多彩编程 多彩编程MZPH · CODE BLOG
ARTICLE DETAIL

文章详情

深耕前端与后端开发技术的一线实战笔记与踩坑复盘。

Proxmark3GUI快速上手教程:3步搞定RFID卡片读写与安全测试

Proxmark3GUI快速上手教程:3步搞定RFID卡片读写与安全测试 Proxmark3GUI快速上手教程3步搞定RFID卡片读写与安全测试【免费下载链接】Proxmark3GUIA cross-platform GUI for Proxmark3 client | 为PM3设计的跨平台图形界面项目地址: https://gitcode.com/gh_mirrors/pr/Proxmark3GUI如果你手边恰好有一张刷不开的门禁卡或者想弄清楚口袋里那张 IC 卡里到底存了什么数据这篇文章就是为你准备的。我会从一次真实的卡壳经历讲起带你完整走一遍 Proxmark3GUI 的安装、读卡、编辑、攻击和排坑全流程全程不需要背任何命令行参数。那天下午我盯着满屏命令行发了十分钟呆事情是这样的同事塞给我一张白色的 Mifare 卡说帮我看看里面是什么。我兴冲冲地插上 Proxmark3打开它自带的命令行客户端然后愣住了——满屏的hf mf rdbl、hf mf chk、hf mf nested之类的指令每个都要跟一堆参数帮助文档比字典还厚。我试了三次三次都在参数上栽跟头。第一次忘了带块号第二次把密钥写成了 6 个字节而不是 12 个十六进制字符第三次干脆把扇区和块搞混了。那一刻我忍不住想这年头连路由器都有人脸识别了Proxmark3 能不能也长出一张脸来后来我找到了 Proxmark3GUI问题迎刃而解。今天就把这份偷懒心得分享给你。一句话认识它把 Proxmark3 的方言翻译成鼠标点击Proxmark3GUI 是一个跨平台的图形界面程序专门给 Proxmark3 客户端江湖人称 PM3当翻译官。Proxmark3 本身是一台很出名的 RFID 读写设备安全测试、门禁研究、IoT 开发都爱用它但它默认只有冷冰冰的命令行交互。Proxmark3GUI 把那些晦涩指令包装成了按钮、表格和下拉框Windows、Linux、macOS 都能跑官方固件和 RRG/Iceman 固件也都照顾到了。简单说它是给不会命令行、或者不想跟命令行较劲的人准备的 PM3 图形操作台。第一次上手从安装到读出第一张卡第一步把程序弄到手里最省事的方式是直接克隆仓库git clone https://gitcode.com/gh_mirrors/pr/Proxmark3GUI如果你在 Linux 上还可以顺手把依赖装齐、自己编译一份sudo apt-get install git build-essential qt5-default libqt5serialport5-dev cd Proxmark3GUI mkdir build cd build qmake ../src make -j4 ./Proxmark3GUI每条命令的作用分别是装编译工具和 Qt 串口库、进入源码目录、创建独立的构建目录、生成 Makefile、编译、启动程序。macOS 用户把apt-get换成brew install qt5即可思路完全一样。第二步告诉程序你的 PM3 在哪启动后第一件事是在顶部的 Client Path 里填上 Proxmark3 客户端proxmark3可执行文件的路径然后点 Connect。如果你的设备用的是 RRG/Iceman 版固件记得在 Start arguments 里补上-p 端口 -f这类启动参数端口号按你自己的串口填。这一步别嫌麻烦路径配错是新手遇到的第一个经典坑程序不会帮你猜。第三步读一张卡试试水连接成功后切到 Mifare 标签页先点一下 Card Info。几秒钟后卡片类型MINI/1K/2K/4K、UID、容量这些基本信息就都出来了。接着勾选你想读的扇区填好密钥默认密钥通常是FFFFFFFFFFFF点读取数据就会一格一格地填进中间的表格里。这是 Proxmark3GUI 的主界面左侧是命令日志和连接状态中间是扇区与数据表格右侧是密钥管理和攻击工具区一次读卡全程不用敲一条命令。到这里你已经完成了人生中第一次鼠标点击式的 RFID 卡片读取。接下来咱们看点更有意思的。最常用的三招读卡、改数据、跑攻击第一招整卡读取几秒钟摸清一张卡的底细卡片信息只是开胃菜真正常用的是批量读取整张卡。在左侧把扇区全部勾选密钥区先点 Fill Keys 把常见默认密钥一键填满再执行读取——程序会按扇区逐块地把数据抓下来失败的和成功的分别计数一眼就能看出哪些扇区用默认密钥就能打开哪些需要另想办法。这个操作的妙处在于它把先猜密钥、再逐块读数据的繁琐流程压缩成了三次点击。对刚开始接触 RFID 的人来说这是建立信心的最好方式卡片在程序面前几乎是透明的。第二招像编辑表格一样改卡片数据读出来的数据是十六进制看起来像天书没关系你可以把它当 Excel 表格来摆弄。数据区支持十六进制和 ASCII 双模式显示需要改哪个字节点进去直接改就行。