[Ответить в тред] Ответить в тред

03/04/16 - Набор в модераторы 03.04 по 8.04
26/03/16 - Конкурс: Помоги гомункулу обрести семью!
15/10/15 - Набор в модераторы 15.10 по 17.10



[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 2312 | 219 | 584
Назад Вниз Каталог Обновить

RFID, NFC, смарт-карты Аноним Пнд 06 Янв 2014 14:27:43  111817  
1389004063450.jpg (111Кб, 703x636)

Анон а тут есть такие кому интересна эта тема?
Радиочастотная идентификация, метки, подкожные импланты, смарт-карты, билеты на метро/автобус/лифт etc.
ISO 7816,14443,15693, UHF Gen2, ACR122U, Cardman 5321, APDU.
Если это не пустой звук для тебя, напиши. А то чувствую себя унтерменшем. Даже поговорить не с кем.

Аноним Пнд 06 Янв 2014 14:39:37  111818
1389004777454.png (57Кб, 840x595)

Ну и вопрос задам. Ковыряю метрошные ультралайты.
APDU командой FF B0 00 00 00 можно прочитать 16 байт
из памяти билета. Что они означают? Как можно выцепить количество оставшихся поездок и срок действия билета?

Аноним Пнд 06 Янв 2014 20:54:21  111837

>>111818
Метрошные карты читаются как RFID или NFC? А то хочу брать смартфон, а там NFC есть.

мимо_ньюфаг

Аноним Пнд 06 Янв 2014 21:08:49  111839

>>111837
NFC — одна из технологий, используемая RFID-метками, коими являются метрошные карты. Читаться и даже, возможно, писаться смартом будут.

Аноним Пнд 06 Янв 2014 21:18:25  111840

NFC заебок, можно удобно и безопасно связываться с bluetooth устройствами.

!L8GzQuGLKk!!/CIHgKz Пнд 06 Янв 2014 21:41:28  111842
1389030088771.jpg (20Кб, 708x450)

>>111837

NFC это часть RFID стандарта ISO 14443

Аноним Срд 08 Янв 2014 05:34:51  111872

>>111817
Охуенно, кстати. Гэбня не дремлет!
Ладно, мод, намёк понят.

!RFID.BvaqQ Срд 08 Янв 2014 13:15:43  111897

Почему мод удалил название моего домашнего ридера?
Что за бред? Объясните.

Аноним Срд 08 Янв 2014 21:50:50  111927

>>111897
Да он поехавший, не обращай внимания

Аноним Срд 08 Янв 2014 22:31:14  111932

>>111927
>>111897
>>111872
После мощного вайпа многие доски откатили на неск дней назад. Так что пишите, не ссыте.

Аноним Срд 08 Янв 2014 22:32:31  111933

>>111932
>многие разделы двача
Фикс

!RFID.BvaqQ Срд 08 Янв 2014 23:59:51  111945
1389211191094.jpg (559Кб, 2592x1552)

>>111932

Ясно тогда. Тут вопрос был, чем читать и писать метки.
У меня сейчас вот такой набор железок.

ACR1222U - читает/пишет ISO14443, NFC, Mifare, еtc (все бесконтактные билеты и т.д.)

Cardman 5321 - все тоже что и ACR1222U, плюс IS015693 + контактные банковские микропроцессорные карты, это ISO7816

ACR38 - это маленький похожий на флешку. Он для изучения найденных на улице симок. А в них иногда забавные вещи попадаются, телефонные книги, сохраненные смс и т.д. ISO7816

Этот набор из трех дивайсов позволяет мне ковырять практически любые RFID метки, смар-карты, микропроцессорные банковские карты.

Аноним Птн 10 Янв 2014 23:23:06  112082

>>111945
а карточки метро-электрички кто-то из них может клонировать?

Аноним Птн 10 Янв 2014 23:28:18  112083

>>112082
Клонированный билет попадает через пару дней в бан-лист. Смысла - ноль

Аноним Суб 11 Янв 2014 00:55:28  112089
1389387328695.png (2245Кб, 1920x1094)

>>111817
>Анон а тут есть такие кому интересна эта тема?
Конечно есть. Я вот себе уже клетку фарадея для кармана купил. А ты?

Аноним Суб 11 Янв 2014 00:57:45  112090

>>112089
Кстати вопрос вдогонку, кто-нибудь тестил клетки Фарадея из медной мелкозернистой сетки с промышленными RFID или с антенными усилителями для RFID? Пробивают? И вообще, аноны, делитесь своими дизайнами клеток Фарадея. Теперь это tin foil hat thread.

Аноним Суб 11 Янв 2014 02:02:15  112100

>>112082

пока еще ходят старые Mifare 1K, то можно

http://dark-simpson.livejournal.com/15961.html

Аноним Суб 11 Янв 2014 02:06:10  112101

>>112089

ты про блокиратор RFID?

Аноним Суб 11 Янв 2014 02:16:13  112102

>>112101
Да я про него. By design они образуют не идеально замкнутую клетку Фарадея, и вот поэтому мне интересно возможно ли взять передатчик помощщее и найти такой угол чтобы он всё-таки вычитал метку из такой вот коробочки.

!RFID.BvaqQ Суб 11 Янв 2014 13:33:00  112129

> и найти такой угол чтобы он всё-таки вычитал метку из такой вот коробочки

Вычитать что-то важное из памяти банковской карты или УЭК не зная ключей доступа невозможно. Поэтому эти коробочки не нужны.

Аноним Вск 12 Янв 2014 09:18:16  112258

Хотел сделать эмулятор карты не имея ничего кроме самой карты по схеме http://www.rlocman.ru/shem/schematics.html?di=112268 но как оказалось, нужен хотя бы ридер, так как к цифрам записанным на обороте карты нужно также прибавить код производителя, который на обороте не пишется. Может кто подкинуть схему ридера без лишних изъебств? Хватит только бинарного кода. Осциллографа не имею.
Также в планах сделать мощный излучатель для чтения карт с 30см, чтобы получить доступ к техническим помещениям гигантского ТЦ. Взлетит ли?

Аноним Втр 14 Янв 2014 14:59:55  112708

>>112129
Дело не в вычитывании важного с карты, а например если у тебя есть метка-ключ с работы, то теоретически с помощью неё тебя можно трекать - хотелось бы от этого защититься.
Алсо
>что-то важное из памяти банковской карты или УЭК не зная ключей доступа невозможно.
Не читал стандарта на RFID-enabled пластиковых карт, но вангую что там проприетарный Crypto Revolutional Advanced Protocol (CRAP™) основанный на security from obscurity и который при желании ломается на калькуляторе.

Аноним Втр 14 Янв 2014 15:24:21  112719

>>112258
Не благодари
http://ftp.ccc.de/congress/30C3/webm/30c3-5334-en-RFID_Treehouse_of_Horror_webm.webm
http://ftp.ccc.de/congress/30C3/mp4/30c3-5334-en-RFID_Treehouse_of_Horror_h264-hq.mp4

Аноним Втр 04 Фев 2014 07:37:29  115316

>Не читал стандарта на RFID-enabled пластиковых карт, но вангую что там проприетарный Crypto Revolutional Advanced Protocol (CRAP™) основанный на security from obscurity и который при желании ломается на калькуляторе.

ты смотрю дохуя умный, лолка. А аппаратный криптопроцессор с поддержкой 3DES/AES/RSA/ECC/SEED/SHA-1/MD5 не хочешь?

Аноним Втр 04 Фев 2014 12:28:56  115332

>>115316
>А аппаратный криптопроцессор с поддержкой 3DES/AES/RSA/ECC/SEED/SHA-1/MD5 не хочешь?
В карточке без батареки работающей на наведенном токе?
Вынужден сообщить сто сам ты лолка.

Аноним Втр 04 Фев 2014 23:50:16  115396

я у мамы слоупок:
>>112258
Половина скуд код производителя не читает даже.
С 30 сантиметров мощный излучатель это рамка с А5 и пяток ватт.

Аноним Срд 05 Фев 2014 10:40:04  115421

>В карточке без батареки работающей на наведенном токе?

совсем пидарахи отстали от жизни. Лол да.

Аноним Срд 05 Фев 2014 10:55:06  115423

>>115421
>куд-кудах
По делу есть что сказать или сразу под струю пойдешь?

Аноним Срд 05 Фев 2014 11:02:19  115424
1391583739214.jpg (60Кб, 800x443)

>>115423

http://www.smart-card.ru/smart-karta-nxp-jcop-j3a-80kb/
http://www.smart-card.ru/smart-karta-nxp-jcop-j3a/

Аноним Срд 05 Фев 2014 11:28:34  115429

Заказал с али набор ардуины с модулями для(надеюсь) для этой темы. Буду учиться...

Аноним Срд 05 Фев 2014 12:15:35  115436

>>115429

дай соус на эти модули

Аноним Срд 05 Фев 2014 12:18:14  115437

Что думаете насчет чтения 125 кГц EM Marine на расстоянии в метр? Реально спаять?
Или лучше приклеить на считыватель в темном корридоре читалку, которая будет от считывателя питаться и насобирать себе пропусков?

Аноним Срд 05 Фев 2014 12:20:04  115439

>>115437

Реально. Только антенна будет размером с дверь.
Можешь уложить провода в дверной косяк и собирать пропуска всех кто через нее ходит.

Аноним Срд 05 Фев 2014 17:15:37  115452
1391606137161.jpg (4Кб, 259x194)

Котоны, а кто знает, где в рашке можно купить ридер ibutton?
Домофонных ключей. Интерфейс USB нужен.
Хочу написать софтинку для копирования ключиков.

Аноним Чтв 06 Фев 2014 18:48:20  115584

Насколько реально собрать штуку которая будет убивать карты на расстоянии хотябы метра? Карты 13,56 МГц (mifare), убивалка должна быть переносной и безпалевной, чтоб можно было положить в большой карман или рюкзак.
Я так понимаю малореально? ЭМИ это громоздкий мешок капов и хлопок при срабатывании, а передатчиком достаточную для подпаливания мощность не накачаешь, там небось еще и стабилитрон внутри от наводок стоит. Может высоковольтный кондер на контур настроенный на частоту работы карт разряжать?

Аноним Чтв 06 Фев 2014 22:08:10  115595

>>115452
наркоман штоле? ардуина тебе на что?

Аноним Чтв 06 Фев 2014 22:12:06  115596

>>115584
Энергоемко, габаритно и нахуй не нужно.

Аноним Чтв 06 Фев 2014 22:15:53  115599

>>115584
> безпалевной
Вообще никак. Если будет карту с метра поджаривать, то прочей электронике тоже не поздоровится.

Аноним Птн 07 Фев 2014 00:23:51  115607
1391718231707.png (160Кб, 650x669)

Анон, помоги ньюфагу.
Есть карта, как на оп-пике(белые стопкой), открывает дверь.
Какое оборудование нужно, чтобы скопировать её?

Аноним Птн 07 Фев 2014 01:33:24  115621

>>115596
>нахуй не нужно.
В моем городе в автобусах электронные билеты(хз как в рашке) на rfid карточках, интересна теоретическая(воплощать совесть не дает, подло ведь людей зайцами делать) возможность безпалевно затроллировать пассажиров и контроллеров вышибив первым карточки, а вторым их сканеры.
>>115599
Ну хз, мобилы таких больших колебательных контуров как карточки не имеют.
Я тут погуглил rfid killer и люди убивают карточки тупо разрядами электролита на катушку намотанную без расчетов или работой вспышки рядом, но там чип около катушки. А если сделать контур на нужную частоту с HV кондером в контуре, к контуру приделать простую дипольную антеннку (хотя слишком длинно получается на 13мгц, какую другую можно заюзать с меньшими габаритами и чтоб безпалевно српятать, я не шарю в этом,) и разряжать на контур другой кондер через разрядник, напряжение каких 1.5kv?
По идее наводка на карточки будет мощнее чем просто от тупого разрядника во вспышке и расстояние соответственно больше.
Результат можно как-то прикидочно посчитать стоит ли вообще делать эксперимент или работать будет на расстоянии 20см?

Аноним Птн 07 Фев 2014 02:35:17  115625

>>115621
Вернись на флайбэк, пожалуйста.

Аноним Птн 07 Фев 2014 10:38:56  115641

>>115607

Ридер соответствующего стандарта + libnfc + mfcuk + нормальный мозг

http://odinokij-kot.livejournal.com/15429.html
https://code.google.com/p/mfoc/

Аноним Птн 07 Фев 2014 10:43:24  115642

>>115584

с метра никак, а а вплотную можно убить

Аноним Птн 07 Фев 2014 16:06:05  115669

>>115641
>соответствующего стандарта
А как узнать, какого стандарта эта карта?

Аноним Птн 07 Фев 2014 16:15:04  115670

>>115669

выложи фото карты, в фас и профиль

Аноним Птн 07 Фев 2014 17:41:52  115677

>>115584
Стандартный план, магнетрон в рюкзак.

Аноним Птн 07 Фев 2014 19:47:23  115693

>>115677
А пассажиры не заметят этого по поджарившимся яйцам?

Аноним Птн 07 Фев 2014 21:55:53  115698
1391795753913.png (54Кб, 1186x811)

котоны, я тут написал софтинку для копирования/модификации карт ICODE SLI. Программа бесплатная. Такие карты вроде даже где-то используются. На лыжных подъемниках на Сев. Кавказе, и в столовых например, в крупных библиотеках. Но любые незаконные деяния с картами будут на вашей совести. В случае чего сгущенка вам обеспечена. Если нужны какие-то функции. Новые типы карт, пишите реквесты.
Программа предназначена только для исследовательских функций.

rfid.org.ru/viewtopic.php?id=45

Аноним Птн 07 Фев 2014 23:57:34  115708

>>115693
Слушай, не придирайся по мелочам.

Аноним Суб 08 Фев 2014 03:21:17  115727

>>115677
Разве он сможет своими гигагерцами навредить карточке с метра, без фокуса?

Аноним Суб 08 Фев 2014 03:22:49  115728

>>115698
Вишмастер встроенный наличествует?

Аноним Суб 08 Фев 2014 08:34:39  115733

>>115698
> rfid.org.ru/viewtopic.php?id=45
Ну ты опиши штоле. ST-шный набор, судя по скриншоту, поддерживается? Какие из карт третьей части протокола видит?

Аноним Суб 08 Фев 2014 10:45:28  115738

>>115728
Веб не нашел.
Лол:
> * The Advanced RFID Explorer License,
> * Copyright (c) 2014 Pashkov Alexander. All rights reserved.
Прога правда генерирует месаджбокс еггог старт, что намекает.

Аноним Суб 08 Фев 2014 10:50:39  115739

>>115738

Служба смарт-карт должна быть запущена и установлены
драйвера под ридер.
На XP работает только с SP3. На всем что выше, тестировал, нормально запускается.
Скриншот ошибки можешь выложить?

Аноним Суб 08 Фев 2014 10:59:38  115740
1391842778821.jpg (52Кб, 400x600)

>Какие из карт третьей части протокола видит?

I CODE SLI от NXP, на ICODE SLIx не тестировал, но должно работать.

Аноним Суб 08 Фев 2014 11:47:55  115741

>>115739
Дьявол, на скриншоте M24LR это метка штоле? Запиливай тогда поддержку CR95 ридера.

Аноним Суб 08 Фев 2014 11:48:13  115742

Анон, может здесь ты поможешь. В школе раздали карты на хавчик в буфете, с устройством считывания, как на ОП-пике. Можно ее как то считывать или даже перезаписывать в домашних условиях? Не отправит ли она сигнал в КГБ за такое гавно?

Аноним Суб 08 Фев 2014 11:55:15  115743
1391846115930.jpg (32Кб, 500x327)

>>115742

Карты очень много и разных стандартов.
В некоторых случаях, когда используется внутренняя память карты для хранения количества обедов, то можно "подкрутить" себе еще жрачки. Но когда будут сверять бухгалтерию, скорее всего заметят подвох и будет сгущенка.

Аноним Суб 08 Фев 2014 12:02:25  115744
1391846545455.jpg (156Кб, 690x460)

А если память карты не используется, например это дубовая E-marine, то вообше можно жрат за счет Ерохина.
Есть способ. И тебя никто поймать не сможет.
Нет конечно смогут, если будут проверять поголовно всех.
Но это маловероятно.

Аноним Суб 08 Фев 2014 12:19:55  115746

>>115744
> можно жрат за счет Ерохина.
А если мозг установщиков не использовался то и за счет Ивана Оленёва.

Аноним Суб 08 Фев 2014 13:52:54  115755

>>115595
Что-то я погуглил, но такое чувство, что в глаза ебусь. Общаться с 1-Wire может куча библиотек, но вот ни одна не подразумевает запись.
Другой анон

Аноним Суб 08 Фев 2014 14:01:22  115757

>>115755

>но вот ни одна не подразумевает запись.

с железками тоже хуйня, читают, но писать не могут.

Аноним Суб 08 Фев 2014 14:51:14  115764

>>115755
> Общаться с 1-Wire может куча библиотек
Конкретная функция конкретного производителя может быть не прописана в стандарте. Или не все функции стандарта реализованы в конкретном железе. Ну ты пони.

Аноним Суб 08 Фев 2014 16:38:06  115774

>>115436
http://www.aliexpress.com/item/UNO-KIT-Upgraded-version-of-the-For-Starter-Kit-the-RFID-learn-Suite-Stepper-Motor-ULN2003/1207142899.html

Аноним Суб 08 Фев 2014 22:54:49  115835

>>115743
>>115744
>>115746
Спасибо за достойные ответы, аноши.
Карта имеет баланс, как, например, симкарта. Так же там, грубо говоря, есть джва разных кошелька: горячее питание и буфет и все операции проходят в рублях. Разница в том, что деньги с "буфет" списывает считывалка, а деньги с "горячее питание" -снимаются хуй знает как, но классуха каждый день с утра чекает кол-во обедающих и забивает эта на каком-то сайтике и деньги с их карточек автоматом списываются без прикладывания к считывалке. Деньги зачисляются без комиссии через терминал в школе.
Что это может быть за зверь?
Рязань, у нас во всех школах такие карточки с прошлого года

Суб 08 Фев 2014 23:21:51  115839

>>115835

>Что это может быть за зверь?

Откуда мы знаем? Это может быть что угодно. Примитивный E-marine с одним UID или крутой Mifare 4K. Единственный вариант, купить ридер, скачать программу и попробовать определить что за карта.

Аноним Суб 08 Фев 2014 23:35:05  115840

>>115839
>купить ридер
Ну так подробней, антуан. Не томи.

Аноним Пнд 10 Фев 2014 12:23:01  116016

>>115840

1. Купить ридер OMNIKEY 5427 CK, на ибее
2. Определить им тип карты
3. Купить пустые болванки карт
4. Сделать копию
5. ПРОФИТ!

Аноним Пнд 10 Фев 2014 20:08:00  116045
1392048480000.jpg (359Кб, 905x1800)

>>115670
А вот и она. На просвет видно кольцо.

Повторю вопрос: какое оборудование нужно, чтобы сделать копию этой карты? И вообще какого типа эта карта?

Аноним Пнд 10 Фев 2014 20:24:51  116047

>>116045
Глазки свои на один пост выше подними, никто тебе тип по фото не определит.

Аноним Пнд 10 Фев 2014 20:37:21  116048

>>116047
А зачем тот анон фото просил?
Ну, нет так нет.
Омникей за 150 евро слишком жирно, я же нищеброд.

Аноним Пнд 10 Фев 2014 20:55:19  116050

>>116045
Это точно не 125 кГц?

Аноним Пнд 10 Фев 2014 20:59:05  116051

>>116045

Это копеечная e-marin, в нее прошит только уникальный UID, он продублирован на карте. Изменить его нельзя.
Но можно сделать дубликат на карте T5557, будет работать также как emarin. Поскольку обычно номера таких карт идут по-порядку в каждой партии, можно поставить близкий номер +- 1,2,3 и жрать
в столовой за счет соседа. Только надо быть первым, а то в базе будет зафиксировано, что с этим UID уже пожрали сегодня.
Соответственно владелец легальной карты обломается на кассе.

Аноним Пнд 10 Фев 2014 21:01:00  116052

>>116050
Что за 125кГц?
>>116051
Спасибо за инфу. Я не школьник, наёбывающий столовку, мне надо сделать копию карты, открывающей дверь.
>>116045-кун

Аноним Пнд 10 Фев 2014 21:10:15  116053

>>116052

копию элементарно, там где делают копии домофонных ключей, приборчиком как на видео

Аноним Пнд 10 Фев 2014 21:33:43  116057

>>116053
Так я и спрашиваю, какой именно прибор мне нужен, чтобы сделать это.
Как я понял, эта ем-марин входит в стандарт ISO 14443.
Подойдёт такая хуитка: http://www.ebay.com/itm/NEW-ACR122U-ACR122-NFC-Contactless-Smart-Card-Reader-Writer-USB-Port-/190911713266 ?

Аноним Пнд 10 Фев 2014 21:52:37  116064

>>116051
>>116045
Запиши на аудиокарту и проиграй при помощи телефона с заклеенным динамиком, работает, ридер считывает.

Аноним Пнд 10 Фев 2014 21:54:01  116065

>>116057
Для >>116064 тебе нужен пикрел: >>116027

Аноним Пнд 10 Фев 2014 22:40:50  116072

Хей, гайз, а можно прошить код карты EM-Marine в брелок EM-Marine? Будетли считыватель для карт срабатывать на брелок?
И есть ли какой-нибудь форум на всю эту RFID-тему?

Аноним Пнд 10 Фев 2014 23:09:43  116074

>Как я понял, эта ем-марин входит в стандарт ISO 14443.

Нет. ем-марин работает на 125 Кгц, а ISO 14443 на 13.56 Мгц,
это совершенно разные карты несовместимые друг с другом.

Аноним Пнд 10 Фев 2014 23:11:30  116075

>>116072

В брелок e-marin ничего нельзя прошить >>116051
Можно прошить в брелок T5557 который будет себя вести как брелок e-marin

Аноним Пнд 10 Фев 2014 23:46:49  116077
1392061609232.gif (161Кб, 419x500)

>>116075
>>116074
Ладно, я - хуй. Буду гуглить, спасибо за объяснения.

Аноним Втр 11 Фев 2014 00:51:25  116081

Как я понял, вот это мне точно подойдёт: http://www.aliexpress.com/item/Handheld-125Khz-EM4100-RFID-ID-copier-writer-duplicator-free-6pcs-Writable-cards-free-6pcs-Writable-keychains/1323039495.html ?

хуй_с_картой_ем-марин

Аноним Втр 11 Фев 2014 00:56:35  116082

Хотя лучше, наверное, будет что-нибудь такое: http://www.aliexpress.com/item/Free-Shipping-RFID-Reader-Copier-Duplicater-125KHZ-Support-Cards-T5557-T5567-T5577-EM4305-4200-For-Access/880089259.html
Как я понял, с помощью программы можно будет просто прошить нужный код на пустую карту, без наличия той карты, что нужно скопировать.

Аноним Втр 11 Фев 2014 21:20:25  116149

>>116077
> 1392061609232.gif
Охуеть, я познал тайну этой адской машины!

Аноним Втр 11 Фев 2014 21:54:44  116154

>>116077
>гиф
Охуеть, спасибо, бро! Этот вопрос мучил меня годами.

Аноним Срд 12 Фев 2014 03:30:17  116187
1392161417574.gif (319Кб, 450x270)

>>116154
>>116149
Лол слоупоки

Аноним Срд 12 Фев 2014 09:27:37  116196

>>111817
Пилю по работе проект с RFID(UHF). Несекретную часть могу слить. Задавайте ваши вопросы.

Аноним Срд 12 Фев 2014 10:34:43  116200
1392186883618.jpg (51Кб, 700x393)

>>116196

а что можешь слить? В принципе интересует все.
Документация, мануалы, исходники, примеры кода.
Залей все на rghost.ru С меня няшки.

Аноним Срд 12 Фев 2014 14:44:10  116216

>>116196
Реально ли сделать декодер манчестера только на прерываниях?

Аноним Срд 12 Фев 2014 17:12:40  116234

Анон, как думаешь, как они это сделали?
Неужели проездные так легко ломаются?

Аноним Срд 12 Фев 2014 22:41:36  116250

>>116200
Там пока что чуть больше чем нихуя, но по ходу разработки буду сливать в этот ITT тред инфу. Будут фоточки ридера и карт, а так же описание, как их правильно сопрягать, программировать карты и прочие мелочи. Думаю, будет полезно.

Отдельно, будет вам rfid-глушилка, если руки выпрямлю и паяльник добуду.(Хотя я уверен, что такой примитив все умеют, кроме меня)

Аноним Чтв 13 Фев 2014 02:07:20  116268

Есть ли софт для андройда с NFC? Или там купировано все?

Аноним Чтв 13 Фев 2014 11:15:18  116276

>>116268

Есть, но он бесполезен, API настолько кастрированное, что использовать практически не для чего.

Аноним Чтв 13 Фев 2014 15:34:37  116289

>>116234
Социальные карты легко ломаются. Правда их будут банить на метро каждые сутки, но можно купить в Китае MifareZero и переписывать UID карты каждый день, тем самым избавляясь от бана. В автобусах банят вообще слоупочно, можно кататься долго с одним UID.

Олсо, никто не знает, где можно купить смарт-карты или токены, поддерживающие JavaCard? Я уже задолбался их искать, везде или от 9000 штук или какое-то говно

Аноним Чтв 13 Фев 2014 16:48:31  116291

>>116289

по социалке не поездишь, в метро стоят менты и охрана и ловят тех кто ездит по-бабкиной карте. А если тебя поймают с скопированной картой, будет вообще жопа.
Если уж ломать, то Тройку.

>Олсо, никто не знает, где можно купить смарт-карты или токены, поддерживающие JavaCard?

в гугле забанили? smart-card.ru

Аноним Чтв 13 Фев 2014 17:01:31  116292

>>116291
> Если уж ломать, то Тройку.
Хер там, она не ломается mfoc, там нормальная криптосистема

> в гугле забанили? smart-card.ru
Хоть бы объёмы посмотрел. Видел я эту контору

Аноним Чтв 13 Фев 2014 17:08:58  116293

>>116292

JavaCard они поштучно продают. Я сам там покупаю.

Аноним Чтв 13 Фев 2014 17:11:52  116294

>там нормальная криптосистема

Это да, но по-старым социалкам не поездишь. В метро реально людей ловят пачками. Только если на пригородных электричках,
там еще нет такой компании по отлову зайцев.

Аноним Чтв 13 Фев 2014 17:15:17  116295

>>116294
В автобусах зато поездишь

Аноним Чтв 13 Фев 2014 17:16:33  116296

>>116293
А как тогда их заказать поштучно? Я вижу минимум 100 штук

Аноним Чтв 13 Фев 2014 17:50:14  116302

>>116296

Позвонить им в офис, и сказать что хочешь купить карту для опытов. Курьер в ДС стоит 500 рублей, поэтому выгодно покупать много всего сразу. Я обычно беру шутк 7-8 разнотипых карт, по 1 из каждой модели.

Аноним Чтв 13 Фев 2014 19:13:07  116309

>>116302
О как, благодарю

Аноним Чтв 13 Фев 2014 23:24:43  116327

>>116045
Метка на 125 кГц, как уже сказал один из ананасов. Без памяти. ID написан прямо на ней, как читать — луркай в гугле.

Аноним Птн 14 Фев 2014 16:29:52  116364

>>116327
А ты быстрый. Я уже купил вот эту хуиту: >>116082

Аноним Суб 15 Фев 2014 12:50:49  116428
1392454249573.jpg (27Кб, 498x356)

>>116364
Рад стараться!

Суб 15 Фев 2014 15:17:27  116446

>>116364

зря купил

Аноним Суб 15 Фев 2014 20:05:38  116474

>>116446
Обоснуй @ докажи.

Суб 15 Фев 2014 21:11:33  116485

>>116474

1. Рандомное китайское гавно.
2. PS/SC стандарт не поддерживает.
3. Куча багов в прошивке, драйвере и сопутствующем софте.
4. Нет SDK

Надо было покупать PS/SC ридер компании OMNIKEY

Аноним Суб 15 Фев 2014 21:16:09  116487

Господа, подскажите набор оборудования для чтения/программирования основных RFID и карт с магнитной лентой. Желательно со ссылками.

Аноним Суб 15 Фев 2014 21:19:42  116489

>>116485
Мне надо скопировать одну карту, твои аргументы - инвалид. Про ps/sc вообще смешно.

Аноним Суб 15 Фев 2014 21:29:54  116491

>>116489
>pc/sc
фикс

Аноним Суб 15 Фев 2014 22:13:03  116498

Подскажите тип карты пикрелейтед. Подойдет ли считыватель OMNIKEY CardMan 5321 для работы с ней? С памятью она, или же содержит только идентификатор?

Аноним Суб 15 Фев 2014 22:13:41  116499
1392488021102.png (312Кб, 473x423)

Подскажите тип карты пикрелейтед. Подойдет ли считыватель OMNIKEY CardMan 5321 для работы с ней? С памятью она, или же содержит только идентификатор?

Аноним Вск 16 Фев 2014 01:07:00  116508

>>116499
125кГц емарина.

Вск 16 Фев 2014 01:26:53  116510
1392499613928.jpg (82Кб, 550x413)

>набор оборудования для чтения/программирования основных RFID и карт с магнитной лентой.

OMNIKEY 5427 CK, про магнитуню полосу ничего не скажу, ибо зашквар и сгущенка

Аноним Вск 16 Фев 2014 01:41:14  116511

>>116489

>Мне надо скопировать одну карту

Иногда китайчатина даже этого не может сделать. Драйвера могут идти в комплекте кривые, а софт нерабочий. Писать производителю на деревню дедушке бесполезно.
Поэтому беру железо известных фирм.

Аноним Вск 16 Фев 2014 03:02:36  116515

>>116510
>OMNIKEY 5427 CK
чем он отличается от OMNIKEY 5321

Аноним Вск 16 Фев 2014 03:08:11  116516

>>116508

>125кГц емарина.

Можно ли по этой фотографии понять, используется ли карта просто как идентификатор, и информация о доступном кредите хранится на сервере, или же на карте есть память, в которую терминал сохраняет информацию при списании?

Аноним Вск 16 Фев 2014 03:34:10  116519

>>116515

>для чтения/программирования основных RFID
>для чтения/программирования основных RFID
>для чтения/программирования основных RFID

Аноним Вск 16 Фев 2014 03:43:30  116520

>>116516
> Можно ли
Можно.

Аноним Вск 16 Фев 2014 05:06:52  116528

>>116520
Будь добр, пойми и расскажи.

Аноним Вск 16 Фев 2014 05:20:00  116530

Какой длины идентификатор карты em-marine? Как клонировать карту?

Аноним Вск 16 Фев 2014 05:44:55  116532

>>116528
По виду очевидно что на пике низкочастотная карта. Можно даже не открывая даташита и калькулятора понять какой там канал по ширине. И сколько времени оно бы обменивалось пакетом в двустороннем режиме.
>>116530
5 байт, емнип. Берешь любую мсп430, стм8л или даже тиньку для эстетов и замахараиваешь свою карту, задефайнив в прошивке нужный ид даже не один.

Аноним Вск 16 Фев 2014 13:46:43  116583

>>116532
>любую мсп430, стм8л
А T5557 не подойдет?

Аноним Вск 16 Фев 2014 13:57:51  116587
1392544671256.jpg (58Кб, 640x460)

Нубский вопрос:
Можно ли использовать OMNIKEY 5427 для записи данных на карты? Например можно ли им прошить карту T5557 как на видео >>116051

Аноним Вск 16 Фев 2014 14:23:37  116588

>>116587

Да, можно.

http://www.smart-card.ru/schityvatel-beskontaktnyh-kart-omnikey-5427-ck/

Аноним Вск 16 Фев 2014 20:32:57  116636
1392568377469.jpg (101Кб, 750x531)

>>116588
Заказал Omnikey 5427 CK в smart-card.ru Странно, что этот магазин не гуглится никак, а цены там ниже. При том, что работает и с физ. лицами, в отличии от многих других.

Для магнитных карт решил взять MSR605 пикрелейтед. Подскажите, где в рашке это сделать дешевле. А то у китайцев он стоит 200$ а в рашке его продают за 500$ и выше.

Вск 16 Фев 2014 20:41:01  116640

>>116636

ты собрался кардингом заниматься? зойчем тебе магнитная полоса?

Аноним Вск 16 Фев 2014 23:33:29  116667

>>116640
Разве магнитная полоса еще актуальна для кардинга? Сейчас же везде чипованные карты. Кардинг мне не интересен, деньги воровать не собираюсь. У меня только академический интерес. Ну разве что для экспериментов попробовал бы подкрутить обеды в столовой, не более.

Аноним Вск 16 Фев 2014 23:39:54  116668

>>116667

и ради академического интереса ты готов потратить 500$ ?
чето слабо верится

Аноним Вск 16 Фев 2014 23:40:21  116669

Пробую всякие способы пиздинга карт em4100. Удалось прочесть на расстоянии в полметра, а также проверил конструкцию сниффера, который лепится под считыватель и собирает карточки, в качестве катушки контура ДПМ-0.1.

Аноним Пнд 17 Фев 2014 01:05:52  116681

>>116669
>Удалось прочесть на расстоянии в полметра

А тонкая и толстая em4100 различается по дальнобойности?
Выложи схему.

Аноним Пнд 17 Фев 2014 03:45:31  116684

>>116681
Я не он, но по тупому пиздингу понравилась катушка от совкового дв-приемника на феррите. Настраиваешь резонанс, убавляешь добротность, пара оперов и получаешь компактный сниффер. Ею же можео и считывать, но нужна вторая катушка передатчика относительно большой площади.

Аноним Пнд 17 Фев 2014 05:30:55  116691

>>116668
500 баксов он стоит только у местных барыг, которые в свою очередь покупают у китайцев по 150$

http://www.aliexpress.com/item/MSR605-HiCo-Mag-Card-Reader-Writer-Encoder-MSR206-swipe-MINI-123/350760076.html

Аноним Пнд 17 Фев 2014 13:20:39  116711
1392628839777.png (107Кб, 1280x1024)

>>116681
Имеет смысл покрутить усиление и частоту среза фильтра.
ОУ - LM358

Аноним Пнд 17 Фев 2014 13:21:44  116712

>>116711
и R6 на 56 кОм

Аноним Пнд 17 Фев 2014 13:39:06  116713
1392629946382.gif (3Кб, 601x284)

>>116711
Ах да, забыл. Катушка это рамка 20х30 см, индуктивность 345 мкГн, емкость конденсатора 4.7 нф.
Накачивается контур как на пике (только динамик выкинь нахуй), питание 12 вольт, частота 125 кГц.

Аноним Пнд 17 Фев 2014 13:40:18  116714

>>116713
>>116711
R7 левым концом на конденсатор контура.

Аноним Пнд 17 Фев 2014 14:39:04  116717

>>116713
А (>>116684) я просто p-n полумост на so-8 полевиках ставил, чтоб с драйвером не заморачиваться. Затворы вместе (через RD цепи) на генератор.

Аноним Втр 18 Фев 2014 05:02:03  116794

Посоны, буду заказывать OmniKey 5427 из США, по 125$ в рашке в среднем от 250$ можно достать и то почти нигде нет. Могу взять несколько, если кому требуется. Сам нахожусь в ДС.

Аноним Втр 18 Фев 2014 05:02:25  116795
1392685345532.jpg (40Кб, 600x504)

Посоны, буду заказывать OmniKey 5427 из США, по 125$ в рашке в среднем от 250$ можно достать и то почти нигде нет. Могу взять несколько, если кому требуется. Сам нахожусь в ДС.

Аноним Втр 18 Фев 2014 05:05:25  116796

>>116795
Отсутствующая запятая внесла путаницу.
Итак, в США железка стоит 125$, я буду заказывать, могу заказать несколько и передать кому требуется.
В России девайса почти нигде нет, там где есть просят 250$ по безналу.

Аноним Втр 18 Фев 2014 07:57:05  116800

>>116796

Какие условия? Предоплата?

Аноним Втр 18 Фев 2014 12:32:30  116808

>>116800
Зависит, наверное, от того где ты находишься. Если рядом, я могу и сам заплатить, если ты точно намерен его забрать после.

Аноним Втр 18 Фев 2014 13:54:27  116821

>>116808

Я в ДС. Не боишься покупать за границей? Сейчас вроде ужесточили провоз через таможню. Может на месяцы растянутся.

Аноним Втр 18 Фев 2014 15:21:54  116827

>>116795
Что в этой коробке такого, что она стоит 125 баксов? Не проще ли что-то такое взять? http://www.aliexpress.com/item/NFC-Mifare-Reader-and-Writer-ACR122U-SDK-Android-Test-apk-2pcs-Mifare-Cards-work-with-Mifare/647577947.html

Аноним Втр 18 Фев 2014 15:53:56  116829

>>116827

Та коробка поддерживает все RFID карты. А твой ACR122U только ISO14443, если тебе проездные на трапспорт ломать надо то можно брать ACR, а если нужна универсальность то OMNIKEY

Аноним Втр 18 Фев 2014 18:10:05  116837

>>116821
Анус твой ужесточили, пёс.

Аноним Втр 18 Фев 2014 19:23:15  116854
1392736995116.png (478Кб, 504x641)

>>116821
Я буду заказывать через посредника, бывшего ebaytoday который сейчас shopotam.ru. Потому что продавец с ебея шлет только в США. У ебейтудей вроде как налажена своя логистика, не думаю что сильно затянется доставка. Так тебе брать? Ты владелец форума rfid.org.ru?

Аноним Срд 19 Фев 2014 18:41:45  116933

хацкиры, есть карты магазинов, типа скидка, можно ли накрутить там скидку процентов 50% ? прочитавши карточку?

Аноним Срд 19 Фев 2014 21:43:40  116949

>>116933
Нет, карта, скорее всего, содержит просто твой номер вроде 12345.

Аноним Срд 19 Фев 2014 22:46:46  116961

Котаны,тред не читал,так что извиняйте. Я так понял,что карточки метро попадают под тематику треда. Так вот. Возможно ли накручивать себе поездки/деньги и т.д.?

Аноним Чтв 20 Фев 2014 00:42:24  116970

>>116961
> тред не читал
Ленивый уебки окончательно зашкварили годный тренд.

Аноним Чтв 20 Фев 2014 07:19:41  116996

>>116970
Да че сразу уебки-то? Я вот,например,совсем в этом не разбираюсь и не пойму совершенно.

Аноним Чтв 20 Фев 2014 12:13:42  117027

>>116996
>Да че сразу уебки-то? Я вот,например,совсем в этом не разбираюсь и не пойму совершенно.
И разобраться не хочешь, раз не читал. Какого хуя должны тратить на тебя свое время? Уебывай рулетки читать, там наверное не лень 400 постов осилить.

Аноним Чтв 20 Фев 2014 12:40:04  117030

>>116829
Мне кажется, или два ридера по отдельности будут стоить дешевле этого OMNIKEY? Да и ридер для низкочастотных карт, поди, можно и на ардуине собрать с минимумом рассыпухи.

Аноним Чтв 20 Фев 2014 13:11:09  117034

>>117027
Захочу я разобраться или нет зависит от ответа на мой вопрос. Сечешь?

Аноним Чтв 20 Фев 2014 22:12:20  117101

>>115755
А нужно ли тебе именно копировать в эти i-button? Теоретически можно запилить эмулятор 1-wire на паразитном питании на attiny. Я пару лет назад начинал пилить сниффер/эмулятор (проснифферил, запомнил, при переключении тумблера эмулирую), но дропнул из-за лени и кривизны рук (но раз начинал, значит инфу где-то выгуглил кусками)

Аноним Чтв 20 Фев 2014 23:42:38  117114

>>117034
Нахуй иди, ленивый выблядок. Сечёшь?

Аноним Птн 21 Фев 2014 10:38:52  117135

>>116961

можно

Аноним Суб 22 Фев 2014 19:06:12  117292

А БСК из ДС2 кто-нибудь ковырял? Я тут просто думаю, в метро они конечно в бан отправятся, но на наземном транспорте блеклистов же явно не запилили и записана на ней для наземного транспорта именно информация о возможностях (типа я единая, а я - на трамвай), а не какой-нить id лежащий в базе метра

Аноним Срд 26 Фев 2014 23:48:08  117653

В поздемке карты по пять поездок используют mirafle classic? Можно снять дамп, покататься и опять залить, да?

Аноним Чтв 27 Фев 2014 22:57:51  117738

>>117653

Classic это социалки и студенческие

Аноним Птн 28 Фев 2014 17:14:36  117798

>>116669
>Пробую всякие способы пиздинга карт em4100. Удалось прочесть на расстоянии в полметра, а также проверил конструкцию сниффера, который лепится под считыватель и собирает карточки, в качестве катушки контура ДПМ-0.1.
>>116711
А можно чуть более подробно?



Аноним Суб 01 Мар 2014 00:42:28  117851
1393620148490.png (536Кб, 664x816)

А что скажите насчет модной нынче технологии VISA payWave и MasterCard PayPass ISO 14443-4

Аноним Втр 04 Мар 2014 11:05:08  118157

>>117851

rfid интерфейс к банковским картам

Аноним Чтв 20 Мар 2014 02:27:31  119742

Какие есть тулзы для работы с картами mifare ultralight кроме набора nfc-tools. Потому как nfc-tools не работает с ридерами PC/SC. ОП, допили пожалуйста свою программу для работы с майферами.

Аноним Пнд 24 Мар 2014 12:06:25  120099
1395648385839.png (131Кб, 891x578)

>ОП, допили пожалуйста свою программу для работы с майферами.

Под "работой" подразумевается запись и чтение блоков памяти?

Аноним Пнд 24 Мар 2014 15:28:24  120132

>>120099
О, как раз то что я искал.

Чтв 27 Мар 2014 16:31:15  120388

аноны кто нибудь уже научился пополнять проездной дома?

Аноним Пнд 07 Апр 2014 01:27:15  121316

>>120099
Где скачать эту тулзу?

Аноним Пнд 07 Апр 2014 23:43:48  121399
1396899828186.jpg (53Кб, 600x340)

работал в пассажирских
внедрял карточную систему
задавай свои ответы

Аноним Втр 08 Апр 2014 10:37:17  121436

>>121399
>работал в пассажирских
>внедрял карточную систему
>задавай свои ответы
Что и в каком виде хранится в картах?

Аноним Втр 08 Апр 2014 20:05:15  121489

>>121436
Думаешь у меня было такое ГЛУБОКОЕ ПОГРУЖЕНИЕ В ПОЗНАНИЯ RFID?
да нихуя.

Запрограммировал карту, через ПО и ПРОЩАЙ КАРТОЧКА, ещё же нужно 5к карт до утра и 15к к концу недели заебенить.

Я бы на вашем месте двигался в сторону создания ТЕХНОЛОГИЧЕСКОЙ КАРТЫ, но даже уже объяснить не могу как её запилить.

Аноним Втр 08 Апр 2014 22:03:36  121495

>>121489
>Думаешь у меня было такое ГЛУБОКОЕ ПОГРУЖЕНИЕ В ПОЗНАНИЯ RFID?
>да нихуя.

>Запрограммировал карту, через ПО и ПРОЩАЙ КАРТОЧКА, ещё же нужно 5к карт до утра и 15к к концу недели заебенить.

>Я бы на вашем месте двигался в сторону создания ТЕХНОЛОГИЧЕСКОЙ КАРТЫ, но даже уже объяснить не могу как её запилить.
А жаль. Интересно было бы послушать. Если не пиздун конечно.

Аноним Втр 08 Апр 2014 22:46:58  121501

>>121489
>Думаешь у меня было такое ГЛУБОКОЕ ПОГРУЖЕНИЕ В ПОЗНАНИЯ RFID?
А хуле там сложного? rfid хранит цифровую последовательность, идентификатор. Больше там ничего нет.

Аноним Срд 09 Апр 2014 00:19:09  121509

>внедрял карточную систему
>нужно 5к карт до утра и 15к к концу недели заебенить
>задавай свои ответы

С тем же успехом можно таджику, кладущему плитку, про сопромат ответы задавать.

Аноним Срд 09 Апр 2014 11:28:16  121526

>>121489

пиздежь, карты программируются при продаже кассиром

Аноним Срд 09 Апр 2014 13:21:04  121540
1397035264826.jpg (406Кб, 1184x1600)

>>111817
Нет, ананас, ты не один! Вот есть карта. Люто интересует как ее можно на что-то запрограммировать, что для этого нужно и что за обод внутри карты.
Олсо помню эту карту картонную с метро хранил еще месяца джва как с дс приехал.

Аноним Срд 09 Апр 2014 14:12:22  121544

>>121540

обод это антенна, запрограммировать ее нельзя, все что можно было, уже записано и напечатано на карте. То что ты замазал на фото

Аноним Срд 09 Апр 2014 14:33:30  121545

>>121544
> запрограммировать ее нельзя, все что можно было, уже записано и напечатано на карте.
Так а как она посылает код передатчику? Точнее какой код? Это магнитный сигнал или радио? Если магнитный, то какие там могут быть вариации вообще? Сильный или слабый? Поясняй быстра, а не то убью.

Аноним Срд 09 Апр 2014 14:55:33  121549
1397040933216.jpg (51Кб, 576x480)

> Это магнитный сигнал или радио?

Аноним Срд 09 Апр 2014 15:14:50  121552
1397042090002.jpg (16Кб, 251x241)

>>121549
чего ты
не бейте суки

Аноним Срд 09 Апр 2014 22:10:00  121589

>>121545
>Так а как она посылает код передатчику?
По радио, через ту же антенну.
>Точнее какой код?
Последовательность бит, длиной от 64бит и выше.
>Это магнитный сигнал или радио?
Ну так волны - электромагнитные, так что и так и так.
>Поясняй быстра, а не то убью.
Местный закон гласит: сначала отсоси, потом проси.

Аноним Срд 09 Апр 2014 22:22:59  121591

>пиздежь, карты программируются при продаже кассиром
Да, программируются. Но ведь тип карты сперва нужно предварительно запрограммировать.

Аноним Срд 09 Апр 2014 22:26:43  121592
1397068003189.png (49Кб, 806x658)

Ломаните сайт, вся инфа и ПО у вас будет

Аноним Чтв 10 Апр 2014 01:30:35  121615

>>121592
А нахуя? И так ясно как жто все работает: rfid даже прошивать смысла нет, достаточно закупать у производителя уже зашитые (они все идут с уникальным id). Как те же домофонные таблетки или телефонные карты.
Компания получает ящик этих карточек, садит макаку за еду перед "программатором" вся суть которого - считывание айдишника с карты, поиск его в своей бд.
Если совпадений нет - записывает айдишник в базу, привязывает к нему счет, активирует его, пополняет его дефолтной суммой.
Если есть совпадение - пищит, карта не пригодна для эксплуатации, ее откладывают в стопку брака, и через год проверяют еще раз.
Если деактивирована, и срок менее 6 месяцев (условно) - то же самое, пищит, откладывают в ту же стопку брака. Если деактивирована, и срок более 6 месяцев - карта пригодна, счет активируется, обнуляется, и пополняется дефолтной суммой.
Итого на выходе имеем 2 стопки: годные, готовые к продаже, карты, и брак, который годен, но не сегодня - его следует отправить на склад, и через год достать, и опять посадить макаку пробивать айдишники - авось какие-то счета за это время окажутся неиспользуемыми, и срок ожидания (6 месяцев) на них выйдет.

На самих карточках заказываем надпись: карта сгорает при неиспользовании в течении 6 месяцев.
Чтоб не было вопросов, почему карточка не работает.

Далее, сливаем эту БД раз в сутки на борты транспорта. Нужно это для автономности - транспорт не всегда в сети.
Плюс бортовой комп транспорта постоянно синхронизирует внутреннюю бд с главной, если сеть таки есть.

И вот ты такой крутой, идешь к киоске, покупаешь карточку, там уже лежит 100 рублей. Подходишь к банкомату, вставляешь карточку, банкомат считывает айдишник, сверяется по БД - если счет есть и активен, начинает тебе мигать светодиодами, мол гони бабло.
Если неактивен или не существует - посылает тебя нахуй, и ты с горя выбрасываешь бесполезную теперь карточку. Потому что не пользовался ей более 6 месяцев, или же это левая карта и ты - какер с неверным айдишником.
Вот, значит, суешь в банкомат бабло - он тебе показывает сумму на экране, соглашаешься - во внутреннюю БД борта/банкомата (иногда банкоматы стоят прямо на борту транспорта) записывается что-то типа: 12:34:22 1.1.2014 айдишник твоей карточки +20руб.
При первой же синхронизации с общей базой эта, и другие подобные строчки, апплоадятся на главный сервак - борт посылает коммиты.
В чем прелесть - даже если борт не имеет связи с главным серваком, он все-равно пополнит счет твоей карточки, и ты сможешь ею оплатить проезд на борту, или узнать баланс счета - по бортовой бд. Но для другого борта твоя карточка останется непополненной, пока оба борта не синхронизируются с серваком. Обычно задержка составляет около 20 минут - примерно таков максимальный таймаут без связи с серваком, ну там ветка без сети, авария на линии, и т.п. форсмажоры. И это более чем приемлемо - борт не стоит на месте, и быстро выходит из зоны без связи, и твоя карточка оживает.

Теперь, пополнив карточку, ты поднимаешься на борт, и проводишь ей над приемником. В этот момент приемник считывает айдишник твоей карточки, пробивает его по бортовой бд, и если находит активный счет с достаточной суммой - пипикает тебе, мол все заебись, проходи.
В этот момент в лог добавляется строчка вида 12:44:22 1.1.2014 айдишник твоей карточки -15руб.
Т.е. то же самое - даже если борт еще не синхронизирован, но твоя карточка была не пустая - он тебя пропустит, а средства с реального счета спишет после синхронизации, когда пошлет коммит на сервак.
Но если у тебя счет активен, но сумма недостаточна, возможны две реакции: тебя посылают нахуй. И это неправильно - а вдруг ты только что ее пополнил?
И более гуманная - тебя пропускают, и в бортовой бд твой баланс становится отрицательным. При отрицательном балансе карта считается блокированной, и второй раз ты не прокатишься на том же борту. Но прокатишься на следующем, если прошлый и следующий борты не успели синхронизировать базы. Т.е. есть возможность наеба системы и прокатиться несколько раз на халяву. Но я считаю - это норм, т.к. подобное возможно лишь при косяках со стороны транспортной компании, т.е. сами виноваты. Зато из-за этих косяков клиенту не будет принесено неудобств, когда пополненная, но не успевшая синхронизироваться карта не пускает клиента на борт - репутация всяко дороже, чай не совок, клиент всегда прав, а издержки так и так будут погашены с лихвой, за счет блокировки непустых счетов, которыми давно никто не пользуется. Тем более кататься так можно далеко не всегда, а только когда счет почти на нуле, и нет сети. Т.е. при потере связи, если накроется вся система, люди по крайней мере смогут ездить, пользоваться карточками.
А позже, при восстановлении связи, все коммиты все-равно уйдут на сервак, и со счета так и так спишется вся потраченная сумма. И клиент сможет либо пополнить карточку опять (и тогда издержки от такого клиента равны нулю), либо выбросить ее (и тогда издержки будут оплачены из резервного фонда+неактивные счета), или же, если контора цивилизованная - карточка с отрицательным балансом превратится в заблокированную карточку с нулевым балансом, и клиент не испугается отрицательной суммы, продолжит ее юзать, а издержки покроются как и во втором варианте.
Заблокированные карты со сроком неиспользования менее 6 месяцев, разблокируются при пополнении счета. Т.е. если у тебя на счете почти ноль, и ты на одном борту прокатился, и он твоя карточку зблокировал, потом провел синхронизацию, и ты сел в следующий борт - тебя уже не пустит, т.к. денег на счете нет. Т.е. исключается ошибка, когда тебя не пускют, но счет ты пополнил - здесь синхронизация была, и если бы ты пополнил, твой счет был бы разблокирован и твоя прошлая поездка автоматом бы списалась со счета - хоть ты и наебал систему, но за это заплатил, и не испытал неудобств, когда тебя не пускают при пополненном несинхронизированном счете - одна поездка тебе дается на веру, и если ты счет не пополнял - считай и на халяву, а если пополнял - ты ее оплачиваешь поздним числом, при синхронизации. Все цивильно и культурно.

Такая вот хуйня.
Если ты попытаешься наебать систему с околонулевым непополненным счетом - сможешь наебать на одну поездку, больше - только если вся сеть упадет, но тогда так и так все катаются бесплатно - технические проблемы не должны ебать клиентов, им на работу надо, сам проебал обслуживание сети, сам и плати.
Если захочешь наебать с айдишниками/левой картой - в 99,99999% случаев тебя пошлют на хуй, ибо диапазон айдишников на много порядков больше количества карт на руках, как в хэшах. И брутфорс не прокатит - придется недели ночевать около приемника, парализуя его работу - тебя за такое на мороз выкинут.
То же самое с просроченной картой - шанс, что через год она активируется, стремится к нуля, из-за большого диапазона. Но он есть. И это не проблема - за 10 лет от такого пострадает едва ли несколько челов во всем ДС, это легко списать на страшных хацкеров, которые якобы ломанули счет, такие вот они нехорошие. Т.е. поездить по ушам и послать на хуй, потому что доказать что ни так - нельзя, как и доказать, что клиент реально пострадал, а не пытается тебя наебать. Если начать компенсировать - тут же нарисуются еще 100500 умников, утверждающих то же самое, и они уже будут врать на 100%.

Как видишь - ничего сложного. Любой студент-первокурсник сможет в одиночку поднять и наладить всю такую сеть целиком: создать платку, заказать 100500 штук, в корпусах - ставить на борты и в терминалы оплаты. Написать для нее прошивку. Поднять центральный сервак. Заказать 3 ящика карточек. Послать безмозглых обезьян за еду монтировать эти модули в транспорт, и пробивать карточки на сервак днями и ночами, вручную - мозгов нет, пущай вкалывают. Заставить их рассортировать годные карточки на кучки, и каждую кучку под роспись развозить по киоскам - под роспись: сколько получил, сколько сдал. Не наебешь.

ОП в треде Аноним Чтв 10 Апр 2014 10:31:55  121640
1397111515011.jpg (78Кб, 688x536)

Какие-то адско наркомановские пасты я тут читаю...

>Но ведь тип карты сперва нужно предварительно запрограммировать.

ничего не надо предварительно программировать

>В этот момент приемник считывает айдишник твоей карточки, пробивает его по бортовой бд, и если находит активный счет с достаточной суммой - пипикает тебе, мол все заебись, проходи.

никакой "бортовой бд" нет в московском транспорте, за исключением блэк-листа


Аноним Чтв 10 Апр 2014 10:45:51  121641

Подскажите, в картах на проезд используется NDEF или это только в телефонах для стандартизации?
http://developer.nokia.com/community/wiki/Understanding_NFC_Data_Exchange_Format_%28NDEF%29_messages

Аноним Чтв 10 Апр 2014 16:07:06  121649

>>121640
>никакой "бортовой бд" нет в московском транспорте
Что ж так плохо то? В регионах и то получше. Не, не поеду в вашу москву

Аноним Птн 11 Апр 2014 19:16:07  121742

>>121649
двачую нет там бортовой бд, только стоп-лист(блэк-листа)
А в регионах что?
>>121615
>То же самое с просроченной картой - шанс, что через год она активируется, стремится к нуля, из-за большого диапазона.
Да ну нахуй, у подмосквичников косяк, стоп-лист около 10к записей. И через пару месяцев карта снова работает, т.к замещается новым стоп-листом.

Аноним Вск 13 Апр 2014 09:53:13  121857

Анон, в мифаре есть ключи доступа к блокам, когда терминал считывает инфу, он отправляет ключ в чистом виде карте?

Аноним Срд 16 Апр 2014 06:31:56  122147

http://www.dx.com/ru/p/intelligent-id-card-usb-reader-174455 Аноны, а этот может только считывать или запись тоже осиляет?

Аноним Чтв 17 Апр 2014 02:55:32  122228
1397688932273.jpg (46Кб, 428x345)

>>122147
Бамп!

Аноним Чтв 17 Апр 2014 14:22:24  122268

>>122147

$9

Это чтобы НЧ карты доступа читать. Писать он не может, ибо копеечное гавно.

Аноним Вск 08 Июн 2014 16:03:32  127619
1402229012744.jpg (178Кб, 3335x476)

Имеет ли кто-то опыт кряка mifare classic 1K?
libnfc, mfoc/mfcuk вот это все.

Аноним Вск 08 Июн 2014 19:13:00  127640

>>122228
Поясните за пикрилейтед посоны.

Детектор вИна: >>122222

Аноним Вск 08 Июн 2014 19:15:42  127641

>>122222

Аноним Пнд 09 Июн 2014 01:54:42  127684

>>111818
В проездных хранится только идентификационный код, все данные хранятся в центральной базе данных, куда с этим кодом делается запрос.

Аноним Пнд 09 Июн 2014 14:53:22  127753

Жовнер, за тобой уже выехали. припаял? молодец, помещай в параболу

Аноним Пнд 09 Июн 2014 23:14:08  127857

>>127753
За ним и его дружком Никиткой ещё в ноябре прошлого года обещал выехать далеко не последний человек из "Бумеров Без Границ". Кончилось ничем.

Аноним Втр 10 Июн 2014 16:39:34  127926

>>127857
помню его михалков дико запугал после путинвзрываетдома. лил, он тогда сайтик михалкова ложил с помощью хомяков. думаю, калач михалков озалупил бы его за 2 минуты приватного разговора, не дойдя до размышления о целесообразности травли сайта и объективности предъяв со стороны ананимасаф, лол

Аноним Втр 10 Июн 2014 17:47:08  127930

>>127926
Только мигалкову его подставили под удар, ньюфажие.

Аноним Втр 10 Июн 2014 18:46:04  127933

>>127930
ох, лол. какие пафосные речи. какой удар... вычислил он этого поехавшего сына шлюшки тебя и прижал как школьника, впрочем, мне похуй на эти хомяческо-аноновские страсти по хуй знает кому, ньюфажие

Аноним Срд 11 Июн 2014 02:23:29  127996
1402439009174.gif (333Кб, 420x315)

>>127933
> вычислил он
> он
> и прижал как школьника
> прижал
> впрочем, мне похуй

Аноним Срд 11 Июн 2014 14:16:29  128044

OmniKey 5427 CK будет работать с УЭК?

Аноним Срд 11 Июн 2014 18:49:19  128067
1402498159888.jpg (1744Кб, 3264x1840)

Sup /ra/

Аноним Срд 11 Июн 2014 20:26:54  128079

>>128067
Кольцо из металла? Если металл, то он не мешает считыванию?

Аноним Срд 11 Июн 2014 20:28:39  128080

>>128079
Обещали титан, кольцо читается. Гугли Nfc ring

Аноним Срд 11 Июн 2014 21:04:32  128090

>>128087
Читал телефоном, читается реально впритык. Чип NTAG203. 168 байт общей памяти из них 144 пользовательской.

Аноним Срд 11 Июн 2014 22:53:59  128099

>>128098
Да, на кольце две метки.

Аноним Чтв 12 Июн 2014 09:19:35  128138
1402550375974.jpg (1935Кб, 2000x1868)

>>111817
Вот, один анон на дереве нашёл, это RFID с питанием?

Аноним Чтв 12 Июн 2014 18:39:01  128182
1402583941264.jpg (145Кб, 700x525)

Господа, пробую восстанавливать ключи к картам Mifare 1k с помощью mfoc.

Большинство карт сдается успешно, но от горнолыжного подъемника ситуация странная.
Как это выглядит http://dumpz.org/1124950/nixtext/

То есть карта отдается по дефотлным A/B ключам, но в данных только нули. При этом, я полностью уверен, что данные на карте есть. Проверил несколько карт этой серии, у всех такая же реакция.

Аноним Чтв 12 Июн 2014 23:01:10  128196

>>128138
Это самодельная поддельная RFID. Видимо, кто-то решил скинуть после использования. Ему повезло и её нашли не менты, а анон.

Аноним Птн 13 Июн 2014 16:16:34  128229

>>128196

А что такого незаконного он мог делать?

Аноним Суб 14 Июн 2014 02:49:52  128287

>>128229
Взломать твой МОХНАТЫЙ СЕЙФ, если вы понимаете о чем я.

Аноним Суб 14 Июн 2014 16:24:43  128328

>>128287

Нет, не понимаю, расскажи поподробней, клоун ебаный.

Аноним Суб 14 Июн 2014 16:36:59  128329

>>128328
Какой вопрос, такой и ответ, пидор гнойный.

Аноним Суб 14 Июн 2014 20:40:11  128342

Не ли у кого-то лишнего ACR122U?

Аноним Суб 14 Июн 2014 22:50:52  128350

>>128342
За отсос могу подогнать, если ты из ДС-2.

Аноним Вск 15 Июн 2014 00:40:11  128355
1402778411870.jpg (1400Кб, 3264x2448)

Раданы, в электронике шарю, с рфид-метками правда близко не знаком, хотя представляю принципы их работы. Возникла необходимость клонировать пикрелейтед. Это ем марин 125 кГц, верно? Есть схема эмулятора с батарейным питанием и антенной на плате, как на пикче выше?

Аноним Вск 15 Июн 2014 00:51:43  128357

>>128355
Анус себе клонируй, товарищ майор.

Аноним Вск 15 Июн 2014 00:59:07  128358

>>128357
Я лучше его тебе терморекталькриптоанализирую. Вопрос задан. Отвечай по форме.

Аноним Вск 15 Июн 2014 01:16:07  128359

>>128358
К катушечке подключись и клонируй, что ты как девочка.

Аноним Вск 15 Июн 2014 13:18:02  128378

>>128355
Люди делали на двух деталях без батарейного питания при помощи какого-то восьминогого PIC'a.

Аноним Вск 15 Июн 2014 14:46:46  128384

>>115835
Очевидно что твой баланс хранится на каком-то сервере, а карта просто UID, из того что вижу, можно поменять UID и жрат за другого.

Аноним Пнд 16 Июн 2014 19:40:07  128513
1402933207651.png (238Кб, 1239x898)

Выкладываю полный дамп с ключами от Социальной Карты Москвича
http://rghost.ru/private/56413737/673810ca82292a55174bc48e6c9bbf49

Карта - обычный Mifare 4k
Пикрелейтед скриншоты карты и разбор той части дампа, в котором лежат паспортные данные.

Пока я не смог найти ту часть, в которой лежат данные ответственные за проезд в метро. Позже попытаюсь продлить карту на месяц для поездок в метро и диффнуть два дампа.

Так как ключи подходят ко всем нынешним картам, можно грабить карты прохожих и пытаться их клонировать. Правда пока я не нашел китайских mifare 4k с перезаписываемым UID.

Вероятно можно софтово эмулировать карту, например на телефоне с андройдом. Что думаете, ребята?

Аноним Пнд 16 Июн 2014 20:47:34  128524

>>128378
Видел, нет программатора под пики под рукой да и вообще не люблю их.

Аноним Пнд 16 Июн 2014 21:09:16  128526

>>128513
>Позже попытаюсь продлить карту на месяц для поездок в метро и диффнуть два дампа.
Наивный. Данные о поездках хранятся на сервере, карточка же не более чем идентификатор. Клонировать тоже не так просто, там всяко есть какая-нибудь аппаратная криптозащита, обойти которую можно разве что спиливанием чипа и восстановлением логики его работы.

Аноним Пнд 16 Июн 2014 22:56:49  128538

>>128526
>Данные о поездках хранятся на сервере, карточка же не более чем идентификатор
Это ложное утверждение. Доказательство тому, например, бумажные билеты mifare ultralight где не используется никакого шифрования и где количество поездок"выжигается" в неперезаписываемой области памяти. Количество оставшихся поездок на таком билете можно посмотреть локально, например, приложением для андройда https://play.google.com/store/apps/details?id=vc.qc.mifairy

Не забывай, что те же самые билеты работают и на наземном транспорте. Думаешь автобусы и трамваи постоянно держут связь с базой откуда регулярно скачивают выпускаемые сотнями в день идентификаторы карточек? Нет конечно. Тем более представь какой бы был лаг если турникеты в автобусах на каждый проход ходили в централизованную базу. Конечно на турникетах есть база, это локальный стоп-лист куда попадают карты, идентификаторы которых уличены в аномальных операциях, но это совсем другое. Так что ты не прав.

Аноним Пнд 16 Июн 2014 23:02:13  128539

>>128526
>Клонировать тоже не так просто, там всяко есть какая-нибудь аппаратная криптозащита, обойти которую можно разве что спиливанием чипа и восстановлением логики его работы.
Благо в случае с картами Mifare эту операцию уже провели и полностью отреверсили чип. Иначе бы как я клонировал карты Mifare 1k? Единственная проблема достать левые китайские карты с перезаписываемым UID-ом. Не видел таких 4k.

Аноним Пнд 16 Июн 2014 23:10:17  128542

>>128541
Не знаю. МГТС-овские таксофоны, например, все подключены к интернетам. Там вполне данные могут быть и на сервере.

Аноним Птн 20 Июн 2014 00:26:09  129347
1403209569146.jpg (569Кб, 891x2500)

Слепил ридер на PN532. Полностью поддерживается libnfc, умеел эмулировать карты, проксировать запросы (relay attack), ломать mifare и прочее.

Аналогичен Adafruit PN532 NFC Breakout Board http://nfc-tools.org/index.php?title=Devices_compatibility_matrix

Proxmark3 Аноним Птн 20 Июн 2014 23:27:40  129636
1403292460526.jpg (226Кб, 1024x810)

Эта волшебная железка умеет:

* Работать в двух диапазонах HF и LF (нужны разные антены)
* Снифать обмен данными между ридером и тегом записывая его в файл. То есть можно, поднеся карту к ридеры, подслшуать обмен и потом достать оттуда ключи.
* Програмно эмулировать различные карты.

Управлять ею немного тяжко, потому что имеет свой клиент и свой собственный язык. Одна это того стоит.

Вокруг железки большая тусовка.
Форум: http://www.proxmark.org/forum/index.php

Единого производителя этой платы нет. Но так как это опенсорс, и все построено на общедоступных чипах, есть несколько барыг, которые самостоятельно делают и продают железку.



Proxmark3 Аноним Птн 20 Июн 2014 23:40:47  129640
1403293247338.jpg (417Кб, 1024x683)

>>129636
Барыги продающие Proxmark3:

Китаец http://www.xfpga.com/html_products/proxmark3-20.html
Этот же продавец есть и на ebay и на aliexpress, но напрямую через свой сайт продает дешевле всего 188$ + обе антенны 25$.

Американец http://www.proxmark3.com/ пишет что платы произведены в США. На форуме пишут, что пайка качественнее чем у китайца. Но ценник гнет оголтелый 230$ за плату, плюс по 60$ за каждую антенну!

Француз с форума http://www.proxmark.org/forum/viewtopic.php?id=1607 Заказывает платы вскладчину с участниками форума и на своих мощностях заказывает производство. Обещает по 90 евро если наберается заказ на 10 плат. Админы пишут, что платы годные.

Кому интересно, я предлагаю заказать группой и привезти платы в рашку. Дороговатая игрушка выходит, но зато очень интересная.

Аноним Суб 21 Июн 2014 01:03:34  129647

>>129640 >>129636
Отличный воркшоп с наглядной демонстрацией применения proxmark3. Да и в целом очень информативно, правда затянуто децл и слишком часто произносится "окей".

Аноним Вск 22 Июн 2014 02:50:16  129788

Неужели никому не интересно?

Аноним Пнд 23 Июн 2014 19:59:16  129892

Какие аналоги proxmark можно купить в рашке?

Аноним Пнд 23 Июн 2014 23:06:33  129899
1403550393050.png (14Кб, 1309x539)

>>129892
>Какие аналоги proxmark можно купить в рашке?
Аналогов почти нет. Есть разве что OpenPCD2, правда функционал у него поменьше.

Ты где конкретно находишься в рашке? Мне должна приехать скоро proxmark3 от барыги xpfga. По приезду запилю отчет. Я думаю можно заказать сразу несколько, и уже рассылать по рашке. Правда ценник в 200 баксов овер дохуя, конечно.

Аноним Пнд 23 Июн 2014 23:48:34  129905

>>129899
Ах да, забыл сказать, что ни OpenPCD, ни proxmark не купить в рашке.

Аноним Втр 24 Июн 2014 11:51:38  129934

>>127684>>111818
Нет. В картах хранится количество поездок. Есть даже приложение для ведроида, которое показывает число поездок. Можешь его декомпилировать с помощью связки dex2jar и jd и посмотреть, как конкретно хранится число поездок на карте.

Аноним Втр 24 Июн 2014 14:04:02  129944

>>129899
Этот проксмарк со штатной антенной сможет считать карту на расстоянии 5-7 см(если к человеку вплотную подойти)? А также на счет эмуляции, если его антенну поднести к считывателю, он сможет общаться будто он самая обычная мифаре?

Пс я в ДС

Аноним Срд 25 Июн 2014 09:47:47  130016
1403675267852.png (23Кб, 1086x135)

>>129934

Аноним Срд 25 Июн 2014 09:55:57  130018
1403675757995.jpg (1571Кб, 3264x1908)

>>129944
>проксмарк со штатной антенной сможет считать карту на расстоянии 5-7 см
Вроде да, особенно LF даипазона. В любом случае антенны можно цеплять к нему разные. Можно использовать конструкцию как пикрелейтед, должно быть очень удобно подносить такую болтающуюся на ручке папку к карманам людей. Как приедет - потестирую. Я тоже в ДС, если что можем ирл попетушиться.

