青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

Heath's Blog

There is no end, it is just the beginning! - A Game Developer's Notes

Playing with Proxmark

    上周入手一塊Proxmark III裸板+官方HF天線。為了防靜電,到電子市場去淘了一個尺寸相當的塑料盒子,自己打孔DIY了一個外殼。

image

    官方天線有點坑爹,價格貴不說,電壓只有7.8V。Proxmark wiki上有制作HF天線的簡單教程,打算自己照著做一根。Hirose接口其實就是Mini USB 4Pin雙槽口,這種接口在國內用得較少。因為USB線材的品質、繞線的直徑及圈數對天線電壓都有影響,所以要提高電壓,需使用質量較好的線材,輔以能夠方便調整直徑和圈數的方法。下面給出我的制作過程:

1)選一根質量較好(芯線較粗)的USB線(也就3元),去其兩端后保證1米長;

2)選一端剝出長約2cm的芯線;

3)USB芯線有四股,任選兩根剝掉一段,焊接到Mini USB 4Pin公口;

image

4)焊接好后,將工口的金屬外殼套上,用電工膠布纏繞穩固;

5)剝去從Mini USB口頭部開始6.5cm之后的外皮,去掉屏蔽網和錫箔,剪掉未使用的兩個芯線;

6)選取一根芯線保留從Mini USB口頭部開始的25cm,另外一根保留至80cm;

7)將兩線連接起來(不要焊死),繞成3圈線圈后用尼龍扎帶固定(不要扎死);

8)使用hf tune命令tune電壓。如果此時電壓在7-8V,進行下一步,如果已經達到12+V,那么恭喜你已經一步到位;

9)收縮線圈,減小直徑,但保證圈數在3圈,且短線是一圈周長的一半。如果電壓有明顯提高,剪掉多余的線,直至電壓開始回落;

10)得到目標電壓后,扎死線圈,焊接好兩線接頭。

image

    由于Mini USB 4Pin接頭是自己焊接的,電壓很有可能達不到13V,不過肯定可以達到12V。如果你手上有Hirose接口的線,用以上步驟應該可以調出13V的天線。

SNAGHTML884d38

    最近更新的source code中已經將Darkside attack代碼集成進來,測試了一下可以在3分鐘以內獲得1k卡的一個KEY。對于有些卡工作異常的原因,我從論壇找到的解釋是:

To be precise, it all depends on the card. There are older MIFARE Classic cards from NXP where the nonce is better predictable than in the newer once. Furthermore, there are cards manufactured by Infineon, where the MIFARE Classic random numbers are even less random than those from NXP. For a card where a random can be pinned stable on producing the same one over and over, it all just takes around a few seconds. But with just a few "missers" you easily scale up to a few minutes. It all depends on the setup and the cards. But I think it is safe to say that you can get the key from a regular (older) oyster card with a proxmark in around 3 minutes.

Note: If you want to verify, make sure you have a (13v+ antenna) and play around with distance between the card and antenna. It could help if you just put a boring (read thick) book in between。

    另外,這幾天做了幾個有趣的實驗,有些功能還需要DIY一下,比如standalone模式下的simulation、sniffing、外部供電等等。

    在Windows平臺build時,mkversion.pl腳本在提取svn版本信息時對回車換行的處理上有問題,會導致構建失敗,需要fix一下:

if(open(SVNINFO, "svn info $main_dir|")) {
        
while(<SVNINFO>) {
                
if (/^Last Changed Rev: (.*)/) {
                        
$present = 1;
                        
$svnversion = $1;
                        
## last; # Do not abort here, since SVN tends to complain about a Broken pipe
                }
        }

改為:

if(open(SVNINFO, "svn info $main_dir|")) {
    
while(<SVNINFO>) {
        
if (/^Last Changed Rev: ([^\n\s]*)/) {
            
$present = 1;
            
$svnversion = $1;
            
## last; # Do not abort here, since SVN tends to complain about a Broken pipe
        }
    }

posted on 2012-01-08 16:21 Heath 閱讀(3384) 評論(11)  編輯 收藏 引用 所屬分類: Wireless Hacking

