clayer

Копирование Mifare

Рекомендуемые сообщения

8 минут назад, Uilyi сказал:

Было бы классно, да, такую функцию чтобы дал программе UID и криптоключ А к нулевому сектору - а она тебе криптоключи ко всем остальным секторам создаёт? Чтобы классик под прописку получался прям со всеми правильными криптоключами...

 

Да понятно, что это проблематично, если вообще возможно. Просто была мысль, что можно как-то или при снифе как-то выбить (крайне сомнительно) или рассчитать, когда 2-3 ключа от подъезда полностью считал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
1 минуту назад, Zavgor1990 сказал:

Просто была мысль, что можно как-то или при снифе как-то выбить (крайне сомнительно)

У меня случайно как то на хамелеоне один раз получилось что выдал и для 0 и для 14 сектора криптоключ. Может это от конкретной считки как то зависит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
5 минут назад, Uilyi сказал:

У меня случайно как то на хамелеоне один раз получилось что выдал и для 0 и для 14 сектора криптоключ. Может это от конкретной считки как то зависит.

 

А сама считка использует только 0 сектор? Где-то используют оба.

 

Где-то считка мне вообще на запрос 10 ключей выдала 10 криптоключей. В смысле от 10 разных секторов. Правда, все одинаковые. Там на подъезде элтис 5000 стоял, я с чёрного хода зашёл.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
40 минут назад, Zavgor1990 сказал:

А сама считка использует только 0 сектор? Где-то используют оба.

Вот нужно значит найти такой домофон с подходящей картой объекта - и бегать к нему за криптоключами 😄

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2 часа назад, Uilyi сказал:

Вот нужно значит найти такой домофон с подходящей картой объекта - и бегать к нему за криптоключами 😄

Угу. Если бы такой был...(

 

Ну да ладно. Буду надеяться, что любителей СМКея среди моих конкурентов не очень много.)

 

Ну либо придётся использовать более дорогие заготовки вместо дешёвых MF Classic.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
6 часов назад, Zavgor1990 сказал:

Вопрос, может, технически глупый. Если ищвестен только uid метки, а считка работает по 0 сектору, можно ли как-то соснифать или подобрать иным способом КК от 14 сектора?

Зачем Вам это? Если считыватель работает только с сектором 0 (смкей захватывает только КК от него) зачем прописывать ещё и 14?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2 часа назад, Бамбаклян сказал:

Зачем Вам это? Если считыватель работает только с сектором 0 (смкей захватывает только КК от него) зачем прописывать ещё и 14?

Подозреваю что снова "Эээксперименты") Хотя сейчас все работает как нужно как мне кажется. 🙄

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
8 минут назад, Enot сказал:

Подозреваю что снова "Эээксперименты") Хотя сейчас все работает как нужно как мне кажется. 🙄

 

Не без этого. Хотелось бы понять, КАК оно работает, а покупать технику и КО для изучения вопроса сейчас будет несколько накладно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2 минуты назад, Zavgor1990 сказал:

КАК оно работает,

Что именно?

Получить КК для 14 сектора от считывателя который не выдаёт КК для 14 сектора, не получится!

Напишите мне нужный uid.

Можно ли получить карту объекта имея несколько дампов? В теории возможно, только скорее всего придётся применить не малые усилия, помните раньше к программам для ПК были такие пиратские Кейганы, так вот их принцип работы как раз такой, имея не малые данные с Имя-Ключ делается расшифровка алгоритма генерации, после этого уже используя любое Имя, нам уже известн ключ. Так и тут можно сделать, только тут это UID - КК.

И тут представьте сколько нужно таких данный? И это всё будет только для одной карты объекта, для одного дома..

Для чего столько заморочек? 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
22 часа назад, Zavgor1990 сказал:

Хотелось бы понять, КАК оно работает, а покупать технику и КО для изучения вопроса сейчас будет несколько накладно.

Это будут деньги на ветер. Карта объекта сообщает считывателям алгоритм перемножения цифр. Например, грубо говоря, берем первый байт UID-а и умножаем его на 86, второй - на 32, и так далее. Таким образом получаются уникальные криптоключи для каждого UID зашифрованного именно этой картой объекта. И в каждой карте объекта разные множители. Покупать новую и что то с ней кубатурить - не вижу смысла. По крайней мере так я сейчас понимаю этот процесс, может я в чем то ошибаюсь. Ну и далее:

22 часа назад, Бамбаклян сказал:

Можно ли получить карту объекта имея несколько дампов? В теории возможно, только скорее всего придётся применить не малые усилия, помните раньше к программам для ПК были такие пиратские Кейганы, так вот их принцип работы как раз такой, имея не малые данные с Имя-Ключ делается расшифровка алгоритма генерации, после этого уже используя любое Имя, нам уже известн ключ. Так и тут можно сделать, только тут это UID - КК.

