具体介绍网上太多,我就不说了.,很多城市的最早的地铁公交卡都是用这种卡,后来被破解后都换成智能卡了. 但是由于技术成熟,使用方便,成本低,现在很多小区门禁卡,停车卡,食堂饭卡,包括很多医院的就诊卡都用的这种卡.
KurtNiu
2018/09/10
2.5K0
黑客最想要的礼物!看完我眼红了 你呢?
有个黑客朋友(其实在做安全)马上要过生日了,问他想要什么礼物,然后,他丢给了我上面这张图,留言“看着图买”。
小林C语言
2019/07/05
2.5K0
黑客最想要的礼物!看完我眼红了 你呢?
手把手教你如何将学校饭卡复制到小米手环NFC版上
NFC是Near Field Communication缩写,即近距离无线通讯技术。由飞利浦公司和索尼公司共同开发的NFC是一种非接触式识别和互联技术,可以在移动设备、消费类电子产品、PC和智能控件工具间进行近距离无线通信。NFC功能提供了一种简单、触控式的解决方案,可以让消费者简单直观地交换信息、访问内容与服务。
FB客服
2020/03/03
13.5K0
低成本安全硬件(二) | RFID on PN532
引言 鉴于硬件安全对于大多数新人是较少接触的,而这方面又非常吸引我,但是部分专业安全研究设备较高的价格使人望而却步。在该系列中,笔者希望对此感兴趣的读者在花费较少金钱的情况下体会到硬件安全的魅力所在。 本系列计划分成四个部分:BadUSB on Arduino; RFID on PN532; GSM on Motorola C118 ; SDR on RTL2832U(电视棒)。 背景 早在2007年,Mifare M1 RFID卡片就被研究人员破解了出来。NXP公司在M1卡上使用了未公开的加密算法,然而密
FB客服
2018/02/23
4.2K0
低成本安全硬件(二) | RFID on PN532
推荐阅读
相关推荐
RFID技术|门禁卡破解|IC卡破解学习过程
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档