Feedback

# re: Playing with Proxmark 2012-01-09 23:34 h4k

阻抗,你的線還是不行。而且天線還有一個固化問題,PCB是可調的,需要計算。記住咯  回復  更多評論   

# re: Playing with Proxmark[未登錄] 2012-01-10 09:42 Heath

@h4k
這種線調到12V已經夠了。想問一下PCB如何調整,是否有文檔參考?  回復  更多評論   

# re: Playing with Proxmark 2012-01-10 13:26 h4k

@Heath
不要過于追求電壓的高V~這樣子不會令你帶來完美的結果,反而有可能會讓你失望!在HF的電壓來說實際上并沒有所謂的完美電壓或者優秀電壓!HF最終看重的是示波器的完美波幅!線的材質、線圈的圓弧、焊接的接口、接口的材質還有造工等等都會出現阻抗,從而減低你自身的電壓。

而PCB你看看電容就知道了!用公式計算出結果就是天線的!
PCB天線主要是取決于銅厚、造工以及電容的搭配!官方的天線是經過計算得出平衡值,而其他的就需要靠用戶自行進行計算并且進行焊接,可調性以及準確性是高于DIY的版本很多的!

還有一點就是你現在追求的只是恒定電壓并且工作電壓!工作電壓實際上是無法達到12V的!所以要了解清楚究竟天線的電壓原理,不要這么快就埋怨官方的不OK喔!

Darkside是在486的時候就已經內嵌的了!用的就是真實的算法漏洞進行的,個人認為有些卡不能夠跑出來,一是電壓的問題,但是很少的一部分,最主要是隨機碼的碰撞  回復  更多評論   

# re: Playing with Proxmark[未登錄] 2012-01-10 18:42 Heath

@h4k
官方天線用PCB+電容,示波結果自然要好很多。用自制天線測試跑不出結果的卡,用官方天線仍然跑不出來,所以個人認為不是電壓問題。另外,用Felica卡測試官方天線時電壓會降到3V左右。PCB上的貼片電容也不是看能看出C值的吧。還有就是請不要用那么多的“!”,如果你自認為很牛X,就在你的網站上給出設計靠譜天線的方案,讓我這個菜鳥參考一下吧。  回復  更多評論   

# re: Playing with Proxmark 2012-01-11 00:35 h4k

@Heath

用!是我的習慣啊,暈死。你還沒有了解PM3的工作原理,所以你會覺得我說的是不對的,自制天線跑不出來的卡實在太多了,就算是Mifare的都有分很多類別,國產的也是跑不出來的,日本的Felica也是不會有啥東西出來了,iD也是,eMoney也是。你是找我買官方Proxmark3的,我網站是多少你應該很清楚,何況我和你也是在研究的一份子,電壓問題最主要的問題就是電容,不管你用什么天線,至今都不會有一個公認最好的天線設計方案,就如同ACS的設計,天線只有3V,但是偏偏讀的卡比Proxmark3要多,那是為什么呢?  回復  更多評論   

# re: Playing with Proxmark[未登錄] 2012-01-11 23:11 Heath

@h4k
本文旨在Playing,理論的東西誰都會說,google一大堆。下面列出我想說明的幾點:
1)PM3的原理我僅了解大概,所以在此并沒有大談它的實現原理;
2)6年前做過RFID方面的軟件開發,卡的分類自認為還是比較清楚的;
3)本文只是依照http://code.google.com/p/proxmark3/wiki/Antennas根據自己的實踐給出一種調整的方法
4)之所以說“官方”(這個板子的設計本來就是開源的,所以‘官方’之說是不準確的)天線不給力,是因為它的測試效果并不比自制天線好,這點我是站在一個用戶的角度上來講的;
5)你的網站上對Proxmark的介紹其實很少,使用手冊也是簡單翻譯了一下,我更傾向于閱讀原版論壇和wiki;
6)ACR122U-A2、ACR1222U-C3、SONY RC-S320我都拆解過,這些實際產品的天線設計比PM3好得多;
7)其實PM3也就是個實驗電路,或者說是一個玩具,設計上沒法跟真正的產品比,兄弟又何必把這東西搞得神圣不可侵犯一樣的呢;
8)在此要感謝兄弟組織的團購,比自己直接購買方便很多:)。  回復  更多評論   

