clayer

Копирование Mifare

Рекомендуемые сообщения

2 минуты назад, Pavel сказал:

Которые и так уже есть в метке и писать дефолтные значения поверх и так дефолтных смысла 0.

тем не менее , беру зеро , пишу mf sector , понятно что остальные не перезаписываются , прикладываю - тишина , конвертирую , снова пишу на ту же заготовку уже все 16 , пусть и нулями , подношу - открывает 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
11 минут назад, urbanboy сказал:

тем не менее , беру зеро , пишу mf sector , понятно что остальные не перезаписываются , прикладываю - тишина , конвертирую , снова пишу на ту же заготовку уже все 16 , пусть и нулями , подношу - открывает 

Запишите первый вариант. Считайте все сектора. Сохраните как дамп для дальнейшего сравнения.

Сделайте конвертацию и сравните оба дампа - считанный с зеро и сконвертированный. Отличий должно быть 0.
Или метка была ранее записана чем-то левым, что мешало работе и эта информация осталась в секторах, или что-то было напутано.
MF sector это конкретно какой-то дамп сектора. 1 из 16.
MF 1K - все 16 секторов. При конвертации никаких чудес не происходит, создается дефолтный дамп MF 1k, в который вставляется исходный сектор.

Или пишите в зеро по 1 сектору, проверяйте. Когда заработает, после какой записи, тогда и будет ясно в чем дело. Не думаю, что перезапись нулей в нули в неиспользуемых секторам может как-то влиять.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Только что, Pavel сказал:

Или метка была ранее записана чем-то левым, что мешало работе и эта информация осталась в секторах, или что-то было напутано.

вполне возможно , я не уверен что сектора были пусты , фиг знает как китайцы их тестируют - но обычно там эфки всегда

 

1 минуту назад, Pavel сказал:

MF sector это конкретно какой-то дамп сектора. 1 из 16.
MF 1K - все 16 секторов. При конвертации никаких чудес не происходит, создается дефолтный дамп MF 1k, в который вставляется исходный сектор.

я это все прекрасно понимаю , просто констатирую факт

вы же просто так после появления фильтров на ОТР и выхода OTP2 стали читать все сектора 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
36 минут назад, Romati сказал:

Ну я и говорю, что я даже не думал рассматривать на 4-х полосных копию на зеро, обычно спрашиваю у заказчика какая считка, и если 4-х полосная, то пробовал только под прописку, так как другие варианты с MF3 не проходили в 100% случаев. И мне казалось что они убрали эту лазейку для зеро вообще в этих считках/прошивках для них. А тут... 

А какие сектора в дампе?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
31 минуту назад, Pavel сказал:

Не нужно этого делать, смысл нулевой. Просто меняется формат дампа, данные которые были в MF Sector сами встанут на место того сектора, который и был в типе MF Sector, а все остальные сектора будут созданы с дефолтными данными. Которые и так уже есть в метке и писать дефолтные значения поверх и так дефолтных смысла 0.

То есть по сути можно просто записать MF Sector на заготовку и всё?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
1 минуту назад, Jason сказал:

А какие сектора в дампе?

В метке закрыт 0-й сектор (0 и 1 блок), но считка работает в незащищенном режиме.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3 минуты назад, Zavgor1990 сказал:

То есть по сути можно просто записать MF Sector на заготовку и всё?

Если считыватель обращается к одному сектору (0-му), то да.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Я правильно понимаю, что для "Копии на классик" (или как правильно на SMKey это называется, когда не на заготовку) подойдёт простой классик с чипом s50? Или нужно уже какой о новый чип искать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
20 минут назад, Zavgor1990 сказал:

Я правильно понимаю, что для "Копии на классик" (или как правильно на SMKey это называется, когда не на заготовку) подойдёт простой классик с чипом s50? Или нужно уже какой о новый чип искать?

Подойдет, можно и OTP/OTP2.0 "испорченные" записывать. Эта возможность, с каждым новым годом становится - неактуальной. 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
12 минут назад, Romati сказал:

Подойдет, можно и OTP/OTP2.0 "испорченные" записывать. Эта возможность, с каждым новым годом становится - неактуальной. 