И тут представьте сколько нужно таких данный? И это всё будет только для одной карты объекта, для одного дома..

Где то одна карта объекта для одного дома, а где то на весь город карт объекта одна - две. И вот в таком случае вполне интересно было бы иметь софт который, собрав некоторый массив данных, смог бы в дальнейшем не только легко расшифровывать ключи, но и ЗАшифровывать полностью всю метку так, как это сделала бы "родная" карта объекта.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

По поводу закрытия криптоключами всех секторов при создании классика под прописку или копировании с помощью СМКей когда есть криптоключи только от одного / двух секторов. Создайте специальный файл в базе iKey для таких моментов. Загрузите в него полностью полученный дамп ключа для каждой конкретной карты объекта. Подпишите их. Потом в этих дампах стираем UID в блоке 0 и блоке 1 и криптоключ А нулевого сектора (и других, если требуется). Сохраните изменения. Потом, в полевых условиях, вам нужно будет только подставить нужный UID в нужных местах и полученные криптоключи в эту "заготовку" и нажать "сохранить". Работоспособность можно сразу проверить путем эмуляции полученного дампа. Без всякой возни мы получаем полностью закрытый дамп который должен работать.

 

 

 

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
36 минут назад, Uilyi сказал:

Покупать новую и что то с ней кубатурить - не вижу смысла.

 

Я не беру именно потому, что сейчас не те обороты для подобных экспериментов. Есть более приоритетные направления для этой суммы.

 

37 минут назад, Uilyi сказал:

Это будут деньги на ветер. Карта объекта сообщает считывателям алгоритм перемножения цифр. Например, грубо говоря, берем первый байт UID-а и умножаем его на 86, второй - на 32, и так далее. Таким образом получаются уникальные криптоключи для каждого UID зашифрованного именно этой картой объекта. И в каждой карте объекта разные множители. Покупать новую и что то с ней кубатурить - не вижу смысла. По крайней мере так я сейчас понимаю этот процесс, может я в чем то ошибаюсь. Ну и далее:

Где то одна карта объекта для одного дома, а где то на весь город карт объекта одна - две. И вот в таком случае вполне интересно было бы иметь софт который, собрав некоторый массив данных, смог бы в дальнейшем не только легко расшифровывать ключи, но и ЗАшифровывать полностью всю метку так, как это сделала бы "родная" карта объекта.

 

Меня интересуют вполне себе конкретные дома, где явно на весь дом (а где-то и на два-три-четыре дома) явно использовалась одна карта объекта. Если бы, как положено, на каждый подъезд использовалась своя КО (а то и несколько), то смысла в этом не было бы вообще, тут согласен.

40 минут назад, Uilyi сказал:

Например, грубо говоря, берем первый байт UID-а и умножаем его на 86, второй - на 32, и так далее.

 

Я полагал, что общий алгоритм у всех КО общий. Например: сложить UID ключа с UID КО и к результату прибавить номер сектора в 16-ричном формате. А дальше всё зависит уже сугубо от уидов ключа и КО, т.е. зная один криптоключ от сектора 0 и уид метки можно найти уид КО, а далее рассчитать КК для остальных секторов. Но это пример для симметричного шифрования. Если же применяется ассиметричное, то тут в разы сложнее...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
7 минут назад, Zavgor1990 сказал:

Я полагал, что общий алгоритм у всех КО общий.

Вся суть карт объекта и строится на том что у каждой карты объекта разный алгоритм.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
1 час назад, Uilyi сказал:

Где то одна карта объекта для одного дома, а где то на весь город карт объекта одна - две

Не знаю где такое может быть.. Это, что один человек обслуживает весь город?

Для расшифровки есть SMKey Online удобно, не дорого, быстро..

А для закрытия ключа, это можно сделать и без Карты Объекта, опять же SMKey и классик под прописку с этим справиться.

Если приборов нет, то это всё можно сделать и руками, более заморочено, нужны прямые руки и голова,но сделать можно..

Да и не забываем, что для прописки в 70% случаев нужен пароль панели, а вот приборы уже бессильны.

 

1 час назад, Zavgor1990 сказал:

Например: сложить UID ключа с UID КО и к результату прибавить номер сектора в 16-ричном формате.

Нет, это так не работает. Это грубо говоря шифрование, что разгадать алгоритм Нужной карты объекта, нужны сотни, а может тысячи дампов.. 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
13 минут назад, Бамбаклян сказал:

Не знаю где такое может быть.. Это, что один человек обслуживает весь город?

