試)
Proxmark3GUI快速上手教程3步搞定RFID卡片讀寫與安全測(cè)試【免費(fèi)下載鏈接】Proxmark3GUIA cross-platform GUI for Proxmark3 client | 為PM3設(shè)計(jì)的跨平臺(tái)圖形界面項(xiàng)目地址: https://gitcode.com/gh_mirrors/pr/Proxmark3GUI如果你手邊恰好有一張刷不開的門禁卡或者想弄清楚口袋里那張 IC 卡里到底存了什么數(shù)據(jù)這篇文章就是為你準(zhǔn)備的。我會(huì)從一次真實(shí)的卡殼經(jīng)歷講起帶你完整走一遍 Proxmark3GUI 的安裝、讀卡、編輯、攻擊和排坑全流程全程不需要背任何命令行參數(shù)。那天下午我盯著滿屏命令行發(fā)了十分鐘呆事情是這樣的同事塞給我一張白色的 Mifare 卡說(shuō)幫我看看里面是什么。我興沖沖地插上 Proxmark3打開它自帶的命令行客戶端然后愣住了——滿屏的hf mf rdbl、hf mf chk、hf mf nested之類的指令每個(gè)都要跟一堆參數(shù)幫助文檔比字典還厚。我試了三次三次都在參數(shù)上栽跟頭。第一次忘了帶塊號(hào)第二次把密鑰寫成了 6 個(gè)字節(jié)而不是 12 個(gè)十六進(jìn)制字符第三次干脆把扇區(qū)和塊搞混了。那一刻我忍不住想這年頭連路由器都有人臉識(shí)別了Proxmark3 能不能也長(zhǎng)出一張臉來(lái)后來(lái)我找到了 Proxmark3GUI問(wèn)題迎刃而解。今天就把這份偷懶心得分享給你。一句話認(rèn)識(shí)它把 Proxmark3 的方言翻譯成鼠標(biāo)點(diǎn)擊Proxmark3GUI 是一個(gè)跨平臺(tái)的圖形界面程序?qū)iT給 Proxmark3 客戶端江湖人稱 PM3當(dāng)翻譯官。Proxmark3 本身是一臺(tái)很出名的 RFID 讀寫設(shè)備安全測(cè)試、門禁研究、IoT 開發(fā)都愛(ài)用它但它默認(rèn)只有冷冰冰的命令行交互。Proxmark3GUI 把那些晦澀指令包裝成了按鈕、表格和下拉框Windows、Linux、macOS 都能跑官方固件和 RRG/Iceman 固件也都照顧到了。簡(jiǎn)單說(shuō)它是給不會(huì)命令行、或者不想跟命令行較勁的人準(zhǔn)備的 PM3 圖形操作臺(tái)。第一次上手從安裝到讀出第一張卡第一步把程序弄到手里最省事的方式是直接克隆倉(cāng)庫(kù)git clone https://gitcode.com/gh_mirrors/pr/Proxmark3GUI如果你在 Linux 上還可以順手把依賴裝齊、自己編譯一份sudo apt-get install git build-essential qt5-default libqt5serialport5-dev cd Proxmark3GUI mkdir build cd build qmake ../src make -j4 ./Proxmark3GUI每條命令的作用分別是裝編譯工具和 Qt 串口庫(kù)、進(jìn)入源碼目錄、創(chuàng)建獨(dú)立的構(gòu)建目錄、生成 Makefile、編譯、啟動(dòng)程序。macOS 用戶把a(bǔ)pt-get換成brew install qt5即可思路完全一樣。第二步告訴程序你的 PM3 在哪啟動(dòng)后第一件事是在頂部的 Client Path 里填上 Proxmark3 客戶端proxmark3可執(zhí)行文件的路徑然后點(diǎn) Connect。如果你的設(shè)備用的是 RRG/Iceman 版固件記得在 Start arguments 里補(bǔ)上-p 端口 -f這類啟動(dòng)參數(shù)端口號(hào)按你自己的串口填。這一步別嫌麻煩路徑配錯(cuò)是新手遇到的第一個(gè)經(jīng)典坑程序不會(huì)幫你猜。第三步讀一張卡試試水連接成功后切到 Mifare 標(biāo)簽頁(yè)先點(diǎn)一下 Card Info。幾秒鐘后卡片類型MINI/1K/2K/4K、UID、容量這些基本信息就都出來(lái)了。