Makson86

PROXMARK3 и Em-marine

Рекомендуемые сообщения

15 минут назад, Maax77 сказал:

ТМД - это Российская вещь?

 

Да.

И эти заготовки (H7) и дубликаторы серии ТМД

представлены на этом сайте.

 

Смотрите в описание заготовки

https://ikey.ru/88328-h7/

какие именно дубликаторы серии ТМД с ними работают.

Далее ищете у себя в городе любой из  этих дубликаторов и делаете копию....

 

Вот такой алгоритм действий....:bs:

 

P. S.

Какие ещё - не знаю, тут всё зависит от конкретного считывателя...

Но чтобы пробовать писать на различные заготовки вам всё равно

нужен нормальный дубликатор.

Проксмарк, если не ошибаюсь, пока пишет только заготовки 55х7...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Только что, petr5555 сказал:

Да.

И эти заготовки (H7) и дубликаторы серии ТМД

представлены на этом сайте.

 

Смотрите в описание заготовки

https://ikey.ru/88328-h7/

какие именно дубликаторы серии ТМД с ними работают.

Далее ищете у себя в городе любой из  этих дубликаторов и делаете копию....

 

Вот такой алгоритм действий....:bs:

 

P. S.

Какие ещё - не знаю, тут всё зависит от конкретного считывателя...

Но чтобы пробовать писать на различные заготовки вам всё равно

нужен нормальный дубликатор.

Проксмарк, если не ошибаюсь, пока пишет только заготовки 55х7...

Спасибо за пояснения!

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
В 27.01.2024 в 01:18, petr5555 сказал:

Проксмарк, если не ошибаюсь, пока пишет только заготовки 55х7...

Прокс еще пишет Em на чипы 4205/4305 и это в его командах есть. Там и более старшие серии чипов упомянуты, но это экзотика

В руки, правда, такие чипы не попадались

Судя по документу:

https://github.com/RfidResearchGroup/proxmark3/blob/master/doc/magic_cards_notes.md#em4x05

это то же самое, что H3 / RW125EM

Есть еще какая-то экзотика, серия ID82xx...

Упомянуто, что это типа H5.

//----------------------------------------------------

Прошу меня поправить в моих предположениях, но я рассудил следующим образом насчет заготовки Н7 и возможности записи его на Проксе.

Н7 - вероятно форк от некоего чипсета. ( Сразу оговорюсь, это только мои предположения.)

Если бы сошлись несколько условий, как то:

- большая его распространенность, особенно за пределами страны-производителя

- наличие подробной документации

- широкие перспективы дальнейшего использования

то можно было бы с большой долей ожидать включения его в объем чипов, с которыми оперирует Прокс.

 

Пока же, на уровне энтузиазма, можно попробовать сделать захват процедуры записи в него с рекомендуемого устройства, типа TDM-5S,

а потом попробовать оперировать с ним командами типа dangerraw.

Да и то... абсолютно без гарантии достижения какого-либо положительного результата. 

//----------------------------------------------

Кстати, а кто-нибудь пробовал общаться с Н7 через Прокс?

Как Прокс опознает чипсет хотя бы? 

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
1 час назад, a64 сказал:

Прокс еще пишет Em на чипы 4205/4305 и это в его командах есть. Там и более старшие серии чипов упомянуты, но это экзотика

В руки, правда, такие чипы не попадались

Судя по документу:

https://github.com/RfidResearchGroup/proxmark3/blob/master/doc/magic_cards_notes.md#em4x05

это то же самое, что H3 / RW125EM

Есть еще какая-то экзотика, серия ID82xx...

Упомянуто, что это типа H5.

//----------------------------------------------------

Прошу меня поправить в моих предположениях, но я рассудил следующим образом насчет заготовки Н7 и возможности записи его на Проксе.

Н7 - вероятно форк от некоего чипсета. ( Сразу оговорюсь, это только мои предположения.)

Если бы сошлись несколько условий, как то:

- большая его распространенность, особенно за пределами страны-производителя

- наличие подробной документации

- широкие перспективы дальнейшего использования

то можно было бы с большой долей ожидать включения его в объем чипов, с которыми оперирует Прокс.

