중화사전망 - 서예자전 - 프록시 태그 3 사전

프록시 태그 3 사전

이거 보고 식사 카드는 안전한가요?

테스트 전용, 모방하지 마십시오.

//무엇 //NFC, KFC 는 무엇입니까? 모르겠어요. 。

근거리 통신 (NFC) 은 NFC 기술을 사용하는 새로운 기술입니다.

예를 들어, 휴대폰은 서로 접근할 때 데이터를 교환할 수 있는데, 이는 무접촉 무선 주파수 식별 (RFID) 과 상호 연결 기술의 통합으로 인해 진화한 것이다. 단일 칩에 감지 카드 리더기, 감지 카드 및 지점 간 통신 기능을 통합하여 모바일 단말기를 사용하여 모바일 결제, 전자 발권, 출입 통제, 모바일 ID 및 위조 방지 등의 애플리케이션을 구현할 수 있습니다. 필립스와 소니가 공동으로 개발한 비접촉 인식 및 상호 연결 기술은 모바일 장치, 소비자 전자 제품, 개인용 컴퓨터 및 지능형 제어 도구 간의 근거리 통신에 사용할 수 있습니다. NFC 기능은 소비자가 정보를 간단하고 직관적으로 교환하고 콘텐츠와 서비스에 액세스할 수 있도록 하는 간단한 터치 감지 솔루션을 제공합니다.

CM9 rom 의 NFC 읽기 및 쓰기 레이블 기능을 통해 소프트웨어 카드 에뮬레이션이 가능합니다. (이전 버전은 없습니다. 구글의 정식 버전은 이 기능을 개통하지 않았다. 현재 Android 5.0 이후 구글은 카드 시뮬레이션을 위해 다른 NFC API 를 공개했다.

휴대폰이나 팔찌와 같은 NFC 기능이 있는 장치는 IC 카드 작동을 시뮬레이션하여 IC 카드의 데이터를 휴대폰의 NFC 칩에 복사한 다음 향후 휴대폰의 NFC 기능을 사용하여 카드를 결제할 수 있습니다.

안드로이드 휴대폰이 지원하는 13.56hz NFC 무선 통신 프로토콜의 모든 레이블 데이터를 차단할 수 있습니다. Nfc 무접촉 블랙박스 테스트는 항상 좋은 솔루션이 아니었으며, 너무 고급형 (전문 장비 필요) 또는 사용하기 쉽지 않았습니다 (proxmark3 은 싸지 않습니다. 무선 모니터링 방식으로 인해 차단된 데이터가 불안정해지고 즉시 사용할 수 있는 솔루션이 없습니다. 조작의 편리성과 상호 작용성도 좋지 않다. Nfcproxy 는 가끔 개를 테스트할 수 있는 저렴하고 효율적인 솔루션을 제공합니다. 다양한 NFC 태그, iso 14443 표준, apdu 데이터도 완전하고 안정적입니다. 안드로이드 app 소스 코드를 기반으로 한 2 차 개발도 간단하기 때문에 Java 를 마음대로 고치는 것은 문제가 되지 않는다. 이 앱을 기반으로 소프트웨어를 통해 다양한 테스트 방법을 도출할 수 있다.

1, 카드와 터미널 간의 데이터 스니핑

2. 상호 작용 중 데이터 수정

3. 아날로그 카드

가장 중요한 것은 간단합니다. 중고폰 두 대, 각각 100 원입니다.

하드웨어 요구 사항:

Nfc 기능이 있는 안드로이드 휴대폰 2 대 (소금에 절인 생선이 가장 싼 300 원 이내에 처리 가능), 무접촉 기능이 있는 pos 기계 1 대 또는 카드 리더기 1 대 (pos 기계가 가장 쉽고, 나는 은련 인화를 지원하는 POS 기계가 하나 있음), 자신의 은행 카드는 무접촉 지불을 지원하며, 은련 익스프레스 로고가 있는 어떤 것도 가능합니다.

