Proxgrind ChameleonMini RevG
Einführung
Das ChameleonMini ist ein RFID-Emulationsgerät, das mehrere Arten von RFID-Tag-Formaten in einem Gerät simulieren kann.
Das Chameleon Mini RevG von Proxgrind ist das neueste und leistungsstärkste Chameleon Mini und bietet verbesserte Leistung, Bluetooth und ein erweitertes Befehlstoolset.
Exklusiv in Europa bei Lab401 und das günstigste Gerät auf dem Markt. Jetzt ist es an der Zeit, Ihr RFID-Toolkit um dieses Killer-Tool zu erweitern.
Professionell
Gebaut für Profis: höchste Qualität in Konstruktion und Leistung.
Tragbar
Eingebautes Bluetooth und gebündelte Android-App für den mobilen Einsatz.
Leistungsstark
Das leistungsstärkste ChameleonMini-Gerät auf dem Markt.
Langlebig
Hochwertiges Gehäuse und eingebauter Akku mit langer Standby-Zeit.
Übersicht
Das ChameleonMini ist ein RFID-Emulationsgerät, das mehrere Arten von RFID-Tag-Formaten in einem Gerät simulieren kann.
Das ChameleonMini RevG von Proxgrind ist das fähigste RFID-Emulationsgerät auf dem Markt und bietet:
- Emulation mehrerer Chipsätze
- Lese-/Emulationsoperationen
- MFKey32 Crack Unterstützung
- Bluetooth- und Android-Anwendung
- UID-Schnüffeln
- UID Fuzzing / Manipulation
- Lesen / Schreiben sperren
- Erweitertes Sniffing & Logging
- Open-Source
Das Chameleon Mini wird von einer starken Gemeinschaft aktiver Entwickler unterstützt und ist ein unverzichtbares Werkzeug für jeden, der sich für RFID interessiert.
Drahtlose Funktionalität
Das Proxgrind ChameleonMini RevG ist die erste und einzige Version des Geräts, die über eine drahtlose Funktion via Bluetooth verfügt. Diese patentierte Technologie ermöglicht in Verbindung mit der kostenlosen Begleitanwendung für Android eine noch nie dagewesene Funktionalität für Pentester und Forscher gleichermaßen.
- Alle Aspekte des Geräts können drahtlos konfiguriert und gesteuert werden
- Speichern, Wiederherstellen, Analysieren und Modifizieren von Daten-Dumps direkt auf Ihrem Telefon
- Ändern Sie SAK/ATQA-Werte in-app
- Erkennen von Sektorschlüsseln über das Lesegerät
- Verwalten von Keylisten für MIFARE Classic®
- Geräteinformationen in Echtzeit
Produkt-Vergleich
Es sind mehrere ChameleonMini-Geräte erhältlich. In der folgenden Tabelle sind die Unterschiede im Detail aufgeführt.
Wenn Sie ein Penetrationstester / Forscher sind oder drahtlose Funktionen benötigen, empfiehlt Lab401 das ChameleonMini RevG von Proxgrind oder das ChameleonTiny Pro.
Wenn Sie alle Ihre Tags in einem Gerät speichern möchten oder die Größe für Sie der wichtigste Faktor ist, empfiehlt Lab401 das ChameleonTiny.