接著勾選你想讀的扇區(qū)填好密鑰默認(rèn)密鑰通常是FFFFFFFFFFFF點(diǎn)讀取數(shù)據(jù)就會(huì)一格一格地填進(jìn)中間的表格里。這是 Proxmark3GUI 的主界面左側(cè)是命令日志和連接狀態(tài)中間是扇區(qū)與數(shù)據(jù)表格右側(cè)是密鑰管理和攻擊工具區(qū)一次讀卡全程不用敲一條命令。到這里你已經(jīng)完成了人生中第一次鼠標(biāo)點(diǎn)擊式的 RFID 卡片讀取。接下來(lái)咱們看點(diǎn)更有意思的。最常用的三招讀卡、改數(shù)據(jù)、跑攻擊第一招整卡讀取幾秒鐘摸清一張卡的底細(xì)卡片信息只是開胃菜真正常用的是批量讀取整張卡。在左側(cè)把扇區(qū)全部勾選密鑰區(qū)先點(diǎn) Fill Keys 把常見默認(rèn)密鑰一鍵填滿再執(zhí)行讀取——程序會(huì)按扇區(qū)逐塊地把數(shù)據(jù)抓下來(lái)失敗的和成功的分別計(jì)數(shù)一眼就能看出哪些扇區(qū)用默認(rèn)密鑰就能打開哪些需要另想辦法。這個(gè)操作的妙處在于它把先猜密鑰、再逐塊讀數(shù)據(jù)的繁瑣流程壓縮成了三次點(diǎn)擊。對(duì)剛開始接觸 RFID 的人來(lái)說(shuō)這是建立信心的最好方式卡片在程序面前幾乎是透明的。第二招像編輯表格一樣改卡片數(shù)據(jù)讀出來(lái)的數(shù)據(jù)是十六進(jìn)制看起來(lái)像天書沒(méi)關(guān)系你可以把它當(dāng) Excel 表格來(lái)擺弄。數(shù)據(jù)區(qū)支持十六進(jìn)制和 ASCII 雙模式顯示需要改哪個(gè)字節(jié)點(diǎn)進(jìn)去直接改就行。改之前往往要先導(dǎo)入數(shù)據(jù)。點(diǎn) Load 按鈕選中.bin、.dump或.eml格式的文件程序會(huì)自動(dòng)識(shí)別卡類型并把內(nèi)容填充到對(duì)應(yīng)區(qū)塊連密鑰都能同步。改完之后點(diǎn) Save既能把修改寫回卡片也能把數(shù)據(jù)備份成本地文件——備份這事做過(guò)一次就知道有多重要。把外部數(shù)據(jù)文件加載進(jìn) Proxmark3GUI 的過(guò)程勾選扇區(qū)、點(diǎn) Load、選文件數(shù)據(jù)自動(dòng)就位。在圖形界面里直接編輯卡片數(shù)據(jù)十六進(jìn)制和 ASCII 兩種視角隨意切換改完存盤即可。第三招點(diǎn)一下讓攻擊自己跑完如果遇到用默認(rèn)密鑰打不開的扇區(qū)就到了安全測(cè)試的環(huán)節(jié)。右側(cè) Attack 區(qū)域準(zhǔn)備了 Check Default檢查默認(rèn)密鑰、Nested嵌套攻擊和 Hardnested高級(jí)嵌套攻擊三件套。Check Default 是先禮后兵幾秒鐘就能掃完常用密鑰Nested 是經(jīng)典打法利用已知密鑰和認(rèn)證過(guò)程中的隨機(jī)數(shù)反推未知密鑰Hardnested 成功率更高但更耗時(shí)。你只要選好目標(biāo)扇區(qū)、確認(rèn)密鑰類型點(diǎn)下按鈕剩下的就是盯著進(jìn)度看結(jié)果。Nested 攻擊全程自動(dòng)化選定扇區(qū)、填入已知密鑰、點(diǎn)擊執(zhí)行攻擊進(jìn)度和結(jié)果實(shí)時(shí)顯示。需要提醒的是這些工具請(qǐng)用在你自己擁有的卡片上比如測(cè)試用的空白卡或自己家的門禁卡。老手才知道的進(jìn)階技巧藏在角落里的效率神器玩了一陣子之后你會(huì)發(fā)現(xiàn)幾個(gè)藏在界面深處、卻能大幅提速的小功能Raw Command 面板想驗(yàn)證一條命令、或者 GUI 沒(méi)覆蓋某個(gè)小眾功能時(shí)直接在 Raw Command 標(biāo)簽頁(yè)手敲命令回車執(zhí)行結(jié)果實(shí)時(shí)回顯。等于在圖形界面里保留了一個(gè)直達(dá)底層的通道調(diào)試效率極高。Trailer DecoderMifare 卡每個(gè)扇區(qū)的末尾塊是尾塊藏著訪問(wèn)控制位和密鑰格式晦澀。