1, CM9 rom 을 지원하는 안드로이드 휴대폰을 기반으로 합니다.

저는 구글 사위 넥스 (Nexus) 를 사용했고, ROM 은 cm 기반 SLIM 4.3 빌드 2-Official-1332 맞춤형 버전입니다.

안드로이드 버전 4.3 ..1. 일찍 샀는데 좀 비싸요. 이제 한가한 생선을 쓰면 이것을 살 필요가 없다. 후세도 싸다. 둘째 아들, 셋째 아들, 넷째 아들을 고려해 볼 수 있는데, 1 더하기 1 은 좀 비싸다. 이론적으로 CM9 를 지지하는 사람은 누구나 할 수 있지만, 왜냐하면

CM 홈페이지는 이미 오래된 rom 을 찾기 어렵게 만들었기 때문에 휴대전화에 해당하는 오래된 rom 을 찾아 무엇을 사야 할지 결정하려고 노력했다. 2. NFC 기능이 있는 안드로이드 폰 (cm9 도 지원하는 것이 좋습니다)

저는 삼성 S2 은하 SGH T989 힘센 T 판을 사용하고 있습니다. CM 판은11-20160815-NIGHTLL 입니다.

안드로이드 버전 4.4.4, cm 1 1 소프트웨어 카드 시뮬레이션 기능을 제거한 것 같아요. 저도 rom 버전을 떨어뜨리지 않았어요. 그 중 하나가 유효합니다. 기발한 맞춤형 rom 이 아니라면 이론적으로 할 수 있다. Cm 을 지원하는 것을 선택하는 것이 더 안전합니다. 하드웨어 선택이 동일합니다. 소프트웨어 요구 사항:

완벽한 기능 구현이 있어 누구나 자신의 사용에 따라 직접 패키지화하여 사용할 수 있습니다.

Emv-bertlv 라이브러리가 통합되어 app 에서 직접 대화형 데이터를 압축 해제할 수 있습니다. 내 github 주소를 시도해 볼 수 있습니다.

로컬 응용 프로그램 패키지 다운로드:

시용 방식

두 휴대폰 모두 NFCproxy 가 설치되어 있고 NFC 기능을 켜서 두 휴대폰을 같은 wifi 에 연결하면 두 휴대폰이 서로 액세스할 수 있습니다.

1, 프록시 설정

Cm9 카드 에뮬레이션을 지원하는 휴대폰에서 (나는 NeXUS 여야 함), nfcproxy 소프트웨어를 열고, 설정을 클릭하고, 릴레이 모드 라디오 상자의 IP 주소를 취소하고, 다른 휴대폰의 와이파이 IP 포트를 채우고, 다른 휴대폰의 nfcproxy 수신 포트를 입력합니다. 기본값은 9999encrypt 입니다.

통신에는 선택이 필요하지 않습니다. 암호화하지 않아도 스스로 놀 수 있다. 항상 화면을 열어 두고 디버그 로깅만 하면 카드 번호를 표시할 수 있습니다. 그런 다음 설정을 종료합니다.

2 릴레이 터미널 설정

다른 휴대폰에서 (t989 를 사용해야 함) nfcproxy 소프트웨어를 열고 설정을 클릭한 다음 릴레이 모드 선택 상자를 선택합니다. IP 주소를 작성할 필요가 없습니다.

다른 휴대폰에 방금 설정한 NFC 프록시 수신 포트를 입력합니다. 기본값은 9999 로 양쪽이 같습니다.

통신에는 선택이 필요하지 않습니다. 암호화하지 않아도 스스로 놀 수 있다. 항상 화면을 열어 두고 디버그 로깅만 하면 카드 번호를 표시할 수 있습니다. 그런 다음 설정을 종료합니다.