Аноним Срд 25 Июн 2014 09:59:43  130019

>>129934
Там еще время и место последнего использования хранится

Аноним Срд 25 Июн 2014 13:09:18  130031

>>130018
Протестируй, анон, есть интерес. Сам из Сибири, тут пока карты, кроме пропусков, применяются мало где.

Аноним Срд 25 Июн 2014 18:54:31  130090

А я на днях собрал считыватель для 125 khz имаринок, работает. Теперь собираюсь сделать эмуляторы, как с питанием, так и пассивный. Из дс тоже

Аноним Срд 25 Июн 2014 20:02:32  130102
1403712152815.png (240Кб, 352x475)

>>130090
Расскажи как изготавливать антенны под LF и HF при условии, что у меня нет никаких приборов, чтобы мерять согласованность и прочие характеристики. Пытался намотать медной проволоки на пикрелейтед в качестве HF антены - работает плохо. Нужно ли определенное число витков, сечение проволоки, какие-то еще компоненты?

>я на днях собрал считыватель для 125 khz имаринок

Нужны ли какие-то особые условия для чтения емаринок на расстоянии метра и более? Решается ли это только большой антенной, или ридер тоже требует модификаций?

Аноним Срд 25 Июн 2014 20:17:55  130104
1403713075140.png (142Кб, 600x407)

>>130102
Алсо proxmark имеет опцию tune для отладки характеристик антенны (пикрелейтед).
Тут гайд по антеннам https://code.google.com/p/proxmark3/wiki/Antennas

Правда я все равно нихуя не понял.

Аноним Срд 25 Июн 2014 20:58:37  130112
1403715517212.jpg (10Кб, 412x122)

>>130104
Круто, можно пинговать антенну.

Аноним Срд 25 Июн 2014 21:58:12  130127

>>130104
А что эти цифры значат? Коэффициент стоячей волны?

Аноним Пнд 30 Июн 2014 17:27:04  130431
1404134824700.jpg (1269Кб, 3104x1746)

/Ра/даны, рамка в магазине среагирует на эту хуйню?

poxmark3 Аноним Втр 01 Июл 2014 13:23:15  130477
1404206595696.png (1001Кб, 864x648)

Доехала железка из Китая за охуеть 4 дня!
Заказывал у xfpga.com, деньги слал вестерном напрямую, так выходит дешевле чем через aliexpress или ebay.

Потестить еще не успел.

Аноним Втр 01 Июл 2014 17:43:26  130496

>>130102
Гугли микрочиповский эппнот что-то вроде "320 rfid antennas". Там формулы для рассчета антенн разных конфигураций.

Аноним Втр 01 Июл 2014 18:11:51  130502

>>130431
Лучше набери десяток использованных билетов метро и склей их вместе. Еще так можно товары пиздить, объясняя что пищит из-за билетов и подносить их к рамке для пруфов. Почему-то без билетов пройти ни разу не просили хотя я так ничего и не спиздил :с

Аноним Срд 02 Июл 2014 01:39:57  130526

>>130431
> 5.6 пик
взлольнул

Аноним Срд 02 Июл 2014 05:29:31  130536
1404264571098.jpg (6Кб, 200x184)

Вы дебилы блять, с этим бороться надо, ибо в Бибилии написано:
16. И он сделает то, что всем, малым и великим, богатым и нищим, свободным и рабам, положено будет начертание на правую руку их или на чело их,
17. и что никому нельзя будет ни покупать, ни продавать, кроме того, кто имеет это начертание, или имя зверя, или число имени его.
18. Здесь мудрость. Кто имеет ум, тот сочти число зверя, ибо это число человеческое; число его шестьсот шестьдесят шесть.

Аноним Срд 02 Июл 2014 09:13:19  130553

>>130536
В RFID нет 666

Аноним Суб 05 Июл 2014 15:40:39  130772
1404560439941.gif (8Кб, 591x392)

Давайте по порядку.

*Что такое ATR? Да я понимаю, что это Answer to Reset, что это строка определяющая тип карты и это пришло от контактных смарт-карт. Но я все равно не до конца понимаю в какой момент он считывается.

*Что такое ATQA?

*Что такое SAK?

*Как работают антиколлизии?

*В чем различие между ISO 14443A и 14443B?

Аноним Втр 15 Июл 2014 21:46:40  132029

Выкладываю дифф двух дампов социальной карты москвича.

Первый (верхний) - карта действительна до 31.07.2014
Второй (нижний) - карта действительна до 31.08.2014

После продления на месяц (за 350 рублей) меняется всего пару байт. Не могу разобрать их смысл.

Аноним Втр 15 Июл 2014 21:47:50  132030
1405446470909.png (121Кб, 948x396)

>>132029
Пикчу забыл

Аноним Втр 15 Июл 2014 22:12:54  132032

>>130536
Лол, фанатик аннигилировал. Паспорт свой порви, сожги и выбрось.

Аноним Втр 15 Июл 2014 23:54:46  132042

>>128513

чем снял дамп?

Аноним Срд 16 Июл 2014 00:31:17  132045

>>132042
Сдампал ключики с помощью mfoc и ридера >>129347. Потом этими ключами дампаю все остальные карты через nfc-mfclassic из пакета libnfc.

Аноним Срд 16 Июл 2014 08:12:10  132067

>>116077
Всех мусарных, полублатных
Да и тебя, ментяра, я в гробу видала

Аноним Срд 16 Июл 2014 12:58:02  132108

>>132030
Имхо, эти байты не имеют ничего общего с продлением.

Информация о твоей карте обновляется на серваке, на карте же апдейтится только служебная инфа. Читай - ты не сможешь себе накрутить новых поездок или продлить карту редактируя инфу на карте.

Аноним Срд 16 Июл 2014 13:10:16  132110

>>132108
Терминалы кондукторов же не связываются каждый раз с серваком и не хранят всю бд.

Аноним Срд 16 Июл 2014 14:04:52  132115

>>132110
Уверен?

Аноним Срд 16 Июл 2014 15:35:05  132120

>>132115
Думаешь в каждый терминал по доброму винту всунули? Или другая ситуация: мимохуй зашел в транспорт, включил gsm-глушилку и сиди угорает с обломавшихся.

Аноним Срд 16 Июл 2014 18:54:20  132136

>>132120
Второе - скорее всего. Если антенна на крыше, то я сомневаюсь, что ты что-то изнутри сможешь заглушить не сварив яйца

Аноним Срд 16 Июл 2014 20:38:13  132156

>>132136
Даже если на крыше. Соты имеют оче малую мощность, при этом расстояние до них оче велико, в сравнении с расстоянием до диверсанта И даже хуй с ней с крышей металлической, можно рядом на тачке ехать. Никаких вареных яиц.

Аноним Чтв 17 Июл 2014 12:47:44  132242

>>129347
cp2102 важна, или пойдет любой преобразователь usb-usrt, главное, чтоб как vcp со стороны пеки был виден? Взлетит ли с ft232, или преобразователем на микроконтроллере?

Аноним Чтв 17 Июл 2014 12:56:42  132244

>>132156
Факт в том, что если бы все было так просто (т.е. инфа хранится на самой карточке), давно бы уже нашлись предпримчивые парни а не аноны с /ra/ которые бы наладили выпуск паленых карт для проезда.

Аноним Чтв 17 Июл 2014 12:58:37  132245

>>132244
Ты не поверишь! >>116234

Аноним Чтв 17 Июл 2014 13:37:33  132251

>>132245
Ну ахуеть теперь.

Аноним Чтв 17 Июл 2014 17:19:40  132278

>>132242
Любой usb<->uart подойдет. Единственным подводным камнем оказалось пробрасывание устройства в виртуалку. Форвардинг usb устройства в virtualbox из хост-системы mac os в гостевую Linux вызывает проблемы. Видимо какие-то проблемы с низкоуровневой работой с USB. Поэтому рекомендую подключать ридер напрямую в физическую машину с линуксом без виртуалок.

Алсо вот эта железка, в теории аналогична http://www.dx.com/p/pn532-nfc-rfid-shield-module-breakout-board-development-board-expansion-board-silver-315291

Аноним Чтв 17 Июл 2014 19:09:13  132314

>>132278
А с каким бодрейтом uart у этих девайсов бегает?

Аноним Чтв 17 Июл 2014 19:16:39  132317

>>132314
И еще. Я тут посмотрел, это оказывается не просто трансивер, у него еще и 8051 ядро наличествует, так вот, используется ли оно, или там трансивер доступен просто по uart-у Да, я лениво-непонятливое хуйло и смотрел даташит совсем не глазами.

Аноним Птн 18 Июл 2014 13:04:22  132406
1405674262301.png (124Кб, 804x307)

>>132314
>>132317
С включенным дебагом у меня это выглядит так:


debug libnfc.driver.pn532_uart Attempt to open: /dev/tty.SLAB_USBtoUART at 115200 baud.
debug libnfc.bus.uart Serial port speed requested to be set to 115200 baud.


>это оказывается не просто трансивер, у него еще и 8051 ядро наличествует
Не знаю.

Аноним Птн 18 Июл 2014 17:27:19  132430

>>132406
> at 115200 baud.
> Serial port speed requested to be set to 115200 baud.
Добра тебе!

Аноним Чтв 24 Июл 2014 20:32:00  133349
1406219520645.jpg (75Кб, 1305x692)

чем читать mifare дампы из файлов .mfd? Неудобно HEX-редактором.

Аноним Птн 25 Июл 2014 22:04:29  133440

аноны, прочитал все, но понял, что разговор понимающих не сияет деталями, которых мне не хватает:
поясните по ссылкам с али, может ли эта штука копировать или нет, и почему? и с какими ньюансами (ну там, не с первого раза или вероятность маленькая, например)

http://ru.aliexpress.com/item/Free-Shipping-1-Pcs-ACS-USB-ACR122U-NFC-Tags-RFID-Contactless-Smart-Card-Reader-Writer-1/1849545843.html?isOrig=true#extend

http://ru.aliexpress.com/item/125khz-access-control-ID-EM4100-card-copier-duplicater-free-EM4100-writable-cards-keyfob-free-shipping/631582657.html?promotionVersion=1

http://ru.aliexpress.com/item/USB-HF-RFID-reader-Free-Driver-Free-SDK-Free-Software-2-RFID-Card-Free/444404360.html

и дайте уже годную ссылку на омникей!
и еще - ваш OmniKey 5427 , по гуглу, ридер, не райтер.
и еще простите за русские описания на али, меня это тоже раздражает.

Аноним Суб 26 Июл 2014 10:42:35  133497

Снял видео для вас. Заебали разговоры о том, что турникеты в метро объеденены в единую базу.

Аноним Суб 26 Июл 2014 11:09:58  133499
1406358598825.jpg (41Кб, 600x600)

>>133440
Во-первых ты должен понимать, что карты есть двух частотных диапазанов.

* HF (хай фриквэнси) - 13,56 MHz
* LF (лоу фриквэнси) - 125 kHz

По твоим ссылкам HF ридеры и LF копирорвалка. Определись что именно ты хочешь делать. HF - это всякие модные карты, метро, проездные, NFC-метки. LF - это обычно пропуски в офисы. Для полноценных развлечений потребуются ридеры на оба диапазона.

Если ты хочешь жестоко сjдомировать HF карты (взламывать, брутфорсить) твой ридер должен хорошо поддерживаться всяким извращенским софтом. Абы какой не подойдет. Я бы посоветовал либо http://www.dx.com/p/pn532-nfc-rfid-shield-module-breakout-board-development-board-expansion-board-silver-315291 копию этого ридера можно сделать самому >>129347
либо SCL3711 (есть на ebay за 35 баксов). Те ридеры, на которые ссылаешься ты это PCSC ридеры, и работать с библиотеками libnfc они не будут. Кроме ACR122U, который хоть и работает, но криво. Вот ссылка на таблице совместимого и несовместимого железа http://nfc-tools.org/index.php?title=Devices_compatibility_matrix В идеале удобно иметь два ридера для HF диапазона: один для работы с libnfc, другой стандарта PCSC, для работы со всяким проприетарным софтом. В теории SCL3711 может выполнять обе эти роли сразу (сам не пробовал).
Так что омникей не бери, а то ничего сделать с ним не сможешь и будешь грустить.

Для LF диапазона можно взять что-то подобное http://www.smart-card.ru/emr01-usb/


>и еще - ваш OmniKey 5427 , по гуглу, ридер, не райтер.
Работа с картами выглядит так: посылаем APDU-команду 0хFFBLABLA что значит "прочти блок номер N". Запись выглядит так же: посылается APDU команда 0xFFBLABLA2, что значит "записи в блок номер N". Так что все ридеры которые могут читать, точно так же могут и писать. Все ограничивается только софтом.

Аноним Суб 26 Июл 2014 12:29:00  133502

>>133499
теперь начинаю понимать, анон. изначально была цель сделать пропуск в офис на ключах, если карточку забуду, но теперь, глянув еще видео с аноном в метро, я хочу и mifare тоже. значит я делаю копию по ссылке для метро, PCSC с проприетарным софтом - это уже не брутфорс-копии, а использование каких-то честных карт со своим софтом? (если да, то такое мне не надо).

а для LF подешевле и китайское или самосборное посоветуй, пожайлуста.
чтобы софт на запись поддерживал. спасибо.

Аноним Суб 26 Июл 2014 12:48:26  133505

>>133502
Тебе не обязательно иметь PCSC ридер, честные карты тоже будут работать с тулзами libnfc. Возьми для начала SCL3711, он, вроде, самый универсальный.

Насчет LF ничего не скажу.

Аноним Суб 26 Июл 2014 23:47:07  133555
1406404027319.png (781Кб, 1280x1024)

>>133497
>01.35
>Всякие долбоёбы различные считают необходимым полировать ей нос.
И эпично засовывает в кадр свою ручонку с накрашенными ногтями. Не долбоёб ни разу, ага.
Только не говори, что они у тебя от природы такие.

Аноним Вск 27 Июл 2014 01:10:29  133562
1406409029909.gif (1354Кб, 2506x2411)

>>133555
>накрашенными ногтями
Лол, если ты хочешь так думать, то пусть будет так.

Аноним Пнд 28 Июл 2014 04:53:26  133724
1406508806135.png (94Кб, 421x675)

Написал парсер дампов майфера https://github.com/zhovner/mfdread
С такими дампами работает nfc-mfclassic и mfoc.

Ключи и аксес биты подсвечиваются разными цветами :3
Пикрелейтед.

Аноним Втр 29 Июл 2014 04:22:16  133849

Есть несколько строк, которые означают одно и то же. Вероятно строка "подсаливается" некой информацией вроде даты. Помогите понять, что общего у всех этих строк:


3704a2af724038ce1fcc6613a130a69e
c26935cfdb95c4b4a27a84b8217ae9e4
c73250d9ecd104aadc905f319e0dfdf0
fb61232c3a1f7f988f29ac247b33f43a
bc28a2889e695cd9b7fedf5838fc41cc
73ef1a94ba4db7eea5e805bac3dfee43

Аноним Втр 29 Июл 2014 13:27:28  133874

>>133849
Это хэши.

Аноним Втр 29 Июл 2014 13:49:09  133878

Схоронил. Отличный тред.

По теме: Вам нужно скорей всего на закрытые форумы "кардеров" обращаться. Сам таких в данный момент не знаю, но раньше такие были и я даже был зарегистрирован на некоторых.

Часть кардеров обычно прошарены в считывании информации с носителей и её расшифровки а также подделке штрих кодов. Другая часть походу прошарена в подделке документов, печатей, векселей, записи на "болванки" карт полученной информации.

Такие дела.

Аноним Втр 29 Июл 2014 14:27:42  133888
1406629662433.jpg (63Кб, 640x531)

>>111817
Прочитал весь тред, теперь вопрос, аноны, я что-то шарю в схемах, имел опыт работы с МК Atmega, а так блоки питания, в основном, хочу разобраться со всем этим, какую литературу курить? Я так понимаю: 1)Криптография и т.п. 2)Классификация карт, считыватели, устройство и принцип работы.
Стоит вообще углубляться в тему, если есть интерес, можно ли потом устроиться на работу в этой сфере, вроде как проблем не должно.
Учусь на факультете "безопасность информационных систем и технологий", третий курс, а всё, чего я добился, так поставил Kali linux и ломал вафли, пиздил пароли, сканировал трафик, сделал так, что все беспроводные устройства подключились ко мне и перенаправлял их на главную точку доступа, как я обосрался тогда, лол. Есть еще надежда или нихуя не получится шарить во всем этом?

Аноним Втр 29 Июл 2014 15:36:49  133892

>>133878
>Часть кардеров обычно прошарены в считывании информации с носителей и её расшифровки а также подделке штрих кодов. Другая часть походу прошарена в подделке документов, печатей, векселей, записи на "болванки" карт полученной информации.
Нихуя, ты шаришь, а ты хакер да? Научи меня контакт взламывать?

Аноним Втр 29 Июл 2014 17:43:32  133901
1406641412310.jpg (23Кб, 295x249)

>>133878
>подделке штрих кодов

Уу, дело серьезное явно.

Аноним Срд 30 Июл 2014 04:02:44  133982

>>133724
Анончик, дай скайпик, хотел бы с тобой пообщаться.

Аноним Срд 30 Июл 2014 04:10:19  133983

>>133982
Скайп такой же как и логин на гитхабе.

Аноним Чтв 31 Июл 2014 01:40:47  134061
1406756447309.jpg (1751Кб, 1936x2592)

Приехала китайская копия ридера adafruit PN532 breakout board заказанная с дилеэкстрима.
Оригинал http://www.adafruit.com/products/364
Копия http://www.dx.com/p/pn532-nfc-rfid-shield-module-breakout-board-development-board-expansion-board-silver-315291

Разница в 10$. На деле, выглядят они абсолютно одинаково, вплоть до дорожек на печатной плате. Наверняка обе эти платы делаются на одном заводе, с единственной лишь разницей - цвет текстолита. Так что можно смело брать на DX.com и экономить деньги.

Работает великолепно! Читает карты на расстоянии чуть ли не 5 см. Намного лучше моего самодельного ридера >>129347

Алсо рекомендую UART-адаптер http://www.dx.com/p/cp2102-usb-to-ttl-usb-uart-module-serial-converter-red-silver-black-277100

Аноним Чтв 31 Июл 2014 15:53:29  134109

>>133983
А пароль тоже такойже? Я тогда зайду?

Аноним Птн 01 Авг 2014 00:33:17  134166

Брелок удобнее карты

Аноним Птн 01 Авг 2014 17:54:30  134224

Антоны из Харькова, подскажите пожалуйста, а что в карточках метро (LF или HF) и что за протокол, у меня их скопилось несколько, я делал ридер LF на атмеге давно, на брелки реагирует, а на карты не реагирует почему-то, может ли это быть из-за странного протокола? Хочется их использовать как ключи для самодельного позитронного замка, удобно же.

Аноним Птн 01 Авг 2014 18:43:39  134232

>>134166
Чаю. Но ПЛАСТИКОВЫЕ КАРТЫ - ПРЕДТЕЧА ПЕЧАТИ АНТИХРИСТА. Няшнее.

Аноним Суб 02 Авг 2014 10:39:42  134284

>>134224
БАМП

Аноним Суб 02 Авг 2014 21:56:49  134369

>>134166
Брелок, это, конечно, хорошо.
http://i01.i.aliimg.com/wsphoto/v0/1289331269/2x12mm-13-56MHz-NTAG203-RFID-NFC-glass-tag-for-access-control-animal-identification.jpg_350x350.jpg

Аноним Суб 02 Авг 2014 22:57:37  134376
1407005857122.jpg (19Кб, 640x480)

>>134369
Такие импланты обычно либо тупые EM-4100, либо ultralight. Ничего серьезного в таком формфакторе не делают. Я бы, может, и вживил что-то типа Desfire, а так не вижу смысла вживлять чип который любой прохожий может на лету скопировать.

Аноним Суб 02 Авг 2014 23:23:31  134381

>>134224
Да ответьте же вы на мой ответ!

Аноним Пнд 04 Авг 2014 23:32:48  134692

>>134381
Точно HF карты. Покупай этот >>134061 ридер и будет норм.

Аноним Чтв 07 Авг 2014 09:12:25  135042

>>133888

В дс по рфиду можно устроится без проблем, даже в министерство обороны ищут специалистов.

!IZenia.Xeo Чтв 07 Авг 2014 10:33:08  135048

>>133555

да это же трап-рфидист!

Аноним Суб 09 Авг 2014 19:02:45  135385

>>116711
Покажи как выглядит итоговое устройство

Аноним Суб 09 Авг 2014 19:05:23  135386

Расскажите ньюфагу как сделать аналогичную штуку

Аноним Суб 09 Авг 2014 19:08:41  135388

>>135386
>сделать
>ньюфагу
Купить.

Аноним Суб 09 Авг 2014 19:10:12  135389
1407597012268.png (298Кб, 490x469)

На ebay продается за 150$, обещают дальность чтения 90 см.
http://www.ebay.com/sch/i.html?_trksid=p2050601.m570.l1313.TR0.TRC0.H0.X125khz+long+range+reader&_nkw=125khz+long+range+reader&_sacat=0&_from=R40

Аноним Пнд 11 Авг 2014 00:11:33  135519

>>133724
Одноногий в треде?!

Аноним Пнд 11 Авг 2014 01:33:25  135524

>>135519
Ты удивишься, но >>133497

Аноним Пнд 11 Авг 2014 10:26:42  135538

>>133497
Как человек, который тоже экспериментировал с зерами, но гораздо раньше, могу пояснить про базу.

База есть, но она не риалтаймовая, обновляется раз в день. То есть можно забить UID и номер рандомными числами, и турникет сработает, ибо при конкретном обращении он считывает только параметры записанные на карту, но на следующий день ты угодишь в стоплист. Ровно то же случится и при несовпадении параметров, и при превышении лимита времени/поездок. Более того, на карту пишется последний пройденный турникет, и при проходе это поле уходит в базу, и таким образом раз в месяц детектятся и банятся дубликаты.

Короче нихуя не годится этот метод для клонирования карт, в лучшем случае они живут месяц, в худшем - день. Если сильно извратиться можно написать софт для андройда который будет при приложении к нему зерошки перезаписывать UID и номер на случайные, и таким образом обходить стоплист, но вангую когда заметят что на одной станции каждый день в стоплист попадают новые карты рано или поздно тебя тормознет товарищ в синем жилетике и проведет к дяде милиционеру.

Аноним Пнд 11 Авг 2014 19:06:01  135570

>>135538
> тормознет товарищ в синем жилетике
каким образом он тормознет именно его?

Аноним Пнд 11 Авг 2014 20:03:31  135572

>>135570
Я на него уже стукнул куда следует.
А реально - все логируется, и есть записи с камер. Найти виновника, проследить его маршрут и вычислить расписание не проблема. Всего через неделю поездок тебя уже будут ждать в конкретном месте в конкретное время, имея твое полное описание. Даже одежду менять не поможет - ты уже ее всю спалил перед камерами.
В метро стоит система предотвращения террактов, которая отсекает суровых терроров, неужто ты думаешь что сможешь ее обмануть? Наивный.

Аноним Пнд 11 Авг 2014 20:13:36  135573

>>135572
>В метро стоит система предотвращения террактов, которая отсекает суровых терроров
То-то я заметил, когда в очередной раз проходил через рамку под её тревожные вопли, мне как-то странно пожелали "Всего хорошего".

Аноним Пнд 11 Авг 2014 20:24:35  135575

>>135573
Предотвращение террактов - это не спускание всех собак на школьника по малейшей тревоге, это в первую очередь наблюдение и анализ. Т.е. все пользователи метро под колпаком. Нередко они юзают метро многие годы подряд, так что система их хорошо знает. Также на их фоне прямо таки сверкают новички.
Короче она просеивает поток, миллионы человеков, выделяя несколько десятков или сотен подозрительных, которых уже обрабатывают сотрудники охраны. Сильно облегчает поиск преступников - 99% толпы отсеивается автоматикой.

Но если ты нарушаешь пусть и мелко, но многократно, так сказать злостный - будет отмашка охране.

Аноним Пнд 11 Авг 2014 22:21:53  135579

>>135575
>Т.е. все пользователи метро под колпаком
У нас в мухосранске метро нет, бабло не выделяют, но с какого-то хуя в общественном транспорте стали ставить камеры. И по городу тоже камер много. Если подобное творится в мухосранске, страшно представить что творится в москве - у вас там наверное на каждом столбе по камере.

Аноним Пнд 11 Авг 2014 23:34:12  135582

>>135579
Камер много, но городские это тупо система записи, а в метро все камеры выведены в ситуационный центр и анализируются. Более того, там строят интеллектуальную систему с распознаванием лиц и автоматическим обнаружением всяких ЧС, не знаю насколько достроили.

Даже если и нет, имея на руках данные о времени прохода и станциях, вычислить твой ебальничек дело пяти минут - над всеми турникетами висят камеры. Короче палехче в этой ситуации будь, вряд ли конечно что-то будет за эксперименты лулзов ради, но все же лучше не пались особо.

Аноним Втр 12 Авг 2014 00:17:39  135585

>>135582
>Более того, там строят интеллектуальную систему с распознаванием лиц и автоматическим обнаружением всяких ЧС, не знаю насколько достроили.
Так и у нас, ходят слухи, что записи с этих камер потом прогоняют через распознавалку лиц. Видимо привязывают рожи ко времени и маршруту.

Аноним Втр 12 Авг 2014 01:15:36  135591
1407791736336.png (15Кб, 2823x827)

>>135538
>То есть можно забить UID и номер рандомными числами, и турникет сработает
Расскажи про формат данных в первом секторе, нулевом блоке. Не понимаю структуру данных.

Аноним Втр 12 Авг 2014 03:00:40  135594

>>135575
>это не спускание всех собак на школьника по малейшей тревоге
Перейдя на личности ты не дождешься нормального отношения.
Из статьи по внедрению системы интеллектуального видеонаблюдения для Московского метрополитена.
>В общем, обеспечивать нашу с вами безопасность будут все, кроме, пожалуй, таможенных органов.
И наблюдение одного человека после внедрения:
>А я расскажу как на деле происходит (из личных наблюдений), ситуация «оставлена сумка в вагоне»:
— машинисту сообщается о находке (чуть позже часа пик — народу полно (человека по 4 на квадратный метр), сумка (на вид килограмм 14 влезет легко) в головном вагоне в средних дверях)
— едем еще 5-6 станций, народ косится на сумку, входит-выходит, кто-то уже пьет валидол…
— приходит полицейский, руками забирает (без всяких вопросов и предупреждений) сумку, ну и относит её в… (нет, не в «сейф» на станции, а в подсобку) и поезд едет далее.
Проиграл с твоего КОЛПАКА и твоей кококомпетенции.

Требования к показателям точности ситуационной видеоаналитики
вероятность ложно положительных срабатываний — не более 0,5%
Требования к показателям точности биометрической видеоаналитики
вероятность ложно положительной идентификации — не более 0,5%
По официальным данным 26 декабря 2013 года московским метро воспользовалися 9 272 435 пассажиров.
0,5% от этого количества — это 46 362 человека.
Всех переловишь? Стукач наш. Надеюсь в эти 46 тысяч войдет твоя мамаша шлюха, проведут её для ДОСМОТРА в подсобку.

Аноним Втр 12 Авг 2014 09:16:58  135606

>>135594
>26 декабря 2013 года московским метро воспользовалися 9 272 435 пассажиров.
Ебал я ваши метро юзать. Там наверное камню негде упасть - одни толпы впритирку. Нахуй так жить?

Аноним Втр 12 Авг 2014 10:18:28  135609

>>135572

Пиздеж, много лет ездил по-левым социалкам, а то и вообще зайцем, ежедневно перепрыгивая турникет под свист метробабки, никто никогда не ловил. Хотя я езжу в одно и тоже время. Да и никому нахуй не нужно ловить какого-то конкретного человека.

Аноним Втр 12 Авг 2014 11:33:07  135612

>>135609
Одно дело левые социалки, другое дело подделка карт.
Да и с социалками иногда ловят. Мое дело предупредить кароч.

Аноним Втр 12 Авг 2014 13:58:06  135628

>>135591
Давно проипал флешку с дампами, а сейчас под рукой карты нет. Там вообще элементарщина какая-то была, давай дамп - разберемся.

Аноним Втр 12 Авг 2014 16:41:31  135643

>>135612
Социалки мигают светодиодом, когда по ним проходишь, а клон проездного / одной поездки / еще чего-нибудь - не мигает.

Ну и вопрос всем: в последнее время татджики с билетиками с рук опять активизировались. Как они это делают, откуда берут? Не перезаписывают ли бумажные заново на одноразовые? Или у них сверху стоит манипулятор, анон с pn532, который перезаряжает бу билетики и сдает их таджикам/узбекам/кто там они еще?

Аноним Втр 12 Авг 2014 21:56:06  135662

>>135643
>Как они это делают, откуда берут?
Инсайдеры сливают им ключи ультралайтов, очевидно же. Дарксимпсон, который в рашку первым припер зерошки, сам подделывал ультралайты эксперимента ради. Ключики ему занесли.

Аноним Втр 12 Авг 2014 21:59:52  135663

>>135643
Алсо под "ловят с социалками" я имел в виду такое http://forum.yurclub.ru/index.php?showtopic=231901

Аноним Втр 12 Авг 2014 22:49:13  135666

>>135662
>ключи ультралайтов
Не совсем понял. Ультралайтами помимо халявного мегафоновского тарифа 200х называли первые бесконтактные ситроникс-карточки метро. Ты имеешь в виду, сливают коды свой-чужой, по которым валидатор понимает, что метрокарта верная ? (то есть, там же не просто пароль, по которму пускают, иначе бы его давно подобрали? я честно не гуглил и предполагаю; а какая-то база ключей, с которыми валидатор сравнивает и пускает?)

Аноним Втр 12 Авг 2014 22:59:00  135667

>>135666
погуглил. понял. неужели он сам? или кто-то еще наловчился и использует таджиков, чтобы не палиться? (в то, что сами таджики начитались радиача и других vrtp, как-то не верится).

Аноним Втр 12 Авг 2014 23:48:50  135670

>>135667
Мне кажется тут все посложнее, один сливает инфу, второй клепает софт для клонирования (а он скорее всего один раз написан каким-нибудь студентом за еду, знай только коды вбивай), толпа таджиков в подвале прошивает и клеит карточки (бутерброд из нового ультралайта и старых карточек), а профит получает какая-нибудь крыша которая все это и организовала.

Хиккану с радиача там делать нечего, это сириоус бизнес.

Аноним Чтв 14 Авг 2014 02:30:59  135754

>>133555
Вот блеать, что за долбоебы а, им запилят девайс, продемонстрируют успешную работу, а сосачеры начинают кудахтать и обсуждать личность и НОГТИ автора, а не девайсину. Ипанашки.
P.S. Автор видео, кажись я тебя знаю.

Аноним Чтв 14 Авг 2014 11:18:57  135773

>>135754
>продемонстрируют успешную работу
На следующий день эта карта уже не работала, но почему-то пидорок с ногтями постеснялся это написать

Аноним Чтв 14 Авг 2014 11:19:34  135774

>(а он скорее всего один раз написан каким-нибудь студентом за еду, знай только коды вбивай),

студент никогда не напишет такой софт, опыт сын ошибок трудных здесь нужен, а его студенту взять негде

Аноним Чтв 14 Авг 2014 11:27:04  135775
1408001224837.jpg (22Кб, 589x480)

>но почему-то пидорок с ногтями

злой ты как собака, а мне кажется что он милый няша

Аноним Чтв 14 Авг 2014 17:51:12  135799

>>135774
Что ты несешь, я и не такое студентом за еду писал, а тут вообще все библиотеки есть - один вечер в дельфи и костыль-дубликатор готов.

Аноним Чтв 14 Авг 2014 20:48:20  135815

>>135773
Для PoC этого более чем достаточно. Выше уже все обсудили.

Аноним Чтв 14 Авг 2014 21:24:13  135818

>>133555
И, к слову, по-моему у него цианоз или освещение такое на станции. В общем респект рфид-хакеру, а критикам - хуйцов в задницы и перо под ребро.

Аноним Чтв 14 Авг 2014 21:43:16  135822

>>135799

пиздеть - не мешки ворочать

Аноним Птн 15 Авг 2014 09:24:25  135871

>>135815
poc чего? пост еще раз прочти
>Снял видео для вас. Заебали разговоры о том, что турникеты в метро объеденены в единую базу.
а турникеты то в базе, и пидорок обосрался)

Аноним Птн 15 Авг 2014 10:33:45  135876

>>135871
Предположу что
>рос
это акроним от английского Proof Of Concept

Аноним Птн 15 Авг 2014 12:33:01  135885

>>135876
спасибо, капитан, какой именно концепт он пруфал? не тот ли что турникеты в базу не объединены?

Аноним Птн 15 Авг 2014 19:39:38  135919

>>135885
пруф был в том, что если успеть доехать до другой станции раньше шести минут, пока на первой станции карта заблокированна, она сработает. Значит что первый турникет не связан со вторым в реалтайме.

Аноним Птн 15 Авг 2014 20:28:40  135926

>>135919
Именно. Дошло до утки на пятые сутки.

Аноним Птн 15 Авг 2014 22:01:56  135940

>>135919
Я тебе больше скажу, даже турникеты на одной станции между собой не связаны в риалтайме. Потому что это нахуй не надо - время последнего прохода пишется на карту и считывается оттуда же.
Почему тогда турникет на второй станции пропустил карту без таймаута? Потому что на карту пишется не только время последнего прохода, но и станция последнего прохода. И если она не совпадает, турникету плевать на время. Не спрашивайте зачем это сделано.

Пруфаете какую-то хуиту, вместо того чтоб нормально содержимое карты разобрать и поэкспериментировать.

Аноним Птн 15 Авг 2014 22:08:03  135941

>>135940
>Почему тогда турникет на второй станции пропустил карту без таймаута? Потому что на карту пишется не только время последнего прохода, но и станция последнего прохода. И если она не совпадает, турникету плевать на время. Не спрашивайте зачем это сделано.

Ехал одну станцию, поднялся, отдал деньги, забрал товар и попытался тут же спуститься. Проездной был годовой. Словил таймаут и ждал еще пару минут, чтобы пройти. Станции соседние.

Аноним Птн 15 Авг 2014 22:20:46  135942

>>135941
Но ведь твой пост опровергает видео выше.
Скорее всего, у вас разные типы социалок.

Аноним Птн 15 Авг 2014 22:25:07  135943

>>135942
Пост не мой, у меня был просто проездной на год в метро, пока были еще чисто годовые. Тепер я не готов платить 17к и не ездить на верхнем транспорте. Суки. Собственно, в этом треде я узнал, что надо как минимум, купить pn532, чтобы решить внутренние противоречия от того, что цены растут, а зайцев на моей станции так и не уменьшилось (хотя метрополитен мне ответил на мою жалобу, что с начала года на моей станции выловили их несколько тысяч, но я своими глазами каждый день вижу совсем другое).

Аноним Суб 16 Авг 2014 00:48:27  135949

>>135943
>надо как минимум, купить pn532
Накуа? Имея ключи, плодить социалки сможет любое ведро с NFC. А ключи тебе какой-нибудь анончик с ридером сольет. Разочаруешься через месяц, а потраченные деньги тебе никто не вернет.

Аноним Суб 16 Авг 2014 01:21:59  135954

>>135949
>сможет любое ведро с NFC
я ж тут выше спрашивал про высокочастотное и низкочастотное копирование, и мне про высокочастотное написали про pn532. Ведро с NFC- андроид? У меня нет такого.
>А ключи тебе какой-нибудь анончик с ридером сольет.
В смысле, прокатит свою социалку и даст коды с нее?

Аноним Суб 16 Авг 2014 01:57:49  135956

>>135943
>любое ведро с NFC
Ошибка так думать. Только андройды с чипом от NXP. Андройды с чипом от других вендроров, например Broadcom, не работать с картами mifare.

Например эти телефоны точно НЕ могут в майфер:
(список на самом деле большой)
Google Nexus 4
Google Nexus 5
Google Nexus 7 (2013)
Google Nexus 10
Samsung Galaxy S4
Samsung Galaxy Ace 3
Samsung Galaxy Express 2
Samsung Galaxy Mega
Samsung Galaxy Note 3
LG G2
LG Optimus L7 II

>плодить социалки
Ты так и не рассказал как генерировать нулевой блок в первом секторе.

>А ключи тебе какой-нибудь анончик с ридером сольет.
Ключи от московской социалки уже выложены тут >>128513

>Разочаруешься через месяц, а потраченные деньги тебе никто не вернет.
Да, бедняга, разоритсся потратив 20$.

Аноним Суб 16 Авг 2014 02:31:14  135960
1408141874957.png (103Кб, 1651x1351)

>>135628
>Там вообще элементарщина какая-то была, давай дамп - разберемся.
Также приглашаются местные шерлоки для разбора стуктуры данных в московских социалках.

Пикрелейтед дамп с двух карт. Первая карта вверху. Два нижних дампа: слеава до пополнения, справа после продления на месяц. За годность карты отвечает нулевой блок в первом секторе. Видно что после пополнения изменяются последние несколько байт. Первый и второй блоки -- это метка которую ставит турникет после каждого прохода.

Итак, господин эксперт, что записано в нулевом блоке первого сектора? Как генерировать валидную карту?

Аноним Суб 16 Авг 2014 10:51:02  135982

>>135960
>Видно что после пополнения изменяются последние несколько байт.
Из очевидного вижу только 2462 - valid thru 07/17 и CRC16 в конце. Странно, вроде писали что переделали на ГОСТы.

У тебя ошибка в размышлениях. Вторая карта не действительна до 31.08. Она все так же действительна до 31.07, но у неё стоит флаг "продлена на месяц". ЕМНИП, это как раз последний байт (00/d5). Или его половинка. Поменяй d5 на d4 (только чексумму не забудь пересчитать) и прогуляйся до терминала, если продление уйдет - значит оно. Там хуита какая-то уровня чет/нечет вроде.

Реальные же сроки продления написаны в 1(2) блоке. В твоем случае в августе турникет при первом проходе в августе перезапишет срок действия до 31/08 и сбросит флаг продления.
Там же хранятся время и станция прохода.

Дальше сам, надеюсь, сможешь? Мне лень разбирать 1 блок.

Аноним Суб 16 Авг 2014 14:26:33  135986

>>135982
Спасибо! Стало сильно понятней.

>вижу только 2462 - valid thru 07/17
Правильно ли я понимаю что это 0x2462 = 9314 DEC -- это количество дней от 01.01.1992?

>у неё стоит флаг "продлена на месяц". ЕМНИП, это как раз последний байт (00/d5). Или его половинка
Понял, проверю.

>Реальные же сроки продления написаны в 1(2) блоке.
>Там же хранятся время и станция прохода.
Зависит ли это эта строка от строки в нулевом блоке?

>Дальше сам, надеюсь, сможешь? Мне лень разбирать 1 блок.
Не смогу, помоги.

Аноним Суб 16 Авг 2014 15:16:23  135989

>>135986
>Зависит ли это эта строка от строки в нулевом блоке?
Нет, можешь копировать из других карт.
>Не смогу, помоги.
Тогда сними дамп карты, пройди разок и сними еще раз.

Аноним Суб 16 Авг 2014 23:58:52  136030

>>135989
А у тебя есть какие-то средства связи? Я сейчас далековато от турникетов, боюсь что ты потеряешься.

Аноним Вск 17 Авг 2014 00:07:19  136032

>>136030
вот и я бы вписался, пока едет мой ридер

Аноним Вск 17 Авг 2014 01:21:42  136036

>>136030
Не ссы, товарищ старший лейтенант, я потеряюсь - кто-нибудь еще найдется.

Аноним Чтв 21 Авг 2014 13:04:32  136383

hid proximity браслеты существуют в природе?

Аноним 22/08/14 Птн 22:09:58  136508
14087309985600.png (83Кб, 400x400)
Сосаны. Вы здесь такие умняши все. А я не такой, поэтому спрошу у вас. Мне не надо дампить и копировать проездные карточки и ездить бесплатно, не нужно пиздить паспортные данные и прочую хуету. Мне нужно лишь снять чем-то дамп трёх таблеток i-Button, сохранить их и в последствии прикладывать к некоему устройству для считывания, не к домофону. Само считывающее устройство нет возможности вскрыть, поэтому хуй знает что там внутри, знаю только то, что оно пишет себе в память каждое считывание, поэтому копии ключей должны быть максимально идентичными, права на ошибку нет.

Так вот, погуглил я немного и чего-то запутался. Есть схемы на микроконтроллерах и прошивки к ним всяких махарайщиков, и ни один из вариантов не даёт 100% работоспособности, где-то что-то да не работает. Мне не очень хочется проверять все варианты, т.к. по месяцу ждать каждый контроллер, программатор и прочую рассыпуху из Китая, а потом ещё ебаться со схемой и прошивками займёт слишком дохуя времени, тем более опыт с контроллерами у меня нулевой.

Собственно, не подкините ли хотя бы пару годных более или менее рабочих варианта, на которых можно сконцентрировать внимание, заказать всё нужное и за месяц не спеша сварганить работающий эмулятор ? На одной таблетке чётко выгравировано i-Button, на остальных вроде надписей нет. Могу позже предоставить фото, если нужно, а также таблицы каких-то считанных данных из памяти устройства, скорее всего это ID таблеток.
Аноним 22/08/14 Птн 22:19:02  136510
>>136508
Я конечно понимаю что тут это непопулярно, но любая ардуина сможет и прочитать, и сэмулировать твой ключик. Первое вообще любой даун осилит, ко второму есть и инфа на русском и исходники.
Аноним 22/08/14 Птн 23:16:42  136517
>>136510
Спасибо. Видимо я полный имбецил или как-то не так гуглю. Забиваю в поиске Эмулятор i-button arduino и оно мне выдаёт кучу коротких незаконченных статей, по которым у меня остаётся дохуя вопросов. Например, какую ардуину мне купить, их же дохуя всяких, на сколько я понимаю ? Как эта хуйня подключается к пека ? Тот кусок кода из статьи надо куда-то прошить, забить в какую-то софтину ? Например в этой http://robocraft.ru/blog/arduino/118.html статье в заключении написано "Ура блеать, мы считали ключ, который переслался в ком-порт !" Ну и хули мне с этим делать ? Как мне прописать кучку считанных ID ключей в ардуину и вызывать их на считывание в определённой последовательности, когда это будет нужно ? На сколько я понял нужно ещё и знать режим считывания считывающего устройства, иначе оно пошлёт меня в хуй, так вот, как мне узнать этот режим, имея доступ лишь к двум контактам считывающего гнезда и как их потом прописать в эмулирующее устройство ?

Не пинайте пожалуйста керзачами, я всё же нуб совсем.
Аноним 23/08/14 Суб 00:42:40  136528
>>136517
Ардуина тебе подойдет совсем любая.
Код эмулятора для отправки последовательности на том же сайте есть например http://robocraft.ru/blog/arduino/124.html

>Как мне прописать кучку считанных ID ключей в ардуину и вызывать их на считывание в определённой последовательности, когда это будет нужно ?
А как ты собрался решать свою задачу, не понимая даже как такую элементарщину написать?

Может тебе проще скопировать эти три таблетки в палатке метро по 50р и прикладывать копии?
Аноним 23/08/14 Суб 00:52:22  136529
>>136528
Да, я тоже увидел уже этот пример. Скопировать таблетки у Ашотов не получится, их невозможно переместить физически. Мне немного интересна эта тема, поэтому хочется разобраться самому, но в программировании никогда ничего не выходило, а здесь получается и софт и пайка и соединение интерфейсов, всё в кучу, а полного внятного гайда нигде не нахожу, везде обрывки, поэтому спрашиваю здесь. Хочу понять, найти вменяемый гайд для даунов.
Аноним 23/08/14 Суб 22:34:25  136571
>>136508
http://dangerousprototypes.com/docs/IButton_serial_number

Рекомендую универсальную железку bus pirate.
Аноним 23/08/14 Суб 23:03:31  136572
>>136571
Зачем? 1-wire читается любой ардуиной за 8$ с али одной строчкой кода, а эмулировать эта херь из коробки тоже не умеет. Но для ардуины хоть готовый код есть, с его знаниями только копипаст и остается.
Готовых однокнопочных решений я не видел. могу сделать по договорной цене, лол, работы на вечер
Аноним 24/08/14 Вск 00:50:25  136578
>>136572
Зато Bus Pirate умеет много всего: 1wire, UART, I2C, SPI. Очень часто пригождается.
Аноним 24/08/14 Вск 00:53:22  136579
>>136578
и еще JTAG!
Аноним 24/08/14 Вск 01:44:13  136581
>>136572
>1-wire читается любой ардуиной за 8$ с али одной строчкой кода
Еще проще - линейный вход звуковухи, батарейка и резистор.
Аноним 24/08/14 Вск 01:49:29  136583
14088305690160.jpg (3303Кб, 3264x2448)
>>136581
И на кассету его!
Аноним 24/08/14 Вск 16:42:58  136604
>>136583
Почему бы и нет, лол? Потом воспроизвести с карманного плеера в затвор слаботочного полевичка, подключенного к считывателю.
Аноним 25/08/14 Пнд 00:54:54  136643
>>136604
Вы совсем тут уже ебанулись со своим ретроградством.
Аноним 25/08/14 Пнд 03:33:37  136652
>>136643
Замени линейный кассетный плеер на цифровой диктофон, или мрз-плеер с микрофонным/линейным входом для записи и вот тебе современность.
Аноним 30/08/14 Суб 16:49:25  137201
>>111945
Анон,скинь ПО для чтения сим карт.
Аноним 08/09/14 Пнд 23:55:21  137971
Ну вот, ананасы, и меня настигла сгущенка: сегодня приняли с картой, которая зажигает зеленый огонек, почему-то не стали изымать, а предложили (а я глупый повелся) выписать штраф за безбилетный проезд. Теперь думаю, как убедительнее его обжаловать за 9 дней. Странно, что карту не изъяли, надеются, что я еще раз попадусь. Так я попадусь. Причем после прохода я стал в слабую бычку, что "вот мой билет", и дал одноразовый, который стух месяц назад. Интересно, если бы дал 11-поездковый (который 90 дней действует, и который думаю для следующих раз прикупить) - они бы на своем чудо-считывателе (который был у них в будке) все равно бы увидели, что по нему последний проход был не 5 минут назад? То есть, убедить их, что они с зеленым огоньком ошиблись, без вариантов нельзя? И лучше, когда видно контроль, проходить по нормальному?
Аноним 09/09/14 Втр 10:09:20  137981
>>137971
Нахуй ты ходишь по палевной социалке, когда студенческая карта ничего не зажигает?
Аноним 09/09/14 Втр 13:21:42  137990
>>137981
Ридер еще не приехал, а карту дружинника подонали.
Аноним 10/09/14 Срд 21:43:16  138098
>>111817
У китайцев что, только один тип CD-R? Мне тоже такой диск присылали и неоднократно.
Они ещё хуёво читаются бывает.
Аноним 11/09/14 Чтв 07:57:39  138125
Я просто оставлю это здесь:
http://www.ebay.com/itm/251616201489 - Mifare Zero по 1.6 бакса за штуку, но можно и дешевле найти
http://www.ebay.com/itm/251617071739 - автономный копир карт Mifare на Mifare Zero

Сам не пробовал, но заказал уже, буду тестить
Аноним 11/09/14 Чтв 10:19:25  138137
>>138125
>автономный копир карт Mifare на Mifare Zero
И как оно может работать, не зная кодов? Вангую китайское наебалово.
Аноним 11/09/14 Чтв 12:57:46  138147
>>138125
1.6 за штуку, если брать 10 штук. дешевле найти сложно (особенно менее мелким оптом). тоже заказал немного, давай не устраивать конкуренцию на авите, как придут, и сбагривать их вместе рублей по 800, например, как сейчас там один друг из под-дс висит.
Аноним 11/09/14 Чтв 13:02:58  138148
>>138125
Ну и вторую ссылку ты тоже заказал?
На ней негоднота 99%:
- продавец с маленьким рейтингом
- картинка от копира 125khz карт

И (я в теорию очень медленно въезжаю): если сделать полный клон проездного (если это можно обычным ридером?), то будет два одинаковых проездных, которые потом за подозрительную активность в стоп-лист внесут же. То есть, если копир и рабочий, то с ним только хулиганить, сканируя сумки прохожих и получая на 1-2-3 (пока не заблочат) дня копию его билетика.
Аноним 11/09/14 Чтв 19:55:01  138173
>>138137
>И как оно может работать, не зная кодов? Вангую китайское наебалово.
Он называется Mifare1 UID code Writer Copier duplicator. Эта всего лишь умеет записывать в нулевой блок, в который обычные ридеры писать из коробки не должны. На самом деле бесполезная хуйня. Можно купить любой ридер и писать куда угодно с помощью nfc-tools.
Аноним 15/09/14 Пнд 13:40:12  138672
>>138147
Я не собираюсь банчить :) это для личных нужд все...

>>138148
Аха, я в курсе. Выпросил копир нахаляву при условии сделать обзор на русскоязычных сайтах.

Ну и я не для проездного его буду использовать, а для копирования ключей домофона (барыги домофонные дерут по 260р. за ключ, которому цена 30 центов).

>>138173
ACR122 есть, так что это больше для интереса.
Аноним 17/09/14 Срд 03:56:58  138826
http://www.rtl-sdr.com/analyzing-car-security-active-rfid-token-hackrf/?PageSpeed=noscript
Аноним 17/09/14 Срд 09:51:09  138838
>>138826
Интересно, что за машина :)
Я свою сканил подобным образом, там каждый раз разное посылается
Аноним 17/09/14 Срд 12:24:03  138849
>>138838
Сейчас динамические коды почти везде. Это на оче старых сигналках тдут одни.
Аноним 25/09/14 Чтв 23:09:14  140092
Аноны, подскажите наиболее универсальный ридер. Ну что-бы читал\записывал наибольшее колличество типов карточек.
Аноним 26/09/14 Птн 14:46:46  140146
>>140092
>что-бы читал\записывал наибольшее колличество типов карточек
Не совершай этой ошибки. Двухдиапазонные ридеры дороже и не нужны. Покупай отдельно под LF и HF. Например, как описано здесь >>133499
Аноним 27/09/14 Суб 00:11:36  140193
Плохо разбираюсь в этой теме, оцените мою идею, возможна ли и как её реализовать? Есть простой пропуск на завод, можно ли его считать и занести данные в браслетчтоб не забывать этот ебучий пропуск ?
Аноним 27/09/14 Суб 00:50:40  140203
>>140193
Можно зайти в отдел, занимающийся пропусками и попросить заменить твой пропуск на браслет в базе.
Аноним 27/09/14 Суб 02:25:20  140214
Анон, который выше попал на штраф в метро, потом только заказал pn532 и перезаписываемые мифары, снова выходит на связь

Пытаюсь найти хоть что-нибудь про рфид 125 кгц, а нахожу лишь то, что EM4100 копируются (при этом или первые 10 бит-байт, или последние 10 бит-байт), а хид проксимити не копируется вообще (потому что отдает, как мифаре, уникальный номер и перезаписываемую часть, и я никак не могу найти именно чистые хид проксимити карты). то есть, на 125 кгц все заканчивается на домофонах (где визит не спрашивает первые 2 бита-байта, которые отвечают за партию-номер,  и копирование возможно) и хидах, которые, если ридер читает всю информацию, не копируются?

Еще нашел вот такой аналог pn532, только на 125 кгц
http://www.ebay.com/itm/221441513730
RDM630
но быстрый гугл по нему дал лишь то, что его используют для системы идентификации на ардуино-поделиях (а не для копирования хидов, как я хотел).

Заполните, в общем, мои пробелы еще раз.
Аноним 28/09/14 Вск 00:32:27  140310
>>140214
Мне тоже интересно чем отличаются HID PROX II от PROX I.
Обзавелся ридером который читает тонкие емарины на расстоянии полметра и толстые на расстоянии метра
http://www.youtube.com/watch?v=qvIIUny4EWI
Аноним 08/10/14 Срд 22:25:02  141696
>>130477
Аноны, нужна данная железка для экспериментов. Хочется потестить, а покупать дорого.
Аноним 10/10/14 Птн 03:13:00  141808
>>141696
Что конкретно хочешь потестить? Пиши контакты, могу дать погонять.
Аноним 10/10/14 Птн 17:51:04  141848
>>141808
Я не считаю нужным указывать свои контакты публично. P98PXcZHiWIjxTaB@86.trillianpro.com Это временная почта. Присылайте ваши контакты туда.
Аноним 12/10/14 Вск 17:24:12  142033
14131202522570.jpg (68Кб, 1280x688)
>>140146
Ога. Понятно. Чтож, тогда переформирую вопрос. Какие есть hf и lf (отдельные) ридеры с максимальной поддержкой всякого линуксового (впрочем думаю если много поддерживаемого виндового софта много, то и линуксового софта много поддерживается одним и тем-же девайсом) , работой через usb (желательно. если есть ридер с работой через ноги который поддерживает большее колличество софта, то напишите и его) и в корпусе (опять-же желательно)
Поясните мне плюсы и минусы девайса как на пике >>133499 (т.е. девайсов с ногами gpio или как их там) и почему их больше чем напрмер обычных usb. А то решил тут этот ваш rfid пощупать а не знаю какой ридер взять.
Заранее благодарю.
Аноним 12/10/14 Вск 17:34:42  142034
>>142033
И да, он понятное дело должен уметь записывать а не только считывать.
Аноним 12/10/14 Вск 18:32:43  142037
>>142033
Поступай как написано здесь >>133499
Если прочтешь внимательно, то поймешь что этот ридер подключается тоже по USB, только через uart конвертер. Это самый лучший вариант для HF.
Аноним 12/10/14 Вск 20:00:05  142039
14131296057970.jpg (190Кб, 350x453)
>>142037
>Это самый лучший вариант для HF
Почему это самый лучший вариант если на сколько я понял все ридеры
>подключается тоже по USB, только через uart конвертер
вариант же один, я правильно понял?
На сколько я понял, для начала лучше брать PN532 но у меня нет ни uart конвертера ни возможности сделать корпус, а я на столько криворук что всё что без корпуса - ломаю нахуй (не, на самом деле не ломаю, но меня очень напрягает то что всё будет очень хрупкое и с возможностью убить статикой). Какие есть наилучшие считыватели\записыватели HF с наибольшим количеством поддерживаемого софта и что-бы с корпусом и usb?
На сколько я понял, не плохи ACR122U и SCL3711 SCL3710 но все три на сколько я понял морально устарели, а последние 2 вообще не найти.
Аноним 13/10/14 Пнд 04:45:57  142071
>>142039
>На сколько я понял, не плохи ACR122U
Неправильно ты понял. ACR122U говно.

>для начала лучше брать PN532 но у меня нет ни uart конвертера ни возможности сделать корпус

Вот uart адаптер http://www.dx.com/p/cp2102-usb-to-ttl-usb-uart-module-serial-converter-red-silver-black-277100

Вот сам ридер http://www.dx.com/p/pn532-nfc-rfid-shield-module-breakout-board-development-board-expansion-board-silver-315291

Бери и не выебывайся. Поверь мне.
Аноним 13/10/14 Пнд 16:57:43  142114
14132050633880.jpg (137Кб, 900x600)
>>142071
Ладно, угаварил. Только я на aliexpress возьму. На dx как-то раз взял, так ждал пока вышлют месяц. И это было не в праздники и не сразу после праздников.
Аноним 13/10/14 Пнд 17:02:00  142115
http://www.aliexpress.com/item/NFC-Shield-Near-Field-Communication-Module-Board-for-Arduino-PN532-13-56MHz-P2P-PCB-Antenna/1787826043.html с выносной антенной есть.
Аноним 13/10/14 Пнд 17:03:50  142117
http://www.aliexpress.com/item/GO2NFC141U-NFC-Reader-PN532-NFC-Support-and-mobile-communications-libnfc-approach/1855439729.html О! Заебись! И корпус есть и PN532. Похуй что переплачу, так хоть не сломаю.
Аноним 14/10/14 Втр 02:38:31  142166
14132399118610.jpg (787Кб, 2074x1555)
Раданы, подскажите параметры контурных катушки и капа в промышленных ридерах на 125 кгц. Собрал тут схему Серасидиса, работает, но катушка очень уж здоровенная. В перспективе хочу собрать воровайку карт, помещаемую около ридера и логирующую номера карт.
Аноним 14/10/14 Втр 03:04:00  142169
>>142166
Панельки и КПЕ отдай!
Аноним 14/10/14 Втр 03:40:53  142170
>>142169
Ни за что, доделаю передатчик на днях. Но об этом в другой тред.
Аноним 14/10/14 Втр 04:24:32  142172
>>142115
Этот точно не подходит, он работает только по SPI. Я купил и обосрался. Вот мой тред об этом на сид студио http://www.seeedstudio.com/forum/viewtopic.php?f=23&t=5300


Не пытайся выебываться, делай что говорят, козлина тупая.
Аноним 14/10/14 Втр 04:29:17  142173
>>142117
Этот тоже не подходит, так как он PC/SC. Сука ты меня уже бесишь. Я не стану тебе помогать когда ты купишь это говно и скажешь "ой, а что теперь делать". Почему ты не веришь мне? Я перепробовал ВСЕ эти ебаные ридеры, и наелся говна достаточно чтобы теперь рассказывать как избежать всех моих ошибок. Но нет же, ты сука, думаешь что самый хитрый и все наебешь.
Аноним 14/10/14 Втр 05:08:26  142176
14132489065510.jpg (176Кб, 792x1008)
>>142173
Я ждал пока ты напишешь нечто подобное, так что пока еще не заказал. Я верю тебе, просто я ищу что-то под свои кривые руки. Я не думаю что я самый хитрый и что всех наебу, и именно поэтому спрашиваю тут, лол. Ну скажи хоть, вот такой подойдет >>142115 у него антенну можно подключить. И чем например отличается от твоего http://www.aliexpress.com/item/NFC-Development-Board-Nfc-Chip-PN532-Development-Board-RFID-Card-Reader-NFC-Module/1923162527.html и почему он дороже? Ну и на сколько я понял, он не лучше и брать надо строго белый http://www.aliexpress.com/item/RFID-NFC-PN532-Shield-IC-Card-Expansion-Boards-for-Arduino-with-White-Card-FZ0089/1939720591.html и http://www.aliexpress.com/store/product/Free-Shipping-2PCS-1LOT-CP2102-Module-1PCS-Pro-Mini-Module-Atmega328-5V-16M-For-Arduino-Compatible/716258_1605693009.html .
Видимо прейдется как-то пилить корпус.
Аноним 14/10/14 Втр 05:23:30  142177
>>142176
>Ну скажи хоть, вот такой подойдет >>142115 у него антенну можно подключить.
Ты внимательно читаешь? >>142172

>Ну и на сколько я понял, он не лучше и брать надо строго белый http://www.aliexpress.com/item/RFID-NFC-PN532-Shield-IC-Card-Expansion-Boards-for-Arduino-with-White-Card-FZ0089/1939720591.html

Этот умеет только I2C и SPI, а UART не умеет. Не подходит. Что за черная хрень не знаю.

Бери блядь вот этот http://www.dx.com/p/pn532-nfc-rfid-shield-module-breakout-board-development-board-expansion-board-silver-315291
Аноним 14/10/14 Втр 06:20:48  142178
14132532486040.png (238Кб, 592x464)
>>142177
Блджад, столько нюансов. Как же я не хочу заказывать с dx.com после того как они отправили мне посылку из 7 предметов спустя месяц после заказа, да еще и отправили двумя (хотели отправить тремя, но я когда увидел что они ручку-стилус отдельным лотом отправляют - отменил его) хотя я поставил галочку на отправлении одной посылкой, да видимо придется.
Тот на который ты ссылку дал - точно тот что должен быть? Просто меня смущает пикрилейтед. Спасибо тебе огромное, не знаю какую я хуйню бы без тебя взял.
Аноним 14/10/14 Втр 06:23:58  142179
>>142178
Впрочем всё. Молчу, молчу. Открыл пик >>134061 и убедился что всё так. Извини меня долбаёба-слоупока.
Аноним 15/10/14 Срд 21:05:06  142382
>>142178
Ну купи http://www.aliexpress.com/item/dealextreme_govno/1093535924.html
Аноним 15/10/14 Срд 21:45:01  142385
>>142033
Скажи соус пички, бро :3
Аноним 15/10/14 Срд 22:24:31  142390
14133974714230.jpg (454Кб, 1920x1080)
>>142382
Да, если оно подходит то его.
>dealextreme_govno
как ты сделал?
>>142385
Не знаю, сам где-то схоронил. Очевидно это какая-то мехха десятых годов или около того.
Аноним 15/10/14 Срд 23:14:50  142395
>>142390
>как ты сделал?
http://www.aliexpress.com/item/a_chto,_tak_slozhno_dogadat'sya/1093535924.html
Аноним 16/10/14 Чтв 00:39:24  142408
>>142395
http://www.aliexpress.com/item/tipatest/1093535924.html
Аноним 16/10/14 Чтв 15:00:04  142453
14134572046090.png (501Кб, 819x565)
>>142178
Это положения джамперов определяющие один из трех режимов. По дефолту там UART.
Аноним 16/10/14 Чтв 20:38:34  142474
>>142453
А реально самомуу собрать такую штуку? Или придется писать прошивку для 532?
Аноним 16/10/14 Чтв 23:12:44  142486
>>142474
Вон, анон итт уже собирал. Но отписал что работает гораздо хуже чем покупная.
Аноним 18/10/14 Суб 00:37:07  142608
>>142486

Ты про >>142166 ?
Аноним 18/10/14 Суб 11:24:02  142638
14136170423390.jpg (344Кб, 1500x938)
>>142608
Я про >>129347.
А я всё нищебродтвую и закажу ридер тольуо в следующем месяце. Надеюсь в ноябре не будут давать 50р за доллар.
Аноним 23/10/14 Чтв 14:43:18  143182
14140609989170.png (277Кб, 596x401)
Заказал я с али. Жду посылку.
Аноним 23/10/14 Чтв 15:36:18  143188
>>143182
Надеюь я заказал то >>142408 и мне сейчас не напишут что-нибудь вроде \мудила, ну я же тебе говорил\.
KOT 23/10/14 Чтв 17:14:42  143197
Господа, для чего использовать планируете hardware?
Mifare Plus интересовались?
________
С глубоким уважением, и пожеланиями здоровья к участникам данного треда.
КОТ.
Аноним 23/10/14 Чтв 17:48:54  143200
>>143197
Мы тут в основном херней страдаем, прочитай тред да посмори для чего используем.
По mifare глянь тут. http://mifare.livejournal.com/ хотя он и устарел и гэбня его закрыла.
Аноним 23/10/14 Чтв 19:05:54  143204
>>143200
Устарело...
Тред читал весь.
Конкретизирую Mifare Plus в режиме SL1 исследовали?
Может подскажете где народ озабоченный вышеозначенной темой тусуется?
(На русском языке).
Аноним 24/10/14 Птн 10:51:00  143286
Аноны, блять запилите мануал по ридерам, вы тут пиздец понаписали, надо структурировать.
Аноним 24/10/14 Птн 16:59:44  143321
14141555842730.jpg (813Кб, 600x337)
Я тут подумал, гулять так гулять! Все равно рубль обесценивается со скоростью обесценивающегося рубля... Так какой лучше брать LF девайс?
Аноним 25/10/14 Суб 20:12:42  143480
Анон. Нужен взломщик NFC карт по технологии miafre +
Готов баблишка подкинуть.
Аноним 26/10/14 Вск 12:48:19  143542
14143168991580.jpg (2212Кб, 3264x2448)
>>111817
ОП, помоги не совсем ньюфагу. Потихоньку выхожу из анабиоза.
Недавно достал RFID-RC522 и EM4095, макетку еще не пробовал делать, как и допиливать железку снизу справа - типа эмулятора IButton DS-1990A..1996 (затык с выходным буфером, особенно когда разные напряжения питания).
smart-card.ru - они точно продают поштучно карты? Может получится через курьера до ТК заказать.
Какие вообще стандарты есть или может есть примерный список оборудования(лучше список микросхем модуляторов/демодуляторов) чтобы быть готовым ко встречи с любой RFID картой/устройством?
Аноним 28/10/14 Втр 13:49:04  143771
>>143542
>чтобы быть готовым ко встречи с любой RFID картой/устройством?
proxmark3
Аноним 28/10/14 Втр 13:50:09  143772
>>143542
>чтобы быть готовым ко встречи с любой RFID картой/устройством?
proxmark3 или hydranfc если только для 13 мгц + скилы программирования.
Аноним 28/10/14 Втр 15:40:37  143778
>>143772
Что-то пошло не так.
proxmark3 - так понял на шину U$B,
hydranfc - уже ближе, тупая железка на 13 мгц, но не актуальна, тк есть от NXP RC522.
EM4095 - она на 125 КГц.
Внезапно полный набор нищеброда?
Есть гайды по ручному созданию RFID?
Как создать несущую частоту, как подмешивать информационные биты, как их читать, в каком стандарте как реализуется..?
Аноним 31/10/14 Птн 17:41:50  144088
Есть ProxmarkIII...
Слушаю предложения.
Аноним 01/11/14 Суб 02:25:59  144133
>>144088
Всех интересует полный дамп с ключами карты тройка.
Аноним 01/11/14 Суб 17:14:57  144160
>>144133
Вы уверены, что ключи не диверсифицированны.
Аноним 01/11/14 Суб 17:18:40  144162
1. И не факт что они не перейдут на AES...
В ближайшем времени.

2. Команда "sniff" вплоть, до последних версий прошивки некорректно работает, на Proxmark'e.
___________________________________
KOT.
Аноним 02/11/14 Вск 12:42:04  144201
>>144133
Лошара, ключи на тройке динамические и при каждом пополнении заливает новый битмап. Для пополнения тройки необходима связь с серверами деп. транспорта.
Аноним 02/11/14 Вск 13:53:33  144208
>>144201
Очень интересный комментарий. Спасибо.
Если Вас не затруднит, укажите источник.

______________________________________
КОТ
Аноним 02/11/14 Вск 14:00:01  144209
Анон, правда ли, что связка всеоткрывающих ключей ibutton - просто набор сервисных ключей и их зачастую выпиливают из домофона в последнее время?
Аноним 02/11/14 Вск 17:21:00  144218
>>144209
Правда.
Аноним 02/11/14 Вск 17:45:26  144219
>>144201
Воу воу палехче. Ну для пополнения то ладно, а читается она как? Турникет то обязан записать обратно проход. Не лезет же турникет в реальном времени за ключами на сервер, ты б ждать заебался.

Короче хуйню пишешь, товарищ.
Аноним 02/11/14 Вск 23:30:03  144254

Есть A, B ключи read, write соответственно.
При проходе турникета не только читается, но и пишется карта. Ключи как я уже указывал могут быть диверсифицированны. Наш Коллега подтвердил это, но к сожалению не указал источник.
Сам я думаю: почему не включить AES сразу?
_________________________________________
KOT
Аноним 03/11/14 Пнд 01:58:45  144262
Учитывая тот факт, что эти же карты используется и в МГТ, который офлайн, можно предположить о постоянных аппаратных ключах A и B. Как говорили ранее, при изменении сектора РЖД или МГТ, сектор ММ и первый сектор не изменяется к UID не привязан. Новые карты до сих пор используют Crypto-1 48 битный ключ.
Аноним 03/11/14 Пнд 13:42:09  144299
14150113294900.jpg (213Кб, 1280x960)
>>144209

>>144218

>>144209
>Анон, правда ли, что связка всеоткрывающих ключей ibutton - просто набор сервисных ключей и их зачастую выпиливают из домофона в последнее время?
А есть ли открытый набор прошивочек этих ключей? Поделитесь!
Аноним 05/11/14 Срд 02:24:46  144451
>>144219
Декремент баланса может происходить без авторизации, но не инкремент.
Аноним 05/11/14 Срд 17:14:02  144510
>>144299
кто такие? есть моар?
Аноним 05/11/14 Срд 21:15:29  144527
>>144451
Упорот штоль, карте похуй декрементишь ты инкрементишь или вообще перезаписываешь. Есть ключ на чтение, есть на запись, остальное - это уже уровнем выше и карту не колышет.
Аноним 05/11/14 Срд 23:00:19  144539
>>144527
У тебя майфер классик головного мозга. Посмотри хотябы как работает ультралайт. Можно ли в нем бесконечно перезаписывать все области? Майфер плюс сильно сложнее классика, парень.
Аноним 05/11/14 Срд 23:32:10  144540
14152195307470.png (462Кб, 470x601)
>>144539
Немного инсайда для братков https://soundcloud.com/zhovner/troyka/s-wuJ94
Аноним 06/11/14 Чтв 00:07:01  144541
>>144539
Странная у тебя логика. У ультралайтов есть одноразовые блоки, поэтому плюсы умеют инкрементить.
>Майфер плюс сильно сложнее классика, парень.
Не настолько и сильно, парень. Магию уровня "инкрементить без аутентификации" он не умеет и никогда не сможет.
Аноним 06/11/14 Чтв 06:56:45  144550
>>144510
>кто такие? есть моар?
Инфа за инфу.
Аноним 07/11/14 Птн 14:21:33  144667
14153592939170.jpg (444Кб, 2048x1536)
>>144299
Бамп!
Аноним 09/11/14 Вск 04:03:01  144899
Поделитесь ключиками ДС-2.
Аноним 09/11/14 Вск 04:21:53  144900
Анон курирующий этот тред, а ты не хочешь создать сайт\тред на борде в i2p?
Аноним 09/11/14 Вск 15:29:48  144931
14155361881500.jpg (87Кб, 697x851)
Как я рад что нашел этот тред, анон. Спасай, я до этого с этой темой не сталкивался и пытаюсь сейчас разобраться и нихера пока не выходит.