Merkmal | RevG (Proxgrind) |
RevG (Original) |
RevG Winzig |
RevG Winzig Pro |
RevE Neu gestartet (Abgeschrieben) |
---|---|---|---|---|---|
Übersicht | ⭐⭐⭐⭐⭐ | ⭐⭐⭐ | ⭐⭐⭐⭐ | ⭐⭐⭐⭐⭐ | ⭐⭐⭐ |
Leistung |
10/10 | 5/10 |
8/10 |
9/10 |
6/10 |
Kompatibilität | 10/10 | 8/10 | 10/10 | 10/10 | 4/10 |
Abstand lesen | 10/10 | 3/10 |
8/10 | 8/10 |
6/10 |
Bluetooth | ✔️ |
❌ | ❌ | ✔️ | ❌ |
Technische Merkmale | |||||
MF32Key Crack | ✔️ | ❌ | ✔️ | ✔️ | ✔️ |
Energiesparender Schlaf |
✔️ | ❌ | ✔️ | ✔️ | ❌ |
RF-Feld-Wakeup | ✔️ | ❌ | ✔️ | ✔️ | ✔️ |
Taste Wakeup |
✔️ | ❌ | ✔️ | ✔️ | ✔️ |
Auto-Power Off |
✔️ | ❌ | ✔️ | ✔️ | ✔️ |
Produktmerkmale | |||||
Gehäuse | ✔️ | ❌ | ✔️ | ✔️ | ✔️ |
Li-Ionen-Akku | ✔️ | ✔️ | ✔️ | ✔️ | ❌ |
Auswechselbare Antenne | ✔️ | ❌ | ❌ | ✔️ | ❌ |
8 LED-Steckplätze | ✔️ | ❌ | ✔️ | ❌ | ✔️ |
Batterie-Anzeige | ✔️ | ❌ | ❌ | ✔️ | ❌ |
Android-App | ✔️ | ❌ | ❌ | ✔️ | ❌ |
Tag-Kompatibilität
Emulation
Karte | Codec | Hardware-Unterstützung | Software-Unterstützung | Anwendungsunterstützung |
---|---|---|---|---|
Mifare Ultraleicht | ISO 14443 A 106 kbit/s |
✔️ | ✔️ | ✔️ |
Mifare Ultralight EV1 | ISO 14443 A 106 kbit/s | ✔️ | ✔️ | ✔️ |
Mifare Klassisch 1K/4K 4B/7B | ISO 14443 A 106 kbit/s | ✔️ | ✔️ | ✔️ |
Mifare DESFire | ISO 14443 A mit höheren Datenraten | 🔵 Niedrigere Bitraten Möglicherweise hohe Bitrate |
🔵 Niedrigere Bitraten |
❌ In Arbeit |
Mifare DESFire EV1 | ISO 14443 A mit höheren Datenraten | 🔵 Niedrigere Bitraten Möglicherweise hohe Bitrate |
🔵 Niedrigere Bitraten |
❌ |
Mifare DESFire EV2 | ISO 14443 A mit höheren Datenraten | 🔵 Niedrigere Bitraten Möglicherweise hohe Bitrate |
🔵 Niedrigere Bitraten |
❌ |
Mifare PLUS | ISO 14443 A mit höheren Datenraten | 🔵 Niedrigere Bitraten Möglicherweise hohe Bitrate |
🔵 Niedrigere Bitraten |
❌ |
NTAG (alle Typen) | ISO 14443 A 106 kbit/s | ✔️ | ✔️ | ❌ |
LEGIC prime | LEGIC prime ISO 14443 A ISO 15693 |
🔵 Möglich ✔️ ✔️ |
❌ 🔵 In Arbeit befindlich ❌ |
❌ ❌ ❌ |
HID iCLASS | 125 kHz ISO 15693 ISO 14443 B |
❌ ✔️ ✔️ |
❌ 🔵 In Arbeit befindlich ❌ |
❌ ❌ ❌ |
ePass | ISO 14443 A ISO 14443 B |
✔️ ✔️ |
🔵 Niedrigere Bitraten ❌ |
❌ ❌ |
ISO 15693 (alle) | ISO 15693 | ✔️ | 🔵 Laufende Arbeiten | ❌ |
Schnüffeln
Nicht-13,36MHz-Tags | Das ChameleonMini-Framework unterstützt nur 13,56MHz-Tags | |||
ISO 14443 A 106 kbit/s | ✔️ PCD->PICC Richtung 🔵 PICC > PCD Möglich |
✔️ PCD->PICC-Richtung | ✔️ | |
ISO 14443 A Hohe Bitraten | 🔵 Möglich | ❌ | ❌ |
Lesen
Nicht-13,36MHz-Tags |
Das ChameleonMini-Framework unterstützt nur 13,56MHz-Tags |
|||
Mifare Ultraleicht |
✔️ | ✔️ | ✔️ | |
Mifare Klassisch 1K/4K 4B/7B | ✔️ | ✔️ | ✔️ | |
Mifare DESFire | ✔️ | ✔️ | 🔵 Laufende Arbeiten |
Im Lieferumfang enthalten
- 1x Chameleon RevG von Proxmark
- 1x Etui
- 1x Micro USB Kabel
- 1x GUI Steuerungssoftware
- 1x Android-Anwendung "Chameleon"
Versand & Verpackung
- Jedes Chameleon wird von Europa aus versandt - Sie brauchen sich keine Sorgen über lange Versandzeiten, Einfuhrzölle oder beschädigte Waren zu machen.
