Авторизация
Регистрация

Напомнить пароль

Брелок, заменяющий 16 бесконтактных карт, эмулятор и дубликатор RFID и 125кГц и 13.56МГц. Chameleon ULTRA SE - инструкция, разборка

  1. Цена: 1400 - 2400 ₽
  2. Перейти в магазин
У меня есть простой дубликатор RFID карт и после обзора Панды я захотел купить продвинутый. Тот обзор мне показался неполным, в интернете нет нормальной инструкции на русском языке для этого устройства, поэтому я решил разобраться с ним и расписать что он может и как это делать. Этот брелок может сохранять в своей памяти до 8 карт с частотой 125кГц и 8 карт 13.56МГц. То есть он может сам открывать домофоны вместо 16 карт или брелоков доступа. Его можно носить вместо пачки из 16 карт на работу и чипов домофона. При этом он умеет читать и расшифровывать зашифрованные ключи, а так же записывать их в перезаписываемые болванки — то есть работает как дубликатор.
Но, как всегда, есть нюансы и косяки.

Как пользоваться этим брелоком?

На передней панели хамелеона есть две кнопки, R и W (они же В и А в приложении). Этими кнопками пользователь выбирает вручную один активный слот, в нем может храниться одна ВЧ и одна НЧ карта. Если нажать кнопку, то брелок включает светодиод активного слота. То есть если сейчас активен 3 слот, то будет светиться светодиод возле цифры 3. И когда хамелеон видит, что рядом устройство доступа (домофон, турникет), то он отдает данные именно этой карты, которая заранее выбрана пользователем. При этом не нужно включать, будить хамелеона нажатием кнопки перед тем, как поднести к устройству доступа. Он постоянно готов отдать код, эмулировать нужную карту, даже когда на нем ничего не светится. Это показано в коротком видео в конце обзора.
То есть нужно знать, что домофон дома 13,56МГц и работа 125кГц это 1 слот. Допустим дверь садика 125кГц это второй слот и нужно переключить на него перед тем, как подносить к двери садика, домофон тещи это 3 слот и т. д. Кнопки на передней панели переключают слоты вперед и назад и по кругу. При этом можно активировать только несколько нужных, чтоб не гонять по пустым ячейкам.
На зажатие кнопок есть дополнительные функции
— Если 3 секунды нажать на левую, то хамелеон покажет уровень заряда аккумулятора на столбике из 8 светодиодов на передней панели.
— Если 3 секунды держать правую кнопку, то он попытается прочитать UID карты, которая находится возле хамелеона, и записать ее в слот, который в данный момент активен. То есть сохранить брелок домофона в себя, чтоб потом эмулировать.
При этом все эти сочетания кнопок и функции легко можно настроить под себя в приложении.
Устройство работает с компьютером, с телефоном на андроиде или яблоке, или может сохранять брелоки в свою память автономно, без помощи других гаджетов, просто нажав одну кнопку.

Виды хамелеонов

История появления этого устройства в том, что это опенсорс проект, который потом скопировали китайцы и начали делать свои копии.Вот тут можно посмотреть, чем отличаются разные устройства этой серии.
То есть вроде бы это версия SE. Еще есть чуть уменьшенная версия SE2 с улучшенным сигналом LF, то есть 125кГц. SE3, который еще меньше, сигнал еще улучшен, он красивее и у него кнопки по бокам.

Как это работает?

В RFID есть несколько технологий и частот. Основные это 125кГц и 13.56МГц. Обычно их называют ID card и IC card и соответственно LF (low frequency — низкая частота) и HF (high frequency — высокая частота)
ID card обычно представлен стандартом EM-Marine. Это чипы EM4100 или обычно более дешевый его заменитель TK4100. Они есть в виде тонких 0,8мм и толстых 1,6мм карт. У толстых радиус действия больше. Такие карточки часто используются на проходных, на них нанесен номер, который зашит в чипе. Еще есть круглые брелоки, они обычно используются для домофонов.

IC card обычно представлен стандартом Mifare. Эти карты есть разных вариантов, то есть Mifare Ultralight, Classic, Mifare Classic 1K и прочие.
Карты этого типа дороже, чем EM-Marine, но при этом у них большая степень защиты. В EM-Marine круглая рамка антенны внутри, в Mifare квадратная. Mifare нельзя просто так скопировать, потому что, например в Classic 1K имеется 8192 бита для хранения конфигурационной или пользовательской информации, которые разделены на 16 секторов. Каждый из этих 16 секторов защищен двумя разными ключами — А и В, которые в свою очередь могут быть запрограммированы на выполнение различных операций, как то: чтение, запись, изменение значения блока и т. п.
Брелоки домофонов Mifare обычно тоньше, чем EM-Marine.

На основе этих частот есть перезаписываемые и однократно записанным брелоки, карты, наклейки и прочие. В этих чипах есть код, по которому устройство — домофон, устройство доступа и прочее понимает кто прикладывает чип и выполняет действие — открывает дверь или нет, или возможны другие варианты. В брелоках однократной записи код записан без возможности изменения, в перезаписываемых код можно изменить. В ID картах есть только UID код, в IC картах на 13.56МГц в зависимости от стандарта есть разное количество полей данных и информации в них.
Хамелеон позволяет считывать информацию с этих карт, сохранять в память телефона, сохранять в свою память — то есть эмулирует такие карты, записывать эту информацию в другие карты — то есть работает как дубликатор. При этом он может дешифровать защищенные Mifare.
Как это работает электрически? Внутри карты или брелока или наклейки есть антенна в виде рамки, она припаяна к чипу. Когда вы подносите карточку к турникету или брелок к домофону, то он создает электрическое поле, которое принимает антенна, чип, соединенный с антенной, получает энергию и обменивается данными с устройством доступа.

Где купить?

Оригинал Chameleon ULTRA SE3 на алике стоит около 100$, я брал самый дешевый вариант, скорее всего не оригинал.
Опять же я брал по этой ссылке, которая не будет актуальна для РФ, но актуальна для РБ и возможно для других стран. Если поставить адрес РФ, то алик показывает «Такой страницы нет».
Товар в заголовке нормально доставляется в РФ, но доставка в РБ просто конская. Я думаю что это одно и тоже от разных продавцов.
В комментариях добавили ссылку на хамелеона на озоне, 1400 руб, но в Беларусь доставки нет.

Пришло просто в пакете, в нем сам брелок, короткий USB кабель и два OTG переходника — для microUSB и для Type C. С их помощью можно подключить хамелеона к компу или к телефону проводом. Ну и этим проводом он заряжается.

Внешность — плоская коробка, на передней панели две кнопки с надписями R и W и 8 светодиодов.
В правом верхнем углу под пластиком скрыт белый светодиод, который мигает когда брелок эмулирует код.
В левом верхнем углу красный светодиод, который светится во время зарядки.
На задней стороне адрес гитхаб, на котором ведется развитие проекта. На нижней части есть ушко под шнурок.
На верхней грани гнездо зарядки и передачи данных type c.
От шнура type C-C не заряжается, нужно тип A-C.

Соединение с телефоном

Все возможности хамелеона раскрываются, когда он подключен к приложению.
Это устройство работает с двумя приложениями — MTools Tec и
Chameleon Ultra GUI — ссылка на приложение для андроида.
Я поставил оба, но разобрался только во втором, на нем и буду показывать.
Для того, чтоб подключить хамелеона к телефону, нужно нажать на хамелеоне кнопку — он проснется, загорится светодиод активного слота — и после этого в программе нажать в правом верхнем углу на круглую стрелку.
Брелок появляется на экране программы как Chameleon Ultra.


