青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

Heath's Blog

There is no end, it is just the beginning! - A Game Developer's Notes

Playing with Proxmark

    上周入手一塊Proxmark III裸板+官方HF天線。為了防靜電,到電子市場(chǎng)去淘了一個(gè)尺寸相當(dāng)?shù)乃芰虾凶?,自己打孔DIY了一個(gè)外殼。

image

    官方天線有點(diǎn)坑爹,價(jià)格貴不說(shuō),電壓只有7.8V。Proxmark wiki上有制作HF天線的簡(jiǎn)單教程,打算自己照著做一根。Hirose接口其實(shí)就是Mini USB 4Pin雙槽口,這種接口在國(guó)內(nèi)用得較少。因?yàn)閁SB線材的品質(zhì)、繞線的直徑及圈數(shù)對(duì)天線電壓都有影響,所以要提高電壓,需使用質(zhì)量較好的線材,輔以能夠方便調(diào)整直徑和圈數(shù)的方法。下面給出我的制作過程:

1)選一根質(zhì)量較好(芯線較粗)的USB線(也就3元),去其兩端后保證1米長(zhǎng);

2)選一端剝出長(zhǎng)約2cm的芯線;

3)USB芯線有四股,任選兩根剝掉一段,焊接到Mini USB 4Pin公口;

image

4)焊接好后,將工口的金屬外殼套上,用電工膠布纏繞穩(wěn)固;

5)剝?nèi)腗ini USB口頭部開始6.5cm之后的外皮,去掉屏蔽網(wǎng)和錫箔,剪掉未使用的兩個(gè)芯線;

6)選取一根芯線保留從Mini USB口頭部開始的25cm,另外一根保留至80cm;

7)將兩線連接起來(lái)(不要焊死),繞成3圈線圈后用尼龍?jiān)鷰Ч潭ǎú灰溃?/p>

8)使用hf tune命令tune電壓。如果此時(shí)電壓在7-8V,進(jìn)行下一步,如果已經(jīng)達(dá)到12+V,那么恭喜你已經(jīng)一步到位;

9)收縮線圈,減小直徑,但保證圈數(shù)在3圈,且短線是一圈周長(zhǎng)的一半。如果電壓有明顯提高,剪掉多余的線,直至電壓開始回落;

10)得到目標(biāo)電壓后,扎死線圈,焊接好兩線接頭。

image

    由于Mini USB 4Pin接頭是自己焊接的,電壓很有可能達(dá)不到13V,不過肯定可以達(dá)到12V。如果你手上有Hirose接口的線,用以上步驟應(yīng)該可以調(diào)出13V的天線。

SNAGHTML884d38

    最近更新的source code中已經(jīng)將Darkside attack代碼集成進(jìn)來(lái),測(cè)試了一下可以在3分鐘以內(nèi)獲得1k卡的一個(gè)KEY。對(duì)于有些卡工作異常的原因,我從論壇找到的解釋是:

To be precise, it all depends on the card. There are older MIFARE Classic cards from NXP where the nonce is better predictable than in the newer once. Furthermore, there are cards manufactured by Infineon, where the MIFARE Classic random numbers are even less random than those from NXP. For a card where a random can be pinned stable on producing the same one over and over, it all just takes around a few seconds. But with just a few "missers" you easily scale up to a few minutes. It all depends on the setup and the cards. But I think it is safe to say that you can get the key from a regular (older) oyster card with a proxmark in around 3 minutes.

Note: If you want to verify, make sure you have a (13v+ antenna) and play around with distance between the card and antenna. It could help if you just put a boring (read thick) book in between。

    另外,這幾天做了幾個(gè)有趣的實(shí)驗(yàn),有些功能還需要DIY一下,比如standalone模式下的simulation、sniffing、外部供電等等。

    在Windows平臺(tái)build時(shí),mkversion.pl腳本在提取svn版本信息時(shí)對(duì)回車換行的處理上有問題,會(huì)導(dǎo)致構(gòu)建失敗,需要fix一下:

if(open(SVNINFO, "svn info $main_dir|")) {
        
while(<SVNINFO>) {
                
if (/^Last Changed Rev: (.*)/) {
                        
$present = 1;
                        
$svnversion = $1;
                        
## last; # Do not abort here, since SVN tends to complain about a Broken pipe
                }
        }

改為:

if(open(SVNINFO, "svn info $main_dir|")) {
    
while(<SVNINFO>) {
        
if (/^Last Changed Rev: ([^\n\s]*)/) {
            
$present = 1;
            
$svnversion = $1;
            
## last; # Do not abort here, since SVN tends to complain about a Broken pipe
        }
    }

posted on 2012-01-08 16:21 Heath 閱讀(3350) 評(píng)論(11)  編輯 收藏 引用 所屬分類: Wireless Hacking