改之前往往要先导入数据。点 Load 按钮选中.bin、.dump或.eml格式的文件程序会自动识别卡类型并把内容填充到对应区块连密钥都能同步。改完之后点 Save既能把修改写回卡片也能把数据备份成本地文件——备份这事做过一次就知道有多重要。把外部数据文件加载进 Proxmark3GUI 的过程勾选扇区、点 Load、选文件数据自动就位。在图形界面里直接编辑卡片数据十六进制和 ASCII 两种视角随意切换改完存盘即可。第三招点一下让攻击自己跑完如果遇到用默认密钥打不开的扇区就到了安全测试的环节。右侧 Attack 区域准备了 Check Default检查默认密钥、Nested嵌套攻击和 Hardnested高级嵌套攻击三件套。Check Default 是先礼后兵几秒钟就能扫完常用密钥Nested 是经典打法利用已知密钥和认证过程中的随机数反推未知密钥Hardnested 成功率更高但更耗时。你只要选好目标扇区、确认密钥类型点下按钮剩下的就是盯着进度看结果。Nested 攻击全程自动化选定扇区、填入已知密钥、点击执行攻击进度和结果实时显示。需要提醒的是这些工具请用在你自己拥有的卡片上比如测试用的空白卡或自己家的门禁卡。老手才知道的进阶技巧藏在角落里的效率神器玩了一阵子之后你会发现几个藏在界面深处、却能大幅提速的小功能Raw Command 面板想验证一条命令、或者 GUI 没覆盖某个小众功能时直接在 Raw Command 标签页手敲命令回车执行结果实时回显。等于在图形界面里保留了一个直达底层的通道调试效率极高。Trailer DecoderMifare 卡每个扇区的末尾块是尾块藏着访问控制位和密钥格式晦涩。Trailer Decoder 能把它一键解析成人话修改访问控制位前先过一遍它能少走很多弯路。KeyBlocks-Key批量操作时把密钥区的内容快速映射到数据块上配合 Select All 全选处理大卡片时能省下大量重复点击。配置文件按固件挑仓库的config/目录下准备了官方固件和多个 RRG/Iceman 版本的配置比如config_official.json和各种config_rrgv4.*.json。换固件就换配置比每次手动调参稳得多。Raw Command 面板让资深用户保留命令行直觉同时享受图形界面的便利两边都不耽误。新手避坑清单这些坑我替你踩过了连不上设备提示 Not Connected先看 USB 线是不是数据线有的线只能充电、换个 USB 口试试再检查驱动是否装好。Linux 下记得确认当前用户有串口访问权限。读卡报 Authentication failed八成是密钥不对。先点 Fill Keys 灌入默认密钥集再确认卡片类型选对了1K 卡别选成 4K最后检查卡有没有放稳、离天线够不够近。攻击跑得太慢先缩小目标扇区范围环境里尽量远离金属物体和其他电子设备。默认密钥能开就别上 Hardnested杀鸡不用牛刀。路径/参数配错导致程序闪退重新核对 Client Path 和启动参数RRG 版固件务必带上-p 端口 -f。拿不准就参考config/目录里对应版本的配置文件。改坏数据想恢复下次动手前先把原始数据 Save 备份一份。这个习惯能救你无数次。延伸学习从哪儿继续深入官方快速入门doc/tutorial/Quickstart/quickstart.mdMifare 数据编辑全流程doc/tutorial/Edit_Mifare_Classic_data/Edit_Mifare_Classic_data.md与 ProxSpace 环境配合使用doc/tutorial/Work_With_ProxSpace/work_with_proxspace.md想读源码的话建议按这个顺序主界面逻辑看src/ui/mainwindow.cppMifare 功能看src/module/mifare.cpp低频模块看src/module/lf.cpp进程通信看src/common/pm3process.cpp配置文件范例在config/目录更新记录和中英文文档分别见CHANGELOG.md与doc/README/README_zh_CN.md写在最后从读一张卡开始还记得开头那张让我盯着命令行发呆的白卡吗现在它已经躺在我的测试卡堆里里面每个扇区的数据我都看得明明白白。从被参数折磨到十分钟跑通全流程差的只是一个好用的界面。Proxmark3 这座山一直都在Proxmark3GUI 帮你把登山道修成了电梯。现在就去克隆一份、连上你的设备读一读手边那张卡——你距离RFID 一切尽在掌握的感觉只差一次点击的距离。【免费下载链接】Proxmark3GUIA cross-platform GUI for Proxmark3 client | 为PM3设计的跨平台图形界面项目地址: https://gitcode.com/gh_mirrors/pr/Proxmark3GUI创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表