Теперь нужно соединиться с ним. Для этого нужно нажать на изображение этого брелока на экране. Если вы провтыкали и он уже погасил светодиоды, то соединение не установится, нужно снова его пробудить нажатием кнопки. Телефон секунд 5 соединяется с хамелеоном и теперь он на экране крупно. Пока есть соединение с телефоном, брелок не будет засыпать — это ведет к повышенному расходу батареи.
Какие возможности есть в приложении?
Раскрыл левое меню, чтоб было понятнее. дальше показываю что можно делать в пунктах меню по порядку.

Главная

Главная страница, информация о приборе. Его номер и уровень заряда. Стрелками влево-вправо можно выбрать активную ячейку.

Менеджер слотов

Тут видны все 8 слотов. Нажав на карту, можно выбрать данные карты, которые будут храниться в этом слоте. В каждом слоте может храниться 1 карта НЧ и 1 карта ВЧ.

Если нажать на шестеренку в правом нижнем углу карты, то можно изменить данные слота НЧ и ВЧ отдельно, можно удалить карту из слота или выключить слот (сделать неактивным).

Так же в этом подменю, нажав на стрелку вниз, можно сохранить, экспортировать данные слота — опять же отдельно НЧ и ВЧ.

Сохраненные карты

В этом пункте меню можно посмотреть, отредактировать, удалить, добавить, сохранить в файл и прочие операции с картами и словарями ключей.
Для НЧ карт можно поменять UID, для ВЧ карт можно поменять много параметров, выбрать тип карты.
Для словарей можно редактировать имя и содержание ключа.


Чтение карт

Как несложно догадаться, в этом меню происходит чтение карт.
Чтение НЧ карт происходит просто. Положил карту на брелок, нажал на прочитать и увидел UID, который записан в карте и ее тип. Можно сохранить эту карту, задать имя и она появится в предыдущем меню Сохраненные карты под этим именем.

Чтение ВЧ карт чуть сложнее, потому что они бывают зашифрованными.
Нужно положить карту на хамелеона, нажать прочитать в верхнем ВЧ окне.
Хамелеон мигает белым светодиодом и показывает незашифрованную информацию — UID, SAK и прочую. Показывает тип. И ниже показывает ключи, которые закрыты красными крестиками.
Что делать, чтоб нормально скопировать карту с ключами? Можно нажать «Проверить ключи из словаря». При этом карта, брелок должны все еще лежать на хамелеоне. Он читает ключи и показывает зелеными галочками места, где нет ключей и крестиками позиции, где есть закрытый ключ.
Можно Сохранить только UID, то есть без ключей, а ключи добавить потом. Или записать в новый брелок только UID, но скорее всего домофон не откроется с таким брелоком.

Можно нажать Восстановить ключи. На месте крестиков несколько секунд крутится кружок, и приложение видимо подбирает ключ. У меня ключ подобрался, и красный крестик поменялся на зеленую галочку.

Теперь появились кнопки Считать данные с карты и Экспорт найденных ключей.
Если нажать экспорт найденных ключей, то можно добавить найденные ключи в существующий словарь или создать новый, или сохранить ключи в файл с расширением .key

Если нажать Считать данные с карты, то хамелеон секунд 10 мигает белым светодиодом в правом верхнем углу, потом можно сохранить карту или Сохранить как .bin
Первый вариант сохраняет карту в программе, она появится в меню Сохраненные карты. Второй вариант позволяет сохранить информацию карты в файл и потом передать файл карты с телефона на другое устройство.
Второй вариант — если ключи не открываются и на прошлом этапе после нажатия Восстановить ключи и на месте красного крестика долго (бесконечно) крутится кружок, то можно подкинуть словари. Внизу под крестиками с ключами есть раскрывающееся меню, там можно выбрать словарь с ключами, и программа подбирает ключи из этого словаря.


Запись карт

В этом меню происходит запись карт, то есть хамелеон берет карту из памяти телефона и пишет ее в перезаписываемый брелок или карту.
Запись НЧ карт проста
1) Нужно выбрать сохраненную карту из памяти приложения.
Логично, что для записи НЧ карты, нужно выбрать НЧ карту. В правом верхнем углу можно отфильтровать список по типу — НЧ или ВЧ и при этом в списке карт их иконки отличаются.
И у каждой карты подписан тип — в моем случае Mifire или EM410X, перепутать сложно.
Выбрал карту с названием FF


Далее нужно нажать Далее, затем шаг 2

2) Нужно выбрать тип карты. Для НЧ карт он Т55ХХ без вариантов. Если нажать внизу на Автоопределение типа карты, то программа скажет что эта карта не поддерживает автоопределение.
Можно нажать Назад, чтоб выбрать другую карту. Нажимаю Далее

3) Запись данных. Просит какой-то ключ. Если нажать на поле ввода ключа, то появляется подсказка, что «ключ по умо...» — текст подсказки не входит в окно ввода.
Я повернул экран и увидел, что «ключ по умолчанию у CU — 20206666».
Ввел этот ключ и теперь просит новый ключ.

Можно не вводить ключи, а просто нажать один раз правее ключа Далее и программа переходит к следующему этапу

3) Запись данных.
Нажимаю на кнопку Запись данных и карта успешно записывается или не записывается, о чем приложение сообщает.


Запись ВЧ карт практически ничем не отличается от процесса выше.
1) Так же нужно выбрать карту из списка карт в приложении. Логично, что для записи ВЧ карты, нужно выбрать ВЧ карту, я выбрал Mifire classic 1K.
2) У меня стоит тип карты Gen1. Если нажать на автоопределение, то опять же определяет Gen1. Нажимаю Далее
3) Если на прошлом этапе стоял тип карты Gen1, то на этом этапе можно только нажать запись данных.
Если на 2 этапе выбрать Gen2 или Gen3, то на 3 этапе нужно снова работать с ключами. У меня карта Gen1, поэтому просто нажимаю Запись данных.
Если с чипом все в порядке, то хамелеон записывает его, весело мигая белым светодиодом. Так я скопировал чип от домофона, за дубликат которого просили половину стоимости этого устройства.
То есть скопировал 2 ключа — отбил стоимость этой покупки.

Настройки

В этом пункте меню можно настроить программу. Настроить размер боковой панели — на телефоне в вертикальной ориентации лучше сжатый вариант. Для планшетной ориентации или если большой экран планшета, можно выбрать Автоматически или Раскрытая, тогда возле значков в левой части будут видны надписи.
Можно выбрать темную или светлую тему и есть варианты цветового оформления.
Можно выбрать язык — есть много вариантов.


Можно экспортировать или импортировать настройки — через QR code или через JSON файл.

Ну и О программе — версия 1.1.1

В режим отладки я лезть не стал, а то будет как в том анекдоте:
Зачем я туда полез, я и читать то не умею.
Попали как-то в глубокую яму медведь, лось и волк. Ну много времени
прошло, голодно стало… Медведь с волком обмозговали — жрать то
нечего, подходит медведь и говорит лосю:
-Лось, дружище, ты конечно понимаешь мы то с волком — плотоядные, а
ты ведь травоядный, блин, ну есть очень хочется, ты уж извини и
так умерешь…
Лось:
-Все нормально: я понял ребята, действительно, зря мясу пропадать,
но перед тем как вы меня съедите у меня есть последнее желание — на заднице у меня есть татуировка которую я всю жизнь ношу, а что там
написано не знаю, можете вы прочитать ее…
Медведь:
-Ну какие проблемы, последние желание — закон.
Нагибаются волк с медведем чтобы рассмотреть татуировку на заднице,
а лось как даст со всей силой задними копытами — волка насмерть,
медведю три ребра выбило, челюсть…
Медведь:
-А я то, а я то дурак куда полез я же ЧИТАТЬ НЕ УМЕЮ!!!