Feedback

# re: Playing with Proxmark 2012-01-09 23:34 h4k

阻抗,你的線還是不行。而且天線還有一個(gè)固化問題,PCB是可調(diào)的,需要計(jì)算。記住咯  回復(fù)  更多評(píng)論   

# re: Playing with Proxmark[未登錄] 2012-01-10 09:42 Heath

@h4k
這種線調(diào)到12V已經(jīng)夠了。想問一下PCB如何調(diào)整,是否有文檔參考?  回復(fù)  更多評(píng)論   

# re: Playing with Proxmark 2012-01-10 13:26 h4k

@Heath
不要過于追求電壓的高V~這樣子不會(huì)令你帶來(lái)完美的結(jié)果,反而有可能會(huì)讓你失望!在HF的電壓來(lái)說(shuō)實(shí)際上并沒有所謂的完美電壓或者優(yōu)秀電壓!HF最終看重的是示波器的完美波幅!線的材質(zhì)、線圈的圓弧、焊接的接口、接口的材質(zhì)還有造工等等都會(huì)出現(xiàn)阻抗,從而減低你自身的電壓。

而PCB你看看電容就知道了!用公式計(jì)算出結(jié)果就是天線的!
PCB天線主要是取決于銅厚、造工以及電容的搭配!官方的天線是經(jīng)過計(jì)算得出平衡值,而其他的就需要靠用戶自行進(jìn)行計(jì)算并且進(jìn)行焊接,可調(diào)性以及準(zhǔn)確性是高于DIY的版本很多的!

還有一點(diǎn)就是你現(xiàn)在追求的只是恒定電壓并且工作電壓!工作電壓實(shí)際上是無(wú)法達(dá)到12V的!所以要了解清楚究竟天線的電壓原理,不要這么快就埋怨官方的不OK喔!

Darkside是在486的時(shí)候就已經(jīng)內(nèi)嵌的了!用的就是真實(shí)的算法漏洞進(jìn)行的,個(gè)人認(rèn)為有些卡不能夠跑出來(lái),一是電壓的問題,但是很少的一部分,最主要是隨機(jī)碼的碰撞  回復(fù)  更多評(píng)論   

# re: Playing with Proxmark[未登錄] 2012-01-10 18:42 Heath

@h4k
官方天線用PCB+電容,示波結(jié)果自然要好很多。用自制天線測(cè)試跑不出結(jié)果的卡,用官方天線仍然跑不出來(lái),所以個(gè)人認(rèn)為不是電壓?jiǎn)栴}。另外,用Felica卡測(cè)試官方天線時(shí)電壓會(huì)降到3V左右。PCB上的貼片電容也不是看能看出C值的吧。還有就是請(qǐng)不要用那么多的“!”,如果你自認(rèn)為很牛X,就在你的網(wǎng)站上給出設(shè)計(jì)靠譜天線的方案,讓我這個(gè)菜鳥參考一下吧。  回復(fù)  更多評(píng)論   

# re: Playing with Proxmark 2012-01-11 00:35 h4k

@Heath

用!是我的習(xí)慣啊,暈死。你還沒有了解PM3的工作原理,所以你會(huì)覺得我說(shuō)的是不對(duì)的,自制天線跑不出來(lái)的卡實(shí)在太多了,就算是Mifare的都有分很多類別,國(guó)產(chǎn)的也是跑不出來(lái)的,日本的Felica也是不會(huì)有啥東西出來(lái)了,iD也是,eMoney也是。你是找我買官方Proxmark3的,我網(wǎng)站是多少你應(yīng)該很清楚,何況我和你也是在研究的一份子,電壓?jiǎn)栴}最主要的問題就是電容,不管你用什么天線,至今都不會(huì)有一個(gè)公認(rèn)最好的天線設(shè)計(jì)方案,就如同ACS的設(shè)計(jì),天線只有3V,但是偏偏讀的卡比Proxmark3要多,那是為什么呢?  回復(fù)  更多評(píng)論   