3. 시험

1. 트렁킹 터미널에서 사용하는 휴대폰 nfcproxy 소프트웨어를 열어 은행 카드에 붙여 넣으면 상태 창이 표시됩니다.

Techlist: android.NFC.tech.isodepandroid.nfc.tech.nfc 응답이 없으면 NFC 가 켜져 있는지, 휴대폰이 켜져 있는지 확인하십시오.

NFC 기능이 정상입니까?

2. POS 기계를 받아서 소비를 선택하시고, 금액을 입력한 후 카드로 결제할 것을 요청합니다.

3. 에이전트용 휴대전화, nfcproxy 소프트웨어를 열고 POS 기계에 붙여서 카드 카드 결제하지 않는 동작을 합니다.

정상적으로 게시하면 nfcproxy 의 데이터 창에 Reader 라는 메시지가 표시됩니다.

태그: tech [android.nfc.tech.iso.pcda] NFC lay 에 연결 NFCRelayTransaction 에 연결

완전함! 이는 카드의 휴대폰이 연결되어 있고, POS 기계의 요청이 카드에 전달되었으며, 카드의 응답이 다시 전달되었으며, 거래가 진행되었음을 나타냅니다. 이 시점에서 POS 는 비밀번호를 입력해 주세요. 거래가 성공합니다. 재생측 nfcproxy 의 데이터 창을 다시 보면 상호 작용 데이터를 볼 수 있다. 데이터를 길게 눌러 맨 오른쪽 수직 점 세 개를 선택합니다. 파일로 내보내면 잘린 데이터가 내부에 저장된 /NfcProxy 디렉토리에 저장됩니다.

참고 1: POS 를 붙인 휴대폰이 응답하지 않으면 NFC 기능이 정상인지 확인해야 합니다.

참고 2: 상태 프롬프트 NFCRelay 연결에 실패했습니다. 두 휴대폰의 wifi 가 연결되어 있는지, 구성된 IP 와 포트가 정상인지 확인해야 합니다.

행운을 빕니다.

Btw: 저는 15 부터 이 방안을 사용했습니다. 그냥 일을 하고 pos 를 테스트하기 위해서입니다. 가끔씩 사용하기가 편리합니다. 최근에 또 썼으니 정리하기로 했다. 이전에 대신의 문장 를 본 적이 있고, 지역 사회에 한 번 공헌한 적이 있다. 소프트웨어 자체는 대화형 데이터의 동적 수정과 같이 여전히 발굴할 수 있는 큰 잠재력을 가지고 있습니다. 。 。 。 。 。 너도 알다시피, 함부로 오지 마라. 너는 물시계를 검사할 것이다. 또한 일부 터미널에서 이상한 패턴을 사용하여 카드를 읽는 것으로 밝혀져 소프트웨어 오류가 발생합니다. 이 시점에서 우리는 proxmark3 을 이용한 폭력 감시만 할 수 있지만, 이 mitm 방법은 proxmark 보다 훨씬 편리하고 훨씬 싸다. 마지막으로, 저는 PPT 에 사진 한 장을 첨부했습니다. 이것은 제가 간단히 그린 것입니다. 이해하실 수 있습니다.

IC 카드를 복사할 때 IC 카드를 암호화 카드와 비암호화 카드로 나누었습니다. 가능하면 암호화되지 않은 카드를 직접 복사해 주세요. 그렇지 않은 경우 암호화 카드 자습서를 참조하십시오.

도구:

1. 하드웨어: PN532 (초보자는 이것을 추천한다. 어떤 보물은 30 원 정도 팔고, 보통 절반 암호화 카드는 이것으로 해독할 수 있다. 전체 암호화 카드는 PM3 가 필요하다), USB 대 TTL 케이블, 미밴드 NFC 에디션 (3 세대와 4 세대 옵션)

2. 소프트웨어: PN532 의 구동, winhex,

MifareOneTool (M 1T), NFC_READER_crack.