# re: Playing with Proxmark 2012-01-12 00:15 h4k

@Heath

不是不可侵犯,我也會罵PM3!只會我覺得你不怎么了解原理而已!如果你看官方的資料或者論壇你應該更加會明白我的意思,可能是你沒有看得夠仔細!我們的wiki介紹的確少,最起碼我們都沒有時間去完善,國內的拿來主義使得我們的更新會越來越慢!這個希望兄弟您體諒。

而且兄弟你做過開發,或者你應該知道!有些卡不可以跑,是因為PRING已經不存在了,所以根本就沒有辦法跑。而ACR122系列實際上是PN532開源版的設計你也應該清楚。PM3本身的設計是基于LF,HF原來是不存在的。作為研究電路的來說,他的天線好不好完全取決于Proxmark3以及天線外在輔助。  回復  更多評論   

# re: Playing with Proxmark[未登錄] 2012-01-12 12:53 Heath

@h4k
ACR122確是基于PN532控制器,但“開源版的設計”一說不知你從何處得知。libnfc對它的支持,想必也是參考了ACS的開發文檔。  回復  更多評論   

# re: Playing with Proxmark 2012-02-06 11:13 fseraph

博客園的RSS輸出終于恢復了,最近玩的東西有點高級哈  回復  更多評論   

# re: Playing with Proxmark 2012-06-20 00:25 test

用國產pm3的飄過。呵呵。就是一玩具,何必執著。  回復  更多評論   

# re: Playing with Proxmark 2012-06-20 00:26 test

繞線那個多繞幾圈也沒啥問題,把圈圈弄小點,電壓也好不錯,讀卡也不錯,沒那么嚴格的  回復  更多評論   


只有注冊用戶登錄后才能發表評論。
網站導航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理


青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            国产精品毛片大码女人| 国产裸体写真av一区二区| 激情成人综合网| 久久精品国产69国产精品亚洲 | 精品51国产黑色丝袜高跟鞋| 欧美一区在线视频| 午夜精品久久久久久99热| 国产精一区二区三区| 久久激五月天综合精品| 久久国产精品久久国产精品| 在线成人国产| 亚洲人成欧美中文字幕| 欧美日韩精品久久| 亚洲在线一区| 久久精品在线播放| 亚洲精品一区二区在线观看| 99爱精品视频| 国产在线不卡精品| 亚洲国产精品一区在线观看不卡| 欧美日韩国产一中文字不卡| 亚洲欧美视频在线观看视频| 欧美一区二区三区在线看 | 免费不卡亚洲欧美| 亚洲视频1区2区| 欧美一区二区三区在线视频| 亚洲国产欧美另类丝袜| 一区二区欧美国产| 韩国三级在线一区| 亚洲免费播放| 狠狠色狠狠色综合| 日韩小视频在线观看| 国产日韩欧美在线一区| 亚洲国产日韩欧美在线图片 | 亚洲欧美日韩中文视频| 91久久久在线| 午夜日韩av| 夜夜躁日日躁狠狠久久88av| 欧美中日韩免费视频| 中文精品视频| 老司机aⅴ在线精品导航| 亚洲欧美电影在线观看| 欧美成人高清| 久久久久久国产精品一区| 欧美视频免费看| 亚洲国产精品www| 国产一区久久久| 一区二区三区精品在线| 亚洲精品乱码久久久久久久久| 午夜精品一区二区三区在线播放| 妖精视频成人观看www| 久久国产精品毛片| 欧美制服第一页| 欧美午夜一区二区三区免费大片| 亚洲高清电影| 亚洲福利国产精品| 久久精品女人| 久久精品男女| 国产丝袜一区二区| 香港久久久电影| 新67194成人永久网站| 