Trailer Decoder 能把它一鍵解析成人話修改訪問(wèn)控制位前先過(guò)一遍它能少走很多彎路。KeyBlocks-Key批量操作時(shí)把密鑰區(qū)的內(nèi)容快速映射到數(shù)據(jù)塊上配合 Select All 全選處理大卡片時(shí)能省下大量重復(fù)點(diǎn)擊。配置文件按固件挑倉(cāng)庫(kù)的config/目錄下準(zhǔn)備了官方固件和多個(gè) RRG/Iceman 版本的配置比如config_official.json和各種config_rrgv4.*.json。換固件就換配置比每次手動(dòng)調(diào)參穩(wěn)得多。Raw Command 面板讓資深用戶保留命令行直覺(jué)同時(shí)享受圖形界面的便利兩邊都不耽誤。新手避坑清單這些坑我替你踩過(guò)了連不上設(shè)備提示 Not Connected先看 USB 線是不是數(shù)據(jù)線有的線只能充電、換個(gè) USB 口試試再檢查驅(qū)動(dòng)是否裝好。Linux 下記得確認(rèn)當(dāng)前用戶有串口訪問(wèn)權(quán)限。讀卡報(bào) Authentication failed八成是密鑰不對(duì)。先點(diǎn) Fill Keys 灌入默認(rèn)密鑰集再確認(rèn)卡片類型選對(duì)了1K 卡別選成 4K最后檢查卡有沒(méi)有放穩(wěn)、離天線夠不夠近。攻擊跑得太慢先縮小目標(biāo)扇區(qū)范圍環(huán)境里盡量遠(yuǎn)離金屬物體和其他電子設(shè)備。默認(rèn)密鑰能開就別上 Hardnested殺雞不用牛刀。路徑/參數(shù)配錯(cuò)導(dǎo)致程序閃退重新核對(duì) Client Path 和啟動(dòng)參數(shù)RRG 版固件務(wù)必帶上-p 端口 -f。拿不準(zhǔn)就參考config/目錄里對(duì)應(yīng)版本的配置文件。改壞數(shù)據(jù)想恢復(fù)下次動(dòng)手前先把原始數(shù)據(jù) Save 備份一份。這個(gè)習(xí)慣能救你無(wú)數(shù)次。延伸學(xué)習(xí)從哪兒繼續(xù)深入官方快速入門doc/tutorial/Quickstart/quickstart.mdMifare 數(shù)據(jù)編輯全流程doc/tutorial/Edit_Mifare_Classic_data/Edit_Mifare_Classic_data.md與 ProxSpace 環(huán)境配合使用doc/tutorial/Work_With_ProxSpace/work_with_proxspace.md想讀源碼的話建議按這個(gè)順序主界面邏輯看src/ui/mainwindow.cppMifare 功能看src/module/mifare.cpp低頻模塊看src/module/lf.cpp進(jìn)程通信看src/common/pm3process.cpp配置文件范例在config/目錄更新記錄和中英文文檔分別見CHANGELOG.md與doc/README/README_zh_CN.md寫在最后從讀一張卡開始還記得開頭那張讓我盯著命令行發(fā)呆的白卡嗎現(xiàn)在它已經(jīng)躺在我的測(cè)試卡堆里里面每個(gè)扇區(qū)的數(shù)據(jù)我都看得明明白白。從被參數(shù)折磨到十分鐘跑通全流程差的只是一個(gè)好用的界面。Proxmark3 這座山一直都在Proxmark3GUI 幫你把登山道修成了電梯?,F(xiàn)在就去克隆一份、連上你的設(shè)備讀一讀手邊那張卡——你距離RFID 一切盡在掌握的感覺(jué)只差一次點(diǎn)擊的距離。【免費(fèi)下載鏈接】Proxmark3GUIA cross-platform GUI for Proxmark3 client | 為PM3設(shè)計(jì)的跨平臺(tái)圖形界面項(xiàng)目地址: https://gitcode.com/gh_mirrors/pr/Proxmark3GUI創(chuàng)作聲明:本文部分內(nèi)容由AI輔助生成(AIGC),僅供參考