- Verpackt in einer stabilen kompakten 85x130x45mm Box.
- Wir bieten weltweiten Versand mit Expressoptionen.
Kompatible Systeme
- Windows: XP, 7, 8, 10 (alle Versionen)
- OS/X: 10.0 - 10.7 (Alle Versionen)
- Linux: Debian, Ubuntu, CentOS, usw. (Alle Versionen)
- Android: Spezifische Builds
Chameleon-Ressourcen
Technische DokumenteWICHTIG
Das ChameleonMini RevG von Proxgrind implementiert patentierte Technologie von Info Wise Limited. Die Lizenz für die Nutzung des Geräts für nicht-kommerzielle Zwecke ist im Lieferumfang des Geräts enthalten.
Jegliche kommerzielle Nutzung des ChameleonMini RevG von Proxgrind unterliegt einer Lizenz von Info Wise Limited.
Häufig gestellte Fragen
Unterstützt das ChameleonMini RevG die Mifare "Magic" Befehle?
TL;DR: Das Chameleon Mini RevG unterstützt sowohl den "Magic"-Modus als auch den "Normal"-Modus. Diese Modi lassen sich einfach und schnell über cli oder die Android Applikation konfigurieren.
Die Mifare "Magic"-Befehle sind eine Hex-Sequenz, 0x40 0x43, die auf Mifare "Magic"-Karten der Generation 1a verwendet wird. Mit diesem Befehl wird der Block 0 zum Schreiben freigegeben, so dass die UID geändert werden kann.
Nachdem diese Befehle bekannt wurden, werden sie auch als Mittel zur Erkennung von geklonten Mifare Classic-Ausweisen verwendet. Mifare Classic-Lesegeräte prüfen, ob der Befehl "0x40 0x43" von der Karte akzeptiert wird - und wenn ja, weisen sie den Ausweis als falsch zurück.
Die ursprünglichen ChameleonMini RevE- und RevG-Geräte setzten die "Magic"-Funktionalität als Compile-Time-Flag in der Firmware, was je nach Verwendung ein Reflashing des Geräts erforderte.
Die neuen ChameleonTiny und Proxgrind ChameleonMini RevG ermöglichen eine Echtzeitänderung dieses Wertes über einen speziellen Befehl, der über die Android-Anwendung oder über einen CLI-Befehl ausgelöst werden kann.
Der Befehl lautet UIDMODE=[0|1] - wobei 0 die Magic-Befehle deaktiviert und 1 die Magic-Befehle aktiviert.
Kann das ChameleonMini RevG als "magische" Karte erkannt werden?
Wie oben beschrieben, ist die "Magic"-Funktionalität eine benutzerdefinierbare Einstellung. Wenn die Einstellung aktiviert ist, kann das ChameleonMini RevG als magische Karte erkannt werden.
Wenn die Einstellung deaktiviert ist, wird das ChameleonMini RevG nicht als Magic-Karte erkannt.
Der Befehl lautet UIDMODE=[0|1] - wobei 0 die Magic-Befehle deaktiviert, 1 die Magic-Befehle aktiviert.
Kann das ChameleonMini RevG Karten schreiben?
Nein. Obwohl die Hardware dazu in der Lage ist, ist die aktuelle Firmware des ChameleonMini RevG darauf ausgelegt, Karten zu emulieren und nicht als Schreibgerät zu fungieren.
Wir empfehlen den DL-533N, um 13,56MHz-Karten problemlos zu beschreiben.
Kann das ChameleonMini RevG über die RFID-Schnittstelle aktualisiert werden?