Мне для универа в качестве практики нужно построить пример комбинированной защиты при помощи nfc и далее второй этап из веб-морды.

Вопрос, подойдёт ли ACR122U в качестве элементарного устройства, что позволит считать сам факт прикладывания карты к считывателю, с дальнейшей передачей сигнала на простенькую локальную веб-страницу? И на этой странице хочу сделать проверку что-то вроде "есть сигнал => выдать следующую проверку".

Второй вопрос состоит в том, что я, собственно, не знаю как это сделать. Документация, что нашел здесь — http://www.smartcardreader.ru/_shop/items_/idit_87/ — внушает мне лишь ужас. Если мне нужен самый минимум, не копирование карты и не взлом, а просто сам факт прикладывания карты, то возможно ли мне как-то обойтись без сотен строчек кода и изучения половины интернета?

Анон, если ты мне поможешь, то я готов поделиться самым отборным своим проном своим искренним спасибо.
Аноним 10/11/14 Пнд 00:52:29  144986
>>144299
>

>>Анон, правда ли, что связка всеоткрывающих ключей ibutton - просто набор сервисных ключей и их зачастую выпиливают из домофона в последнее время?
>А есть ли открытый набор прошивочек этих ключей? Поделитесь!
Ап. Не заставляйте создавать отдельный тред!
Аноним 10/11/14 Пнд 02:33:33  144992
14155760133960.jpg (14Кб, 232x167)
14155760133961.jpg (35Кб, 400x291)
>>144931
Это скорее не сюда а в программач.
Из того что я могу на тот счет подумать - тебе нужно будет создавать бд связанную с твоим локальным сайтом и бд должна отдавать данные на твой локальный сайт. Я и сам в этом нубка без ридера, подожди кто еще ответит.
>Вопрос, подойдет ли ACR122U в качестве элементарного устройства
Подойдет если будет карта для него. Впрочем подойдет всё что угодно, была бы карта.
>позволит считать сам факт прикладывания карты к считывателю
За это будет отвечать бд.
Вот тут еще можешь почитать "Учет въезда-выезда транспорта для автопарков на основе RFID" http://daily.sec.ru/2012/03/01/Effektivnost-tehnicheskih-sistem-bezopasnosti-CHast-5-Sovremennie-sistemi-identifikatsii-RFID.html
Аноним 10/11/14 Пнд 02:34:45  144993
>>144931
Бери линукс, pcscd и свой и ридер. Этого вполне хватит для твоей задачи.
Аноним 10/11/14 Пнд 11:17:20  145018
>>144986
http://dobergroup.livejournal.com/132044.html
Аноним 10/11/14 Пнд 17:37:17  145048
>>144899
Бамп вопросом.
Есть ли возможность получить ключи с помощью ардуины?
Аноним 10/11/14 Пнд 20:38:55  145086
>>145048
Ключи от чего?
Аноним 10/11/14 Пнд 21:46:45  145091
>>145086
Транспортные для чтения/записи. Ну социальные-студенто-бабкины, подорожники разные. Я вот пока свою ковыряю, снимаю дампы после каждого прохода, но за всё время менялись (1 раз) значения 0 и 1 блока 12 сектора. Видимо всё интересное закрыто ключами.
Аноним 11/11/14 Втр 14:35:32  145158
>анон
>>144900
Аноним 13/11/14 Чтв 12:56:21  145315
14158725815280.jpg (302Кб, 1200x1600)
посоны, что за карта такая? KEYCARD BASIC
Аноним 13/11/14 Чтв 21:02:31  145353
>>145091
>Ну социальные-студенто-бабкины
Ключи от социалки выложены в этом треде выше.
>свою ковыряю, снимаю дампы после каждого прохода, но за всё время менялись (1 раз) значения 0 и 1 блока 12 сектора
А там больше ничего и не меняется. Только время последнего прохода и айди турникета. Если речь про социальную карту москвича. Как там у вас в питере - не знаю.
Аноним 14/11/14 Птн 02:42:49  145374
>>145353
В ДС2 всё не как у людей. Ключи дсовские выкладывались, ясен хрен не подходят. Денег на acr сейчас нет, да и тратить лишь из любопытства жалко, т.к. профиты из подделки проездных документов извлекать явно не собираюсь. Да и слышал, что карты на самом деле Plus, a не Classic, однако телефон определяет их именно как классик 1к и 4к, даже читает то, что не закрыто. Неужели никого из ДС2 нет?
Аноним 14/11/14 Птн 13:41:26  145405
>>143188
Репортинг! ридер пришел, вот только он без тех черных ног к котрым подключать. Впрочем оно и хорошо, с моей криворукостью я бы похерил их первыми. А пока буду делать перемычки из проволоки.
Аноним 14/11/14 Птн 15:02:44  145412
14159665644290.jpg (1300Кб, 2048x1536)
>>145405
Аноним 14/11/14 Птн 15:45:13  145416
>>145412
Алсо, каких проги посоветуете?
Аноним 14/11/14 Птн 16:25:55  145423
>>145416
В смысле на что стоит обратить внимание, помимо libnfc.
Аноним 14/11/14 Птн 18:38:02  145455
Наверное я задаю слижком дохуя вопросов даже для первого дня пользования но...
Как установить боды? В прыщах разумеется, а то у меня garbage received from reader - check baud rate. Много всяких команд из гугла перепробовал, в значении ставил 115200 и с нулевым результатом.
Аноним 14/11/14 Птн 18:43:42  145456
>>145455

9600 - стандарт вроде как. Попробуй.
Аноним 14/11/14 Птн 19:15:25  145459
>>145456
А какой командой если не секрет?
sudo stty -F /dev/ttyUSB0 9600
mgetty -s 9600 /dev/ttyUSB0 вводится но невыполняется на сколько я понял. mgetty установлен.
Обе не помогают.
Аноним 14/11/14 Птн 20:01:41  145473
>>144992
>>144993
Спасибо, подкинули пару мыслей, буду разбираться.

Алсо, планирую заказывать отсюда, ибо ждать посылку с китая долго — http://www.smartcardreader.ru/_shop/items_/idit_87/ — кто-нибудь пользовался ими, есть подводные камни?
И идёт ли в комплекте сама карта или надо отдельно заказывать? Там снизу можно заказать отдельно, но там от 100 штук
Аноним 14/11/14 Птн 20:29:40  145475
>>145473
>1шт. - 3250 руб.
Анон, давай я лучше тебе свой безкорпусной продам дороже чем я из китая заказывал, а на разницу куплю себе еще один и потом добавлю и наконец-то куплю себе degen de1103. Если соришь так деньгами, сори лучше в мою сторону, лол. Можешь прочитать про мой свежепришедший выше в треде. На всякий случай оставляю мыльце.
>>145405 >>144992 - кун.
Аноним 15/11/14 Суб 00:01:10  145487
>>144931
Ты поехавший? Это ж блядь элементарно! Готов с тобой поделиться решением, если ты со мной побухаешь,а потом закажешь пару шлюх для совместной ебли.
Аноним 15/11/14 Суб 15:54:34  145521
>>145455
Вопрос все еще актуален.
Аноним 16/11/14 Вск 14:58:01  145640
>>145455
А что ты собрался делать? 9600 и так по дефолту установлено.
stty -F /dev/ttyUSB0 brkint -icrnl -opost -onlcr -isig -icanon -echo

Что ты надеешься получить открывая этот порт терминалом? Ожидаешь там вывод? Его не будет.
Аноним 16/11/14 Вск 19:49:59  145685
>>145640
>9600 и так по дефолту установлено
Мне пишет
>garbage received from reader - check baud rate
Аноним 16/11/14 Вск 20:16:34  145708
>>145685
Введи stty -F /dev/ttyUSB0 и увидишь текущие настройки порта.

Что за uart адаптер у тебя? Покажи lsusb.

Ты уверен что твои намотанные проволочки действительно замыкают пины? Припаяй нормально, что ты как идиот.

Как именно ты подключил юарт к плате? Покажи фото. Пробовал меня TX/RX.

>garbage received from reader - check baud rate
Что за софт? RFIDIOT?



Аноним 16/11/14 Вск 22:57:22  145742
14161678421440.jpg (2462Кб, 2560x1920)
14161678422031.jpg (1404Кб, 2048x1536)
>>145708
>stty -F /dev/ttyUSB0
speed 9600 baud; line = 0;
eof = ^A; min = 1; time = 0;
-brkint -icrnl ixoff ixany -imaxbel
-opost -onlcr
-icanon -echo -echoe
>lsusb
Bus 003 Device 002: ID 10c4:ea60 Cygnal Integrated Products, Inc. CP210x UART Bridge / myAVR mySmartUSB light
>что твои намотанные проволочки действительно замыкают пины
Пикрилейтед. Сейчас на всякий случай взял и переклеил всё.
>Пробовал меня TX/RX.
Попробовал. Беcтолку.
>RFIDIOT
Yep.
Если это что-то даст, и на адаптер и на ридер горят красным, когда пытаюсь read tag через rfidiot то на адаптере мигает синий диод напротив tx но диод напротив rx не мигает хотя я думаю должен.
Аноним 16/11/14 Вск 23:14:05  145746
>>145742
Тред не читал, мимокрокодил. А почему нельзя припаять нормально?
Аноним 17/11/14 Пнд 00:14:02  145753
>>145746
Cмысла нет. Фото было сделано до того как я залил нормально. Сейчас там ничего не болтается.
Аноним 17/11/14 Пнд 00:43:40  145757
>>145753
nfc-tools собери
Аноним 17/11/14 Пнд 13:47:23  145778
>>145757
Вообще не видит ридер. Ладно, похуй, пока спишем всё на то что я не смог нормально прислонить 4 проводка к 4 контактам и замкнуть две перемычки. Как куплю нормальные ноги так отпишу.
Аноним 17/11/14 Пнд 15:24:19  145786
>>145778
>Вообще не видит ридер
Опиши последовательность действий. Вероятнее всего ты просто что-то делаешь не так. Давай пообщаемся в каком-то чатике в реальном времени.Напиши свой скайп/джаббер/ирц
Аноним 17/11/14 Пнд 17:40:17  145793
14162352177460.png (74Кб, 693x229)
>>145786
Оно взяло и заработало. NFC tools. А вот с rfidiot всё по прежнему, а хотелось бы и его.
P98PXcZHiWIjxTaB@86.trillianpro.com Твоё мыльце? Не забыл еще от него пароль?
Аноним 17/11/14 Пнд 17:45:42  145794
>>145793
я уже лежал и думал, неужели я на столько криворукий что не могу подсоеденить контакты. пронесло
Аноним 17/11/14 Пнд 17:54:09  145795
14162360493330.png (29Кб, 143x608)
>>145794
И как rtl-sdr ёб я не мог не глянуть что делается на частоте ридера в процессе.
Аноним 18/11/14 Втр 17:37:41  145867
>>145793
>с rfidiot всё по прежнему, а хотелось бы и его
Что конкретно ты хочешь от rfidiot?

>P98PXcZHiWIjxTaB@86.trillianpro.com Твоё мыльце?
Это не моя почта.
Аноним 18/11/14 Втр 18:01:14  145871
>>145867
>Что конкретно ты хочешь от rfidiot?
Хочешь сказать что nfc tools может всё тоже-самое?
>не моя почта
А rfid.org.ru?
И надо таки создать тред на скрытаче.
Аноним 24/11/14 Пнд 11:30:25  146476
>>145475
Анон, извини, пропал из-за завалов на учёбе.

По поводу цены согласен, но у меня как раз стипендия, да и внешний вид будет играть существенную роль, мне же его комиссии предъявлять, сомневаюсь что перепаянная голая плата впечатлит этих пропахших нафталином людей.

>>145487
Не спорю что, возможно, это просто как два пальца, но я-то подобным никогда не занимался, так что мне всё это в диковинку.
Оставь фейкопочту, шлюх не обещаю, но может быть что-нибудь придумаем.
Аноним 24/11/14 Пнд 11:55:11  146482
У меня от вас Crypto-1
Почему RFID до сих пор пользуются а не публично казнили их разработчиков?
Аноним 25/11/14 Втр 01:13:57  146643
>>146476
>сомневаюсь что перепаянная голая плата впечатлит этих пропахших нафталином людей.
Вот тут ты как-раз не прав. Тут скорее наоборот. Хотя я хз кто у вас там. может тебе и виднее
Но такая цена это жеж блять грабеж!
Аноним 25/11/14 Втр 04:38:09  146654
14168794894630.jpg (71Кб, 604x453)
Ну так что, тред пересоздавать будем? или мы безнадежны и с нами ужасно скучно
и прочитал твою презенташку с зеронайтса. молодца, хорошо сделал
Аноним 25/11/14 Втр 07:52:41  146662
14168911613830.jpg (52Кб, 453x604)
И может есть образ виртуалки с установленными и настроенными под pn532 nfctools и rfidiot? есть же всякие вайфайслаксы под вайфай, почему-бы не быть дистру под rfid Я уже не знаю что делать, толи лыжи не едут, толи я ебанутый. зная себя - скажу вероятность второго больше
Аноним 25/11/14 Втр 12:16:49  146688
14169070091890.jpg (1045Кб, 2848x3984)
>>146662
>может есть образ виртуалки с установленными и настроенными под pn532 nfctools и rfidiot?
Есть livecd от посонов openpcd http://www.openpcd.org/Live_RFID_Hacking_System но это уже не актуально так OpenPCD железку не достать.
Есть образ с rfdump http://www.rfdump.org/live.shtml но как я понял там кроме rfdump ничего нет.
В принципе можно попробовать такой дистрибутив изготовить самому, если действительно есть спрос на это. Я бы, наверное, мог поддерживать его какое-то время.

>Ну так что, тред пересоздавать будем?
Зачем если он не тонет? Я вообще считаю что бамплимит в тематике это глупость. Кто выйграет от того, что вся тщательно собранная здесь информация просто исчезнет?
Аноним 25/11/14 Втр 22:24:22  146803
14169434621420.jpg (348Кб, 1280x960)
>>146688
>но как я понял там кроме rfdump ничего нет.
Сейчас 512кбит\с скачаю и проверю.
>если он не тонет?
Уже тонет.
>тщательно собранная здесь информация просто исчезнет?
Уже не исчезнет. Я схоронил.
Аноним 25/11/14 Втр 23:38:09  146826
14169478893720.jpg (1550Кб, 2563x2185)
>>146803
>Уже тонет.
Бамплимит треда поднят до 1000 постов.
Аноним 25/11/14 Втр 23:46:56  146829
14169484169120.jpg (10Кб, 200x197)
>>146826
Охуеть.
Аноним 10/12/14 Срд 22:53:59  148921
Пришла китайская pn532 (белая), как у анонов выше. Подключаю через usb-uart адаптер, накатил libnfc под винду, однако, "Устройство USB не опознано". У вас та же? Всё ли нормально будет, если я себе какую-нибудь никсовую систему накачу? Или это сама плата с браком/у меня кривые руки и я хреново подпаялся?
Аноним 10/12/14 Срд 23:14:22  148922
>>148921
Причем тут винда/никсы/плата, твой адаптер говно.
Аноним 10/12/14 Срд 23:17:56  148923
>>148922
То есть нормальный адаптер не может быть не опознан?
Аноним 11/12/14 Чтв 02:09:25  148934
>>148921
Единственное устройство которое опознается это сам usb-uart адаптер. Ищи драйвера на него под винду. Ничего при подключении pn532 в usb-uart не может и не должно происходить. Дай ссылку на модель адаптера.
Аноним 11/12/14 Чтв 18:03:38  149020
14183102181370.jpg (57Кб, 400x300)
>>148934
Такой вот на cp2102. Хрен пойми что с ним не так, но даже ид оборудования "unknown". Драйвера какие только не пытался накатывать - бесполезно.
Аноним 12/12/14 Птн 00:37:25  149094
>>149020
VID, PID 0? дохлятина
Аноним 12/12/14 Птн 02:36:20  149105
>>149094
Даже нулей нет. USB\UNKNOWN в одну строку и всё.
Аноним 12/12/14 Птн 03:11:23  149107
>>149105
А что говорит на него dmesg?
Аноним 12/12/14 Птн 07:33:21  149120
Есть анон из екб? Интересует возможность взлома екарты
Аноним 12/12/14 Птн 16:05:55  149194
>>149107
Ничего не говорит, так как основной системой у меня стоит винда "неопознанное" устройство она не желает пробрасывать через VirtualBox, точнее он абсолютно никак не реагирует на подключение/отключение переходника (чего не скажешь о других устройствах, подключаемых посредством USB). Всякие виндовые утилиты для восстановления флешек и пр. девайсов так же игнорируют его подключение.
Аноним 12/12/14 Птн 19:40:06  149242
>>149194
Винда не умеет внятно сообщать статус девайсов. Взял бы лайвсд на флешке и проверил, хуле время тратишь на тупые капризы шиндовс.
Аноним 13/12/14 Суб 06:48:16  149327
>>149242
Удваиваю. Только флэшка тоже не нужна, нужна виртуалка.
Аноним 13/12/14 Суб 10:50:53  149334
>>149327
И да, косяк с юсб вероятно связан с юсб 3.0. Просто подклчи в юсб2.0 или попереключай настройки связанные с юсб в биосе.
Аноним 19/12/14 Птн 01:23:18  150163
14189413982570.jpg (13Кб, 425x282)
rfid карты в общественном транспорте уходят в прошлое с следующего года. Шаг назад?
Аноним 20/12/14 Суб 05:28:33  150272
>>111842
>NFC это часть RFID
Долбоеб, да еще с ником, видимо чтобы все сразу понимали что пишет долбоеб.

NFC - это near field communication - название принципа взаимодействия, к которому относится и rfid и вообще любая хуета, которую только придумают в будущем. А никак не наоборот, как ты написал.
Аноним 23/12/14 Втр 16:04:52  150640
>>150272
>название принципа взаимодействия, к которому относится и rfid и вообще любая хуета
Ну вообще-то NFC описывается вполне конкретными стандартами типа ISO 18092/21481 которые в свою очередь наследуют стандарт ISO 14443 который мы все знаем. Так что ты не совсем прав.
Аноним 23/12/14 Втр 20:55:34  150708
Котаны, а расскажите про JCOP! Конкретно интересуют возможности эмуляции апплетом ультралайту и перехвата ключа для плюса.
Аноним 26/12/14 Птн 11:04:17  150938
В ДС барыжат за 210 руб вот такое "Смарт-карта на 1 сутки". Интересно, это Classic или Plus?
Аноним 29/12/14 Пнд 23:13:38  151368
>>150938
Fingerprinting based on MIFARE type Identification Procedure:
MIFARE Ultralight
MIFARE Ultralight C

Enjoy.
Аноним 03/01/15 Суб 20:19:16  152257
А кто нибудь знает где найти бесплатнобезсмс программку Chipman? Такая то годнота для rfid
Аноним 04/01/15 Вск 22:39:47  152456
Бамп вопросу
Аноним 12/01/15 Пнд 05:53:31  153935
14210312115890.png (22Кб, 762x491)
А что за тулза на пикрелейтед и где ее взять?
Аноним 12/01/15 Пнд 19:19:30  153974
>>153935
>А что за тулза на пикрелейтед
Mifare UltraLight Tool v.0.7
>и где ее взять?
В интернете
КО
Аноним 12/01/15 Пнд 22:36:02  154003
>>153974
Ты охуенен.

мимо-проиграл
Аноним 12/01/15 Пнд 22:36:57  154004
>>153935
Блять, как такие имбецилы вообще радач-то находят?...
Аноним 13/01/15 Втр 06:09:18  154021
>>154004
>Блять
>?...
Даже и не знаю.
Аноним 13/01/15 Втр 19:53:41  154086
>>153974
А капчу можешь?

Бамп тулзе.
Еще есть аналогичная на Classic.
Аноним 13/01/15 Втр 20:36:38  154088
14211705985140.png (190Кб, 600x300)
>>153974
Попробуй нагуглить, умник.
И заодно еще эту >>120099
Аноним 14/01/15 Срд 04:56:09  154130
14212005699980.jpg (20Кб, 500x413)
Аноним 14/01/15 Срд 05:19:50  154132
14212019904550.png (308Кб, 900x935)
Думается мне, что с помощью hackrf все эти задачи можно решить намного изящней. Чем с помощью всяких там проксмарков и узкоспецифичных адаптеров.
Аноним 14/01/15 Срд 09:20:17  154143
>>154130
Хохлов уже чипповать начали?
Аноним 14/01/15 Срд 12:43:35  154165
>>154143
Евроинтеграция жи.
Аноним 14/01/15 Срд 13:08:54  154170
>>154165
А, ну тогда понятно.
Расизм - это когда делишь людей на правильных и быдло.
Нацизм - когда на быдло насильно вешаешь метки, чтоб правильные не зашкварились. Это может быть предмет одежды, татуировка, браслет, чип, кулон, специальная пометка в паспорте.
Высшее проявление нацизма - это когда так качественно насрали быдлу в голову, что оно само, добровольно, вешает на себя эти метки, и дружно марширует прямо в печи.
Терпимость - засовывание головы в песок, не выдержав несовершенства мира. Но голая жопа остается светить на весь мир, беззащитная - имей кто хочет.

Тут кстати, уже были товарищи, добровольно чипующиеся. Некоторые долбоебы добровольно делают татуировки.
Аноним 14/01/15 Срд 21:04:32  154218
>>154132
Выглядит годно, но сходу видно, что юной свининки с этим гаджетом не нахакать - LF-метки остались за пределами.
Судя по старому описанию на кикстартере, даже HF изначально не планировались
Аноним 14/01/15 Срд 23:49:27  154237
14212685675700.jpg (1406Кб, 1667x1250)
>>154143
Ладно, уговорил, запосчу немного козломордого лоутека.
Аноним 15/01/15 Чтв 00:03:44  154240
>>154170
> кстати, уже были товарищи, добровольно чипующиеся
Кстати, путинские рабы с 1 янв 2015 подвергаются дактилоскопированию при получении аусвайса.

Угадайте, где пальчики будут храниться.
Аноним 15/01/15 Чтв 05:04:08  154277
>>154240
На твоём свинном пятаке?
Аноним 15/01/15 Чтв 05:39:22  154279
>>154240
Лолшто? Пруфы?
Аноним 15/01/15 Чтв 08:34:34  154290
>>154279
https://www.youtube.com/watch?v=RGyoJ0NV8Qg
например
Аноним 16/01/15 Птн 03:11:03  154387
Анон, нет времени читать тред, вы уже выяснили, можно ли бесплатно ездить в метро?
Аноним 16/01/15 Птн 16:24:28  154426
>>154387
без смс
Аноним 16/01/15 Птн 16:46:20  154429
>>154290
Очевидно, что ни в один тип Mifare жпег не влезет. Что там за чип стоит?
Аноним 16/01/15 Птн 16:51:16  154430
>>154387>>154426
Можно.
Уёбывай.
Аноним 18/01/15 Вск 22:10:51  154765
>>154426
Без СМС придется про Собянина читать.
Аноним 18/01/15 Вск 22:29:43  154771
>>150163

откуда инфа? всё работает же

купил тут божественную ТРОЙКУ себе
Аноним 19/01/15 Пнд 00:02:11  154782
>>154771
> купил тут божественную ТРОЙКУ себе
Чо в ней божественного?
не ломается
остаток проверить сложно
* даже на вид не солидная
Аноним 19/01/15 Пнд 07:23:46  154802
>>154782
даже ложный маркап намекает

лучше чем суточные ^щи^ единый ультралайт, но до классика далеко
Аноним 21/01/15 Срд 09:36:40  155042
>>154771
Мосгортранс жжот:

> Для экспертизы и замены карты «Тройка»
> можно также обратиться в любой
> автоматизированный киоск ГУП
> «Мосгортранс». Пассажиру требуется
> заполнить заявление на
> экспертизу/восстановление карты и сдать
> карту кассиру.

> автоматизированный
> кассиру

Вот такая вот телеметрия по-россиянски.
Аноним 21/01/15 Срд 09:38:58  155044
>>154771
P.S. Но ты дампы и диффы все равно кидай, поглядим, может чего интересное там.
Аноним 21/01/15 Срд 09:56:54  155046
14218234149430.png (694Кб, 817x446)
А вот такие еще используются и можно зарядить у автоматизированной тетки?
Аноним 22/01/15 Чтв 00:30:27  155154
>>154782

Пополнять быстро.
Аноним 22/01/15 Чтв 10:15:43  155204
>>155154
Ну... возможно. Хотя вряд ли быстрее чем купить эквивалентный по деньгам бумажный единый на 20 поездок в превосходном состоянии. Все равно пополнятельные точки кучкуются около метро. А если застрять на покосившейся автобусной остановке где-нибудь в жопе мира, то тройка никак не поможет.
Аноним 22/01/15 Чтв 10:20:39  155206
У кого есть метрошная карта "Не более 60 поездок", сделайте пожалуйста "Fingerprinting based on MIFARE type Identification Procedure" с помоoью mfcuk!
Аноним 22/01/15 Чтв 14:45:38  155248
>>155204

> Хотя вряд ли быстрее чем купить эквивалентный по деньгам бумажный единый на 20 поездок в превосходном состоянии.

«Бумажный единый» можно купить через интернет?
Аноним 22/01/15 Чтв 14:46:08  155249
>>155042

Ты даже не знаешь, что такое «телеметрия», урод советский.
Аноним 22/01/15 Чтв 19:13:07  155297
>>155248
Я бы это выяснил только ради того, чтобы поржать над тем, что госшарашка ломит денег за доставку карточки больше, чем нормальный бизнес за габаритный груз.

В любом случае покупку через интернет требуется легализовать у автоматизированного кассира, предъявив интернет-чек с круглой печатью. Так что все равно пешком топать.
Аноним 22/01/15 Чтв 19:25:34  155303
>>155249
> Сема был очень спокойным и немногословным
> и все свое время тратил на тренировки, как
> полагалось бы и всем нам, хотя его задача
> была самой простой и наименее
> романтической. Он был нашей первой
> ступенью, и молодая его жизнь, как сказал
> бы Урчагин, любивший для торжественности
> менять порядок слов в предложении, должна
> была прерваться уже на четвертой минуте
> полета. Успех всей экспедиции зависел от
> точности его действий, и ошибись он
> чуть-чуть, скорая и бессмысленная смерть
> ждала нас всех. Видимо, Сема очень
> переживал и поэтому тренировался даже в
> пустой казарме, доводя свои движения до
> автоматизма. Он садился на корточки,
> закрывал глаза и начинал шевелить губами –
> считал до двухсот сорока, а потом начинал
> поворачиваться против часовой стрелки,
> через каждые сорок пять градусов
> замысловато перебирая руками, – хоть я
> знал, что он мысленно открывает защелки,
> крепящие первую ступень ко второй, каждый
> раз его движения напоминали мне сцену из
> гонконгского боевика; проделав эту
> сложную манипуляцию восемь раз, он
> мгновенно падал на спину и сильно ударял
> ногами вверх, отталкиваясь от невидимой
> второй ступени.

Хотя здается мне, что бомбит тебе, болезному, не за телеметрию, а за совок с рашкой. Накати путинки за Фрегат-МТ, полегчает.

Аноним 22/01/15 Чтв 19:47:13  155308
>>155297

> за доставку карточки больше

Такие как ты обычно ещё бугуртят из-за того, что билет на 1 поездку стоит 40р. или в электричке у контролёра билет на 50р. дороже, лол. Всё правильно делают же.

> через интернет требуется легализовать у автоматизированного кассира, предъявив интернет-чек с круглой печатью. Так что все равно пешком топать.

Конечно топать, в метро по интернету ведь ездить нельзя.
Аноним 22/01/15 Чтв 21:05:52  155319
>>155308
Забыл про "билетное меню", смешник.

> билет на 1 поездку стоит 40р.
Из которых 7 р. уходят только на понты с NFC, типа мы такие современные, жуть!

> Конечно топать, в метро по интернету ведь ездить нельзя.
Отлично придумал, ага. В накладные расходы самовывоз только не забудь написать, а лучше приходи когда поймешь, что универсальных божественных троек надо таскать с собой 2 шт, чтобы удобно было.
Аноним 02/02/15 Пнд 21:03:00  157080
А реально с помощью андроидного NFC, считывать/генерировать метки из LF диапазона ?!
Подозреваю, что хер там ?! Не та антенна, не те железяки, не тот софт ?
Аноним 03/02/15 Втр 11:30:46  157183
>>129640
vot etot proizvoditel kak?
Proxmark3 Mod RadioWar
http://radiowar.taobao.com/
Аноним 03/02/15 Втр 11:32:10  157184
>>128513
kto znaet eto rabochie karty
http://www.aliexpress.com/item/uid-changeable-card-4k-card-S70-card-proxmark3/1735573531.html

uid changeable card 4k card S70 card
Аноним 03/02/15 Втр 12:16:19  157189
>>142071
заказал ACR122U как оказалос ето гавно? или нет?
в догонку купил pn532/cp2102 ! получаетса что ACR122U больше не нужен можно возврат сделать? или оставить?
Аноним 03/02/15 Втр 14:22:56  157213
>>157080
Всё не то, начиная с несущей частоты.
Аноним 03/02/15 Втр 17:14:14  157278
>>157213
Ну может частоту программно изменить можно..
Аноним 03/02/15 Втр 17:41:03  157284
ключи А от Тройки---
ae3d65a3dad4 ;KEYA:SEC7
a73f5dc1d333 ;KEYA:SEC8
Аноним 03/02/15 Втр 17:41:27  157285
ключи А от Тройки---
ae3d65a3dad4 ;KEYA:SEC7
a73f5dc1d333 ;KEYA:SEC8
Аноним 03/02/15 Втр 18:27:53  157302
>>157285
О, спасибо, схоронил.

Годнотред!
Аноним 03/02/15 Втр 18:32:31  157304
>>157278
Вангую, что это умеет только wishmaster.apk
Аноним 03/02/15 Втр 18:41:11  157306
>>157285
Господа, а есть ли у кого ключи от других секторов Тройки?
Аноним 03/02/15 Втр 18:52:11  157310
>>157189
У ACRU удобный SDK, там в комплекте виндовая программа в которой можно ручками APDU посылать. Мне пригождается иногда.
Аноним 03/02/15 Втр 18:53:18  157311
>>157183
radiowar это японцы которые переделали proxmark, там небольшой тюнинг но по сути это тот же проксмарк только дороже на половину.
Аноним 03/02/15 Втр 20:12:07  157332
>>157310
> виндовая программа в которой можно ручками APDU посылать
Таких много, даже с аццким скриптингом есть - http://www.infintuary.org/scs.php

А вот чтобы не ручками и поддерживающие популярные Mifare чегота нету :-(
Аноним 03/02/15 Втр 20:16:48  157333
>>157306
Вот такие есть
Sectors 1-4
A 7de02a7f6025
B a0a1a2a3a4a5

Капча NNN666 АДЪ!
Аноним 03/02/15 Втр 21:11:22  157351
>>157306
а зачем тебе другие сектора??????
Там же одни нули!!!!!!
Аноним 03/02/15 Втр 21:34:12  157361
>>157351
Это точно? Скинь дамп или ключи! Хочется убедиться самому. Кстати, аноны, если не секрет, чем ключи добыли?
Аноним 03/02/15 Втр 22:40:54  157375
Автор пиздун , нету таких данных в капче
Аноним 04/02/15 Срд 01:53:11  157395
>>157361
Удваиваю, это необходимо проверить. Сама концепция PICC/VICC подразумевает "дистанционное считывание, в том числе и без ведома владельца", так что надо это дело под контроль.

> чем ключи добыли
Атака по словарю.
7de02a7f6025-кун
Аноним 04/02/15 Срд 09:00:21  157401
>>157395
А ваша Тройка это mifare plus как я понял?
А можно софт которым ковырял?
Аноним 04/02/15 Срд 09:31:34  157402
Поясните за новые карты которые ща вводятся в ДС - "Стрелку"
dd dd 04/02/15 Срд 13:29:45  157412
что поставить на debian чтобы с ACR122U потестировать карты?
Аноним 04/02/15 Срд 22:09:39  157456
>>157412
mfcuk/mfoc для вскрытия mifare
nfc-tools
Только учти, что mfuck затребует pcscd, а nfc-tools с ним работаь не будет. Так что внимательно читай инструкции.
и кстати поля имя и email заполнять необязательно
Аноним 04/02/15 Срд 22:22:33  157458
>>157456
Кстате, Kali (бывш. Backtrack) сейчас на Debian и содержит все инструменты.
Аноним 05/02/15 Чтв 01:45:12  157480
>>157401
Fingerprinting based on ATQA & SAK values:
* Mifare Plus (7-byte UID) 2K SL1

Вот это прочти, особенно внимательно про Plus S и SL1

http://tech.springcard.com/2011/mifare-plus-in-a-nutshell/
Аноним 05/02/15 Чтв 13:07:09  157524
>>134061
PN532 na raznyh platax vedet sebia po raznomu?
http://www.dx.com/p/pn532-nfc-rfid-shield-module-breakout-board-development-board-expansion-board-silver-315291

otlichia ot

http://www.ebay.de/itm/PN532-NFC-RFID-Module-User-Kits-ISO14443-IRT5001-FeliCa-Arduino-compatible-/140874277622
Аноним 05/02/15 Чтв 14:02:03  157530
>>137971
социалка захигает красный цвет, зелёный? что он значит
Аноним 05/02/15 Чтв 21:36:00  157596
>>157402
Удваиваю, сейчас в сети сплошное надувание щек, типа по 100 руб. уже с носа собрали, какие мы молодцы, пабидили!
Хочется уже технический обзор и залом.

Блять, ну почему я tikitag не купил в свое время?
Аноним 06/02/15 Птн 13:55:10  157678
>>157530
green---> карту дружинника
Аноним 06/02/15 Птн 14:21:36  157680
how download kto pomojet s files? gde skachat?
mifare-cloner files?
---
[BIN] Copy2UIDCard.exe 1.53Mb
[BIN] MifareTool_en_new.exe 3.27Mb
[DIR] keys 4.00Kb
[BIN] mifare-cracker.exe 1.11Mb
[ ] msvcp100.dll 411.33Kb
[ ] msvcr100.dll 755.83Kb
[ ] nfc.dll
Аноним 06/02/15 Птн 20:38:51  157765
>>157678
Погуглил и охренел, их 20К в ДС.
А потом мы удивляемся, почему тарифы на проезд такие конские.
КОТ 06/02/15 Птн 21:24:30  157773
Я неймфаг сорри...

Ключи выковыряли из тройки?

У меня Proxmark3, пишите в тред если приютите в ДС.

Аноним 06/02/15 Птн 21:45:53  157777
>>157773
Для того, что бы поковырять карту с конями, нужен Proxmark3. Он у тебя есть. Так в чем дело? Я вот не имею данной железки, т.к. нет возможности ее приобрести, но примерно знаю как это сделать...Если интересно, можем объединить свои усилия.
Аноним 06/02/15 Птн 21:53:51  157781
Кстати, напомните какие сектора, что содержат
1 - подземка
4 - мгт
где-то выше самый интересный кошелек
Аноним 06/02/15 Птн 22:23:31  157788
>>157285
> ae3d65a3dad4 ;KEYA:SEC7
^^^^^^^^^
Это формат из какой тулзы? Первый раз вижу подобное.
Аноним 06/02/15 Птн 22:24:59  157790
>>157788
Черт, съехало,
> ;KEYA:SEC7
вот это, после разделителя
Аноним 06/02/15 Птн 22:35:39  157792
>>157777
Он хочет вписаться в ДС для совместного сниффа и анализа логов.

Бабки через интернет или банк попадают на тройку при обмене с метрошным желтым ридером, учтите.

Уже предвкушаю заветные цифирьки

Аноним 06/02/15 Птн 22:57:42  157799
14232526624990.png (65Кб, 810x613)
>>157310
ACS в плане софта сосет, у SpringCard всё гораздо радужнее.
Аноним 07/02/15 Суб 00:35:00  157808
>>157792
А почему бы нет? Интерес у меня не практический(просто хочу знать что там такого придумали).
Аноним 07/02/15 Суб 02:31:16  157814
>>157808
А можно мне с вами? Я правда не очень шарю в этом, но посмотреть было бы интересно. могу принести кучку метрошных карт если надо и rtl свисток поиграться
КОТ 07/02/15 Суб 10:12:56  157818
Почту заведу, в тред скину.

Пишите.

...как плохо что здесь нет девушек...
КОТ 07/02/15 Суб 10:16:22  157819
14232933827490.jpg (172Кб, 543x417)
Еще вопрос, AES не включили, тройка в режиме эмуляции CRYPTO-1?
А то что ковырять, если AES on...
Аноним 07/02/15 Суб 12:48:36  157824
>>111817
Ладно, какое применения мимиокрокодил может найти этим вашим эн эф си и прочим в домашних условиях? Вот куплю я эту приблуду, что дальше?
Аноним 07/02/15 Суб 13:23:49  157827
>>157361
халявы на халяву не бывает...
Если скинете прошивку терминала/турникета, то скину дамп тройки с ключами!
Аноним 07/02/15 Суб 15:17:34  157831
14233114542760.png (40Кб, 288x139)
Я не понимаю почему вы так на тройку дрочите. Уверяю вас, если вы пополните ее на лишний рубль и пройдете в метро, то через пару дней (а может и раньше) она гарантированно заблокируется. Баланс и даты пополнения сравниваются с центральной базой и если есть неавторизованное пополнение карта блокируется. Вот почему нет возможности пополнить тройку без доступа к базе. Послушайте https://soundcloud.com/zhovner/troyka

Лучше бы сконцентрировались на генерации одноразовых ультралайтов или билетов "90 минут".
Аноним 07/02/15 Суб 15:19:39  157832
>>157831
Ссылка неправильная приложилась.
Вот https://soundcloud.com/zhovner/troyka/s-9LbFR
Аноним 07/02/15 Суб 16:11:38  157836
чем лучше одноразовые ультралайты
Они,что дольше блокируюся,что ли??
Аноним 07/02/15 Суб 16:13:54  157837
>>157832
аудио--для дрочил...
Аноним 07/02/15 Суб 16:33:37  157840
>>157827
Мне не интересен беспл.проезд по карте с конями, мне интересен сам формат записи на ней, ну и ключи собственно. А терминал свистнуть - это нужно либо работать в подземке, либо быть совсем отмороженным.
Аноним 07/02/15 Суб 16:38:03  157841
>>157831
В ультралайтах нет никакой защиты, кроме хеш суммы! Все данные лежат в не зашифрованном виде. Самое сложное в них, это расчет хеш суммы по алгоритму гост. Нужна информация о ключах шифрования с таблицами. Ее может только слить сотрудник спелиопещерки.
Аноним 07/02/15 Суб 21:19:09  157871
14233331499160.jpg (69Кб, 612x612)
>>157832
У тебя очень скучный голос, тебе никто билет не запишет.

0:55 - "более интересный носитель, больше дорожек для записи" WAT?
2:17 - "специальный зашифрованный наситель, такой блок информации который называется а-а, ням, ...мэп" ШИТО мэп?


Аноним 07/02/15 Суб 21:23:45  157872
>>157819
Смотри сюда >>157480
SCL3711 Аноним 07/02/15 Суб 22:59:49  157880
14233391890290.jpg (144Кб, 750x415)
кто нибудь пробовал железо SCL3711
http://www.scm-pc-card.de/index.php?page=product&function=show_product&lang=en&category_id=153&product_id=610
дешево nfc tools Аноним 08/02/15 Вск 00:52:57  157897
pn532 + uart usb
libnfc http://www.aliexpress.com/item/GO2NFC141U-NFC-Reader-PN532-with-Card-USB-Cable-NFC-Support-Libnfc-FZ0930/1858946745.html
Аноним 08/02/15 Вск 10:54:19  157942
Попались странные карты, которы должны бы быть Classic 4K, но не ломаются и не дружат с PC/SC. Такие вот дела.
Аноним 08/02/15 Вск 13:54:55  157958
Кто нибудь напиратил подборку документов ISO/IEC? Скиньте, пожалуйста. А если еще справочник по APDU, специфичных для семейства Mifare есть, то вообще будет круто.
Аноним 08/02/15 Вск 17:34:50  157979
>>157942
SmartMX с эмуляцией Mifare
Аноним 08/02/15 Вск 20:53:17  157998
>>157880
это pn532 и uart usb но цена высока
acr122 Аноним 08/02/15 Вск 20:56:47  158000
acr122 гавно
под него поставить драйвера вздувается мозг
Аноним 08/02/15 Вск 22:33:48  158005
пилите перекат, я пока на архиваче тред схоронил
http://arhivach.org/thread/63023/
Аноним 09/02/15 Пнд 01:24:41  158026
>>157773
Если не пропало желание поковырять карточки с помощью твоего Proxmark3, то поищи на Авито мое объявление, свяжемся, обсудим. Или заведи временную почту и скинь в тред.
Аноним 09/02/15 Пнд 02:25:20  158030
>>158026
Вот давай конкретно без виляний вроде "есть кое-какие мысли" скажи, что конкретно ты хочешь получить от проксмарка. mf sniff сделать? Обломаешься. Что тогда? Неужели ты думаешь там есть кнопка "взломать все"?
Аноним 09/02/15 Пнд 02:29:48  158031
Привет, подскажите пожалуйста по такому вопросу. У нас на горнолыжке используются скай пассы фирмы axess. Карта работает один день после покупки. Как думаете реально купить одну карточку - сдампить ее и залить на просроченную карту (можно взять и не вернуть с предыдущего посещения). На самой карте не написано ни частота на которой она работает, а только какие то цифры, видимо ее номер (если нужно могу написать).
Буду рад любой инфомации расширяющий кругозор в этом направлении. Не подумайте я не жлоб, просто подъмник стоит 1400, а если на всю семью брать получается нереально дорого. т.к. передавать карточку нельзя да и семейных скидок нет никаких.
Аноним 09/02/15 Пнд 13:14:20  158056
>>145315
Раствори в ацетоне, или на просвете мощным фонарём, по количеству витков оцени частотный диапазон, скорее всего там 125 Khz или 13,56 Mhz.
Аноним 09/02/15 Пнд 16:28:03  158073
>>157979
Если это действительно так, то буду ими барыжить, потому что они достались мне за 2 с чемто бакса за штуку.
Аноним 09/02/15 Пнд 16:40:40  158076
14234892408730.jpg (37Кб, 640x480)
>>158031
Надо было запостить внешний вид карты и считывателя. По результатам быстрогугленья вангую, что для дальнейшего исследования надо класть в ридер частоты 13.56 МГц.

Растворить тоже вариант.

На пикче средство защиты от нежелательного считывания.
Аноним 09/02/15 Пнд 19:33:33  158110
>>158031
Есть мобила с андройдом и nfc? Поставь любую читалку rfid из google play и попробуй считать серийник карты. Если читается, значит 13 мгц, если нет значит 125khz.
КОТ 09/02/15 Пнд 21:42:20  158118
ВСЁ в силе.
Почта будет.
Много всего параллельно обрабатывается.

Еще раз скажу:
Если включат AES - к фрикерам придет писец.
КОТ 09/02/15 Пнд 21:44:32  158119
Нашел тебя 67-96.
обсудим.

спешить не нужно, ситуация в стране требует стратегических решений...
Аноним 09/02/15 Пнд 22:46:03  158125
>>158118
Не включат.
Аноним 09/02/15 Пнд 23:21:56  158129
14235133163580.png (565Кб, 759x573)
>>158118
>фрикерам
Как я давно не слышал этого слова.
>>157814 остался без ответа обидно. хоть бы нахуй послали
Вот вам новый единый, теперь
банановый
краснинький.
Аноним 09/02/15 Пнд 23:58:55  158132
14235155353830.jpg (26Кб, 585x400)
>>158129
13,56 Mhz
Аноним 10/02/15 Втр 00:04:01  158133
>>158132
Как и все остальные карты на метро. Просто сфотографировал новую, во всём кроме цвета она такая-же как и старые.
Аноним 10/02/15 Втр 02:12:39  158139
>>158129
Бумага или тонкий полимер?
Скока оездка?
Аноним 10/02/15 Втр 03:30:37  158140
14235282376170.jpg (574Кб, 3264x2448)
>>158076
Вот так выглядит. Себе не оставил (не думал что понадобится).
Средств защиты нет как на картинке вашей.
Аноним 10/02/15 Втр 03:31:30  158141
14235282904710.jpg (566Кб, 3264x2448)
>>158076
Вот цифры поближе
Аноним 10/02/15 Втр 03:51:46  158142
>>158110
Спасибо, попробую. Мобила с андроидом. К Сожалению карту сдал. Попробую в сл. посещение.
Аноним 10/02/15 Втр 04:01:20  158144
>>158139
>Бумага или тонкий полимер
Как и раньше, толстая бумага а внутри сам чип на полимере.
Одна поездка.
>>158141
13.56 Скорее всего. Да и 2004 год... Думаю там нет ничего такого что бы помешало скопировать.
КОТ 10/02/15 Втр 10:05:19  158158
Люди не посылают... посылать - это удел люмпенов и быдло.
Открыто всех желающих приглашаю к обратной разработке.
Но до Весны, зимой в ДС не хочу тащится.
С МИЭТ кто есть в треде?
Аноним 10/02/15 Втр 11:04:04  158167
14235554444090.jpg (77Кб, 800x600)
>>158158
Зеленоград стало быть? Мне до него мало минут езды на электричке. Ну очень мало минут на то что-бы дойти до платформы.
У меня только pn532 и uart usb.
>>157814 - кун.
Аноним 10/02/15 Втр 11:17:36  158170
котаны купил ардуину с NFC Shield которая на PN532 подскажите где под нее нарыть проектов?
КОТ 10/02/15 Втр 11:30:00  158171
Учился в Зеленограде...
Живу далеко от ДС. Относительно... Черноземье.
Аноним 10/02/15 Втр 12:49:24  158179
>>158129
Ну почему, присоединяйся. Как найти - уже писал(читай внимательней). Но нужен "Кот" с Proxmark 3. Без этой железки ничего путного не выйдет.
Аноним 10/02/15 Втр 13:02:23  158182
>>158158
Да, я считаю, что толпой эффективность наших познаний в этом деле будет выше(обмен опытом и все такое). Но собственно там разрабатывать то нечего. Весь прикол(в красных ультралайтах на 1, 2, 5 поездок, и т.д.) в "АЛГОРИТМ КРИПТОГРАФИЧЕСКИХ ПРЕОБРАЗОВАНИЙ В СООТВЕТСТВИИ С ГОСТ 28147-89", а если конкретнее "Цикл 16-З". Проблема только в ключах.
КОТ 10/02/15 Втр 14:53:10  158208
НАРОД! Мы внутреннюю структуру данных не видели там может быть всё вплоть до ХЕШ ГОСТА...
Весна оптимальное время...
Proxmark3 не убежит ни куда, и я тоже.

Цели тоже у Нас благие исследовать систему, белый фрикинг, если позволите, так выразится.

Плюс ясно что в стране будет, идеи появятся.

Аноним 10/02/15 Втр 22:23:09  158315
Всё совсем безнадёжно? Я правильно понял?

root@kali:~# nfc-list -v
nfc-list uses libnfc 1.7.0-rc7
NFC device: ACS / ACR122U PICC Interface opened
1 ISO14443A passive target(s) found:
ISO/IEC 14443A (106 kbps) target:
ATQA (SENS_RES): 00 44
UID size: double
bit frame anticollision supported
UID (NFCID1): 04 5d 50 e2 6e 32 80
SAK (SEL_RES): 20
Compliant with ISO/IEC 14443-4
Not compliant with ISO/IEC 18092
ATS: 75 77 80 02 c1 05 2f 2f 00 35 c7
Max Frame Size accepted by PICC: 64 bytes
Bit Rate Capability:
PICC to PCD, DS=2, bitrate 212 kbits/s supported
PICC to PCD, DS=4, bitrate 424 kbits/s supported
PICC to PCD, DS=8, bitrate 847 kbits/s supported
PCD to PICC, DR=2, bitrate 212 kbits/s supported
PCD to PICC, DR=4, bitrate 424 kbits/s supported
PCD to PICC, DR=8, bitrate 847 kbits/s supported
Frame Waiting Time: 77.33 ms
No Start-up Frame Guard Time required
Node Address not supported
Card IDentifier supported
Historical bytes Tk: c1 05 2f 2f 00 35 c7
Proprietary format
Tag byte: Mifare or virtual cards of various types
Chip Type: Mifare Plus
Memory size: Unspecified
Chip Status: Released
Chip Generation: Unspecified
Specifics (Virtual Card Selection):
Only VCSL supported
SL1, SL2(?), SL3 supported
Fingerprinting based on MIFARE type Identification Procedure:
MIFARE Plus (7 Byte UID) 2K, Security level 3
MIFARE Plus (7 Byte UID) 4K, Security level 3
Other possible matches based on ATQA & SAK values:
0 Felica (212 kbps) passive target(s) found.
0 Felica (424 kbps) passive target(s) found.
0 ISO14443B passive target(s) found.
0 ISO14443B' passive target(s) found.
0 ISO14443B-2 ST SRx passive target(s) found.
0 ISO14443B-2 ASK CTx passive target(s) found.
0 Jewel passive target(s) found.
Аноним 10/02/15 Втр 23:57:22  158321
>>158315
Ух ты, какие у тебя разговорчивые nfc-tools!

> Security level 3
аутентификация и шифрование - AES-128

Ранее по треду есть обзорная статейка от SpringCard
GOVNODAV1990 11/02/15 Срд 00:35:16  158324
Вот дампы 90 минутного 1 поездочного билета с тройки (8 сектор):
Новый:
45DB10033A7C7E09400AA40000000000
000000000000000000271000A47074C1
000000000000000000271000A47074C1
И после нескольких проходов:

45DB10033A7C7E09400AA40000000000
2EE320E0766A24058004B10060AE580D
2EE320E0766A24058004B10060AE580D

45DB10033A7C7E09400AA40000000000
2EAF20E0767004000012C0803093C556
2EAF20E0767004000012C0803093C556

45DB10033A7C7E09400AA40000000000
5A4C20E07672280A8004B1007F49F30C
5A4C20E07672280A8004B1007F49F30C

45DB1 - тип билета (1п. 90мин.)
33A7C7- номер карты
E - лэйаут
A47074C1 - контр. сумма хеш скорее всего ГОСТовский
Во втором блоке лежат зашифрованные время/дата последнего прохода и что-то ещё
Аноним 11/02/15 Срд 01:57:35  158330
>>158324
Годный тред понемногу становится хабом исследующих, гут!
Не хватает только дарк симпсона, куда-то он пропал.

Аноним 11/02/15 Срд 02:09:59  158331
>>158167
А мне до Зеленограда целый день в дороге, всё никак не подорвусь туда за джавакартами и чемнибудь контактным для их программирования :-(

обладатель посконного ACR122U[/u]

Аноним 11/02/15 Срд 02:18:22  158334
>>158179
>читай внимательней
Уже читал. Странный способ связи для интернетов. Так что жду почту КОТа.
А мы тут все не спим, в 2 часа ночи, все красноглазят.
Аноним 11/02/15 Срд 02:47:18  158336
>>158334
И да, wifi не получится, я так понял ты хочешь посмотреть какие пакеты гоняет wifi сеть, а это отдельная тема но мне нехуй делать так что распишу
Если сеть открытая, то ты можешь посмотреть какие данные она гоняет тупо карточкой своего компа. А может и не можешь, нужна карта с поддержкой monitore mode, они встречаются довольно часто. Если сеть wep то ты тоже сможешь ее прослушать так сказать, хоть и только зная ключ, а вот если сеть с wpa2 или любое кроме wep wep и еще какого-то. не помню то ты не сможешь прослушать ее даже зная пароль, точнее сможешь но только пропуская трафик через себя но это уже другая история
Аноним 11/02/15 Срд 02:48:43  158337
>>158336
Ой блджад, не в тот тред.
Аноним 11/02/15 Срд 09:26:34  158365
>>158337
А где тут у нас вайфай обсуждают? Я бы вкатился.
Аноним 11/02/15 Срд 09:37:58  158367
>>158321
Ну так то я сразу понял что SL3 это AES.
Я к тому что для таких карт до сих пор ничего нет? Даже атаки по словарю? Да хоть бы просто какую софтину для работы с ними. Мало ли там ключи простые, просто у предшественника этих карт (Mifare Classic) все ключи были вида
aaaaaaaaaaaa
bbbbbbbbbbbb
121212121212
171717171717
Аноним 11/02/15 Срд 10:23:28  158381
>>158367
> просто какую софтину для работы с ними
В Smart Card Scripter видел функции для Plus SL3, больше ничего не знаю - у NXP дейташит только под подписку.
Кстати, насущно было бы, если кто копию нам слил.

> у предшественника этих карт (Mifare Classic) все ключи
У самих карт только один заводской ключ FFFFFFFFFFFF, все остальные должны ставиться при "персонализации" карт. Благодаря распиздяйству эмитента они могут быть простыми, так что есть смысл попробовать.
КОТ 11/02/15 Срд 10:35:17  158384
КОТ - неймфажина.
КОТ - олдфажина.
Почтой пользуется КОТ.
КГБ - махает в рот...
Аноним 11/02/15 Срд 10:56:02  158388
>>158381
>>158381
> У самих карт только один заводской ключ FFFFFFFFFFFF, все остальные должны ставиться при "персонализации" карт. Благодаря распиздяйству эмитента они могут быть простыми, так что есть смысл попробовать.
Само собой, карты используются для одного и того же, были классики стали менять на плюсы. Вот я и подозреваю что распиздяйство никуда не делось. Карты могли взять более секьюрные, а ключи по старой привычке вбивать лоховские.
Аноним 11/02/15 Срд 11:20:10  158394
>>158388
В случае с транспортом секурные карты вбросили на старую инфраструктуру, ключи от которой можно получить за пару часов при помощи mfcuk/mfoc.
В случае твоего SL3 неизвестен даже заводской ключ, не говоря уж о заведомо рабочих.

Ты если чего слепишь на скриптере или нароешь полезной инфы - кидай сюда, интересно на будущее.

Блжад, ненавижу капчаневалидный яндекс
Аноним 11/02/15 Срд 11:24:29  158395
>>158365
Его обсуждают в /t/, но пост не для /t.
КОТ 11/02/15 Срд 11:38:46  158398
http://rghost.ru/8rk5xngdj
Техническое Задание
КОТ 11/02/15 Срд 11:43:50  158399
kot-manul@ro.ru
Народ нужен c высшим...
Аноним 11/02/15 Срд 11:45:57  158400
>>158324
Кстати, хотел спросить. Ту тройку из твоего первого поста про них попала в стоп-лист и через какой период времени?
Аноним 11/02/15 Срд 11:51:49  158402
>>158399
С высшим и наличием Microsofto Wordo!
Когда вылезу из дебиана, почитаю
Аноним 11/02/15 Срд 11:55:11  158403
>>158402
Я не менял формата...
Как его нагуглил, так и залил...

У меня 3 ОС например на рабочем, Debian, W7, QNX 6.4, как видишь живу.
plus sl3 ??? Аноним 11/02/15 Срд 11:55:13  158404
try here
https://www.google.com/search?q=site:nxp.com/documents/data_sheet/&ie=utf-8&oe=utf-8&gws_rd=cr&ei=zBjbVI6hPMvtaPGogOAH
Аноним 11/02/15 Срд 12:14:23  158410
>>158403
Не, я красноглазю только если под виндой совсем ёк.
Аноним 11/02/15 Срд 12:21:56  158413
>>158404
Не взлетит. Получить дейташит на плюс можно только подписав NDA у местного представителя. Так что спасёт только варезный url:


А ваще я на прошлой неделе искал ISO 7816 даже в осле и ничего путного не выкачал.
КОТ 11/02/15 Срд 12:54:43  158436
Я может не Кот, а слоупок, но зачем iso'шки и даташиты искать? Риторический вопрос...
Ищите pdf вузовские импортные с реализацией атак!
AES для mifare plus - side channel. И она реальна уже несколько лет, без всяких пилингов, микроскопов и реверсов даташита.
Эмуляция crypto-1, не смотрел пока, глубоко убежден что: не долго этот режим жить будет...

Данные есть ( mifare plus вскрыты ), как и с классиком в своё время, кто-то юзал, и лишь когда широкие народные массы влились в тренд, бизнес плюясь и кряхтя потратил деньги на новую технику...
Аноним 11/02/15 Срд 12:59:09  158441
>>158436
>Ищите pdf вузовские импортные с реализацией атак!
Сейчас поищу.
Жовнер, у тебя же есть, я знаю что ты тут.
КОТ 11/02/15 Срд 13:06:07  158445
Тем кто боится, и хотел бы видеть обсуждение темы в TOR и/или i2p...
Вы их идиотами не считайте, они будут и там.
Главное оставаться в правовом поле, и почитать юридическую матчасть.
Мы преследуем научный интерес!
И не извлекаем выгоду!
Аноним 11/02/15 Срд 13:15:06  158447
>>158436
>>158445
А ты ничего не путаешь? На счет AES для mifare plus? Везде только о вскрытии AES на MIFARE DESFire EV1
Аноним 11/02/15 Срд 13:22:27  158448
>>158436
> зачем iso'шки и даташиты
Я уже стар, чтобы всё это байтоебство наизусть помнить, а так годнота в удобной табличке:
[code]
'82' EXTERNAL (/ MUTUAL) AUTHENTICATE 7.5.4
'86', '87' GENERAL AUTHENTICATE 7.5.5
'88' INTERNAL AUTHENTICATE 7.5.2
'D6', 'D7' UPDATE BINARY 7.2.5
'CA', 'CB' GET DATA 7.4.2
'B0', 'B1' READ BINARY 7.2.3
'C0' GET RESPONSE 7.6.1
[/code]
Это значения INS для Mifare если чо (полноту не гарантирую).

> mifare plus - side channel
Угу, поворошу публикации, спасибо.

> не долго этот режим жить будет
CRYPTO-1 - эмбеддерский алгоритм для железок с низким энергопотреблением. DES и AES надо реализовать софтом, а доходы в бюджет у-ве-ли-чи-лись.
Аноним 11/02/15 Срд 13:24:19  158450
>>158448
Блять, красивая табличка испоганена!!!!
Аноним 11/02/15 Срд 13:25:43  158452
>>158445
Выходные ноды Tor на дваче забанены.
Аноним 11/02/15 Срд 13:28:12  158453
>>158448
Cryptographic Hardware Accelerators? Не, не слышал...
Аноним 11/02/15 Срд 13:33:20  158455
>>158447
Были! сам гуглить начал найти не могу...
Может дня за три на винтах найду.
Сам читал в сентябре.
Аноним 11/02/15 Срд 13:43:32  158457
>>158455
Удалили как вариант, опять менять всю инфраструктуру никому не хочется, а сделать сразу без бэкдоров видимо не разрешают.
Аноним 11/02/15 Срд 13:44:41  158459
>>158453
Ага, и ими надо оснастить 25 тыщ (или сколько там в ДС всего) терминалов, побыстрее да подешевле.
Аноним 11/02/15 Срд 13:48:49  158462
>>158459
О чём вы вообще? там всего 4кб памяти зашифрованные 128 бит ключами. Любой самый дохлый микропроцессор справится с этим.
КОТ 11/02/15 Срд 13:50:01  158463
Ответ простой на всё это, и упирающийся в алгоритмы работы поисковых систем: не те ключевые слова, а для гугла даже порядок этих слов...
Найдем.
Аноним 11/02/15 Срд 13:50:04  158464
http://rghost.net/8HKkwxvz4 Не то, но в треде пригодится
КОТ 11/02/15 Срд 13:56:59  158466
http://rghost.ru/82mvhwLhz

Заявки на госзакупки (другие), для юниксойдов и любителей стандарта iso в pdf формате.
КОТ 11/02/15 Срд 14:01:02  158468
Вы обратите внимание в техзаданиях на возможность включить AES щелчком пальцев...
И на характеристики терминалов обратите внимание...

симплей вандерфул май френдс!
Аноним 11/02/15 Срд 14:06:20  158469
http://sar.informatik.hu-berlin.de/research/publications/SAR-PR-2008-21/SAR-PR-2008-21_.pdf
Есть знатоки немецкого?
Аноним 11/02/15 Срд 14:08:55  158470
Ещё поясните вот за какой момент: Выдали нам новые кредитные карточки с Paywave, но вот она у меня почему-то не работает "Ошибка чтения карты" при попытке расплатится бесконтактно ей.
Мог ли я её сам сломать запросив инфо при помощи nfc-list ?
Аноним 11/02/15 Срд 14:13:54  158471
14236532341540.png (4Кб, 1198x143)
Может скажу хуйню, но...
Что если процесс общения между турникетом и картой записать на приёмник?
Аноним 11/02/15 Срд 14:21:23  158473
>>158471
А толку? Ключи то не передаются в процессе общения с карточкой.
У меня есть идея лучше, нужен эмулятор карты. И есть не нулевая вероятность, что при попытке пополнить у терминала эмулированную "пустую карту" на неё зальются ключи.
Аноним 11/02/15 Срд 14:30:16  158474
>>158473
Но можно записывать процесс общения не только с турникетом, если ты понимаешь о чем я.
Аноним 11/02/15 Срд 14:40:39  158477
>>158474
Ну исходя из того, что я читал. Если ты запишешь процесс общения при самой первой инициализации карты, то всё прокатит. Ключи как я понял записываются один раз и на всегда, и после этого в эфире никогда не передаются.
Аноним 11/02/15 Срд 14:46:32  158481
14236551925580.jpg (38Кб, 341x235)
>>158477
Правильно ли я понял что передача ключей происходит на данном этапе? Так-же реквестирую инфу о том как работают автоматы по продаже карт в метро. Записывают ли они перед самой выдачей билета иль записывают их заранее?
Аноним 11/02/15 Срд 14:49:20  158482
А вообще предлагаю запилиться на www.reddit.com там и бамплимита нет и останется надолго а не до бамплимита.
КОТ 11/02/15 Срд 14:57:06  158485
1 для mifare plus в режиме sl1 (эмуляция crypto-1) может быть реализована диверсификация ключей - таблицы ключей, но как умным человеком было сказано выше, как быть с наземным транспортом в этом случае => ключи одни и теже.
2 что тебе даст запись с аналогом acr122?
чем снифать будешь?
как пойдешь вверх к уровням абстракции данных?
ты способен это сделать? :)
3 при aes как в роутерах ключи не передаются, при начале процесса аутентификации сообщение шифруется ключом, карта дешифрует, производит обработку сообщения например плюсует 1 к числу и энкриптит обратно, передает, турникет декриптит и проверяет ответ.

снифнет только proxmark3 и только при обмене с турникетом или устройством с верными ключами...
У Вас такое имеется? Вы в метрополитене работаете? :)
Аноним 11/02/15 Срд 14:58:05  158486
>>158481
Я сам думаю об этом. И вот какие мысли: возможно на этом этапе у них карты уже с ключами и там пишутся только данные в блоки, а возможно что карты есть и пустые и тогда пишутся ключи и блоки.
КОТ 11/02/15 Срд 14:58:20  158487
И ключи на mifare plus NOT FOREVER!!!
Аноним 11/02/15 Срд 14:59:31  158488
Не дефолтные, точно!>>158486
Аноним 11/02/15 Срд 14:59:48  158489
>>158487
Опять меня в гугле наебали. Ну что за люди?
КОТ 11/02/15 Срд 15:03:27  158490
>>158489
http://www.neftocard.ru/articles/mifare/produkty-mifare-plus.php
Аноним 11/02/15 Срд 15:03:35  158491
>>158488
А никто и не говорит что дефолтные ключи, просто возможно ключи заливают где-то в другом месте.
КОТ 11/02/15 Срд 15:04:43  158492
Копипаст:
При инициализации чипа Mifare Plus заказчик (владелец объекта) должен сам сгенерировать значения ключей и надежно хранить эту информации. Это организационный момент, значение которого нельзя недооценивать.
КОТ 11/02/15 Срд 15:06:04  158493
>>158491
Я знаю точно одно место - турникет.
О других не в курсе...
Аноним 11/02/15 Срд 15:08:59  158497
>>158493
То есть ты хочешь сказать, что турникет каждый раз обновляет ключи в карте? Но зачем?
КОТ 11/02/15 Срд 15:14:38  158499
>>№158497
Нет! я выше написал что нет диверсификации ключей.

Ты про то что есть места где ключи хранятся, и там можно снифнуть, я таких мест кроме турникета не знаю.
Они есть да, но доступа к ним у нас не будет...

Речь у вас выше шла что типа турникет не нужен, можно без него...
Можно side channel, но если бы мы обладали подобной квалификацией то...
Далее каждый мечтает о своем. :)
Аноним 11/02/15 Срд 15:20:55  158501
>>158499
Я о другом. О том, что можно снифнуть момент первичной записи ключей в карту. Они при этом процессе передаются открыто.
Аноним 11/02/15 Срд 15:23:27  158502
>>158501
Затупил отправив недописанное.
Вот смотри что будет делать терминал для пополнения если приложить пустую карту? Скажет неисправна? Или зальёт ключи а потом пополнит.
Аноним 11/02/15 Срд 15:24:58  158503
>>158502
>>158499
И если что я не в ДС, и вообще не в Росии. Ну так на всякий случай пишу, что бы не было недопонимания.
КОТ 11/02/15 Срд 15:25:17  158504
>>158502
Знаю точно - карта неисправна и конец.
КОТ 11/02/15 Срд 15:26:33  158505
>>158503 Везет тебе!
КОТ 11/02/15 Срд 15:29:02  158506
Объясню: он (терминал) попытается её (карту) авторизовать своими ключами и обломится. Конец.
Аноним 11/02/15 Срд 15:29:16  158507
>>158505
Может ты за одно и на вот этот вопрос знаешь ответ?
>>158470
Аноним 11/02/15 Срд 15:31:01  158508
14236578619710.png (3Кб, 1094x112)
>>158485
Я же не очень то шарю, так что не понял много всего что ты сказал.
Есть degen de1103 который слышит мой ридер на PN532 на расстоянии около пяти метров, если подключим line-out приёмника в line-in ноута то возможно что-то получится. Еще есть rtl-sdr который крайне паршиво, но принимает 13.56.
Я не знаю что я хочу получить, я спрашиваю а можно ли что либо получить.
>>158492
>значение которого нельзя недооценивать
Тут на днях все наземные камеры наблюдения москвы сломали подменой циферок в урл...
Аноним 11/02/15 Срд 15:33:36  158509
>>158506
Но там же вообще не будет ключей, почему бы ему не записать туда свои раз там всё равно ничего нет?
>>158508
Можешь записать сэмпл аудио при помощи rtl-sdr ? И на каком у тебя чипе свисток? У меня не слышит даже после накатывания патча.
КОТ 11/02/15 Срд 15:35:59  158510
>>158507

Моё мнение: нет не мог.

Аноним 11/02/15 Срд 15:37:15  158511
>>158509
Обычный черненький на rtl2832u+r820t. В какой модуляции писать? Какую команду ты хочешь что-бы я записал? nfc-list с красненькой карточкой подойдет?
Аноним 11/02/15 Срд 15:47:05  158512
>>158511
А ты лучше запиши не аудио, а все. Я не помню, как там точно эта опция называется при записи. Там ещё WAV приличного размера получается.
Аноним 11/02/15 Срд 15:55:24  158513
>>158400
Нет, она действует до сих пор. Это только в метро в стоплист можно попасть через час, а на мгт стоплист может не обновлятся месяцами.
Аноним 11/02/15 Срд 16:00:07  158516
14236596077470.png (6Кб, 970x51)
>>158512
Наверное это называется baseband. Я так вонял в baseband он пишет всю полосу или как-то так. Но я не знаю как ты это откроешь и на всякий случай в архив кинул и запись в am хотя наверное надо было в чем-то другом
http://rghost.net/6zVcPytsC
Аноним 11/02/15 Срд 16:11:40  158518
>>158516
> Но я не знаю как ты это откроешь
В sdrsharp в качестве источника выберу твою wav.
Аноним 11/02/15 Срд 16:22:10  158520
14236609302910.png (27Кб, 200x160)
>>158518
Так вот оно как...
Аноним 11/02/15 Срд 16:23:47  158521
>>158516
1 секунда записи эт конечно мощно. Но в принципе пока больше и не надо. Всё равно пока не знаю чем декодировать.
Аноним 11/02/15 Срд 16:34:08  158524
>>158521
Это nfc-list. тебе что-то другое записать?
Аноним 11/02/15 Срд 16:43:40  158529
>>158521
А если хочешь открыть что-бы получить как на пике >>158516 то запиши в модуляции am или другой и открой в audacity www.audacity.sourceforge.net
Аноним 11/02/15 Срд 17:06:30  158538
14236635907410.png (35Кб, 783x577)
>>158477
>>158501
> после этого в эфире никогда не передаются
> Они при этом процессе передаются открыто
1. The reader specifies the sector to be accessed and chooses key A or B.
2. The card reads the secret key and the access conditions from the sector trailer. Then
the card sends a number as the challenge to the reader (pass one).
3. The reader calculates the response using the secret key and additional input. The
response, together with a random challenge from the reader, is then transmitted to the
card (pass two).
4. The card verifies the response of the reader by comparing it with its own challenge
and then it calculates the response to the challenge and transmits it (pass three).
5. The reader verifies the response of the card by comparing it to its own challenge.
After transmission of the first random challenge the communication between card and
reader is encrypted.

Дейташиты - они полезные.

Аноним 11/02/15 Срд 17:19:03  158539
Мне кажется, что КВ-кун столкнется с проблемой дискретизации при записи в цифру.
Аноним 11/02/15 Срд 17:26:54  158541
>>158513
А вот это великолепная новость для любителей автобусов и трамвайчиков.
Жалко, что у меня на раёне ликвидировали всякие скоростные и дальнобойные маршруты.
Аноним 11/02/15 Срд 17:40:24  158544
>>158462
По сравнению с текущей аппаратной реализацией CRYPTO-1 получится софтмодем.