Один - два установщика которые решили усложнить всё это дело. Все остальные работают по старинке: ТМ (иногда с фильтрами), EM-Marine. Или Mifare которые чисто по UID. Это то как обстоят дела за пределами МКАД-а.

Запароленные визитовские ультралайты сейчас набирают популярность.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
12 минут назад, GSM-RADUGA сказал:

Здравствуйте, нужен дамп ключа ростелекома для 5Y0A за ранее спасибо

Он на вашем фото. РТ работает, обычно, по УИД. А он на фото.

Если нет, то проясните, вы ожидаете что кто-то отгадает адрес, от которого вы хотите получить дамп и скинет его сюда? 5Y0A это что?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
8 минут назад, Pavel сказал:

Он на вашем фото. РТ работает, обычно, по УИД. А он на фото.

Если нет, то проясните, вы ожидаете что кто-то отгадает адрес, от которого вы хотите получить дамп и скинет его сюда? 5Y0A это что?

Прошу прощения, я новичок в этом деле моя сфера ремонт телефонов и мелкой техники.

Цитата

5Y0A

iCopy V300CD-PRO.

Адрес московская область

с iCopy не получается декодировать родной ключ (рисунок постом выше) чтоб записать на Mifare или Ultralight. Есть ли еще способы расшифровки. даже путем пайки SPI. За ранее спасибо

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
56 минут назад, GSM-RADUGA сказал:

Есть ли еще способы расшифровки. даже путем пайки SPI. За ранее спасибо

Вы бы фото реально ключа который победить не можете скинули. Как уже выше Павел написал у РТ все по UID работает , а он на самом ключе написан , там вопрос только один , он 4b или 7b , если первое , но пишете на Zero , если второе то на UL можно вполне 7b записать , либо есть специальные зерошки с таким размером , но это деньги на ветер - ультралайты дешевле.

В остальном ... возможно там конечно закрыто все - но если это РТ , то это маловероятно

 

Единственное , на iCopy , ну зерошку 4b то вы точно запишете , а вот как прибор работает и работает ли вообще с 7b UID я не знаю

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
12 минут назад, urbanboy сказал:

Вы бы фото реально ключа который победить не можете скинули. Как уже выше Павел написал у РТ все по UID работает , а он на самом ключе написан , там вопрос только один , он 4b или 7b , если первое , но пишете на Zero , если второе то на UL можно вполне 7b записать , либо есть специальные зерошки с таким размером , но это деньги на ветер - ультралайты дешевле.

В остальном ... возможно там конечно закрыто все - но если это РТ , то это маловероятно

 

Единственное , на iCopy , ну зерошку 4b то вы точно запишете , а вот как прибор работает и работает ли вообще с 7b UID я не знаю

Спасибо за ответ, предполагаю 4b и 7b это количество цифр которые выводятся на экране icopy правильно?

На фото программатор и ключ а цифры на программаторе считаны именно от этого ключа который на нем.

 

IMG_20220528_232059.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
1 час назад, GSM-RADUGA сказал:

Есть ли еще способы расшифровки. даже путем пайки SPI. За ранее спасибо

Во первых, с чего Вы взяли, что там интерес SPI? Во вторых, Вы в состоянии разобрать ключ, снять слой с кристалла, не повредив его и подпаяться к интерфейсу??? А размер кристалла 1 на 1 мм. Это не bga модуль питание на айфоне перекатать, если что...

Ваш ikopy не умеет работать с такими ключами, по этому выдаёт бред. Верный уид на самом ключе, что сказали Вам выше. 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
1 час назад, GSM-RADUGA сказал:

ключ

7b 

На UL копировать дешево и сердито , но не на этой балалайке точно

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
14 часов назад, urbanboy сказал:

7b 

На UL копировать дешево и сердито , но не на этой балалайке точно

Посоветуйте пожалуйста "программатор" который мог бы поддерживать данный ключ

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
35 минут назад, GSM-RADUGA сказал:

Посоветуйте пожалуйста "программатор" который мог бы поддерживать данный ключ

 

Чаще всего это SMKey, TMD-5S и ACR122R. Хотя с последним не работал, могу ошибаться. Может, коллеги ещё что посоветуют.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2 минуты назад, Zavgor1990 сказал:

 

Чаще всего это SMKey, TMD-5S и ACR122R. Хотя с последним не работал, могу ошибаться. Может, коллеги ещё что посоветуют.

Спасибо за ответы. Есть в наличии ACR122R только софт под него не могу найти, если есть такая возможность выложите сюда или дайте ссылку от куда можно скачать

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Вступить в беседу

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

Загрузка...