По просьбам телезрителей, добавил скрины из режима отладки

На главной странице есть еще кнопки.
Крестик в правой верхней части, возле символа BT и батареи, рвет BT соединение с хамелеоном. И это приходится применять в следующем этапе.
Ниже 8 отображены 8 слотов, можно выбирать стрелками активный, при этом на хамелеоне так же бегает светодиод.
Внизу видна версия ПО: 2.0. Я проверил, версия ПО актуальна.
В самом низу есть два символа, квадратная улитка или какой-то излучатель. Когда внизу символ улитки, то это значит, что кнопки на хамелеоне заблокированы. Если нажать на эту улитку, то символ поменяется и кнопки на хамелеоне снова будут активны. Я не знаю почему, но во время работы программы она иногда блокирует кнопки и приходится нажимать на улитку.
Ну и в правом нижнем углу, рядом с улиткой, есть еще одна шестеренка. Это настройки самого устройства.
Там можно управлять прошивкой, настроить действия на короткое и долгое нажатие на кнопки, настроить анимацию (я так и не увидел разницы).
И самое главное, что можно сбросить настройки и вернуться к заводским настройкам.
Кнопки на хамелеоне и кнопки в программе перепутаны
— А в программе это правая W на хамелеоне,
— В в программе это левая R на хамелеоне
По умолчанию левая кнопка переключает слоты назад, точнее вниз, от 3 к 2 и так далее.
Удержание левой кнопки более 3 секунд показывает уровень заряда аккумулятора.
Удержание правой кнопки более 3 секунд записывает UID чипа, который находится возле хамелеона, в память слота, который выбран в хамелеоне активным.
В настройках я поменял эти кнопки местами, чтоб слева была кнопка А, которая увеличивает номер слота, выбирает слот выше — мне кажется, что так логичнее.


Автономная запись чипов в память хамелеона

Это устройство может автономно сохранять чипы в свою память. То есть прикоснулся брелоком к хамелеону, нажал на 3 секунды кнопку и он сохранил чип в свою память. И потом можно открывать двери и проходить на проходной, используя уже хамелеон. Но не все так просто.
При нажатии правой кнопки на 3 сек (это можно поменять в настройках) происходит сохранение только UID в слот, который активен на данный момент.
То есть, если активным выбран слот 5, и поднести НЧ чип, то UID сохранится в НЧ ячейку слота 5. То есть по сути логика такова, что нужно выбрать неиспользуемый слот и потом нажатием кнопки сохранить в него UID. Недостаток в том, что активным можно выбрать только тот слот, в котором есть какая-то карта. Если в слоте не записана карта, то его нельзя выбрать кнопками R и W.
Изначально в хамелеоне активны 3 слота — 1, 2, 3. Можно включить еще, в меню Менеджер слотов нажать на шестеренку в правом нижнем углу любого слота и там передвинуть ползунок вправо, чтоб включить НЧ или ВЧ или обе части слота. После этого слот можно выбрать кнопками на хамелеоне, затем прикоснуться брелоком к хамелеону и зажать нужную для сохранения кнопку. Если удалось записать, то пробежит полоска зеленых светодиодов, если не удалось, то красная полоска. При этом имя карточки в слоте задается Cloned ну и UID копируется в слот.
Слот не активенВключил НЧ часть слота, скопировал в него UID

Но не всегда помогает просто включить слот, сдвинув чекбокс вправо.
Иногда включил, слот активен и выбирается кнопками R и W на устройстве, но на данном слоте он никак не реагирует на попытки сохранить кнопкой UID в этот слот.
Лучше нажать на слот и выбрать в него какую-то карту из памяти. После этого хамелеон охотнее пишет в этот слот нажатием кнопки.
Вторая проблема в том, что сохраняется только UID. То есть он не может сохранить в свою память на лету зашифрованные mifire карты. НЧ карты 125КГц — без проблем, ВЧ — только незащищенные.
Я пробовал выбрать в 1 слот карту с расшифрованными ключами — 1 слот открывает домофон. Для этого не нужно даже включать хамелеона, просто он должен заснуть с 1 активным слотом.
Сразу, когда я поднес его к домофону, он мигнул белым светодиодом и домофон открыл дверь.
Но когда я быстрым способом скопировал оригинальный брелок в 2 слот хамелеона, то при аналогичных действиях он просыпался, мигал белым светодиодом, пытался эмулировать карту, но домофон не реагировал — потому что во втором слоте при быстром сохранении не было ключей.
После записи ключа в хамелеона желательно проверить, что туда записалось. Для этого нужно на главном экране разорвать BT соединение и снова подключиться и посмотреть, что сохранилось в слотах. Потому что у меня были случаи, что он вроде показывал анимацию зеленой полоски, которая сигнализирует о том, что запись прошла успешно. И в программе в слот все записано. Но после разрыва соединения и повторного подключения в слоте пусто или он даже не активен. То есть лучше проверять, есть глюки.

Разборка

Разбирется просто, пару защелок вверху и внизу. При разборке они не ломаются, корпус колется на 2 половины.
На передней части детали, на задней стороне платы прямоугольная антенна дорожками на плате и круглая тонкой проволокой.
Аккумулятор на 90мАч.
И кнопка А справа.

Добавил видео работы хамелеона с домофоном цифрал.
Первый раз был активен первый слот. В первый слот я выбрал карту, в которой я расшифровал ключи — то есть в первом слоте карта с ключами.
хамелеон спит и когда я поднес его к домофону, то он сразу проснулся и открыл дверь.
Потом я переключил на 8 слот, там просто был сохранен UID этого же брелока. Без использования телефона и соответственно без расшифровки ключей.
Ключей в 8 слоте нет, только UID из брелока и хотя хамелеон видит домофон, моргает белым светодиодом, но домофон не реагирует, не открывает дверь.


Итог:

+ Интересное устройство, которое позволяет сохранять даже защищенные карты в свою память и в память телефона или просто в файл.
+ Позволяет эмулировать до 8 НЧ карт и до 8 ВЧ карт. Долго держит заряд батареи, написано что до полугода.
+ Может работать как дубликатор, записывая карты. То есть один брелок домофона можно скопировать на плоские карты или тонкие наклейки, при этом сильно сэкономив.
+ Можно редактировать данные карт вручную.
+ Размер как у спичечного коробка.
+ Дешево.

Минусы
— Есть баги в работе, я считаю за такую цену они некритичны.
— В отзывах на озоне «последние фильтры ironlogic на домофонах обойти не может.»
— Не умеет считывать и эмулировать HID Proxy
— По умолчанию кнопки А и В перепутаны местами, но можно изменить в настройках.