Кстати, экспорт AES во всякие мутные страны не подлежит ли ограничениям DFARS?
Аноним 11/02/15 Срд 17:43:26  158545
>>158538
Да это стандартный обмен ты привел, когда ключи уже записаны в память карты.
Я же говорю про самую первую запись карты, когда карта пустая не инициализированая и ключи заносятся в неё.
КОТ 11/02/15 Срд 17:50:27  158548
При эмиссии карты инициализируются.
Ну Ты что на заводе работаешь где их штампуют?
Аноним 11/02/15 Срд 17:54:51  158550
>>158545
> карта пустая не инициализированая
У них это называется "transport configuration" и карта заперта заводскими ключами, которых мы тоже не знаем.
Аноним 11/02/15 Срд 19:09:45  158557
У EEPROM какой ресурс? Порядка 100000 циклов?
Аноним 12/02/15 Чтв 03:31:39  158600
>>158144
А по карте визуально не понятно на какой частоте она работает.
Еще вопрос такой )
какое устройство нужно, я вот на али нашел но оно на 13.56 мГц
http://ru.aliexpress.com/item/1-Pcs-NFC-ACR122U-RFID-Contactless-smart-Reader-Writer-USB-SDK-5x-Smart-IC-Card-Newest/1814296344.html
+ нужен же какойто софт ) может кто подскажет как называется )
Аноним 12/02/15 Чтв 16:17:54  158681
>>157871
bitmap
Аноним 12/02/15 Чтв 16:22:16  158682
>>158600
По антенне видно.

У ACS SDK - барахло.
Аноним 12/02/15 Чтв 22:44:07  158730
Ставил себе Mifare Discover.
На вид - самая годная софтина из тех, что встречал.
Но, в ACR122U через PC/SC не может.

Тема софта под винду всё еще актуальна.
Аноним 13/02/15 Птн 05:32:36  158757
>>158730
>софта под винду
oracle vm virtualbox + kali linux
Аноним 13/02/15 Птн 19:07:44  158843
>>158757
Виртуализация не сделает иструменты менее красноглазыми, просто добавит удобств при их запуске.
Это если врут, что в виртуалке присутствуют проблемы с таймингом при атаках
Аноним 14/02/15 Суб 20:48:32  158972
>>158324
на диске к журналу хакер №119(ноябрь 2008) была программа для расчета хеша и тестовый КЛЮЧ от darksimpsona.
если есть диск выложите пожалуйста программку.
КОТ 14/02/15 Суб 21:49:33  158980
Устарело.
2008 год.... Вспомнили...

Аноним 14/02/15 Суб 23:12:38  158987
14239447581420.jpg (5Кб, 260x194)
А тем временем карты заменят к 1 апреля
Сейчас кондукторы и водители вынужденны ездить с двумя валидаьторами
Один не пробивает старые, другой не пробивает новые
Аноним 14/02/15 Суб 23:24:36  158991
>>158987
>Сейчас кондукторы и водители вынужденны ездить с двумя валидаьторами
>Один не пробивает старые, другой не пробивает новые
Прогресс. Умная техника. Совместимость.
Аноним 14/02/15 Суб 23:45:48  158996
>>158972
Там исходник или придется ключ выковыривать?
Дарксимпсон тот еще жопошник...
Аноним 15/02/15 Вск 10:32:32  159053
libnfc и утилиты под винду собрал
http://rghost.ru/92NLMSN2v
переменные среды включены
все поддерживаемые дрова включены
конфиг по такому пути ищется: ./libnfc.conf
Аноним 15/02/15 Вск 11:11:34  159056
>>159053
Спасибо братиш. Теперь красноглазить надо только для mfoc .
Только ты забыл pcre3.dll приложить.
АХТУНГ! Аноним 15/02/15 Вск 12:10:05  159062
>>159053 неактуален
Новый архив - http://rghost.ru/6DcjJqsXX
Всё тоже самое с добавлением pcre3.dll из пакета http://sourceforge.net/projects/gnuwin32/files/pcre/7.0/



Кстати, gnuwin32 - весьма годный набор красноглазого утиля, хотя и старый.

Аноним 15/02/15 Вск 12:19:06  159063
14239919462100.jpg (43Кб, 500x353)
>>159056
Починил в >>159062 дллка установленная подцепилась.

> для mfoc
Планировал mfcuk, mfoc, mfterm и libfreefare, но заебался и не осилил. Может позже.
Хотя у меня ни один из существующих виндовых портов не ломал нормально.
Аноним 15/02/15 Вск 12:47:20  159067
>>159063
Даже не старайся. Тайминги на винде не дадут нормально работать этим утилитам.
Аноним 15/02/15 Вск 13:05:09  159070
>>159067
Я так и думал.
Хотя всё равно придется настраивать красноглазое всяко для сборки mfterm, который мне однозначно нужен, ибо странные карты из >>157942 почему-то под виндовым PC/SC никак аутентифицироваться не хотят.

Аноним 15/02/15 Вск 13:09:58  159071
>>159070
Покажи что там "nfc-list -v" говорит об этой карте.
Аноним 15/02/15 Вск 13:25:06  159072
>>159071
Fingerprinting based on MIFARE type Identification Procedure:
MIFARE Classic 4K
MIFARE Plus (7 Byte UID) 4K, Security level 1
Аноним 15/02/15 Вск 14:25:13  159076
14239995131590.jpg (29Кб, 214x300)
По мотивам откровений Сноудена...
Почему в потребительской технике так мало используют схему с пассивным радиоприемником-передатчиком, который по принятию некого опорного сигнала, модулирует и отражает его.
Одни плюсы, компактный приемник низкое или даже отсутствующее энергопотребление.
Захерачить бы сеть из таких устройств для управления умным домом к примеру.
Какие подводные камни?
Аноним 15/02/15 Вск 16:30:52  159088
>>159076
Это будет очень глупый дом, если будет экономить электроэнергию из сети даже если она по треть бакса за kWt*h.
Аноним 15/02/15 Вск 19:02:01  159120
>>159076
В твоей "умной микроволновке" человек скоро сдохнет. От перегрева или, с задержкой, от рака.
Аноним 15/02/15 Вск 20:43:44  159128
>>158972
Прога для расчета хеша и Ultralight Manager от darksimpsona из диска к журналу хакер
http://rghost.ru/7TsKzPRcV
Аноним 15/02/15 Вск 20:50:48  159129
>>158996
Исходник там и ключ в открытом виде лежит.
Аноним 15/02/15 Вск 21:06:03  159130
14240235636920.png (21Кб, 600x463)
>>159128
спасибо!
Аноним 16/02/15 Пнд 12:25:05  159181
>>158324
Информация для дрочил типа GOVNODAV1990:
8 сектор - электронный кошелёк,тип 45DB1.
7 сектор единые.
Аноним 16/02/15 Пнд 12:28:57  159182
>>159128
спасибо!спасибо!спасибо!спасибо!
ещё бы дампы 7 сектора, где единые лежат!
Аноним 16/02/15 Пнд 14:32:57  159195
Как вы достаете эти цифры? Расскажите о процессе?
Аноним 16/02/15 Пнд 14:36:15  159196
>>159195
Какие цифры?
Аноним 16/02/15 Пнд 18:01:08  159223
>>159181
Миль пардон, перепутал, это дампы кошелька.
GOVNODAV1990 16/02/15 Пнд 18:04:55  159224
дамп 7 сектора. 1 поездка единый

45DCD000XXXXXE10004FC29E90600000
00384000000080000000000093364763
00384000000080000000000093364763
Аноним 16/02/15 Пнд 20:58:15  159251
>>159196
>>159224 >>158324
Как достать цифры GOVNODAV1990 16/02/15 Пнд 21:14:36  159255
Берем карту. Считываем ее этими ключами:
73068F118C13 ;KEYA:SEC4
ae3d65a3dad4 ;KEYA:SEC7
a73f5dc1d333 ;KEYA:SEC8
И сливаем дамп.
P.S. Через ACR-122U может не читаться, т.к. у тройки 7 байт ЮИД.
Я читаю их через телефон Galaxy S3 Duos c NFC
Аноним 16/02/15 Пнд 22:42:39  159261
>>159255
> 73068F118C13 ;KEYA:SEC4
Что за тулза с кейстором в таком формате?
GOVNODAV1990 16/02/15 Пнд 23:08:52  159269
>>159261
Не знаю, вроде бы тулзы к проксмарку.
Аноним 16/02/15 Пнд 23:12:07  159270
>>159269
ок, посмотрю там, спс
Аноним 17/02/15 Втр 02:27:45  159285
14241292658000.png (58Кб, 800x600)
Смотрите какая годнота!
Аноним 17/02/15 Втр 09:31:38  159297
>>159285
Видел это чудо. Заточено под какой-то OV или хуй пойми что.
Ломает или очень туго или никак из-за таймингов под шиндовс.
КОТ 17/02/15 Втр 09:57:38  159298
http://rghost.ru/8Dj7gBW5Q
КОТ 17/02/15 Втр 10:05:41  159299
http://www.cosic.esat.kuleuven.be/publications/thesis-240.pdf

Всё актуально 2014 год
Аноним 17/02/15 Втр 11:45:36  159307
>>159299
ссылка не работает!
Аноним 17/02/15 Втр 12:22:03  159308
>>159307
Работает.
КОТ 17/02/15 Втр 14:36:49  159319
ОффТоп сорри...

Инфу посмотрели? Годная или нет?
Аноним 17/02/15 Втр 15:28:00  159325
>>159297
Она под OV-Chipkard. Это такая хрень типа единого проездного в голландии
Аноним 17/02/15 Втр 18:34:25  159363
>>159297
>Ломает или очень туго или никак
Надо выставить sets как у терминального mfoc.
Но вот 7-байтный UID не поддерживает и найденные ключи повторно не использует.
Внешний ACR122U на Android? Аноним 18/02/15 Срд 15:56:56  159465
Котаны, есть планшет под Android без NFC и есть куплер ACR122U. По USB OTG подключаю и с демо-софтом наблюдаю работоспособность базовых функций куплера.
Нужен софт, который поддерживает ACR122U через USB может как минимум считать сектор в файл.
Аноним 19/02/15 Чтв 02:03:06  159519
>>159325
OV-Chipkaart и есть единый проездной. Очень удобная штука.

И к безопасности интересный подход: организатор всей этой приблуды Translink Systems даже не скрывает, что в ходу так и будут старые уязвимые карты, потому что fraud определяют всяческой эвристикой, а ключи для записи/чтения генерируются индивидуально для каждой карты при помощи мастер-ключа и UID.
Аноним 19/02/15 Чтв 16:04:27  159536
Так у старых карт ключ можно же выудить за 30 минут. В чем смысл такой безопасиности? Вот если бы хеш ввели как на едином то это да.
Аноним 19/02/15 Чтв 16:13:10  159537
>>159536
Около часа darkside и по 10-15 минут nested для каждого сектора.
Аноним 19/02/15 Чтв 16:31:52  159540
У меня classic 1k- 30 минут. Kali linux+mfoc
Аноним 19/02/15 Чтв 23:05:15  159567
>>159540
31 ключ за 30 минут? Чёта очень быстро. Что за ридер такой шустрый?
Аноним 19/02/15 Чтв 23:08:31  159568
Минуту назад запустил бенч социалки 1K
Аноним 19/02/15 Чтв 23:44:00  159572
>>159568
Проебал точный момент но где-то 40 минут примерно. Даже быстрее чем под линупсом.
Аноним 20/02/15 Птн 01:35:35  159583
>>159255
>73068F118C13 ;KEYA:SEC4
Вот этот ключик у меня не работает.

Хорошие новости: наконецто я вкурил как аутентифицировать 7байтные УИДы на косорылом АЦР112У
Аноним 20/02/15 Птн 17:32:18  159627
>>159299
>>158469
zdes s perevodom SAR-PR-2008-21
http://www13.zippyshare.com/v/h5tA7EFc/file.html
Какой ридер взять для чтения тройки с 7 байтовым uid ? roman 20/02/15 Птн 18:01:39  159633
Какой ридер взять для чтения тройки с 7 байтовым uid ? Ключи к сектору 4 мосгортранс есть, поэтому mfoc совместимость не требуется, просто нужен ридер, которым можно писать и читать тройку 7 байтовую.
Аноним 20/02/15 Птн 19:34:28  159638
>>159633
Могу дать погонять вот такой >>134061 с возвратом. Отписал тебе на почту.
Аноним 20/02/15 Птн 20:19:29  159645
>>159583
И как там на ACR122U ? Мне тоже интересно, расскажи.
Аноним 21/02/15 Суб 18:51:11  159784
>>159645
Гляди сюда http://www.acs.com.hk/download-manual/1083/API-ACR122USAM-2.01.pdf § 5.1.1

Почему в новых паршивках не починили - мне пока неизвестно.



А кто-нибудь ковыряет ultralight билеты единные метро ? roman 21/02/15 Суб 20:02:13  159803
А кто-нибудь ковыряет ultralight билеты единные метро ? Мне интересно как после смены uid подправить хэш, который по госту считается. Вроде дарксимпсон выкладывал в журнале хакер ключ для этого тестовый, наверняка у него есть и настоящий, который он достал из программного обеспечения то ли кассы, то ли головы турникета.
Аноним 21/02/15 Суб 20:30:55  159810
Кто нибудь может на глаз (ну или может утилитой какой) определить, как расчитывается последний байт в этих вот блоках?
00 05 00 00 30 11 09 16 21 00 04 00 00 00 00 64
00 14 00 13 13 07 14 16 55 2a 46 00 00 00 00 f5
00 05 00 02 01 04 14 19 56 4b c6 00 00 00 00 5c

Аноним 21/02/15 Суб 22:48:26  159823
>>159803>>159803
Те ключи которые у него есть, давно стухли, но он их все равно не дает никому. Кто-то на его форуме в 2008 г. выложил такие ключи
2:
00 69 91 11 01 04 07 05 07 ff ff ff ff ff ff ff
ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
00 00 00 00 00 00 78 77 88 ff 00 00 00 00 00 00
3:
00 21 12 07 20 01 08 00 10 00 10 20 00 00 78 29
00 21 11 07 20 12 07 00 10 00 10 20 00 00 78 29
00 02 04 07 01 05 07 00 10 40 06 80 00 00 22 54
00 00 00 00 00 00 78 77 88 ff 00 00 00 00 00 00
Есть предположение что они от ультролайтов .
Аноним 21/02/15 Суб 22:51:21  159824
>>159583
ключ А 73068@@@f118c13
ключ Б 2b7f32@@@53fac5
Все должно работать (уберите @@@)
Карта Стрелка roman 22/02/15 Вск 19:34:31  159881
Подскажите что за карта Стрелка в Подмосковных автобусах вводится ? Она mifare classic или какая ? Реально ли ее ломать ?
Аноним 23/02/15 Пнд 01:12:24  159934
>>159881
Классики уже не выпускают давно.
Аноним 23/02/15 Пнд 13:21:56  159977
Двачую вопрос про стрелку. Недавно заметил. Видимо что-то типа Тройки?
Аноним 23/02/15 Пнд 15:12:22  159997
>>159977
Нихуя, в Стрелке самая главная фишка - скидочная система и пополнение, она как эл кошелёк.
А как собрать libnfc на windows ? roman 24/02/15 Втр 23:36:17  160263
А как собрать libnfc исходники на windows ? И еще проблема у меня ридер pn532 arduino, я запустил прогу nfc-list.exe, он выдал ошибку no nfc device found, хотя ридер подключен, драйвера установлены и компьютер показывает об обнаружении нового устройства.
Подскажите как его подружить с libnfc ?
Аноним 25/02/15 Срд 02:29:28  160281
>>160263
>у меня ридер pn532 arduino
И как ты его к компу подключил? На что ты драйвера устновил?
Если у тебя ардуина то и пользуйся arduino studio, какой нахуй libnfc?
Аноним 25/02/15 Срд 19:03:57  160347
>>160281
Да скачал ардуино, но она чет не запускается, какой там тип устройства выбрать ? Там стоит Arduino Uno по умолчанию, у меня этот ридер по юсб подключается к компу, там выбрал тип arduino usb, но пример с ошибками компилируется, пишут ошибка загрузки на плату.
Аноним 25/02/15 Срд 19:15:11  160348
>>160281

> arduino studio

Чёт всрался.

мимо-емаксер-ардуинщик
Аноним 25/02/15 Срд 21:01:10  160375
>>160347
Ты что не знаешь какая у тебя ардуина?
Аноним 25/02/15 Срд 23:49:33  160425
Стрелку сам только в конвертах видел и по телевизору.
На местах она не программируется
Идёт только в запечатанных конвертах
Похоже как банковская карта.
Самому её покупать для тестов пока ещё влом.
Аноним 26/02/15 Чтв 06:09:01  160440
>>160425
Никакие карты на месте не персонализируются.
Глупо же вручную номер забивать, когда машина может сделать.
Аноним 26/02/15 Чтв 12:16:48  160449
14249422083660.jpg (39Кб, 700x525)
на ридере grove nfc pn533 не нашел rx tx есть толко sda scl
как подключить к cp2102?

SDA -> RX
SCL -> TX

правильно???
Аноним 26/02/15 Чтв 12:22:09  160451
>>160449

Нет, лол. I2C и UART это разные интерфейсы, их не подключишь так.
Аноним 26/02/15 Чтв 12:56:51  160452
>>160451
seedstudio идиоты прислали упрощенную версию NFC TAG
сегодня попробу через bus pirate подключу
Аноним 26/02/15 Чтв 12:57:07  160453
>>160451
seedstudio идиоты прислали упрощенную версию NFC TAG
сегодня попробу через bus pirate подключу
Аноним 26/02/15 Чтв 13:40:27  160456
>>160453
GROVE NFC TAG not eq GROVE NFT :)
Аноним 26/02/15 Чтв 14:49:32  160458
>>160456
seedstudio не хочет ни поменять ни денги вернуть тк пересылка 4 недели а они делают возврат только в течении 10 дней!!

галактико в опасности
Аноним 26/02/15 Чтв 14:54:23  160459
>>159128
Взлом метро.rar (659 KB)
perezaleite pojalusta
Аноним 26/02/15 Чтв 16:10:42  160467
>>160459
https://web.archive.org/web/*/http://darksimpson.com/um_old.zip
Аноним 26/02/15 Чтв 17:17:53  160477
>>160453
BTW, this board also allow to be connected to tiny computer (like R-Pi) using other ways (SPI, I²C).
Out of libnfc's scope, this board can be used on top of microcontrollers like Arduino
Аноним 26/02/15 Чтв 19:31:02  160493
>>160459
http://rghost.ru/8K9lHsZtF
Аноним 27/02/15 Птн 13:59:52  160587
http://www.camelsolution.com/eproducts/eshopmore.asp?id=89
кто то у них брал карты?
какие лучше брать для тестов? 1К? 4К? Ultralight?

Спасибо
Аноним 27/02/15 Птн 21:48:58  160666
C Ultralight особо не поэксперементируешь. ЕЕ можно тупо скопирорвать.Лучше брать 1к, так как 4к дороже, а на транспорте исползуются только 1 и 4 сектор
Аноним 27/02/15 Птн 21:59:31  160668
>>111817

анон подскажи, купил телефон на нём написано что поддерживает NFC, как это понимать? куда можно засунуть?
Аноним 27/02/15 Птн 22:07:48  160670
>>160668
ГОСПОДА ГУСАРЫ, ВСЕМ МОЛЧАТЬ!
Аноним 28/02/15 Суб 00:52:04  160691
>>160666
ultralight можно записать на карты 1K ?? :) 10 карт должно хватить на тесты или 5 хватит? :)
Аноним 28/02/15 Суб 00:55:22  160692
прочитал весь тред но не понял proxmark3 реально такой крутой или за глаза хватит pn53x
Аноним 28/02/15 Суб 02:53:44  160703
>>160692
Это зависит от целей использования.
Аноним 28/02/15 Суб 02:57:09  160704
Интересен такой момент: в китайских картах OTP многократно можно писать?
Аноним 28/02/15 Суб 05:03:58  160706
>>160703
тапример nfc & mifare?
Аноним 28/02/15 Суб 13:06:28  160733
>>160706
proxmark3 интересен своей двухдиапазонностью и возможностью эмуляции LF карт. Почти все то же самое можно сделать ридером на pn532, так что нет смысла выбрасывать двести баксов. У меня он есть, почти не пользуюсь.
Аноним 28/02/15 Суб 14:48:44  160743
>>160733
Прохмарком например можно скимить прямо из коробки.
Аноним 28/02/15 Суб 15:46:49  160752
>>160704
И отп и юид многократные, у самого есть такая карта
Аноним 28/02/15 Суб 15:53:09  160753
>>160743
Чо? Ты имеешь в виду сниффер? Он работает крайне плохо.
Аноним 28/02/15 Суб 16:08:12  160754
>>160753
http://en.wikipedia.org/wiki/RFID_skimming
Аноним 28/02/15 Суб 16:11:20  160755
>>160752
Круто, благодарю.

Анон с верблюдрешением, бери ультралайт тоже.
Если в ДС, мне тоже возьми одну
Аноним 28/02/15 Суб 17:26:33  160777
spasibo tebe anon :)
Аноним 28/02/15 Суб 17:29:24  160779
>>160755
под что можно ултралайт исползоват? не в россии?
Аноним 28/02/15 Суб 19:29:13  160800
RFID Handbook, 3rd Edition
http://rghost.net/92yD4q9h8

HF Antenna Cookbook
http://rghost.net/8PrWXMhsQ
Аноним 28/02/15 Суб 19:59:05  160812
>>160779
Понятия не имею, надо местную специфику изучать.
Аноним 28/02/15 Суб 23:05:48  160852
пересматриваю легендарного Павла Жовнера, что еще почитать? :)
Аноним 28/02/15 Суб 23:39:42  160854
дарка почитай
Аноним 28/02/15 Суб 23:40:39  160855
>>160852
>легендарного
Паша, залогинься.
накидай того что смотрел
Аноним 01/03/15 Вск 00:51:30  160863
>>160854
дайте ссылку на продажник
Аноним 01/03/15 Вск 02:46:42  160866
>>160863
http://dark-simpson.livejournal.com/
Говнодав http://govnodav-1990.livejournal.com/
жОлтый Птичк писал http://users.livejournal.com/_hawk_/
их почитайте
Аноним 01/03/15 Вск 18:59:10  160968
http://radiowar.taobao.com/ там проксмарк3 по ¥1700.00 = 872,93 руб. Это ошибка или я неправильно посчитал???
Аноним 01/03/15 Вск 22:47:25  160990
>>160968
16 702 rub

гугли 1700 cny in rub
Аноним 01/03/15 Вск 23:22:43  160995
>>160990
так там же вроде ¥ а это йены
Аноним 02/03/15 Пнд 02:38:49  161020
>>160995
в китае не йены а юани
наверно ошибка в уодировке шрифтов

судя по ответу одного из анонимов у него proxmark3 лежит без дела я решил не брать
хотя размышлял о другом производителе из китая
Аноним 02/03/15 Пнд 02:43:46  161021
>>161020
У меня гуглуется нормальная сумма в 276 денег.
Аноним 02/03/15 Пнд 02:58:51  161023
http://newsru.com/russia/02mar2015/metro.html
Аноним 02/03/15 Пнд 17:50:04  161087
У кого есть keyB от 7 и 8 сектора тройки
Глюк nfc-list с pn532 roman 02/03/15 Пнд 21:24:12  161123
У меня реадер pn532, поставил kali linux с libnfc на борту, при запуске nfc-list получил ошибку no nfc device found. Подскажите, что делать, почему nfc не видит реадер ?
Аноним 02/03/15 Пнд 23:08:24  161148
>>161123
как вы подключили pn532? UART?
КОТ 02/03/15 Пнд 23:34:58  161153
К чему проксмарк цеплять, смартфон или распберри?
(идеи предложения...)
Буду один...
Дампы выложу...
Аноним 02/03/15 Пнд 23:48:56  161164
>>161123
Правильно нужно было написать так:
Я подключаю USB->TTL адаптер на чипе CP2102, вот что при этом пишется в dmesg. К ttl адаптеру через UART подключен ридер.

serial to usb адаптер находится по адресу /dev/ttyUSB2 я натравливаю на него nfc-list с помощью... А то что ты написал полная хуйня.
Аноним 03/03/15 Втр 02:11:42  161177
>>161153
К распбери комактнее, проще, удобнее, вероятность того что micro-usb разъем вырвет нулевая. А смартфоном уже подключаться к распбери и рулить ей.
Если что, есть мощный ноут и x86 планшет, но планшет без аккумулятора, но если у кого есть 19в аккумулятор... Так-же есть пауэрбанк которым можно питать распбери довольно долго но самой распбери у меня нет
Аноним 03/03/15 Втр 04:27:33  161191
>>161177
я во как раз купил себе вторую версию распбери на 1 гиг сделаю на ней рассадник kali linux :)
Аноним 03/03/15 Втр 06:07:14  161201
>>161191
и зачем это нужно?
Аноним 03/03/15 Втр 10:56:42  161220
>>161023

трындец, позоновую оплату вводят, совсем обезумели, теперь одна поездка запросто может в рублей 100 выйти, если едешь из конца в конец города, а многие ведь так работают...
Аноним 03/03/15 Втр 11:44:23  161225
>>161220
Ну пожалей ты людей, на виллу не хватает же ну.
Аноним 03/03/15 Втр 12:11:32  161233
Поставил kali в дуалбут а
WARN: cannot open template file './data/tmpls_fingerprints/mfcuk_tmpl_skgt.mfd'
WARN: cannot open template file './data/tmpls_fingerprints/mfcuk_tmpl_ratb.mfd'
WARN: cannot open template file './data/tmpls_fingerprints/mfcuk_tmpl_oyster.mfd'
mfcuk: ERROR: connecting to NFC reader
как-то в виртуалке фиксил это, а сейчас не могу нагуглить как пофиксить. pn532
Аноним 03/03/15 Втр 13:24:53  161240
>>161225
Ну так программа лояльности.
Лоялисты должны вносить на крым, на стабильность, на руский мир.
Аноним 03/03/15 Втр 13:39:36  161242
>>161240
Такая хуйня и до крыма была, так что не надо тут.
Аноним 03/03/15 Втр 13:42:41  161244
>>161242
На стабильность, лол.
Аноним 03/03/15 Втр 13:47:43  161245
>>161233
Так ведь эти шаблоны нам неактуальны совсем.
Аноним 03/03/15 Втр 14:15:12  161248
>>161220

В РФ и так слишком долго были слишком низкие цены на всё. Хоть в Москве чуть получше дышать станет.
Аноним 03/03/15 Втр 14:15:52  161249
>>161240

Хрюша, ты сам живи в говне, а других не тащи, ок?
Аноним 03/03/15 Втр 14:26:55  161251
>>161248
>>161249
+15
>>161245
Что мне сделать?
Аноним 03/03/15 Втр 14:41:59  161252
>>161251
Я просто боюсь выстрелить себе в ногу. Это всё-же не виртуалка, и в случае если я сделаю что-то сильно не так то будет не очень хорошо.
Аноним 03/03/15 Втр 14:45:02  161253
>>161251
Просто игнорируй эти сообщения. У тебя же нет карт Oyster.
Аноним 03/03/15 Втр 15:52:51  161257
>>161253
А что же делать со второй частью
>mfcuk: ERROR: connecting to NFC reader
в виртуалке работает, как фиксил не понмю, а сейчас даже нагуглить не могу.
cp2102/pn532
Аноним 03/03/15 Втр 16:56:29  161261
>>161257
Вот это может быть не указал?
http://nfc-tools.org/index.php?title=Libnfc:configuration#Connstrings
Аноним 04/03/15 Срд 19:58:23  161414
>>154218
Большой плюс sdr в том, что на нём можно реализовать ВСЁ или почти всё, ПРОГРАММНО.
HackRF Blue идёт как бюджетная замена оригинальному HackRF, можно использовать как rfid эмулятор (для LF нужен трансвертер).
http://www.rtl-sdr.com/roundup-software-defined-radios/

Аноним 05/03/15 Чтв 01:18:29  161443
болванки 1k c неперезаписываемыми uid как то можно преминить? или все такие карты фигня?
Аноним 05/03/15 Чтв 08:53:12  161454
>>161261
Скорее всего, сейчас немного занят, так что потом. Думаю эту ссылку нужно добавить в фак следующего треда. Да и вообще напишите подробный фак для тех кто с нуля, а то скоро второй тред а вы без фака.
Аноним 05/03/15 Чтв 13:31:03  161472
>>161087
у dark-simpsonа
Аноним 05/03/15 Чтв 14:37:47  161483
>>161472
да вроде нету у него
Аноним 05/03/15 Чтв 20:05:27  161523
>>161443
В метро залочат, на МГТ можно.
Аноним 06/03/15 Птн 12:08:37  161586
>>161261
Точно. Оно libnfc в kali не создан, так что надо было его создать и вписть туда
allow_autoscan = true
allow_intrusive_scan = false
device.name = "microBuilder.eu"
device.connstring = "pn532_uart:/dev/ttyUSB0"
Аноним 06/03/15 Птн 12:09:13  161587
>>161586
*libnfc.conf
Аноним 19/03/15 Чтв 13:51:32  163047
https://www.youtube.com/watch?v=IfO9BBeAVsQ
Аноним 19/03/15 Чтв 14:47:25  163049
>>163047
Так можно в любую вещь вставить чип из тройки. Только НАХРЕНА??? Если надо будет положить поездки, а не деньги то придется новую покупать.
Аноним 19/03/15 Чтв 15:04:55  163050
>>163047
Вот же наркомания.
Зачем там вообще тамагочи?
Он взял 2 левых чипа, подключил один к антенне этого тамагочи, второй к антенне из брелка и засунул всё это в корпус тамагочи.
Теперь вопрос: нахуя? что мешало подключить оба этих чипа к антенне брелка и спрятать их там же? Чем корпус от этой китайской хуеты лучше корпуса того ключ-брелка из которого он достал антенну?
Аноним 19/03/15 Чтв 20:28:30  163086
>>163047
А если контроль в автобусе, то тамагочи не прокатит - потребуют карту и лично в руки.
Аноним 20/03/15 Птн 13:46:27  163177
Посоны, ответьте какого хуя этой беспроводной поебенью до сих пор пользуются для аутентификации?
Каждая новая история пропиетарной радиометки - каждый раз поражает кретинизмами вселенского масштаба, каждая история - воплощение общеизвестных правил как не нужно делать криптографию.
История с HID iClass с одинаковыми ключами в каждом блядском ридере и охуительная защита - продажа оборудования только "доверенным" кастомерам. MiFare Classic с его наколенной криптографией.
Почему? Почему эта хуйня еще не сгорела в адском пламени?
Аноним 20/03/15 Птн 14:24:37  163192
>>163177
Чтоб " Вся эта хуйня сгорела в адском пламени" нужно новую систему ставить. А на это бабло надо.
Аноним 20/03/15 Птн 14:26:31  163193
>>163192
Но ведь с такой безопасностью - что она есть что её нет - похуй, проще вообще выпилить.
Аноним 20/03/15 Птн 20:48:36  163293
>>163193
>>163177
Следи за мыслью:
бэкдоры, хуевые алгоритмы, универсальный ключ, доверенные лица <---> PRIZM, АНБ.
В mifare plus тоже есть бэкдор, инфа 146% . Эту конторку закрыли бы на следующий же день, если бы они додумались сделать по настоящему защищенную карту.
Аноним 20/03/15 Птн 20:59:08  163294
>>163293
Так и есть. Проверка бекдора - один из закрытых этапов лицензирования. Если бекдора нет - тупо не дадут лицензию.
Аноним 21/03/15 Суб 17:09:51  163344
>>163047
>>163050
А брелок - на 125 kHz у наркомана.

Аноним 21/03/15 Суб 17:15:32  163345
>>163293
>>163294
Мусорашка головного мозга.
В Mifare Standard был не бэкдор, а аппаратный баг
Аноним 21/03/15 Суб 17:18:18  163348
>>163047
Ценного в этом видео - как потрошить NFC карту, а так после слов "паршивка не взломана" можно переключать на "давай поженимся".
Аноним 22/03/15 Вск 09:33:38  163424
>>111817
Купил эту балалайку, а софта под неё нет. Все хуйня.
Аноним 22/03/15 Вск 10:18:23  163430
>>163424
Того что есть вполне достаточно [url=http://rghost.ru/6yntww9Qx]тут[/url]
Аноним 22/03/15 Вск 11:06:19  163440
>>163430
файл потёрли
Аноним 22/03/15 Вск 11:47:38  163441
>>163440
коряво вставил, вот ссыль http://rghost.ru/6yntww9Qx
Аноним 22/03/15 Вск 14:07:34  163453
Кулстори
Летом ходил по студенческому билету жены,неделю где то,каждое утро с филевского парка
Через неделю меня принял кардон тетенька и трое мозгоправов
Сунул им одноразовый конченный билет
пока она шла проверять его мозгоправы обступили со всех сторон
и тут она вернулась только открыла рот(мужики слегка расступились) стрелой прыгнул назад через турникеты и долго долго бежал

видно они не только прогоняют по лицам и айди, но видно у них есть какойто центр который отслеживает чего это вдруг студентка каждое утро ездит как будто на работу
Аноним 23/03/15 Пнд 00:04:38  163514
>>163453
Так вот ты где, сука!
Аноним 23/03/15 Пнд 23:36:41  163617
>>163453
Но они объявили план "перехват", врубили распознавание лиц, запихнули в черный беспилотник и сейчас ты пишешь с солнечного Гуама, так?

Аноним 25/03/15 Срд 11:21:30  163745
http://www.rtl-sdr.com/listening-to-an-nfc-polling-signal-from-a-nexus-7-with-an-rtl-sdr/
Аноним 27/03/15 Птн 18:38:15  163940
В чём разница между RC522 и PN53*, на пальцах?
Я пока в эту тему не лез, но на глаз заметна только разница в обвязке - у RC522 её меньше.

Ищу что-то подобное для домашних условий, взлом не интересует.
Аноним 27/03/15 Птн 22:22:52  163966
Rc522 - стоит 300 руб, а pn532 - 2 тыщи, у pn 532 больше функций, например поддерживает семибайтовый юид(тройку) но для "умного дома" хватит и рц522. Анон напиши что ты хочешь сделать мож посоветую что.
Аноним 28/03/15 Суб 03:57:16  163992
>>163966
Да самое простое, поклацать дверными запорами. Для начала.

А почему PN532 две тыщи? Около 11 баксов в ди джи кее.
Если только какой-нибудь отладочный комплект столько стоит.
Аноним 29/03/15 Вск 23:08:00  164305
Миль пардон перепутал, за две тыщи он на плате был. Я начинал с того что прилепил плату rc522 к ардуине, примеров в интернете - море. И "умную зарядку" делал и СКД.
Аноним 31/03/15 Втр 20:23:52  164379
14278226321290.jpg (353Кб, 1600x960)
Понимающий анон подскажи что за карта с таким разъемом? Она rfid и вот эти контакты тоже есть, это гибрид какой то?
Аноним 31/03/15 Втр 21:01:32  164385
>>164379
В банковских картах есть такое. Там чип и через контакты работает и на rfid.
Чем бы оно ни было, скорее всего оно защищено пиздец как.
Аноним 31/03/15 Втр 21:04:08  164386
>>164385
Чем ее прочесть можно? Если я к ней подключу ардуину и накидаю скетчей, взлетит?
Аноним 01/04/15 Срд 01:10:49  164418
>>164386
Конечно взлетит. Кстати учти, что питание у чипа карты 24В. Напрямую от ардуино не запитаешь. Такая пичаль-бида.
Аноним 01/04/15 Срд 01:40:00  164422
>>164418
Спасибо! Добра тебе!
Аноним 01/04/15 Срд 16:00:13  164481
>>163617
Именно
Аноним 01/04/15 Срд 17:22:12  164490
14278981322450.jpg (88Кб, 300x498)
>>164379
http://www.jcop.ru/
Это хуй, который спиратил пиратку дарксимпсона и ей барыжит, лол
Аноним 01/04/15 Срд 22:39:44  164569
>>163424
использую этот ридер. nfc-mfclassic + mfoc для копипаста на линуксе. рекомендую. брат жив
Аноним 01/04/15 Срд 22:47:47  164573
>>164379
рекомендую воткнуть в ридер, подключенный к компу с бубунтой. на компе предварительно запускаешь демона "pcscd" в дебаг-режиме. при втыкании карточки демон может высрать данные о ней вплоть до производителя. а может и не высрать, лол.
CKC keys mifare 03/04/15 Птн 15:31:19  164866
LOADED TAG DUMP - UID 0d b0 3d 7a - TYPE 0x98 (MC4K)
-------------------------------------------------------
Sector | Key A | AC bits | Key B
-------------------------------------------------------
0 | a0a1a2a3a4a5 | 787788c1 | 7de02a7f6025
1 | 2735fc181807 | 78778800 | bf23a53c1f63
2 | 2aba9519f574 | 787788ff | cb9a1f2d7368
3 | 84fd7f7a12b6 | 787788ff | c7c0adb3284f
4 | 73068f118c13 | 78778800 | 2b7f3253fac5
5 | 186d8c4b93f9 | 08778f02 | 9f131d8c2057
6 | 3a4bba8adaf0 | 08778f02 | 67362d90f973
7 | 8765b17968a2 | 08778f02 | 6202a38f69e2
8 | 40ead80721ce | 08778f02 | 100533b89331
9 | 0db5e6523f7c | 78778800 | 653a87594079
10 | 51119dae5216 | 78778800 | d8a274b2e026
11 | 51119dae5216 | 78778800 | d8a274b2e026
12 | 51119dae5216 | 78778800 | d8a274b2e026
13 | a0a1a2a3a4a5 | 78778800 | 7de02a7f6025
14 | a0a1a2a3a4a5 | 78778800 | 7de02a7f6025
15 | a0a1a2a3a4a5 | 78778856 | 7de02a7f6025
16 | 83e3549ce42d | 78778800 | b20b83cb145c
17 | 136bdb246cac | 78778800 | 9afa6cb4fc3d
18 | 2f87f74090d1 | 78778800 | 94f46db5fd46
19 | e53eaefe478f | 78778800 | c31c8cd41d65
20 | ce2797e73070 | 78778800 | bb1684cc155d
21 | 328a034b93db | 78778800 | ca2393db246c
22 | 81e1529ae22b | 78778800 | 1d75e52e76be
23 | fc55c50e579f | 78778800 | 81d9529ae223
24 | 1a72e2337bc3 | 78778800 | 0159c9125aa2
25 | 5db52676be07 | 08778f00 | 52aa1b6bb3fb
26 | f64fbf085098 | 08778f00 | 97ef60a8f031
27 | 8fe758a8f039 | 08778f00 | 6fc73888d011
28 | bb1484cc155d | 78778800 | 3a92fa438bd3
29 | bb1484cc155d | 78778800 | 74cc3d85cd0e
30 | bb1484cc155d | 78778800 | 025aca1b63a3
31 | 41990a529ae2 | 78778800 | af0878c81151
32 | cd2e9ee62f77 | 78778801 | 9bfb6cb4fc45
33 | cd2e9ee62f77 | 78778801 | f750c0095199
34 | 69c1327ac20b | 78778800 | 075fcf1860a8
35 | 3c9c0d559de5 | 78778800 | 2686ee3f87c7
36 | 67bf3880c811 | 78778800 | 277fef3880c0
37 | 48a01159a1e9 | 78778800 | 82da4b93db1c
38 | 2b83fb448cd4 | 78778800 | 9cf46db5fd46
39 | f24bbb044c94 | 78778812 | 93eb64acf43d

NO Connection to reader requested (need option -C). Exiting...
Аноним 04/04/15 Суб 06:03:14  164963
>>164866
Это ДС? Они у вас на MF Plus?
Аноним 04/04/15 Суб 06:34:45  164964
>>164963
>Это ДС? Они у вас на MF Classic?
Аноним 04/04/15 Суб 14:36:21  165001
Это кейчики от соцкарт.
Аноним 05/04/15 Вск 12:13:49  165109
>>157788
>>157788
Давайте подумаем как можно использовать ключи А от 7 и 8 секторов тройки.
Например написать программу типа:
«Билеты метро Москвы»
или
Считыватель проездных (Москва)
Аноним 05/04/15 Вск 14:44:34  165136
>>164866
Это проксмарком?
Аноним 05/04/15 Вск 22:43:07  165241
>>165136
Идиоты, ключи от социалки были выложены в этом треде еще хуй знает когда >>128513

Аноним 06/04/15 Пнд 14:08:00  165358
14283184806100.jpg (28Кб, 778x230)
анальный хакер dark_simpson - Пидор и дрочила!
Я у него выложил ключ В от тройки
и он его стёр и забанил меня!
(- для вас закрыта возможность комментировать данный журнал.)
Ничего у него нету кроме банки с маринованным говном!

Аноним 07/04/15 Втр 07:20:14  165514
Аноны из ДС-2 есть? Всё совсем глухо у нас или есть таки что-то интересное? Я вот свои карты пытался читать, все mifare plus в совместимости с classic. Читал подорожник, временный студенческий проездной, который на 4к был, обычный студенческий. Правда у последнего открыты 12 и 15 сектор, в которых что-то есть, точнее есть номер, который на карте напечатан и ещё какая-то хрень, которая достаточно странно меняется.
Аноним 07/04/15 Втр 13:24:52  165555
новая прога для брутфорса Mifare Plus SL1:

https://github.com/J-Run :

J-Run/mf_nonce_brute 1st phase of mifare classic nested auth key recovery

J-Run/mf_key_brute 2nd phase of mifare classic nested auth key recovery

Nested authentificated sector key recovery tool.
Compatible tags:
Mifare Classic 1k (4k)
Mifare Plus in SL1 mode

To recover keys to nested authentificated sectors you need a reader-card communication log. To get it use
hardware tools that able to sniff communication (for example Proxmark3 or HydraNFC).

mf_key_brute - tool for 2nd phase of multiple sector nested authentification key recovery.

For example you have a known 4 last bytes of a key recovered with mf_nonce_brute tool.

./mf_key_brute 112233445566 1 A
^-key candidate from mf_nonce_brute

First 2 bytes of key will be bruteforced.
Аноним 07/04/15 Втр 19:04:23  165626
>>165358
Весь его взлом - написание проги ultralight manager для чтения ультралайтов. А все остальное ему ДАЛИ - ключи от классиков, ультралайтов, и два валидатора. А он не делится ничем.
Аноним 07/04/15 Втр 19:57:02  165632
>>165555
Сомнительно. Проверить возможности нет, так как обмен слушать нечем. На pn532 же нет софта, которым послушать можно?
ChameleonMini Аноним 07/04/15 Втр 22:13:55  165653
14284340358590.jpg (51Кб, 959x723)
Кто-нибудь знает про эту железку? https://github.com/emsec/ChameleonMini/wiki

Собираюсь сам напечтать платку в Москве, если кому интересно можем вскладчину. Алсо может кто подскажет где лучше печатать платы?
Аноним 07/04/15 Втр 23:32:49  165674
>>165653
И сколько будет стоить такое удовольствие?
Аноним 08/04/15 Срд 01:19:42  165692
>>165653

у китайцев закажи, мелкие партии такого говнеца проще у них брать, ведь тебе не горит по срокам? itead печатают, seeedstudio тоже
Аноним 08/04/15 Срд 20:29:06  165815
>>165626
А он не делится ничем...
Потому что ему дали две банки с маринованным говном...
Аноним 09/04/15 Чтв 19:06:40  165944
Криптач скорее мёртв, чем жив, так что попрошу помощи тут. Один из блоков соц. карты, ДС-2, последний байт, имхо, не что иное, как контрольная сумма. Не могу понять как она считается, перебрал уже гору алгоритмов. Может кто-то сталкивался или с ходу разберёт?

000F04070E09D60008000000000000 43
000F04080710DB0002000000000000 5B
000F0408091A710007000000000000 F0
000F04090533DB0005000000000000 7С
000F04090A2DDB0002000000000000 6A
000F04090A02D60006000000000000 4C
000F04090A02D60007000000000000 4D
Аноним 09/04/15 Чтв 19:09:05  165945
>>165944
>байт
>контрольная сумма
Целых 256 уникальных вариантов. Охуенно.
Аноним 09/04/15 Чтв 19:43:21  165949
>>165945
Почему нет? Может она используется таки для контроля целостности? Коллизии никто не отменял, может они не так критичны. Судя по тому, что успел поснимать так и не могу найти другого назначения этому байту.
Аноним 09/04/15 Чтв 20:38:53  165961
>>165944
Непохоже на контрольку:
Во - первых писали уже - маленький размер
Во-вторых:
000F04090A02D6000 6 000000000000 4C
000F04090A02D6000 7 000000000000 4D
Меняются всего 2 ЦИФРЫ ВО ВСЕМ ДАМПЕ!!!! - Одна в дампе, другая в так называемой "контрольной сумме"
Если б эти цифры были бы контрольной суммой - изменилось бы подругому.
Аноним 09/04/15 Чтв 21:13:03  165968
>>165944
Что-то мне подсказывает, что это одно и то же с моими:
>>159810
Но меня анон проигнорировал.
Аноним 09/04/15 Чтв 21:59:49  165975
>>165944
crc16?
Аноним 09/04/15 Чтв 23:14:06  165987
>>165961
Логично, но суть в том, что это блок метрошного сектора, в котором лежит инфа о проходе через турникет. Содержимое всего блока я разобрал, а последний байт больно странный. Причём он во всех блоках есть (естественно в зависимости от содержимого меняется). У наземного такой херни нет.

>>165975
Нет.

Аноним 09/04/15 Чтв 23:19:00  165988
>>165968
Что за карта?
Аноним 09/04/15 Чтв 23:45:34  165994
>>165988
Минский метрончик.
Аноним 10/04/15 Птн 03:48:42  166012
Информация для размышления. «Банк Москвы» запустил мобильное приложение «Мой проездной» (только для смартфонов поддерживающих технологию NFC) для пополнения транспортной карты «Тройка». С помощью приложения можно записать все существующие тарифы. После пополнения деньги не нужно «записывать» в подземке, как это приходится делать в случае других вариантов удалённого пополнения.
Аноним 10/04/15 Птн 09:17:22  166040
>>166012
То есть можно пополнять проездной прямо с мобилки? Тут наверное нужен ведрореверсер.
Аноним 10/04/15 Птн 09:52:10  166043
>>165944
XOR с начальным значение 0x96
Аноним 10/04/15 Птн 10:25:06  166054
>>166043
Спасибо, анон.
Аноним 11/04/15 Суб 19:39:13  166315
14287703540340.png (87Кб, 1048x784)
>>165241
Спросите иксперта по соц.картам МСК что угодно.
Аноним 11/04/15 Суб 20:04:16  166318
14287718563570.png (19Кб, 473x404)
>>132030
Продление это D5
А остальная изменяющаяся хуйня - это crc-16.
CRC-16 для
418D 50C9 8D7F 9624 6200 4C80 0000 (без пробелов ес-сно)
это CCFF
(пруфы здесь http://www.lammertbies.nl/comm/info/crc-calculation.html)
CRC-16 для
418D 50C9 8D7F 9624 6200 4C8D 5000
это 0F52.
Улавливаешь суть?
Похуй, что спрашивали 15 июля 2014, и что спрашивающего уже давно тут нет. Всё равно может кому-то пригодится.
Аноним 11/04/15 Суб 20:38:41  166322
так что с этим ебучим последним байтом?
совсем нет идей?
>>159810
Аноним 12/04/15 Вск 09:57:53  166397
>>166322
Дебил, тремя постами выше...
Аноним 12/04/15 Вск 11:29:01  166410
>>166397
Если уж употребляешь многоточие, делай это правильно:
>…
Аноним 13/04/15 Пнд 00:35:13  166503
>>166397
Тремя постами выше что?
Аноним 13/04/15 Пнд 08:55:08  166522
Аноны, взываю к вам, нужно написать программку которая считывает со смарт карты данные (какой-то идшник). Ридер - ACR1251U. Я вообще хз на чем писать эту мутотень, на питоне можно?
Аноним 13/04/15 Пнд 18:29:56  166567
>>166522
Попробуй эти программы http://rghost.ru/7Sx2DlMq6
Аноним 13/04/15 Пнд 21:58:39  166599
14289515191770.jpg (75Кб, 427x604)
>>166567

Спасибо, забрел на их сайт, там же нашел и пример на С.
Держи няш!

капча: 402000
Аноним 15/04/15 Срд 15:25:05  166840
14291007050930.jpg (1680Кб, 3264x2448)
Тем временем приложение для андройда научилось проверять баланс тройки. Работает оффлайн. Очевидно что хранит в себе ключи. https://play.google.com/store/apps/details?id=by.advasoft.android.troika.app
Аноним 15/04/15 Срд 18:04:33  166850
Да, там есть ключи А которые известны уже несколько месяцев. и ключ Б от 7 сектора есть. А надо то ключик Б от 8 сектора
Аноним 15/04/15 Срд 18:35:44  166855
>>166840
Там нет ключей, ни в тройке, ни в стрелке, ни в вездеходе(читай ниже)

Смотри ситуацию, по картам до 5 поездок в день, синхронизация у оборудования с базой раз в сутки. У тройки вообще часами что-то там. От этой хуйни с ключами уже отказались. Ключи вшиты уже производителем карты и они поступают на реализацию уже в активном виде(кривом активном виде) и дёрнуть их уже на месте не вариант, при активации просто идёт коннект к базе, а при оплате к локальной в оборудовании.
Аноним 15/04/15 Срд 18:38:32  166856
Соцкарты вы ебанулись ломать
Их активно заменяют на нового образца.
Аноним 15/04/15 Срд 18:38:49  166857
>>166855
Тройку можно активировать в киоске МГТ, а там связи с базой НЕТ!!!
Аноним 15/04/15 Срд 18:39:50  166858
>>166856
Ну и что. Формат тот же, ключи те же.
Аноним 15/04/15 Срд 19:13:17  166861
14291143973840.jpg (30Кб, 400x400)
Озолотим того, кто ломанёт оборудования для пиздинга бабла
Ебучие терминалы теперь и чеки выкатывает, а отрывные билеты отменили
Водятлы в автобусах
Аноним 15/04/15 Срд 22:04:35  166898
>>163345
Специалисты зеленоградского хайтек-предприятия "Ангстрем" провели обратную инженерную разработку карты Mifare Classic и обнаружили в схеме закладку, позволяющую считывать содержимое чипа, не зная секретный ключ.
В mifare plus to je est chto-to takoe. Infa 150%
Аноним 16/04/15 Чтв 07:26:43  166938
>>166898
> Infa 150%
От куда ещё 4 процента лишних?
Но так-то ты капитан. Продукты использующие шифрование без закладок не разрешат выпустить в США.
Аноним 16/04/15 Чтв 12:29:55  166977
>>166898
>зеленоградского хайтек-предприятия
>зеленоградского
>хайтек
Весь зеленоградский хайтек заключается в том, что там барыжат товарами с алибабы и еще аналоговые АОНы в корпуса "под панасоник" вставляют (если еще не загнулись).
Аноним 16/04/15 Чтв 13:38:38  166993
14291807185740.jpg (75Кб, 640x640)
>>166855
что за чушь ты несешь?
Аноним 16/04/15 Чтв 13:39:56  166995
>>166977
Не пизди, в зеленограде SIM-карты производят крутые.
Аноним 16/04/15 Чтв 15:42:24  167021
Есть с десяток домофонных таблеток. Чего посоветуете для их изучения на пека? Не ардуинщик.
Аноним 16/04/15 Чтв 17:02:06  167053
>>166977
Вообще-то все билеты метро в Зелике делают.
Аноним 16/04/15 Чтв 17:22:33  167055
>>166995
>в зеленограде SIM-карты производят
>>167053
>все билеты метро в Зелике делают
Охуенные истории ITT.
Аноним 16/04/15 Чтв 18:47:56  167063
>>166318
Вообще то номер своей карты не мешало бы и подтереть...
Аноним 17/04/15 Птн 22:00:45  167252
>>166855
Автор в кривом активном виде...
Аноним 18/04/15 Суб 20:31:23  167392
Аноны с белым ридером на pn532, поделитесь своим libnfc.conf. Благодарю заранее.
Аноним 18/04/15 Суб 21:06:15  167398
>>167392

https://github.com/leg0/libnfc/blob/master/libnfc.conf.sample

подойдет не?
Аноним 19/04/15 Вск 13:13:48  167481
>>167021
Анон бери ардуино. Правда изучать там особо нечего, если это простые таблетки
Аноним 19/04/15 Вск 13:42:02  167488
>>166850
Анон, где ты там нашел ключ B от 7 сектора? Используется только А от 8. А еще у них смешная обсфускация этого ключа
Аноним 19/04/15 Вск 14:12:06  167493
>>167398
>все закомменчено
лол
Аноним 19/04/15 Вск 14:58:09  167501
>>167488
Ключа Б там нет. Его выложили в каментах у говнодава
Аноним 19/04/15 Вск 15:01:22  167502
>>166938
Надо в этом направлении копать. Ведь ключи - это 3 блок каждого сектора. Если будет полный дамп - будут все ключи. А туда кроме денег, единого и тата можно еще и электричку положить, и оплату парковки обещают прикрутить...
Аноним 19/04/15 Вск 15:06:06  167503
>>167502
и аэрокспресс
Аноним 19/04/15 Вск 18:31:32  167543
>>167493
Один антон уже разобрался >>161261
Аноним 19/04/15 Вск 18:34:05  167544
А можно разгласить подробности отсюда
http://4pda.ru/forum/index.php?showtopic=387252&st=120#entry39449632
govnodav1990 19/04/15 Вск 22:32:27  167598
>>167544
Это я писал.
Ключ Б есть в каментах у меня в бложике http://govnodav-1990.livejournal.com/2393.html
Дальше сами.
Аноним 20/04/15 Пнд 00:03:19  167612
14294773992460.jpg (713Кб, 2048x1536)
>>167502
С электричкой точно соснёшь, если не инсайдер и не знаешь, как они шифруют свои сектора. В СоцКарте 2 сектора под электрички, например у этого >>128513 хуя в них fffffffff, то есть пусто. Я пробовал записывать туда одинаковые два маршрута, начальная и конечная станции у обоих маршрутов одинаковые (скажем, оба Бутово-Москва Каланчёвская), дата одна и та же, цена тоже одна, естественно, записаны в одном и том же терминале самообслуживания (кассир совпадает), льгота одна и та же - соц. карта студента. И нихуя! Два одинаковых маршрута давали две совершенно разные каши из байтов, никаких зацепок.
Аноним 20/04/15 Пнд 00:25:33  167615
>>167612
Я сам с ржд не экспериментировал, т.к. езжу раз в год, но люди говорят что там кроме номера и предпоследних двух цифр - побайтовая сумма, больше ничего не известно.
В 1/2 блоках 2 и 3 сектора лежит информация о двух билетах на разные направления.
Аноним 20/04/15 Пнд 00:46:03  167619
>>167615
Почитал твой бложек, у тебя вся семья что ли с соц. картами? Откуда ты их берёшь. Я один раз пол-первого ночи нашёл оторванный карман на станции вднх. Там был студак и скс 31-летнего "студента". Ещё свою карту "терял" 2 раза за учёбу. Потом у однокурсников стрелял ненужные, когда делал дубликат скс, давали весб синий. Но школьные или пенсионерские карты ни разу не видел. Наверное потому что я не коренной. sadfrog.gif
Аноним 20/04/15 Пнд 00:49:37  167620
>>167619
Студак нашел в метро на эскалаторе.
Школьная карта - моя, а пенсионная у деда старая осталась.
Аноним 20/04/15 Пнд 01:07:59  167621
14294812794060.png (40Кб, 664x332)
>>167620
Какой прогой считать 7-байтовую тройку, сектор 7? У меня есть acr122u.
Аноним 20/04/15 Пнд 01:43:02  167622
>>167621
Читать через acr122tool из сдк
Аноним 20/04/15 Пнд 02:05:50  167624
>>167622
сдк ещё устанавливать. Ладно пох, когда-нибудь сам напишу прогу для 7 сектора.
Аноним 20/04/15 Пнд 22:48:00  167784
http://geektimes.ru/post/249292/
Аноним 21/04/15 Втр 00:45:15  167802
LOL, сегодня брал коней, а мосгортрансовая автоматизированная тетка записывала номера проданных карт на клочок бумажки.

А еще я в ДС с ноября не видел работающих пополняльных автоматов на улице.

Жду когда Собянин закупит за много денег специальные компостеры которые надежно пробивают качественные финские инлеи.
Аноним 21/04/15 Втр 02:17:45  167806
FAQ для нуфаков к следующему треду уже написали?
Аноним 22/04/15 Срд 00:08:13  167983
Какой формат даты (или даты-времени?) у МГТ?
Аноним 22/04/15 Срд 00:19:16  167985
>>167983
дата (два байта)- дни с 31.12.1991 в hex.
например
0x213f = 8511.
31.12.1991+8511 = 20.04.2015
Аноним 22/04/15 Срд 01:17:03  167988
>>167985
Благодарю.
Аноним 22/04/15 Срд 03:11:44  167995
Анон, до них дошло http://tass.ru/obschestvo/1920550
Аноним 22/04/15 Срд 14:10:28  168040
>>167995
Погоди, разве неименные карты подпадают под страхование вкладов?
Аноним 22/04/15 Срд 21:25:53  168133
>>168040
Сделают именными, в чем проблемы то?
Аноним 22/04/15 Срд 21:36:22  168137
Дяди усачи, у нас в школе ввели электронную оплату в столовой по этим самым RFID картам. Могу ли я запихать себе в рюкзак рамку и грабить инфу о картах на расстоянии хотя бы 30 см, чтобы кушать бесплатно?
Аноним 22/04/15 Срд 21:43:25  168139
>>168133
А именные уже есть, называются УЭК.
И вряд ли кому-нибудь захочется типичного для полицейской рашки с документами только ради от сокольников до парка.
Аноним 22/04/15 Срд 21:48:41  168141
>>168137
У нас тоже ввели эту систему. На картах только юид. При прикладывании карты к турникету в школе или при оплате в столовой монитор продавца или охранника показывает фото и фио. Скоро выложу об этом в жж. Столовка пока еще работает без карт по наличке. А у тебя карта em-marine или mifare?
Аноним 22/04/15 Срд 21:50:54  168142
>>>>168137
Напиши свой мейл или вк там можно подробней обсудить.
Аноним 22/04/15 Срд 21:53:27  168144
>>168141
Марина
Аноним 22/04/15 Срд 21:58:12  168145
>>168144
У нас мифейр, туда можно еще 1к инфы записать. А на emmarin только номер. и все. можно склонить на карту t5557. Если фото на мониторе не отражается, то можно жрать за кого-то
Аноним 22/04/15 Срд 22:09:13  168146
>>168137
В такие моменты, мне хочется снова походть в школу. А то ничего кроме банального управления телевизором с кпк не сделать было
>>168139
Уже есть единая карта коорая должна заменять паспорт. Или нет. Вроде хотели запилить, так может в нее и проездной пихнут?
Аноним 22/04/15 Срд 22:09:15  168147
>>168137
> по этим самым
Этих самых целый зоопарк. Давай подробнее.

> хотя бы 30 см
Смотри на Proxmark3
Аноним 22/04/15 Срд 22:11:59  168149
>>168142
Потом в газетах: педофил-радиолюбитель заманивал школьников клонированием смарт-карт.
Аноним 22/04/15 Срд 22:12:19  168150
>>168147
>>168137
>Proxmark3
>30см
Думаю если в столовках ничего не поменялось, то там толпа и там надо не 30 см а 5.
Аноним 22/04/15 Срд 22:13:25  168151
>>168147
Сколько нужно кушать бесплатно чтобы окупить Proxmark?
Аноним 22/04/15 Срд 22:15:53  168152
14297301539630.png (9Кб, 326x242)
>>168149
Аноним 22/04/15 Срд 22:17:45  168153
>>168145
Ну вообще фото на мониторе показывается, но при такой давке на одном турникете и на одной кассе, ни продавщица, ни охранник физически не успевают разглядывать какую то инфу. Прошел ученик, и ладно.
Аноним 22/04/15 Срд 22:32:10  168159
>>168147
Если уж на то пошло, то не составит труда уговорить школоту сунуть контактную карту в куплер социал-инженерными способами. Но в Т/З 30 см, извольте соотвествовать.

>>168151
Один только приобретенный опыт скимминга бесценен.
Аноним 23/04/15 Чтв 01:32:05  168227
>>168153
Ну да, согласен при давке на турникете фото не разглядит, но продавщица точно заметит.
P.S. Проверено на личном опыте.
Аноним 23/04/15 Чтв 04:00:34  168243
На тройке кроме 4, 7 и 8 сектора используется 9 http://www.alltenders.ru/tender_podrob_new.asp?KodTendera=8722470
Аноним 23/04/15 Чтв 04:16:58  168245
>>168243
Опаопа. а зачем? Из описания понятно что это для ультралайта. Но он в 7.
Аноним 23/04/15 Чтв 04:20:58  168246
>>168245
Удаленное пополнение - это пока только электронный кошелек.
Аноним 23/04/15 Чтв 05:59:25  168249
>>168243
Ссылочка на архив с техзаданием http://www.komtender.ru/files.php?fid=127029734
Фича Аноним 24/04/15 Птн 21:38:52  168604
14299007330360.jpg (372Кб, 1152x2048)
Если на карту надавить во время считывания - они считается даже если денег нет. Тип карты и срок обязателен. Стрелка и тройка
Аноним 24/04/15 Птн 22:10:06  168611
>>168604
>>168604
Брызнет, а потом стирать всё это...
Аноним 25/04/15 Суб 00:33:13  168644
>>168604
>>168611
Что я только что прочитал?
Аноним 25/04/15 Суб 16:48:33  168714
>>168644
/b/ протёк


Аноним 25/04/15 Суб 21:36:01  168733
Что значат типы билетов мгт
0x0CA
0x0FD
?

Аноним 25/04/15 Суб 23:32:19  168755
>>168733
>>168733
FD - 5 поездок тройка (может и на бск тоже)
СА - х$й знает
Аноним 26/04/15 Вск 00:36:30  168762
>>168755
> может и на бск тоже
Изучаю именно ТАТ от МГТ. Когда она попала мне в руки тип был 0CA. После пополнения на 5 стало 0FD. Вот такая загогулина.
Аноним 26/04/15 Вск 05:44:47  168774
>>168755
>5 поездок тройка
А разве тройка не деньгами а поездками?
Аноним 26/04/15 Вск 05:46:56  168775
>>168774
туда можно заливать на кассе билетики "единый", тат и тд
Аноним 26/04/15 Вск 06:51:29  168779
>>168775
Не только на кассе))) Если вы поняли о чем я :)

>>168762
А карта к вам попала новая? На новой тройке 42135 по идее должно быть
Аноним 26/04/15 Вск 08:19:29  168782
>>168779
ну мы же тут все приличные и порядочные люди, правда? ;)
Аноним 26/04/15 Вск 08:33:43  168783
Будем как сычи в этом треде досиживать, или будет новый? Или не будет? Если не будет, вы куда?
Аноним 26/04/15 Вск 11:46:14  168797
>>168779
> А карта к вам попала новая?
Понятия не имею.
Скорее всего нет, ибо valid thru была - осень 2015.
А может дату не так считаю ибо остатки 5 ТАТ протухли, но этой даты я никак не могу увидеть.
Аноним 26/04/15 Вск 13:43:23  168807
Если не новая, то остатки какого - то билета
Аноним 26/04/15 Вск 14:03:58  168813
>>168807
Естественно. Болванки же только для инсайда.
Аноним 26/04/15 Вск 18:05:52  168854
Старший байт мосгортрансовских дат в 2015 году должен быть равен 0x21, верно? Или они не выровнены по границам байт?
Аноним 26/04/15 Вск 20:15:44  168876
>>168854
Анон, выложи дамп своего 4 сектора, вместо номера впиши ххх..
А то ьак не очень понятно
Аноним 26/04/15 Вск 21:05:50  168886
>>168876
>вместо номера впиши ххх
А это разве не палевно, ведь номер карты и UID можно восстановить из базы по номеру терминала, дате и времени прохода? А карта у меня раритетная >>155046 только одна...

>>168876
>не очень понятно
У меня там было записано 5 ТАТ, часть я отъездил, у остальных срок годности вышел. Дампов для сравнения мало и я не врубаюсь в них. Сейчас стоит задача найти там дату годности, "подновить" и отъездить оставшиеся, соотвественно получив еще дампов для изучения.
Аноним 27/04/15 Пнд 01:04:21  168936
старые билеты ТАТ сейчас недействительны. Валидатор пишет "Не билет"
Аноним 27/04/15 Пнд 01:11:40  168938
>>168936
>"Не билет"
Какой тип? 0CA небось отсюда >>168733
Аноним 27/04/15 Пнд 07:07:02  168950
>>168938
Например 0xC8

Действующие билеты ТАТ по текущему справочнику:

0FB - Билет на 1 поездку
0FC - Билет на 2 поездки
0FD - Билет на 5 поездок
0FF - Билет на 20 поездок
100 - Билет на 60 поездок
101 - Билет на 11 поездок
102 - Билет на 30 дней
103 - Билет на 90 дней
104 - Билет на 365 дней
105 - Зона Б. Билет на 30 дней
106 - Зона Б. Билет на 90 дней
107 - Зона Б. Билет на 365 дней
108 - Билет на 40 поездок
Аноним 27/04/15 Пнд 07:39:48  168952
>>157333
>>168950
а что за справочник?
Аноним 27/04/15 Пнд 12:36:36  168996
14301273967380.jpg (128Кб, 900x600)
>>168952
Справочник стандартный, подходишь и спрашиваешь у бабульки, если улыбнёшся то она тебе и хеш расчитает
Аноним 27/04/15 Пнд 14:04:08  169002
Посоны, помогите разобраться http://habrahabr.ru/post/256579/
Там в посте есть про поддержку mifare в режиме эмуляции который я так и не осилил.
Аноним 27/04/15 Пнд 14:18:38  169004
>>168996
Там газетой автомат залеплен чтоли?

Не видел в ДС работающих с нового года.
Аноним 27/04/15 Пнд 14:22:41  169006
>>168936
Я тот анон, который записал 5 ТАТ на старый билет и ездил по нему в пятницу.

И тот анон, у которого остатки протухли и надо освежить.
>>168886
Аноним 27/04/15 Пнд 14:26:36  169007
>>168886
Не томите, нужна дата окончания действия билета типа 0FD: смещение от начала блока (или сектора) и размер в байтах (или битах)
Аноним 27/04/15 Пнд 15:53:42  169036
>>169007
Ты о чём? Сейчас контролёры научились вычислять самописанные билеты. И приравнивают это к подделке. Пару раз видал такое на Марксисткой.
Аноним 27/04/15 Пнд 16:18:36  169040
>>169036
I'm so scared now, thank you for input.
Аноним 27/04/15 Пнд 16:24:48  169042
>>169036
Тоже видел, два контролёра и чел в штатском с ноутом, некоторые билеты по базе пробивали.
Аноним 27/04/15 Пнд 18:29:47  169051
>>169007
>>169006
Ну писали уже про тат на тройке http://govnodav-1990.livejournal.com/1688.html И типы билетов тут есть.
Аноним 27/04/15 Пнд 18:31:01  169053
>>168996
На тате нет хеша. Там црц16
Аноним 27/04/15 Пнд 19:08:07  169062
>>169051
Там либо какая-то ключевая инфа скрыта, либо не соотвествует моей карте.

Он как-то разбирает блок

23B1 05B1 0541 0808 90 08 0038 0002 CRC16

на

23B0 - время
105B0 - дата

что должно дать 19:03 04.12.2014 тоже неясно как, с формулой от анона >>167985 не бьется

А еще у меня счетчик проходов ветеранский - почти 5000.
Аноним 27/04/15 Пнд 19:13:49  169065
>>169062
105B0 = 66992 = 66992/8 = 8374 дня от 01.01.1992 А в 0 блоке делить на 8 ненадо.
Аноним 27/04/15 Пнд 20:50:36  169079
>>169042
Обычно один или два ГКУшника и синежилетчик с ридером и ноутом. Стоят и проверяют по базе подозрительные билеты
Аноним 27/04/15 Пнд 22:00:11  169096
>>169065
>делить на 8
Так-так, делить на 8 это аналогично сдвигу на 3 бита, значит на отметку времени остается 16-3 = 13 бит, дальше идет дата 16 бит длиной, потом следующая дата (16 бит) итд?