 

Пока же, на уровне энтузиазма, можно попробовать сделать захват процедуры записи в него с рекомендуемого устройства, типа TDM-5S,

а потом попробовать оперировать с ним командами типа dangerraw.

Да и то... абсолютно без гарантии достижения какого-либо положительного результата. 

//----------------------------------------------

Кстати, а кто-нибудь пробовал общаться с Н7 через Прокс?

Как Прокс опознает чипсет хотя бы? 

 

Ну 55х7 и 4х05 довольно легко распознать...

Да и документация на них есть в сети.

 

А вот с остальным.

Всё не так просто как вам кажется ....:ce:

 

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2 часа назад, a64 сказал:

 

Есть еще какая-то экзотика, серия ID82xx...

Упомянуто, что это типа H5.

 

 

У вас есть команды как читать и писать на него? Поделитесь пожалуйста, попробую!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2 часа назад, a64 сказал:
2 часа назад, a64 сказал:

 

 

Кстати, а кто-нибудь пробовал общаться с Н7 через Прокс?

Как Прокс опознает чипсет хотя бы? 

 

Я на днях попробую и скину.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
1 час назад, Maax77 сказал:

Я на днях попробую и скину.

Интересно, а что именно попробуете ?

Прочесть записанную заготовку ?:cd:

Ну прочтёте, так как это будет обычный Em-Marine.

И что из того ?

 

Чтобы писать определённую эаготовку надо:

1. узнать алгоритм её записи,

2. этот алгоритм ввести в прошивку вашего

    устройства....

Вы думаете, что это всё сделать так просто ?:ce:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
1 час назад, Maax77 сказал:

У вас есть команды как читать и писать на него? Поделитесь пожалуйста, попробую!

У меня нет этой информации. Попробуйте посмотреть в описании команд Прокс.

 

3 минуты назад, petr5555 сказал:

--1. Ну прочтёте, так как это будет обычный Em-Marine.

И что из того ?

 

--2. Чтобы писать определённую эаготовку надо

1. узнать алгоритм её записи,

2. этот алгоритм ввести в прошивку вашего

    устройства....

 

--3. Вы думаете, что это всё сделать так просто ?:ce:

--1. Получить ответ на команду 

lf search -uc

интересует, как Прокс определит чипсет

 

--2. Так, вроде бы, я именно про это и говорил. Нет?

 

--3. Я не заметил, чтобы в этой ветке кто-то подразумевал, что это сделать легко. Прямо вот так вот, на раз-два.

Тут даже некая другая составляющая будет преобладать.

Предположим, что имеются рабочие материалы по некоей экзотичной метке.

Я не особо верю, чтобы кто-то, потратив весомое количество человеко-часов, раздавал бы направо-налево скрипты на Lua и исходники на С.

С какого угара?

Наиболее вероятно, это воплотилось бы в жизнь в виде малосерийного устройства, производилось и продавалось одной фирмой.

( не находите аналогии ни с чем?). 

Тут ничего личного, только бизнес!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
4 минуты назад, a64 сказал:

У меня нет этой информации. Попробуйте посмотреть в описании команд Прокс.

 

--1. Получить ответ на команду 

lf search -uc

интересует, как Прокс определит чипсет

 

--2. Так, вроде бы, я именно про это и говорил. Нет?

 

--3. Я не заметил, чтобы в этой ветке кто-то подразумевал, что это сделать легко. Прямо вот так вот, на раз-два.

Тут даже некая другая составляющая будет преобладать.

Предположим, что имеются рабочие материалы по некоей экзотичной метке.

Я не особо верю, чтобы кто-то, потратив весомое количество человеко-часов, раздавал бы направо-налево скрипты на Lua и исходники на С.

С какого угара?

Наиболее вероятно, это воплотилось бы в жизнь в виде малосерийного устройства, производилось и продавалось одной фирмой.

( не находите аналогии ни с чем?). 

Тут ничего личного, только бизнес!

Всё правильно, алгоритм записи - это закрытая информация и

фирма, выпускающая заготовки (при её разработке) обычно делает

всё, чтобы труднее было его найти...

