목록Proxmark3 (7)
graf
1. 개요결제 관련 정보가 관리되는 방식은 확인했다. 이번엔 이 데이터를 어떻게 수정 가능한지 알아보려고 한다. 지금은 어떤 명령어를 어떤 형태로 사용해야할지 알 수가 없다. 지난번에 나왔던 90 4C도 표준 자료에는 언급조차 되지 않는 명령어였다. 지금 계획은 실제로 카드를 사용하면서충전 혹은 결제되는 과정을 캡쳐를 해보는거다. 2. 통신 캡쳐저녁에 시간이 좀 남길래 지하철역에 왔다. 역에 자리가 없어서 노트북 쓸 때 바닥에 앉아서 했는데 proxmark를 노트북 위에 올려놓으니까 장치가 동작을 못하더라. 여기 오자마자 고장난 줄 알고 식겁했다. 이건 기억해두자. 캡쳐는 성공적으로 마쳤다. 잔액이 없는 카드로 먼저 찍어보고 결제할 때 한번 찍고, 다시 나오면서도 한번 더 찍었다. 이제 드..
지난번에 모든 섹터를 복사하고도 선불 교통 카드의 잔액 조회가 되지 않았다. 태그로 uid까지 맞춰봤지만 태그들은 인식조차 안되더라. (+편의점 가서도 해봤다)같은 mifare classic이더라도 구현이 조금씩 다르다고 보는게 맞겠다. 지금 보기에 일단 복제용 태그들은 못 쓴다. 얘네는 구조가 확실히 다르다. 이번엔 가지고있는 학생증과 공카드들을 사용할 건데 자료 조사로는 나오는 내용이 한계가 있다. 스니핑 기능을 써봐야겠다. 1. 파형 캡쳐proxmark에 올려놓은 상태로 잔액 조회를 해보자. 이번에도 인터넷은 꺼놨다. hf sniff 옵션 없이 바로 해봤다. [usb] pm3 --> hf sniff[#] Skipping first 0 sample pairs, Skipping 0 trigg..
사용 가능한 명령어들을 좀 찾아봤는데 이게 정리가 어려울 정도로 너무 많다. 그냥 필요한 기능들 그때그때 찾아보면서 익숙해지는 수밖에 없을 것 같다. 태그에 학생증을 올려놨다. 1. 데이터 추출 및 복제1.1 autoautoauto 명령어로 카드의 정보를 읽어올 수 있다. 원래 mifare classic은 hf search 명령어가 필요한데search 관련 명령어를 종류별로 모아놓은게 auto라고 한다. 더보기[=] lf search[=] Note: False Positives ARE possible[=][=] Checking for known tags...[=][-] No known 125/134 kHz tags found![=] Searching for auth LF and special ..
proxmark3가 왔다. 원래 다음주 수요일 도착 예정이었는데 예정보다 일찍 도착했다. 안그래도 칩 위스퍼러 때문에 머리가 아팠는데 잘됐다. 이거 하면서 머리 좀 식혀야겠다. 관련 자료를 찾아보던 중 노다지를 발견했다. 무려 10년이 넘게 proxmark3와 RFID 관련 자료를 업로드해온 채널이다. Getting Started Guide for Proxmark3 Easy on Windows환경 구축은 이 영상을 참고했다. 1. ProxSpace 설치https://forum.dangerousthings.com/t/getting-started-with-the-proxmark3-easy/9050 Getting started with the proxmark3 easy–== Update Mar..
1. UID 복사지금 목표는 UID를 복사한 태그가학생증으로 인식이 되는지 확인하는 것이다. 이번엔 UID만 복사할 거다. 이거는 UID를 수정할 수 있는 태그만 있으면 간단하게 할 수 있다. 이게 현재 내 학생증의 UID다. 데이터 저장 후 UID만 복사했다. 이제 찍어보면 UID가 동일하게 나온다. 뒷부분이 좀 다르긴 한데 내 추측이 맞다면 당장 굳이 필요하지는 않을 거다. 이제 학교에 가서 인식이 되는지 확인해보자. 혹시 몰라서 완전히 동일하게 복사한 것도 하나 만들었다. 확인해야할건 그 흰색 단말기랑, 스터디룸 예약할 때 쓰는 그거랑, 2. 인식 확인 월공강이라 다음주 화요일에 학교 가서 해야겠다.
1. 장비 조사필요한 장비 몇가지를 알아봤다. 일단 가장 많이 쓰이는건 proxmark3라는 장비인데 이게 모델에 따라 성능 편차가 크다. 그에 따라 가격 차이도 많이 나는 편인데 싼건 4-5만원 정도 하고 비싼건 30만원 이상 나오기도 하더라. 지금 내 여건에서 살 수 있는건 이 정도인데 proxmark3 Easy라고 되어있다. 찾아보니 그냥 저가형 모델 혹은 중국산 복제품이라고 하는 사람도 있고 플래시 용량 말고는 스팩 차이가 없다는 사람도 있다. 물론 나는 이거 말고는 선택권이 없다. 레퍼런스들을 좀 찾아보자.Easy로도 프로젝트 진행이 가능한지를 확인해야겠다. 이런 장비는 누가봐도 비싸보이니 제외하고.. https://wiki.elvis.science/index.php?tit..
요새 학생증이 낡아서 그런가 인식이 잘 안 된다. 그리고 평소에 휴대폰 뒤에 카드를 하나만 꽂고 다니는데 최근에 실수로 카드를 안 바꾸고 학생증을 그대로 꽂고 나가는 바람에카드가 없어 고생을 좀 했다. 내가 지금 무슨 상황인지가 중요한게 아니다. 난 이 카드를 복제해야겠다. 1. 자료 조사버스 카드 구조가 어떤 식으로 되어있는지 잘 몰라서 관련 내용을 먼저 조사해봤다. NFC 교통카드는 대부분 ISO 14443 국제 표준을 따른다고 한다. 모든 카드는 고유한 uid를 반드시 가지고 있으며 이 값으로 각 카드를 구분한다. 교통 카드는 모두 MIFARE 구조를 사용한다는데 그 안에서도 버전이 여러가지가 있다더라. Classic - sector/block 구조, 취약Ultralight - 단순 ..