Аноним 27/04/15 Пнд 22:03:06  169097
>>169096
Ну да. Время и три даты идут со сдвигом. Потом 00 или 80, затем счетчик поездок уже без сдвига.
Аноним 28/04/15 Втр 05:41:34  169147
http://geektimes.ru/post/249630/
Аноним 28/04/15 Втр 08:32:53  169162
вот выдержка из битмэпа:

101:{offset:0,size:10}, 102:{offset:10,size:10}, 201:{offset:20,size:32}, 111:{offset:52,size:4}, 202:{offset:56,size:16}, 121:{offset:80,size:10}, 122:{offset:90,size:10}, 123:{offset:239,size:1}, 501.1:{offset:112,size:16}, 402:{offset:141,size:16}, 403:{offset:130,size:11}, 311:{offset:157,size:16}, 312:{offset:173,size:16}, 321:{offset:199,size:8}, 421.1:{offset:193,size:4}, 421.2:{offset:213,size:10}, 331:{offset:223,size:16}, 501.2:{offset:240,size:16}
Аноним 28/04/15 Втр 11:44:04  169185
Мало что понимаю, но
Слышал я про всякие эксплойты через rfid, как например можно совершить всякие непотребства с тем-же терминалом УЭК? Там же всё происходит через ie сам тыкал с год назад, как на счет попробовать записать на карту что-нибудь такое что вызовет то чего быть не должно? А то вы все тройки и всё такое, а про это ни слова. Хотя наверное это больше по части не rfid а по части внутреннего устройства терминалов.
Аноним 28/04/15 Втр 13:43:03  169204
А еще я вам презенташку принес https://www.blackhat.com/presentations/bh-dc-08/Laurie/Presentation/bh-dc-08-laurie.pdf
Аноним 28/04/15 Втр 16:28:19  169234
Mfcuk работает нормально а nfc-mfclassic Error opening NFC reader? Как конфигурировать nfc-mfclassic?
Аноним 28/04/15 Втр 20:02:15  169264
А это все читали? http://metroelf.livejournal.com/475605.html
Аноним 28/04/15 Втр 23:30:43  169291
>>111945
где взять?
Аноним 28/04/15 Втр 23:31:30  169292
14302530908080.jpg (3330Кб, 3840x2160)
>>111945
где взять?
Аноним 29/04/15 Срд 09:38:25  169317
Аноны, ахтунг!!!
Брательник на прошлой неделе нашел на остановке у Белорусской карточку тройку. Проверил ее автобусе - там было около 500 деревянных... покатался, радостный, пока не дернуло его в метро по ней зайти... сработала какая-то сигнализация, тут же подошли двое и провели в служебное помещение с предъявами в подделке проездного документа... около двух часов его пытали, писал объяснительную... единственное, что видимо ему помогло, что они по базе просмотрели предыдущие проходы по карте, там на камерах патлатый очкастый ботаник ходил... брат его не знает... в общем карту изъяли, "попросили" паспортные данные, чтобы поставить на какой-то там учет... стремно, его потом полдня еще трясло после этого... как гласит поговорка, бесплатный сыр только в мышеловке...
Аноним 29/04/15 Срд 09:48:45  169319
>>169317
So fat. Вернись в б.
Аноним 29/04/15 Срд 09:50:35  169321
>>169292
Купить очевидно. dx.com aliexpress.com
Аноним 29/04/15 Срд 09:52:37  169323
>>169321
>>169292
или например авито если хочется прям щас
Аноним 29/04/15 Срд 09:54:19  169324
>>169323
На авито и цены в хорошо если джва раза выше и выбор никакой.
Аноним 29/04/15 Срд 10:27:14  169337
>>169324
Зато можно купить ВОТПРЯМЩАС. Иногда это важно :)
Аноним 29/04/15 Срд 10:36:17  169345
>>169337
Ну например ридер на pn532 прямщас нильзя по всей россии. Может поможешь >>169234? Что там еще и куда надо прописать что-бы заработало? mfcuk же работает, да и mfoc тоже.
Аноним 29/04/15 Срд 10:47:44  169352
>>169345
держи https://www.avito.ru/moskva/oborudovanie_dlya_biznesa/schityvatel_mifare_acr122u-a9_524163775
http://nfc-tools.org/index.php?title=ACR122
Аноним 29/04/15 Срд 10:54:02  169354
>>169352
>oborudovanie_dlya_biznesa
Наверное я не так искал =/
А мне не надо, это ему
>>169292 надо, а у меня то есть.
Ну а может таки поможешь мне >>169234? Или бесполезно что либо спрашивать и мне надо затратить еще денек другой что-бы пофиксить то что наверное фиксится одной строчкой в каком-то файлике.
Аноним 29/04/15 Срд 11:18:38  169364
14302955181970.png (104Кб, 461x523)
Похоже я тут один такой неосилятор в элементарное.
Аноним 29/04/15 Срд 17:37:52  169413
14303182726930.jpg (47Кб, 604x435)
Аноним 29/04/15 Срд 17:48:58  169414
>>169413
Всё что нашел в треде - надо заполнить libnfc.conf, но он у меня заполнен так как в >>167398
Аноним 30/04/15 Чтв 00:43:49  169456
Аноны, нужен дамп бск контролера или водителя. Или хотябы тип карты.
Аноним 30/04/15 Чтв 08:41:50  169466
>>169456
Удваиваю. Интересна инфа по этим картам
Аноним 30/04/15 Чтв 18:50:35  169535
>>169185
... вот опять же http://www.securitylab.ru/news/472800.php
Аноним 01/05/15 Птн 14:27:05  169622
>>169234
Во первых что у тебя за ридер?
Во вторых запускай LIBNFC_LOG_LEVEL=3 nfc-list

и показывай вывод
Аноним 01/05/15 Птн 14:28:55  169623
>>169414
Ты дубина, строка начинающаяся с решетки -- это комментарий, он никак не обрабатыается.
Читай >>169622 и пиши что у тебя за ридер.
И еще вывод lsusb покажи.
Аноним 02/05/15 Суб 12:26:03  169704
>>169623
>Ты дубина
Нет ты. Всё уже давно раскомменчено и mfcuk с mfoc работают.
>вывод lsusb
Есть ли в нем смысл если я говорю что mfcuk с mfoc работают? Думаю нет.
nfc-list тоже раньше работал, но сейчас чего-то точно так-же nfc-list uses libnfc 1.6.0-rc1 (r1469) No NFC device found.
дело тут не в ридере а в софте, я хз что я такого мог сделать что теперь часть софта работает а часть нет. Может где-то надо еще прописать конфиги кроме как в /etc/nfc/libnfc.conf. Вообще возьму сейчас сделаю в synaptic полное удаление всего что связано с libnfc да и сам libnfc и поставлю заново.
Аноним 02/05/15 Суб 12:57:01  169708
>>169704
Переустановка ожидаемо ничего не дала. По прежнему часть тулз работают а часть нет.
Аноним 02/05/15 Суб 18:58:28  169750
>>169317
Так вот где моя карта!!
Аноним 02/05/15 Суб 19:01:53  169753
Нужен дамп бск водителя или контролера. Или хотя-бы тип карты. Появился приборчик, который без этих карт не запускается - validator kontrolera mosgortransa
Аноним 02/05/15 Суб 19:38:26  169765
>>169753
Там же не больше 12 бит на тип билета.
Bene quod Brute?
Аноним 02/05/15 Суб 21:05:34  169775
>>169765
Еще не факт, что он с мгт.
Ну если от типа 42000 до 42100 то там 256 типов.
Там около 20 типов известно. Но как то лень считать црц после каждого типа.

Аноним 03/05/15 Вск 14:28:27  169856
>>169704
>>вывод lsusb
>Есть ли в нем смысл если я говорю что mfcuk с mfoc работают? Думаю нет.
Если ты такой умный, тогда я не вижу смысла тебе помогать.
>Вообще возьму сейчас сделаю в synaptic полное удаление всего
Правильно, переустанови шиндоус еще несколько раз, вместо того чтобы делать то что тебе говорят.
И главное не сообщай какой у тебя ридер, pc/sc, или serial. Лучше переустанови еще раз, мудак.
Аноним 03/05/15 Вск 18:02:06  169871
>>169856
>переустанови шиндоус еще несколько раз
Но у меня не шиндовс.
>И главное не сообщай какой у тебя ридер
Какой смысл в том что я тебе скажу какой у меня ридер если проблема не в нём а в софте, и это не libnfc.conf, не отвлекайся на ридер, он тут не при чем. И на всякий случай еще раз упомяну что mfcuk и mfoc работают, а то вдруг ты так этого не прочитал.
>тогда я не вижу смысла тебе помогать
Ты уже помог мне кучей оскорблений, и парой бессмысленных ответов, я определенно очень тебе за них признателен. Итт помогли только ссылкой >>167392, после твоего ответа стало понятно что больше я тут помощи не дождусь. Желаю тебе побольше таких людей, как ты сам.
Аноним 03/05/15 Вск 19:11:27  169877
>>169871
>Какой смысл в том что я тебе скажу какой у меня ридер если проблема
LOL.
Аноним 03/05/15 Вск 22:44:10  169909
>>169877
Ну да, какой ридер становится очевидно если прочитать >>169871 и предыдущие посты внимательно. Но тут слоупок хотел помочь слоупоку, ничего не поделать.
Аноним 05/05/15 Втр 18:04:16  170211
>>169909
Ты удивишься, но тебе отвечает не один человек.
Почему-то ты пытаешься заострить внимание на личностных качествах, вместо того чтобы хотя раз выполнить то, что тебе сказали.
Ты решил проигнорировать это сообщение >>169622 ведь у тебя mfoc работает.

>какой ридер становится очевидно если прочитать и предыдущие посты внимательно
Хорошо, хоть мне и непонятно почему ты считаешь что кто-то будет выискивать твои анонимные посты чтобы понять какой же у тебя ридер. Итак мы выяснили что у тебя "белый" ридер. Ну ладно, допустим это популярный в данном треде pn532 breakout board, и ты подключил его по одному из трех возможных протоколов поддерживаемых libnfc для этого редира. i2c, spi, uart
Допустим это UART, в этом случае ты скорее всего используешь usb-ttl адаптер, или же COM-порт? Предположим это usb-ttl адаптер. На каком чипе?
Об этом можно узнать посмотрев VPI/VCI твоего адаптера, но это секрет, как и версия libnfc и его конфиг. Как и секрет APDU которые посылаются ридеру при инициализации и ответ от него.
Каких ответов ты хочешь вообще? Ты серьезно это все или просто шутишь?
Я, хоть и мирный человек, испытываю непреодолимое желание оскорбить тебя. Ты, блядь, идиот. Полистав тред не удивлюсь если это ты >>145742
Аноним 08/05/15 Птн 17:13:59  170666
>>170211
>Ты решил проигнорировать это сообщение >>169622 ведь у тебя mfoc работает
Нет ты.
>>169704
>nfc-list uses libnfc 1.6.0-rc1 (r1469) No NFC device found
Аноним 08/05/15 Птн 17:45:07  170671
>>170211
>версия libnfc
>>169704
>1.6.0-rc1
>и его конфиг
>>167398
>Каких ответов ты хочешь вообще?
>>169704
>Может где-то надо еще прописать конфиги кроме как в /etc/nfc/libnfc.conf.
>Я, хоть и мирный человек, испытываю непреодолимое желание оскорбить тебя. Ты, блядь, идиот
>оскорбление после любого вопроса
Нет, мне кажется ты лицемерная чсвблядь. Возможно чсв у тебя еще и заслуженное, но лицемерия через край.
Аноним 09/05/15 Суб 15:20:01  170780
apt-get upgrade и всё заработало. Давно надо было это сделать.
Аноним 09/05/15 Суб 15:22:20  170781
>>170780
А срались тут неделю, лол
Аноним 10/05/15 Вск 02:21:50  170827
Новый тред будет? Или как сычи будем тут сидеть?
Где в Москве купить ридер ACR122U ? roman 12/05/15 Втр 14:49:00  171120
В Зеленограде снят с производства. Где его еще можно в Москве найти ?
Аноним 14/05/15 Чтв 14:22:00  171394
>>171120
Сейчас Зелик производит новые ридеры https://microem.ru/popular/rfid-schitivateli-s-podderzhkoy-tehnologii-nfc/ которые сейчас очень востребованы в москве для перевода карт тройки в режим AES шифрования.
Аноним 16/05/15 Суб 01:32:54  171655
>>171120
Его в зеленограде и не производили. А так-то зачем он тебе нужен? Это ведь говно кастрированное. Возьми лучше SCL3711 за тыщу рублей на ebay
Аноним 16/05/15 Суб 04:49:42  171659
>>170781
Анегдот про американца перебравшего двигатель и только потом понявшего что закончился бензин.txt
Аноним 18/05/15 Пнд 00:46:39  171954
>>171394
А зачем в AES ? Тройка не использует этот режим ведь. Ну и подскажите на том сайте какой брать, чтобы с компа с ним работать ?
Аноним 18/05/15 Пнд 00:55:37  171955
>>171655
Он мне нужен для чтения, записи на Тройку в 4 сектор.
Аноним 18/05/15 Пнд 12:18:53  172002
>>171954
Это пока не использует AES, а в ближайшее время будет использовать и тогда ридер тебе точно не поможет, почитай мануал на мифаре плюс. Я например уже ридером не пользуюсь. Да и 4 сектор уже начали блочить в транспорте.
Аноним 18/05/15 Пнд 13:14:37  172008
>>172002
А когда AES ожидается, что начнут использовать ?
И тогда никак 4 сектор писать не получится ?
Аноним 18/05/15 Пнд 13:59:00  172015
>>172008
Read The Fucking Manual, как только введут AES то любители КопиПаста не смогут.
Аноним 18/05/15 Пнд 14:05:26  172016
>>172015
А тут http://users.livejournal.com/_hawk_/16120.html говорят, что его не смогут ввести, потому что стандарт plus s не поддерживает переход на аес уровень.
Аноним 18/05/15 Пнд 14:49:08  172024
>>172016
Увы сейчас уже plus, а статья 2013г и первые карты были действительно plus s, я думую их поменяют принудительно в кассе метро. Я тут засунул в метро в автомат тройку 4uid , а выехала 7uid новенькая.
Аноним 18/05/15 Пнд 15:07:31  172027
>>172024
А проксмарк тут не сможет вытащить ключ AES ?
Аноним 18/05/15 Пнд 15:20:18  172029
>>172027
нет
Аноним 18/05/15 Пнд 17:02:20  172041
>>171394
А зачем все закупаются ридерами с поддержкой AES, если этот ключ не будет известен, а брутить 128 бит ключ очень долго)
Аноним 18/05/15 Пнд 17:53:05  172044
>>172041
Кто Все? Прочитай внимательно.
Новые социальные карты пенсионеров roman 18/05/15 Пнд 19:02:28  172053
Периодически попадаются новые социальные карты, которые не получается открыть, используя ключи от скм, которые тут выкладывали. Проги дарка тоже их ломать не хотят. Кто-нибудь знает, что это за карты и как их ключи ломать ?
Аноним 18/05/15 Пнд 19:29:48  172058
>>172053
Вроде проблем нет с новыми картами, пользуйтесь правильным софтом, старый софт к старым картам.
roman 18/05/15 Пнд 19:42:45  172062
>>172058
Используем программы mfclassic от дарка, mfcuk от одинокий кот, они не читают карту. При помощи команд аср122у на ключ 1 сектора, она не открывается.

А какой вы имеете ввиду новый софт ? Я знаю только 3 проги: mfclassic, mfcuk, mcok. Можете дать ссылку на новый софт, пожалуйста.
Аноним 18/05/15 Пнд 21:27:31  172073
>>172062
Софт находится в свободном доступе, кто в теме тот знает, а те кто присоединился и ни хочет изучать мат часть тот не найдёт. Что тут непонятного, поменялись карточки значил и подход к ним изменился.
roman 18/05/15 Пнд 22:16:18  172085
>>172073
Я давно в теме, только с новыми картами не сталкивался.
Предполагаю, что это JCON Java Card. Подскажите по софту куда копать.
govnodav1990 18/05/15 Пнд 23:04:31  172092
>>172073
Что за новый софт? подскажите плиз!
Аноним 18/05/15 Пнд 23:48:29  172095
где ключ от 7 сектора B ?
Аноним 18/05/15 Пнд 23:48:45  172096
где ключ от 7 сектора B ?
Аноним 19/05/15 Втр 00:17:52  172099
>>172096
а от 8 сектора KeyВ не нужен?
Аноним 19/05/15 Втр 00:20:07  172100
>>172095
>>172096
От 7 и 8 сектора ключи удалил.
З.Ы. Мне моя жопа дорога.
З.Ы.Ы. И если все будут мутить с 7 и 8 сектором и количество подделок превысит определенный предел, то они сменят ключи и переведут тройку в SL2 или SL3. И тогда уже проксмарк не поможет...
Аноним 19/05/15 Втр 00:25:33  172101
>>172100
Поддерживаю опасение.
Аноним 19/05/15 Втр 00:39:10  172102
>>172099
от 8 есть
Аноним 19/05/15 Втр 00:50:10  172103
>>172102
ПРОЧИТАЙ ВНИМАТЕЛЬНО "И если все будут мутить с 7 и 8 сектором и количество подделок превысит определенный предел, то они сменят ключи и переведут тройку в SL2 или SL3. И тогда уже проксмарк не поможет..." и пойми что здесь больше ключи выкладывать не будут.
Аноним 19/05/15 Втр 00:58:47  172104
>>172103
Я имел ввиду что у меня есть Б от 7 и 8 сектора. ))
Аноним 19/05/15 Втр 01:00:46  172105
>>172104
А я уж напрягся))
---
Кот Том
Аноним 19/05/15 Втр 01:02:02  172106
Скинь сюда на пару сек, и сразу затри
Аноним 19/05/15 Втр 01:03:49  172107
>>172092
Поддерживаю, топик про софт.
Аноним 19/05/15 Втр 01:17:56  172109
>>172106
Ага, ща я все ключи напишу и завтра за мной утром приедут.
З.Ы. И тут подтереть нельзя)))
Аноним 19/05/15 Втр 03:41:00  172130
>>172092
https://github.com/J-Run
Аноним 19/05/15 Втр 11:41:31  172186
>>172104
Так что тебе тогда ещё нужно?
Аноним 19/05/15 Втр 15:55:35  172229
Купил новую тройку, теперь 0 сектор - метро? ключ А подходит, ключ B сменили, а 1-сектор вообще скрыт (хотя раньше здесь было метро).... че они там творят ?
Аноним 19/05/15 Втр 16:34:11  172238
>>172229
Всмысле 0 сектор метро? На тройке есть тат, единый, кошелек и ржд. Что значит метро?
Аноним 19/05/15 Втр 16:34:50  172239
>>172229
Метро всегда было 0 сектором, сейчас скоро передут в "-1" сектор
Аноним 19/05/15 Втр 21:25:21  172271
>>172130
А эта программа под проксмарк вроде ведь ?
Тройки с юид 4 байта roman 20/05/15 Срд 14:44:46  172353
А до какого номера у Тройки юид был 4 байта ?
Аноним 21/05/15 Чтв 23:29:15  172532
Кто ковырял стрелку? Есть какая инфа по ней? Аср122у не хочет читать ее. Есть pn547 в телефоне с нфс, но нет софта.
Пока единственное, что нарыл - стрелка это дуальная карта jcop 41
Аноним 23/05/15 Суб 20:52:19  172712
>>172103
И чо? Теперь не изучать что ли?
Аноним 23/05/15 Суб 21:06:46  172717
>>171659
>американца
shred -f zadornoff/*

Аноним 23/05/15 Суб 21:08:15  172718
>>172002
>почитай мануал на мифаре плюс
Выложи его что ли...
Аноним 23/05/15 Суб 21:15:33  172719
>>172100
>>172101
Болваны и твари дрожащие, уясните же наконец разницу между S и X.
Аноним 23/05/15 Суб 21:21:25  172721
>>111817
Посоны, а у кого-нибудь есть сдампанные ключики от iClass HID?
Аноним 24/05/15 Вск 20:46:54  172870
Всё правильно сделал или чего-то упускаю?

http://rghost.ru/private/7wq6gmmJS/62e9d8d6ff5a07b1ca1b4890ebf523f4
Аноним 24/05/15 Вск 22:23:42  172878
Котаны, можете насоветовать затычки для USB и MicroUSB портов? Что-то вообще не гуглится ничего похожего.
Аноним 25/05/15 Пнд 14:05:24  172925
>>172719
Я рад что ты такой умный, занимай очередь в киоск.
Аноним 25/05/15 Пнд 14:28:30  172928
>>172925
>в киоск
А в киоске ты такой бизнесмен сидишь, толкаешь X по цене S, да?
S эмитировано не меньше 4 млн., наваришься на отлично
Аноним 25/05/15 Пнд 16:53:51  172932
>>172928
Только идиоты на этом зарабатывают
Аноним 25/05/15 Пнд 19:19:27  172952
>>172932
Ох, как всё запущено...
Смартфон для чтения Тройки roman 25/05/15 Пнд 20:04:10  172953
А может кто подсказать дешевый смартфон, который с nfc чипом и умеет читать, писать на Тройку ?
Аноним 25/05/15 Пнд 21:41:26  172966
>>172870
Бамп вопросу. Семеро скачали и молчат.
Аноним 25/05/15 Пнд 21:46:59  172969
>>172966
Так все эти ключи и раньше известны были в открытом доступе (а именно в этом треде). В чем научная новизна™?
Аноним 25/05/15 Пнд 21:51:43  172974
>>172969
Так я и интересуюсь, все ли известные ключи там или чего-то я упустил и надо пополнять ключницу.
Аноним 25/05/15 Пнд 22:09:45  172977
>>172974
Ребятки, давайте колитесь, какой пароль на скачивание ?))))))
Аноним 25/05/15 Пнд 22:12:02  172978
>>172977
Ньюфаг детектед
Пароль стандартный для двача
Аноним 25/05/15 Пнд 22:28:05  172983
>>172978
A0A1A2A3A4A5 там.
Как глушить приборы ГКУ ? roman 26/05/15 Втр 23:41:50  173091
А есть ли что-то, чтобы можно было глушить проверяющие приборы ГКУ в автобусе ? Чтобы у контров не срабатывал прибор при прикладывании карт к нему пассажирами.
Аноним 26/05/15 Втр 23:51:15  173094
Какой будет идентификатор для 60 поездок (единый - метро) ?
Аноним 27/05/15 Срд 00:04:36  173097
>>173091
Просто ебашить направленной антенной на 13.56MHz не прокатит?
Аноним 27/05/15 Срд 12:02:12  173146
Обнаружил странность, кассирши в подземке ДС, получив распоряжение записать на коня 5 единых, пишут 150 рублей в электронный кошелек.
mifarelover.livejournal.com 27/05/15 Срд 13:41:22  173155
Ключ B от карты тройка-
http://mifarelover.livejournal.com/
Аноним 27/05/15 Срд 14:02:54  173156
>>173155
Годный пост!


А меня забавляет это
>ко-ко-ко, будем исследовать - барин всех сильнее накажет
>пок-пок-пок, ни себе ни людям
Аноним 27/05/15 Срд 14:04:15  173157
А поясните, как на тройку разовые билеты на РЖД заряжать!
Аноним 27/05/15 Срд 14:45:21  173166
>>173155
>>173156
Все кто в теме давно уже имеют ключи Б от 7 и 8 секторов. Зачем выкладывать ключи - ну начнут они блокировать 7 сектор (а 8 уже блочат) или вообще переведут тройку в AES. И тогда уже никакой проксмарк не поможет. Сделаете ни себе, ни людям.
Аноним 27/05/15 Срд 14:51:40  173167
>>173166
Поддерживаю.
У програмистов метро тоже есть инет. Увидят ключи в паблике и сменят их к ебени матери. Или как сказал анон, аес введут
Аноним 27/05/15 Срд 15:16:55  173171
>>173167
Это не анон в теме, а пидарашка, которая боится как бы чего не вышло или вообще формирователь общественного мнения. Таких мы посылаем на йух.

Единственное разумное ограничение - спрятать ключи от роботов, по моему мнению.
Аноним 27/05/15 Срд 17:13:36  173182
Уже на хабре пропалили этот тред, ждите нововведений....прост пзц.. чем меньше народ знает, тем лучше=) а те кто занимался разработкой, полюбас там сидит
Аноним 27/05/15 Срд 18:42:59  173199

Всё еще актуальны поиски:
• Дейташита на Plus X
• Конский sector 0 type B
Аноним 27/05/15 Срд 22:46:20  173239
>>173199
Непонятно зачем вам конский sector 0 type B
Аноним 27/05/15 Срд 23:01:10  173246
>>173094
45DA2 60 поездок "Ультралайт"
45DD3 60 поездок "БСК Тройка"
Аноним 28/05/15 Чтв 15:24:21  173305
>>173182
Закроют простой вариант которым сейчас все пользуются, но есть много и других.
Аноним 29/05/15 Птн 16:30:22  173433
>>173182
А можно линк на хабру? (или это про каммент vladikss?)
roman 29/05/15 Птн 21:44:10  173472
Народ, а есть успехи в плане взлома карты Стрелка из подмосковных автобусов ?
Аноним 29/05/15 Птн 22:56:34  173479
>>173472
Там ее читать вроде надо через omnikey 5321
Ацр 122у ее не поддерживает.И ключей от нее пока нет. Откуда ты их возьмешь? У тебя есть proxmark3?
Аноним 29/05/15 Птн 22:58:30  173481
>>173305
Вот и до трынделись, начали лочить карты.
Аноним 29/05/15 Птн 23:08:33  173483
>>173479
Найти человека с проксмарком можно, ключей нет, но как добыть интересно их ? Ломаема ли она ?
Аноним 30/05/15 Суб 07:32:33  173508
>>173483
Если нет AES то прокс должен взять
Аноним 30/05/15 Суб 07:37:08  173509
>>173483
Я был одним из разработчиков карты "Стрелка", тоже интересно, как вы её будите ломать? Давайте, смелее...............
Аноним 30/05/15 Суб 08:11:45  173512
>>173509
Так же как и все карты. Для начала ключи узнаем а дальше видно будет.
Аноним 30/05/15 Суб 12:41:42  173544
>>173512
А когда вы их узнаете ? Сначала разберитесь со 2 и 3 сектором тройки, а дальше Welcome....
Аноним 30/05/15 Суб 12:42:12  173545
>>173512
А когда вы их узнаете ? Сначала разберитесь со 2 и 3 сектором тройки, а дальше Welcome....
Аноним 31/05/15 Вск 18:52:20  173720
>>173545
А кому нужны 2 и 3 сектора карты Тройки ? Мне тока интересны 4 и 8, с ними только и работаю.
Аноним 31/05/15 Вск 18:53:19  173721
>>173509
А какое там шифрование используется ? Помогут ли сниферы вроде проксмарка ?
Аноним 31/05/15 Вск 21:39:17  173748
>>173545
ага, только с 9 сектором закончу и возьмусь за вездеход
Аноним 31/05/15 Вск 22:05:21  173753
Кто разбирал 7 сектор, что идёт после лэйаута (0 блок) ?
45.......00XXXXXX E......

и в 1-м блоке что за хэш используется ? явно не crc16
Аноним 01/06/15 Пнд 09:34:05  173778
>>173753
Там гост со сменными клбчами и таблицами
Аноним 01/06/15 Пнд 10:15:21  173780
>>173778
песдишь
Аноним 01/06/15 Пнд 14:53:32  173806
>>173778
объясните глупому, как часто меняются ключи и таблицы, что они вызывают проблемы анализа?
ведь если я куплю билет на 365 дней, и поеду по нему в первый раз в последний день его срока действия, он должен сработать с тем хэшем, который записан был на нем год назад.
вместе с этим такой же билет купленный, допустим, в предпоследний день действия первого, тоже должен сработать, даже если на нем хэш уже по новым ключам. Таким образом можно сделать вывод, что либо в один момент времени действует несколько комплектов ключей, и уж точно со сроком не меньше года, либо все-таки ключи фиксированные. в чем я не прав?
Аноним 01/06/15 Пнд 15:10:40  173808
Кто-нибудь в курсе, что за новые правила от 1 июня, которые не позволяют записывать единый на тройку?
Аноним 01/06/15 Пнд 18:06:52  173831
>>173808
Еще дарк писал, что под каждый тип билета (с хешем) есть кейринг, в котором лежат два ключа. Кодирование билета происходит по новому, а проверка по всем ключам. По идее если ключ и меняется, то раз в год точно. ( у 365 дневного единого).
Аноним 01/06/15 Пнд 18:14:27  173833
>>173808
Откуда инфа ? Дай ссылку
Аноним 01/06/15 Пнд 20:18:08  173845
>>173833
Неделю тому назад записывал, было всё ок....сегодня захотел записать метрошный на тройку, кассирша тупо отказала, говорит новые правила от 1 июня 2015 года....можем продать только бумажный Единый
Аноним 03/06/15 Срд 00:06:06  174006
>>173845
Такая же херня, только без ссылок на правила.
>>173146-кум
Когда уже их за жопу возьмут за нелегальный банкинг?
Аноним 03/06/15 Срд 00:08:31  174007
>>173472
nfc-list -v бы...
Аноним 03/06/15 Срд 02:21:12  174014
14332872729460.jpg (55Кб, 640x427)
Котаны, где бы раздобыть такую лампу?
2,2В 0,25А согласно бложику
http://blog.livedoor.jp/douguyaflashlight/archives/2011-01-24.html
Аноним 03/06/15 Срд 10:58:17  174025
>>174014
http://ru.aliexpress.com/item/lamp-indicator-bulb-spot-light-lamp-bulb-2-2v/793887765.html
Аноним 03/06/15 Срд 16:32:24  174064
>>174025
Это опт от 50 упаковок по 50 таких ламп.
Аноним 03/06/15 Срд 23:21:26  174111
14333628862650.jpg (212Кб, 1632x918)
14333628862661.jpg (214Кб, 1632x918)
Тут нашел такой билетик. Сначала думал карта работника ММ, но при проверке у желтого терминала оказалось что это "технический билет Службы Связи". На форумах читал, что техбилеты нужны для настройки турникета. Что будет если его к турникету приложить? А то стремно как то. Особенно после этого
>>169317
Аноним 03/06/15 Срд 23:25:56  174113
>>174111
Телефон на андроиде с NFC или ридер есть? Можно попробовать прочитать дамп
Аноним 03/06/15 Срд 23:39:42  174115
>>174111
Смешной ты, боишься терминалов на турникетах и охуительных историй, а к контрольному терминалу приложил смело, лол. Отдай кому-нибудь, больше пользы выйдет.
Аноним 04/06/15 Чтв 00:22:17  174135
>>174111
Смешной ты, боишься терминалов на турникетах и охуительных историй, а к контрольному терминалу приложил смело, лол. Отдай кому-нибудь, больше пользы выйдет.
Аноним 04/06/15 Чтв 00:47:39  174139
Сейчас заявится тот кто готов взять.
Аноним 04/06/15 Чтв 00:51:05  174140
>>174139
Да он всегда тут. Если не взять, то хоть дамп снять при встрече. Анон с билетиком, напиши на tom.farnsworth сабака яндекс.
Аноним 04/06/15 Чтв 10:00:28  174165
>>174064
И что? Найди там же одну лампу. Только смысл? Ну, будет одна стоить рублей 150, а тут за 300 рублей полсотни.
Аноним 04/06/15 Чтв 16:28:49  174208
>>174006
Мне сегодня записали без проблем
Аноним 05/06/15 Птн 12:08:12  174273
Транспортные карты долговременного действия для оплаты проезда на автобусах «Мострансавто» перестанут принимать 15 июня, владельцы этих карт смогут перевести средства на единую транспортную карту «Стрелка» или получить на руки, говорится в сообщении пресс-службы ГУП МО «Мострансавто».

«С 15 июня 2015 года транспортные карты долговременного действия перестанут приниматься для оплаты проезда на автобусах ГУП МО «Мострансавто» по всей Московской области», - говорится в сообщении.
Аноним 05/06/15 Птн 15:14:49  174294
>>174111
Сделай дамп.
Аноним 05/06/15 Птн 15:37:19  174296
Обезьяны нашли nfc антенны в аккумуляторе и испугались
https://www.youtube.com/watch?t=40&v=WB325_xDHlA
Аноним 05/06/15 Птн 23:50:09  174344
>>1742963
Это приёмник для беспроводной зарядки...
Аноним 05/06/15 Птн 23:50:50  174345
>>174344
>>174296
Аноним 06/06/15 Суб 01:44:24  174349
>>174006
Спали годноту, у меня еще нет образцов единых.
Аноним 06/06/15 Суб 14:47:13  174378
>>174111
Карта работает как проездной БОП. Не мигает зеленым, как карта работника ММ. Нет задержки 7 минут на след проход. Билет уже заблочили по утере.

Аноним 06/06/15 Суб 14:47:55  174379
>>174111
И турникет она не портит =(((((
Аноним 07/06/15 Вск 13:35:53  174544
Где можно проверить билет МГТ с помощью автомата?

А еще сегодня видел как заглючил считыватель магнитной полосы на турникете, вышел водила и какими то хитрыми пассами заставил его сложить лапки.
Аноним 08/06/15 Пнд 18:20:39  174722
>>174544
В любом киоске МГТ, к ним можно и с пистолетом и с рогаткой подойти.
Аноним 08/06/15 Пнд 20:56:39  174735
>>174544
1) Терминалы Элекснет
2) Валидаторы с синей кнопкой на назаменом траспорте
3) Киоски МГТ
4) Смартфон с приложением для чтения билетов, например от Банка Москвы или DEdB

В современных автобусах стали выводить кнопку опускания лапок - перезагрузки турникета в кабину водителя.
Шифрование Стрелка roman 08/06/15 Пнд 22:54:23  174748
Какое шифрование на Стрелке ? И в деньги в 8 секторе как и на Тройке ?
Аноним 08/06/15 Пнд 23:12:56  174756
Этот тред уже превратился в форум.
каждый имя и мыло прописывает
Аноним 09/06/15 Втр 09:58:23  174800
Анончики такой вопрос, интересует возможность беспалевно убить именно считывающее оборудование к которому нужно прикладывать карту. Тред читал по диагонали, так что если уже было не ругайтесь.
Аноним 09/06/15 Втр 16:01:49  174818

>>174735
>1) Терминалы Элекснет
>2) Валидаторы с синей кнопкой на назаменом траспорте
Попробую, благодарю.

>3) Киоски МГТ
Вот это сомнительно. Они уже года полтора трубят про "автоматизированные киоски", а в реальности я наблюдаю с прошлой осени, что терминалы, присобаченные к киоскам не работают. В этом году вообще стали исчезать.
Даже вот такое наблюдал >>167802 лол.
Аноним 09/06/15 Втр 17:48:39  174824
>>174800
Магнетрон пробовал?
Аноним 10/06/15 Срд 12:33:28  174901
>>174824
Ничего проще не существует. Таскаться там с магнетроном и проводами мне точно никто не позволит.
Аноним 10/06/15 Срд 12:34:46  174902
Выше после первого предложения знак вопроса.
Аноним 10/06/15 Срд 13:05:28  174908
>>174901
Много раз видел, как студентообразные личности прикладывают сумку или даже рюкзак. В сумке как раз место для всякого силового останется.
Аноним 10/06/15 Срд 18:13:55  174955
Вы только гляньте на этого балбеса https://www.youtube.com/watch?v=AiNZG7bM9V0
Ключи от Стрелки Аноним 10/06/15 Срд 22:32:27  174980
Есть идеи как достать ключи из Стрелки ?
Аноним 11/06/15 Чтв 05:50:57  174995
14339910571600.png (3Кб, 395x53)
>>166567
Аноним 11/06/15 Чтв 14:42:24  175040
>>174908
Дело в том что на заводе поставили вертушку в раздевалку, чтоб засекать кто во сколько мыться пошёл. Тоесь для того чтоб убить считывающее устройство придётся занести на завод всю эту халабуду, что в принципе практически нереально. Поэтому и интересуют способы доступные с подручным инструментом.
Аноним 11/06/15 Чтв 15:24:00  175046
>>175040
Для того задания правильный ответ - магнетрон, не фиг по капле инфу выдавать.
Тут уже один хуй резвился неделю, говорил всем, что у него ридер известной марки "бэлый".

Микроволновую печь разбери или под опись внеси готовую конструкцию и так же вынеси
Аноним 11/06/15 Чтв 15:26:07  175049
>>172002
>Да и 4 сектор уже начали блочить в транспорте.
Как блочат? UID, номер или UID+номер?
Аноним 11/06/15 Чтв 15:28:26  175050
>>172016
Всё верно написано, кроме названия проприетарной смарт-карты "стандартом".
Аноним 11/06/15 Чтв 16:09:26  175056
Немного не в тему, но все же спрошу.
Кто-нибудь пользуется PayPass с ондроеда? Был Galaxy S4, от РСБ была возможность. Сейчас S5, и печаль. Кошелек в глубокой бете, РСБ не выпустил, Google Wallet палит международную транзакцию. Есть варианты хотя бы эмулировать карту?
Аноним 13/06/15 Суб 09:42:29  175185
У меня вопрос: зярядил тройку на 1 поедку ТАТ, снял дамп и катался по дампу целый день на наземном. На сколько быстро блочат карты?

Как я понял, данные со всех валидаторов через какой-то промежуток времени вручную передают на централизованный сервер, там вся инфа анализируется и подозрительные карты бросают в стоп-лист. Кто пользовался, на практике, какое время можно кататься на перезаписанных? В метро вроде они очень быстро блочатся.

И еще вопрос: Насколько я знаю тройку можно купить за 50 рублей без поездок, а потом вернуть обратно и забрать 50 руб.
А почему бы не взять ее за 50 руб, целый день по ней кататься (перезаписывать 4 сектор например), потом записать туда первоначальный дамп и вернуть в палатку мосгортранса, бабулька ее проверит, в стоп лист она попасть не успеет и заберет себе. Кто-нибудь такое проворачивал?
Аноним 13/06/15 Суб 10:42:18  175192
>>175185
Незнаю как по ТАТ, но по 8 сектору на тройке (тот где деньги лежат) лочат очень даже не сразу. Зависит от того как часто накатываешь дамп. По опыту, самое меньшее - 10 дней.
Аноним 13/06/15 Суб 20:45:44  175255
>>175185
Блочат раз в 2 недели, и пока только безлимитные. 365 дней недавно заблочили у друга. Насчет 30 и 90 дней не знаю. Поездочные пока не блочат. Склепал тройку 60 поездок, все работает уже месяц.
Аноним 13/06/15 Суб 21:26:48  175261
>>175255
У некоторых блочат в начале месяца, а у меня еще ни разу ничего не блочили.
Аноним 14/06/15 Вск 00:05:45  175278
Если у меня переписанную тройку попросит контролер, он сможет только прочитать время последней активации поездки? Или же у них там тоже стоп лист имеется?
Аноним 14/06/15 Вск 00:09:42  175279
>>175192
Анончики с ридерами, поделитесь пожалуйста ключиком от 8 Б, сливать не буду.
superban20 @mail.ru
Аноним 14/06/15 Вск 04:45:39  175297
>>175279
>сосач
>сливать не буду
Тут тебе все верят.
Аноним 14/06/15 Вск 10:13:04  175326
>>175278
Я несколько раз давал контру. Все норм.
Аноним 15/06/15 Пнд 18:34:17  175538
>>175279
Выслал
Аноним 15/06/15 Пнд 19:28:04  175541
>>175538
ничего не пришло
Аноним 15/06/15 Пнд 19:37:20  175543
>>175541
За щекой проверь
Аноним 16/06/15 Втр 00:18:44  175561
А ключи от старых СКМ подходят к новым СКМ JCOP 41 ?
Аноним 16/06/15 Втр 03:28:51  175570
14344145311920.jpg (607Кб, 801x599)
Аноны, выручайте.
В общагах наших пропуск был и сейчас есть в виде карты по типу того же проездного, с фоткой. Как понимаю - с NFC меткой (так ведь?). Так вот, как меру по борьбе с мертвыми душами (коей я и являюсь) - сейчас устанавливают новые турникеты и меняют систему. теперь это небольшая наклеечка, которую хуярят прямо на студень. Как же бомбит, блять. Можно подумать кому-то это нужно. Хотели бы - просто на рожи бы смотрели. Да и пустых мест полно же, в самом деле то
Что с этим сделать? Можно создать копию метки? Или просто придется портить студень и аккуратно вырезать наклеечку?
Аноним 16/06/15 Втр 09:34:01  175574
>>175570
Посмотри, если это emmarin 125 khz то копируется легко в любой палатке с ключами. Если mifare то посложнее, но тоже можно. Приложи к телефону с нфс или турникету автобуса/метро если что то напишет значит это мифейр.
Аноним 17/06/15 Срд 10:59:02  175687
Сап аноны!
Расскажите, как эмулировать nfc тег?
Может кто знает? Мне только и надо, что uid с эмулировать
Аноним 17/06/15 Срд 15:47:12  175719
>>115452
У любого мастера-ключника стоит подобная херовина для копирования, правда, без подключения.

Кстати, ты знаешь, что там маленько дохуя стандатров? Самый распространенный емнип DS-1990A. Откуда знаю? Хехе, да как-то была у меня читалка системы физического контроля доступа "Соболь", так там под 92й сделано, и вот хер его где найдёшь-то блядь.

Вот так я с ключниками и познакомился, ага.
Где в Москве можно заказать ACR122U ? roman 17/06/15 Срд 21:49:51  175743
Где в Москве можно заказать ACR122U, чтобы забрать его из магазина, в который привезут его.
Нужен для считывания и записи на карту Тройку.
Аноним 18/06/15 Чтв 03:54:46  175756
>>175255
>Склепал тройку 60 поездок, все работает уже месяц.
Хотеть такую или на 30. Опиши, как апнуть 5!
Аноним 18/06/15 Чтв 18:44:11  175809
Аноны, а что и в какие сектора нужно записать на метку что-бы она считывалась телефоном с nfc как визитка?
У меня телефона с nfc нету, но тут попросили изготовить такую "визитку" что-бы "как в рекламе"
Ридер ACR1252 Аноним 19/06/15 Птн 00:58:30  175858
Что можете хорошего сказать про ридер ACR1252 ?
Будет ли он читать и писать на карту Тройка ?
Аноним 19/06/15 Птн 11:08:19  175886
Какими тулзами удобно писать карту частично, в случае, например, не всех известных ключей? Запорол годный классик с раритетным принтом, блин...
Аноним 19/06/15 Птн 11:59:56  175893
>>175886
Всмысле запорол?
Аноним 19/06/15 Птн 13:06:25  175902
>>175886
В винде gnfc.

Никто не знает как заставить ведро опознавать nfc метку как визитку?
Аноним 19/06/15 Птн 13:10:59  175904
>>175902
Погугли в сторону NDEF и Mime type nfc.
http://developer.android.com/reference/android/nfc/NdefRecord.html
https://gototags.com/technology/nfc/ndef/mime-type/
Аноним 19/06/15 Птн 16:43:16  175943
>>175886
Воспользуйся mfoc или mfcuk и восстановишь ключи.
Если хочешь по секторам писать, то через acr122tool
Аноним 19/06/15 Птн 17:12:31  175950
>>175904
>NDEF
Спасибки.
https://learn.adafruit.com/adafruit-pn532-rfid-nfc/ndef
Аноним 19/06/15 Птн 20:03:14  175971
Ребят, а кто-нибудь пробовал читать карту Стрелка ? Что она из себя представляет ? Это не подобие Тройки ?
Аноним 19/06/15 Птн 23:45:58  175994
На днях видел бабку с чёрным пакетом, приглянулся... а там кучу проездных, но меня не это удивило, а то что она вынимала и надрывала синие единые, а красные аккуратно складывала....возникает 2 вопроса: 1) зачем она надрывала одни, складывала другие ? 2) я так понимаю и Единый бумажный ломанули ? У кого какие мысли по этому поводу ?
Аноним 20/06/15 Суб 00:25:35  175995
>>175994
Про какую бабку речь ? Если работник метро, то они легко могут из кассы ключ Гостовский стырить и ПО для генерации хэша на ультралайты.
Красные и синие Ультралайты вроде ничем не отличаются по структуре.
Аноним 20/06/15 Суб 08:01:01  175999
>>175995
Удваиваю вопрос.
Аноним 20/06/15 Суб 14:10:06  176032
>>175994
Ну же, анон. Продолжай
Аноним 20/06/15 Суб 17:53:38  176051
Я бы не сказал что это сотрудник метро, на вид она выглядила как человек без места жительства (бомж), вот это меня и смутило/ насторожило
Аноним 20/06/15 Суб 18:43:25  176060
>>111817
Что можете сказать про 7 сектор тройки, там тоже CRC16?
Аноним 20/06/15 Суб 19:46:40  176067
>>176060
ГОСТ со сменными ключами и таблицами.
В 7 и 8 секторе

Аноним 20/06/15 Суб 19:49:02  176068
>>176051
бомжи обычно собирают билетики и тестят их у желтого терминала, годные оставляют себе. Там иногда торчат билетики.
Зачем рвет - хер знает
Аноним 20/06/15 Суб 23:14:23  176098
Народ нашел СКМ, в мосгортранс работает, не получается прочитать ридером ACR122U. Пробую прочитать сектор 1 метро ключами, которые тут были выложены. Не получается прочитать, хотя другие СКМ открывают этот сектор. Есть идеи как ее прочитать ? И что вообще мне попалась за карта ?
Аноним 21/06/15 Вск 01:40:31  176113
>>176098
А этими? >>164866
Аноним 21/06/15 Вск 02:29:38  176117
>>176113
Ими и пробовал как раз. Ридер выдает юид карты, но когда в ACR122Tools ввожу команду на аутентификацию ключем сектора первого метро, то просто ответа нет: ни 90 успех, ни 63 фаил.

Может это новая карта JCOP 41 ? Их кто-то пробовал читать ?
Аноним 21/06/15 Вск 21:58:30  176216
Кто знает тип карты сотрудника метро? Подскажите плиз
Аноним 22/06/15 Пнд 13:16:28  176270
Народ, а у кого-нибудь есть Проксмарк ? Есть идея просниффить Стрелку, она работает в режиме эмуляции Классик. Получить Nt, Nr, At,Ar и восстановить ключ.
Аноним 22/06/15 Пнд 13:43:31  176276
>>176270
Все в жоже ушли, ищи там
Аноним 22/06/15 Пнд 14:18:37  176286
Ищу даташиты на JCOP31/36k (1k Mifare Emulation)
Но тут ссылок нет именно на эти http://www.usmartcards.com/jcop.html
Может кто-то нарыл даташиты на jcop карты в режиме эмуляции классика ?
Аноним 22/06/15 Пнд 21:22:52  176337
http://newsru.com/russia/22jun2015/metro.html Танцуйте, фрикеры
Аноним 23/06/15 Втр 10:22:35  176394
>>175574
В трамвае в общем реагирует (просто мигает индикатор готовности на валидаторе). Мифейр?
Аноним 23/06/15 Втр 15:29:57  176419
>>176394
> Мифейр?
Не обязательно, но интерфейс 13 МГц определенно. Клади в куплер и nfc-list -v
Аноним 23/06/15 Втр 23:25:08  176479
>>176419
чаво-чаво делать?
Аноним 24/06/15 Срд 00:13:09  176484
>>176479
Приложить к информатору о поездках с экраном которые обычно в метро у касс и отписать в тред о том что напишет. только личико в камеру информатора не свети
Аноним 24/06/15 Срд 14:22:34  176545
14351449546630.jpg (119Кб, 640x1132)
Господа, я не очень разбираюсь в радиотехнике, но хотел бы льготно кататься на метро в ДС.
Какие есть варианты? Возможна ли перепрошивка/апгрейд студенческой метрокарты, обычной карты, тройки? Если да, то насколько сложно это делается в "домашних условиях" и что требуется?
Возможно, кто-то предоставляет соответствующий сервис за деньги?

Отдельно стоит вопрос, какого объема ждет сгущенка, если поймают?

inb4: не стоит вскрывать эту тему
Аноним 24/06/15 Срд 21:28:16  176626
>>115452
https://www.google.ru/search?q=ds9490r
Аноним 24/06/15 Срд 21:32:30  176628
>>176545
За котейку лайк

Можно тройку, но лочат. Надо телефон с nfc, который может ее прочитать (это важно: некоторые не умеют)
Аноним 25/06/15 Чтв 05:51:39  176664
>>176545
Ст. 159, 327 УК РФ
Аноним 25/06/15 Чтв 11:52:08  176690
>>176628
А поподробнее? Неужели студенческие метрокарты не шьются? А с тройкой что? Может, есть умельцы, которым проще заплатить, чем самому всем этим заниматься без должного оборудования и навыков?
>>176664
А как таких ловят?
Аноним 25/06/15 Чтв 15:45:59  176719
>>176690
Студенческий льготный билет персонализирован. Все данные хранятся на серверах. Социалки блочат сразу и к ним повышенный контроль. Так что шанс на сгущенку больше, чем у остальных билетов. А подделать запросто можно, вон ключи лежат
Аноним 25/06/15 Чтв 19:34:24  176746
>>176719
Это что, при каждом проводе студентокарты инфа с сервера считывается?
>А подделать запросто можно, вон ключи лежат
В чем тогда подделка будет заключаться, если все на сервере?


А с обычными RFID'o'бумажными метрокартами что? А с тройкой?

Может, проще по левым докам в ВУЗ поступить и оттуда метрокарту студента брать?
Аноним 26/06/15 Птн 00:46:48  176771
Реально ли достать ключи из 2 и 3 сектора Тройки без проксмарка ? Чувак один утверждает, что может без проксмарка. На сколько это правда ?
Аноним 26/06/15 Птн 00:59:33  176773
>>176746
напиши в почту, а то чото палевно тут
Аноним 26/06/15 Птн 10:19:26  176829
>>176773
Чета он на моера похож.
А вы щас все такие осторожные ключи некому! сами оденете норучники и выдвинетесь в стороны калымы, лол.
Аноним 26/06/15 Птн 11:01:53  176836
>>176746
Подделать можно, но через два часа карта будет в стоплисте. Не посодют конечно, но придется перевыпускать карту. Хотя у меня СКУ работает в метро уже 4 месяца.
С бумажными картами даже не заморачивайся.
Легче всего единый и тат на тройке.
Аноним 26/06/15 Птн 11:11:11  176838
Невалидные AC в трейлер старый классик даст записать?
Аноним 26/06/15 Птн 11:16:26  176842
>>176838
Чё ?
Аноним 26/06/15 Птн 11:24:20  176843
>>176842
Подозреваю, что запорол карту, залив туда все нули.
Аноним 26/06/15 Птн 13:27:37  176870
14353144573020.jpg (170Кб, 1023x682)
>>176836
Единый и тройка прямо с карты инфу читают что ли? Я думал, все это проще как-то, типа, с рук купил какую-нибудь безлимитную пропатченную карту и все. Ну как симку у хача взять, а тут стоплисты какие-то, сервера.
>>176773
Отпишу.
Аноним 26/06/15 Птн 13:33:55  176871
>>176870
Вся инфа на карте и на серваке.
Можно купить тройку, кинуть туда 10 рублей, потом дома ридером вписать 60 поездок ТАТ и кататься)) Подновлять, когда поездки кончаются.
С единым и деньгами по другому. Их после покупки надо считать, сохранить, и когда кончаются перезаписывать.
Аноним 26/06/15 Птн 13:34:26  176872
>>176870
А безлимитки тат уже блочат
Аноним 26/06/15 Птн 21:16:43  176895
>>176871
А почему тройки со своими тат не блочат?
Аноним 26/06/15 Птн 22:43:50  176918
>>176895
Связи с серваком нет.
Водятлы должны относить валидаторы на обновление, но они забЫвают и забИвают на это.
Хотя сейчас начили банить тройки с безлимитом тат. Поездки пока не трогают
Аноним 27/06/15 Суб 00:39:10  176924
>>176871
>>176895
ТАТ - это без метро же вроде?
А банят-то их как? Как определяют, что карта нитакая?
Аноним 27/06/15 Суб 04:06:07  176927
https://play.google.com/store/apps/details?id=org.bughardy.nfcult
Аноним 27/06/15 Суб 04:15:09  176928
>>176924
Водятлы относят валидатор и сверяют с серваком. Но поездочных на серваке нет
Аноним 27/06/15 Суб 05:11:10  176929
>>176924
Они это определяют по нулевому сектору который обычно не меняется, хотя и есть карты на которых очень даже меняется.
Аноним 27/06/15 Суб 05:25:09  176930
>>176929
В 0 секторе записан ЮИД и там ничего не меняется. Если вы про 4 сектор 0 блок, то он еняется при каждой перезаписи билета
Аноним 27/06/15 Суб 06:11:42  176931
>>176930
Да, про юид который заносится в стоп лист, у официальных карт он не меняется а с перезаписываемым нулевым сектором довольно дорогие.
Аноним 27/06/15 Суб 12:49:58  176952
>>176930
>4 сектор 0 блок, то он еняется при каждой
Разве он меняется, а не блоки 1 и 2?
Аноним 27/06/15 Суб 13:37:07  176960
>>176918
А тройку - Единый (7 сектор) в метро не банят, если перезаписывать купленную поездку?
Обмен ключами стрелки roman 27/06/15 Суб 18:30:55  176986
Имеются ключи от Стрелки от 2,3,6 сектора, готов поделиться на ключи 13,14 сектора.
Аноним 27/06/15 Суб 19:18:31  176992
Я правильно понял, что на метро по ТАТ бесплатно вообще никак не покатаешься? В лучшем случае только на наземном транспорте?
А типа с единым можно дампать и потом заливать в конце месяца?
Аноним 27/06/15 Суб 19:38:28  176996
Кто-нибудь может прийти с проксмарком посниффить новую карту скм jcop ? Хочу ключи вытащить из нее, а проксмарка нет.

Может тут есть кто с проксмарком ?
Аноним 27/06/15 Суб 20:16:29  176999
>>176996
Во всех скм одинаковые ключи.
Аноним 27/06/15 Суб 20:27:37  177001
>>176999
Еще бы ключи со стрелки достать, тоже проксмарк нужен. Может кто поможет ?
Или есть способ без проксмарка ?
Аноним 27/06/15 Суб 22:13:10  177021
>>176927
И что, ей можно перезаписывать ультралайты?
Аноним 27/06/15 Суб 22:25:45  177026
МЖД в каком секторе Тройки? И ключи уже известны на него?

Чего аналогичное можно со Стрелкой сделать?
Аноним 27/06/15 Суб 22:27:15  177027
>>177026
Во 2 и 3 секторе.
Аноним 27/06/15 Суб 22:53:34  177032
>>177027
Ключей, как я понимаю, нет на эти сектора?
Аноним 28/06/15 Вск 00:38:20  177068
Котаны, котаны, тут вычитал, что на любом радиорынке продают неоновые лампы "пламя свечи" с эдисоновским цоколем. Видели где такие?
Аноним 28/06/15 Вск 01:33:19  177078
>>177032
Есть все ключи, но делится ими никто не будет
Аноним 28/06/15 Вск 01:40:46  177079
>>177032
А как тогда по твоему узнали что в секторах?
А вообще мне этот тред напоминает тред завуалированных барыг тем что все оставляют свои контакты.
Аноним 28/06/15 Вск 01:53:42  177081
>>177078
Я могу поделиться ключами от 2 и 3 сектора тройки, взамен на 13 сектор Стрелки.
Аноним 28/06/15 Вск 05:08:47  177087
Всё со своими стрелками и тройками тут возитесь, нет бы хоть один ДС2-анон с подорожником всплыл. Если кто-то есть, оставь своё фейкомыльце, для пары вопросов.
Аноним 28/06/15 Вск 12:19:15  177122
Чем можно подбирать ключи от тройки кроме proxmark'a 3-го? Есть какие-нибудь варианты еще?
Аноним 28/06/15 Вск 12:46:08  177128
>>177079
>А как тогда по твоему узнали что в секторах?
По MAD, например.

>А вообще мне этот тред напоминает тред завуалированных барыг тем что все оставляют свои контакты.
Пора на следующий уровень, когда "барыги" начнут кидать "клиентов", лол.

И ведь когда таблицу выкладывал и просил указать какие еще известны, но не в таблице - весь этот скам промолчал
Аноним 28/06/15 Вск 12:56:38  177131
А в секторе 5 на конях что-то важное? Есть одна мысль...
Аноним 28/06/15 Вск 13:16:09  177135
>>177131
Какая мысль ? Напиши на lenochka319 собака яндекс.
Аноним 28/06/15 Вск 13:50:26  177140
Ключ от 2 сектора стрелки.
http://rghost.ru/8T46Pb9VM
Аноним 28/06/15 Вск 14:49:42  177142
>>177131
Анон, скажи мыло)
Аноним 28/06/15 Вск 15:20:24  177149
Народ, подскажите как прослушать траффик между ридером и картой без проксмарка ? Может можно ACR122U как-то научить в лог выводить данные траффика ?
Аноним 28/06/15 Вск 16:23:32  177153
>>177140
пароль почти стандартный
Аноним 28/06/15 Вск 16:24:38  177154
>>176986
а от тройки 8?
Аноним 28/06/15 Вск 16:38:55  177157
>>177154
И он есть тоже. Могу поделиться на ключи стрелки.
Аноним 28/06/15 Вск 17:50:25  177164
>>177079
>барыг
А-а-а, я теперь понял зачем они кудахчут чтобы ключи для всех желающих не выкладывали, охлол.
>>173166
>Сделаете ни себе, ни людям.
Аноним 28/06/15 Вск 19:20:14  177180
>>177140
Че-та не работает ключик.
Аноним 28/06/15 Вск 19:29:52  177182
>>177180
Может ридер глючит ?
Аноним 28/06/15 Вск 19:36:33  177184
>>177182
Да, скорее всего проглюк ридера.
С мобилы все читается.
Аноним 28/06/15 Вск 19:37:44  177185
>>177184
А 13 и 14 сектор пробовал прочесть ?
Аноним 28/06/15 Вск 20:20:43  177187
>>177185
нет
Аноним 28/06/15 Вск 22:41:42  177207
>romann9@yandex.ru
>lenochka319@yandex.ru
>tom-farnsworth@protonmail.com
Чмаке всех в этом чатике
Аноним 28/06/15 Вск 23:12:48  177209
>>177187
Добавь в словарь и прогони mfterm или подобной тулзой.
Аноним 28/06/15 Вск 23:31:14  177213
>>177209
прогоняли уже
Аноним 28/06/15 Вск 23:38:22  177214
14355239021570.jpg (101Кб, 768x1024)
Смотрите, что нашел
Аноним 29/06/15 Пнд 00:03:36  177218
>>177214
Многие нашли ее еще в ноябре 2013
Аноним 29/06/15 Пнд 00:06:54  177220
>>177218
А ключи к Пятерке совпадают с ключами тройки в 4,7,8 секторы ?
Аноним 29/06/15 Пнд 00:10:29  177221
>>177220
да
Аноним 29/06/15 Пнд 01:11:06  177225
>>177218
Хуйня какаято. Осла всё равно 3 шт на принте.
Аноним 29/06/15 Пнд 03:22:23  177232
>>176931
Захуй покупать для ТАТа mifare zero, если можно взять НОРМАЛЬНУЮ тройку и впихнуть туда тат60 поездок или безлимит.
Ее хоть можно контропадлам показать, если встретятся...
Аноним 29/06/15 Пнд 03:23:47  177233
>>177214
А тип карты в 8 секторе тоже 45DB1 или другой?
Аноним 29/06/15 Пнд 07:43:28  177241
>>177232
>впихнуть туда тат60
>впихнуть тат60
>тат60
>тат
Аноним 29/06/15 Пнд 08:40:13  177245
>>177241
А чо тебе не нравится?
Аноним 29/06/15 Пнд 13:57:39  177264
А у кого-нибудь есть софт для записи дампа в 4,7,8 сектор Тройки ?
Аноним 29/06/15 Пнд 14:04:55  177265
ебанные бабки в метро и палатках мосгортранса "заряжают" только 8 сектор, хоть им прямо говоришь, что нужен билет единый. Это у них такая защита что ли против 4 и 7 секторов?
Пришлось оплачивать онлайн через их сранное приложение (и регать кучу виртуальных карт и номеров)
Аноним 29/06/15 Пнд 14:06:17  177266
>>177214
да
Аноним 29/06/15 Пнд 14:06:42  177267
>>177233
да
Аноним 29/06/15 Пнд 14:23:17  177270
>>177232
>впихнуть туда тат60 поездок
Это только наземный транспорт?
Аноним 29/06/15 Пнд 14:26:04  177271
Метро банит за поездочные единые на 7 секторе?
Аноним 29/06/15 Пнд 14:26:28  177272
>>177270
да
Аноним 29/06/15 Пнд 14:31:27  177274
>>177272
Получается, метро вообще ничем не наебать?
Аноним 29/06/15 Пнд 14:36:33  177275
>>177274
я сейчас с 7 сектором экспериментирую, посмотрим
Аноним 29/06/15 Пнд 14:38:17  177276
>>177275
Ты туда вписать не сможешь билет сам. Придется в кассе купить хотя бы 1 единный на тройку. А то там хэш гостовский.
Аноним 29/06/15 Пнд 14:44:09  177278
>>177276
да, я в курсе
Аноним 29/06/15 Пнд 14:49:03  177280
>>177278
А стрелку не пробовал ломать ? Деньги сидят в 13 и 14 секторе. Она в режиме классик работает как и тройка.
Аноним 29/06/15 Пнд 14:54:52  177281
>>177280
>> Деньги сидят в 13 и 14
А зачем в двух?
Аноним 29/06/15 Пнд 14:57:06  177282
>>177281
Я сам не понимаю, просто один товарищ говорил, что меняются там данные после оплаты.
Аноним 29/06/15 Пнд 15:01:39  177284
>>177282
Так меняться там могут не обязательно деньги. Надо смотреть несколько дампов и искать значение которое уменьшается со списанием денег
Аноним 29/06/15 Пнд 15:09:33  177285
>>177284
Для этого ключи надо знать, а тот товарищ не делится ими.
Кстати скинь мыло, напишу тебе.
Аноним 29/06/15 Пнд 17:01:52  177304
Сегодня весь день катался на метро, посмотрим как быстро заблочат
Аноним 29/06/15 Пнд 17:02:08  177305
>>177285
ivan595595 с0бакаяндекс
Аноним 29/06/15 Пнд 17:03:10  177306
>>177304
Деньги или единый?
Аноним 29/06/15 Пнд 17:28:31  177308
>>177306
единый
Аноним 29/06/15 Пнд 17:32:15  177309
>>177308
Держите меня в курсе. А то по единому не пробовал
Аноним 29/06/15 Пнд 17:34:36  177311
>>177309
Единый не блочат уже 2 месяца
Аноним 29/06/15 Пнд 17:41:20  177313
>>177311
Главное чтобы _они_ нас не читали
Аноним 29/06/15 Пнд 19:44:34  177326
>>177276
>1 единный на тройку
Ну? А они не будут разве с сервера данные забирать, как по студенческим?
Аноним 29/06/15 Пнд 22:12:00  177338
>>177313
https://upload.wikimedia.org/wikipedia/commons/thumb/0/07/%D0%90%D0%BB%D0%B5%D0%BA%D1%81%D0%B0%D0%BD%D0%B4%D1%80_%D0%91%D0%BE%D1%80%D1%82%D0%BD%D0%B8%D0%BA%D0%BE%D0%B2.jpg/200px-%D0%90%D0%BB%D0%B5%D0%BA%D1%81%D0%B0%D0%BD%D0%B4%D1%80_%D0%91%D0%BE%D1%80%D1%82%D0%BD%D0%B8%D0%BA%D0%BE%D0%B2.jpg
Аноним 30/06/15 Втр 00:59:31  177344
14356151715260.jpg (13Кб, 200x268)
>>177338
На этом форуме кстати можно вставлять картинки.
>>177305
>ivan595595@yandex.ru
И тебя чмафф. Зачем такие изъебства с почтой? Cпамфильтр на яндексе уже отлично работает лет 5.

Аноним 30/06/15 Втр 03:58:54  177354
Не верю что никого нет из ДС2! Аноны, что в 9 секторе подорожника, социалки и прочих карт? Ключи от соц. карты я уже давно достал, даже клон карты для лулзов сделал и успешно испытал в метро с перезаписью лампа клона обратно на основную, чтоб не забанили. Часть ключей от социалки подошли и к подорожнику, если содержимое 8 сектора очевидно, то с 9 всё не так однозначно.
Аноним 30/06/15 Втр 04:35:06  177356
>>177232
На днях машину времени предъявлял представителю перевозчика, брат жив.

>>177265
Пробовал элекснет?
Аноним 30/06/15 Втр 04:54:02  177357
>>177308
И меня тоже, осталось еще пару вещей на 4 секторе проверить и опубликуюсь во phrack займусь едиными.

>>177313
Ой марьиванна, надо нам СКУД апгрейдить, на мочане пишут - дыру нашли.
Аноним 30/06/15 Втр 05:29:31  177359
Альзо, на Ленинском видел памятник Жовнеру.
Аноним 30/06/15 Втр 07:38:36  177369
14356391162250.jpg (42Кб, 500x752)
Выпала оказия аннелизнуть свежевыпущенную социалку. на пластике гондоны экономят, даже отдаленно не напоминает белый цвет

[code]
nfc-list uses libnfc 1.7.0
NFC device: ACS / ACR122U PICC Interface opened
1 ISO14443A passive target(s) found:
ISO/IEC 14443A (106 kbps) target:
ATQA (SENS_RES): 00 02
UID size: single
bit frame anticollision supported
UID (NFCID1): xx xx xx xx
SAK (SEL_RES): 38
Compliant with ISO/IEC 14443-4
Not compliant with ISO/IEC 18092
ATS: 78 80 70 02 4a 43 4f 50 32 34 32 52 32
Max Frame Size accepted by PICC: 256 bytes
Bit Rate Capability:
Same bitrate in both directions mandatory
Frame Waiting Time: 38.66 ms
No Start-up Frame Guard Time required
Node Address not supported
Card IDentifier supported
Historical bytes Tk: 4a 43 4f 50 32 34 32 52 32
Proprietary format

Fingerprinting based on MIFARE type Identification Procedure:
SmartMX with MIFARE 4K emulation
Other possible matches based on ATQA & SAK values:
* MFC 4K emulated by Nokia 6212 Classic
[/code]

Карта аутентифицируется, но с чтением проблемы
[code]
All keys were found
$ read a
Reading: [............
Unable to read trailer block: 0x0f.
Read failed!
$ read b
Reading: [
Unable to read trailer block: 0x3f.
Read failed!
[/code]
Аноним 30/06/15 Втр 07:49:35  177371
>>177354
4 и 5 сектор ломай, там баланс должен быть.
Те сектора, которые совпали, там ничего особо важного нет.
Если хочешь узнать, что в 9 секторе, посмотри после каких проходов он меняется.
Аноним 30/06/15 Втр 21:16:35  177433
>>177371
На социалке 9 сектор меняется лишь после пополнения, а у подорожника каждый проход. Чем ломать то? Мой pn532 его не берёт, если социалку каким-то чудом вывез со 125 попытки, то подорожник никак (это с 4-байтным UID). Новый с 7-байтным, мне кажется, тупо порвёт шаблон утилитам, хотя я не проверял, т.к. прыщи полетели.
Аноним 30/06/15 Втр 21:32:55  177435
>>177433
pn532 можно подобрать ключи к тройке?
Аноним 30/06/15 Втр 23:19:29  177445
>>177433
Подорожник снифать проксмарком надо. Ключи так просто ты не ломанешь.
Аноним 01/07/15 Срд 00:36:01  177456
>>177445
Я про это и говорю, проксмарка не имею да и как-то не особо хочу тратить 300$ для утешения любопытства. Думал кто-то поделится ключами чтоль, вон жители ДС-а всё обмениваются и обмениваются. NFCproxy вроде слушать траффик умеет, им можно попробовать ключи вытащить? Там просто прошивка вроде нужна хитровыебанная, которая ещё и не на все телефоны ставится.
Аноним 01/07/15 Срд 11:24:51  177492
14357390912450.jpg (142Кб, 1024x768)
кто-нибудь такого зверька пробовал?
Там все сектора со стандартными ключами, кроме 2 и 3.
Записал туда ТАТ, меня трамвайчик пропустит?
Аноним 01/07/15 Срд 11:42:50  177496
>>177435
дваждую
Аноним 01/07/15 Срд 13:07:15  177509
14357452359600.jpg (82Кб, 640x480)
>>177492
>Записал туда ТАТ, меня трамвайчик пропустит?
Да.

Не пробовал, но это очевидный аналог пика.

Интересен её год выпуска и nfc-list -v (и тип чипа, если выяснил).
Аноним 01/07/15 Срд 15:02:45  177521
14357521650040.jpg (99Кб, 576x1024)
>>177509
>>177492
2012 год, классик 1к
Дрова ACR122U для Windows 7 Аноним 01/07/15 Срд 15:17:54  177523
Какая версия наименее глючная?
Заебала пауза при обнаружении смарт-карты.
Аноним 02/07/15 Чтв 04:06:19  177551
>>177445
Поделись ключами к подорожнику, тебе же не жалко, я знаю. А если и жалко, то всё-равно напиши на фейкопочту dvachpomogach@yandex.ru
Аноним 02/07/15 Чтв 23:38:14  177634
залейте ключики от подорожника на rghost, например, дякую
Аноним 03/07/15 Птн 10:40:37  177662
>>177521
Блогодарю.
>2012 год, классик
За отстутствием ATS таки подозреваю, что всё таки EV1 она. Хотя РЖД могли и уцененку где нибудь на Али взять...
Аноним 03/07/15 Птн 10:52:28  177665
>>177662
Объясни о чем свидетельствует наличие/отсутствие ATS (если речь об Answer To Select)
Аноним 03/07/15 Птн 11:05:50  177666
>>177665
>о чем свидетельствует наличие/отсутствие ATS
Только о возможностях ведроидного ридера и/или софта. У меня ведроида с NFC нет, поэтому точнее сказать не могу.
Аноним 03/07/15 Птн 19:40:48  177732
Кто-нибудь знает про недокументированные возможности мифаре классик ?
mifarer 03/07/15 Птн 19:44:08  177733
Кому не жалко, отправьте ключи тройки на ivanpupkin778@gmail.com
У меня несколько секторов которые не могу считать остались.
Аноним 03/07/15 Птн 20:41:12  177738
>>177733
А какие сектора ?
Аноним 03/07/15 Птн 23:38:13  177757
Бамп вопросу про содержимое 5 сектора коней.
Аноним 04/07/15 Суб 00:27:11  177760
Специалисты зеленоградского хайтек-предприятия "Ангстрем" провели обратную инженерную разработку карты Mifare Classic и обнаружили в схеме закладку, позволяющую считывать содержимое чипа, не зная секретный ключ.

А можно подробнее ?
Аноним 04/07/15 Суб 03:44:41  177771
>>177760
Самому интересно, но они рассказали об этом только чекистам...
Аноним 04/07/15 Суб 13:00:53  177799
14360040539440.gif (2177Кб, 360x324)
Скажите, а чем вы все эти карточки читаете/пишете? В смысле, каким устройством, сколько оно стоит и есть ли в свободной продаже?
И я видел такие девайсы, где с одной стороны USB, а с другой - такая штучка как под домофонный ключ. Как такое называется и что им можно читать/писать (ну, кроме домофонных ключей)?
Аноним 04/07/15 Суб 13:06:58  177802
>>177760
>зеленоградского хайтек
В этом месте уже смешно.

На дату публикации посмотри, блин. Обычная история про рашка стронк.
Аноним 04/07/15 Суб 13:10:31  177803
>>177799
>такие девайсы, где с одной стороны USB, а с другой - такая штучка как под домофонный ключ
Какой-то утюг со встроенным тостером ты видел.
Аноним 04/07/15 Суб 20:29:35  177828
>>177803
Ну не знаю, может, это только ридер был. Ну вот маленькая хуйнюшка такая под домофоновскую "таблетку", а проводок от нее к пека тянулся.
Аноним 05/07/15 Вск 02:02:19  177868
>>177828
Ты тред почитай, такой был пик был, например >>115452
А где-то в ответах что сейчас китайцы делают
Аноним 05/07/15 Вск 10:16:30  177888
>>177868
Ой лол, спасибо. Я в этом треде как раз и видел этот девайс.
Аноним 06/07/15 Пнд 01:19:11  177977
14361347519350.png (106Кб, 527x341)
бамп!

вот на этой карте чисто деньги лежат, чистый rfid - ломай не хочу
Аноним 06/07/15 Пнд 20:36:54  178052
>>177977
Чисто завали ебало.Деньги не на карте а в базе. На карте только айдишник
Аноним 06/07/15 Пнд 21:35:49  178062
>Чисто завали ебало
Какой быдлотред у нас.

Сегодня заметил что метро с карты сняло не 30 р а 17. Что такое? Откуда взялось 17?
Аноним 06/07/15 Пнд 21:38:25  178064
>>178052
именно это я и имел ввиду. Но никакой криптозащиты нет, можно в толчее автобуса накопировать а потом расплачиваться
Аноним 06/07/15 Пнд 23:46:09  178071
>>178064
Ты бы хоть ссылку дал что это. У самого такая карта есть? Засылай в нашу пыточную в москве.
АХТУНГ!!! 07/07/15 Втр 09:56:37  178096
Аноны, есть кто нибудь из ДС-2??
Есть ли какие то подвижки с картой Подорожник?
А то вы все ломаете свои тройки...
С социалкой вроде все понятно, а с подорожником нет
Аноним 07/07/15 Втр 10:06:12  178097
>>178062
Поездка на наземном транспорте стоит 29 рублей.
Поездка на метро стоит 30 рублей, и включает возможностт бесплатной пересадки на/с монорельса на ВДНХ и Тимирязевской в течение 90 минут.
Поездка по тарифу 90 минут стоит 46 рублей, и включает неограниченное количество поездок на наземном транспорте и одну поездку на метро с вытекающим правом пересадки на монорельсе.

Таким образом, была поездка на наземном транспорте за 29 рублей, при проходе в метро засветилась надпись пересадка и снялись 17 рублей активизировав тариф 90 минут, после этого на наземном можно ехать бесплатно в течение 90 минут от начала поездки.
Аноним 07/07/15 Втр 10:14:39  178099
>>178097
О, так вот оно как. Спасибо.
Аноним 07/07/15 Втр 11:20:24  178102
14362572241300.jpg (115Кб, 493x604)
Господа, каким оборудованием вы читаете/пишите все эти карты?
Аноним 07/07/15 Втр 12:21:10  178119
>>178102
На оп-пике например.
Аноним 07/07/15 Втр 12:29:25  178121
>>178097
Значит если научиться писать то что ты проехал на наземном транспорте, можно ездить на метро со скидочкой и карта не будет блокироваться.
Я правильно понял?
Аноним 07/07/15 Втр 13:25:10  178124
>>178119
Ничего себе, больше 3к стоит даже на али.

Это какой-то универсальный девайс - любые карты читает? ПО к нему только от производителя или сторонний софт тоже работает?
Аноним 07/07/15 Втр 13:37:41  178126
>>178124
Оно того стоит, делает копии карт обходя защиту ключей.
Аноним 07/07/15 Втр 19:21:12  178152
>>178126
>обходя защиту ключей
Лолштоу?
Аноним 08/07/15 Срд 10:28:29  178230
>>178121
Если научиться писать с расчитанной КС, то можно сразу 3000 записать. а потом еще и обналичить, сдав карту по заявлению. собственно, некоторые так и делают.
Аноним 08/07/15 Срд 13:40:55  178252
>>178230
>Лолштоу?
Аноним 08/07/15 Срд 13:46:59  178255
>>178230
Ну расскажи как происходит процедура возврата денежных средств? В заявлении же нужно указывать свои данные персональные?
Аноним 08/07/15 Срд 19:53:59  178288
А по каким картам можно в магазине расплачиваться на халяву ? Точнее какие карты можно сломать для этого ?
Аноним 09/07/15 Чтв 10:57:51  178335
>>178230
Вся проблема, что обналичка идет через банковсую карту - известны персональные данные.
КС уже давно расчитали. Дарксимпсон выкладывал программу, переделали вход под тройку и загрузили ключи спижженые из метрокассы.
Аноним 09/07/15 Чтв 20:19:31  178371
А ридеры ACR122U с прошивкой старее 214 читают как-нибудь тройки 7 байт юид ?
Есть ли для них способ ?
Аноним 09/07/15 Чтв 23:07:56  178407
>>178335
как и кто их спиздил? Хочешь сказать ГОСТ взломали?
Аноним 10/07/15 Птн 03:45:22  178417
14364891229730.jpg (180Кб, 1280x960)
>>175570
>>176484
Вот что выдал телефон знакомого с НФС.
Чем и как делать копию?
Аноним 10/07/15 Птн 15:44:47  178446
>>178407
>Как и кто их спиздил?
Спиздили из кассы метро программу, прикрутились к CryptKeyRef.dll и keys.d и считаем КС.
>Кто их спиздил?
Щас я тебе фамилию и имя напишу ) И телефончик дам)
Кассирша на флешку скопировала и все.
>Хочешь сказать ГОСТ взломали?
Без инсайда хуй ты его сломаешь. А так, те кому надо еще в 2007 все сломали, когда только ультралайт ввели.

Аноним 10/07/15 Птн 18:50:51  178458
>>178446
Анон, скинь на почту файлики, плиз.
Аноним 11/07/15 Суб 00:43:19  178493
>>178152
Вокруг коня как по нотам доходы в бюджет увеличились.
Аноним 11/07/15 Суб 00:45:35  178494
>>178371
Полистай тред, есть APDU для PN532
Аноним 11/07/15 Суб 02:21:43  178502
>>178071
это "карта-копилка", распространена в красноярске

туда падает сдача и мелочь, которую можно потом использовать для покупок

В год на неё натекает около 1-2к рублей
Меняю ключи тройки на стрелку aleksej 11/07/15 Суб 16:44:18  178533
Народ, предлагаю поменяться ключами. У кого есть ключи от Стрелки, могу на них ключи от Тройки дать.
Ключи тройки aleksej 11/07/15 Суб 16:45:03  178534
Имеются 2,3,4,6,7,8 сектора тройки А и Б.
Аноним 11/07/15 Суб 17:16:30  178536
>>178502
> В год на неё натекает около 1-2к рублей
С учетом инфляции и плохой ликвидности дензнаков < 1 р уже 3-4.

Там интернет-сервис есть и это означает, что
> чисто деньги
фантазии того антона.
Аноним 12/07/15 Вск 08:11:57  178605
>>178536
читай, мразь:
https://kopilkaclub.ru/rules.html

НКО Красноярский Краевой Расчетный Центр ООО, осуществляющий банковские операции в соответствии с лицензией Банка России №3483-К. (В соответствии с Федеральным законом от 27.06.2011г. № 161-ФЗ НКО Красноярский Краевой Расчетный Центр является держателем электронных денежных средств и является лицом, обязанным перед Клиентами, владельцами ЭДС.)
Аноним 12/07/15 Вск 08:13:00  178607
>>178536
расчёт такой картой происходит прикладыванием её к считывателю (встроен в лоток для денег), без ввода пин-кодов и прочего
Аноним 12/07/15 Вск 13:05:02  178614
>>178534
И чо?
От всех этих секторов давно уже сняли ключи проксмарком, через программу от БМ итд.
Аноним 12/07/15 Вск 13:07:22  178615
>>178533
Блядь, там ключи диверсифицированы по uid. Что толку, если я скажу тебе ключи. Они к твоей карте не подойдут.
Аноним 12/07/15 Вск 13:17:29  178616
>>178614
И где мне их достать?
Аноним 12/07/15 Вск 14:31:20  178621
>>178616
Купить итт.
Аноним 12/07/15 Вск 16:30:10  178634
14367078107250.png (27Кб, 319x181)
>>178605
Что же ты так рвешься, бедняша?

>>178607
И чо? На пик посмотри.

>>178614
> сняли ключи проксмарком
При взаимной аутентификации карты и считывателя ключи не передаются.
Аноним 12/07/15 Вск 19:20:45  178666
>>178615
Пруф есть ? С чего такая уверенность, что по юид.
Аноним 12/07/15 Вск 19:21:51  178667
>>178615
Тогда подскажи какой сектор мне проксмарком сниффить, где собственно деньги записаны ?
Аноним 13/07/15 Пнд 01:08:43  178695
>>178533
Меняю ключи от 2,3,5,6 секторов Стрелки на ключи от 2,3,6,15 секторов Тройки
Аноним 13/07/15 Пнд 04:16:59  178706
>>178634
копилки работают слишком быстро чтобы там ассиметричное шифрование произошло, так что думаю там простой рфид.

разборка карты тоже дала простую рфид-метку

считывателя нет, можно было бы глянуть внутрь
Аноним 13/07/15 Пнд 12:44:03  178748
>>178695
Напиши на мыло.
Аноним 13/07/15 Пнд 16:52:46  178768
Троечники, а прокатом велосипедов не интересовались?
Аноним 13/07/15 Пнд 17:00:02  178769
>>178768
интересная мысль, я бы много на бензе сэкономил
Аноним 13/07/15 Пнд 18:46:35  178784
>>178695
Автор, как с тобой связаться ? Напиши почту свою.
Аноним 13/07/15 Пнд 20:53:37  178798
14368100177790.png (27Кб, 319x181)
>>178706
> работают слишком быстро чтобы там ассиметричное шифрование произошло
О. Ну, как скажешь тогда...
yrdajlba@anappthat.com 13/07/15 Пнд 20:56:27  178799
Котаны, нужна инфа по содержимому 5 сектора коней и/или ключи
Аноним 13/07/15 Пнд 22:00:58  178804
>>178799
А что планируется там найти? Карта то обезличенная и данных медстрахования там быть не должно
mailto:yrdajlba@anappthat.com 13/07/15 Пнд 23:44:42  178809
>>178804
Я понятия не имею, что дептранс туда пишет, и это само по себе является причиной разузнать.

> медстрахования
А это в принципе хорошая идея, лол. Жалко, что скоро дептранс возьмут за жабры за нелегальный банкинг, а то можно было попробовать реализовать.

Аноним 14/07/15 Втр 06:59:09  178820
>>178809
Эх, разочаровал. Думал что какие-нибудь документы в руки попали и интерес этим вызван..
Просто больно уж целеноправленно, почему например не 0-1, 9-14, 16-31?
Аноним 14/07/15 Втр 13:44:18  178840
>>178820
>>178809
Сейчас по тройке расклад такой:
0 сектор - MAD
1 сектор - неизвестно, ключей нет
2 сектор - РЖД
3 сектор - РЖД
4 сектор - ТАТ
5 сектор - неизвестно, ключей нет
6 сектор - РЖД
7 сектор - Единый
8 сектор - Электронный Кошелек
9 сектор - планируется использование для отложенного пополнения, но сейчас не используется.
10 сектор - неизвестно, ключей нет
11 сектор - неизвестно, ключей нет
12 сектор - неизвестно, ключей нет
13 сектор - неизвестно, ключей нет
14 сектор - неизвестно, ключей нет
15 сектор - РЖД
Аноним 14/07/15 Втр 14:34:15  178845
>>178840
По факту только в 5-ти секторах можно встретить данные, остальные пустые.
Каталог приложений имеет определенный формат, его нет на тройке (ни на старых, ни на обновленных).
Первый сектор тупо закрыли от любителей вписать туда метро, там пусто. про 6 и 15 сектор вывод основан тупо на том что ключи совпали?
А откуда инфа про отложенное пополнение (тз на разработку приложения и совместное использование секторов в сети я видел)?
Ведь оно на практике работает, а сектор пустой.

Аноним 14/07/15 Втр 14:57:19  178849
Нашел на улице карту с paypass, просветил ее фонариком и не увидел ни чипа ни антенны. Потом посмотрел внимательней и увидел небольшую, относительно карт метро, антенну. Борются с удаленным считыванием наверное.
7 сектор Тройки Аноним 14/07/15 Втр 16:43:25  178863
Есть прога и ключ для генерации хэша в 7 сектор тройки на единые билеты. Хочу вписать туда 60 поездок единого. Будет ли он забанен в метро ? Когда покупал раньше 60 поездок на тройку в кассе, потом дампил и так ходил 90 дней ничего не банили. А будут ли банить, если я их сгенерирую ? То есть интересует, нет ли проверки покупался ли данный билет в кассе.
Аноним 14/07/15 Втр 18:19:05  178868
>>178863
Боюсь тут никто ключей не знает. К слову, а как с тобой связаться, чтобы тут не светиться (сам ключ не интересует)?
Аноним 14/07/15 Втр 18:37:39  178870
>>178863
пиши на почту
Аноним 14/07/15 Втр 18:39:36  178871
>>178863
пиши на artem.fedorow88@ya.ru
Аноним 14/07/15 Втр 23:29:22  178897
>>178863
Есть аналогичная программа, которая позволяет и пополнить электронный кошелек. Если после этого пополнить легальным способом на минималбную сумму, предыдущие легализуются? или хранится история платежей и сводят итоглвый баланс, при расхождении которого банят?
Аноним 15/07/15 Срд 00:11:12  178904
>>178845
>остальные пустые
Без ключей не узнаешь, там нули или goatse в формате wbm.
Альзо, без ключей нельзя форматнуть карту и использовать в домашнем хозяйстве.

>>178809
Лол, я запал на эту идею и реализовал на паре старых классиков. Трохи технологичнее, чем показывать ЕМИАС баркод на экрате телефона.

>>178840
Хотеть заняться едиными или РЖД, покормите ключами!
Аноним 15/07/15 Срд 00:11:44  178905
>>178840
какой-то из секторов отвечает за
http://velobike.ru/about/how-troika-works/
Аноним 15/07/15 Срд 00:15:12  178907
>>178849
Тем не менее они конфликтуют с билетными терминалами, если рядом в лопатнике.
Аноним 15/07/15 Срд 00:17:32  178908
>>178905
О, вот это тоже хотеть изучать пока сезон.
Аноним 15/07/15 Срд 00:54:39  178909
>>178905
только UID
Аноним 15/07/15 Срд 00:56:24  178910
>>178909
это проверенная информация? тогда слишком легко
Аноним 15/07/15 Срд 12:35:33  178965
>>178871
Смотри почту.
Аноним 15/07/15 Срд 13:05:25  178967
А как работают единые билеты - те что в кассе, красного цвета такие? С ними можно что-нибудь сделать интересное?
Аноним 15/07/15 Срд 15:29:21  178975
Джава-картой можно эмулировать Mifare?
Аноним 15/07/15 Срд 18:59:34  178995
>>178905
А ты в реальности попробуй . как я понял тупо uid вместо логина
Аноним 17/07/15 Птн 01:37:56  179184
>>178863
напиши на почту
Альфа - друг фрикера! Аноним 17/07/15 Птн 17:30:35  179282
http://www.wolframalpha.com/input/?i=days+since+31.12.1991
Всякие чексуммы естественно тоже умеет
Аноним 18/07/15 Суб 17:01:17  179369
14372280771920.jpg (77Кб, 400x530)
Господа, есть какие-то тематические ресурсы/форумы по всей этой вашей теме? Ну, чтобы не ебать вас дурацкими вопросам.
Аноним 20/07/15 Пнд 08:48:32  179562
>>178863
напиши на почту
Аноним 24/07/15 Птн 18:52:41  180183
Кто-нибудь пробовал на стрелке дампить деньги и как они кончатся, залить старый дамп и проехать в автобусе Мострансавто ? Работает ли тема ?
Аноним 27/07/15 Пнд 12:01:40  180473
>>180183
Работает
Аноним 27/07/15 Пнд 17:25:32  180522
>>180473
А какой сектор надо дампить ?
Аноним 29/07/15 Срд 19:00:02  180715
>>180522
Двачаю вопрос. Народ, в каком секторе стрелки деньги лежат ?
Аноним 02/08/15 Вск 15:21:39  181042
Как быстро блочат перебитые стрелки?
Аноним 02/08/15 Вск 18:00:47  181053
С велосипедами ничего? Сезон же заканчивается.
Аноним 02/08/15 Вск 18:47:46  181059
Как загнать стрелку в минус по балансу ?
Аноним 02/08/15 Вск 19:35:27  181065
>>181059
С чего ты взял что такое вообще можно?
Аноним 02/08/15 Вск 21:09:10  181070
>>181065
Куча жалоб от людей в группе стрелки.
Аноним 03/08/15 Пнд 16:39:55  181166
Погуглил
>Я вспомнила настойчивую кондукторшу, пробившую мне нулевой билет. Вот откуда минусовой баланс
Возможно аппараты кондуктров имеют право загонять карту в минус, но думаю не более чем ее залоговая стоимость либо не более одной оплаты.
Аноним 03/08/15 Пнд 21:09:11  181194
>>180183
Знаю, как ездить по левой стрелке, чтобы не попасть в стоп-лист на автобусах.
Аноним 04/08/15 Втр 10:21:20  181219
14386728806770.jpg (36Кб, 640x480)
Какой-то странный скиммер. rfid? http://newsru.com/crime/04aug2015/skimmergngspbarst.html

Тред подходит к концу, моя пекарня в сочетании с моими интернетами уже не в состоянии его прогрузить, скорее бы вы уже перекатились.
Аноним 04/08/15 Втр 17:42:29  181258
>>181194
Ну так пиши
Аноним 04/08/15 Втр 18:26:06  181265
>>181258
Пиши на почту.
Аноним 05/08/15 Срд 00:07:36  181316
>>181219
А ты браузер поставить не пробовал?
Аноним 05/08/15 Срд 10:15:30  181349
>>181316
У меня лиса и йота. йота - провайдер беспроводного интернета понятно с каким качеством
Аноним 05/08/15 Срд 21:54:04  181404
Имеется терминал кондуктора Мострансавто, кому интересно, могу поделиться.
Аноним 06/08/15 Чтв 00:32:39  181411
>>181404 интересует. пиши nfca@list.ru
Аноним 06/08/15 Чтв 16:45:15  181480
>>181411
Смотри почту.
Аноним 07/08/15 Птн 02:15:03  181527
На тройке AES скоро включат.
Аноним 07/08/15 Птн 12:31:20  181557
>>181527
С самого выпуска тройки скоро включают и всё никак не включат.
Аноним 07/08/15 Птн 15:57:52  181597
А кто-нибудь что-то знает про скрытые возможности mifare classic ?
Аноним 07/08/15 Птн 16:28:19  181600
>>181597
> скрытые возможности mifare classic
Например?
Аноним 07/08/15 Птн 21:46:55  181674
>>181600
Чтение данных с карты без ключа.
Гост Кот 07/08/15 Птн 21:50:10  181676
Удалось вытащить гост из кассы метрошников)
Зарядил тройку единным 60 поездок, катаюсь бесплатно уже 2 дня.
Аноним 08/08/15 Суб 15:25:42  181755
>>181676
Выложу тут дамп - подпишешь хешем?
Аноним 08/08/15 Суб 15:28:07  181756
>>181404
Фотку выложи
Аноним 08/08/15 Суб 16:41:16  181760
>>181755
Могу поделиться на что-то.
Аноним 08/08/15 Суб 17:31:36  181766
14390442967850.jpg (56Кб, 768x576)
>>181760
>Могу поделиться на что-то.
Пикрилейтед ситуация которую я частенько представляю себе проходя мимо этого треда.
У нас есть, но мы вам не дадим. Шли бы уже в закрытые ресурсы.
Аноним 08/08/15 Суб 18:05:34  181786
>>181760
А у него просто ничего нет, лохов тут ищет чтобы кинуть. У него разные e-mail:
lenochka319@yandex.ru
aleksej036@yandex.ru
romann9@yandex.ru
kotp29@yandex.ru

Не связывайтесь с ним!
Аноним 08/08/15 Суб 18:19:19  181789
>>181786
Будто это меняет остальное в этом итт треде.
Аноним 08/08/15 Суб 23:39:31  181847
>>181676
Могу рассказать про диверсификацию ключей в ЕТК Стрелка на гост ключ. Прошу для личного пользования, в сети от меня ничего не будет. Только для себя, чтобы в метро билет подписывать на тройке.
Аноним 09/08/15 Вск 09:10:47  181874
Охуеть, какой у доски бамплимит-то?
мимопроходил>>111932-кун
Аноним 09/08/15 Вск 14:12:33  181911
У кого-нибудь есть ГОСТ ключи ? Поделитесь, пожалуйста, хотя бы одним.
Аноним 10/08/15 Пнд 01:11:28  181976
Кому нужны ключи от карты Стрелка ? С проксмарком вчера наловил))
Аноним 10/08/15 Пнд 11:17:51  181988
>>181976
Думаю, что всем пригодятся. Выкладывай.
Аноним 10/08/15 Пнд 11:34:02  181993
Посоны, а бывают карты с перезаписываемым 7-байтовым UID? Не могу найти по приличным ценам.
Аноним 10/08/15 Пнд 13:13:48  182008
В паблике нет ключй от карт для сортиров дс? Хочу однушку в центре 1.5 на 1.5...
Аноним 10/08/15 Пнд 13:32:27  182009
>>157827
Ключи давно выложены))
Аноним 10/08/15 Пнд 13:33:21  182010
>>181988
Тут палить опасно, не хочу чтобы тему накрыли.
Аноним 10/08/15 Пнд 14:05:30  182014
>>182010
А где безопасно?
Аноним 10/08/15 Пнд 14:18:30  182016
>>182014
Через почту которая находится на российских сервисах типа яндекса или мейл.ру.
Аноним 10/08/15 Пнд 14:25:04  182017
>>178840
6 и 15 не используются в ржд.
Аноним 10/08/15 Пнд 14:26:29  182019
>>181166
Ничего подобного, они и в -100, -150 загоняют.
Аноним 10/08/15 Пнд 16:13:08  182049
Ключи от Стрелки берите тут: http://rghost.ru/7MNyQWrf6
Аноним 10/08/15 Пнд 17:26:41  182067
Ну, кто первый спросит "Какой пароль?"?
Аноним 10/08/15 Пнд 18:51:52  182092
>>182067
Подобрать сложно ? Брутофорс наше все :)
Аноним 10/08/15 Пнд 21:06:52  182121
>>182067
Стандартный не подходит!
Аноним 10/08/15 Пнд 21:26:47  182128
>>182121
Не подходит ни один из стандартных, ни один из стандартных вроде fffffffff ну ты понял ни один из извесных мне от других карт.
Кажется нас затралили.
Аноним 10/08/15 Пнд 21:49:42  182132
>>182128
Скинь в лс список, которым пробовал.
Аноним 10/08/15 Пнд 23:31:11  182140
Ребят, скажите, пожалуйста, пароль от архива. Поделитесь плиз)
Аноним 10/08/15 Пнд 23:32:09  182142
Анон, поделись паролем от ключей стрелки.
Выкладывать не буду.
Аноним 10/08/15 Пнд 23:34:50  182144
>>182049
Могу поделиться способом, чтобы не блочили 8 сектор Тройки в обмен на пароль
Аноним 10/08/15 Пнд 23:39:49  182145
>>182144
Что за способ, сколько езжу, накатывая 8 сектор, ни разу не блочили еще.
Аноним 11/08/15 Втр 00:35:07  182153
>>182145
Не использовать такую тройку в метро.
Аноним 11/08/15 Втр 00:37:10  182154
>>182142
>>182144
И не надоело тебе каждый раз новое мыло регать?
Аноним 11/08/15 Втр 01:08:11  182155
>>182153
Именно в метро и езжу, накатываю 8 сектор, ни разу в бан не попал. А на наземке 4 использую.
Аноним 11/08/15 Втр 02:13:22  182159
>>182154
Вообще-то там мыло одинаковое.Посмотрел бы сначала, перед тем как писать.
Аноним 11/08/15 Втр 02:18:05  182160
>>182155
Единый не блочат, а кошелек и ТАТ365 дней блочат через 20 дней.
Аноним 11/08/15 Втр 13:03:54  182184
>>182160
Тат бери лимиты) А кошелек уже полгода не банят в метро)
Аноним 11/08/15 Втр 15:44:26  182200
>>182159
>>181786
Аноним 11/08/15 Втр 19:32:39  182251
Подсказки будут?
Аноним 11/08/15 Втр 19:49:41  182252
>>182251
Да, можно. А кто какие сектора стрелки ломал уже ? Давайте признавайтесь как по ней ездить на халяву))
Аноним 12/08/15 Срд 11:33:15  182320
>>182252
>А кто какие сектора стрелки ломал уже ? Давайте признавайтесь как по ней ездить на халяву))
Если это подсказка, то какой смысл выкладывать архив тут если открыть его могут только те кто переписывается по почтам? Кидали бы сразу на почты, чего тут жопой вилять?
Аноним 12/08/15 Срд 11:48:23  182323
>>182320
Скиньте почту.
Аноним 12/08/15 Срд 12:39:22  182327
>>182320
Вы что перебрутить 8 символов не можете прогой ?
Аноним 12/08/15 Срд 13:42:52  182330
>>182327
Да, вот сейчас свой ноутбук мой единственный комп поставлю брутить в 30и градусную жару на тогда еще неизвестное количество символов, я напрмер думал что их там 12. Ну спасибо что количество символов сказал, дальше уж как-нибудь осилю.
Аноним 12/08/15 Срд 19:48:19  182370
Пароль на архив = ключ в 13 секторе стрелы.
Аноним 12/08/15 Срд 20:08:58  182375
>>182370
>>182327
>8 символов
>12 символов
Вы уж определитесь, бэтманы.
У меня баттхёрт как в >>182320
Аноним 12/08/15 Срд 20:45:30  182385
>>182375
Там точно 12 символов ключ из 13 сектора. Проверьте этот ключ.
Аноним 12/08/15 Срд 21:47:22  182402
Поделюсь ржд ключами А и Б от Стрелки взамен на технологию бесплатного проезда по ней.
Аноним 12/08/15 Срд 22:28:41  182409
RFID тред.
Доска объявлений.
Аноним 12/08/15 Срд 23:58:00  182416
>>182385
Удалось открыть архив кому-то этим ключом ?
PETR007 13/08/15 Чтв 00:24:14  182418
пароль 12 символов.
0123456789ABCDEF
Давайте брутфорсить вместе. =)
У меня уже дошло до 0000000010DB
Аноним 13/08/15 Чтв 00:53:23  182421
>>182418
Я брутил на ноуте, но что-то не очень. Жалко ноут. Ты чем брутишь? Я брутил crark из-за хорошей поддержки cuda, но он не может в сохранение пройденного.
Ты чем брутишь?
Аноним 13/08/15 Чтв 01:06:08  182423
>>182421
Была подсказка про ключ из 13 сектора стрелы. Добудьте его и архив откроется.
Аноним 13/08/15 Чтв 01:41:49  182426
>>182423
Легко сказать имея мощный комп.
PETR007 13/08/15 Чтв 01:52:39  182427
>>182423
Насколько я знаю в 13, 14 и еще некоторых секторах ключи диверсифицированы по UID.
>>182421
Брутил через Passware RAR key v7.0 на компе. 4 пароля в секунду. Пока дошел до 000000007110
Аноним 13/08/15 Чтв 02:37:25  182430
>>182427
> 4 пароля в секунду
Да ты шутишь! Бросай это говно и бери что-то другое. Запили мне характеристики твоего компа.
Аноним 13/08/15 Чтв 02:49:56  182431
>>182430
...и да, какое у тебя охлаждение? А то деградация не дремлет.
Аноним 13/08/15 Чтв 13:04:46  182463
>>182427
А как по Юид вычислить ключ для определенной карты ?
Аноним 13/08/15 Чтв 13:07:20  182464
>>182463
Никак.
Он хуйню сказал.
alexeybar2008 13/08/15 Чтв 15:31:11  182498
После каждой поездки меняются данные в 13 и 14 секторе.
В 12 срок действия.
Берите прокс и вытаскивайте ключи от своей карты и как в метро катайтесь бесплатно. Вот и весь секрет.
Аноним 13/08/15 Чтв 16:39:03  182532
>>182498
Хочешь сказать что каждый раз надо откатывать еще и 13,14 сектора?
Эх, нет телефона с nfc, значит на поездку надо таскать миниум две карты.
Спасибо кстати.
Аноним 13/08/15 Чтв 18:39:50  182566
>>182532
Да, нужно откатывать. А прокс есть ?
А зачем две то карты ?
Аноним 13/08/15 Чтв 18:57:38  182568
>>182566
>А прокс есть ?
Нет конечно. Но он и не нужен если уже есть ключи на нужные сектора. у меня нет
>А зачем две то карты ?
Не обращай внимания, теперь уже я хуйню спизданул, подумал немного другое.
Аноним 13/08/15 Чтв 21:25:48  182585
>>182568
Надо бы добыть эти ключи.
Аноним 13/08/15 Чтв 22:01:01  182591
>>182498
А там только откатывать можно, или можно самому 100500 руб. вписать и кататься вечно =)
Аноним 13/08/15 Чтв 22:39:42  182595
>>182591
Я структуру не изучал этих дампов. Тоже интересует есть ли хэш там.
Аноним 13/08/15 Чтв 22:52:11  182597
>>182595
А через сколько после отката блочат карту?
Аноним 14/08/15 Птн 00:44:44  182611
>>182597
Полагаю что если откатываешь восьмой, 13 и 14 то не блочат как сказал 182498
Аноним 14/08/15 Птн 03:58:01  182623
>>182595
Выложите несколько дампов Стрелки.
Интересно посмотреть структуру данных
Аноним 14/08/15 Птн 08:52:24  182647
Сегодня в метро видел человека, у которого в момент прохода через турникет списалось 17 руб, остаток - 160 руб с лишним.
Посмотрел тарифы для московского метрополитена, не нашёл такого соотношения цены на лимитированное число поездок, которое бы давало 17 р за проход.
Как такое может быть?
Аноним 14/08/15 Птн 11:59:17  182658
>>178097
>>182647
Аноним 14/08/15 Птн 19:59:02  182679
Что со стрелкой ? Ребят, скиньте ключи от 13 и 14 секторов, плиз)
Аноним 14/08/15 Птн 20:54:11  182684
>>182647
По тарифу "90 минут", записанному в 8 сектор.
Аноним 14/08/15 Птн 22:32:07  182708
>>182684
А в восьмом же деньги?
Аноним 14/08/15 Птн 23:44:23  182721
>>182708
90 минут пишут по разному. Либо отдельным типом билета в 7 сектор, либо ставят флаг "тариф 90 минут" в 8 сектор.
Аноним 15/08/15 Суб 00:05:51  182733
Достался предположительно дохлый считыватель карточек, IronLogic Z-2 USB, такой:
http://www.ironlogic.ru/il.nsf/htm/ru_z2usb
при включении красный светодиод не горит, бесконечно мигает зеленым, а динамик издает щелчки
при этом, в ПК определяется корректно, но родным ПО считать ничего не получается
пробовал редактировать PID - прошивается, но разницы никакой
при этом, родные прошивальщики от производителя его не видят вообще, тупо бесконечно ищут
по питанию 10кОм, визуальным осмотром явного криминала не обнаружено
Девайс 2008г.в., собран, если не считать мелочевки, на atmega168 + FT232 + 4-5 soic-8 корпусов.
Каков приговор пациенту?
Аноним 15/08/15 Суб 01:09:41  182740
>>182733
Выкинь и не парься.
Он только лайты читает/пишет. Ни тройки, ни скм не прочитает
Аноним 15/08/15 Суб 03:15:33  182750
>>182721
А есть ли возможность этот флаг как-то самому поставить?
Аноним 15/08/15 Суб 09:42:09  182766
>>182750
конечно. если у тебя есть ключ на запись в 8 сектор:
1) ставишь время начала поездки, откуда считать 90 минут
2) флаги поездки на наземке
3) флаг тарифа 90 минут
4) пересчитываешь хэш
5) заливаешь дамп

следующий проход в течение вышеуказаных минут в метроза 17, в наземке бесплатно.
Аноним 15/08/15 Суб 13:48:21  182787
>>182766
А зачем так париться ? Просто дампить деньги можно.
Аноним 15/08/15 Суб 15:42:59  182792
>>182787
Ну так же не интересно.
Аноним 15/08/15 Суб 23:17:13  182821
>>182766
И если у тебя есть ключ от хеша ГОСТа
Капча: 444666 :)
Аноним 16/08/15 Вск 00:36:49  182827
>>182821
Спасибо капитан!
Аноним 16/08/15 Вск 00:38:48  182830
>>182821
И спасибо что еще раз повилял жопой.
Аноним 16/08/15 Вск 13:38:24  182874
14397215045090.png (30Кб, 605x442)
Рекомендую всем софтину http://pannetrat.com/Cardpeek
Умеет много разных смарткарт, скрипты пишутся на lua. Из комплекта умеет пикрелейтед. Работает на винде, маке, линуксе. Работает с PCSC ридерами.
Аноним 16/08/15 Вск 14:04:19  182877
14397230594140.png (116Кб, 1059x417)
>>182874
Всё это конечно хорошо, но... Пикрилейтед.
Аноним 16/08/15 Вск 16:17:23  182886
Достал гост при помощи друга из метро.
Аноним 16/08/15 Вск 17:21:10  182893
>>182886
Докажи, если не тролль!
Аноним 16/08/15 Вск 17:45:28  182897
>>182893
Гост пока есть только у Кота, на сколько я знаю.
Если это не Кот - значит пиздит.
Аноним 16/08/15 Вск 21:39:34  182951
>>182893
Палить ключ не буду)
Аноним 16/08/15 Вск 21:44:13  182954
Умею генерировать билеты без госта)))
Аноним 16/08/15 Вск 23:23:48  182976
Блядь, заебали уже со своим ГОСТом. Либо выложите его, либо не пишите. Каждый день все пиздят, что сперли его.
Аноним 16/08/15 Вск 23:26:22  182977
P.S. Там не все так просто, с кассы его не спиздить. Если б можно было, у меня давно бы ГОСТ был.
Аноним 16/08/15 Вск 23:40:58  182985
>>182977
И в чем там сложность, если кассир твой хороший друг ?
Аноним 17/08/15 Пнд 00:27:22  182992
>>182976
Думаю ели и еть тот у кого он есть, даже допустим что он хотел бы его выложить, он посмотрел бы на этот тред и решил бы промолчать.
Аноним 17/08/15 Пнд 02:12:52  183011
>>182821
>>178863
>>181676
>>182886
>>182951
>>182954
>>182985
>>Докажи, если не тролль!
>>Палить ключ не буду)

Тут аноны каждую неделю пишут, что спиздили ГОСТ, что есть знакомая кассирша/кассир/метрошник/друг и т.д. ...
Кто сможет посчитать КС в этом дампе?

UID: 04611F82EE3280
45DB10042D883E09429AA40000000000
000000000000000000000000XXXXXXXX
000000000000000000000000XXXXXXXX
Аноним 17/08/15 Пнд 08:51:30  183039
14397906905530.jpg (16Кб, 768x768)
>>182874
>>182877
Точно работает с пикрелейтед и с моим omnikey 5427. Уверен будет работать с большинством pcsc ридеров.
Аноним 17/08/15 Пнд 10:47:21  183057
>>183011
в вышеперечисленном списке меня нет, но:
0AA3XXXX - оставлю два байта для остальных любителей.
Аноним 17/08/15 Пнд 11:40:08  183068
>>183057
0АА3ХХХХ - Первые 2 байта прально
Кто дальше досчитает? =))
Аноним 17/08/15 Пнд 15:14:20  183099
>>183057
Открой личико)
Аноним 17/08/15 Пнд 17:23:48  183110
>>183099
Зассыт. Тут половина тролли и пустозвоны.
Аноним 17/08/15 Пнд 18:09:13  183115
>>183110
Это не тролль. Он правильно посчитал первые цифры в хеше.
Аноним 17/08/15 Пнд 18:57:19  183116
Мрази! Такой годный тред был, нет бля, надо скатить всё в свою москвабадскую дрочильню гостами.
мимо-студент-нищеёб-без-проксмарка-дс2
Аноним 17/08/15 Пнд 19:07:24  183117
Теперь у меня тоже есть Гост, держитесь метрошники)))
Сделал единные на год и на 60 поездок)) Все работает, протестировал в метро)
Аноним 17/08/15 Пнд 19:48:26  183120
>>183116
Удваиваю.
Нищееб без проксмарка из дс
Аноним 17/08/15 Пнд 22:38:00  183142
>>183117
Да ты охуел!
Аноним 17/08/15 Пнд 23:11:06  183148
>>183142
Пиздит же. А если не пиздит то то что он это говорит но не говорит как он это сделал и всего остального...
Впрочем судите сами.
Аноним 17/08/15 Пнд 23:34:11  183155
>>183068
>>183057
0AA395ХХ
Передал эстафету:)
Аноним 18/08/15 Втр 02:56:16  183171
>>183068
В какой последовательности на вход алгоритму передается юид, 0 блок и 1 со 2 ?
Аноним 18/08/15 Втр 08:51:21  183181
Аноны с ГОСТом, поделитесь прогой и ключом плиз!
Или хотя бы прогой/алгоритмом. Хочется поездить нахаляву в метро. В инет сливать не буду, только для личного пользования
Пишите на metrogost-2ch@яндекс
Аноним 18/08/15 Втр 18:16:20  183254
>>183155
Птичку жалко))
Аноним 19/08/15 Срд 01:15:20  183278
Как и чем работать с SAK (SEL_RES): 28 если mfoc: ERROR: Cannot determine card type from SAK
Аноним 19/08/15 Срд 10:07:39  183300
>>183278
Поправь вот эту строку https://github.com/nfc-tools/mfoc/blob/master/src/mfoc.c#L271 на "case 0x28" и пересобери mfoc.

Но вероятнее всего mfoc не поможет тебе. Что у тебя за карта? У меня был такой SAK на Yubikey NEO. По NXP‘шному стандарту он означает, что карточка поддерживает одновременно и Classic 1K, и DESFire
У них в мануале написано, что они поддерживают NDEF и эмулируют Type 4. А Type4 — это как раз DESFire с установленным на нем NDEF приложением. Хрен знает, что надо делать с тегом, который и Classic 1k и DESFire умеет эмулировать, возможно, проблема как раз в том, что надо объяснить ему, чего мы от него хотим, а mfoc, понятное дело, не умеет всего этого.
Аноним 19/08/15 Срд 20:24:59  183356
Есть РЖД ключ Б.
Аноним 19/08/15 Срд 21:40:52  183362
>>183356
Ну так пости, хуйле ты хвастаешься.
Аноним 19/08/15 Срд 22:08:35  183369
>>183362
Могу поделиться на способ генерации билетов в карту тройка на ржд.
Аноним 20/08/15 Чтв 03:07:39  183415
>>183300
Благодарю, но уже не надо. Это карта с paypass. Впрочем нашел прогу под названием nfc-millionare и она всё смогла и без перекомпиляции mfoc и прочей ебли.
>>183369
УУУУУУУУУУУУБЛЯАААААААА КАК ЖЕ ВЫ ЗАЕБАЛИ, СЪЕБИТЕ УЖЕ С ТАКИМ В КОММЕРЧИСКИЕ ПОДРАЗДЕЛЫ НА ФОРУМАХ
А 1,5 не коммерческим исследователям предлагаю перекатиться в i2p.
Аноним 20/08/15 Чтв 09:28:51  183426
>>183369
Поделись :)
А то кроме сроков действия, типа и номера карты пока не вытащил.
Аноним 20/08/15 Чтв 10:25:52  183430
>>183369
>>Могу поделиться на способ генерации билетов в карту тройка на ржд.
Ну, наверно те кто умеет генерировать билет РЖД умеют и записать его в карту =) Т.е. знают и ключ А и ключ Б.
А остальным ключ Б нахуй не нужен
Аноним 20/08/15 Чтв 10:28:34  183431
>>183426
Данные в секторах с 2009 года шифруются по ГОСТу. Нешифруется только 0 блок 2 сектора. Там идет сначала тип карты, потом дата окончания, затем номер в BSD. А вот дальше находится контролька, так же как в УЛ.
Аноним 20/08/15 Чтв 10:29:01  183432
>>183431
И как ее посчитать - ХЗ
Аноним 20/08/15 Чтв 13:53:30  183467
>>183430
Расскажите как в тройку вписать билет на электричку. Где там что в дампе хранится ?
Аноним 20/08/15 Чтв 14:08:04  183470
Здесь есть медик куны? Я хочу вшить себе несколько меток в руки. Брат не умрёт, нагноения не будет?
Аноним 20/08/15 Чтв 14:08:56  183471
>>111817 (OP)
Насколько реально хакнуть такую метку или NFC? Т.е подделать её и использовать как настоящую
Аноним 20/08/15 Чтв 15:03:10  183473
>>183470
Анус себе зашей, товарищ майор.
Аноним 20/08/15 Чтв 15:17:45  183474
>>183473
Я серьёзно лол. Пилю тут радиометку и хочу вшить её в руку
Аноним 20/08/15 Чтв 15:49:05  183478
>>183470

В анус себе вшей, пес.
Аноним 20/08/15 Чтв 20:47:16  183527
Вечером будет раздача кучи приватного софта: госты, прошивки. Ухожу от дел. Отдаю в народ.
Аноним 20/08/15 Чтв 21:34:29  183545
>>183527
уже вечер
Аноним 20/08/15 Чтв 22:27:51  183572
>>183545
https://www.youtube.com/watch?v=WwzBXRBx-TY
Аноним 20/08/15 Чтв 22:38:49  183581
>>183545
Ха ха. Пиздабол он. Кому вы верите?
Аноним 20/08/15 Чтв 22:47:24  183593
>>183581
А на этом форуме одни барыги собрались ? Почему никто ничего не дает друг другу ?
Аноним 20/08/15 Чтв 22:51:09  183594
>>183593
Раньше давали. Сейчас все только друг-другу в мыльца пишут.
Просто интересно, Жовнер, ты тут еще? Или не выдержав несовершенства треда ушел?
Аноним 20/08/15 Чтв 23:07:39  183604
>>183581
думал вкатиться в эту тему, но когда одни барыги становится грустно
Аноним 20/08/15 Чтв 23:08:29  183605
А вообще лично меня всё это погружение в коммерцию отнюдь не радует. Нет что-бы про всякие эксплойты через rfid например, нет не хочу, хочу жрать говно тупо брутить ключи.
Аноним 20/08/15 Чтв 23:09:23  183606
Ребят, поделитесь, пожалуйста, как по стрелке ездить в автобусе бесплатно ? Для личного пользования надо.
Мне только общую методу, ключи сам достану. Прокс, худранфс имеются. С ключами проблем быть не должно.
Аноним 20/08/15 Чтв 23:20:16  183608
>>183606
Прокс есть а как ездть на автобусах бесплатно не знает. Странно. В треде уже всё написано, откатываешь четвертый сектор, и все дела. Карту блочат через некоторое время, но зависит от степени лени водителя носящего термнал на синхронзацию. В треде есть ссылки на ключи от нужного сектора и а и б. На метро тоже способ был где-то выше по треду. Возможно если откатывать 12, 13, 14 сектора то и блочить не будут.
Аноним 20/08/15 Чтв 23:23:07  183610
>>183608
12 не при чем.
Аноним 21/08/15 Птн 00:26:58  183615
>>183608
Это в тройке 4 сектор. Я про стрелку интересуюсь. Что содержится в 13,14 секторах ? И почему сраза два сектора надо откатывать ?
Аноним 21/08/15 Птн 18:59:37  183658
>>183527
Прямо слеза накатилась:-)
Аноним 23/08/15 Вск 01:01:05  183671
>>183415
Куда именно там?
Аноним 23/08/15 Вск 01:24:12  183673
>>121857
Нет, он берёт инфу из блоков и расшифровывает этим ключем у себя.
Аноним 23/08/15 Вск 10:37:43  183674
>>183673
Да не так же!
Данные блоков читаются как есть - нешифроваными.
Только для чтения необходимо авторизоваться. Для авторизации в сектор используется алгоритм Crypto-1.
В кратце:
в сдвиговый регистр шифра загружается ключ в карте и ридере.
карта выдает случайное число.
в сдвиговый регистр загружается сумма по модулю 2 uid и этого числа.
ридер генерит свое случайное число.
загружает его в регистр и шифрует его текущим состояним шифра.
на основе начального числа вычисляет псевдо-слусайный ответ ридера. шифрует. отправляет в карту. там все загружается в свой регистр. если ответ ридера совпадает с ожидаемым. вычисляет псевдо-случайный ответ карты и шифрует. передает.
если в ридере сходятся ожиданмые ответы, то авторизация успешна.
Proxmark вылавливает в эфире nT, {nR}, {aR}, {aT} и по определенному алгоритму восстанавливает состояние сдвигового регистра до исходного состояния - ключа.

Мимокрокодил-нищееб из ДС-2 23/08/15 Вск 11:11:55  183679
Аноны, расскажите как бесплатно кататься в метро и автобусах в дс. Я так понимаю с ультралайтами - тухлый номер, надо со стрелкой и тройкой? Поделитесь ключами!
Мимокрокодил-нищееб из ДС-2 23/08/15 Вск 11:13:15  183680
Буду через недельку в ДС-1, но платить за проезд неохота!
Аноним 23/08/15 Вск 12:47:46  183691
>>183671
Там только одна посещаемая борда. Можно конечно и на форум, но я не знаю на какой.
Аноним 23/08/15 Вск 13:46:25  183695
Что про стрелку ?
Аноним 23/08/15 Вск 13:47:03  183696
С чего вы решили дампить 13 и 14 секторы, это не поможет ведь.
Аноним 27/08/15 Чтв 13:41:23  184043
Во всех стрелках ключи одинаковые сидят.
Аноним 27/08/15 Чтв 16:05:36  184057
>>184043
Откуда инфа?
Аноним 27/08/15 Чтв 21:33:53  184118
>>184057
Сравните две карты.
Аноним 28/08/15 Птн 19:28:09  184243
Добыл ржд Б ключ в автомате на станции)
Прокс полезная штука))
Аноним 28/08/15 Птн 23:52:33  184302
>>183680
Ищешь в треде ключ от 7 сектора, покупаешь тройку, покупаешь карту тройка, покупаешь билет "единый" на 5 поездок, сканируешь ридером (можно смартфоном с nfc, htc one x например), изобретаешь машину времени
Аноним 29/08/15 Суб 22:13:04  184435
>>184243
Как им пользоваться-то ? Кто-то имеет опыт записи абонемента в карту тройка ?
Аноним 30/08/15 Вск 03:20:24  184474
>>184435
Да кому нахуй нужен этот ключ Б.
Там тот же самый ГОСТ, как на тройке и картонках, только таблицы и ключи другие.
Если не инсайдер, и нет друзей-кассиров то точно соснешь
Аноним 30/08/15 Вск 16:12:28  184544


Проведем эксперимент, есть ли среди нас те кто сможет расшифровать и сказать параметры билета (маршрут, срок,когда и где входили/выходили)?

Mifare Ultralight C
Uid: 04B40CFA4D4884
08: 401D61D87941517589CD9EAC30B63BD3
12: EAD567D16B35DA5FEEA2C65F7D469FC6
16: 1C166C0BB025D9749D7D40A2C9D65171

Аноним 30/08/15 Вск 16:36:48  184550
>>184544
Ультралайт С никого особо не интересует))
Где он используется.
Аноним 30/08/15 Вск 17:54:32  184559
>>184550
ЖД. вопрос был не в чипе, а в шифровании
Аноним 31/08/15 Пнд 02:01:44  184604
>>184559
В ультралайт С используются 3DES ключи, их никто не ломал) Да и смысл ломать эту карту, она в метро главное, что не используется, а на жд она не действует по всей России, в отличие от другого способа)
Эта карта только по Москве, где без билета только ленивый не проедет))
Аноним 31/08/15 Пнд 08:35:22  184613
>>184604
Роман Курочкин, Ты не поленись прочитай ее, если есть чем, а потом пиши про 3DES ключи и прочее...
Аноним 31/08/15 Пнд 11:23:48  184626
>>184613
Смысла в ней нету. Надо другие карты изучать.
Аноним 31/08/15 Пнд 19:17:45  184680
>>184613
Ее без ключей не прочесть, это лайты без с без ключей.
Аноним 31/08/15 Пнд 20:35:10  184690
>>184680
>>184626
Удивляюсь я здешнему народу.... Ты даташит на нее читал? Если не читал или карта в руки не попадала или тупо ридера у тебя нет - то зачем писать о том чего не знаешь?
Аноним 31/08/15 Пнд 21:53:18  184707
>>184690
Пожалуйста http://www.nxp.com/documents/short_data_sheet/MF0ICU2_SDS.pdf
Пункт 1.3: 3DES Authentication
Ридер и смарт с нфс имеются, карты нет, так как ее, чтобы взять, надо абонемент купить.
Аноним 31/08/15 Пнд 23:16:08  184717
>>184707
А слабо полный даташит найти?

AUTH0 defines the page address from which the authentication is required. Valid
address range for byte AUTH0 is from 03h to 30h

и глянуть Initial memory organization
Аноним 31/08/15 Пнд 23:35:25  184718
>>184717
http://www.nxp.com/documents/data_sheet/MF0ICU2.pdf 7.5.8
Чему равен AUTH0 в твоей карте ? Не 30h логично ?
Аноним 01/09/15 Втр 11:34:34  184747
Подскажите софт для расчета хэша в тройке, ГОСТ ключи получу скоро, нужен только софт, где его взять можно ?
Аноним 01/09/15 Втр 16:26:24  184789
Немного доработанная прога от Dark-Simpson'a))
Или можно прикрутится к ДЛЛке с алгоритмом
В зависимости от того, какие у тебя ключи?
Аноним 01/09/15 Втр 21:52:34  184811
>>184789
Никаких у него ключей нет, сидит лапшу вешает людям на уши, а на деле кидает...
Аноним 01/09/15 Втр 22:04:15  184813
>>184811
Кого кинул подскажи ? Если ты не лох, то должен понимать, что без ключа ничего не получится, а алгоритмы известны.
На счет ключей есть: 2,3,4,7,8 ключи от Тройки (А и Б ключи ко всем этим секторам перечисленным).
Также есть ключи от не моей Стрелки, какие из них подходят ко всем не проверял, жд точно подойдут к любой.
Аноним 01/09/15 Втр 22:05:11  184814
>>184789
Ключи ГОСТ которые.
Аноним 02/09/15 Срд 17:48:32  184884
>>184814
А нахуй госты нужны? Вы производство решили открыть? Мне и с машиной времени хорошо живется.
Аноним 02/09/15 Срд 22:09:32  184895
>>184884
Да это мы уже так фигней страдаем)) А так то машина времени работает))
Аноним 09/09/15 Срд 11:25:42  185347
Лет ми спик фром май хард https://www.youtube.com/watch?v=MFSUhXVWZ9I
Аноним 11/09/15 Птн 14:15:00  185558
Что если сделать например антенну помощнее к считывателю, запилить в рукав и в метро награбить карточек в карманах?
Останется только залить их на болванки.
Аноним 11/09/15 Птн 19:40:17  185582
>>185558
А ничего что при этом пострадают совершенно неповинные люди? ведь залочат и клон и оригинал. И из-за сраного халявщика вроде тебя им придется ехать в пассажирское агенство и разбираться...
Аноним 11/09/15 Птн 19:43:09  185584
14419897897290.jpg (68Кб, 300x300)
>>185582
> А ничего что при этом пострадают совершенно неповинные люди?
Аноним 12/09/15 Суб 06:22:38  185624
>>185582
Да мне какая разница, я ради эксперимента.
Знаю только чтоб залочили карту нужно с нее в двух местах одновременно зайти с небольшим интервалом.
И что карта нужна с записываемым айди или как он называется.
Аноним 13/09/15 Вск 01:48:43  185686
Как обойти идентификацию вай-фай метро ? Есть ли способы не палить свою мобилу ?
Аноним 14/09/15 Пнд 11:49:48  185855
>>185686
Просто подставь чужой MAC адрес, кто уже подтвердил мобилу. А вообще оффтоп и пошел нахуй
Аноним 14/09/15 Пнд 11:54:32  185856
>>185855
Куда подставить и как ?
Аноним 14/09/15 Пнд 12:40:14  185861
>>185856
У нас за такие вопросы убивают. Гугли
Аноним 14/09/15 Пнд 23:06:45  185920
>>185861
Да тема итак мертвая, скажи если знаешь.
Аноним 15/09/15 Втр 06:52:56  185940
>>185920
Кококо приват, кококо только за деньги
Вот этим. 4pda.ru/forum/index.php?showtopic=218024 Зависит и от телефона, может не прокатить. Не забудь что тебе нужен мак адрес который оплачен, возьми там с мобилки знакомого спиши например. Раскажи как происходит процесс авторизации в метро. Расскажи что нужно сделать что-бы выйти в инет. Я в этом вашем метре не бываю.
Аноним 15/09/15 Втр 07:13:46  185942
>>185940
https://play.google.com/store/apps/details?id=diewland.changemac
исчо
Аноним 15/09/15 Втр 21:12:53  186012
>>111817 (OP)
Можно ли прочитать карту метро хотябы с сантиметров 15ти?
Аноним 16/09/15 Срд 05:40:09  186040
>>186012
У нфц рабочее расстояние с компактными стандартными антеннами: до 20 см
Аноним 18/09/15 Птн 23:09:35  186347
Аноны, скиньте дамп ВЕСБа 30 дней (41896), с uid и номером, но без хеша. Хочу попробовать посчитать хеш :)
Аноним 01/10/15 Чтв 22:17:41  188098
Анон что за параметры ATQA\SAK у Mifare 1K?
Как их можно получить?
PN544 Аноним 07/10/15 Срд 14:57:14  188918
а тем временем, PN544 всего 85 баксов уже

[URL=http://radikal.ru/big/7ad4b41cf41e4d7e97d1c6211ac6d1ed][IMG]http://s004.radikal.ru/i206/1510/92/88f90c795b6c.jpg[/IMG][/URL]

http://ru.aliexpress.com/item/NFC-writer-PN544-Development-Board-for-NFC-RFID-demo-Modules-card-tag-develop-suit-Kits-1PCS/32426889836.html
Аноним 07/10/15 Срд 14:59:36  188920
14442191762920.jpg (172Кб, 1000x749)
14442191762951.jpg (166Кб, 886x678)
заказывать ХАмелеонМини или PN544
Аноним 07/10/15 Срд 15:04:25  188922
на новый год себе формирую посылку

Блекей, новинка этого лета, подключаешь физически к считывателю и он по блютуз передает все ключи А и B, да еще и ему можно со смартфона передавать команды.

http://motherboard.vice.com/read/this-10-device-lets-you-easily-clone-office-access-cards

https://threatpost.com/blekey-device-breaks-rfid-physical-access-controls/114163/
Аноним 07/10/15 Срд 16:09:24  188934
>>188918
В чем плюсы перед pn532? Что-то уж очень дорого.
>>188920
Кинь ссылку на заказ хамелиона.
Аноним 07/10/15 Срд 17:19:19  188945
http://store.ryscc.com/collections/all/products/chameleonmini

от самих авторов - 150$ + 45$ доставка (USPS) но на Хамелеоне очень крутой чип Атмел + переключатель банков памяти без внешних пк, андроидов и т.д. + могут даже с аккумулятором продать, под размер (за отдельную плату)
Аноним 07/10/15 Срд 17:25:23  188946
pn532 устарел до ужаса, даже PN544 уже баян причем бородатый.

не знаю даже что на нг заказать, время осталось мало для заказа, вышла вторая ревизия Проксмарк 3 - в ней вдвое больше памят и новые крутые антенки - цена вопроса 204 бакса, либо добавить бабла и купить вообще BladeRF с трансвертером - цена вопроса около 700 бачей через склад перепаковки шопотам (я через низ часто котрабасю) и указать в декларации 70 баксов и попросить все родные упаковочные материалы убрать из посылки.

назаказывал вчера на 200 бачей всякой мелочи, несколько яги разных взял, усилетели на 4 и 6 ватт от Sunhuns и еще кучу разного, так вот думаю, может реально затянуть пояс на новогодние развлечения и разжится блейдом с трансвертером - после такого арсенала - ну я вообще в Баку обитаю, у нас тут контрабасить можно плотно и посылки не теряются.
Аноним 07/10/15 Срд 17:30:40  188949
http://ru.aliexpress.com/item/ELECHOUSE-Proxmark3-V2-DEV-kits-RFID-NFC-Copier-Artifact/32461862336.html

вот проверенный продавец - свежая ревизия проксмарка (китайская сборка) шикарные антены и новый чип в новом крутом корпусе.
Аноним 07/10/15 Срд 17:32:55  188950
но в блейдом - только в Сша, причем есть с версии блейда и они отличаются очень сильно 440 - 680 -1700 баксов, вот думаю взять за 440+трансвертер за 220 (но в идеале нужен блейд за 680 и трансвертер обязательно)

с таким набором - можно заниматься промышленным шпионажем.
Аноним 08/10/15 Чтв 15:44:37  188993
>>188946
>устарел до ужаса
Ну а что, что именно он не может что может 544?
Бери bladrf, sdr даже без rfid тупо со свистком приемником это очень весело. Кстати фак sdr треда чуть дописал.
Аноним 08/10/15 Чтв 16:10:57  188995
544 может эмулировать все поддерживаемые чипы (так же как и ХамелеонМини), но у Хамелеона есть холодная память, а pn532 этим похвастаться не может.

с Блейдом есть один большой нюанс, не хочу писать в паблике, чтобы дети не пробовали повторять, но для поднятия на базе YateBTS своей станции нужен 110 блейд, как минимум, мне прослушивать таксистов не нужно, как бы и трансвертер можно не брать первое время. но раз идет заказ большой посылки - то грех и трансвертер не взять, тут просто цена вопроса с трансвертером почти косарь, блин хотя сотку на новый год хочу себе оставить. есть полный образ уже настроенной Yate с профилями 2G/3G/4G станций, причем прямо с флэшки можно грузится. чувак пересобрал сборку для опсосов.
Аноним 08/10/15 Чтв 16:53:21  189005
>>188995
>но у Хамелеона есть холодная память
А цена я так понял куда побольше чем если докупить к 544 распберю.
Ды ты мажоришь, люди на мотороллах за 300 рублей поднимают бс, жаль что только 2g, но даунгрейд никто не отменял, а ты для этого blade покупаешь. Хотя понятное дело то не только для этого но всё-же.
>не хочу писать в паблике, чтобы дети не пробовали повторять
Извини, но хочется взять и уебать.
Аноним 08/10/15 Чтв 18:00:24  189019
ИМХО я вообще не читаю имидж борды, просто эта неделя была посвещена сначала рфидам, потом бессымысленным заказам, а когда я вышел немного из депрессии, то решил занятся какой-то новой халтурой. цени эмоции других людей - во взрослом мире - тебе они пригодятся. не обязательно писать про свою жопоболь.

http://yatebts.com/products.php

вот оригинальный комплект.

https://www.youtube.com/watch?v=XklRrzBoaVY

пока вы тут меряетесь своими свистками, можно халтурить полный снифом мобильного траффика, 2G - меня не сильно интересует.

обычная з.п. человека в СНГ - примерно 500 бачей, цена мини-набора две З.П. причем тут мажорить?!

вообще думал тут русские гики тусуются и есть что-то современнее блейда 110 за теже деньги.
Аноним 08/10/15 Чтв 18:03:37  189021
не знаю, что там кто на моторолах там делает. но сюдя по ветке - у людей денег нет на обеды в школе и проезд в общественном транспорте.

ладно, затрите мои сообщения. толку от этого сайта - 0.
Аноним 08/10/15 Чтв 18:13:17  189025
http://hackerwarehouse.com/product/bladerf-x115-kit/
http://hackerwarehouse.com/product/lf-mf-hf-vhf-transverter/

проверенный продавец, я у него вандертуз брал летом для друга. используйте перепаковочные службы и сами указывайте цену в таможенной декларации (без упаковки) + USPS = всем удачи

да, уж. у вас в стране все так же запущено в плане ИТ, как и у нас.
Аноним 08/10/15 Чтв 19:30:40  189042
>>189019
>цени эмоции других людей - во взрослом мире - тебе они пригодятся. не обязательно писать про свою жопоболь.
Я уже давно не школьник, но я помню как будучи 14 летним мне говорили нечто подобное что ты написал выше, а ведь я мог бы сейчас знать и уметь куда больше, так что да, у меня некоторая жопоболь от таких жлобов каким ты явился бы если-бы не написал. А еще больше меня печалит что вся ветка в таких долбаебах которые просят чуть что писать на почту дабы "не палить".
>>189021
>не знаю, что там кто на моторолах там делает
Впрочем ветка не об этом вообще. гугли osmocom
>>189025
>да, уж. у вас в стране все так же запущено в плане ИТ, как и у нас.
В том числе благодаря таким как ты, которые не желают делиться опытом со следующим поколением.
Аноним 08/10/15 Чтв 19:31:51  189043
А еще надеюсь что ты задумаешься над последней частью сообщения.
Кстати RF не очень ко ИТ как мне кажется.
Аноним 08/10/15 Чтв 19:37:10  189045
>>189043
Ко ИТ относится*
Аноним 09/10/15 Птн 02:52:52  189112
>>142385
Прозреваю patlabor
Аноним 13/10/15 Втр 23:45:33  189767
Есть карточка на 13,56 Мгц, как можно ее прочесть/соснифать о чем она общается с ридером? Тип наверно mifare.
Аноним 18/10/15 Вск 02:15:03  190438
>>189767
Ты не поверишь, положить на ридер и прочесть хотябы SAK и UID. Можно это сделать андройд телефоном с NFC.
Аноним 18/10/15 Вск 02:22:00  190441
>>189005
>544 может эмулировать все поддерживаемые чипы (так же как и ХамелеонМини)
и нет проблемы с незименяемым первым байтом UID?
Аноним 22/10/15 Чтв 20:06:51  191255
бамп
Аноним 22/10/15 Чтв 20:11:27  191257
14455338879490.png (291Кб, 500x350)
Досталась пара USB-ключей Guardant Stealth. Их можно сбросить и зашить свои ключи.
Можно ли как-то применить их отдельно от ПК? Например, для разрешения доступа к помещению. Подходишь к двери, вставляешь ключ в разъем, дверь отпирается. Есть ли гайды как подружить их с МК?
Аноним 23/10/15 Птн 13:49:04  191386
>>191257
>Подходишь к двери, вставляешь ключ в разъем, дверь отпирается
google:badusb
Аноним 23/10/15 Птн 14:20:27  191394
>>191257
>Guardant Stealth
Говно без задач
>Их можно сбросить и зашить свои ключи.
Дампер Grd2Mult_0.1 http://testprotect.com/download
Как их прошивать не помню, кажись на сайте производителя есть sdk и вся хуйня
Аноним 23/10/15 Птн 17:08:47  191418
>>191257
Похож на etoken\rutoken
Инфа чистится и ставится через Крипто про csp
Аноним 30/10/15 Птн 18:44:24  192460
а может кто подсказать javacard 2.2.2+ и GP 2.1.1+ карту, с возможностью свои апплеты разрабатывать и желательно в форм-факторе USB и нативной поддержкой PCSC Lite? А то присмотрел yubikey neo - идеал для моих целей, но прикрыли в 2014 возможность свои апплеты ставить. Смотрел на Alladin etoken Pro Java, но SDK только для партнёров. eSmart eToken ГОСТ - хз как его купить и как апплеты грузить. ISBC тоже что-то продают (http://www.smartcardreader.ru/_shop/items_/idit_110/), но наверное тоже SDK хрен достанешь, да и ридер ещё докупать....
Аноним 03/11/15 Втр 17:01:39  193058
Скажите как? Как, блядь, при помощи nfc-mfclassic.exe из libnfc (прикладываю 32-битную, собранную на Win7-x32 -- http://rghost.ru/6mJvqcVwJ) и ACR122U прочитать ебучий сектор тройки, ответственный за автобус. Сделайте pdf-ку с мануалом по типу http://rghost.ru/8Rn8N2cVy .
Аноним 08/11/15 Вск 18:56:44  193548
Кек, я смотрю тут до сих пор процветает поделюсь нерабочим ключом за 5WMZ.

>>189021
>затрите мои сообщения. толку от этого сайта - 0
Мы уже думали ты никогда не съебёшь...

Аноним 08/11/15 Вск 19:02:07  193550
<rant>
В новой kali опять перетасовали весь инструментарий, только блеать привык что где, а они опять улучшили.
</rant>
Аноним 09/11/15 Пнд 05:09:36  193682
>>193058
gnfc
>>193550
blackarch
Аноним 09/11/15 Пнд 12:20:19  193706
>>193682
>>175902
>gnfc
Откуда вы все лезете?
>Support uart and net pn532 device
Аноним 09/11/15 Пнд 18:45:59  193752
14470839598720.jpg (1173Кб, 1952x3264)
14470839598911.jpg (1345Кб, 1952x3264)
14470839599122.jpg (1251Кб, 1952x3264)
14470839599323.jpg (1624Кб, 1952x3264)
пришел портативный копир, и на удивление он работает. в моем городе все домофоны визит на 125 кгц, брелки вместе с копиром были перезаписываемые. я сделал клон брелка и проверил на домофоне - дверь открылась. потом пошел в гости и пока кенты курили - сделал копию брелка. и самое интересно вместо записи на болванку - приставил копир к домофону и нажал на копире кнопку - запись - дверь открылась. потом пришел домой и сделал из памяти копира копию брелка для домофона кента. наши почтальоны используют универсальные брелки - в конторе есть универсальные серийники для пожарных и полиции. жду в гости почтальоншу, сделаю себе копию ее брелка. там девка молодая.
Аноним 09/11/15 Пнд 18:47:42  193754
и да, на этом копире есть UART - на схеме по-среди справа с меткой J5
Аноним 09/11/15 Пнд 19:10:54  193761
>>193752
Хуй его знает зачем такие сложности. У меня на рынке есть вьетнамцы, которые делают универсальные ключи. Я думаю где-нибудь на городской барахолке и в твоём городе такие есть.
Аноним 09/11/15 Пнд 19:31:29  193774
>>193761
вьетнамцы за тебя и жену ебут наверно или вернее твою мамашку
Аноним 11/11/15 Срд 04:13:52  194083
125 кГц писатель вместе с картами с перезаписываемыми серийниками

http://ru.aliexpress.com/item/125KHz-RFID-ID-Card-Reader-Writer-Copier-Programmer-10pcs-Rewritable-ID-Card-10pcs-rewritable-KeyFob-T5577/32233617537.html
Аноним 11/11/15 Срд 15:35:11  194130
>>193752
Нет универсальных кодов для пожарных, есть дефолтные ключи для неиспользуемых квартир которые из памяти не стерли.
Аноним 11/11/15 Срд 16:07:52  194133
>>194130

у меня визит использует серийники и только серийники, а теперь представляешь что есть серийник - который открывает все домофоны - как например код 1372 - я в контору звонил и просил отлюсить этот код, чтобы дети не лезли в подьезд. так и с серийником, все домофоны реагируеют на определенную группу серийников - инженерную - делаешь себе брелок с таким серийником и становишься почтальоншой. я видел ее брелок - у нее 125 килогерцовый, им она открывает все подъезды.
Аноним 11/11/15 Срд 16:09:58  194134
>>194130

контора создала универсальный серийник и вбила во все домофоны - так тебе проще для понимания?
Аноним 12/11/15 Чтв 08:09:48  194255
>>194134
>
> контора создала универсальный серийник и вбила во все домофоны - так тебе проще для понимания?
Нет там универсальных серийников, есть не измененные дефолтные от квартир. Если все квартиры в памяти забить свежими ключами, то не будут ваши универсальные ключи работать. Поэтому эта хуйня не везде открывает двери, возможно та дефолтная ячейка переписана другим ключом.
Аноним 12/11/15 Чтв 17:35:27  194324
>>194255

чувак, когда ты будешь богом и будешь знать про все конторы во всех городах - тогда и будешь открывать варежку. я сделал копию брелка у своего участкового - 125 килогерцовый, на всех районах где стоят Визиты в моем городе я открываю двери. в 125 килогерцовых брелках моем модели только серийник. все домофоны оффлайновые. у всех работате даже пин-код инженерный 1372.

серийник один вбит в каждый домофон (а не серийники) домофоны обслуживают этот серийник. этот серийник дублируется на все все брелки для ментов\врачей\почтальонш.

а теперь иди и жри гавно - пидор
Аноним 12/11/15 Чтв 17:38:43  194325
>>194255

возможно та дефолтная ячейка переписана другим ключом.

я тебе с самого начал это объясняю, что при монтировании вбивается серийник, один и тот же - ты на каком языке вообще дома общаешься? на суахили?

спасибо короче пидорках что используют такой простой и дешевый способ в моем городе.

а теперь трижды иди и жри гавно
Аноним 12/11/15 Чтв 23:19:19  194403
Помогите исправить вывих мозга. Не понимаю как хранится время последнего проход на UltraLight (которые на 1,2... поездок)

11:220D3FE8

С датой разобрался:
0x220D - 12.11.2015 (дни с 01.01.1992)

С временем засада:
0x3FE8 - должно быть 08:31
Как это считается? Делил на 8 - не получаюстся ни минуты ни секунды...

Аноним 13/11/15 Птн 22:38:07  194507
>>194403
Хранятся 15 секундные интервалы с полночи.

(08604+314+30/15)8-8=16360=0x3FE8

08:31:30
Аноним 13/11/15 Птн 22:41:27  194509
>>194403
>>194507
Звездам пришёл звездец.
Заменим на х.и

Правильно так:

(08x60x4+31x4+30/15)8-8=16360=0x3FE8

08:31:30
Аноним 13/11/15 Птн 23:05:17  194512
>>194509
Хуйню спорол:

(08х60х4+31х4)8+8=16360=0x3FE8

08:31

хранятся 15 секундные интервалы с 00:00
пишется с точностью до минуты
младшие 4 бита всегда 8.
Мож ещё чего в 3х младших храниться - не встречал.

P.S. Для тех кото в бронетехнике - базар про ультралайты (бумажные)
Аноним 13/11/15 Птн 23:45:49  194514
>>194512
а ты неплох
Аноним 15/11/15 Вск 15:57:51  194641
14475922714970.gif (359Кб, 640x636)
Сейчас с применением транспортных карт Тройка (Москва) и Стрелка (М.область) нет никакого смысла заниматься этим делом. Баланс проверяется на сервере. Есть одна рфид-карта проходная на предприятие, да и та 125 Гц. Нахуя я купил ACR1222U?
Аноним 15/11/15 Вск 20:51:34  194681
>>194641

детский мир ограничен картами для автобуса. погугли что RFID теперь даже на посылках будет. в хозяйстве АКР не повредит, а вот олени, которые до сих пор проксмарк покупают (который уже устарел) - те полные пидоры. сейчас техника до того дошла, что антеннки для снифинка уже беспроводные Блютуз и железо обновляется каждые пол-года.

Аноним 16/11/15 Пнд 16:52:56  194820
>>194681
Раз такой прошаренный, тогда примеры в студию.
Аноним 17/11/15 Втр 13:05:39  194976
>>194512
А так не проще?
(08x60+31)x32+8=...
И никаких 15 секунд не надо. Чисто минуты...
Аноним 17/11/15 Втр 19:42:02  195040
>>194641
Помимо баланса есть еще ТАТ и ЕД. Инфа синхрится редко.
PROFIT!!
Про Стрелку согласен, больше пяти дней не проживет.
Аноним 19/11/15 Чтв 18:30:15  195367
Собираюсь на НГ в Минск, кто может рассказать как там и что?
Есть тел с NFC, ACR122U, Classic и Ultralight с изменяемым UID.

Взамен могу дать инфу по Метро/МГТ/Тройке.
Мое фейкомыльце: bilet.minsk.metro@yandex.ru
Аноним 20/11/15 Птн 09:07:07  195466
>>195367

ту слачайно не неко имеющий в своем псевдониме слово: "Зорг"? А то смотри - деанон будет жесток и не предсказуем. Сам понимаеь бульбашей по теме RFID всего 1 (ну 2).

Если это так: чувак, подстрегись, реально в 30 с хуем лет тусить с такими длинными патлами - это полный отстой.
Аноним 21/11/15 Суб 12:52:08  195709
>>195466
Нет, Zorg это не я.
Видел пару раз его посты о ломании домофонных mifare на ikey.com
Аноним 21/11/15 Суб 20:46:28  195772
14481279880680.gif (2016Кб, 219x255)
Ананасы, у меня такая же карта как тут: >>116045 >>116051
Разница только в том что у меня есть доступ к замку и я могу в него новые ид вносить.
Хочу метку удобнее в ношении чем карта - браслет например, соответственно надо чип поменьше размером - какой и где взять?
И как сделать секурно? В ключах от домофона я так понимаю ид один на весь подъезд, где взять с уникальным ид? Или как дешёво скопировать ид с моей карты?

Кстати, у меня перед ид как у анона >>116045 ещё число из 10 цифр - что это?
Аноним 21/11/15 Суб 22:14:32  195789
>>195709

без обид, просто некто Зорг не моет волосы месяцами и в своих обзорах об этом специально говорит.
Аноним 22/11/15 Вск 02:54:31  195829
>>195772
Купи брелок в палатке дубликаторов ключей.
Аноним 23/11/15 Пнд 19:43:46  196016
>>195829
В него скорее всего записано что-нибудь сродни 1234 и полгорода смогут открыть замок если в него внести такой ключ.
Аноним 26/11/15 Чтв 20:29:16  196465
>>195772
Я тот самый хуй, на фото которого ты ссылаешься, лол.

Брелки бывают разных размеров и видов, покупай любой.
>В ключах от домофона я так понимаю ид один на весь подъезд
Если устанавливали домофон не долбоёбы, то нет.

>>196016
Так купи пустой(перезаписываемый), или попроси, чтобы число на твой выбор тебе туда записали, если нет райтера.
Аноним 27/11/15 Птн 23:16:17  196609
>>196465

посоветовал бы ему купить\искать Zero\Нулевые карты - а то он купит 100 карточек и брелков с ридонли 0 сектором.

кстати - я прикупил партию 125 KHZ брелков со сменными UID 3 основых моделей.
Аноним 01/12/15 Втр 04:50:30  197028
Тред не читал(1750 постов, пиздец), хочу задать платиновый вопрос. Можно ли сэмулировать Питерский БСК и университетскую карту через NFC на Nexus 5? Когда-то давно читал на Хабре, что какой-то парень сделал себе клон своей тройки.
Аноним 01/12/15 Втр 13:25:42  197081
Народ, со стрелкой кто-нибудь игрался ? Наебка кондуктора в подмосковном автобусе прокатит ?
Аноним 04/12/15 Птн 18:01:07  197519
Пацаны, 8 сектор банят на сколько быстро ? Езжу месяц пока без бана.
Аноним 05/12/15 Суб 01:13:41  197575
С НГ поездки на 5 и 11 уберут
Аноним 05/12/15 Суб 04:56:30  197590
>>197573
Мы не только в метро, и в МГТ катаемся :)
Аноним 05/12/15 Суб 15:08:13  197660
Аноны! У кого есть ГОСТ отпишите плиз на ivan772127@yandex.ru
Ключи не интересуют, они у меня есть. Возникла некоторая проблема при рассчете "хэша".
Аноним 07/12/15 Пнд 05:43:50  197931
>>197028
> на Nexus 5
Нет. Нужен телефон с чипом от NXP.
осилил 400 первых постов
Аноним 07/12/15 Пнд 06:23:27  197938
>>197931

на Нексусе 7 есть


SEMICONDUCTOR VENDOR NXP has revealed that Google is using its PN65 near-field communications (NFC) chip in the Nexus 7 tablet.
Аноним 07/12/15 Пнд 06:26:58  197940
мало того, первый NExus 7 (2012) может переключать WIFI модуль в режим монитора и ... ставишь Nethuner KAli Linux и работает с Mifare, SDR, Aircrack
Аноним 07/12/15 Пнд 06:28:04  197941
>>197931
Считать ее он может. Вопрос - сможет ли эмулировать?
Аноним 07/12/15 Пнд 06:34:39  197942
>>197941

нет конечно - тебе придется антенну менять.

вот список который поддерживает Nexus 4 7 10

MIFARE Ultralight
MIFARE Ultralight C
NTAG203
MIFARE DESFire 4k
Broadcom Topaz 512

MIFARE Classic 1k (Nexus 7 2013 не подерживает)
Аноним 07/12/15 Пнд 06:35:56  197943
>>197941

перепаяй антенну - тогда сможешь эмулировать.
Аноним 07/12/15 Пнд 06:50:09  197944
>>197941

не слушай никого - может эмулировать - в андроид 4,1 уже появилась запатентованная технология NFC BEAM - включаешь ее в настроках и вуаля. в родной проге с маркета от nXP есть даже кнопка - эмулировать (на инглише)

только тебе нужен NEuxs 4 \ NExus 7 2012 \ Nexus 10
Аноним 07/12/15 Пнд 06:51:02  197945
еще Nexus ONe какой-то поддерживал, один самсунг и один лг

гугли все смартфоны и планшеты с чипом NXP
Аноним 07/12/15 Пнд 07:24:54  197947
https://www.youtube.com/watch?v=y_AYWqUtb_0

смотри не обдрачись
Аноним 07/12/15 Пнд 07:26:03  197948
http://blog.opendatalab.de/hack/2013/11/07/android-host-card-emulation-with-acr122/
Аноним 07/12/15 Пнд 07:29:39  197949
https://www.youtube.com/watch?v=KCoDXDcJuSs

подробно с разжеваваним для самых маленьких
Аноним 07/12/15 Пнд 07:31:10  197951
http://developer.android.com/guide/topics/connectivity/nfc/hce.html

завязывай со своими пердуино и пидоры - купи старый нексус 7 2012 или нексус 4 и будет тебе счастье.


Аноним 07/12/15 Пнд 07:31:58  197952
для тех кто хочешь обдрачиться вообще пиздец как

https://www.youtube.com/watch?v=gRZLDUi7Aaw

Аноним 07/12/15 Пнд 07:37:24  197953
если железо есть + софт - то можешь с нексусом ходить и использовать его как эмулятор.

просто нексусы продаются только в сша априоры (ну типа только в Сша)
Аноним 07/12/15 Пнд 07:43:05  197954
кстати сам ACR122 можно переключить в режим эмулятора карты

1
down vote


For getting the ACR122 (or rather the PN532 NFC controller chip inside it) into card emulation mode, you would do about the following:

ReadRegister:

> FF000000 08 D406 6305 630D 6338
< D507 xx yy zz 9000

Update register values:

xx = xx | 0x004; // CIU_TxAuto |= InitialRFOn
yy = yy & 0x0EF; // CIU_ManualRCV &= ~ParityDisable
zz = zz & 0x0F7; // CIU_Status2 &= ~MFCrypto1On

WriteRegister:

> FF000000 11 D408 6302 80 6303 80 6305 xx 630D yy 6338 zz
< D509 9000

SetParameters:

> FF000000 03 D412 30
< D513 9000

TgInitAsTarget

> FF000000 27 D48C 05 0400 123456 20 000000000000000000000000000000000000 00000000000000000000 00 00
< D58D xx ... 9000

Where xx should be equal to 0x08.

Communicate using a sequence of TgGetData and TgSetData commands:

> FF000000 02 D486
< D587 xx <C-APDU> 9000

Where xx is the status code (should be 0x00 for success) and C-APDU is the command sent from the reader.

> FF000000 yy D48E <R-APDU>
< D587 xx 9000

Where yy is 2 + the length of the R-APDU (response) and xx is the status code (should be 0x00 for success).

Аноним 07/12/15 Пнд 07:52:38  197955
https://github.com/grundid/host-card-emulation-sample/releases

вот исходники - пили свое приложение для андроид и вперед. самое страшное уже реализовано
Аноним 07/12/15 Пнд 07:54:13  197956
а вот какие команды посылать ридеру (чтобы его превратить в эмулятор)

22u card-emulation mode send PN532 commands
up vote
0
down vote
favorite


I just read this answer about how to put my ACR122U in card-emulation mode. I do understand the purpose but how do you need to send the commands to the ACR122u.

As far as I know FF000000 means:

FF [Class]
00 [INS]
00 [P1]
00 [P2]

I just can't figure out how I can send the actual PN532 command for example:

FF000000 08 D406 6305 630D 6338
FF000000 11 D408 6302 80 6303 80 6305 xx 630D yy 6338 zz

I have come this far:

TerminalFactory factory = TerminalFactory.getDefault();
List<CardTerminal> terminals;

try {
terminals = factory.terminals().list();

CardTerminal terminal = terminals.get(0);
Card card = terminal.connect("*");
CardChannel channel = card.getBasicChannel();
byte[] command = {???};
CommandAPDU command1 = new CommandAPDU(0xFF,0x00,0x00,0x00, command);
ResponseAPDU response1 = channel.transmit(command1);
System.out.println(bytesToHex(response1.getBytes()));

} catch (CardException e) {
// TODO Auto-generated catch block
e.printStackTrace();
}

I appreciate your help!

Many thanks in advance!! вместо ридера может быть любой чип - подключил его к своему смартфону - вставил в чехол и вперед - намного круче ХАмелеона
Аноним 07/12/15 Пнд 07:56:54  197957
Host-based Card Emulation
Android API Guide https://developer.android.com/guide/topics/connectivity/nfc/hce.html

Android Host-based Card Emulation connected to ACR122U
AID F0010203040506, F0394148148100
Blog http://blog.opendatalab.de/hack/2013/11/07/android-host-card-emulation-with-acr122/
Source Code https://github.com/grundid/host-card-emulation-sample

Virtual PKI Smart Card
AID A0000000010101
Blog http://nelenkov.blogspot.de/2012/10/emulating-pki-smart-card-with-cm91.html
Source Code https://github.com/nelenkov/virtual-pki-card/tree/master/hce-pki

SwipeYours
AID A0000000031010 (Visa)
Blog http://blog.simplytapp.com/2014/01/host-card-emulation-series-swipeyours.html
App Download https://play.google.com/store/apps/details?id=to.noc.android.swipeyours
Source Code https://github.com/dimalinux/SwipeYours
also available as JavaCard Applet https://github.com/SimplyTapp/CardExamples/tree/master/CardApplet-VisaMSD-SwipeYours

TechBooster / C85-Android-4.4-Sample: NdefCard
AID D2760000850101 (NXP Semiconductors, NDEF Tag Application V2.0)
Source Code https://github.com/TechBooster/C85-Android-4.4-Sample/tree/master/chapter08

Google Wallet
AID F0F00777FF5511
App https://play.google.com/store/apps/details?id=com.google.android.apps.walletnfcrel

Tapp
AID A0000000041010 (MasterCard), A0000000031010 (Visa), A0000002771010 (Interac)
App https://play.google.com/store/apps/details?id=com.tapp
SimplyTapp https://www.simplytapp.com/

Mobile Bitcoin Payment Solution
AID F0F00777FF5511
Mensa an Uni Züri akzeptiert Bitcoins http://www.netzwoche.ch/de-CH/News/2014/02/12/Mensa-an-Uni-Zueri-akzeptiert-Bitcoins.aspx?exURL=http://bitcoin.csg.uzh.ch/
Download http://bitcoin.csg.uzh.ch/downloads/ or Google Play https://play.google.com/store/apps/details?id=ch.uzh.csg.mbps.client

LiqPay (Ukraine’s PrivatBank)
AID A0000000041010 (MasterCard), 325041592E5359532E4444463031 (PPSE ‘2PAY.SYS.DDF01’)
App https://play.google.com/store/apps/details?id=ua.privatbank.liqpay
Website http://old.privatbank.ua/en.html

NFC Spy
AID F04E4643535059 (nfcspy xposed mod), F04E66E75C02D8 (androcheck’s xposed mod (xda)), …many many other / all
App https://play.google.com/store/apps/details?id=com.sinpo.nfcspy
Source Code https://code.google.com/p/nfcspy/

Module for NFC Host-Card-Emulation (HCE) Catch-All Routing
AIDs: receive all APDUs packets for ANY AID
Website/Info http://repo.xposed.info/module/at.zweng.xposed.modifyaidrouting
XDA-Forum Thread:
[DEV] Xposed module: KitKat Card-Emulation catch-all AID Routing http://forum.xda-developers.com/showthread.php?t=2573430
Source Code https://github.com/johnzweng/XposedModifyAidRouting

VirtualJavaScriptCard – Host-based Card Emulation with JavaScript
AIDs: A000000151000000, A000000003000000, A0000000031010, A0000000041010, A000000167413000ff, 315041592e5359532e4444463031
Source Code https://github.com/rena2019/VirtualJavaScriptCard

EMVemulator – Android app collects Mag-Stripe data and CVC3 codes from PayPass cards and emulates that informations
AIDs: A0000000041010 (MasterCard), 325041592E5359532E4444463031 (PPSE ‘2PAY.SYS.DDF01’)
Source Code https://github.com/MatusKysel/EMVemulator

NFC-Matric-System-Demo – demo application for the Mobile Matric Card project for the National University of Singapore
AIDs: F0010203040506, F0394148148100
Source Code https://github.com/ryandao/NFC-Matric-System-Demo

CUA redi2PAY
CUA (Credit Union Australia) redi2PAY payment app https://play.google.com/store/apps/details?id=au.com.cuscal.redi2pay.hcelite.cua001
Homepage http://www.cua.com.au/

BBVA Wallet
BBVA launches the first commercial solution for Visa cloud-based mobile payments http://vision.visaeurope.com/article/bbva-launches-the-first-commercial-solution-for-visa-cloud-based-mobile-payments/1cc552c76a9d06e567c113995e4ad784
Google Play Store https://play.google.com/store/apps/details?id=com.bbva.bbvawallet

Announcements
Wirecard erweitert Mobile Wallet Plattform um HCE-Technologie http://www.wirecard.de/newsroom/pressemeldungen/newsdetail/wirecard-erweitert-mobile-wallet-plattform-um-hce-technologie/
Proxama and Cryptomathic: EMV Tokenised Transaction (EMV-TT) http://proxama.com/news/proxama-and-cryptomathic-create-mobile-contactless-payment-solution-leveraging-nfc-host-card-emulation/
Visa to Enable Secure, Cloud-Based Mobile Payments http://pressreleases.visa.com/phoenix.zhtml?c=215693&p=irol-newsarticlePR&ID=1901153
MasterCard to Use Host Card Emulation (HCE) for NFC-Based Mobile Payments http://newsroom.mastercard.com/press-releases/mastercard-to-use-host-card-emulation-hce-for-nfc-based-mobile-payments/
SecureKey briidge.net Connect Authentication Service Supports Google Android HCE http://securekey.com/securekey-briidge-net-connect-authentication-service-supports-google-android-hce/
Banco Sabadell picks Carta for HCE payments trial http://www.nfcworld.com/2014/03/04/328162/banco-sabadell-picks-carta-hce-payments-trial/
* Sberbank, Biggest Bank So Far to Adopt Host Card Emulation, Aims for 3 Million Users http://www.digitaltransactions.net/news/story/Sberbank_-Biggest-Bank-So-Far-to-Adopt-Host-Card-Emulation_-Aims-for-3-Million-Users
милости прошу к нашему Джава - шалашу Аноним 07/12/15 Пнд 07:59:54  197958
http://forum.xda-developers.com/hardware-hacking/nfc
Аноним 07/12/15 Пнд 08:07:36  197959
14494648560310.png (98Кб, 1200x1920)
14494648560321.png (157Кб, 1200x1920)
14494648560352.png (207Кб, 1200x1920)
14494648560393.png (131Кб, 1200x1920)
я знаю ты слаб, анон, алчность погубит тебя
Аноним 07/12/15 Пнд 08:10:49  197960
дрова для андроида старше 3x

http://www.acs.com.hk/download-driver-unified/5102/ACS-EVK-Android-112-A.zip

успехов тебе анон, они тебе понадобятся.
Аноним 07/12/15 Пнд 08:12:49  197961
теперь ты можешь написать для андроид любую прогу - которая была написана для винды для копирования \ эмудяции карт, использя либфаки и либфоки

ACS Smart Card Android Library
Advanced Card Systems Ltd.



Introduction
------------

This library provides classes and interfaces for communicating with ACS smart
card readers.

To install the library to your development environment, see the section
"Installation".



Release Notes
-------------

Version: 1.1.2
Release Date: 30/6/2014

Supported Readers

VID PID Reader
---- ---- ---------------------------
072F B301 ACR32U-A1
072F 8300 ACR33U-A1
072F 8302 ACR33U-A2
072F 8307 ACR33U-A3
072F 8301 ACR33U
072F 9000 ACR38U
072F 90CF ACR38U-SAM
072F 90CC ACR38U-CCID/ACR100-CCID
072F 90D8 ACR3801
072F B100 ACR39U
072F B101 ACR39K
072F B102 ACR39T
072F B103 ACR39F
072F B104 ACR39U-SAM
072F B000 ACR3901U
072F 90D2 ACR83U-A1
072F 2011 ACR88U
072F 8900 ACR89U-A1
072F 8901 ACR89U-A2
072F 8902 ACR89U-A3
072F 1205 ACR100I
072F 1204 ACR101
072F 1206 ACR102
072F 2200 ACR122U/ACR122U-SAM/ACR122T
072F 2214 ACR1222U-C1
072F 1280 ACR1222U-C3
072F 2207 ACR1222U-C6
072F 222B ACR1222U-C8
072F 2206 ACR1222L-D1
072F 2225 ACR1222L
072F 222E ACR123U-A1
072F 2237 ACR123U
072F 2231 ACM123S1-Z1
072F 2203 ACR125
072F 221A ACR1251U-A1
072F 2229 ACR1251U-A2
072F 2218 ACR1251U-C (SAM)
072F 221B ACR1251U-C
072F 2232 ACR1251UK
072F 2242 ACR1251U-C1
072F 223B ACR1252U-A1
072F 223E ACR1252U-A2
072F 2244 ACR1252U-A1 (PICC)
072F 2239 ACR1256U
072F 2211 ACR1261U-C1
072F 2100 ACR128U
072F 2224 ACR1281U-C1
072F 220F ACR1281U-C2 (qPBOC)
072F 2223 ACR1281U (qPBOC)
072F 2208 ACR1281U-C3 (qPBOC)
072F 0901 ACR1281U-C4 (BSI)
072F 220A ACR1281U-C5 (BSI)
072F 2215 ACR1281U-C6
072F 2220 ACR1281U-C7
072F 2233 ACR1281U-K (PICC)
072F 2234 ACR1281U-K (PICC + ICC)
072F 2235 ACR1281U-K (PICC + ICC + SAM)
072F 2236 ACR1281U-K9 (PICC + ICC + 4SAM)
072F 2213 ACR1283L-D1
072F 222C ACR1283L-D2
072F 8201 APG8201-A1
072F 9006 CryptoMate
072F 90DB CryptoMate64
072F B200 CryptoMate T1
072F B106 CryptoMate T2

System Requirements

- Android 3.1 (Honeycomb) or above.

Development Environment

- ADT r22.6.2 or above.
- ADT Bundle is recommended. See Android Developers [1] for more information.

[1] http://developer.android.com/



Installation
------------

1. To try the demo project, select Import from File menu on Eclipse. Choose
"ReaderTest" to import to your workspace.

2. You can also run the demo project without Eclipse installed. Copy
"ReaderTest.apk" to your Android device. Launch the installation by clicking
the file icon on any File Explorer application.

3. To use the class library to your project, copy "acssmc-x.y.z.jar" to the
"libs" folder of your project.



History
-------

Library

v1.1.2 (30/6/2014)
1. Fix a bug that the card state of SAM slot is changed to absent if power down
action is applied.
2. Add the following readers support:
ACR32U-A1
ACR38U
ACR38U-SAM
ACR3901U
ACR1222L
ACR123U-A1
ACR123U
ACM123S1-Z1
ACR1251U-C (SAM)
ACR1251U-C
ACR1251UK
ACR1251U-C1
ACR1252U-A1
ACR1252U-A2
ACR1252U-A1 (PICC)
ACR1256U
ACR1261U-C1
ACR1281U-K (PICC)
ACR1281U-K (PICC + ICC)
ACR1281U-K (PICC + ICC + SAM)
ACR1281U-K9 (PICC + ICC + 4SAM)
CryptoMate
CryptoMate T1
CryptoMate T2
3. Do not fall through to cold reset when doing the warm reset.
4. Change the delay of cold reset to 10 ms.
5. Set the parameters if the card state is specific in power() method of Reader
class.
6. Retry the warm reset if it failed.
7. Handle the time extension request from reader.
8. Exit if the default PTS values is tried in setProtocol() method of Reader
class.
9. Update the target to Android 4.4.

v1.1.1 (12/7/2012)
1. Add the following readers support:
ACR39U
ACR39K
ACR39T
ACR39F
ACR39U-SAM
ACR88U
ACR89U-A1
ACR89U-A2
ACR89U-A3
ACR125
ACR1251U-A1
ACR1251U-A2
ACR1281U-C2 (qPBOC)
ACR1281U (qPBOC)
ACR1281U-C3 (qPBOC)
ACR1281U-C4 (BSI)
ACR1281U-C5 (BSI)
ACR1281U-C6
ACR1281U-C7
ACR1283L-D1
ACR1283L-D2
CryptoMate64

v1.1.0 (18/5/2012)
1. Add the following readers support:
ACR83U-A1
APG8201-A1
2. Add utility classes Features, PinVerify, PinModify, PinProperties,
TlvProperties and ReadKeyOption to support PC/SC 2.0 Part 10 and
ACR83/APG8201 specific controls.
3. Handle PC/SC 2.0 Part 10 and ACR83/APG8201 specific controls in
Reader.control().

v1.0.0 (30/12/2011)
1. New Release



Demo

v1.1.1 (7/11/2013)
1. Fix a bug that command and response will be overwritten if multiple commands
are sent in TransmitTask.
2. Update the target to Android 4.4.

v1.1.0 (18/5/2012)
1. Update the layout to handle PC/SC 2.0 Part 10 and ACR83/APG8201 specific
controls.
2. Log the control code.

v1.0.0 (30/12/2011)
1. New Release



File Contents
-------------

API Documentation: SmartCard\doc
Sample Application: ReaderTest
Android Package: ReaderTest.apk
Class Library: ReaderTest\libs\acssmc-1.1.2.jar



Support
-------

In case of problem, please contact ACS through:

Web Site: http://www.acs.com.hk/
E-mail: info@acs.com.hk
Tel: +852 2796 7873
Fax: +852 2796 1286



-------------------------------------------------------------------------------
Copyright (C) 2011-2014 Advanced Card Systems Ltd. All Rights Reserved.

No part of this reference manual may be reproduced or transmitted in any from
without the expressed, written permission of ACS.

Due to rapid change in technology, some of specifications mentioned in this
publication are subject to change without notice. Information furnished is
believed to be accurate and reliable. ACS assumes no responsibility for any
errors or omissions, which may appear in this document.

Android is a trademark of Google Inc.
Аноним 07/12/15 Пнд 08:24:01  197962
14494658417680.png (92Кб, 474x318)
https://regnerischernachmittag.wordpress.com/2015/11/19/boon-android-pay-ohne-google-ohne-nfc-sim-aber-mit-hce/

теперь ты знаешь все, анон - будущее наступило
алчному анону Аноним 07/12/15 Пнд 08:27:09  197963
14494660296780.png (112Кб, 480x800)
14494660296801.png (17Кб, 836x587)
14494660296802.png (91Кб, 480x800)
Links und Info

ST M24SR64-Y Datenblatt http://www.st.com/web/en/resource/technical/document/datasheet/DM00067892.pdf
Evalboard M24SR-DISCOVERY 32EUR http://www.exp-tech.de/Shields/Wireless/RFID/M24SR-DISCOVERY-Dynamic-NFC-RFID-tag.html
Google Play – ST M24SR Demo App https://play.google.com/store/apps/details?id=com.nfc.m24srdemo
ST M24SR Demo App – Source Code http://www.st.com/web/catalog/tools/FM147/SC1871/PF260169
Mouser: STMicroelectronics M24SR Dynamic NFC/RFID Tag ICs http://www.mouser.com/new/stmicroelectronics/stm-m24sr-nfc-rfid/?cm_mmc=PressRelease-PR-_-STMicro-_-M24SR_RFIDNFC-_-2014-04-02
NXP NTAG I2C (NT3H1101/NT3H1201) http://www.nxp.com/documents/short_data_sheet/NT3H1101_1201_SDS.pdf
Аноним 07/12/15 Пнд 08:28:53  197964
https://www.youtube.com/watch?v=Z-9HtyhoxT8
эмуляция Мифаре на Андроиде через Яваскрипт Аноним 07/12/15 Пнд 08:31:12  197965
https://regnerischernachmittag.wordpress.com/2014/04/13/android-hcehost-card-emulation-javascript-app-alias-virtual-javascript-smartcard/
Аноним 07/12/15 Пнд 08:33:40  197966
официальные исходники для уже готового проекта для сборки приложения прямо от гугл для эмуляции карт. только бери и эмулируй

http://developer.android.com/samples/CardEmulation/project.html
Протокодер - песочника для юного андроид-хакера Аноним 07/12/15 Пнд 08:35:35  197967
http://protocoder.org/

Сборка приложений онлайн для своего гавносмартфона или пидорьки
Аноним 07/12/15 Пнд 08:40:43  197968
проекты ридера и эмулятора для Nexus 5 \ Nexus 7 2013

https://github.com/TechBooster/C85-Android-4.4-Sample/tree/master/chapter08
Аноним 07/12/15 Пнд 08:48:03  197969
забирай, пока есть

https://github.com/mobilesec/swr50-android-external_libnfc-nci
https://github.com/mobilesec/swr50-android-packages_apps_nfcwatch1

MIFARE ULTRALIGHT NFC TAG EMULATOR Аноним 07/12/15 Пнд 08:51:00  197970
14494674601190.png (53Кб, 634x394)
либо купи отдельно эмулятор и отъебись

http://emutag.com/

Аноним 07/12/15 Пнд 08:54:24  197971
https://play.google.com/store/apps/details?id=com.samsung.sprc.fileselector

подключаешь к любому андроиду и вперед - юххуууу

платка стоит 49,99 $ + доставка
Аноним 07/12/15 Пнд 08:55:51  197972
автор - кстати русский - Alexey Sokolov
SUPPORTED TAG TYPES:
- MIFARE Ultralight (MF0ICU1)
- MIFARE Ultralight C (MF0ICU2)
- MIFARE Ultralight EV1 (MF0UL11)
- MIFARE Ultralight EV1 (MF0UL21)
- MIFARE Ultralight emulators

SUPPORTED FEATURES:
- Reading and writing of the entire tag is done in one-shot
- Efficient writing of different pages only
- Saving and loading content from TXT files anywhere in the file structure where the OS has permissions
- On standard tags, reading and writing is only limited by tag security restrictions (see tag datasheets)
- On emulators, if security restrictions allow, the following features are additionally supported:
- Writing UID in pages 0, 1, 2
- Writing manufacturer reserved byte 1 in page 2
- Resetting OTP and lock bits
- Writing one-way counters
- Reading 3DES key fields
- Reading and writing tags with manufacturer IDs (UID0) other than 0x04
- Reading and writing tags with non-standard number of pages up to 256

LIMITATIONS OF THE INITIAL VERSION (planned as TODO list):
- No auto-correction of UID checksum bytes
- may result in a bricked emulator (failure to pass the next anticollision procedure) if no auto-correct is implemented on emulator side
- Saved TXT files have UNIX newline characters 0x0A, because Android is UNIX-based
- Windows still has applications to work with such files: Wordpad, Notepad++, etc.
- Tags compliant to ISO 14443-A and MIFARE command set, but with non-standard ATQA and SAK values, are not supported
- Every other (security) feature or command other than READ and WRITE is not supported
Аноним 07/12/15 Пнд 08:57:26  197973
кстати сайт http://emutag.com/ принадлежит русскому разработчику Соколову

он паяет платки по цене 12 баксов - а продает по 50, не включая цену доставки.
андроид приложения Аноним 07/12/15 Пнд 09:20:47  197976
14494692471310.png (102Кб, 506x900)
14494692471321.png (73Кб, 506x900)
14494692471342.png (61Кб, 506x900)
если у тебя NXP чип есть внутри смартфона или планшета

https://play.google.com/store/apps/details?id=com.samsung.sprc.fileselector

ставишь эту прогу, выбираешь файл с образом и все. вот как у меня на нексусе 7 2012 выглядит это все.

либо покупаешь плату за 50 баксов у этого русского хакера и подключаешь к любому гавносмартфону, лишь бы андроид 4,4 там стоял.
Аноним 07/12/15 Пнд 09:25:00  197977
14494695005090.png (145Кб, 506x900)
14494695005111.png (61Кб, 506x900)
14494695005122.png (137Кб, 506x900)
14494695005153.png (121Кб, 506x900)
либо ставишь ахреневшую прогу для вообще конкретного редактирования меток

https://play.google.com/store/apps/details?id=tw.com.method.rfidtool


Аноним 07/12/15 Пнд 09:39:21  197978
так же есть куча софта - который непрерывно спамит всем вокруг через NFC и эмулирует метку

https://play.google.com/store/apps/details?id=com.tomer.nfcrelay
Аноним 07/12/15 Пнд 09:40:59  197979
быдлоспуффер

https://play.google.com/store/apps/details?id=com.sinpo.nfcspy
Аноним 07/12/15 Пнд 09:42:03  197981
а когда станешь взрослым - начнешь атаковать плотно

http://www.bishopfox.com/resources/tools/rfid-hacking/attack-tools/
работа в сфере Аноним 07/12/15 Пнд 09:44:23  197982
https://www.freelancer.com.au/job-search/simple-android-nfc-app-mifare/2/

от 100 баксов до 5000 за прогу
PN532 and Nexus 4 Аноним 07/12/15 Пнд 14:17:33  198022
https://www.youtube.com/watch?v=NImyfcO3Z5M
Аноним 07/12/15 Пнд 14:31:03  198024
>>198022

кто будет превращать свой PN532 в эмулятор - переключите перемычки OFF для UART - выберите любой из других двух режимов работы. но только не UART
ACR 122T возвращается по 70$ в микроразмере Аноним 07/12/15 Пнд 14:39:57  198029
14494883978780.jpg (139Кб, 1000x1000)
Аноним 07/12/15 Пнд 14:40:37  198030
14494884376900.png (65Кб, 960x720)
125 Килогерцовый ридер\писатель за 15 баксов
125 Khz писатель Аноним 07/12/15 Пнд 14:54:49  198031
14494892895740.jpg (84Кб, 800x800)
14494892895751.jpg (106Кб, 800x800)
14494892895772.jpg (105Кб, 800x800)
14494892895783.jpg (75Кб, 800x400)
http://ru.aliexpress.com/item/MINI-USB-125khz-rfid-reader-writer-id-em-Card-kaartlezer-copier-duplicater-Writer-programmer-burner-t5577/32449460984.html
Софтинка для копирования 125 Khz карт Аноним 07/12/15 Пнд 15:04:21  198033
https://www.sendspace.com/file/tzelo3
Аноним 07/12/15 Пнд 15:31:20  198041
>>194641
>Баланс проверяется на сервере.
Хуй ты угодал, дружок.
Аноним 07/12/15 Пнд 16:01:06  198044
Мегагерцевые метки только начали цвести и пахнуть - скоро вся почта будет обклеена дешевыми меткам. они будут везде, они будут дешевые и защита будет только упрощаться. ибо чем больше будет метом - тем хуже будет за ними контроль

иду на почту за посылкой, как приду солью весь софт, который у меня собрался от китайских друзей за год
Аноним 07/12/15 Пнд 16:02:01  198045
тема сейчас пиздец как актуально - везде требуются специалисты в области RFID

Самое основное для начинающего Аноним 07/12/15 Пнд 18:29:47  198083
14495021875150.png (96Кб, 600x244)
14495021875171.jpg (6Кб, 248x184)
125 Khz
13.56 Mhz

Самое основное для начинающего:

- исходники
- драйвера
- программы

https://cloud.mail.ru/public/GH8A/SroRAW9EP
Аноним 07/12/15 Пнд 19:34:03  198096
>>198083
Много троянов напихал?
Аноним 07/12/15 Пнд 20:06:30  198103
14495079903870.png (13Кб, 895x492)
>>198096

отпиши в суппорт касперскому и спроси, архив без пароля
Аноним 07/12/15 Пнд 22:38:07  198138
Много баянов собраных в одном месте это тоже хорошо. Спасибо.
Аноним 07/12/15 Пнд 23:35:15  198150
>>198138

мальчик какой-то просил пару дней назад что-то. пусть сидит и выбирает.
Аноним 07/12/15 Пнд 23:44:14  198153
кому не лень - соберите по теме PDF и залейте на майл.ру облако. у меня литература вся разбросанна по винтам и пока руки не дошли сортировать книги.
PN532 Windows из Коробоки Аноним 08/12/15 Втр 00:03:37  198160
14495222178210.png (39Кб, 1087x658)
С наступающим новым годом!

Через UART к Звездам без установки QT\cygwin\т.д.

https://www.sendspace.com/file/02vctv

Запускаешь exe и подключаешься к своей платке

проверено на Windows 10 (пустая ОС после переустановки сейчас)
Аноним 08/12/15 Втр 00:15:31  198163
есть тема:

1) подключаешь любой модуль PN532 к смартфону через эмулятор сети (есть проги в маркете) - сеть имеет VPN - передаешь данные через OTG+UART+PN532 по сети.
2) другой человек принимает через VPN по интернету данные с твоего модуля - обрабатывает их на мощном ПК и возвращает через VPN на модуль другому человеку или в видео файла в папку на смартфон (например), дальше уже включая фантазию:

- режим эмулятора с учетом новых полученных данных
- т.д. и т.п.

схему предложили на одном французском форуме. я ее просто адаптировал и перевел. это я к тому - что тема Мифаре жива и развивается.

Короче, тема перекачевала на мобильную устройства. Очень много проектов на гитхабе сейчас по эмуляции карт внешними NFC устройствами - да еще и с блютуз переходниками

Аноним 08/12/15 Втр 00:34:32  198165
>>198153
Я вообще недолюбливаю этот тред как и осмоком тред, но осмоком тред из-за тотальной шизофазии и просто огромного количества полного бреда из-за ололо вышлите на мыло, ну и оба треда за кидание говен в любого кто покажет себя ньюфагом но раз уж ты выложив всякие проги по теме, я кину всякие пдф по теме.
>>198160
Может лучше гит? https://github.com/JiapengLi/GNFC
p.s.
>https://www.sendspace.com/file/02vctv
>13.80MB
>гитхаб
>17.6МИ
Kek

Есть повторы, но разбирать мне лень.
http://www.fileshare.ro/e3171906971
Аноним 08/12/15 Втр 12:50:10  198230
А какие размеры таблиц замен использует метрополитен для генерации хэш ?
Аноним 08/12/15 Втр 19:10:32  198288
>>198165
>>>>>Может лучше гит?

нет не лучше:
1) 99% даже не найдут там как качать. то что им надо.
2) раз ы используешь термин шизофазия - то ты обитель яплакал, двачев, пикабу - примерно от 8 до 23 лет. раз у тебя не хватает мозга определяться с терминами - то твое мнение вместе с твоим очком уходим в зрительный зал

п.с. сходи поплачье своей училки по физики и готовься к ЕГЭ - а теперь марш под шконку.
Аноним 08/12/15 Втр 19:16:27  198290
>>>>>>Есть повторы, но разбирать мне лень.

ты залил всего 20 книг примерно (+повторы) примерно 7 книг

поссать тебе на плеш под шконку? такое выражение ты понимаешь лучше?
Аноним 08/12/15 Втр 21:55:22  198339
>>198288
>шизофазия - то ты обитель яплакал, двачев, пикабу
Угадай где ты находишься сейчас, лол. Кстати, по себе о других не суди.
Не отписывал в тот тред, да и не буду. Посмотрю со стороны.
>>198290
>ты залил всего 20 книг примерно (+повторы) примерно 7 книг
А ты сколько залил?
Аноним 08/12/15 Втр 22:03:12  198341
>>198339

ты сравниваешь 20 книг (7 дублкатов) с 450 гигов проектов исходников (с 2 дубликатами) и готовым софтом, причем уникальным + SDK?

тебя пальцем делали - сходи уточни у своих однополых родителей

я нахожусь на работе - за меня пишет скрипт кросспостинга на несколько сайтов сразу

Аноним 08/12/15 Втр 22:04:14  198344
>>198339

обиделся на дваче? порви свой диплом вбивания каптчи и начни новую жизнь.
Аноним 08/12/15 Втр 22:08:43  198345
14496017233580.png (33Кб, 500x368)
>>198341
Я пожалуй не буду продолжать это и оставлю тут эту картинку. Пусть другие тоже почитают наш диалог.
Аноним 10/12/15 Чтв 04:14:15  198564
>>198345

пыш-пыш.....на связь....пыш-пыш.....потише плачь под шконкой
Аноним 15/12/15 Втр 23:46:00  199425
Парни, отпишитесь кто-нибудь по поводу расчёта хэша на подземку, или как это можно обойти, то что там гост - это понятное дело =)

а то с Нового Года отменяют почти все бумажные карты, которые можно было записать на пластик и уже не прокатит данный способ
BladeRunner 16/12/15 Срд 01:19:12  199431
Никто не может поделиться ключом РЖД на мыло?
Дубликат магнитной карты Саша 16/12/15 Срд 01:28:37  199432
Ребята подскажите нужно сделать дубликат магнитной карты. Без полосы. Карта дисконтная из кафе 1 на семью не очень удобно. Кто может помочь?
Аноним 16/12/15 Срд 02:35:47  199441
Ванговал я тут что проезд повысят... http://www.forbes.ru/news/308449-tseny-na-proezd-v-moskovskom-metro-vyrastut-na-69-s-1-yanvarya
впрочем, ниего удивительного
Аноним 16/12/15 Срд 03:14:18  199443
>>197978
хмм, а как mfcuk, mfoc, libnfc его могут задетектить? А то скачал nfc relay и связь установил через Telnet. Может быть ридер мне не нужен будет, так как под рукой андроид с NFC, сам может стать ридером.
Аноним 16/12/15 Срд 15:50:02  199499
14502702023110.jpg (3Кб, 180x90)
>>111817 (OP)

Na Ukraine c 01/01/2016 vvodya ID karti Mifare vmesto pasportov

Srochno zakupaytes karta s 0 sektorom

Nastupauut ahuennie vremena

Аноним 16/12/15 Срд 16:01:43  199502
>>199499
Ssylka no horoshego prodavtsa na Ali?
Аноним 16/12/15 Срд 16:28:43  199506
>>199502

vecerom skinu ! i s mobili siju.

ya uje poluchil 10 kart na probu c Zero Block

Narod - zakupaites smartfonami s chimami NXP - smojete pryamo na ulitze perepisivat karti

U menya Nexus 4 - read\write all Mifare Cards ant not Only!!!
Аноним 16/12/15 Срд 16:33:02  199507
>>199502

esli kupit Printable Zero Block Writable Mifare Cards

po 1$ i prodat uje kak ksivu za 100$ - profit proso ajuenni - mojno i po 500$ prodavat

Nado prikupit eshe Portable Printer

Tolko ne prodavaite chexerz Privat - tolko cherez Bitcoini i po Pochte otpravlyate Obichin Pismim - voobshe s drugogo Goroda

!!! Mne uje obratilis ludi s takoi Prozboi - spros butet cherez paru mesyacev Beshenii!!!

Kari tochno Mifare - no kakie ya poka ne znau

Аноним 16/12/15 Срд 16:36:49  199508
V Ukraine nastupaut 90-ie - mojno budet s takoi ksivoi vodit mashinu, brat krediti i t.d. - edinaya karta!!!

Koroche barygi budut plotno ceni sbivat i stuchat v SBU - budet daje konkurencia

Poetomu - ne svetites voobshe s etim - i nikomu iz realnih znakomih ne govorite ob etom !!!
Аноним 16/12/15 Срд 16:45:42  199510
samoe ahuennoe - chto etoy kartoi mojno budet oplachivat mikroplateji
Аноним 16/12/15 Срд 16:48:28  199512
na samoi karte budet dubli aktualnoi infi - dlya sluchaev identifikacii grajdan v udalennoy mestnosti

buten sohraneno takje cherno-beloy izobrajenie rospisi + biometria. Skoree vsego budut Mifare Ultralight
Аноним 16/12/15 Срд 16:51:16  199514
https://pk-ukraina.gov.ua/en/home/33-news/142-news-en-15

Аноним 16/12/15 Срд 16:54:27  199516
14502740670610.jpg (64Кб, 1024x650)
14502740670621.jpg (75Кб, 1024x729)
Аноним 16/12/15 Срд 16:55:24  199517
14502741246720.jpg (163Кб, 1024x1020)
tolko zagran budet bumajnii!!!
Аноним 16/12/15 Срд 16:56:29  199518
"Мультипаспорт": с 2016 года в Украине ID-карты сменят паспорта

http://obozrevatel.com/society/05426-multipasport-s-2016-goda-pasporta-v-ukraine-zamenyat-id-kartyi.htm
Аноним 16/12/15 Срд 16:57:13  199519
14502742339330.jpg (3Кб, 180x90)
"С 1 января 2016 года мы вводим новые ID-карты. Поэтому для этого мы планируем создать национальную систему идентификации. Цель - это построение новой системы идентификации, обеспечения национальной безопасности. Карты будут выдавать с 14 лет", - сказал он.
Аноним 16/12/15 Срд 16:59:26  199520
>>199517
> отдельный паспорт для выезда за границу
И это це Европа?
Аноним 16/12/15 Срд 17:17:35  199521
>>199520

1984
Аноним 16/12/15 Срд 20:47:54  199536
Анон, подскажи в каком формате на Тройку в 4 сектор записать ТАТ на 30 или 60 поездок?
Знаю, что 420FC на 2 поездки, а 420FD на 5, хотелось бы побольше.
Аноним 16/12/15 Срд 20:52:52  199538
>>199536
Ну пробуй 420FE, 420FF, 42100, чо ты не как хакер?
Аноним 17/12/15 Чтв 15:58:31  199674
>>199536
Выкладывалось тут уже... Формат у всех ТАТ одинаковый - 6
420FB - 1 поездка БСК.
420FС - 2 поездки БСК.
420FD - 5 поездок БСК.
420FF - 20 поездок БСК.
42100 - 60 поездок БСК.
42101 - 11 поездок БСК.
42102 - Безлимит 30 дней.
42103 - Безлимит 90 дней.
42104 - Безлимит 365 дней.
42105 - Безлимит 30 дней. Зона Б.
42106 - Безлимит 90 дней. Зона Б.
42107 - Безлимит 365 дней.Зона Б.
42108 - 40 поездок БСК.
Аноним 24/12/15 Чтв 10:04:16  200650
Бамп годной теме
Аноним 25/12/15 Птн 03:35:08  200849
всем привет. вмешаюсь в тред.

поступила инициатива запретить обычным физическим лицам в почтовых отправлениях опен хардваре для работы с бесконтактными метками, а так же брендовые изделия.

то есть, чтобы заказать АКР в РФ в скором времени надо:

быть юриком
быть ип
быть студентом и иметь заказ от кафедры
быть научным сотрудником
быть сотрудником госючгреждения

все вашие ардуино поделки теперь сможете купить у офф.рителейров, а по почте скорее всего нет.

Ппоэтому делайте заказы на али сейчас, потом придется выкручиваться. чтобы получить любую хуету адафруит и их клонов по почте сразу, минуя, таможню

Аноним 25/12/15 Птн 03:38:36  200850
так же взяты на контроль таможенными ограннами в почтовых отправлениях физическим лицам:

- бесконтактные карты в колличестве больше 2 штук
- бесконтактные метки в колличестве больше 2 штук
- устройства, эмулирующие бесконтактные карты.

а за токены (которые и так запрещены) - теперь увеличен штраф, а так же за любые другие портативные средства, представляющие криптозащиту.

винты с криптоконтейнером вообще будут запрещены к ввозу физическим лицам.
Аноним 25/12/15 Птн 12:35:22  200887
>>200849
>>200850
>инициатива запретить обычным физическим лицам в почтовых отправлениях опен хардваре для работы с бесконтактными метками
Пруфы? Хоть какието. Ничего не нашел в гугле.Учитывая что твой пост про сорм правда и пруфы на это есть, думаю и это тоже правда, но хотелось бы источников.
Аноним 25/12/15 Птн 12:39:59  200889
>>200850
>>200849
>>200848
Пруфы? Учитывая что твоя новость про сорм правда к котороый пруфы есть, думаю это тоже правада, но хотелось бы источник.
>так же взяты на контроль таможенными ограннами в почтовых отправлениях физическим лицам
>бесконтактные карты в колличестве больше 2 штук
>бесконтактные метки в колличестве больше 2 штук
Бредовато, ведь даже элементарные палатки копирования ключй их закупают. Учитывая специфику властей тоже верится.
Аноним 25/12/15 Птн 15:44:38  200908
бамп
Аноним 25/12/15 Птн 22:11:19  200972
>>200889

тебе по-дружбе намекнули, а ты орать начал. может мне еще ксиву запостить.

добро пожаловать в тред осмоком - прочти его весь - там кроме троллинга - есть предупреждения, которые аноны и читают. из 3 инициатив. опубликованных мной за сентябрь - декабрь 2015 в осмотреде - вступили в слиу все 3.

п.с. скажи спасибо, вообще за инфу.
Аноним 25/12/15 Птн 22:14:42  200973
есть много нормативных актов для разных служб пограничного контроля, но все только в виде инициатив, причем другие ведомства их утверждают, от самих контролирующих огранов ничего не зависит, в особенно от почты рф.

2016 год будет очень трудным для радиолюбителей.
Аноним 25/12/15 Птн 22:21:25  200974
>>>>>палатки копирования ключй

ты в глаза долбишься? читай что тебе пишут.

если у палатки есть ИП и этот ИП оформляет заказ заранее оповестив таможенные органы как любой юрик и оформляет таможеннкую декларацию заблаговременно самостоятельно или через таможенного брокера - проблемм в заказе 1000 единиц бесконтактных меток нет.

ду ю андесрент май рашн?

п.с. но такой ИП с 2016 года должен получить лицензию для оказания подобных услуг в соотвествующих органах.
Аноним 25/12/15 Птн 22:25:57  200975
го к любому таможенному брокеру у себя в городе. плати за консультацию и тебе все покажут. расскажут и объяснят на пальцах.

а те кто покупал токены нелегального - поменьше об этом вообще пиздите кому-то.

с нового года за нелегальный оборот токенов будет поднята мера наказания - до пиздатого штрафа. а не детского как сейчас.
Аноним 26/12/15 Суб 11:59:09  201020
>>200975

Ты тут столько постишь, но ни одной ссылки или номера рампоряжений не выложил. Только предлагаешь идти платить левому хую.
Аноним 26/12/15 Суб 12:50:57  201023
>>200849
>хуету адафруит
Хуета адафруит никак не готовое устройство, ни usb нет ни корпуса, одни пины. Она не будет работать сама по себе.
Аноним 27/12/15 Вск 16:38:19  201192
>>200972
Мне что, в ладоши похлопать или в обморок грохнуться? Тому и рашка разваливается, что остались одни кукаретики, не могущие даже шлицевой болт выкрутить.
Аноним 30/12/15 Срд 08:38:13  201576
>>201192

я не фашисты: даю тебе право выбрать самому, например можешь умыться от моей мочи.
Аноним 30/12/15 Срд 08:39:31  201577
>>201023

я к слову намекнул - на всякие убертузы, ниндзя-звездочки-лан и прочее.

ты прекрасно понял, какое оборудование Open Hardware я имел ввиду.
Аноним 31/12/15 Чтв 03:48:05  201711
Через NFC возможно передавать большие объемы данных? Ну хотя бы пару килобайт?
Есть активные передатчики, которые эмулируют карты. Можно ли к ним присоединить flash-память и читать ее например подавая разные команды? А если пассивно? Какой мощности антенна излучающая должна быть чтобы его считать?
Аноним 31/12/15 Чтв 12:07:04  201725
>>201711
Напиши свой интерпретатор вроде так называется и считывай ину с меток. Несколько килобайт там есть.
Аноним 31/12/15 Чтв 12:07:28  201726
>>201725
*инфу
Аноним 31/12/15 Чтв 12:32:14  201729
>>201725
Нет, мне скорей нужно писать на метку с одного источника, может даже проводным способом, а считывать - через NFC.
Аноним 02/01/16 Суб 02:27:11  201869
>>201729
Есть всякие P2P, можно любые данные передавать любого объема.
Аноним 08/01/16 Птн 18:36:18  203493
Кто как в метро теперь ездит ? 5 поездок отменили)
Аноним 08/01/16 Птн 21:38:53  203555
>>201729

если ты не дебил (но ты дебил) - то купил бы еще пол-года назад BLE на плоской батарейке и микросчитыватель NX и прикрепил на жевачке такой считытель+передатчик-сенсор куда тебе надо

Аноним 08/01/16 Птн 21:40:58  203556
>>201711

http://ru.aliexpress.com/item/Dual-BLE-4-0-Module-Dual-Standby-SPP-LE-Serial-HM-13-Experience-Board/2021883256.html

догадаешь без подсказки какой микро модуль NFC NX я имел в виду?
Аноним 14/01/16 Чтв 00:48:48  204510
Как писать смартфоном с нфс в 0 сектор белых карт ? Как юид поменять ?
Аноним 18/01/16 Пнд 22:21:16  205714
>>204510

иметь в смартфоне определенный чип NFC от NXP
установить сотф для андроид в виде APK файла
попросить маму это сделать или папу, ибо ты мудило, даже не состояние прочитать весь тред.

Аноним 18/01/16 Пнд 23:29:48  205734
>>205714
> ты мудило, даже не состояние прочитать весь тред.
Справедливости ради замечу, что тред очень длинный и прочитать его целиком терпения хватит не у многих. Но пользоваться поиском по треду никто не запрещал.
Аноним 20/01/16 Срд 10:15:38  206008
>>111817 (OP)
https://www.kickstarter.com/projects/1980078555/chameleonmini-a-versatile-nfc-card-emulator-and-mo

только что получил письмо от разработчика на КикСтартер.

новинка, теперь такая маленькая, что легко может спрятаться в портмоне. только что сделал заказ.
Аноним 20/01/16 Срд 18:20:44  206059
>>205714
Сам мудак.
Аноним 20/01/16 Срд 18:21:05  206060
Ребята, тат банят в автобусах.
Аноним 20/01/16 Срд 21:48:21  206144
>>206060
Подтверждаю + они слегка поменяли алгоритм, по крайней мере на ТАТ
Аноним 20/01/16 Срд 21:57:59  206150
>>206144
А никак ли не повлияло вот это https://geektimes.ru/post/269458/ ? Возможно они передают данные онлайн без смс.
Аноним 22/01/16 Птн 03:23:33  206440
>>206144
Расскажи поподробнее, что там произошло и как теперь не палить тат ?
Аноним 22/01/16 Птн 13:51:00  206639
Ребята, что там нового про тат стало известно. Может кто подскажет как избегать бана ?
Аноним 22/01/16 Птн 19:06:32  206695
Том Француз, где ты тут ? Напиши.
Аноним 22/01/16 Птн 23:44:10  206804
>>206639
ТАТ работает нормально если всё грамотно сделать, банят халявщиков, пора уже навести порядок за 6 лет бездействия.
Аноним 23/01/16 Суб 09:50:25  206853
>>206804

раки уже заебали, их слезы такие сладкие. хорошо. что публично никто уже не сливает *
ТАТ Аноним 23/01/16 Суб 12:42:58  206868
Аноны, Хелп!!
5 лет уже по ТАТ бесплатно катаюсь.
Отпишите как сейчас там ездить на фейкмыльце
biletTAT@yandex.ru
Аноним 23/01/16 Суб 15:21:12  206879
>>206868
Соси хуй.
Аноним 23/01/16 Суб 18:45:23  206907
>>111817 (OP)
Есть ли у современных смартфонов на порту трансиверы 433/868/915 мгц? Если нет, то можно ли их как то припаять?
Аноним 24/01/16 Вск 02:03:22  207006
>>206907
Есть парочка, вроде runbo x и только на 433 и около но не 868 915 или как-то так называется. Припаять к мобилке ты тут можешь разве что hackrf с такими характеристиками.
Аноним 24/01/16 Вск 12:26:38  207053
>>207006

зачем паять7

- NetHunter прошиваешь на любой Nexus
- OTG
- HackRF
Аноним 24/01/16 Вск 13:55:28  207069
>>207053
>зачем паять7
Это была такая тонкая шютка что ты не понял. И нетхантер для этого не нужен, есть отдельное приложение.
Аноним 24/01/16 Вск 15:42:30  207109
>>207069

это был трипл-сарказм, чтоб посмотреть как вы дауны мозгами шевелите
Аноним 24/01/16 Вск 16:35:11  207122
>>207109
Можешь не оправдываться, уже поздно.
Аноним 24/01/16 Вск 19:16:00  207144
Тред говно, школота одна с пропитыми мозгами.
Аноним 24/01/16 Вск 19:20:19  207147
>>207144
Так про весь этот сайт можно сказать.
Аноним 25/01/16 Пнд 12:45:34  207324
ТАТ по юид теперь блочат на 3 день!
Аноним 25/01/16 Пнд 14:36:49  207333
В моей мухосрани ввели rfid проездные, на просвет видна надпись micron. Какого дешёвого китайского говна накупить чтобы можно было читать-записывать такие карты? Алсо, телефона с nfc нет.
Аноним 27/01/16 Срд 20:20:30  207887
HID iClass - ввели такие карты на проходной завода. Существует ли какая нибудь глушилка - что бы заглушить все приемники в проходной на расстоянии 2-4 метра?
Аноним 28/01/16 Чтв 03:04:32  207954
>>207887

собери передатачик на частоте 13.56 MHz

вот тебе и глушилка.
Аноним 29/01/16 Птн 23:44:39  208311
>>207333
А чё за мухосранск?
Аноним 29/01/16 Птн 23:45:27  208312
>>207333
аср122 или кардман купи
Аноним 30/01/16 Суб 22:04:45  208624
А ржд использует на тройке для шифрования дампа RSA алгоритм ?
Аноним 31/01/16 Вск 03:13:27  208679
>>208624
даже зная алгоритм, без ключа ничего не сделаешь
100% соснешь, если нет инсайда
Аноним 31/01/16 Вск 16:08:08  208781
А какое у метро ограничение по датам?
Я делал техбилет до 2100 г. и он не сработал, а ВЫПъ карта сработала и на 2110г. ? Там что, разное ограничение?
Аноним 01/02/16 Пнд 01:29:22  208932
>>208679

если есть сниффер - то в 99% тебе инсайд не понадобиться
Аноним 01/02/16 Пнд 13:01:11  208995
>>208679
Инсайд будет скоро. Алгоритмом интересуюсь.
Аноним 01/02/16 Пнд 13:01:47  208996
Проехал по стрелке в автобусе на халяву)
Аноним 01/02/16 Пнд 13:03:39  208997
>>208679
Если бы мне кто-то алгоритм назвал, я бы предложил не сколько методов вскрытия шифра не полным перебором.
Занимаюсь криптоанализом давно, опыт есть.
Аноним 01/02/16 Пнд 22:42:02  209144
>>208997

>>не сколько

несколько пишется слитно, мамин ты криптоанализатор
эРЖиДешник 02/02/16 Втр 03:20:40  209186
>>209144
Зойчем тебе сниффер?
Ключи от социалок лежат в треде уже хуй знает сколько лет, от тройки ключи жд тоже известны.
Проблема в том, что битмэп перед записью в карту шифруется по RSA, DES, AES или ГОСТ 28147-89.
Пока годной инфы - кот нассал :(
Аноним 02/02/16 Втр 19:05:59  209402
>>209186

когда я использую проксмарк3 - во время авторизации и за 1 операцию до этого - по анкерам определяю тип алгооритма и не только.

Аноним 02/02/16 Втр 23:56:55  209494
>>209402
Ты говоришь про алгоритм защиты ключей А и Б от карты, а я про алгоритм генерации данных сектора эРЖиДе.
Аноним 02/02/16 Втр 23:59:15  209496
>>208781
VIP дается на 10 лет, а другие карты максимум на пять.
У нее ограничений в датах нет.
Аноним 04/02/16 Чтв 01:07:22  209684
Кто от стрелки знает ключи на 13 и 14 ?
Аноним 04/02/16 Чтв 14:23:54  209769
>>206879
>>175297
Sage, Вам есть, что по делу сказать?
Или только троллить можете?
Аноним 04/02/16 Чтв 23:32:59  209908
Есть прошивка такого девайса http://andrey-kronos.ru/photo/blog/expocitytrans12/expocitytrans12_26.jpg
Что из нее можно извлечь интересного ?
Аноним 05/02/16 Птн 00:39:10  209928
>>209908
Ключ.
Аноним 06/02/16 Суб 23:42:56  210300
>>209928
Подскажи как. Может поможешь ?
Аноним 07/02/16 Вск 15:29:10  210380
Котики, подскажите бюджетный считыватель-писатель Mifare 13.56 с алика?
Аноним 07/02/16 Вск 17:36:11  210407
Где можно расскрасить белую карту в цвет тройки ?
Китайцев можно попросить при покупке на алиэкспресс или эбай ?
Аноним 07/02/16 Вск 20:00:04  210435
>>210407
Дома, фломастерами.
Аноним 08/02/16 Пнд 22:41:57  210700
>>210435
Это серьезный вопрос.
В каких конторах можно заказать такое ?
Аноним 09/02/16 Втр 00:27:05  210716
Двачеры, сейчас непонятная штука творится (весьма активно начали блокировать карты), есть предположение что это связано с появлением Wifi в наземном транспорте, и как следствие валидаторы подключены к wifi и сразу чекают карты по базе (спецом провёл тест, буквально через пару часов карту заблочили).

С метро пока не понятно, но блочат тоже.
Аноним 09/02/16 Втр 11:22:55  210768
Аноны, похоже машине времени конец пришел? Турникет пишет "неисправен".
Аноним 09/02/16 Втр 12:25:05  210788
>>210700
Предложил бы тебе лучше купить специальную бумагу-наклейку для принтеров, подогнать в фотошопе размеры и тупо распечатать.
Аноним 09/02/16 Втр 12:37:48  210791
14550106686060.jpg (71Кб, 604x603)
Хочу клонировать с этого ключика:
http://cyfral.ru/index.php?page=shop.product_details&flypage=shop.flypage&product_id=223&category_id=21&manufacturer_id=0&option=com_virtuemart&Itemid=43&vmcchk=1&Itemid=43
на этот:
http://ru.aliexpress.com/item/15pcs-lot-RFID-13-56-Mhz-nfc-Tag-Token-rewritable-Key-Ring-IC-tags-nfc-phone/1846356156.html?spm=2114.10010208.100005.1.2xxjim&isOrigTitle=true
Какие подводные камни? Как эта защита вообще выглядит? Не даст считать серийник, или я не смогу переписать его на алишных брелочках? Подскажи, анчоусик!
Аноним 09/02/16 Втр 12:43:50  210792
>>210791
Алсо, если я правильно понял, то на цифраловский оригинальный ключ нельзя перезаписать определённые сектора, тогда конкретизирую вопрос: Подойдёт ли ключик с алика, хотя и фраза в товаре rewritable, уже и намекает, но всё же! для данных манипуляций?
Аноним 09/02/16 Втр 14:34:40  210800
У меня новая карта неделю в автобусе тат работал. Забанили, но через пару дней снова пашет.
Аноним 09/02/16 Втр 14:35:15  210801
Нету там слива по сети, весь день катался, забанили тока на следующий день, видимо руками логи носят на проверку.
Аноним 09/02/16 Втр 14:35:36  210802
7 сектор банят у кого-нибудь ?
Аноним 09/02/16 Втр 23:26:52  210913
>>210716
Сказки малышам рассказывай, при правильном подходе всё ОК.
Аноним 09/02/16 Втр 23:30:45  210914
>>210802
Банят
Аноним 09/02/16 Втр 23:52:33  210922
>>210913
Согласен, работает нормально, просто отсекают халявщиков-копипастеров
Аноним 09/02/16 Втр 23:56:29  210925
>>210802
Ну зачем пользоваться Тройкой? Зло это, есть куча правильных методов.
Аноним 10/02/16 Срд 01:41:45  210952
>>210925
Какие у вас методы ?
Аноним 10/02/16 Срд 01:42:01  210953
>>210925
Что лучше тройки ?
Аноним 10/02/16 Срд 01:42:50  210954
>>210922
Как сейчас обходить бан по 7 сектору в метро ?
Аноним 10/02/16 Срд 08:57:52  210980
>>210952
>>210954
Учите мат часть
Аноним 10/02/16 Срд 10:49:40  210995
>>210980
Давно выучил. Расскажи про обход бана.
Аноним 10/02/16 Срд 12:25:43  211004
>>210995
Те кто выучил такие вопросы не задают
Аноним 10/02/16 Срд 12:35:56  211006
>>210995
Банят - не, не слышал. Срочно выложите все инструкции, пароли от секторов и дайте я вашим ридером прошью себе карточки.
Аноним 10/02/16 Срд 13:47:50  211019
>>211004
Ты троль просто, с 2016 начали банить, скоро будет все очень жестко банится в метро.
Аноним 10/02/16 Срд 13:57:14  211022
>>211019
Вопрос: кого начили банить? Те кто копипастом занимается? Так им и надо.
Аноним 10/02/16 Срд 14:13:13  211029
>>211019
Копипаст в метро закрыли в мае 2011 года, а это с Тройками просто была временная акция.
Аноним 10/02/16 Срд 16:56:53  211048
>>211022
Банят всё, и 60 поездок ТАТ, и безлимитки, и Единые (причем как копипаст так и самодельные)...

Аноним 10/02/16 Срд 18:47:42  211070
>>211048
самодельные=копипаст, всё что описано здесь известно им, зачем им указывать на их дырки, мы уж сами по пользуемся.
Аноним 10/02/16 Срд 18:55:54  211073
>>211048
При слове "халява" вы забываете про логику - поэтому вам БАН за мат часть, и лайк программистам метро они же и автобусники теперь :) Банальной логикой Вас вычислили.
Аноним 10/02/16 Срд 22:11:16  211152
Анончики, где взять карту белую, которую мифаре классик тулс будет менять юид ?
Аноним 11/02/16 Чтв 11:50:16  211273
>>211152
А зачем она тебе? на неё тройку не запишишь
Аноним 11/02/16 Чтв 13:08:58  211284
>>211273
Но социалку можно, а тройку 7 сектор стали банить, как с тройкой теперь ездить и на сколько жестко банят 7 сектор ? Может так что-то временное ?
Аноним 11/02/16 Чтв 13:59:46  211299
>>211152
из домофонного брелка после нехитрых манипуляций с помощью 500 ридера получается брелок с изменяемым уид , цена брелка 15-20руб
Аноним 11/02/16 Чтв 14:02:04  211301
>>211284
С соцкой тебя сразу прихватят и в метро и в автобусе
Аноним 11/02/16 Чтв 17:02:12  211346
>>211301
Ну не обязательно же на метро СКМ писать. Есть много других немигающих билетов: например карты сотрудников УВД/ГУВД, карта VIP, технический билет НС ММ
Аноним 11/02/16 Чтв 18:28:08  211371
>>211346
Мы в курсе там долго можно перечислять, но большинство не в курсе и может появится много лишних вопросов про 15 сектор.
Аноним 12/02/16 Птн 00:00:16  211453
>>211371
В 15 секторе ничего кроме номера/ФИО нет.
Может ты про Layout 15?
Если да, отпиши на dvach-2017@yandex.ru
Я в теме про него.
Аноним 12/02/16 Птн 00:09:03  211454
>>211453
Извини, наработками не делюсь
Аноним 12/02/16 Птн 00:30:45  211460
>>211454
Ну не хочешь, как хочешь...
У меня есть дампы + инфа про 15ый... Могли бы обменяться инфой :)
Аноним 12/02/16 Птн 12:22:28  211524
>>211460
Нет той инфы по Тройке и Стрелки которую я не знаю. Когда научишься тройки блокированные разблокировать пиши (это легко). Покажу интересней направление.
Аноним 12/02/16 Птн 13:05:59  211526
>>211524
По разбану троек у меня есть инфа. Еще кое какая друга инфа, но не хочу оглашать ее в слух тут.
Аноним 12/02/16 Птн 17:20:25  211603
Перезаписываемую mifare 2k plus не завезли ещё? Кто в курсе?
Аноним 12/02/16 Птн 23:22:13  211742
>>211524
Напиши сюда serrg921@yandex.ru научу снимать бан с троек.
Аноним 13/02/16 Суб 02:37:24  211771
>>211524
можно через АПБ...
Аноним 13/02/16 Суб 23:35:54  212054
14553957549660.jpg (268Кб, 1024x680)
Есть прошивка от такого валидатора. Если есть предложения на обмен информацией, пишите.
Аноним 14/02/16 Вск 00:27:04  212075
>>178335
А что именно в софте дарк симпсона под тройку надо менять ?
Аноним 14/02/16 Вск 10:33:01  212112
>>212054
Как его легально наебать?
Аноним 14/02/16 Вск 21:19:17  212273
В наземке палят 4 байтные тройки с тат ?
Аноним 15/02/16 Пнд 11:59:17  212390
>>212273
Какой то вопрос странный
Аноним 15/02/16 Пнд 12:18:17  212394
>>212390
Есть предположение, что не банят тройки с 4 байт юид в наземке за тат.
Аноним 15/02/16 Пнд 15:47:56  212440
>>212112
Щас напишу тебе, кто его спер, фамилию, должность и номер автобусного парка :)
Аноним 16/02/16 Втр 02:02:43  212567
>>159128
Перезалейте, плиз прогу от дарка.
Аноним 16/02/16 Втр 08:47:03  212597
>>212567
Дарк не выкладывал свою прогу для расчета хэша, только Mifare Ultralight Manager. Если она актуальна - выложу
Аноним 16/02/16 Втр 19:16:50  212730
Двачеры, на тройку скоро нанесут QR-код
Аноним 16/02/16 Втр 21:36:47  212801
>>212597
Актуальна, выложи, плиз.
Аноним 16/02/16 Втр 21:38:08  212802
Какой бы дешевый ридер взять для перезаписи юид на белой карте 1к ?
Аноним 16/02/16 Втр 21:48:40  212805
>>212597
Дарк выкладывал и прогу для рассчета хеша, и таблицы замены ГОСТа, и ключи ультралайта (причем некоторые еще действуют).
Учитесь искать в интернете...
Аноним 16/02/16 Втр 22:55:58  212829
>>212805
Напиши, плиз, на serrg921@yandex.ru
Аноним 16/02/16 Втр 23:09:31  212831
>>199499
>>199507
http://www.slideshare.net/andrewvodianyi/id-57315389
а 17 уровней защиты ты как подделаешь?
Аноним 16/02/16 Втр 23:38:13  212841
>>212805
А по какому принципу выбирается таблица замены для расшифровки ключей ГОСТ из файла keys.d ?
Изучаю прошивку, Нашел там не сколько таблиц, которые ясно по коду могут использоваться для расшифровки самих ключей, но когда какая используется.
Или точнее с каким билетом какая таблица.
Аноним 17/02/16 Срд 19:20:58  212983
Ребят, на фейк мыльце может кто сбросит keys.d для опытов)
Аноним 18/02/16 Чтв 14:38:55  213107
>>212841
>Изучаю прошивку
Пативен уже в пути :)
Аноним 20/02/16 Суб 19:10:13  213906
>>211454
А со мной поделишься ? Могу взамен дампы бск водителя и бск выхода.
Аноним 20/02/16 Суб 20:41:51  213932
>>213906
Слушай, а у тебя карты контролера нет? Которую они к валидатору прикладывают? Мне сказали, она похожа на карту выхода...
Аноним 20/02/16 Суб 22:22:58  213963
>>213932
Дамп проездного гку оп есть.
Аноним 21/02/16 Вск 13:44:24  214097
>>213963
Гку оп это что?
Аноним 21/02/16 Вск 14:20:05  214103
>>214097
Контролеры из наземного транспорта МГТ, выпсывают 1000 зайцам и 2500 за чужую скм))
https://pp.vk.me/c608616/v608616077/1c60/7TQrdYCujqc.jpg
Аноним 21/02/16 Вск 17:35:56  214145
>>213932
Будем обмениваться ? Я тебе эти дампы могу дать, а ты инфу про лайоут 15.
Аноним 21/02/16 Вск 17:37:32  214146
Есть госты весб, кошелек тройки, единые год, 90 дней, 60 поездок под лайты и тройку. Кто знает как они выглядят и сможет проверить верные ли они ?
Аноним 21/02/16 Вск 17:54:58  214149
Слушайте, вы заебали уже своими зайцеобсуждениями. Это тред не о том, как наебать перевозчика, а о бесконтактных технологиях.
Аноним 21/02/16 Вск 18:31:48  214156
>>214149
Читай внимательнее, тут не наеб перевозчика, а идея обменяться инфой этих карт контров и водилы на инфу про лайоут 15.
Аноним 21/02/16 Вск 19:05:57  214162
>>214156
Инфа этих карт не имеет никакого отношения к /ra. И не надо тут пиздеть, что всё это в образовательных целях делаете.
Аноним 21/02/16 Вск 20:03:58  214175
>>214162
Товарищ предложил обмен инфой на обмен другой.
Аноним 21/02/16 Вск 20:40:40  214188
>>214145
Лично у меня есть только карта водителя 10 авт. парка.
Больше про 15 лайоут я не знаю.

Аноним 21/02/16 Вск 21:18:15  214200
>>214188
Ну вот тоже есть такая, падает палка на валидаторе после ее прикладывания)
В метро тоже есть подобные карты. Кто знает где бы достать дамп их. Они не банятся.
Аноним 21/02/16 Вск 21:41:29  214203
Может кто-нибудь подтвердить или опровергнуть.
Вот у меня в keys.d нашел в гост для единых на 5 и более для ультралайтов первый байт:

dd в зашифрованном гост и b3 после расшифровки
в другой части озу найден подобный файл ключей. В нем первый байт госта 3e в зашифрованном и bb первый байт в расшифрованном.

Кто может подсказать есть ли такие байты в первом байте госта для единых на 5 и более ултралайтов ?
Аноним 22/02/16 Пнд 19:04:25  214426
>>214203
Ну че нет никого с гостами тут ?
Аноним 22/02/16 Пнд 19:05:16  214427
Могу подписать кошелек, кто хочет пишите.
Аноним 23/02/16 Втр 03:41:14  214532
У ультралайтов гост на 45 начинается ?
Аноним 24/02/16 Срд 09:11:15  214773
Как сменить на болванке uid на 7bit? Возможно ли это?
Аноним 24/02/16 Срд 22:18:20  215074
Сколько в метро живут единые на тройке, если сгенерированы гостами ? Банят ли на 1 поездку ?
Аноним 26/02/16 Птн 01:58:02  215366
А есть у кого-нибудь гост от ультралайтов метрошных красных билетов ? Хочу сравнить свой ключ, может кто проверить ?
Аноним 26/02/16 Птн 02:02:11  215368
Аноны, скиньте дамп ультралайта какого-нибудь, хочу контрольку попробовать посчитать.
Аноним 26/02/16 Птн 08:18:35  215396
>>214773
А у тебя есть карта с изменяемым uid на 7 bit?
Аноним 26/02/16 Птн 09:31:37  215402
>>215396 s70 такая
http://ru.aliexpress.com/item/UID-Changeable-S70-IC-Card-for-M-4K-S70-RFID-13-56MHz-ISO14443A-card/1428248234.html
Аноним 26/02/16 Птн 10:56:09  215415
>>215402
Чего так дорого ?
Вот вам 5 штук практически даром http://ru.aliexpress.com/item/20pcs-lot-UID-Changeable-IC-Card-1k-13-56MHz-credit-card-size-Writable-0-zero-HF/1849136442.html?spm=2114.30010708.3.2.MiQcT5&ws_ab_test=searchweb201556_9,searchweb201644_1_505_506_503_504_10020_502_10001_10002_10017_10010_10005_10011_10006_10003_10012_10021_10004_10022_10009_10007_10008_10018_10019,searchweb201560_1,searchweb1451318400_-1,searchweb1451318411_6450&btsid=b5e7b562-f119-4388-8829-3fee9cfd5a0b
Аноним 26/02/16 Птн 12:06:35  215432
>>215415
Так как записать 7 uid ?
Аноним 26/02/16 Птн 13:03:16  215439
>>215432
ACR122U.
Аноним 26/02/16 Птн 13:43:36  215445
>>215439
команда софт
Аноним 26/02/16 Птн 20:32:44  215627
bumplimit test
Аноним 26/02/16 Птн 20:33:28  215628
bumplimit test
Аноним 26/02/16 Птн 22:08:51  215723
Есть у кого тут софт для записи билетов ржд на тройку ? Есть предложения обмена.
Аноним 26/02/16 Птн 23:43:00  215767
>>215074
Банят
Аноним 27/02/16 Суб 01:44:40  215784
>>215767
Скинь фейк-мыльце, напишу.
Аноним 27/02/16 Суб 19:00:21  215969
Народ кому нужен гост ключ на единые. Первому скину в личку)
Аноним 27/02/16 Суб 19:24:54  215972
>>215969
скинь мне mezenzeff@yandex.ru
Аноним 27/02/16 Суб 19:37:56  215977
>>215969
Кинь мне тоже пожалуйста)) Понимаю, что не первый, но пожааалуйста! Добра тебе! pool.shit232@gmail.com
Аноним 27/02/16 Суб 21:20:50  216012
>>215969
Ничего не получил. Это была шутка что ли? Отблагодарить не забуду :)
Аноним 28/02/16 Вск 17:25:54  216269
Приветствую, ананасы! Подскажите, это не подделка? Можно брать? http://www.ebay.com/itm/NFC-ACR122U-RFID-Contactless-Smart-Reader-Writer-SDK-5-x-Mifare-IC-Cards-HC-/172059705740?hash=item280f8ec18c:g:3DoAAOSwZG9WlLXf
Аноним 01/03/16 Втр 22:56:40  216855
>>215969
Анус свой скинь, товарищ майор
Аноним 02/03/16 Срд 00:43:56  216864
В метро используются какие-нибудь карты с лайоут Ф ?
Аноним 02/03/16 Срд 17:30:26  216987
А есть ли среди нас тут такие, кто пробовал слить с турникета CryptKeyRef.dll и keys.d ?
Аноним 02/03/16 Срд 22:47:00  217079
>>159823
Это дамп тройки ведь.
Аноним 04/03/16 Птн 01:37:15  217262
>>216987
Расскажи как это сделать и я могу попробовать. Иногда бывает доступ на станцию в ночное время.
Аноним 04/03/16 Птн 12:17:43  217303
>>217262
У валидатора в метро снаружи нет интерфейса USB для подключения, так что ваши идеи легко слить софт нереализуемы
Аноним 04/03/16 Птн 12:30:23  217308
>>217262
А не страшно светиться под камерами видеонаблюдения, или ты думаешь, что они ночью не работают?
Аноним 04/03/16 Птн 14:08:21  217361
>>217262
Скинь мыло, не тут же это рассказывать.
Аноним 04/03/16 Птн 14:27:12  217364
>>217303
Разъем справа у бошки. Имея знакомого работника ММ можно доступ получить. Знакомый так слил ключи, а как не делится :((
Аноним 04/03/16 Птн 14:32:53  217365
>>216864
Карта доступа к оборудованию. Похожа на карту метропарковки или работника ММ, только она розовая или ораньжевая, не помню
Аноним 04/03/16 Птн 18:36:18  217478
>>217365
Тех. код там 3 цифры не знаешь ? Проверил бы завтра на белой карте.
Аноним 04/03/16 Птн 21:59:51  217507
>>217478
742
Аноним 06/03/16 Вск 11:45:47  217719
>>217364

Проксмарк 3 - купи и будет тебе счастье. Только не спрашивай зачем. Все ключи и хэши в МСК были получены только через него.
Аноним 06/03/16 Вск 17:43:35  217761
>>217507
Не пашет 742 в метро.
Аноним 06/03/16 Вск 17:45:38  217763
>>217719
Как хэш через проксмарк ? Эта железка для перехвата траффика между картой и турникетом, ключи доступа восстановить можно. Но хэш считается внутри башки турникета по присланному дампу. Как мне прокс поможет гост вытащить ?
Аноним 06/03/16 Вск 18:51:49  217781
14572795092680.jpg (1310Кб, 2657x2657)
Не знаю, туда ли я зашел, но спрошу здесь, если не по адресу, ткните носом нубаса, куда вопросы задавать по теме пикрелейтеда.
В общем, есть один старый, еще совковых времен, лифт. Недавно жильцы скинулись на вот такую хуиту, как мне ее обойти? Может коды какие, или ключ универсальный достать надо? Что делать? Я уже задрался каждый день на съемную квартиру на 8 этаж забираться по несколько раз, хозяин принципиально на эту хуйню не скидывался, так как сам не проживает. Мне оплачивать его долги за лифт как-то никуда не стучало.
Аноним 06/03/16 Вск 23:10:04  217835
>>217781
Купи код к лифту у кого-нибудь из соседей.
Аноним 06/03/16 Вск 23:29:10  217839
>>217835
Там ключ еужке какой-то. Рядом висит объявление:
1. Приложи ключ
2. Нажми кнопку нужного этажа
Аноним 06/03/16 Вск 23:29:34  217840
>>217839
>нужен
Аноним 06/03/16 Вск 23:49:13  217844
>>217840
Ключ-карту можно скопировать либо самостоятельно (имея RFID-reader/writer и пустую болванку), либо в таких местах, где делают ключи для домофонов и т.п.
Аноним 07/03/16 Пнд 13:52:29  217925
>>217719
У меня есть прокс, даже два их имеется дома.
Пиши как хэш вытащить.
Аноним 07/03/16 Пнд 14:34:40  217933
>>217763
Ставлю косарь, что это пиздешь про госты. Проксом их не достать.
Аноним 07/03/16 Пнд 15:54:23  217947
Могу подписать 7 и 8 сектор на тройке, имеется ключ для этих видов билетов на тройке, еще могу ВЕСБ билет собрать.
Обменяю их на гост от ультралайтов красных.
Кто не верит, могу посчитать контрольку.
Аноним 08/03/16 Втр 07:26:35  218061
14574111952840.jpg (248Кб, 918x1632)
Подскажите, пожалуйста, как определить тип чипа? Такой стоит на картридже одного принте ра, если содержимое заканчивается принтер больше не принимает его, если не допускать полного опустошения, можно доливать чернила. Точно есть ограничение по времени, в принтере отображается срок картриджа.
Аноним 08/03/16 Втр 20:15:18  218161
пока не выложите прогу для подсчета хеша.
так и останетесь дрочилами тип дарксимпсона
Аноним 08/03/16 Втр 20:39:13  218174
>>218161
Выложил тебе за щёку, проверяй.
Аноним 08/03/16 Втр 21:32:56  218181
>>218161
Дарк Симпсон все выложил.Поищите внимательно, поработайте мозгами... И сможете подсчитывать гост на некоторых ультралайтах.
Аноним 08/03/16 Втр 23:39:03  218193
>>218181
Эти некоторые мигают 5 раз в метро красной лампой на турникете)))
Аноним 09/03/16 Срд 04:27:16  218222
>>218193
Этих некоторых, если мне не изменяет память, там четыре типа минимум. А может и шесть. Три мигают, но один не мигает, вчера ходил по нему :)
Аноним 09/03/16 Срд 04:32:46  218223
>>218193
Просто когда Дарк занимался этой темой, было два типа. А теперь появилось еще несколько, и вот один (может и два) — не мигают...
Аноним 09/03/16 Срд 04:39:36  218224
P.S. Хотел сказать огромное спасибо тов. Mifarelover'y за ключ от единого на Тройке в паблике. Уже три карты здохло. Может вообще все ключи выложишь? Ааа? Тогда метрополитеновцы AES введут нахер, вообще круто будет :)
Придется билет покупать или через турникет скакать...
Аноним 09/03/16 Срд 05:25:03  218226
Посоны, а где можно достать чистых бланк-чеков? Которые кассирши Мосгортранса вместо чека дают. Хочу распечатать тесты всякие на валидаторе :)
Аноним 09/03/16 Срд 07:27:26  218236
>>218224
> Придется билет покупать
Ой, беда, беда...
Аноним 09/03/16 Срд 15:00:10  218319
>>218223
Были ВЕСБ и единый лайт с 8 лайоут. Сейчас на единых Д лайоут и ВЕСБ и еще тат ультралайт.
Под ВЕСБ его ключ пашет.
Про какие их них ты еще говорил его ключ подходит ?
Аноним 09/03/16 Срд 16:57:23  218353
>>218319
Единый и тат в лайоуте Д.
А все остальное (ВЕСБы, ВЛБ, билет для ЛПОГГ, временный, временный для ветеранов ВОВ) до сих пор в лайоуте 8.
Посмотри внимательно на билет ВЕСБ. Их четыре типа, один не мигает. Все подписываются одним ключом. Еще техническая ОБСК УЛ есть, тот же ключ.
Аноним 09/03/16 Срд 18:15:52  218360
>>218353
А на единый и тат в лайоут Д ключи часто меняют ?
У меня есть кейс из середины 2014 года, пробовал тем ключом единый подписать, но видимо сменили, контролька не сходится.
Аноним 09/03/16 Срд 20:25:47  218390
>>218360
Ключ с 2013 не меняется...
Они щас новые типы вводят, например 90 минут с февраля новым типом идут. Под них новый ключ. А так все ключи действуют...
Аноним 09/03/16 Срд 20:46:21  218392
>>218390
А этот ключ с 2013 есть ? У меня вот вытащил из прошивки 2014 ключ для ультралайт, не знаю верный он там или нет, можешь проверить ? Скинь свою почту, напишу.
Там в кейринге 2014 только 90 минут на 1 и 2 поездки в ультралайтах свой гост, все остальные 90 мин на 60 и единые все вроде на том самом ключе сидят.
Аноним 09/03/16 Срд 21:34:07  218396
>>218392
Разбирайся сам с ГОСТом... Мне проблемы не нужны.
Аноним 09/03/16 Срд 21:38:07  218397
>>218396
Проблем не будет, есть телеграм.
Аноним 09/03/16 Срд 21:39:19  218398
>>218396
К примеру первые 2 байта скину, скажешь верно или нет ?
Аноним 09/03/16 Срд 22:36:41  218405
>>218398
Кидай.
Аноним 09/03/16 Срд 23:26:39  218409
>>218405
Куда написать, не палить же здесь.
Аноним 09/03/16 Срд 23:27:41  218410
>>214532
Вот было.
Аноним 10/03/16 Чтв 02:07:15  218423
>>218410

Что это за 45?
Напиши версию ключа, расшифрованный или зашифрованный, если зашифрованный, то откуда (из кассы, турникета, АПЕБ, УКПБ, ПУсК, МОСДа), тогда подскажу.
З.Ы. Расшифрованный ключ от Единого УЛ начинается по другому.
Аноним 10/03/16 Чтв 04:10:02  218428
>>218423
Версия 00 78 ключа. Расшифрованный: начало либо 45 либо dd. (Там в кейс он вроде перевернуто записан по 4 байт.)
Зашифрованный: начало 4f или 3e
Оба ключа из валидатора мосгортранс 2014 года.
Аноним 10/03/16 Чтв 04:15:55  218429
>>218423
А какие версии ултралайт госта сейчас действуют ? Скажи плиз, проверю у себя какие есть.
Аноним 10/03/16 Чтв 04:34:54  218431
>>218423
00 78 в хех, 120 в десятичной.
центр Э ГУМВД user 10/03/16 Чтв 12:28:30  218478
Всё! сдохла ветка!
Здесь теперь половина дрочил из центра Э ГУМВД
сидит туфту гонит про прошивку и гост и хочет по IP вычислить mifarelover и отпиздить его!
Пошли на ххууйй пидоры!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Аноним 10/03/16 Чтв 13:00:55  218487
>>218478
Двочюю. Заебали со своими проездными уже, чесслово.
Аноним 10/03/16 Чтв 19:48:31  218555
>>218478
Тебе могу подписать кошелек, чтобы поверил.
Аноним 10/03/16 Чтв 23:53:07  218627
>>218423
Ну что там подскажешь ?
Аноним 11/03/16 Птн 13:15:19  218685
На кассовом компе метро автозапуск сработает ?
Аноним 11/03/16 Птн 13:49:08  218687
>>218685
Судя по внешнему виду кассовой проги, у них вообще весь основной софт стоит на сервере и все кассовые компы сделаны, имхо, по типу тонких клиентов. А если так, то ничего ты с них не сольешь.
Аноним 11/03/16 Птн 14:23:58  218695
>>218687
Пездишь... Все в программе.
Аноним 11/03/16 Птн 16:14:55  218714
>>218687
Дарк слил и тут кто-то писал что слили кейс.д
Аноним 11/03/16 Птн 16:18:02  218715
>>218423
А куда пропал этот аноним ? Ребятки, может кто знает версию гост ультралайт текущего ? Старше она чем 00 78 версия в хех ?
Аноним 12/03/16 Суб 17:39:17  218884
А какой девайс для перезаписи магнитных билетов мгт с черной полосой можно взять дешевый ?)
Аноним 12/03/16 Суб 21:27:26  218917
>>218884
Обломись, отменили с 1 января магнитку. Ее теперь только под чеки и тесты используют
Аноним 12/03/16 Суб 21:36:56  218918
14578078170520.jpg (13Кб, 280x273)
ВНИМАНИЕ !!! Аноним 13/03/16 Вск 00:29:59  218942
Друзья, вам не кажется что вы заигрались, а? Ну давайте разберем по частям, вами написанное. Начнем с того, что не стоит вскрывать эту тему. Складывается впечатление, что вы молодые, шутливые, контуженные и обиженные жизнью имбецилы, которым все легко. Вот сто раз наверное это уже говорили, не раскачивайте лодку. Потому что если раскачаете, то будет плохо, и плохо будет всем. Сюда лучше не лезть. Есть система, которая реально работает, не нужно ломать эту систему. Потому что последствия будут самыми печальными. Пиздеть - не мешки ворочить. Много вас таких по весне оттаяло. Про таких как вы говорят: Мама не хотела, папа не старался. Вникайте в моё послание вам, постарайтесь проанализировать и сделать выводы для себя. Я вполне понимаю что данным сообщением вызову дополнительный интерес, но хочу сразу предостеречь пытливых – стоп. Остальные просто не найдут.
Аноним 13/03/16 Вск 04:24:06  218957
>>218917
Мне под тест. Либо чистый чек дадут в кассе ?
Аноним 13/03/16 Вск 13:05:25  218984
>>218957
Как попросишь, мож и дадут :)
Аноним 13/03/16 Вск 13:47:23  218992
>>218957
Оплати проездной, получишь такой чек))
Ну или пошарься рядом с палаточкой МГТ, там их обычно много валяется.
А иначе на каких основаниях они тебе чистый бланк дадут?)
Аноним 13/03/16 Вск 15:59:04  219020
>>218992
Мне нужен чек без отметок, если они согласятся дать такой при покупке билета, то купил бы.
Аноним 13/03/16 Вск 16:02:50  219021
>>219020
Попробуй хорошо попросить, скажи, что, например, коллекционируешь разные виды билетов, а такого у тебя ещё нет)
Аноним 13/03/16 Вск 18:36:06  219061
>>218353
Техническая ОБСК УЛ в 8 лайоут ? Валидатор мгт говорит не билет.
Аноним 13/03/16 Вск 22:59:24  219114
Скажи что ты контролер или техник МГТ, нарисуй ксиву какую нибудь. Скажи типа кончились бланки, не выдали, может дадут)
Аноним 13/03/16 Вск 23:54:21  219128
>>219114
Аноним 13/03/16 Вск 23:55:55  219129
>>219114
Это уже подделка в чистом виде.
Ст. 327 УКРФ
Аноним 14/03/16 Пнд 11:57:57  219213
Народ, подскажите ридер под магнитку ? Нужно использованную стереть там, нужно на магнитной полосе в параметр "свободная строка принтера" поставить 00.
Где бы по дешевке найти такой девайс для стирания пары магниток ?
Аноним 15/03/16 Втр 12:12:26  219462
>>217844
Короче, соседи жмоты, ключ копировать не дают, ну и я сам долбоеб, не умею с ними общаться. Может есть какой сервисный код для лифтера?
Аноним 15/03/16 Втр 21:08:53  219553
А реально в киоске мгт чистый чек получить ? Где бы чистыми магнитками разжиться ?
Аноним 17/03/16 Чтв 14:13:12  219852
От подорожника есть ключи ?
Аноним 18/03/16 Птн 18:25:28  220111
>>219852
Сам не умеешь доставать?
Аноним 19/03/16 Суб 00:14:49  220216
>>220111
Прокса нету, да и я не в питере)
Аноним 19/03/16 Суб 00:17:47  220217
>>220111
Может скинешь мне serrg921@yandex.ru
Могу взамен поделиться ключами от стрелки:
А и Б на 1
только А добыты от 0,2,3,5,6,10,12
Аноним 19/03/16 Суб 13:23:26  220271
У меня есть А и Б ржд сектора.
Аноним 19/03/16 Суб 15:07:06  220278
>>220271
Сектора чего? Тройки? СКМ? Или они там все одинаковые, без разницы какая карта?
Аноним 19/03/16 Суб 15:11:23  220280
>>220278

420FB - 1 поездка БСК.
420FС - 2 поездки БСК.
420FD - 5 поездок БСК.
420FF - 20 поездок БСК.
42100 - 60 поездок БСК.
42101 - 11 поездок БСК.
42102 - Безлимит 30 дней.
42103 - Безлимит 90 дней.
42104 - Безлимит 365 дней.
42105 - Безлимит 30 дней. Зона Б.
42106 - Безлимит 90 дней. Зона Б.
42107 - Безлимит 365 дней.Зона Б.
42108 - 40 поездок БСК.
Аноним 19/03/16 Суб 15:19:20  220285
существует единая система базы данных каждой карты,у которых имеется свой UID,когда вы прикладываете карту к терминалу,файл транзакции отправляется на сервер,где машина ищет файлик этой карты,если находит-то все ок,если нет,то её отправляют в стоп лист!нашла два одинаковых файла,заблокировала обе карты
Аноним 19/03/16 Суб 15:21:42  220286
14583901021680.jpg (98Кб, 800x357)
Аноним 19/03/16 Суб 15:26:47  220288
У кого нет денег на Проксмарк

РаспериПИ (или смартфон с Кали линукс)
https://github.com/AdamLaurie/RFIDIOt/blob/master/pn532mitm.py
Портативный pn532

Идиоты, есть куча снифферов - что вы тут в гавне копошитесь.
Аноним 19/03/16 Суб 15:27:42  220289
GO2NFC141U
Аноним 19/03/16 Суб 15:28:43  220290
pn532mitm.py - NXP PN532 Man-In-The_Middle - log conversations between TAG and external reader
Аноним 19/03/16 Суб 15:30:04  220291
а если у тебя нексус 5 смартфон в котором уже стоит NXP PN532 - ставишь прошивку Net Hunter - он же Кали Линукс и прямо с телефона снифаешь

Блять, сборище даунов. Аж трииииисееет!
Аноним 19/03/16 Суб 15:31:37  220292
И в Нет ХАнтере уже давно есть функция эмулятора карты - как в Хамелеоне.

Развивайтесь, блять, так и будете жить в гавне.
Аноним 19/03/16 Суб 15:37:04  220293
14583910246760.jpg (196Кб, 807x538)
>>220291

Не у всех есть новые телефоны. Я на телефоне 2011 года с Проксмарком хорошо себя ощущаю. Сейчас конечно дешевле купить телефон с NXP и прошиться нетхантером конечно.
Аноним 19/03/16 Суб 19:32:50  220340
>>220288
За идею спасибо, только я в питере не живу, просто хочу ключи на потом отложить.
Просто может кто скинет на почту, чтобы тут не палить ?
Аноним 20/03/16 Вск 04:44:29  220408
>>220291
Нексус 5 стоит 20 штук, цена то кусачая, а на дешевые с нфс эта прошка не встанет.
Аноним 20/03/16 Вск 20:05:18  220522
А кто пробовал сниффать траффик между турникетом и картой с GO2NFC141U ? Есть ли софт под этот ридер для перехвата траффика ?
Аноним 21/03/16 Пнд 18:57:55  220703
>>220408

Купи Нексус 7 2012 в нем такой же чип - сейчас он стоит 99 баксов на ибей.
Аноним 21/03/16 Пнд 19:00:47  220705
14585760470430.png (167Кб, 816x481)
Чуваки - зацените Проксмарк 3 в комплексте 188 баксов.

http://goo.gl/rCGlCn
Аноним 21/03/16 Пнд 19:03:05  220707
14585761859570.png (39Кб, 816x481)

ACR 122 - 39$

http://goo.gl/NKM60h


Аноним 21/03/16 Пнд 19:14:01  220712
14585768411270.png (71Кб, 1359x324)
>>220522

Пробовал на Самсунг c андроид 2.3 со внешним НФС модулем - есть дрова для андроид и готовые приложения для этого модуля по снифу

http://goo.gl/AnMkd2

33 $ правда дорогое удовольствие - но зато суперминиразмер.

Аноним 21/03/16 Пнд 19:16:55  220713
только для андроид 2.3 надо ставить Xpose фреймворки и ебаться в полный рост - старый андроид НФК не поддерживает априори.
Аноним 21/03/16 Пнд 19:20:57  220716
14585772571400.png (234Кб, 1274x638)

Asus Google Nexus 7 Tablet (7-Inch, 16GB) 2012 Model (Certified Refurbished)
by Google


Price: $64.99 & FREE Shipping. Details

http://www.amazon.com/Google-Tablet-7-Inch-Certified-Refurbished/dp/B00NVINE88/

не тупите - вот что вам надо - там тот NXP чип что нужен и нетхантер ставиться - 65 баксов стоит
Аноним 21/03/16 Пнд 19:30:18  220718
14585778183290.png (620Кб, 1328x806)
29 марта ровно сутки будет распродажа на Али

http://goo.gl/yR24Rw

Затаварьтесь мелочью на весь год вперед, потом до зимы распродаж уже не будет.
Аноним 21/03/16 Пнд 19:44:06  220730
Буду пигтейлы заказывать
Аноним 21/03/16 Пнд 22:13:02  220789
>>220712
Вот этот http://goo.gl/AnMkd2 заказал.
Но есть ли под него софт для сниффа траффика с турникета метро ? Интересно попробовать так.
Может кто подсказать про него.
Аноним 21/03/16 Пнд 22:13:51  220791
>>220718
Хочу ультралайт с юид изменяемым карту, где бы там по дешевке купить ? А то все забито классиками.
Аноним 22/03/16 Втр 19:51:23  221010
>>218423
Анон, ну ты где ? Подскажешь ?
Аноним 22/03/16 Втр 21:22:30  221031
>>221010
Анона с гостом походу на пати увезли :)
И за тобой приедут если много интересоваться будешь. То, что тебе нужен гост, говорит о том, что ты планируешь бизнесс открыть на этом .... А это не есть гуд
Аноним 22/03/16 Втр 21:50:12  221033
>>221031
Бизнес ? Мне проезд интересен. Я интересуюсь не гостом, а его текущей версией, чтобы понять есть такой или нет у меня.
Аноним 22/03/16 Втр 21:50:42  221034
>>221031
Это дарк был)
Аноним 22/03/16 Втр 22:38:30  221043
>>221033
Ну а для чего он тебе? Билеты самодельные банятся через 1-3 дня, выгода в чем? Если откатывать, можно месяц и более кататься.Так что варианта два:
либо ты открываешь буизнесс, либо ты курьер, тебе 30 поездок в день надо?
Аноним 22/03/16 Втр 23:54:12  221070
>>221043
Тройка самодельная прожила более недели.
Мне интересна сама система, как что работает, интересно смотреть ее реакцию на разные дампы, использующиеся в разных условиях.
Аноним 22/03/16 Втр 23:54:44  221071
>>221043
Месяц и более уже нету в метро, кошелек быстро лочат.
Аноним 23/03/16 Срд 17:43:49  221174
Как быстро блочат сфабрикованный единый на тройке на 20 поездок, если ездить только в метро и если мешать 1 поездка в метро и следом в мгт тратить ее поездки именно единого.

Будет ли дольше жить билет на 1 поездку единый или 90 минут на тройке в таких же условиях ?
Аноним 25/03/16 Птн 22:09:45  221503
>>221070
Какая неделя? Два дня в метро по единому и кошельку...
Песдишь ты все про госты
Аноним 26/03/16 Суб 16:00:45  221580
>>221503
Да вот попался какой-то один раз, но обычно 2 дня, но одна тройка чет более недели работала.
Аноним 26/03/16 Суб 16:01:42  221581
>>221503
Ты секрета не знаешь как по кошельку ездить более двух дней в метро просто)))
Аноним 27/03/16 Вск 14:28:28  221699
http://ru.aliexpress.com/item/13-56mhz-UID-Changeable-MF-Ultralight-NFC-Tag-ISO14443A-Copy-Clone-Card/32609445786.html

Ребят, кто заказывал эту карту, подскажите, будет ли аср122у менять юид в этом ультралайт ? Про смартфон с нфс тоже интересует.
Аноним 27/03/16 Вск 17:21:52  221709
>>221699
Будет, note 4 прекрасно пишет дампы на нее
Аноним 27/03/16 Вск 17:39:37  221714
>>221709
Этой прогой пишите дампы ?
https://play.google.com/store/apps/details?id=com.samsung.sprc.fileselector&hl=ru
Аноним 27/03/16 Вск 19:35:54  221726
>>221714
Ога, ультраманагер не берет почемуто
Аноним 27/03/16 Вск 20:09:28  221729
>>221726
Ультраманагер только читает, пишет лайт с юид на 04 начинающийся.
Аноним 28/03/16 Пнд 08:04:07  221832
>>221729
У меня он и читать не хочет.
Аноним 28/03/16 Пнд 10:43:07  221844
14591509877510.png (37Кб, 642x556)
ну что пидары, у меня есть доступ к 1С РЖД у нас стоит модуль Мифаре и все дела, база тоже в 1С. ДЦ2.

Чем можете меня отблагодарить, задобрить. Обмен на видео где Володин долбит или что-то типо того редкое.
Аноним 28/03/16 Пнд 14:18:49  221868
>>221844
Если скину дамп 2,3 секторов тройки, расшифруешь какой у меня там билет ?)
Аноним 28/03/16 Пнд 19:54:05  221914
>>221844
Есть предложение обменяться на гост метро.
Аноним 28/03/16 Пнд 20:47:33  221925
Кто-нибудь знает в чем отличие карт БСК Тех УЛ. и БСК Техника ? БСК Гостя лайоут известен ?
Аноним 29/03/16 Втр 09:47:54  221986
>>221925
Откуда типы? Из УКПБ или МОСДа?
Аноним 29/03/16 Втр 12:57:04  222005
>>221986
Из УКПБ, там еще много всяких, эти наиболее заинтересовали.
Аноним 29/03/16 Втр 20:52:41  222053
Кто-нибудь пробовал в метро проходить по так называемой карте : карта доступа к оборудованию ?
Аноним 30/03/16 Срд 16:58:10  222206
На тройке где-нибудь хранится номер который на ней написан?
Аноним 30/03/16 Срд 18:09:47  222215
>>222206
да
Аноним 30/03/16 Срд 18:22:37  222216
>>222215
Было бы еще интересно узнать где именно.
Пока ни в UID, ни в секторах, ключи на которые пробегали здесь, ничего похожего не вижу.
Аноним 30/03/16 Срд 22:44:09  222252
>>222216
В 0 блоке в 2,4,7,8 секторах есть.
Аноним 31/03/16 Чтв 00:00:39  222261
БСК Тех УЛ. еще работает в мгт ?
Аноним 01/04/16 Птн 21:49:36  222732
слышал, что можно как-то сдвинуть биты в памяти карты при воздействии сильного электро-магнитного поля. говорят, что то удваивает остаток. причем неважно поездки или деньги. проверял на калькуляторе, действительно сдвиг бит как умножение на 2! кто-нибудь пробовал? хочу в микроволновку засунуть Тройку. советуют секунд на 5, не больше - иначе могут сдвинуться за разрядную сетку и будет минус (тоже проверял в калькуляторе). думаю сразу побольше положить денег чтобы удвоились. это реально работает?
Аноним 01/04/16 Птн 22:04:02  222737
>>222732
Контрольку точно микроволновка не подсчитает))
Аноним 04/04/16 Пнд 23:04:36  223276
0 таблицу меняли или все та же там ?
Аноним 05/04/16 Втр 11:14:32  223330
Сейчас есть что лучше proxmark3 v2 для выдергивания ключей и копирования карт?
dpfare@hmamail.com
Аноним 05/04/16 Втр 23:46:54  223535
14598892141540.jpg (204Кб, 1600x898)
>>222732
Реально работает! Положил 130 рублей, получил вот сколько))) Микроволновку на 5 секунд, потом минута перерыв, потом на две секунды, и в конце для закрепления записи на 9 секунд )
Аноним 06/04/16 Срд 11:14:05  223586
>>223535 Кстати так айфоны ещё заряжать можно
Аноним 08/04/16 Птн 14:06:15  223998
Способ работает! Положил косарь, сделал все как тут >>223535 , получил около 30к. На днях фото запилю)
Анон, спасибо тебе ))
Аноним 08/04/16 Птн 17:28:02  224051
>>178840
А кто-нибудь знает ключи от 0,1 секторов в необновленных тройках ?
Аноним 09/04/16 Суб 23:30:17  224435
Тема совсем тут затухла ?
Аноним 09/04/16 Суб 23:31:49  224438
>>224435

Есть инфа про служебные карты метро. Могу поделиться.
Аноним 10/04/16 Вск 20:34:23  224586
>>224438
Поделись пожалуйста.
Вот фейк мыльце: pool.shit232@gmail.com
Аноним 10/04/16 Вск 23:50:25  224632
14603214258460.jpg (135Кб, 1600x898)
>>223998
Сасай, у меня ровно 40 тыс. руб. :))
Не блочится дней 3-6 уже. Спасибо анону, главное чтоб тему не прикрыли))
Аноним 12/04/16 Втр 19:44:23  224997
А стрелку кто-нибудь пробовал ломать контактным способом, брутя аплет ее ? Хочу заменить его в ней на свой.
Аноним 12/04/16 Втр 22:31:50  225028
>>224997
Кто-то тут хвастался, что располагает ключами от Стрелки. Попробуй договориться с ним, авось и получится.
Интересно, чем будет заниматься твой апплет. Например, если ты заменишь деньги на ней на большее количество или откатишь её, то это всё палится за считанные часы и карта банится.
А может быть ты там реально что-то интересное и умное написать хочешь, тогда это уже интересно.
Аноним 12/04/16 Втр 23:02:33  225034
>>225028
У него только на чтение есть.
Аноним 12/04/16 Втр 23:03:17  225035
>>225028
Аплет хотел залить с теме же А ключами и своими Б ключами.
Аноним 13/04/16 Срд 00:40:36  225039
>>225035
Если аппарат не сможет вписать данные на карту, то пошлёт тебя сразу и откажется работать с ней
Аноним 13/04/16 Срд 15:35:24  225124
>>225039
На карту там при проезде в автобусе ничего не пишут, только чтение происходит.
Аноним 13/04/16 Срд 19:38:25  225169
>>225124
Тогда какой смысл писать свой апплет?
Аноним 13/04/16 Срд 19:42:36  225170
>>225169
Чтобы модифицировать номер в тех секторах.
Аноним 13/04/16 Срд 22:22:20  225199
>>225170
Хочешь менять номер раз в день и кататься бесплатно?
Аноним 13/04/16 Срд 22:45:02  225207
>>225199
Эксперимент хочу такой проверить.
Аноним 14/04/16 Чтв 01:52:55  225229
>>225207
Я сам точно не знаю, но думаю, что у этой карты тоже есть какой-нибудь непереписываемый нулевой блок, в котором зашито что-то типо UID, который нельзя поменять и в первую очередь карту будут банить именно по нему, а тут уже никакие апплеты не спасут((
Но возможно, я ошибаюсь. А вообще - идея интересная, удачи тебе! Можешь отписать, если что-то интересное получится))
Аноним 14/04/16 Чтв 12:13:03  225244
нужен прокс. фейкомыло dpfare@hmamail.com
Аноним 14/04/16 Чтв 23:21:43  225318
>>225244
Какой ключ хочешь извлечь ? Вроде все итак уже вытащили, проще тут спросить.
Аноним 14/04/16 Чтв 23:22:16  225319
>>225229
Скинь мыльце для связи.
Аноним 15/04/16 Птн 10:58:52  225362
>>225318
Ключ В от 4, 8.
Аноним 15/04/16 Птн 11:13:47  225363
104 у меня недавно заблочили, кстати
Аноним 15/04/16 Птн 12:10:56  225367
>>220705
>>220707
>>220712
>>220718
Охуенные ссылки. Давай еще!
Аноним 15/04/16 Птн 13:26:47  225374
14607160079440.png (1Кб, 505x63)
Кот тут коммитит в репозитарий картпик?
anon44 15/04/16 Птн 20:36:57  225448
14607418175420.jpg (61Кб, 1025x769)
а я себе собрал копир+ридер+емуль 125 Кгц-овых Em-Marine на атмега16 и рассыпухе https://www.youtube.com/watch?v=jwhUK-xlIfQ
Аноним 15/04/16 Птн 22:04:59  225455
>>225319
Держи: F2CHK@hmamail.com
Аноним 18/04/16 Пнд 21:24:16  225890
>>181789
Годнота в треде есть сам выкладывал
Аноним 19/04/16 Втр 22:39:01  226075
Удалось вытащить гост при помощи знакомого кассира)
На тройку записал единый 365 суток, работает))
Аноним 20/04/16 Срд 00:59:14  226100
Кто что знает про карту доступа к оборудованию ?
Какие работники метро ей обладают и что с ее помощью они могут делать ? Она из F лайоута ?
Аноним 20/04/16 Срд 01:16:15  226102
>>226075
Ещё похвастаайся об этом где-нибудь, может он проработает дольше, его не поменяют и всё такое...
Аноним 20/04/16 Срд 10:32:21  226118
>>226075
обычные кассиры в метро знают не более чем сами держатели карт по ту сторону стекла
Аноним 24/04/16 Вск 20:06:08  226843
тред большой. Имеется nexus 5, как кататься на халяву?
Аноним 25/04/16 Пнд 18:18:52  226994
>>225448
Чувааак, ты сделал мой день. Вечно трясусь потерять пропуск на работу, 500 рублей вышибают.
Во всех схемах вечно детектор на LM358 ставят, тебе хватило встроенного ADC или это компаратор? А вышли еще что-нибудь по этому проекту на nik_soft@hotbox.ru?
Аноним 27/04/16 Срд 00:50:35  227277
На алиэкспресс есть 7 байт классик ?
Аноним 29/04/16 Птн 17:21:27  227702
Запорол классик 1к белую, вписав после юида неверный контрольный байт, аср122у больше не хочет видеть эту карту, можно ли ее восстановить теперь или только выкинуть ?
Аноним 30/04/16 Суб 20:15:38  227929
Кто-нибудь пробовал незаметно дампить единые в метро у пассажиров ?
Аноним 01/05/16 Вск 01:26:16  227979
>>226102
Их не меняют уже с января 2013 г.
>>226118
не обычная кассирша, а СКБ
Аноним 01/05/16 Вск 01:27:28  227980
>>226100
двачую пост, годная тема
СКМ поделитесь) Аноним 01/05/16 Вск 01:49:50  227981
Двачеры, может кто поделиться дампом скм от ржд сектора.

П.С. А собирать не научился никто ржд сектор в скм ?
Аноним 01/05/16 Вск 18:12:50  228238
В мта есть данные из какого сектора номер стрелки считывается ?
Аноним 02/05/16 Пнд 11:30:01  228383
Появилась карта выборочного контроля в мгт, проверил ее, записав на тройку в мгт)
Аноним 02/05/16 Пнд 13:42:14  228397
>>228383
И какой смысл в ней? Если ты контролер, то пригодится такая, а так от нее толку 0. Ну пикает она на 4 билета...
Аноним 02/05/16 Пнд 15:10:12  228408
>>228397
Портить охоту контрам в автобусе. Собрал себе такую, чтобы после нее валик пищал на единые и тройку.
Аноним 02/05/16 Пнд 15:29:45  228413
>>228408
Только если для этого...
Хотя у контролеров нет карты выборочного контроля. У них только проездной + карта для запуска ПУсКа. Они смотрят по другому...
Аноним 03/05/16 Втр 00:27:48  228553
>>228413
Они любят прятаться в салоне и ждать пока кто-то невнимательный по чужой скм пройдет) Вроде как раз по писку валика палят, ведь он начинает пищать на заданные типы билетов для отслеживания) По идее эта карта для них находка))
Аноним 03/05/16 Втр 00:29:29  228554
Никто не пробовал в 1 сектор стрелки вписать дамп скм из 1 метрошного сектора ? Прокатит такое в мта, как вообще ПУК кондуктора поймет эту карту как скм или стрелку ?))
Аноним 03/05/16 Втр 13:17:37  228663
>>220712
Можете скинуть приложение для снифа под андроид с GO2NFC141U, плиз)
Аноним 04/05/16 Срд 00:52:15  228829
Ребят, скиньте от стрелки 10,12 секторы)
Аноним 04/05/16 Срд 13:23:52  228935
>>226994
отправил, сорь что так долго
если еще кому-то надо, пишите ИТТ
Аноним 04/05/16 Срд 20:44:17  229026
Ломает кто тут jcop карты новые ?
Аноним 05/05/16 Чтв 01:13:30  229077
http://www.mosgortrans.ru/uploads/pics/Validator.jpg

Может кто подсказать в прошивке этого агрегата, где можно найти ключи всем известные от социалок на 1 и 4 сектор ? Они там зашифровано хранятся ? Тупо поиском не находятся по дампу.
Аноним 05/05/16 Чтв 11:30:01  229130
>>225448
таки не отправилось, ящик какой-то битый
пришло ответное письмо

Delivery to the following recipient failed permanently:

nik_soft@hotbox.ru

Technical details of permanent failure:
Google tried to deliver your message, but it was rejected by the server for the recipient domain hotbox.ru by mx.qip.ru. [185.79.118.151].

The error that the other server returned was:
550 Addresses failed: nik_soft@hotbox.ru
Аноним 05/05/16 Чтв 17:33:18  229227
>>229130
Раз из пяти проходит. "почта qip — самый ненадежный почтовый сервис в России", чо https://ru.wikipedia.org/wiki/Pochta.ru
Любопытно, а с кем я тогда на gmail общался? O_O или вы не семен?
Интересующимся - вот схема и первая прошивка этого девайса, когда автор еще отвечал (самая актуальная там позже по форуму, начало января 2013). Исходников к нему нет, только к похожим разработкам, зато по отзывам это одна из наиболее стабильных RFID самоделок без операционника
http://radiokot.ru/forum/viewtopic.php?f=2&t=63285&start=600
Аноним 05/05/16 Чтв 21:03:12  229308
>>229227
>Любопытно, а с кем я тогда на gmail общался? O_O или вы не семен?
нет, что еще за семен

кароч переслал еще пару раз, там актуальный хекс, инструкция, и excel файл чтобы можно было загнать ключик в память камня, зная только его tag id
Аноним 06/05/16 Птн 01:11:11  229334
>>229308
пасиб, но в принципе на радиокоте все это имеется :) и даже более, и даже исходники других проектов - буду пилить строгать свой велосипедик, не любитель я готовенького...
"Сэймперсун (также саемперсун, самепёрсун, Семён Пёрсунов, Сёма, Сёмочка, Сруль Моисеевич, Семён Семёныч и т. п., от англ. same person)". Я имел в виду что вы видимо не автор видео
Аноним 06/05/16 Птн 01:14:02  229335
>>229334
пришел файлик, вы таки автор :) значится семеном оказался я, спасибо за инфу, вам мой то ответ с gmail с моими проектами дошел?
Аноним 07/05/16 Суб 04:00:13  229512
14625828130770.jpg (94Кб, 1000x1000)
14625828130771.jpg (26Кб, 750x422)
14625828130782.jpg (102Кб, 1000x1000)
14625828130783.jpg (108Кб, 1000x999)
Появился новый проксмарк - и стоит всего 150 баксов с бесплатной доставкой, наконец-то можно вебманями заплатить
Аноним 07/05/16 Суб 04:00:38  229513
14625828389600.jpg (86Кб, 756x551)
14625828389611.jpg (216Кб, 772x665)
китаец даже софт дал
Аноним 07/05/16 Суб 04:02:02  229514
1. Built-in high-frequency antenna, antenna depth matching, eliminate blind spots, read the whole card data flowing without interruption.

2. increase Parse the secret key rate , the size of the card takes all.

3. sniffing data, complete stable, low error rate.

4. The low frequency antenna to improve the signal to noise ratio, the higher the recognition rate, detachable design to meet various needs.

5. No antenna interface, did not need have to plug because it is easy to damaged.

6. Cancel the lithium battery, simple and convenient. (Offline can use mobile power supply)

7. In addition to the original relay and other unrelated, low cost, lightweight and portable.

Compatible with all official firmware, according to need to brush any version.

According to your preference, you can use the official "Command Line" or "Proxmark Tool.exe" to operate



(Low frequency antenna installed on the right side)

# LF antenna: 29.84 V @ 125.00 kHz
# LF antenna: 32.31V @ 134.00 kHz
# HF antenna: 28.43V @ 13.56 MHz
(Low frequency antenna installed on the left)

# LF antenna: 43.86 V @ 125.00 kHz
# LF antenna: 24.48 V @ 134.00 kHz
# HF antenna: 25.13 V @ 13.56 MHz

Operating voltage: 3.5-5.5V
Current job: 50-130mA
Length and width dimensions: 54mm * 86.6mm
The thickness: 6.2mm (thinnest) 9.8mm (plus screw) 15.8 (plus low frequency antenna)
The main function of (common):

high frequency:

Operating card mode: 1. Conventional M1 S50 card reader and other 14443A Class B card.

2. Use the PRNG vulnerability parsing sector 0.

3. Use nested (mfoc) vulnerability resolve the whole card.


Analog card mode: 1. Analog Mifare series S50 / Ultralight / DESFire card UID.

2. Analog M1 S50 whole sector data. (Pick a card reader)

3. Analog M1 S50 shell, to obtain data to calculate the secret key (pick a card reader)


Silent mode: 1. Silent sniffer data communication between the M1 S50 card and card reader, analytical secret key.

2. Silent sniffing 14443A Class B card reader with a complete communications data.

Reader device can be used for debugging and behavior analysis.

Low Frequency:

Operating card mode: 1. read ID, HID, T55XX, Indala and other low-frequency card.

2. By T55XX card write ID / HID / Indala, turned into three cards.


Analog card mode: 1. Enter ID / HID card, analog to the specified card type.

2. Analog modulation schemes specified data cards and ASK / FSK / PSK


Silent Mode: 1. silently sniff data between the card and the reader (less, not tested)
Аноним 07/05/16 Суб 04:05:10  229515
14625831108080.png (6Кб, 503x106)
http://goo.gl/OcmpeM
Аноним 07/05/16 Суб 17:21:15  229576
>>229513
Киньте ссылочку на правую программку, плизз
Аноним 08/05/16 Вск 23:10:26  229787
>>229576
Кидай ссылку на свою страничку в любой соц.сети. Если ты понравишься и то. чем ты занимаешься - скину тебе не только ссылочку.
Аноним 09/05/16 Пнд 00:11:47  229794
А кто-нибудь на линукс сидит ? Подскажите прогу типа Acr122tools для отправки команд ридеру, плиз)
Аноним 09/05/16 Пнд 19:33:01  229984
Какая будет реакция у кондуктора, если в стрелку в сектора пустые запихнуть из скм дампы ?) Как отреагирует терминал на такую нестандартную ситуацию ?)
Варианты:
1) Будет ошибка
2) Пробьется как стрелка
3) Пробьется как социалка
Кто какой вариант думает ?)
Аноним 10/05/16 Втр 19:16:15  230164
>>229794
Поставь Кали-линукс там уже все готово
Прочитай весь тред
Перестань быть гомопидарам, ебанный стыд
Аноним 10/05/16 Втр 19:17:26  230165
>>229794
А потом поставь себе приложение для андроид

https://github.com/0x7678/nfcspy

Которое снифает всю инфу - если у тебя в андроиде годные NFC чип, а не кусок гавна.
Аноним 10/05/16 Втр 19:17:55  230166
NFC Spy

NFC Spy is an Android app, It can watch APDUs transceived between reader and contactless smart card.

The latest version will be published in https://play.google.com/store/apps/details?id=com.sinpo.nfcspy

This is useful for NFC/HCE developer to learn about the underlying communication protocol, debugging equential error, etc. However, you should NOT use it for illegal acts, or you will be solely responsible for any consequences thereof. In addition, this app may be need to root/modify your system to work better, please be careful when doing this, and again, Developer of this app do NOT accept any responsibility.

To use this app, You need two android phones both has NFC hardware, and at least one is runing 4.4 or greater version for HCE suport.

One phone act as a emulated card using NFC card emulation mode (HCE, starting from android 4.4 kitKat).

Another phone act as a card reader using NFC reader mode.

This two phones connected to each other using WLAN direct (WiFiP2P).

When first phone close to a REAL card reader (POS, ATM, etc.), it will send all APDUs it received to the second phone by WiFi?-P2P socket. The second phone gets APDUs, and then send these to a REAL card which attached close to it, similarly, the second phone send respones APDUs from REAL card to first phone, then the REAL card reader.

Eventually the REAL reader will act as read a REAL card directly, and this app will record all APDUs sent and received, that is how this app works, and why call it 'NFC Spy'.

NOTE:

If you also installed other HCE apps, you may see multiple items in the 'Tap & Pay' page of System Settings, And you need select NFC Spy's card before use it.

Android's HCE architecture use HCE service to implement card emulation, every service need to declare AIDs it will respone when card reader select application by aid. This leads to three problems, first, only ISO14443-A/ISO7816 compatible smart card can be emulated, second is NFC Spy can only handle limited card type, the last is HCE only works with card reader which send a stardard ISO7816 SELECT NAME/AID command as the first APDU.

The first problem can NOT be resolved for the time being, unless you switch to other implemention of card emulation such as some versions of CyanogenMod?, but what will be another story. To solve the second, you can use a rooted phone with Xposed framework, add NFC Spy or 'NFC Card-Emulation Catch-All Routing' mod. To solve the last one, you may need a custom ROM which has modified system libaray.
Аноним 10/05/16 Втр 19:19:51  230168
14628971919360.png (236Кб, 540x900)
Аноним 10/05/16 Втр 22:55:32  230257
>>230164
Пидар тут вы сударь.
Если не мудак, пруф как шлешь произвольную команду в линукс на аср122.
Уверен, ты это не сможешь без установки своих прог под либнфс.
Аноним 10/05/16 Втр 23:06:22  230262
>>230168
И чем вы тут хвастаетесь, не видно в логах команд авторизации и соотвественно ключа. К тому же нужно 2 с нфс смартфона.
Аноним 12/05/16 Чтв 12:10:53  230584
>>136581
Как конкретно это сделать?
Аноним 12/05/16 Чтв 20:25:56  230694
Ахтунг!

Тройку стали банить через пару часов после наката!!!
Аноним 14/05/16 Суб 01:49:41  230960
Может кто скачать и выложить тут прогу отсюда
http://pan.baidu.com/share/link?shareid=3468030895&uk=3481713816#path=%252FUIDcard
KEYWORD: 8f46

Для записи юид в прямые белые карты.
Аноним 14/05/16 Суб 12:11:54  231039
А в либнфс есть утилита для смены юид для карт с прямой записью ? Которые без спец команды ?
Аноним 16/05/16 Пнд 00:49:14  231438
>>230694
Что вы все так дрочите на тройку? Есть другие карты...
Аноним 16/05/16 Пнд 10:52:09  231469
>>231438
Например.
Аноним 16/05/16 Пнд 22:35:48  231575
>>228935
soc@qip.ru
Аноним 17/05/16 Втр 22:53:52  231758
2чане! Поделитесь ключом от 0 сектора тройки. Заранее спасибо! (фейкомыло: dpfare@hmamail.com)/

2. В треде писали, что в 0 сектор mifare можно нексусами писать. Вопрос - пойдет Huawei Nexus 6P (там нфс чим nxp np548). Или такой не стоит брать?
Аноним 18/05/16 Срд 12:52:30  231834
Билеты на электричку удалось писать кому-нибудь?
Аноним 18/05/16 Срд 19:21:28  231909
>>231834
Да.
Аноним 18/05/16 Срд 19:22:08  231910
>>231758
А0-А5 не благодари:)
Аноним 19/05/16 Чтв 10:50:00  231997
>>231910
Спасибо))) Файл со стандартными ключами был неактивен) Увидел.
Аноним 19/05/16 Чтв 19:11:27  232113
>>231575

отправил
Аноним 21/05/16 Суб 13:34:14  232476
В Москве есть кафешки, где можно пожрать по мифаре карте какой-нибудь ?
Аноним 21/05/16 Суб 16:11:47  232490
>>232476
м. чкаловская/м. курская БЦ Серебрянный город
На кассе можно часть либо все оплатить с карточки
Аноним 21/05/16 Суб 21:00:57  232522
>>232490
Карточка мифаре там ?
Аноним 21/05/16 Суб 21:20:38  232525
>>232490
Кофейни Старбакс верно ?
Плюсы карта у них ?
Аноним 21/05/16 Суб 21:42:56  232530
>>232525
нет
столовка fridays
>>232522
год назад была Mifare
Аноним 21/05/16 Суб 22:44:38  232542
>>232530
А прям чистая классик была, ломающаяся через мфцук и мфок ?
Аноним 23/05/16 Пнд 01:30:28  232671
14639562289320.jpg (225Кб, 1200x2137)
Аноны, инфа про харьковскую метрокарту?
Работает ли система: "пополнил-сохранил-прошел-залил обратно?" Сколько живет эта тема?
Карта - мифайр 1к, ломается через МФОК. Используются сектора 0,1,2,3, причем в секторах 2 и 3 диверсификация ключей. Знающий анон, отпиши тут или на фейкомыло kharkiv.metrocard@yandex.ru
Аноним 23/05/16 Пнд 01:31:40  232672
>>232671
*есть инфа
Аноним 23/05/16 Пнд 13:18:31  232739
Какими adpu коммандами стрелку читать?
Туалетная карта Аноним 24/05/16 Втр 02:26:22  232878
14640459827680.jpg (386Кб, 1836x1232)
Может кто поделиться на почту ключом от этой карты московской. Хотя бы ключ А кто-нибудь скиньте любой сектор ее, пожалуйста.
Аноним 24/05/16 Втр 03:25:35  232880
Не читал весь тред возникли вопросы

какую доску посоветуете чтение\запись? (все виды карт,ключи )
Как можно на расстояние считывать карты?

Что за прокси?

И как ковыряться в байтах?

Есть полный гайд ньюфагу?
Аноним 24/05/16 Втр 15:08:10  232948
>>232878
Ребят, есть ключи то к ней ?
Аноним 24/05/16 Втр 16:28:42  232964
ENCLOSED PROXMARK3 Что это ? И для чего это нужно?
Аноним 24/05/16 Втр 23:19:11  233015
>>232878
Удваиваю. Тоже интересно. Может ключ А какой-то известен от нее ?
Аноним 25/05/16 Срд 18:17:59  233078
>>231909
На что писал электрички? На Тройку?
Аноним 25/05/16 Срд 20:30:32  233104
>>233078
Да.
Аноним 25/05/16 Срд 23:21:19  233126
>>233104
Поделишься секретом успеха в ЛС?)
Аноним 26/05/16 Чтв 01:47:03  233175
>>233126
Оставь фейк мыльце.
Аноним 26/05/16 Чтв 02:15:19  233177
>>233175
FakeMail0307@yandex.ru
Аноним 26/05/16 Чтв 16:00:11  233272
Все уже почитали? https://habrahabr.ru/post/301832/

Тут про нас говорят.
Аноним 26/05/16 Чтв 16:08:07  233278
>>233272
Пока ты тут заказываешь нфс-ридеры с алиэкспрес, Ванька Ерохин эксплутировал уязвимость, написал приложение, написал статью на хабр, и теперь трахает твоего куна.

Стыдно.
Аноним 26/05/16 Чтв 16:19:41  233281
Пока вы тут обмениваетесь ключами по почте, на хабре уже выложили ключи в открытую.
Аноним 26/05/16 Чтв 16:52:33  233284
>>233281
кажется у автора скоро будет ректальный криптоанализ
Аноним 26/05/16 Чтв 17:28:00  233289
Как думаете, прикроют теперь просмотр ключиков в приложении? Или вообще всю систему поменяют.
Аноним 26/05/16 Чтв 17:38:09  233290
>>233281
Вся суть сосача. Тут годами дрочили на эти ключи, дрочили на своё ЧСВ и прочая хуйня. А на хабре открыто выложили и ещё написали приложение.
Аноним 26/05/16 Чтв 17:41:26  233292
>>233290
Только до этого эта система годами работала. А что сейчас будет - не известно.
Аноним 26/05/16 Чтв 19:00:23  233300
>>233284
Двачую
Аноним 26/05/16 Чтв 20:35:59  233333
>>233292
Нихуя не изменится. Я гаранитрую это. Только местные мудачки обломаются с дрочевом своего чсв.
Аноним 27/05/16 Птн 01:15:09  233378
>233333
Но это вроде как первый случай выкладывания в паблик автоматической проги по работе с тройкой.
Хотя странно, что он не дал возможности писать билеты. Надо будет дописать.

Хотя пентипл не будет пиздеть.
Аноним 27/05/16 Птн 01:58:15  233385
>>233378
Давно уже свое приложение написал и под тройки, и под ультралайты)
Аноним 27/05/16 Птн 01:58:53  233386
>>233281
Зато ключи других секторов не выложили)
Аноним 27/05/16 Птн 02:24:13  233387
>>233272
>>233278
Хабр для успешных мразот!
Аноним 27/05/16 Птн 03:42:55  233389
>>233378
Этой прогой можно записывать предварительно сохраненные дампы.
Аноним 27/05/16 Птн 19:58:35  233529
Чую, автору с хабра сгуха придёт на днях.
Аноним 27/05/16 Птн 22:21:43  233563
>>233529
Dvachuju
Аноним 27/05/16 Птн 23:03:51  233570
Я успел пожить с бабой два года, разойтись с ней, а тред всё живет.
>>111932-кун
Аноним 29/05/16 Вск 03:03:33  233804
>>233175
ой и мне плз тоже
gosdepagent@yandex.ru
Аноним 29/05/16 Вск 03:19:10  233809
>>112089
где бы прикупить?
Метрополитен лишил хакеров возможности бесплатно ездить по карте «Тройка» Аноним 29/05/16 Вск 14:26:41  233934
дыра живая на данный момент?
Аноним 29/05/16 Вск 16:09:36  233960
>>233934
Нет уже, прикрыли. Теперь платим за проезд.
Аноним 29/05/16 Вск 16:40:45  233964
Включят ли режим sl3 после этой статьи на хабре ?

Очень надеюсь на рашкинский пофигизм)
Аноним 29/05/16 Вск 17:34:33  233978
>>233934
что прикрыли непонятно, ничего не изменилось, лол
Аноним 29/05/16 Вск 19:12:27  233997
В подорожнике есть хэш ? В каком секторе что знает кто ?
Аноним 29/05/16 Вск 19:46:33  234004
>>233934
по состоянию на час назад - все работает
Аноним 30/05/16 Пнд 11:48:05  234093
>>233272
Про нас там ни слова.
Аноним 30/05/16 Пнд 12:42:17  234103
В подорожнике есть crc8 ?
Аноним 30/05/16 Пнд 13:21:01  234109
>>234093
Комменты посмотри
Аноним 30/05/16 Пнд 16:38:43  234123
>>233934
Видел в пятницу как все терминалы для пополнения тройки не работали на некоторых станциях(были видны рабочие столы шиндоус хп), хотя не знаю как это поможет или может помочь латанию дыры
Аноним 30/05/16 Пнд 16:52:00  234125
>>233960
Не знаю как у Вас, а я не плачу, всё старое работает на ура, я про Тройку
Аноним 30/05/16 Пнд 16:54:00  234126
>>234125
А на тройку деньги давно закидывал?
Аноним 30/05/16 Пнд 17:08:33  234129
>>234126
А зачем? Уже два года 650руб по кругу пускаю, за два года 8 раз ещё по ней ездил на аэроэкспрессе. И каждый день метро автобус....
Аноним 30/05/16 Пнд 17:15:38  234130
>>234129
Да не зачем впринципе, если все работает, на неделе придет девайс с NFC, посмотрю правда ли МЕТРОПОЛИТЕН ЗАКРЫЛ УЯЗВИМОСТЬ или можно на тройку закинуть и по кругу пускать через способ с хабра.
Аноним 30/05/16 Пнд 20:58:04  234177
>>233997
Поделись ключиками к подорожнику :3 Хотя бы на чтение, больно уж интересно что там внутри. Социальная карта вполне себе поддалась mfoc, а вот подорожниковый плюс в режиме совместимости с классиком не идет. Поснимал и изучал бы дампы с удовольствием. Может и помог бы чем.
fa-ke2ch@yandex.ru
Аноним 30/05/16 Пнд 23:05:23  234186
>>234177
А что-нибудь знаешь про назначение секторов в подорожнике ? Какой за что отвечает ?
Аноним 31/05/16 Втр 01:28:44  234200
>>234130
Метро банит за перезапись 8 секторе где-то через неделю.
Аноним 31/05/16 Втр 12:22:43  234262
>>234200
А если чередовать с автобусом?
Аноним 31/05/16 Втр 12:44:53  234268
Какой в итоге сейчас наиболее рабочий способ, перезапись кошелька или запись билета?
Аноним 31/05/16 Втр 12:51:38  234269
>>234262
Дольше живет тогда.
Аноним 31/05/16 Втр 15:41:05  234297
>>233175
И мне, пожалуйста, если можно. seal.fast@yandex.ru
Аноним 31/05/16 Втр 16:20:28  234308
>>233175
и мне 263016x@gmail.com
Аноним 31/05/16 Втр 23:40:17  234379
>>234177
>>234186
В 12 секторе есть парковый номер подвижного состава (трамвай/троллейбус/автобус), его рейс (увеличивается при отправлении с конечной) и дата/время прикладывания карты к валидатору. В 8 секторе всякая хрень для соц. карт, раньше туда ничего не писалось, но в новых картах там встречается инфа. В социалках там кол-во оплаченных дней с начала года и срок действия, дата пополнения, серия паспорта в ASCII, номер паспорта (задом-наперед типа записано 14 21 05 -> 05 21 14 -> 336148). Далее метрошная инфа, которую осталвяет турникет: дата/вермя прохода, код станции (1 байт) и номер турникета (который на нём написан, например, 3 или 8). В конце каждого блока контрольная сумма. Вроде одно время метрополитен и в подорожники писал инфу о проходе через турникет, но сейчас переснял карту и не обнаружил этого. Это те сектора, которые могу читать ключами от соц. карты. Остальные закрыты, ничего сказать не могу.
Аноним 01/06/16 Срд 00:07:41  234383
>>234379
Скинешь на фейк мыльце ключи от социалок питерских ?
Аноним 01/06/16 Срд 01:24:28  234391
>>233290
так и есть
Аноним 01/06/16 Срд 01:34:23  234392
>>232671
у вас до сих пор старый классик с 4-uid ?
в Киеве давно плюсы в режиме совместимости
Аноним 01/06/16 Срд 02:07:34  234394
Вышла новая версия Мой проездной, ключи теперь фиг оттуда вытащить.
Аноним 01/06/16 Срд 14:31:44  234453
>>234394
Если вопрос только в ключах, до их достать из Android приложения в момент обращения к карте дело пары минут даже без разбора приложения
Аноним 01/06/16 Срд 16:42:09  234472
>>234392
Ага, 4 байтовый классик у нас. Ломается мфоком за 3-10 минут. :)
Аноним 01/06/16 Срд 16:52:29  234475
14647891492680.png (65Кб, 644x314)
Я один заметил, что Тройка в статье на Хабре странная какая-то?
Тип карты - 45D52 вместо обычного 45DB1, и лэйаут там 8 вместо Е, как на метрополитеновских УЛ
Аноним 01/06/16 Срд 17:08:31  234477
>>234475
И хеш пересчитал, тоже не сходится.
Аноним 01/06/16 Срд 19:33:37  234502
Что думаете о "стройке" стрелка + тройка. http://strelkacard.ru/project/news/245 ?
Аноним 01/06/16 Срд 19:42:41  234507
>>234502
Тупо вписали ключи тройки в 4,7,8 сектора Стрелки. Нифига они не объединили. Я так сделал еще пол года назад себе :)
Аноним 01/06/16 Срд 19:50:28  234509
А что сделали с Моим Проездным, ключики то он точно должен получать для чтения/записи?
Аноним 01/06/16 Срд 20:22:51  234519
Окей, нуб в треде? Поясните, существует ли сейчас способ на халяву ездить в метро, чтобы меня неприняли? Во сколько денег это встрянет?
Аноним 01/06/16 Срд 20:29:28  234521
>>234519
Тебе на хабр
Аноним 01/06/16 Срд 20:46:55  234524
Аноны, есть карта и от нее имеются ключи, найденные при помощи mfoc. Содержимое некоторых секторов перезаписать получается нормально, а содержимое других секторов не перезаписывается. В чем может быть причина?
Аноним 01/06/16 Срд 21:38:20  234533
>>234524
access bits. Биты защиты. Находятся между ключами. Ими можно запрещать на запись определенные блоки сектора, а так же давать разрешение на чтение/запись блока по ключам А/Б, Б/А и еще много чего
Аноним 01/06/16 Срд 22:46:57  234540
>>234507
как записал? какими командами?
Аноним 02/06/16 Чтв 14:02:34  234672
>>234540
Сначала загружаем ключ Б от 4 сектора стрелки, потом аутинтифицируемся к сектору, и затем перезаписываем блок 3 (меняем ключи стрелки на МГТ).
И так с 7 и 8 блоком.
Аноним 02/06/16 Чтв 15:36:20  234677
>>234383
оставь мыло тут или на почту отпишись (выше оставлял).
мне вот от подорожника так никто и не скинул.
Аноним 02/06/16 Чтв 18:00:55  234702
>>234672
FF 82 00 00 06 xx xx xx xx xx xx
Не проходит с стрелкой.
Аноним 02/06/16 Чтв 21:18:26  234743
>>234672
а с тройкой проходит
Аноним 03/06/16 Птн 11:12:46  234823
>>234702
Да телефоном, зачем с ридером то возиться. В ридере надо эмуляции режим вырубить для стрелки.
Аноним 03/06/16 Птн 12:24:34  234832
>>234823
а как его вырубить? И тройка тоже в режиме эмуляции и все рабртает.
Аноним 04/06/16 Суб 13:33:35  235031
>>234677
Анон, глянь почту, отписал про питерские социалки.

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 2312 | 219 | 584
Назад Вверх Каталог Обновить

Топ тредов