Куплено за свои, скрин покупки:

Видеодемонстрация, видеоинструкция:
Планирую купить +114 Добавить в избранное
+152 +252
свернутьразвернуть
Комментарии (187)
RSS
+
avatar
+4
  • ABATAPA
  • 13 января 2025, 12:45
Давно хотел, но… Во всех подъездах, куда я «вхож», ещё домофоны с 1-Wire. Применять особо и некуда.
+
avatar
+5
Flipper Zero
+
avatar
+6
Была бы ещё его китайская копия за недорого. ) Но это коммерческий закрытый проект.
+
avatar
+1
  • Ivan-Ko
  • 13 января 2025, 17:17
M5Stack?
+
avatar
+1
Таскать такую «гробину», да ещё и с глюками который неоставлял сторонний программер? Ну уж нет. Так и на ардуино можно собрать, но хотелось бы законченного проекта, сейчас мощности микроконтроллеров позволяют создавать довольно миниатюрные устройства с минимальным обвесом, но всë дело в написании кода и отладке, а это довольно трудозатратное мероприятие.
+
avatar
0
  • Psh
  • 13 января 2025, 23:05
Нигде не нашёл информацию, что он умеет эмулировать контактные ключи. Ссылку можно?
+
avatar
0
  • Ivan-Ko
  • 14 января 2025, 05:24
Я не утверждал. Я предположил. Надо глянуть в прошивке Bruce функционал модуля СС1101.
+
avatar
0
  • Ivan-Ko
  • 14 января 2025, 05:40
Пишут, что MFRC522 работает только на 13.56MHz и умеет только читать и писать. Для эмулирования надо отдельный модуль городить видимо.
+
avatar
+6
  • rustamt
  • 13 января 2025, 17:38
есть опенсорцная CapibaraZero — какие-то студенты делают, возможностей поменьше чем у флиппера, но можно вообще за копейки собрать на ESP32 и кучке модулей(NFC, радио, экран). Ну и можно прошить им готовые девайс LILYGO T-Embed CC1101. Есть еще прошивка называется Bruce. Тоже шьется или в LILYGO или M5stack.
+
avatar
+1
Спасибо, гляну. Думаю там любой esp32 подойдёт с внешним модулем СС1101.
+
avatar
+3
  • Nuts_
  • 13 января 2025, 22:19
это где это флиппер закрытый, исходники и схема все выложено, делай-нехочу. не хотят.
на самом деле уже спроектирован клон, другой формы, но не китайцами
+
avatar
-2
  • ABATAPA
  • 13 января 2025, 16:21
Зачем? Ради 2-3-4 «таблеток»?
В ~100 раз дешевле прошить «вездеход», но зачем?
Да даже эмулятор самому собрать выйдет ~в 20-30 раз дешевле.
+
avatar
+4
Вездеходов не существует. Есть ключи с пустыми ячейками, но почти везде эту уязвимость прикрыли. Возможно есть какие-то локализованные в пределах одного населённого пункта Dallas коды, не более.

Дельфинчик ещё и радиоканал имеет и может открывать шлагбаумы, но и они сейчас в основном работают от смс или на номере телефона.
+
avatar
-3
  • ABATAPA
  • 13 января 2025, 16:55
Вездеходов не существует
Существуют.
локализованные в пределах одного населённого пункта Dallas коды
Именно.
Дельфинчик ещё и радиоканал имеет и может открывать шлагбаумы
Для меня не актуально, тем более
они сейчас в основном работают от смс или на номере телефона.
+
avatar
0
  • SEM
  • 14 января 2025, 09:05
Есть ключи с пустыми ячейками
Не ключи, а замки, где незанятые действующими ключами ячейки забиты нулями (или FF). Вот эти нули (или FF) и записывают в «вездеход». Но нормальные домофонщки все свободные ячейки забивают каким-то кодом, кто рандомом, кто своим личным ключом (получается всё же «вездеход», но в пределах окучиваемой этим мастером территории).
+
avatar
-1
продадите за 30 баксов? с удовольствием куплю.
+
avatar
0
  • Johnmat
  • 14 января 2025, 13:32
Да, отличная машинка :)
+
avatar
0
Так уже взломали flipper zero. сделали альтернативную плату и ломаную прошивку загрузили в ее.
+
avatar
-1
  • Bozar
  • 14 января 2025, 18:55
цена для редкого гурмана
+
avatar
0
у него так себе встроенные пины под 1wire. Нужно внешнюю нашлёпку городить =(
+
avatar
+1
Сделал себе 1Wire и LF брелок. До 20 ключей. На атмеге328.
+
avatar
0
  • Psh
  • 21 января 2025, 20:09
Можно на код взглянуть?
+
avatar
+1
Ото оно вам надо — рассматривать этот набор говнокода?
Лучше спросить, что именно интересует из исходников…
Или почитать про все устройство в целом.
+
avatar
0
  • Psh
  • 22 января 2025, 15:39
Ого, это уже другой уровень.
Не выходит у меня эмуляция айбатонов, но я на ардуине, только визиты открывает, элтисы ни в какую (защиты точно нет обычные rw проглатывает в путь).
Но это уже оффтоп.
Спасибо.
+
avatar
+1
Да, увы, оффтоп, поэтому под спойлером
Дополнительная информация
возможно, вы не все команды эмулируете. Домофоны часто любят поиск устройства запустить, кроме чтения РОМ-а… Или получаются большие задержки и ваш эмулятор не укладывается в тайминги…
Смотрите файл touchKey.c, начиная со строк
//-------------------------------------------
//------------------------------------------- iButton emu
//-------------------------------------------
Это переделка кода ClusterM с хабра
+
avatar
0
такая же ерунда
+
avatar
+2
Удобно.
+
avatar
+7
  • Skylab
  • 13 января 2025, 13:17
Да, технологии рванули конкретно. В свое время, лет восемь назад, покупали дорого и делали вот такой дубликатор на 125 Мгц. Корпус сделали на 3D-принтере.

+
avatar
+4
Нужно было мониторить инет. Тогда уже был дубликатор от Recto, на казусе. Он гораздо более продвинут, хотя исходников нет, только хексы.
+
avatar
+13
  • Delanet
  • 13 января 2025, 13:42
Для такой шикарной штучки нужен солидный кожаный чехол.
+
avatar
0
А вот чехлов хороших и нет. На хамелеон с поперечным расположением светодиодов есть, но плохого качества(находил у двух продавцов и у одного почти всё отзывы негативные), а на хамелеон с продольным расположением светодиодов вообще не попадался.
+
avatar
+9
  • Delanet
  • 13 января 2025, 14:19
Два кусочка кожи, немного ниток, иголка, линейка и острый нож… ЗD-принтер и программатор не потребуются.
+
avatar
+4
Речь шла про солидный кожаный чехол.) Без навыков работы с кожей и без некоторого инструмента на такой чехол будет трудно смотреть. Да и не все готовы на такое поделие. Хотя проблема чехла есть, брелок довольно миниатюрный и если он никак не закреплён, то его очень просто потерять, а родное ушко на корпусе очень маленькое и слабое.
+
avatar
+5
  • AlexGAZ
  • 18 января 2025, 13:33
На безрыбье… Чехольчик с Озона, отверстия пробойниками или ножом, если руки прямые. В данном случае вырезаны СО2 лазером. Вот только вырезать надо было на «разношенном» чехле, а то в овалы превратились.
+
avatar
0
через чехол работает с УД на 125кГц?
именно с УД то есть режим эмуляции, а не дублирование перезаписываемых меток
+
avatar
+1
  • AlexGAZ
  • 18 января 2025, 14:15
Если я правильно понял вопрос, то да, работает, но иногда приходится точнее позиционировать.
+
avatar
0
Хамелеон довольно популярное устройство, так что можете открыть своë производство.
+
avatar
0
Хорошая штучка. Подобрал недостающие ключи на транспортной карте. А стоит совсем ничего.
+
avatar
0
В режим отладки я лезть не стал, а то будет как в том анекдоте...
А зря, там кроме отладки есть ещё некоторые дополнительные функции. Хотя бы раскрыли меню режима отладки.