# re: Playing with Proxmark[未登錄] 2012-01-11 23:11 Heath

@h4k
本文旨在Playing,理論的東西誰(shuí)都會(huì)說(shuō),google一大堆。下面列出我想說(shuō)明的幾點(diǎn):
1)PM3的原理我僅了解大概,所以在此并沒有大談它的實(shí)現(xiàn)原理;
2)6年前做過RFID方面的軟件開發(fā),卡的分類自認(rèn)為還是比較清楚的;
3)本文只是依照http://code.google.com/p/proxmark3/wiki/Antennas根據(jù)自己的實(shí)踐給出一種調(diào)整的方法;
4)之所以說(shuō)“官方”(這個(gè)板子的設(shè)計(jì)本來(lái)就是開源的,所以‘官方’之說(shuō)是不準(zhǔn)確的)天線不給力,是因?yàn)樗臏y(cè)試效果并不比自制天線好,這點(diǎn)我是站在一個(gè)用戶的角度上來(lái)講的;
5)你的網(wǎng)站上對(duì)Proxmark的介紹其實(shí)很少,使用手冊(cè)也是簡(jiǎn)單翻譯了一下,我更傾向于閱讀原版論壇和wiki;
6)ACR122U-A2、ACR1222U-C3、SONY RC-S320我都拆解過,這些實(shí)際產(chǎn)品的天線設(shè)計(jì)比PM3好得多;
7)其實(shí)PM3也就是個(gè)實(shí)驗(yàn)電路,或者說(shuō)是一個(gè)玩具,設(shè)計(jì)上沒法跟真正的產(chǎn)品比,兄弟又何必把這東西搞得神圣不可侵犯一樣的呢;
8)在此要感謝兄弟組織的團(tuán)購(gòu),比自己直接購(gòu)買方便很多:)。  回復(fù)  更多評(píng)論   

# re: Playing with Proxmark 2012-01-12 00:15 h4k

@Heath

不是不可侵犯,我也會(huì)罵PM3!只會(huì)我覺得你不怎么了解原理而已!如果你看官方的資料或者論壇你應(yīng)該更加會(huì)明白我的意思,可能是你沒有看得夠仔細(xì)!我們的wiki介紹的確少,最起碼我們都沒有時(shí)間去完善,國(guó)內(nèi)的拿來(lái)主義使得我們的更新會(huì)越來(lái)越慢!這個(gè)希望兄弟您體諒。

而且兄弟你做過開發(fā),或者你應(yīng)該知道!有些卡不可以跑,是因?yàn)镻RING已經(jīng)不存在了,所以根本就沒有辦法跑。而ACR122系列實(shí)際上是PN532開源版的設(shè)計(jì)你也應(yīng)該清楚。PM3本身的設(shè)計(jì)是基于LF,HF原來(lái)是不存在的。作為研究電路的來(lái)說(shuō),他的天線好不好完全取決于Proxmark3以及天線外在輔助。  回復(fù)  更多評(píng)論   

# re: Playing with Proxmark[未登錄] 2012-01-12 12:53 Heath

@h4k
ACR122確是基于PN532控制器,但“開源版的設(shè)計(jì)”一說(shuō)不知你從何處得知。libnfc對(duì)它的支持,想必也是參考了ACS的開發(fā)文檔。  回復(fù)  更多評(píng)論   

# re: Playing with Proxmark 2012-02-06 11:13 fseraph

博客園的RSS輸出終于恢復(fù)了,最近玩的東西有點(diǎn)高級(jí)哈  回復(fù)  更多評(píng)論   

# re: Playing with Proxmark 2012-06-20 00:25 test

用國(guó)產(chǎn)pm3的飄過。呵呵。就是一玩具,何必執(zhí)著。  回復(fù)  更多評(píng)論   

# re: Playing with Proxmark 2012-06-20 00:26 test

繞線那個(gè)多繞幾圈也沒啥問題,把圈圈弄小點(diǎn),電壓也好不錯(cuò),讀卡也不錯(cuò),沒那么嚴(yán)格的  回復(fù)  更多評(píng)論   