Derzeit nicht, obwohl es mehrere Anfragen für diese Funktion im Github-Repository gibt und die Hardware dazu in der Lage ist.
Wie kann ich das ChameleonMini RevG aufladen?
Das ChameleonMini RevG hat einen MicroUSB-Anschluss, der das Aufladen und die Datenübertragung ermöglicht. Das Gerät lädt sich automatisch auf, wenn es angeschlossen ist, und hört auf zu laden, wenn es voll ist. Die weiße LED zeigt den Batteriestand an.
Das Aufladen von 0 auf 100% dauert 2 Stunden.
Wie lang ist die Lebensdauer der Batterie des ChameleonMini RevG?
Bei einer dreimaligen Nutzung pro Tag und einer durchschnittlichen Nutzungszeit von 5 Sekunden kann das Gerät bis zu einem Jahr mit einer einzigen Ladung verwendet werden!
Die Batterie hat eine Kapazität von 70mAh. Im Volllastmodus werden 65 mA verbraucht, im Ruhemodus 4uA.
Welche Chipsätze kann das Chameleon Mini RevG emulieren?
Der Chameleon Mini RevG kann von Haus aus MIFARE Classic® (1k & 4k, mit 4 und 7 Byte UIDs) und MIFARE Ultralight® (Standard, EV1 80 und 164 Bytes), Vicinity, SL2S2002, TiTag Standard und EM4233 emulieren.
Es bietet auch Hardware-Unterstützung (aber derzeit keine endgültige öffentliche Firmware) für MIFARE DESFire®, NTAG, iClass®, ePass, Legic, etc.
Es kann auch ISO15693 und ISO14443A sniffing durchführen.
Wie konfiguriere ich das Chameleon Mini RevG?
Das Chameleon Mini RevG ist plattformübergreifend (Windows / MacOS / Linux / Android) - und kann vollständig über eine serielle Verbindung / Kommandozeilenschnittstelle konfiguriert und betrieben werden.
Es gibt auch ein ausgezeichnetes Windows-basiertes Chameleon UI-Tool, das eine schnelle Konfiguration, Dump-Transfer und mehrere nützliche Analyse-Tools ermöglicht.
Android-Nutzer können das Chameleon Mini RevG auch über BLE oder MicroUSB und die offizielle Chameleon Mini RevG Android-Anwendung steuern.
Wie kann ich das Chameleon Mini RevG flashen?
Das Gerät kann über jede Windows-/Linux- oder MacOS-Plattform geflasht werden.
Aktuelle Informationen und Schritt-für-Schritt-Anleitungen zum Flashen Ihres Chameleon Mini RevG finden Sie hier in der offiziellen Dokumentation .
Ist das Chameleon Mini RevG Open Source?
Auf jeden Fall. Das Proxgrind Chameleon Mini RevG basiert auf dem Open-Source NFC-Tool ChameleonMini. Der vollständige Quellcode für das Proxgrind Chameleon Mini RevG kann auf dem offiziellen github repo gefunden werden .
Ist der Chameleon Mini RevG offene Hardware?
Ja, die Schaltpläne können auf dem offiziellen github repo gefunden werden .
Unterstützt das Chameleon Mini RevG Wireless/Bluetooth?
Auf jeden Fall. Das ChameleonMini RevG unterstützt kabelgebundene und drahtlose Kommunikation über BLE. Alle Funktionen, die über Kabel unterstützt werden, werden auch über Funk unterstützt.
Wie benutze ich die Android App mit dem Chameleon Mini RevG ?
Laden Sie die Chameleon App für Android von Google Play hier herunter.
Sobald sie installiert ist, verbinden Sie das Chameleon Mini RevG mit Ihrem Android-Telefon und starten Sie die App.
Kann ich Mifare-Schlüssel mit dem ChameleonMini RevG knacken?
Das ChameleonMini RevG unterstützt den MFKey32-Angriff, auch bekannt als "Reader Attack". Dieser Angriff ermöglicht es, die vom Lesegerät gesendeten Schlüssel zu entschlüsseln.
Diese dekodierten Schlüssel können dann zum Dekodieren eines Ziel-Tags verwendet werden.