Да, я уже в курсе. Как я понял, если на домофоне хоть какой-то фильтр стоит, то всё, хана способу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
1 час назад, urbanboy сказал:

Я не пишу для 4х полосных на зеро , даже если точно знаю что будет работать , это бомба с замедленным действием , одно обновление FW и все что ты записал в мусор . Другое дело 3 полосы , если они до сих пор висят и хавают зеро , значит нам на обновления махнули рукой .

А вообще если я не у панели и приносят MF - я пишу только на MF3 , гонять клиента туда сюда - есть шанс что он обратно просто за деньгами придет и не захочет ни чего переделывать и снова проверять

Кстати, интересно было бы посмотреть на указанные вами выше случаи через СМКей на фильтры, что он покажет. Понятно, что их нет, но всё же.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
22 минуты назад, Zavgor1990 сказал:

Кстати, интересно было бы посмотреть на указанные вами выше случаи через СМКей на фильтры, что он покажет. Понятно, что их нет, но всё же.

вероятно ни чего

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
4 часа назад, urbanboy сказал:
4 часа назад, Romati сказал:

я думал считки CP-Z2 MF последней модификации вообще отсеивают зеро...

вы ж не знаете что там в корпусе и чем прошито и как сконфигурировано 

человек из iL вообще писал , что полоски эти , просто корпус , а начинка внутри у них постоянно меняется в зависимости от доступности тех или иных компонентов

Все слишком сосредоточились на системах защиты этих считывателей и упускают некоторые моменты. Если стоит такая считка - то это совсем не означает что она работает именно в режиме карт объекта и критоключей. Она может работать как просто считка. Всё зависит от установщика домофона. Можно поставить такую считку но не использовать никакой карты объекта. А там и ультралайты даже можно использовать...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Только что, Uilyi сказал:

А там и ультралайты даже можно использовать...

Самое сложное - понять, какие именно ключи там использовал мастер. А это, как я понимаю, возможно только если есть ключ от этого домофона.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
8 минут назад, Zavgor1990 сказал:

Самое сложное - понять, какие именно ключи там использовал мастер. А это, как я понимаю, возможно только если есть ключ от этого домофона.

Не правильно вы эту ситуацию видите. Если установщик "упростил" для себя свою работу и отказался от защит - то и вашу работу он упростил. Ключи вы скопируете без проблем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
1 час назад, Uilyi сказал:

Не правильно вы эту ситуацию видите. Если установщик "упростил" для себя свою работу и отказался от защит - то и вашу работу он упростил. Ключи вы скопируете без проблем.

 

Я немного о другом. Надеялся, что по эмуляции uid или через захват ключей можно было бы узнать, какой тип ключей в домофоне используется: Ultra или Classic. Но это уже не суть важно.

 

От теоретических разглагольствований к практике: я правильно понимаю, что если при попытке захвата ключей с домофона СМКеем домофон сразу открылся, то это значит, что на нём не стоит никаких фильтров? Думаю, нужно ли делать второй заход к подъезду или можно сразу копию на классик сделать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
6 часов назад, Zavgor1990 сказал:

Я немного о другом. Надеялся, что по эмуляции uid или через захват ключей можно было бы узнать, какой тип ключей в домофоне используется: Ultra или Classic. Но это уже не суть важно.

Большинство могут работать с обоими вариантами, особенно те, что читают только UID.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Я правильно понимаю, что даже если в считке нет фильтров по типу метки, т.е. запись можно сделать даже на Зеро, то всё равно может идти взаимодействие с криптоключами?

Грубо говоря подошёл с СМКей к панели, произвёл захват с указанием uid полностью закрытой метки, панель вместо открытия двери выдала набор ключей, но при этом показала, что фильтров нет вообще. Получается, можно скопировать и на зеро, и на классик, но вместо обычных транспортных ключей FFFF... нужно обязательно скопировать криптоключи с метки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2 часа назад, Zavgor1990 сказал:

Я правильно понимаю, что даже если в считке нет фильтров по типу метки, т.е. запись можно сделать даже на Зеро, то всё равно может идти взаимодействие с криптоключами?