Да и сам чип не должен определяться, так как это был бы просто подарок

производителям фильтров...

 

Вот поэтому я и пытался донести до вас, что Проксмарк мало чем вам поможет

в этой работе с H7....

 

Но если хотите помучиться, то пожалуйста.

Может и сможете что-нибудь нарыть...:cd:

 

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
7 минут назад, petr5555 сказал:

--1. Да и сам чип не должен определяться, так как это был бы просто подарок

производителям фильтров...

 

--2. Вот поэтому я и пытался донести до вас, что Проксмарк мало чем вам поможет

в этой работе с H7....

 

Но если хотите помучиться, то пожалуйста.

Может и сможете что-нибудь нарыть...:cd:

 

--1. Вы владелец Прокс, я не ошибаюсь?

Я нигде не нашел информации, возможно вы подскажете: конкретно как Прокс определяет, что это, к примеру, Т5577 чип?

 

--2. Разве я где-то говорил, что собираюсь решать эту тему с помощью Прокса?

Я высказал лишь предположение, что если есть информация, то можно попробовать сделать так-то и так-то, без особой надежды на положительный результат.

 

С моей стороны это будет крайне невежливо, но я все-таки позволю себе дать вам исключительно дружеский совет. 

Немного сбавьте агрессивность, ладно?

У вас без всякого сомнения опыта больше чем у меня. И для меня очень важна получаемая тут информация.

Администратор да пусть не сочтет мое мнение за попытку подмазаться, но я искренне считаю, что этот форум - лучший на пространстве РФ.

Было бы крайне жаль, если бы участники форума тратили свое время и нервы на гонор и пустые препирательства.

Искренне надеюсь на понимание и сотрудничество.

Если вам захочется подискутировать на эту тему - пишите мне в личку, пожалуйста.

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
32 минуты назад, a64 сказал:

 

--1. Вы владелец Прокс, я не ошибаюсь?

Я нигде не нашел информации, возможно вы подскажете: конкретно как Прокс определяет, что это, к примеру, Т5577 чип?

 

--2. Разве я где-то говорил, что собираюсь решать эту тему с помощью Прокса?

Я высказал лишь предположение, что если есть информация, то можно попробовать сделать так-то и так-то, без особой надежды на положительный результат.

 

С моей стороны это будет крайне невежливо, но я все-таки позволю себе дать вам исключительно дружеский совет. 

Немного сбавьте агрессивность, ладно?

У вас без всякого сомнения опыта больше чем у меня. И для меня очень важна получаемая тут информация.

Администратор да пусть не сочтет мое мнение за попытку подмазаться, но я искренне считаю, что этот форум - лучший на пространстве РФ.

Было бы крайне жаль, если бы участники форума тратили свое время и нервы на гонор и пустые препирательства.

Искренне надеюсь на понимание и сотрудничество.

Если вам захочется подискутировать на эту тему - пишите мне в личку, пожалуйста.

 

Поддерживаю на все 💯 

Я как чайник понемного начал понимать как проксмарком пользоваться. Я понимаю, что цель админов это продать свой товар. Но у Вас так же продается проксмарк и хотелось бы научиться им пользоваться. По сути здесь народные массы осуществляют тех поддержку товаров продаваемых ikey. И уж меряться у кого длинее и больше не очень хорошая черта. Все сюда пришли за общением и обменом опытом и знаниями.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
1 час назад, a64 сказал:

 

--1. Вы владелец Прокс, я не ошибаюсь?

Я нигде не нашел информации, возможно вы подскажете: конкретно как Прокс определяет, что это, к примеру, Т5577 чип?

 

--2. Разве я где-то говорил, что собираюсь решать эту тему с помощью Прокса?

Я высказал лишь предположение, что если есть информация, то можно попробовать сделать так-то и так-то, без особой надежды на положительный результат.

 

 

Нет, не ошибаетесь, Проксмарк есть.

Конкретно как он определяет чип - это вопрос к тому кто написал к нему прошивку.

Но могу предположить как примерно это могли сделать.

В этих заготовках (в их памяти), есть блоки, содержащие служебную информацию.

Они читаются...