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            老牛影视一区二区三区| 欧美亚州在线观看| 欧美bbbxxxxx| 久久综合色一综合色88| 欧美99在线视频观看| 久久精品二区亚洲w码| 欧美一区二区在线看| 久久av一区二区三区亚洲| 亚洲欧美日韩国产精品| 午夜精品一区二区三区在线视| 亚洲女同精品视频| 性高湖久久久久久久久| 另类图片国产| 国产精品视频男人的天堂| 国产日韩欧美91| 影音先锋中文字幕一区| 一本久久a久久精品亚洲| 久久黄金**| 亚洲精品黄色| 正在播放亚洲| 欧美激情第10页| 亚洲国产一区在线观看| 亚洲一区欧美二区| 亚洲日本理论电影| 久久精品久久99精品久久| 欧美日韩色一区| 99精品久久久| 亚洲国产日韩美| 欧美丰满高潮xxxx喷水动漫| 极品少妇一区二区| 欧美大学生性色视频| 久久xxxx精品视频| 国产小视频国产精品| 性色av一区二区三区| 亚洲视频自拍偷拍| 国产精品户外野外| 小黄鸭精品aⅴ导航网站入口| a4yy欧美一区二区三区| 欧美日韩久久精品| av成人动漫| 亚洲一区二区三区免费在线观看| 欧美日韩伦理在线| 欧美在线一区二区三区| 亚洲男人的天堂在线| 国产精品自拍在线| 亚洲精品一区二区三区蜜桃久 | 国产一区二区三区免费观看| 精品91久久久久| 久久精品一区| 久久夜色精品一区| 亚洲国产精品久久91精品| 美女成人午夜| 欧美一区二区播放| 亚洲风情在线资源站| 亚洲资源av| 在线观看亚洲视频| 亚洲一区二区三区四区在线观看 | 在线观看精品视频| 亚洲一区中文| 亚洲色在线视频| 久久www成人_看片免费不卡| 日韩一级黄色av| 欧美在线视频a| 亚洲综合首页| 国产精品国产三级国产a| 亚洲欧美日韩国产| 欧美在线观看网站| 午夜精品福利一区二区蜜股av| 久热国产精品视频| 麻豆成人综合网| 亚洲网友自拍| 蜜桃视频一区| 欧美在线3区| 亚洲精品视频一区| 翔田千里一区二区| 亚洲欧洲一区二区在线播放| 欧美日韩亚洲国产精品| 久久精品91| 卡通动漫国产精品| 亚洲一区高清| 一本综合久久| 国产视频久久久久久久| 久久狠狠婷婷| 久久久精品网| 国产日韩在线播放| 一区二区三区国产| 亚洲一区二区三区四区五区黄| 在线一区二区三区四区| 国产精品毛片| 久久久精品国产免费观看同学| 欧美人与性禽动交情品 | 久久精品国产亚洲5555| 亚洲网站在线| 国产精品自拍在线| 99精品国产在热久久| 国产真实久久| 久久久久九九视频| 日韩一区二区电影网| 亚洲日本成人女熟在线观看| 狠狠爱www人成狠狠爱综合网| 欧美国产第一页| 亚洲欧美日本精品| 国产亚洲一本大道中文在线| 亚洲综合激情| 宅男噜噜噜66国产日韩在线观看| 久久久久久久综合狠狠综合| 亚洲高清毛片| 欧美视频在线不卡| 欧美一区二区三区四区高清 | 亚洲国产va精品久久久不卡综合| 亚洲自拍偷拍视频| 在线成人av.com| 久久久久欧美精品| 亚洲无亚洲人成网站77777 | 久久精品国亚洲| 欧美激情 亚洲a∨综合| 韩国成人理伦片免费播放| 欧美日韩中文字幕综合视频 | 亚洲小说欧美另类社区| 国产精品久久久久国产精品日日| 久久久久久久久久久久久女国产乱| 久久久91精品国产一区二区精品| 欧美一区二区视频网站| 亚洲小视频在线观看| 欧美日韩国产专区| 亚洲一区二区高清| 久久综合九色99| 欧美日韩免费观看中文| 欧美黄色大片网站| 国产精品va在线| 欧美在线综合| 午夜欧美不卡精品aaaaa| 久久精品国产成人| 欧美激情一区二区三级高清视频| 国内视频精品| 老司机免费视频久久| 香蕉乱码成人久久天堂爱免费| 中文国产成人精品| 亚洲欧美春色| 久久久噜噜噜| 欧美+亚洲+精品+三区| 国产免费成人av| 亚洲视频一区二区| 欧美1区3d| 国产日韩欧美在线播放不卡| 亚洲乱码国产乱码精品精98午夜| 亚洲一区二区三区四区在线观看| 久久久另类综合| 亚洲色图综合久久| 欧美精品日韩| 99亚洲伊人久久精品影院红桃| 久久久国产精彩视频美女艺术照福利 | 欧美成人在线网站| 性久久久久久久久| 欧美视频二区36p| 国产精自产拍久久久久久| 欧美日韩一区二区国产| 久久久久久亚洲精品杨幂换脸| 亚洲一区二区日本| 亚洲黄色成人| 99精品视频一区二区三区| 亚洲私人影院| 亚洲精品女av网站| 亚洲精品久久久一区二区三区| 国产专区一区| 今天的高清视频免费播放成人 | 国产精品久久久久久av下载红粉| 欧美日韩理论| 狠狠色综合一区二区| 久久婷婷久久| 国产美女精品免费电影| 久久精品一区蜜桃臀影院| 亚洲国产精品女人久久久| 欧美亚洲三级| 亚洲二区免费| 亚洲小视频在线| 免费观看在线综合色| 裸体丰满少妇做受久久99精品| 亚洲综合不卡| 欧美交受高潮1| 久久久av水蜜桃| 亚洲区免费影片| 久久露脸国产精品| 欧美国产日韩视频| 欧美一区免费| 国产欧美一区二区三区在线老狼 | 亚洲一区国产一区| 国产一区二区中文| 亚洲人线精品午夜| 国内精品视频久久| 亚洲一区二区三区四区五区午夜 | 国模叶桐国产精品一区| 亚洲精选在线观看| 99精品视频免费观看| 欧美大片国产精品| 最新成人av网站| 99国内精品久久| 欧美日韩国产精品| 宅男精品视频| 久久福利毛片|