Устройство довольно технологичное, осталось ещё добавить поддержку автомобильных транспондеров до кучи.)
+
avatar
+7
добавил скрины меню режима отладки в обзор.
+
avatar
+2
  • Vingrad
  • 13 января 2025, 14:02
Хорошо и подробно, спасибо.
+
avatar
+5
Ого, появились китайские копии (оригинал, смотрим цену, офигеваем: lab401.com/products/chameleon-ultra)
Если это точная копия то она хороша тем, что умеет прикидываться НЕЗАПИСЫВАЕМОЙ картой MiFARE Classic. Таких бланков (однократно программируемых) очень мало в продаже. А уже дофига мест, где замок проверяет откликается ли карта MiFARE Classic на команды записи поколений magic cards от 1 до 4 и если откликается, то отвергает ключ.

В результате для таких мест сделать дубликат проблематично, а вот Хамелеон (и Флиппер зиро) справляются прикидываться такими картами.
+
avatar
+2
Скорее всего полная копия, прошивается и обновляется без проблем прошивками из проекта на гитхабе. А насчёт финализированных карт, это ещё не самая большая проблема, появились домофоны, которые используют динамические коды и тут уже клонирование не помогает.
+
avatar
0
MiFARE Classic не может быть динамическим, он тупой как дрова, чистая хранилка с защитой паролем посекторно.
DESFire вот уже может. Но такие карты гораздо дороже.
+
avatar
+9
Вы не поняли, не карта с динамическими кодами, а домофоны которые при каждом проходе перезаписывают информацию в сектора метки, изменяя информацию по счетчику проходов. И если в метке лежит старая информация, то домофон не пропускает такой ключ
+
avatar
0
А! Так понятно, да. Ну да, тут дубликат можно сделать но работать будет или оригинал или дубликат. Одно удобство — все ключи в один девайс сложить. Два разом работающих не выйдет…
+
avatar
+1
Почему не может? Если при открывании домофона будет производиться не только опрос, но и перезапись, вот вам и динамический код. UID остаётся неизменным, а информация в секторах вполне может корректироваться.
+
avatar
+3
скорее всего можно изменить параметры, чтоб он прикидывался неперезаписываемой картой
В редактировании данных слота внзу есть режим записи, можно выбрать 4 варианта:
обычный, запрет, сброс, теневой
+
avatar
+2
с динамической защитой от копирования EMF как в новых Eltis работать оно не умеет как полагаю?
+
avatar
+2
Это в принципе невозможно. При динамическом коде рабочим может быть только один ключ.
+
avatar
0
хм. в автомобильных сигнализациях с динамическим кодом вполне работают два брелка
+
avatar
+5
Там работают два брелка, которые прописываются отдельно(имеют разные id). Я же имел ввиду что клонировать брелок не получится, то есть чтобы работали два брелка с одним id, так как после первого применения рабочий станет только один.
+
avatar
+1
да, согласен, туплю
+
avatar
+2
  • vp7
  • 13 января 2025, 20:26
Если получается вскрыть алгоритм и ключи шифрования, то вполне могут работать несколько клонов при наличии online связи ( ключ как приставка по bluetooth к мобилке, которая на сервер отправляет последний использованный ID).
Но удобство использования тут будут значительно ниже, а сложность и стоимость — выше.
+
avatar
0
ID не меняется. Меняется информация по определённому алгоритму в зашифрованных секторах. Но в принципе версия имеет место быть. Но если вы узнали алгоритм, вторая карточка вам совсем не нужна.
+
avatar
+1
  • l1bbcsg
  • 13 января 2025, 21:21
Нужна, иначе она отдаст замку некорректный ключ и выдаст себя как скомпрометированную.
+
avatar
+1
  • Tosha
  • 13 января 2025, 14:39
Интересно, этот девайс осилит ключи TKRF — от домофонов «Техком» (13,56 мГц)?
+
avatar
0
как проверить?
+
avatar
0
  • Tosha
  • 15 января 2025, 12:59
как минимум приложить такой ключ / болванку
+
avatar
+3
  • orff
  • 13 января 2025, 14:44
Иногда включил, слот активен и выбирается кнопками R и W на устройстве, но на данном слоте он никак не реагирует на попытки сохранить кнопкой UID в этот слот.
Лучше нажать на слот и выбрать в него какую-то карту из памяти. После этого хамелеон охотнее пишет в этот слот нажатием кнопки.
Как же я бесился, пока не нашёл этот костыль для клонирования.
+
avatar
0
да, я долго боролся с этой «особенностью»
+
avatar
+2
  • mike888
  • 13 января 2025, 15:04
Флиппер поинтереснее по функционалу, если учесть кучу софта под него, то несмотря на цену смысл есть.
А таскать в кармане удобнее все же карту или брелок.
А с взломом ключей проксмарк справляется лучше. Хотя смысл не ясен, копирование транспортной карты не совсем законно, хотя и несложно, но реально не имеет смысла, поскольку при несовпадении информации на карте с информацией в базе, она просто блокируется. В результате это разовое действие и смысла нет.
С домофоными картами тоже не все просто, визит не копируется, похоже там сделана подмена цифры в контрольной сумме, решение нестандартное.
+
avatar
+8
Какой то у вас стиль мышления криминальный. Может кто-то захочет сменить форм-фактор транспортной карты, чтобы перенести еë например в браслет или кольцо, а может кому то необходимо зашить колбу с чипом под кожу, а в форм-факторе кредитки это будет выглядеть не совсем эстетично. Конечно оригинал уже будет не работоспособен, но его можно использовать в других целях, хотя бы для хранения паролей, никто же не догадается что у вас на транспортной карте хранятся пароли.
+
avatar
+17
Выходя на работу: телефон зарядил, часы зарядил, ноут зарядил, планшет зарядил, очки зарядил и лишь у проходной вспомнил, что не зарядил пропуск
+
avatar
+6
Он держит батарею полгода.
+
avatar
+5
Сюрприз будет не на много меньше
+
avatar
+3
у хамелеона можно легко посмотреть уровень заряда, зажав на 3 сек кнопку — он зажжет столбик из светодиодов, как бы имитируя аналоговую шкалу заряда.
+
avatar
0
У меня через месяц просто сломался. Не успел аккумулятор посадить
+
avatar
+10
ozon.ru/t/1k0pWeW
На Озоне 1400 рупий
Зачем-то заказал. Хотя и pm3 есть и флиппер…
+
avatar
0
Флиппер умеет эмулировать НЧ и ВЧ карты? Умеет их хранить в своей памяти?
Озон не доставляет этот товар в Беларусь, но добавил ссылку в обзор в начало.
+
avatar
+5
Конечно умеет! И хранить и эмулировать. Правда сразу поставил unleashed прошивкуИ HID, кстати, тоже.
+
avatar
0
Не подскажете как без танцев с буном накатить эту прошивку и где скачать ее?
+
avatar
+1
Качаю с оф. канала телеграмма t.me/unleashed_fw или с гитхаба github.com/DarkFlippers. А устанавливаю с помощью приложения для андроид play.google.com/store/apps/details?id=com.flipperdevices.app
Но в телеге указаны разные способы.
+
avatar
+1
Для Mifare девайс-то особо и не нужен. Любой андроид с NFC их умеет читать например этим. А если купить китайские чистые карты, то и писать. Правда толку с этого не много. Там где они используются нет смысла копировать. А домофонные ключи/пропуска в основном 125кГц. Так что в этом смысле устройство полезное. Наполовину )))
+
avatar
+1
Домофон цифрал, который я показал в конце обзора на видео, стоит уже лет 10 точно, а может и больше.
И там зашифрованный ключ. И таких полно, домофоны с 125кГц встречаются все реже. Пропуски да, почти все на 125кГц и в виде карт.
Этот NFC TagWriter может дешифровать ключи? Записать и UID и ключи на карту Mifire?
Может ли эмулировать карту, как хамелеон? То есть можно ли телефоном открыть домофон с 13,56МГц?
+
avatar
+1
В приложений NFC Tools Pro эмуляция заявлена, но обязательно нужен рут.
+
avatar
+1
  • ploop
  • 13 января 2025, 17:54
о есть можно ли телефоном открыть домофон с 13,56МГц?
Только под рутом. Да и неудобно это, болванки стоят копейки, если домофон принимает их — просто копируются телефоном в нужном количестве.
+
avatar
0
С писать проблемы: те что пишутся Андроидом детектируются современными замками как записываемые. Я бланков 6 или 7 пробовал, и брелками и картами, у всех так.
+
avatar
0
  • Igor_Hi
  • 13 января 2025, 18:15
Самый важный вопрос, копирует ли горнолыжные скипасы? :)
+
avatar
+1
  • mike888
  • 13 января 2025, 23:21
Если карты и турникеты от Axess, то нет. Там карты не классик. Копировать легко вариант со штрихкодом, просто сфоткать телефоном и катайся на разных подъемниках. Система обычно их в базу не заносит, все в турникете живет.
+
avatar
0
  • Igor_Hi
  • 14 января 2025, 12:04
Не знаю что за вариант со штрихкодом, никогда таких не встречал.
Все скипасы что у меня есть, все бесконтактные.
Даже не достаю их из кармана на рукаве.
Какой у них стандарт мне неизвестно :(
+
avatar
+1
  • mike888
  • 14 января 2025, 12:41
Разовые штрихкодами. На карте есть надпись Axess, карты с печатью, при продаже на них печатается инфа о владельце. Но австрийцы офигевают от того что местные творят с их системой.
+
avatar
0
  • Igor_Hi
  • 14 января 2025, 15:03
А, на Камчатке такие попадались. Правда без надписи Axess.
+
avatar
+1
Если установите приложение NFC Tools Pro она прочитает карту и выдаст еë данные.
+
avatar
0
  • Igor_Hi
  • 14 января 2025, 14:53
Есть NXP ICODE SLI, ICODE SLIX, ICODE SLIX2 и Mifare Classic 1k
Несколько штук не определилось.
+
avatar
0
  • striker
  • 14 января 2025, 21:03
они не так работают. Проходов нет на скипасе :)
+
avatar
+1
  • ArtyRH
  • 13 января 2025, 18:52
А карту «тройка» скопирует? )
+
avatar
+2
а где мне ее в РБ взять?
+
avatar
0
Всё транспортные карты которые у меня были в наличии он дешифровал, хотя нет, вру, одна карта попалась 2К, такие он не может. Если 1К, то пожалуйста, думаю что закон я не нарушил, так как на карте не указано что она является собственностью транспортной компании, так что фактически я купил у них код. А если я его не использую в криминальных целях, стало быть и нарушения нет.
+
avatar
+1
Да, но я этого не делал.) Только как вы представляете работу хамелиона с транспортным терминалом, вам придётся держать активным только один слот 13,56, а вот склонировать на карту пожалуйста, но вам нужна будет заготовка zero 7b. А они пока гораздо дороже чем 4b.
+
avatar
0
А в чем проблема держать активным только один слот 13,56?
В нем же и так в любое время активен только один слот
+
avatar
+1
Если использовать активным только один слот, то целесообразность устройства под вопросом. Проще копировать на другую карту, а если активным будет несколько слотов с разными картами и хамелеон начнёт их перебирать при общении с терминалом, то думается, что терминал прервëт операцию.
+
avatar
+4
Пользователь выбирает вручную один активный слот, в нем может храниться одна ВЧ и одна НЧ карта. И когда хамелеон видит, что рядом устройство доступа (домофон, турникет), то он отдает данные именно этой карты, которая заранее выбрана пользователем.
То есть нужно знать, что домофон дома 13,56МГц и работа 125кГц это 1 слот, когда пришел открыть дверь садика 125кГц это второй слот, домофон тещи это 3 слот и т. д.
Выбор активного слота осуществляется кнопками А и B на устройстве.
Похоже надо добавить это в обзор.
+
avatar
0
В нем же и так в любое время активен только один слот
В нём активно столько слотов сколько вы записали кодов и при обнаружении переменного магнитного поля хамелеон начинает их перебирать, пока не получит ответ от приёмного устройства. По крайней мере я представляю его работу так.
+
avatar
+3
  • CuMr
  • 13 января 2025, 22:12
ничего он не перебирает, а отдает код из активного слота. кнопками его и выбираешь.
да и откуда хамелеон узнает подошел код или нет?
+
avatar
0
А можна как то карту mifare загнать в телефон и пользоваться по nfc
+
avatar
+1
  • DeCodeR
  • 13 января 2025, 23:33
обновление прошивки до 2.0 с GitHub пробовали ставить?
+
avatar
0
  • CuMr
  • 14 января 2025, 03:02
решил ради интереса посмотреть что там. приложение само умеет обновлять и у меня уже 2.0 и установлена. а что там такого особенного должно быть?
+
avatar
+1
Так у меня 2 версия приложения,
Спрашиваю обновить — говорит стоит актуальная версия
+
avatar
0
  • DeCodeR
  • 14 января 2025, 10:29
на сайте GitHub — обновление прошивки устройства до версии 2.0
+
avatar
+1
Они с завода идут на последней прошивке.