Наполнение секторов и их криптозащита не связаны с наличием/отсутствием фильтров

 

2 часа назад, Zavgor1990 сказал:

и на классик

на классик вы ни чего не скопируете , я имею в виду UID , только под прописку , так что к классику вообще история с фильтрами не относиться при любом их наличии , главное чтобы автосбор на панели был включен и криптоключи вы из нее получили

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
7 минут назад, urbanboy сказал:

на классик вы ни чего не скопируете , я имею в виду UID , только под прописку

 

Я правильно понимаю, что по сути "копия на классик" и "копия под прописку" - это почти одно же, только в первом случае uid заготовки уже жёстко вшит в ключ, а во втором случае можно установить произвольный? При этом оба варианта в любом случае придётся прописывать в домофон.

9 минут назад, urbanboy сказал:

Наполнение секторов и их криптозащита не связаны с наличием/отсутствием фильтров

 

Да, это я понимаю. Пытаюсь для себя понять: если на считке нет фильтров, но при этом принесённый ключ полностью закрыт ключами, можно ли будет просто скопировать uid и прописать его на заготовку, не разбираясь с ключами, или всё же лучше скопировать как минимум 0 и 14 сектора, либо полный дамп записать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
15 минут назад, Zavgor1990 сказал:

 

 

Да, это я понимаю. Пытаюсь для себя понять: если на считке нет фильтров, но при этом принесённый ключ полностью закрыт ключами, можно ли будет просто скопировать uid и прописать его на заготовку, не разбираясь с ключами, или всё же лучше скопировать как минимум 0 и 14 сектора, либо полный дамп записать.

Вам нужно найти криптоключи только от тех секторов метки, с которыми идёт работа считки.

Например, если она работает только с сектором 0 метки, то нужно найти криптоключ от этого

сектора и скопировать информацию именно этого сектора. Если считка работает с 0 и 14 секторами,

то соответственно нужно скопировать эти сектора и  т. д.

Остальные сектора вам и не нужны. Можете их вскрыть, а можете и не вскрывать.....

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Попробую зайти к вопросу с другой стороны. Если есть запароленные сектора (пусть даже 0 и 14), то домофон точно не будет работать в режиме "uid only", как например новые дом.ру.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
13 минут назад, Zavgor1990 сказал:

Я правильно понимаю, что по сути "копия на классик" и "копия под прописку" - это почти одно же, только в первом случае uid заготовки уже жёстко вшит в ключ, а во втором случае можно установить произвольный? При этом оба варианта в любом случае придётся прописывать в домофон.

Я не вполне понимаю по терминам этим , но с классиком можно сделать только одно в виду того что 0й сектор не записывается , это подготовить под запись в панель

 

16 минут назад, Zavgor1990 сказал:

можно ли будет просто скопировать uid и прописать его на заготовку, не разбираясь с ключами, или всё же лучше скопировать как минимум 0 и 14 сектора, либо полный дамп записать.

Считывать и соответсвенно записывать надо все сектора где есть данные / ключи отличные от дефолтных , узнаете вы это только в процессе чтения

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
7 минут назад, Zavgor1990 сказал:

Попробую зайти к вопросу с другой стороны. Если есть запароленные сектора (пусть даже 0 и 14), то домофон точно не будет работать в режиме "uid only", как например новые дом.ру.

Ну так проверьте.....

Поднесите к нему любой ключик (например Ультралайт) и посмотрите на его реакцию.

Если домофон работает только с UID, то он должен прочитать UID ключа и выдать ошибку, так как этот UID не записан

в его память.

Если домофон работает в защищённом режиме, то он не должен реагировать....

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
14 минут назад, urbanboy сказал:

 

 

Считывать и соответсвенно записывать надо все сектора где есть данные / ключи отличные от дефолтных , узнаете вы это только в процессе чтения

Ещё раз.

Не нужны все сектора метки для создания копии !

Нужны только сектора с которыми идёт работа считывателя домофона.

 

Остальные сектора метки закрываются только с целью усложнения копирования !

В принципе, можете их скопировать с исходной метки, а можете и своими криптоключами закрыть.....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Вступить в беседу

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

Загрузка...