国产精品观看| 在线视频欧美精品| 一卡二卡3卡四卡高清精品视频| 久久综合色88| 亚洲丶国产丶欧美一区二区三区 | 国产精品日产欧美久久久久| 亚洲麻豆视频| 日韩亚洲精品在线| 欧美好骚综合网| 亚洲七七久久综合桃花剧情介绍| 91久久精品国产91久久性色tv| 久久嫩草精品久久久精品一| 葵司免费一区二区三区四区五区| 国产在线拍揄自揄视频不卡99| 亚洲欧美在线视频观看| 久久九九精品99国产精品| 国产午夜精品久久久| 欧美自拍丝袜亚洲| 猛男gaygay欧美视频| 亚洲人成在线观看网站高清| 欧美裸体一区二区三区| 亚洲免费av电影| 午夜精品美女久久久久av福利| 国产精品专区h在线观看| 午夜精品久久久久久久99热浪潮| 欧美在线首页| 亚洲成人资源| 欧美日韩视频第一区| 一区二区三区视频在线看| 欧美在线free| 91久久嫩草影院一区二区| 欧美裸体一区二区三区| 亚洲一级片在线看| 美国成人毛片| 9久草视频在线视频精品| 国产精品久久久久9999| 久久精品国产第一区二区三区最新章节 | 国产资源精品在线观看| 狂野欧美一区| 一本色道88久久加勒比精品| 久久精品国产免费看久久精品| 亚洲电影成人| 国产精品国产三级国产普通话蜜臀| 性色av一区二区三区| 亚洲电影第三页| 欧美在线视频不卡| 亚洲精品亚洲人成人网| 国产视频欧美视频| 欧美国产日韩a欧美在线观看| 中文网丁香综合网| 欧美成人免费小视频| 亚洲欧美日韩综合aⅴ视频| 在线不卡中文字幕| 国产精品久久婷婷六月丁香| 久久夜色精品国产欧美乱| 亚洲无玛一区| 亚洲欧洲日韩女同| 久久精品视频在线| 亚洲女与黑人做爰| 亚洲日本免费电影| 狠狠久久亚洲欧美专区| 国产精品久久久久久久久久久久| 老司机成人网| 久久精品国产清自在天天线| 中文一区二区| 亚洲精品免费一区二区三区| 另类成人小视频在线| 欧美一区免费视频| 亚洲一区二区欧美| 亚洲精品视频啊美女在线直播| 国产一区二区三区的电影 | 极品日韩久久| 国产精品一二三视频| 欧美日韩一区高清| 免费视频一区| 久久影音先锋| 久久米奇亚洲| 久久国产婷婷国产香蕉| 午夜日韩av| 欧美一区2区三区4区公司二百| 亚洲网站啪啪| 亚洲图片自拍偷拍| 夜夜嗨av色综合久久久综合网| 亚洲精品久久久久久久久久久久| 欧美激情一区二区三区四区| 欧美成人tv| 欧美肥婆在线| 亚洲第一福利社区| 91久久国产综合久久蜜月精品| 欧美激情国产高清| 亚洲国产欧美在线| 最新69国产成人精品视频免费| 亚洲福利视频二区| 亚洲精品黄网在线观看| 亚洲美女视频在线免费观看| 亚洲人www| 艳妇臀荡乳欲伦亚洲一区| 一区二区三区国产在线观看| 亚洲小视频在线观看| 亚洲一区二区在线免费观看视频| 亚洲自啪免费| 久久国产精品高清| 狂野欧美激情性xxxx| 欧美精品三级| 国产精品网站在线播放| 国自产拍偷拍福利精品免费一| 国产日韩一区二区三区在线播放 | 久久精品免费电影| 国外成人网址| 欧美中文在线免费| 欧美一区二区三区另类| 久久久水蜜桃av免费网站| 久久综合九色九九| 亚洲激情国产| 亚洲女女做受ⅹxx高潮| 久久久久久九九九九| 欧美区一区二区三区| 国产欧美日韩在线| 亚洲激情第一页| 亚洲欧美国产日韩天堂区| 久久综合狠狠综合久久激情| 亚洲国产一二三| 午夜伦理片一区| 欧美激情区在线播放| 国产自产v一区二区三区c| 日韩香蕉视频| 久久婷婷色综合| 中文亚洲欧美| 欧美99久久| 国产一区二区精品丝袜| 亚洲天堂男人| 女人香蕉久久**毛片精品| 一区二区三区国产盗摄| 免费久久精品视频| 国产区在线观看成人精品| 在线视频精品一| 欧美a一区二区| 性亚洲最疯狂xxxx高清| 欧美人在线观看| 亚洲黄色天堂|