+
avatar
+1
Ещё один жирный недостаток, этот хамелеон не работает с mifare ultralight.
+
avatar
+2
  • DeCodeR
  • 14 января 2025, 10:55
В свежей прошивке v2.0 уже добавили поддержку
github.com/RfidResearchGroup/ChameleonUltra/releases/tag/v2.0.0
Added MIFARE Ultralight reading features
+
avatar
+2
Обновил, да действительно, появилось чтение ультралайта.
+
avatar
0
  • Kirillko
  • 09 февраля 2025, 09:25
У меня читает, но при попытке открыть, огонёк меняется с красного на зелёный и открытия не происходит. Хотя такое ощущение, что пару недель назад один раз открыть смог
+
avatar
0
  • Adil97
  • 14 января 2025, 09:29
Здравствуйте! Ключи от домофона визит бордовые может копировать? Стандарт 13,56, на заготовке UL5 копия и сам брелок тоже есть
+
avatar
0
Для чтения ключа надо пароль получать у домофона, проф дубликаторами можно записать, можно ли записать хамелеоном не известно.
+
avatar
0
У меня этот девайс отказывается работать с т.н. LF ключами. Конкретно у меня есть тэги T5577, которые этот ридер не может прочитать, не говоря уже о записи.
При этом тот же флиппер никак о них не запинается.
По множественным отзывам с того же reddit, антенная часть в этой копии сделана не слишком хорошо, и часто у кого-то отваливается то LF, то HF часть, что вызывает неспособность работать.
+
avatar
0
Насколько я знаю, антенный узел используется один, как для высокой частоты, так и для низкой.
+
avatar
+1
  • Psh
  • 14 января 2025, 22:01
Нет, там две антенны.
+
avatar
0
Да, вы правы.