 

Я не знаю, в чём вы тут увидели агрессивность ?:dntknw:

По-моему я просто предупредил вас о грядущих трудностях.... 

Ну, если не хотите слушать, то и не надо.

Дальше сами.....

 

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
12 минут назад, petr5555 сказал:

--1. Но могу предположить как примерно это могли сделать.

В этих заготовках (в их памяти), есть блоки, содержащие служебную информацию.

Они читаются...

 

--2. Дальше сами.....

--1. Я предполагал примерно то же самое.

Получается так, что, когда метка попадает в переменное магнитное поле, она транслирует свой код.

И только по этому коду определить, "кто там", не получится.

Зато после этого можно обратиться к метке, руководствуясь опубликованным набором команд.

Соответственно, по заранее составленным шаблонам, можно предположить, что это тот или иной чип.

Ответила на такой набор - такое семейство, на другой - другое. Далее считать служебную информацию, если она есть.

Хотя это не более, чем предположение.

 

Вопрос к участникам форума: а кто-нибудь пробовал устанавливать Прокс в режим эмуляции и другим Проксом пытаться обратиться к нему командой lf search ? Как он определялся?

 

--2. А вы реально собирались помочь мне? Только честно. 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
49 минут назад, a64 сказал:

--2. А вы реально собирались помочь мне? Только честно. 

Вот в чём вам помогать ?

В решении вашего вопроса про эмуляцию и lf search ?

Ну самому то не смешно ?:cd:

 

Вот вы сразу спешите "предполагать".

А надо сначала найти, прочитать, переварить полученную информацию,

а лучше ещё и самому её проверить на практике.  :044:

Боюсь, что тут за вас никто это делать не будет....

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
14 часов назад, a64 сказал:

 

Кстати, а кто-нибудь пробовал общаться с Н7 через Прокс?

Как Прокс опознает чипсет хотя бы? 

 

как это можно сделать? 

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
14 часов назад, a64 сказал:

 

Кстати, а кто-нибудь пробовал общаться с Н7 через Прокс?

Как Прокс опознает чипсет хотя бы? 

 

[+] Valid EM410x ID found!

 

[=] Couldn't identify a chipset

 

Не может прокс определить чипсет

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
15 минут назад, Maax77 сказал:

[+] Valid EM410x ID found!

 

[=] Couldn't identify a chipset

 

Не может прокс определить чипсет

М-да !

Ну прямо по Задорнову - пробьёт гиря люк или нет ?:ce:

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
1 минуту назад, petr5555 сказал:

М-да !

Ну прямо по Задорнову - пробьёт гиря люк или нет ?:ce:

 

Движение - жизнь))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Только что, Maax77 сказал:

Движение - жизнь))

Ну, если не жаль времени на такое - то заготовок разных ещё много ...

"Зачем думать? Тут дёргать надо !":cd:

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
8 часов назад, Maax77 сказал:

[+] Valid EM410x ID found!

 

[=] Couldn't identify a chipset

 

Не может прокс определить чипсет

Спасибо!

Таким образом, подтвердили: Прокс это семейство не знает.

Ну что... это тоже результат. Хотя и отрицательный.

8 часов назад, Maax77 сказал:

Движение - жизнь))

Именно. Мне принесли пучок "мутных" меток - пытаюсь найти "что от чего".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
15 часов назад, petr5555 сказал:

--1. Вот в чём вам помогать ?

В решении вашего вопроса про эмуляцию и lf search ?

Ну самому то не смешно ?:cd:

 

--2. Вот вы сразу спешите "предполагать".

А надо сначала найти, прочитать, переварить полученную информацию,

а лучше ещё и самому её проверить на практике.  :044:

Боюсь, что тут за вас никто это делать не будет....

 

Вот видит Бог, я предполагал, что наше с вами общение закончится ранее. Но я оказался наивен.

--1. Сначала пишете "

Ну, если не хотите слушать, то и не надо.

Дальше сами....."

Потом "А в чем вам помогать"

Вот это тогда все к чему????

Если нечего сказать по делу - лучше промолчать. 

(про гирю и люк - аналогично)

 

--2. На форумах именно этим и занимаются, когда ищут решение в условиях ограниченного доступа к информации или полного отсутствия оной.

Форум именно для этого и нужен. ДЛЯ ОБМЕНА ИНФОРМАЦИЕЙ!

На других тематических форумах я не раз и не два именно так получал решение.
Нет информации --> предположение --> гипотеза --> далее действия по подтверждению или опровержению ее --> некое знание, действующее до опровержения оного.

И за меня ничего делать не надо. Я не просил этого. Есть что сказать (знания по теме) - скажи. 

 

У меня к вам есть деловое предложение.

Исключите меня, пожалуйста, из поля своего внимания и общения.

Мне не нужны ваши советы. Я не для того сюда пришел, чтобы выслушивать "нечто" от petr5555.
(Могу предположить, что участники форума, которым вы сообщили, что у них "каша в голове" ко мне присоединятся.)

Тем более, очень на то похоже, в нужной мне теме (Прокс) знания у вас недалеко продвинулись.

Я с вами общался (до сей поры) достаточно вежливо, но с каждым разом мне все меньше хочется это делать.

 

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Народ, вопрос. Карты em 410x записываются? или их можно клонировать только на теги 5577? Пытаюсь клонировать ем 410х на старые карты, которые валялись дома, пишет, что клонирована, а по факту ID не изменен, остается их старый.

 

[usb] pm3 --> lf search

 

[=] Note: False Positives ARE possible

[=] 

[=] Checking for known tags...

[=] 

[+] EM 410x ID 4200C015B6

[+] EM410x ( RF/64 )

[=] -------- Possible de-scramble patterns ---------

[+] Unique TAG ID      : 420003A86D

[=] HoneyWell IdentKey

[+]     DEZ 8          : 12588470

[+]     DEZ 10         : 0012588470

[+]     DEZ 5.5        : 00192.05558

[+]     DEZ 3.5A       : 066.05558

[+]     DEZ 3.5B       : 000.05558

[+]     DEZ 3.5C       : 192.05558

[+]     DEZ 14/IK2     : 00283480430006

[+]     DEZ 15/IK3     : 000283468081261

[+]     DEZ 20/ZK      : 04020000000310080613

[=] 

[+] Other              : 05558_192_12588470

[+] Pattern Paxton     : 1121211318 [0x42D453B6]

[+] Pattern 1          : 10504255 [0xA0483F]

[+] Pattern Sebury     : 5558 64 4199862  [0x15B6 0x40 0x4015B6]

[+] VD / ID            : 066 / 0012588470

[=] ------------------------------------------------

 

[+] Valid EM410x ID found!

 

[=] Couldn't identify a chipset

[usb] pm3 --> lf em 410x clone --id 4200C015B6

[+] Preparing to clone EM4102 to T55x7 tag with EM Tag ID 4200C015B6 (RF/64)

[#] Clock rate: 64

[#] Tag T55x7 written with 0xffa4a00600355d86

[+] Done

[?] Hint: try `lf em 410x reader` to verify

[usb] pm3 --> lf em 410x reader

[+] EM 410x ID 3A00180756

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
В 07.03.2024 в 21:44, Maax77 сказал:

[usb] pm3 --> lf em 410x clone --id 4200C015B6

[+] Preparing to clone EM4102 to T55x7 tag with EM Tag ID 4200C015B6 (RF/64)

[#] Clock rate: 64

[#] Tag T55x7 written with 0xffa4a00600355d86

[+] Done

[?] Hint: try `lf em 410x reader` to verify

[usb] pm3 --> lf em 410x reader

[+] EM 410x ID 3A00180756

Оригиналы не пишутся.

Имеют свои 8 байт памяти и всё.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
В 07.03.2024 в 20:44, Maax77 сказал:

Карты em 410x записываются?

нет - это не заготовки

 

В 07.03.2024 в 20:44, Maax77 сказал:

или их можно клонировать только на теги 5577

да , для копирования нужны заготовки

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
4 минуты назад, urbanboy сказал:

нет - это не заготовки

 

да , для копирования нужны заготовки

Понял, спасибо!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Вступить в беседу

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

Загрузка...