proxmark3之改飯卡金額

對于無線射頻卡RFID小弟有所研究今日分享一篇關(guān)于修改飯卡金額的文章

如果對ID猎提,IC卡還不是很了解先看看raidwar的文章把,驅(qū)動什么的請自行百度

低俗文章之傻傻分不清楚的ic和id卡

以及命令幫助

使用Proxmark3進(jìn)行MIFARE Classic卡的安全測試

以及數(shù)據(jù)分析

RFID之M1卡數(shù)據(jù)分析

下面進(jìn)入正題

首先

驅(qū)動裝好之后可以看到設(shè)備管理器中查看 發(fā)現(xiàn)proxmark3使用是COM5端口

proxmark3.exe COM5

hw tune

成功后如下顯示

此時講自己的高頻卡放上去然后直接使用命令

hf mf mifare

如果


找到 validkey 則直接使用命令:?

必須知道一個正確的Key方可進(jìn)行相關(guān)的操作

hf mf nested 1 0 A ffffffffffff

基于驗(yàn)證漏洞進(jìn)行全卡區(qū)域Key破解?

如果結(jié)果為

則 ? 再次進(jìn)行漏洞循環(huán)破解

hf mf mifare 524bb6a2?

直到找到正確密碼為止(顯示Found valid key)

找到密碼后使用(測試嵌套認(rèn)證漏洞旁蔼,基于一個已知Key锨苏,獲取都有扇區(qū)Keys)

hf mf nested 1 0 A ffffffffffff d

導(dǎo)出密碼二進(jìn)制文件,接著使用

hf mf dump

dump數(shù)據(jù)到bin文件 后分析修改數(shù)據(jù)后再次導(dǎo)入

使用命令以二進(jìn)制方式恢復(fù)數(shù)據(jù)到空白的MIFARE classic卡

hf mf restore

完成


附錄

hf mf (MIFARE卡的相關(guān)命令...)

help顯示幫助

dbg設(shè)置默認(rèn)調(diào)試模式

rdbl讀取MIFARE classic卡的區(qū)塊數(shù)據(jù)

rdsc讀取MIFARE classic卡的扇區(qū)數(shù)據(jù)

dump導(dǎo)出MIFARE classic卡的數(shù)據(jù)到二進(jìn)制文件

restore從二進(jìn)制文件恢復(fù)數(shù)據(jù)到空白的MIFARE classic卡

wrbl改寫MIFARE classic卡的區(qū)塊數(shù)據(jù)

chk測試MIFARE classic卡的各個區(qū)塊KEY A/B

mifare基于PRNG漏洞棺聊,執(zhí)行mifare “DarkSide”攻擊操作

nested測試嵌套認(rèn)證漏洞伞租,基于一個已知Key,獲取都有扇區(qū)Keys

sniff嗅卡片與讀寫器之間的通訊(等同于hf 14a snoop)

sim模擬一個MIFARE卡片

eclr清除仿真內(nèi)存的各區(qū)塊數(shù)據(jù)

eget獲取仿真內(nèi)存的各區(qū)塊數(shù)據(jù)

eset設(shè)置仿真內(nèi)存的各區(qū)塊數(shù)據(jù)

eload從導(dǎo)出的文件加載仿真數(shù)據(jù)

esave導(dǎo)出保存仿真數(shù)據(jù)到文件

ecfill利用仿真器的keys來填補(bǔ)仿真內(nèi)存

ekeyprn打印輸出仿真內(nèi)存中的keys

csetuid直接設(shè)置可改UID卡的UID

csetblk把對應(yīng)區(qū)塊數(shù)據(jù)寫入UID卡

cgetblk讀取UID卡對應(yīng)區(qū)塊數(shù)據(jù)

cgetsc讀取UID卡對應(yīng)扇區(qū)數(shù)據(jù)

cload寫入dump數(shù)據(jù)到UID卡限佩。注意

csave保存UID卡數(shù)據(jù)到文件或者仿真內(nèi)存

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末葵诈,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子祟同,更是在濱河造成了極大的恐慌作喘,老刑警劉巖,帶你破解...
    沈念sama閱讀 217,907評論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件晕城,死亡現(xiàn)場離奇詭異泞坦,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)砖顷,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,987評論 3 395
  • 文/潘曉璐 我一進(jìn)店門贰锁,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人滤蝠,你說我怎么就攤上這事豌熄。” “怎么了物咳?”我有些...
    開封第一講書人閱讀 164,298評論 0 354
  • 文/不壞的土叔 我叫張陵锣险,是天一觀的道長。 經(jīng)常有香客問我所森,道長囱持,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,586評論 1 293
  • 正文 為了忘掉前任焕济,我火速辦了婚禮纷妆,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘晴弃。我一直安慰自己掩幢,他們只是感情好逊拍,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,633評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著际邻,像睡著了一般芯丧。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上世曾,一...
    開封第一講書人閱讀 51,488評論 1 302
  • 那天缨恒,我揣著相機(jī)與錄音,去河邊找鬼轮听。 笑死骗露,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的血巍。 我是一名探鬼主播萧锉,決...
    沈念sama閱讀 40,275評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼述寡!你這毒婦竟也來了柿隙?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,176評論 0 276
  • 序言:老撾萬榮一對情侶失蹤鲫凶,失蹤者是張志新(化名)和其女友劉穎禀崖,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體螟炫,經(jīng)...
    沈念sama閱讀 45,619評論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡帆焕,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,819評論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了不恭。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,932評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡财饥,死狀恐怖换吧,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情钥星,我是刑警寧澤沾瓦,帶...
    沈念sama閱讀 35,655評論 5 346
  • 正文 年R本政府宣布,位于F島的核電站谦炒,受9級特大地震影響贯莺,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜宁改,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,265評論 3 329
  • 文/蒙蒙 一缕探、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧还蹲,春花似錦爹耗、人聲如沸耙考。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,871評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽倦始。三九已至,卻和暖如春山卦,著一層夾襖步出監(jiān)牢的瞬間鞋邑,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,994評論 1 269
  • 我被黑心中介騙來泰國打工账蓉, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留枚碗,地道東北人。 一個月前我還...
    沈念sama閱讀 48,095評論 3 370
  • 正文 我出身青樓剔猿,卻偏偏與公主長得像视译,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子归敬,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,884評論 2 354

推薦閱讀更多精彩內(nèi)容