DarkCrystal

Ищу помощь, запись UL-5

Рекомендуемые сообщения

Добрый день, есть ключ от домофона vizit версии 22.0 (фото приложил) Также есть и заготовка под него UL-5, т.к. прочиталась 41 страница.

Proxmark3 показывает, что ключ Ultralight EV1

Подскажите пожалуйста:

1. У заготовки UL-5 запись UID однократная. Это относится к каждому блоку (0 и 1) отдельно? Т.е если я запишу данные в 0 блок, блокируется только он, или 1 тоже?

2. Если кто знает, какими командами можно записать на заготовку UID, при помощи proxmark3 (setuid 100% не записывает его полностью, только первую часть)

Огромная просьба не кидаться тапками, только начинаю разбираться в этой теме

Из имеющегося оборудования: proxmark3 easy

IMG_20230824_111837.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Вы не сможете ничего сделать, так как метка имеет пароль. Вы его не сможете считать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Покажите данные последних страниц дампа. Каким образом проксмарком вы считали пароль? То, что вы считали 41 страницу совсем не говорит о том, что вы получили пароль. Его нельзя прочитать. Если у вас там нули или ffки, то пароль не получен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
38 минут назад, Pavel сказал:

Покажите данные последних страниц дампа. Каким образом проксмарком вы считали пароль? То, что вы считали 41 страницу совсем не говорит о том, что вы получили пароль. Его нельзя прочитать. Если у вас там нули или ffки, то пароль не получен.

Дамп + фото перехвата пароля приложил

Screenshot_2023-08-24-19-22-54-931_com.termux.jpg

Screenshot_2023-08-23-10-56-20-434_com.termux.jpg

key.json

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
В 24.08.2023 в 15:51, DarkCrystal сказал:

Пароль я считал proxmark'ом. Мне осталось просто записать дамп (все страницы по 41 прочитались)

Запись идёт в такой последовательности:

IMG_20230903_184843.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
22 часа назад, kaktotak сказал:

DarkCrystal, подскажите, пожалуйста, какая прошивка у Proxmark и команды сниффинга и чтения UL с известным паролем?

Спасибо за информацию, правда ключ уже записал пару дней назад. Писал последовательно, с 0 сектора. (правда не обычным wrbl, но все же)

Прошивка от iceman. Сниффил пароль через эмуляцию ключа, предварительно прочитав дамп в 30 с лишним страниц.

Далее читал домофонный ключ уже с известным паролем, просто добавив параметр -k "пароль"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
В 04.09.2023 в 17:52, DarkCrystal сказал:

Писал последовательно, с 0 сектора. (правда не обычным wrbl, но все же)

А поделитесь пожалуйста командой которой писали. История та же, пишется только первая часть

пробовал и wrbl и raw, видимо, что то не так делаю :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
18 часов назад, nubsaybot сказал:

А поделитесь пожалуйста командой которой писали. История та же, пишется только первая часть

пробовал и wrbl и raw, видимо, что то не так делаю 😞

hf 14a raw -s -c -k a2 00 SEC0
hf 14a raw    -c -k a2 01 SEC1
hf 14a raw    -c    a2 02 SEC2

только нужно заменить sec0-2 на необходимые значения с 0 по 2 страницу соответственно

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Подскажите, а на каком этапе добавляется одинаковая строка в страницы 16, 20, 24?

На этапе изготовления метки или это домофон пишет?

Посмотрел на непривязанных метках - эти строки 00

На привязанных - чем-то заполнены, причем у каждой метки свое.

Возможно, это не правило, а частный случай такой.

 

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
В 29.02.2024 в 11:44, a64 сказал:

Подскажите, а на каком этапе добавляется одинаковая строка в страницы 16, 20, 24?

На этапе изготовления метки или это домофон пишет?

Посмотрел на непривязанных метках - эти строки 00

На привязанных - чем-то заполнены, причем у каждой метки свое.

Возможно, это не правило, а частный случай такой.

Анализируя имеющиеся у меня дампы я более склонен думать что инфа в обсуждаемые страницы добавляется просто при прописке ключа в домофон, без всяких привязок. Привязка, как мне кажется, обнаруживается не стандартной информацией в седьмой странице дампа ультралайт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
В 02.03.2024 в 20:47, Uilyi сказал:

 Привязка, как мне кажется, обнаруживается не стандартной информацией в седьмой странице дампа ультралайт.

Посмотрел дампы нескольких привязанных меток.

У всех 7я страница нулевая.

Нашел хлопца, который занимался привязкой.

Попробую договориться, чтобы сдампить метку до привязки и после. Хотя бы доступные страницы.

Наилучший вариант был бы иметь пароль. И, соответственно, иметь полный дамп до и после.

 

Написал на днях ЛУА скрипт для брутфорса. Смешно даже стало. Один вариант ключа - полторы секунды. Сдохнешь, пока дождешься.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Вступить в беседу

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

Загрузка...