먼저 PN532 를 사용하여 USB 를 TTL 회선에 연결합니다 (회선 시퀀스 정의: 검은색 GND, 빨간색 VCC, 흰색 SDA, 녹색 SCL). 그런 다음 컴퓨터에 설치합니다

PN532 용 드라이버, PN532 를 컴퓨터에 연결한 다음 장치 관리자를 확인합니다. COM 포트에 드라이버가 성공적으로 설치되었음을 증명하는 장치가 있습니다.

소프트웨어 M 1T 를 열고 연결 테스트를 클릭한 다음 키를 눌러 원본 카드를 잠금 해제합니다. 열쇠가 있으면 열려고 합니다. 암호 해독에 성공하면 하나를 내보냅니다. Dump 파일, 우리는 그것을 저장할 것입니다.

열다. Winhex 덤프 파일, FF 로 AB 키 채우기, 채운 후 복사본으로 저장, 처음 카드 번호 (8 자리) 를 기록해 둡니다.

그런 다음 M 1t 를 다시 열고, 고급 운영 모드를 선택하고, 16 진수 편집기를 열고, 방금 찾은 8 자리 카드 번호를 복사하고, 도구를 열고, UID 를 수정하고, 방금 복사한 8 자리 카드 번호를 붙여넣고, 확인을 누른 다음 파일-다른 이름으로 저장을 누릅니다. Mfd 파일.

고급 모드에서 just 에 쓸 cuid 를 선택합니다. Mfd 파일은 cuid 카드에 쓰여지고, 64 개의 블록이 기록되지 않은 경우 다시 쓰여집니다.

Mi 밴드 선택 도어 카드 시뮬레이션, 방금 쓴 cuid 카드 시뮬레이션. Mfd 파일을 mi 밴드에 복사한 다음 엽니다.

소프트웨어 NFC_READER_crack 일반 M 1 카드에 쓰기를 선택하여 키로 채워진 식사 카드 데이터를 시작 링에 씁니다. 만약 당신이 63 원만 썼다면 괜찮아요. 그것이 효과가 있는지 봅시다.

그럼 끝났어! !

이 자습서는 불법적인 목적으로 사용해서는 안 됩니다. 복사한 식사 카드 잔액은 동일하며 잔액을 수정하는 경우는 없습니다. 식사 카드의 원래 잔액은 얼마입니까? 이것은 당신이 요리하는 데 사용하는 것과 같습니다. 손고리에 복제하는 것은 요리의 편의를 위한 것이다.

Q: 데이터를 시작 루프에 마지막으로 쓸 때 원래 M 1T 대신 NFC_READER_crack 을 사용하는 이유는 무엇입니까?

A: M 1T 로 팔찌에 데이터를 쓰면 현학적인 문제가 발생할 수 있습니다. 즉 63 개를 쓸 수 없기 때문에 NFC_READER_crack 에는 문제가 없습니다. Cuid 카드를 사용하여 출입금지 카드를 복제하는 경우 M 1T 를 사용해 볼 수 있습니다.

Q: 액세스 카드를 복사하는 방법은 무엇입니까?

A: 액세스 금지 카드가 절반 암호화 카드인 경우 이 문장 복제를 기반으로 할 수 있습니다. 암호화되지 않은 카드인 경우 가능한 직접 시뮬레이션해 보십시오. 그렇지 않은 경우 데이터 읽기 (저장)-생성을 따릅니다. 카드 번호가 있는 MFD 파일–cuid 카드로 복사–핸드링으로 cuid 카드 시뮬레이션–핸드링으로 액세스 금지 카드 데이터를 기록합니다.

생활에는 또 많은 다른 상황이 있다. 해커는 NFC 버스 카드, 무제한 승차, 심지어 NFC 를 지원하는 휴대전화를 납치할 수 있어 안전문제가 뚜렷하다. 결국 방인은 없어서는 안 된다.