+
avatar
+2
Я добавил фото разборки, там явно видно две антенны.
Одна прямоугольная на плате дорожками, вторая круги из тонкой проволоки.
И НЧ работает заметно хуже.
+
avatar
0
  • benomx
  • 14 января 2025, 23:02
К меня пишет товар не найден
+
avatar
+1
Под заголовком «где купить» есть разные ссылки. Для РФ и РБ разные ссылки и тот лот, что я покупал, товар не найден для адреса РФ.
На озоне есть
ozon.ru/t/1k0pWeW
+
avatar
0
  • Berlin
  • 15 января 2025, 01:20
Есть кто может помочь настроить proxmark 3 старую?
+
avatar
+2
  • Motto
  • 15 января 2025, 07:23
Ну в кои то веки годный обзор.
Я аж кайфанул.
+
avatar
+4
Не все же мне п. 18 отрабатывать.
Нужно писать и для души, для других
+
avatar
0
  • Grim13
  • 15 января 2025, 14:18
Я правильно понимаю, что проект Chameleon Ultra на гитхабе по сути остановился на версии 2.0.0 в сентябре 2023 года, и с тех пор никаких обновлений не выходило?
+
avatar
+2
Ну почему же? Dev версия обновилась 18 часов назад, например… Обновил только что. Пофиксили LF-эмуляцию.
+
avatar
+2
Да, только что обновился до 2.0.0.207
НЧ часть лучше работать не стала, все так же еле читается
+
avatar
+3
  • Psh
  • 15 января 2025, 18:05
Там фикс про эмуляцию, если читает плохо, то это не прошивка, а говнокомпоненты китайские из которых эту поделку собирают.
У меня их уже три штуки и у каждой что-то да не так.
+
avatar
+1
А все потому, что контакт LF антенны, расположенной на задней крышке, и материнки идет через винты задней крышки. Я разобрал его и сделал из медной фольги «клипсы» на пластиковую раму, которые дополнительно соединяют контакты антенны задней крышки (отверстия под винты, они же пятаки антенны-змейки) и контакты на материнке — отверстия для закладной бронзовой гайки. После этого LF работает без нареканий на расстоянии миллиметров 8-10 от считывателя спокойно (читает ключи на таком же расстоянии, т.ч. без зазрений совести напечатал брелочку «спинку» с такой же курватурой, как и лицевая часть из эпоксидки — он стал более пузатым и тактильным + симметричным впрофиль )
+
avatar
0
  • Psh
  • 19 января 2025, 21:41
Это всё про SE3 или оригинал?
Немного непонятно про клипсы(?) как их и куда. Можно с фотками, это очень интересный опыт!!!
+
avatar
0
Судя по эпоксидке, это версия SE3.
У моей версии SE антенна LF расположена на наклейке, которая приклеена к плате.
+
avatar
0
  • Psh
  • 19 января 2025, 22:58
Оригинал тоже с эпоксидкой. Причём оригинала тоже 2 версии есть.
Кстати у SE2 антенна как и у SE припаяна отдельная.
+
avatar
0
  • Grim13
  • 15 января 2025, 17:31
О, это хорошая новость! А можно ссылочку на эти версии, а то я что-то в гитхабе заблудился.
+
avatar
+2
  • Psh
  • 15 января 2025, 17:56
Просто в приложении нажимаете кнопку обновить прошивку и он сам загрузит последнюю дев сборку.
Там возле номера версии стрелочка по кругу, просто ткнуть на неё
+
avatar
0
  • Grim13
  • 15 января 2025, 18:14
Ну я сам прибор пока только заказал (не такой вариант, как у автора обзора, а вот такой), так что проверить не могу. А в приложении можно посмотреть chagelog обновлений?
+
avatar
0
В гитхабе можно посмотреть
+
avatar
+1
  • Grim13
  • 15 января 2025, 19:25
А ткните меня пожалуйста носом куда смотреть? В упор вижу только 2.0.0. и его changelog.
+
avatar
+1
вот можно посмотреть историю коммитов
github.com/RfidResearchGroup/ChameleonUltra/commits/main/
+
avatar
+1
  • Psh
  • 15 января 2025, 23:08
Это SE3, на моём экземпляре крайне плохо работает LF, хоть в описании к SE3 и написано, что тут прям улучшено-улучшено LF… китайцы!
+
avatar
0
  • Grim13
  • 16 января 2025, 10:58
Интересно конечно было бы сравнить работу LF в китайце и в оригинале, может и там с этим не все гладко…
+
avatar
+1
SE3 это не оригинал, это тоже копия 3 по счету и стоит около 30-50$
+
avatar
+1
  • Psh
  • 16 января 2025, 15:48
В оригинале с этим тоже не всё гладко, патчи в эту сторону как бы намекают, да и комментарии на гитхабе…
Оригинала у меня нет, но есть se, se2 и se3. У se через неделю перестал работать блютуз, через полгода lf. У se2 из коробки lf работал раз через десять, лежал полгода и о чудо сам по себе стал нормально работать, без перепрошивок. Я так понимаю у используемых компонентов характеристики плавают и оно может со временем как откиснуть так и наоборот. У se3 как и у se2 не работает lf нормально, жду, может тоже очнётся потом. )))
По форм фактору мне больше всего нравится se2 и не большой и не маленький. Se3 уж слишком мелкий, вот прям неудобно, боковые кнопки неудобно расположены, часто сразу две нажимаешь.
+
avatar
+1
LF не работает в смысле что он не эмулирует карты с LF или вообще не читает и не пишет брелоки с 125кГц?
У меня тоже 125кГц эмулирует один раз из 10, нужно точно поймать положение с хамелеона и устройства доступа. Но белки на 125 читает и пишет без проблем.
+
avatar
0
  • Psh
  • 16 января 2025, 20:06
Не эмулирует. Вернее как, он что-то там эмулировать пытается, но ни один домофон и система контроля доступа его не воспринимает, читает и пишет при этом нормально.
При этом всём эту эмуляцию прекрасно видет proxmark3. Скорее всего оно по частоте немного в сторону плывёт а у проксмарка, в отличии от домофонов, антенна нюхает вилку частот шире чем домофонные считыватели, по другому я никак это объяснить не могу.
+
avatar
0
Я думаю что нужно посмотреть его анализатром частот, возможно просто уплывает частота с 125кГц в сторону.
Может возможно ее как-то «подкрутить» вернуть на место
+
avatar
0
вот если бы transmitter fingerprinting прикрутить или хотя бы геолокацию через телефон, то было бы интересно, а перебирать 8 диодиков для выбора нужного ключа — точно нет
+
avatar
0
все в ваших руках, предлагайте изменения в их проект в гитхаб
+
avatar
0
это надо иметь девайс и желание)
+
avatar
+1
  • CuMr
  • 16 января 2025, 01:43
все исходники открыты. запилите фичу и пулл-реквест. или форкнуть и запилить. делов-то.
+
avatar
+2
обзор просто огонь! да и железка супер полезная
+
avatar
0
ссылка

а можете глянуть тут годный товар? выглядит немного по другому чем у автора поста
+
avatar
0
  • Psh
  • 16 января 2025, 15:41
Это SE2, годный он или нет это как повезёт, лотерея ещё та!
+
avatar
0
ну se2 даже лучше как я понимаю но отзывов нет стремно брать.
+
avatar
0
  • s_r_s
  • 16 января 2025, 20:51
sl.aliexpress.ru/p?key=mfNgGm2

sl.aliexpress.ru/p?key=wdNgGtI

Это 3я версия? Лучше?
+
avatar
0
Чуть выше Psh пишет что у него все 3 версии.
И разница небольшая
+
avatar
0
  • s_r_s
  • 16 января 2025, 21:26
А все беларуские домофон считываются?
+
avatar
0
У меня нет пачки ключей от десятков домофонов в моем городе.
Один был — я его, цифрал проверил, он есть на видео.
Завтра проверю другой домофон, к которому мне дадут ключ и доступ.
+
avatar
0
  • Funt
  • 18 января 2025, 09:36
Да хорошая штука, на распродаже за 1400р брал что бы не таскать 5 ключей
+
avatar
+1
А если так ?
+
avatar
-3
Так ничего не понял, он копирует метки 7-byte UID или только 4-byte UID. Куча воды и толком ни какой информации!
+
avatar
+1
  • bestya
  • 20 января 2025, 09:53
На github есть следующая информация и вроде как поддержка есть.
В самой программе также дает прописать 7-byte UID.

