首页
社区
课程
招聘
[原创]RFID安全之——ACR122U菜鸟初体验
发表于: 2011-12-26 12:57 75446

[原创]RFID安全之——ACR122U菜鸟初体验

2011-12-26 12:57
75446
早就听说国外的黑客大牛们正在如火如荼的研究NFC安全了,由于比较懒就一直没深入学习,最近加了个NFC安全的QQ群195590931,看到里面有出售不少NFC方面的装备,捡了样比较便宜的,买了个ACR122U的NFC读写卡器,于是闲下来就折腾了一下。网上基本都是linux下的工具和方法,什么nfctools啊、mfoc啊等等,据说安装起来还是比较复杂的。对于我这样的linux盲来说是件比较痛苦的事情。幸好QQ群里有提供windows下的工具集,下面就简单介绍我使用的几个工具和方法吧。
        先show下偶的ACR122U玉照:


        找到了windows下的工具集后,使用起来就比较简单了,和其他USB外设一样,首先是安装驱动,驱动包可自动识别下载,当然你没联网的话也可以手动下载、安装ACR122U的官方驱动。一切折腾完毕后你就会发现,插上USB线后,ACR122U的指示灯是红色的,当有卡片靠近时ACR122U指示灯是绿色的,这就说明ACR122U可以正常工作了。
        下面主要说说我这个windows工具集的几款工具的简单功能吧,由于工具比较多,我英文又不好,就把我折腾明白的和大家聊聊。
        NFCTools工具包
        这个工具包里有如下几个程序:

        常用的是nfc-list.exe和nfc-poll.exe。其他的还在摸索使用,希望感兴趣的朋友一起研究研究。
        分别运行nfc-list.exe和nfc-poll.exe试试:

        可以看到成功读取到卡的一些信息:
        卡类型:ISO14443A
        ATQA (SENS_RES): 00  04
        UID (NFCID1):f9  XX  XX  XX
        SAK (SEL_RES): 08
        得到的这些信息里面常用来做验证的一般是UID,比如门禁卡中就有用UID作为鉴别信息的。在获得了UID信息后即可使用模拟设备(proxmark3等)模拟一个同样UID的卡。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 6
支持
分享
最新回复 (30)
雪    币: 131
活跃值: (98)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
2
一般对于IC卡的攻击有:非法读写卡片、伪造卡片、模拟卡片、嗅探、重放攻击等等,需要的装备一般有proxmark3、pn532、ACR122U、openpcd等等,关于硬件的方面的技术交流欢迎加我QQ:154253754进行交流。我会在以后的文章里继续介绍IC卡ID卡安全相关的设备和使用方法,希望大家喜欢。
2011-12-26 12:58
0
雪    币: 35
活跃值: (139)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
3
果断顶上!
2011-12-26 19:17
0
雪    币: 50
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
这个要顶。
期待继续。
2011-12-26 19:46
0
雪    币: 146
活跃值: (182)
能力值: ( LV13,RANK:220 )
在线值:
发帖
回帖
粉丝
5
自从买了设备之后就后悔了  看见别人破解都是拿显微镜啊 **。。。
2011-12-27 22:35
0
雪    币: 433
活跃值: (1875)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
6
MAC机上跑windows???
2011-12-27 23:33
0
雪    币: 131
活跃值: (98)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
7
虚拟机,呵呵,话说mac的性能还是很不错的,装了十几个虚拟机,同时开三四个是没问题的。
2011-12-31 08:42
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
等续集啊
2012-1-1 17:22
0
雪    币: 131
活跃值: (98)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
9
书接上回
*****************************************************************

        除了UID外一般IC卡里还会有一些其他的信息,但是这些信息一般是由读写密码的,也就是说在不知道读写密码的情况下是没办法获得这些数据的,还好我们有工具可以破解一般常用的默认密码。下面介绍两款windows下好用的工具:mfocGUI_v29和ovChip_Browser_v0.1。这两款工具都可破解默认读写密码,并将卡内数据dump出来。
        首先看看mfocGUI_v29,插上ACR122U读卡器,打开mfocGUI_v29,看到全是英文界面,不过不用担心,基本保持默认设置就可以。点击“Read data”进行读取,如果成功会在
       
        程序目录下生成一个dump文件,打开可以看到出具内容:

        可以看到dump出来的数据开头就是卡的UID,后面的信息代表一些数据,这些数据具体指什么则需要根据实际系统进行分析了,如某一卡通里面的数据格式有:上次充值时间、最近10次的消费时间和金额、卡余额、校验值等等。这个就需要进行数据分析了。
        下面看看ovChip_Browser_v0.1的表现如何:
       
        界面要简洁很多,直接点击“start”开始破解读取。如果读取成功在程序目录会生成dump文件。
       
        数据和mfocGUI_v29读出来的基本一样,就不多说了。
        一般对于IC卡的攻击有:非法读写卡片、伪造卡片、模拟卡片、嗅探、重放攻击等等,需要的装备一般有proxmark3、pn532、ACR122U、openpcd等等,关于硬件的方面的技术交流欢迎加我QQ:154253754进行交流。我会在以后的文章里继续介绍IC卡ID卡安全相关的设备和使用方法,希望大家喜欢。
上传的附件:
  • 5.jpg (32.77kb,367次下载)
  • 6.jpg (47.02kb,366次下载)
  • 7.jpg (13.07kb,366次下载)
  • 8.jpg (21.67kb,366次下载)
2012-1-2 12:34
0
雪    币: 8599
活跃值: (5065)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
公交卡,能不能读啊?
2012-2-14 13:09
0
雪    币: 144
活跃值: (25)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
11
acr122u能读m1类的卡。但是地铁卡同样是13.56mhz的,使用mfoc破解不了。是classic不一样吧。不知道lz遇到过这样的情况没?
2012-3-16 08:24
0
雪    币: 144
活跃值: (25)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
12
lz能否提供一些文档或者是工具下载呢?
2012-3-16 08:25
0
雪    币: 435
活跃值: (1207)
能力值: ( LV13,RANK:388 )
在线值:
发帖
回帖
粉丝
13
昨天看到一个新闻节目 说是某小巴司机把小巴上的刷卡器拆下来 拆掉扬声器
放包里然后带到地铁里挤一圈 挣好几百
司机要是有lz的水平就不用这么费劲了 哈哈
2012-3-18 13:37
0
雪    币: 433
活跃值: (1875)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
14
mfoc gui与ovchip 上面经常会出现bug的,dump出来的数据经常是不完整的,特别是后面一堆0,显然连区尾数据都被省略掉了
2012-3-18 22:21
0
雪    币: 433
活跃值: (1875)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
15
此司机是个人才啊!
2012-3-18 22:22
0
雪    币: 303
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
支持下.
LZ在发几次 这东东.我都有心去搞套设备研究研究了.哈哈...
2012-3-18 22:31
0
雪    币: 131
活跃值: (98)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
17
楼上的找我订购吧,哈哈
2012-3-19 15:33
0
雪    币: 131
活跃值: (98)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
18
把我的转你吧,呵呵
2012-3-19 15:34
0
雪    币: 1270
活跃值: (109)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
19
司机比各位都高手。
2012-3-23 15:52
0
雪    币: 282
活跃值: (358)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
20
加个群.也得要收取会员费.无语.......
2012-6-9 20:30
0
雪    币: 236
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
学习了。。。
2015-4-26 20:36
0
雪    币: 13
活跃值: (48)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
先码再看!!
2015-10-11 19:54
0
雪    币: 10
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
右下角没有ACS标,是高仿版吗?
2016-12-18 11:49
0
雪    币: 31
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
精华帖,请楼主再进一步的赐教
2016-12-19 00:07
0
雪    币: 3425
活跃值: (1479)
能力值: ( LV9,RANK:320 )
在线值:
发帖
回帖
粉丝
25
13.6M的RFID读写芯片,通常有st的cr95hf和 ti的 trf7960a,功能最强大的应该是trf7960a,因为每个芯片的使用modem不同,而 trf7960a支持直接访问模式,可自定义modem。
2016-12-19 01:11
0
游客
登录 | 注册 方可回帖
返回
//