【问题标题】:How to modify block 0 / UID of a Mifare 1K tag (using a proxmark)如何修改 Mifare 1K 标签的块 0 / UID(使用 proxmark)
【发布时间】:2020-08-05 11:59:20
【问题描述】:

我在尝试写入块 n°0(以更改 UID)时将 Mifare 1k 标签变砖,我想了解我做错了什么。

提醒一下,Mifare 1k 的数据表 => 1

我用过:

  • Proxmark Easy ;
  • 带有可写块 0 的标签(在线购买)。

首先,我搜索了标签

proxmark3> hf search
          
 UID : fa 33 78 19          
ATQA : 00 04          
 SAK : 08 [2]          
TYPE : NXP MIFARE CLASSIC 1k | Plus 2k SL1          
proprietary non iso14443-4 card found, RATS not supported          
No chinese magic backdoor command detected          
Prng detection: WEAK

所以,UID 是fa 33 78 19

然后,我使用密钥 A 读取 de block 0(我知道它是“FFFFFFFFFFFF”)

proxmark3> hf mf rdbl 0 A FFFFFFFFFFFF

--block no:0, key type:A, key:ff ff ff ff ff ff           
#db# READ BLOCK FINISHED          
isOk:01 data:fa 33 78 19 a8 08 04 00 62 63 64 65 66 67 68 69

我们找到之前识别的 UID fa 33 78 19

然后,我尝试通过仅替换与 UID 关联的字节来修改它:

proxmark3> hf mf wrbl 0 A FFFFFFFFFFFF FFFFFFFFa80804006263646566676869
--block no:0, key type:A, key:ff ff ff ff ff ff          
--data: ff ff ff ff a8 08 04 00 62 63 64 65 66 67 68 69          
#db# WRITE BLOCK FINISHED          
isOk:01 

但是在那之后,就没有办法和标签通信了,它变砖了……

proxmark3> hf mf rdbl 0 A FFFFFFFFFFFF
--block no:0, key type:A, key:ff ff ff ff ff ff           
#db# Can't select card          
#db# READ BLOCK FINISHED          
isOk:00  
        
proxmark3> hf search
          
#db# Reading card ...          
No or unknown card found, aborting 

我的错在哪里?

【问题讨论】:

    标签: edit mifare uid


    【解决方案1】:

    我找到了解决方案:

    块 0 由:4 个字节的 UID、1 个字节的 BCC 和 11 个其他制造商字节组成:Datasheet

    BCC 取决于 UID:它是四个 UID 字节的 XOR。 编写错误的密件抄送会破坏标签。

    有几个网站允许根据所需的 UID 计算密件抄送:here

    现在的问题是:我们可以“拆砖”标签吗?

    在其他论坛上,有人说他们的 ACR122U (libnfc) 取得了成功,但就我而言,我拥有 Proxmark 3 Easy,但我什么也没找到。

    【讨论】:

      【解决方案2】:

      我发现这是一个非常古老的话题,但它仍然有一些信息可能对某些人有所帮助。 您可以“拆砖”一个“软砖”标签(导致无效密件抄送)。 Instruction here

      #e.g. for 4b UID:
      
      hf 14a config --atqa force --bcc ignore --cl2 skip --rats skip
      hf mf wrbl 0 A FFFFFFFFFFFF 11223344440804006263646566676869 # for 1k
      hf mf wrbl 0 A FFFFFFFFFFFF 11223344441802006263646566676869 # for 4k
      hf 14a config --std
      hf 14a reader
      

      【讨论】:

      • 有效!谢谢!另请注意,此方法需要 RRG / Iceman 固件。
      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2020-02-05
      • 1970-01-01
      • 2012-07-29
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多