Dieser Angriff ist besonders nützlich für Mifare-Tags der neuesten Generation, die über ein gehärtetes PRNG-System verfügen.
Der MFKey32-Angriff kann über das Windows Chameleon UI Tool oder über die Chameleon Android App durchgeführt werden.
Über die Android-Anwendung
- Konfigurieren Sie die Android-Anwendung so, dass sie "Detection_1k" oder "Detection 4k" verwendet, je nach Zielkarte.
- Schreiben Sie die ursprüngliche Karten-UID in die Spalte "Analog Card Number".
Wenn Sie diesen Wert nicht kennen, können Sie ihn leer lassen.
- Löschen Sie das Protokoll bei Bedarf, indem Sie auf die Schaltfläche "Löschen" klicken.
- Legen Sie das ChameleonMini RevG auf das Ziellesegerät und ziehen Sie die Originalkarte durch. Die Schlüssel werden erkannt und gespeichert.
- Schließen Sie das ChameleonMini RevG wieder an und klicken Sie auf die Schaltfläche "Entschlüsseln". Nach einer kurzen Verzögerung werden die Sektoren und Schlüssel angezeigt.
- Wenn Ihr Android-Handy über NFC/RFID-Funktionalität verfügt, können Sie Ihr Handy auf die Originalkarte legen, die nun mit den neu geknackten Schlüsseln gelesen wird.
Bitte beachten Sie: Wenn Sie mehrere rote LEDs sehen, während sich das Gerät auf dem Lesegerät befindet, ist der Speicher voll. Bitte schließen Sie das Gerät erneut an und "löschen" Sie den Speicher.
Über die Windows-Anwendung
- Laden Sie die Anwendung, schließen Sie das Gerät an, und klicken Sie auf "Verbinden" (falls das Gerät nicht automatisch erkannt wird)
- Konfigurieren Sie den ersten Kartensteckplatz je nach Zielkarte auf "Detection_1k" oder "Detection 4k" und klicken Sie auf die Schaltfläche "Übernehmen".
- Setzen Sie das ChameleonMini RevG auf das Ziellesegerät und ziehen Sie den Originalschlüssel durch. Die Schlüssel werden erkannt und gespeichert.
- Schließen Sie das ChameleonMini RevG wieder an und klicken Sie auf die Schaltfläche "MFKey32". Nach einer kurzen Verzögerung werden die Sektoren und Schlüssel angezeigt.
Kann ich den SAK mit dem ChameleonMini RevG ändern?
Der SAK ist ein spezieller Ein-Byte-Wert, der in Sektor 0, Block 0, Position 0x5 gesetzt wird. Er wird manchmal verwendet, um einen Kompatibilitätsmodus zu signalisieren, aber häufiger wird er als Abschreckung für Klone verwendet. Das Chameleon Mini RevG unterstützt benutzerdefinierte SAK-Modi.
Standardmäßig ist der SAK-Wert 0x08. Das Ändern des SAK ist einfach:
Über die Android-Anwendung
- Klicken Sie auf die Schaltfläche "SAK-Modus", um den SAK-Modus umzuschalten.
Über die Windows-Anwendung oder CLI
- Geben Sie den Befehl SAKMODE=1 ein, um den SAK-Modus zu aktivieren, oder SAKMODE=0, um ihn zu deaktivieren.
Sobald der SAK-Modus aktiviert ist, überträgt das Gerät den SAK-Wert entsprechend dem geladenen Dump.
Auspacken des ChameleonMini RevG
Machen Sie sich mit dem ChameleonMini RevG in unserem Unboxing-Video vertraut.
Wie bei allen anderen Proxgrind-Geräten ist das Gerät unglaublich professionell verpackt. Das Gerät ist kompakt und diskret mit einer sehr schönen Soft-Touch-Oberfläche auf dem Gehäuse. Obwohl es sich um einen kabellosen RFID-Emulator handelt, wird der MicroUSB-Anschluss zum Aufladen verwendet und kann auch für die Datenübertragung genutzt werden - ein Kabel ist also im Lieferumfang enthalten.