Правда карт с 7-byte UID нет, проверить копирование в живую не смогу.
+
avatar
+3
ну сколько вы заплатили за обзор, столько информации и можете требовать
+
avatar
+1
Здравствуйте. Поправьте пожалуйста «Белок появляется на экране программы как Chameleon Ultra.» прямо завис, ломая голову ))
+
avatar
0
спасибо, исправил
+
avatar
0
Интересно было почитать. Но сам пользуюсь обычной «таблеткой» для подъезда, гаражного общества и яхтклуба. Вроде поддерживает до 5-ти устройств :)
+
avatar
+1
А как она работает с 5 устройствами одновременно?
Как она знает какой код отдать?
+
avatar
+1
Понятия не имею. Когда устанавливали откатные ворота председатель раздавал ключи, но сказал можно принести свой от домофона и прошить. Я принес, он приложил к воротам «мастер ключ», потом мою таблетку и готово. Теперь на ключе 3 замка.

P.s. Есть предположение, что «таблетки» прописываются в замок, а не наообоот.
+
avatar
+6
  • Psh
  • 22 января 2025, 00:44
В этой метке жёстко зашит его id, она даже не перезаписываемая, этот id просто прописали в три разных места. Да хоть в 100 замков эту метку прописать, ей в принципе всё равно где она прописана, она просто сообщает свой id при поднесении.
+
avatar
+1
ха, это не «таблетка поддерживает до 5 устройств» а в несколько устройств прописан код вашей таблетки
+
avatar
0
А если прочитать что написано в P.s. и что написал Psh? ))
+
avatar
0
  • Venmer
  • 22 января 2025, 08:21
Как всегда в ссылках на девайс: Page not found…
+
avatar
+1
ВАЖНО не повторяйте моей ошибки..., случайно положил его на индукционную зарядку, как итог отказ 125КГц модуля, на совсем. Включил дурака, вернул продавцу… А так штука годная для своих задач, порадовался ровно 1-день)
+
avatar
0
с брелоками от домофона понятно, а на сколько законно копирование пропуска на работу?
у нас, одного умельца за такое уволили и предъявили подделку документов.
+
avatar
0
а является ли карта пропуска на работу документом?
Мне кажется, что это ключ. Можно ли копировать ключи, например от кабинета?
+
avatar
0
У нас, на пропуске принт с печатью ВОХР, фото и ФИО.
Поэтому, служба безопасности, считает его документом.
+
avatar
0
А вы его подделали? Или скопировали печать и прочие реквизиты?
Очень спорный случай, потому что при копировании дублируется номер из пропуска (который часто на нем написан явно) а не подписи и печати.
+
avatar
+1
  • Psh
  • 24 января 2025, 20:39
Бесполезный спич.
Как говорится — кто ищет справедливости, тот ищет новую работу.
Тут как что под хвост попадёт и доводы уже бесполезны…
+
avatar
+1
  • Psh
  • 04 февраля 2025, 15:32
Благие вести. На последнем дев билде (c68ea99 на момент написания) SE3 стала работать просто отлично, и быстро как родная метка (если предварительно включить, а не подносить выключенную).
SE2 же отказалась работать вообще, пришлось откатывать на релиз 2.0
Всё вышенаписаное относится исключительно к LF!!!
+
avatar
0
Интересно. А если подносить включенную, как реагирует на LF?
Я заметил, что если брелок спит, то когда подношу к домофону, то при первом касании он просыпается, при втором касании (уже проснувшийся) открывает дверь.
+
avatar
0
  • Psh
  • 04 февраля 2025, 20:41
Я выключенную подношу и держу не убирая, он обнаруживает поле, включается, отдаёт код. На всё где-то секунды полторы, две, наверно, если предварительно включить, то моментально (SE3) как обычная метка.
SE2 так-же не убираю, подношу и держу, но он хуже срабатывает в принципе, там нужно в нужное место прикладывать. Хотя с учётом того, что нужно подбирать положение se2 немного еложу по считывателю, возможно после включения он теряет сигнал (я его немного перемещаю), а потом обратно находи и открывает. Тогда получается также. Но подтвердить сейчас это не могу. SE2 не подношу обычно не включённый опять же из за того, что нужно найти нужное место срабатывания.
+
avatar
0
  • Psh
  • 04 февраля 2025, 15:44
На али появились ещё 2 версии клонов, но уже с разводкой платы как у оригинала. Как их классифицировать незнаю.
+
avatar
0
2 версии клонов, но уже с разводкой платы как у оригинала.
Может это то, что продается на али под видом оригинала или оригинальный оригинал?
За дикие деньги
+
avatar
0
  • Psh
  • 04 февраля 2025, 21:04
Нет, верхний сейчас стоит ~3200. Цена намекает, что это совсем не оригинал.
+
avatar
0
  • Kirillko
  • 09 февраля 2025, 09:45
del
+
avatar
0
  • Grim13
  • 11 февраля 2025, 22:46
Приехал наконец SE3, и такой вопрос — а вот эта нелепая белая нашлепка сзади у всех, или мне такой экземпляр достался?
+
avatar
0
  • AmNik
  • 12 февраля 2025, 18:48
Подскажите, а где словарики дополнительные взять? или только те, что сам создаешь? а то в пропуске на работу два ключа не подобрало(((
+
avatar
+1
  • bestya
  • 12 февраля 2025, 19:51
Можно попробовать от proxmark3
https://github.com/RfidResearchGroup/proxmark3/tree/master/client/dictionaries.

И здесь еще вроде про аппаратный бэкдор https://xakep.ru/2024/08/21/shanghai-fudan-backdoor/
Именно во время проведения этого исследования аналитики Quarkslab обнаружили аппаратный бэкдор, позволяющий выполнять аутентификацию с помощью неизвестного ключа. Использовав разработанную ими атаку для взлома ключей, специалисты поняли, что бэкдор-ключ одинаков для всех существующих карт FM11RF08S — A396EFA4E24F.

После этого открытия аналогичный бэкдор, связанный с другим ключом, был найден и в предыдущем поколении карт (FM11RF08). После того как был взломан и второй секретный ключ (A31667A8CEC1), выяснилось, что он тоже является общим для всех карт FM11RF08, а также других моделей этого производителя (FM11RF32, FM1208-10) и даже ряда старых карт NXP Semiconductors и Infineon Technologies.

Исследователи полгаают, что бэкдор появился еще в 2007 году. То есть миллионы карт, выпущенных за последние 17 лет, можно без труда клонировать за несколько минут или даже секунд.
P.S. Более подробная статья на хабре по аппаратный бэкдор https://habr.com/ru/companies/bastion/articles/854974/
+
avatar
0
  • AmNik
  • 12 февраля 2025, 21:04
К сожалению не подошли( спасибо
+
avatar
0
  • AmNik
  • 12 февраля 2025, 19:52
И как я понимаю бордовые брелик VIZIT-RF3.1 он не умеет ни считывать ни темболее эмулировать(((
+
avatar
0
сложно сказать, попытался купить для проверки чтения — визит их продает от 50 штук
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии.