Question Secteur mort

Plus d'informations
02 Avr 2022 17:46 #3817 par Bamboleilo
Secteur mort a été créé par Bamboleilo
Bonjour,
J’ai cloné mon badge selectea sur une mifare gen1a et elle se comportait normalement jusqu’à ce que je crédite cette mifare avec des jetons de machine à café fournis gratuitement. Et ce dans le but d’augmenter le crédit de mon dump source.
J’ai dump cette mifare avec le nouveau montant puis je me suis servis de celle-ci jusqu’à ce qu’elle soit vide.
Quand j’ai essayer d’injecter le dernier dump pour re créditer à nouveau ma mifare, c’est là que ça s’est compliqué.
En regardant de plus près le dump je me suis aperçu qu’un secteur entier était à zéro. Y compris les clés et les droits d’accès.
Bref le secteur est à mon avis mort. Et je suis quasiment certain que c’est à cause des jetons gratuits.
J’ai essayé de réparer ma mifare en la restaurant d’usine mais ça n’a pas fonctionné, la secteur est toujours à zéro.
Malheureusement je pensais que c’était à cause de cette carte qui était défectueuse donc j’ai essayé d’injecter le dump sur deux autres cartes et ça à aussi tué les deux autres cartes.
Je voudrais donc savoir si il y avait un moyen de réparer ce secteur, clés et droit d’accès y compris.

Acr122u
Proxmark3 easy piswords
Windows 10

Connexion ou Créer un compte pour participer à la conversation.

Plus d'informations
03 Avr 2022 02:52 #3821 par Riles86
Réponse de Riles86 sur le sujet Secteur mort
T’as essayé hf mf cwipe?

Connexion ou Créer un compte pour participer à la conversation.

Plus d'informations
04 Avr 2022 22:34 #3822 par Ouflet
Réponse de Ouflet sur le sujet Secteur mort
Je pense que quand tu as recharger ton badge pour x ou y raison les clef A et B on peut être été changer.
Tu pourrais nous partager ton dump ?

Connexion ou Créer un compte pour participer à la conversation.

Plus d'informations
09 Avr 2022 11:25 #3827 par Bamboleilo
Réponse de Bamboleilo sur le sujet Secteur mort

Riles86 écrit: T’as essayé hf mf cwipe?


Oui j'ai essayé mais sans succès...

Acr122u
Proxmark3 easy piswords
Windows 10

Connexion ou Créer un compte pour participer à la conversation.

Plus d'informations
09 Avr 2022 11:38 #3828 par Bamboleilo
Réponse de Bamboleilo sur le sujet Secteur mort

Ouflet écrit: Je pense que quand tu as recharger ton badge pour x ou y raison les clef A et B on peut être été changer.
Tu pourrais nous partager ton dump ?


[=] ----+
+
[=] blk | data | ascii
[=] ----+
+
[=] 0 | xx xx xx xx xx xx 04 00 C2 05 00 00 00 00 00 13 | 3..............
[=] 1 | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 | ................
[=] 2 | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 | ................
[=] 3 | FF FF FF FF FF FF FF 07 80 69 FF FF FF FF FF FF | .........i......
[=] 4 | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 | ................
[=] 5 | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 | ................
[=] 6 | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 | ................
[=] 7 | FF FF FF FF FF FF FF 07 80 69 FF FF FF FF FF FF | .........i......
[=] 8 | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 | ................
[=] 9 | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 | ................
[=] 10 | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 | ................
[=] 11 | FF FF FF FF FF FF FF 07 80 69 FF FF FF FF FF FF | .........i......
[=] 12 | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 | ................
[=] 13 | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 | ................
[=] 14 | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 | ................
[=] 15 | FF FF FF FF FF FF FF 07 80 69 FF FF FF FF FF FF | .........i......
[=] 16 | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 | ................
[=] 17 | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 | ................
[=] 18 | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 | ................
[=] 19 | FF FF FF FF FF FF FF 07 80 69 FF FF FF FF FF FF | .........i......
[=] 20 | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 | ................
[=] 21 | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 | ................
[=] 22 | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 | ................
[=] 23 | FF FF FF FF FF FF FF 07 80 69 FF FF FF FF FF FF | .........i......
[=] 24 | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 | ................
[=] 25 | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 | ................
[=] 26 | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 | ................
[=] 27 | FF FF FF FF FF FF FF 07 80 69 FF FF FF FF FF FF | .........i......
[=] 28 | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 | ................
[=] 29 | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 | ................
[=] 30 | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 | ................
[=] 31 | FF FF FF FF FF FF FF 07 80 69 FF FF FF FF FF FF | .........i......
[=] 32 | 3D 34 DB 58 0C 38 70 23 44 CE 1C 60 8E 81 3F 64 | =4.X.8p#D..`..?d
[=] 33 | 17 FD CD 7D 08 80 8F 0A CC A0 B7 27 B5 1F DD 63 | ...}.......'...c
[=] 34 | 52 8E 2D 6C D5 DE CB 6F 02 54 A6 90 39 72 4E 4D | R.-l...o.T..9rNM
[=] 35 | A0 A1 A2 A3 A4 A5 0F 00 FF FF 41 5A 54 45 4B 4D | ..........AZTEKM
[=] 36 | 43 93 CA 3B E7 F5 7A D0 36 E4 03 89 2E 5F A8 C0 | C..;..z.6...._..
[=] 37 | 9B 3E 33 34 CC F5 73 20 2B AA 50 0E AE A3 0A 56 | .>34..s +.P....V
[=] 38 | 35 25 55 3B 74 15 29 D8 17 98 79 C7 43 1A BF 13 | 5%U;t.)...y.C...
[=] 39 | A0 A1 A2 A3 A4 A5 0F 00 FF FF 41 5A 54 45 4B 4D | ..........AZTEKM
[=] 40 | 2B AA 50 0E AE A3 0A 56 B7 A5 41 B4 E7 23 41 73 | +.P....V..A..#As
[=] 41 | 51 4E 23 67 79 7C 60 01 36 E4 03 89 2E 5F A8 C0 | QN#gy|`.6...._..
[=] 42 | 04 7D 15 7F 7D 12 F4 BC 2B AA 50 0E AE A3 0A 56 | .}..}...+.P....V
[=] 43 | A0 A1 A2 A3 A4 A5 0F 00 FF FF 41 5A 54 45 4B 4D | ..........AZTEKM
[=] 44 | 35 25 55 3B 74 15 29 D8 17 98 79 C7 43 1A BF 13 | 5%U;t.)...y.C...
[=] 45 | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 | ................
[=] 46 | 2B 05 5B 75 41 3F 4F 8F 2B AA 50 0E AE A3 0A 56 | +.[uA?O.+.P....V
[=] 47 | A0 A1 A2 A3 A4 A5 00 00 00 00 41 5A 54 45 4B 4D | ..........AZTEKM
[=] 48 | 2B AA 50 0E AE A3 0A 56 2B AA 50 0E AE A3 0A 56 | +.P....V+.P....V
[=] 49 | 2B AA 50 0E AE A3 0A 56 2B AA 50 0E AE A3 0A 56 | +.P....V+.P....V
[=] 50 | 2B AA 50 0E AE A3 0A 56 2B AA 50 0E AE A3 0A 56 | +.P....V+.P....V
[=] 51 | A0 A1 A2 A3 A4 A5 0F 00 FF FF 41 5A 54 45 4B 4D | ..........AZTEKM
[=] 52 | E5 38 6C 32 D7 C6 36 13 2B AA 50 0E AE A3 0A 56 | .8l2..6.+.P....V
[=] 53 | 2B AA 50 0E AE A3 0A 56 2B AA 50 0E AE A3 0A 56 | +.P....V+.P....V
[=] 54 | 2B AA 50 0E AE A3 0A 56 2B AA 50 0E AE A3 0A 56 | +.P....V+.P....V
[=] 55 | A0 A1 A2 A3 A4 A5 0F 00 FF FF 41 5A 54 45 4B 4D | ..........AZTEKM
[=] 56 | 2B AA 50 0E AE A3 0A 56 2B AA 50 0E AE A3 0A 56 | +.P....V+.P....V
[=] 57 | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 | ................
[=] 58 | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 | ................
[=] 59 | A0 A1 A2 A3 A4 A5 0F 00 FF FF 41 5A 54 45 4B 4D | ..........AZTEKM
[=] 60 | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 | ................
[=] 61 | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 | ................
[=] 62 | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 | ................
[=] 63 | FF FF FF FF FF FF FF 07 80 69 FF FF FF FF FF FF | .........i......
[=] ----+
+

Voilà ce que ca donne. J'ai volontairement masqué l'uid, par contre on remarque bien que la ligne 45 est inaccessible et que les droits d'accès sur la ligne 47 sont à 0.

Acr122u
Proxmark3 easy piswords
Windows 10

Connexion ou Créer un compte pour participer à la conversation.

Plus d'informations
12 Avr 2022 20:44 #3854 par lou
Réponse de lou sur le sujet Secteur mort

Bamboleilo écrit: Bonjour,
J’ai cloné mon badge selectea sur une mifare gen1a et elle se comportait normalement jusqu’à ce que je crédite cette mifare avec des jetons de machine à café fournis gratuitement. Et ce dans le but d’augmenter le crédit de mon dump source.
J’ai dump cette mifare avec le nouveau montant puis je me suis servis de celle-ci jusqu’à ce qu’elle soit vide.
Quand j’ai essayer d’injecter le dernier dump pour re créditer à nouveau ma mifare, c’est là que ça s’est compliqué.
En regardant de plus près le dump je me suis aperçu qu’un secteur entier était à zéro. Y compris les clés et les droits d’accès.
Bref le secteur est à mon avis mort. Et je suis quasiment certain que c’est à cause des jetons gratuits.
J’ai essayé de réparer ma mifare en la restaurant d’usine mais ça n’a pas fonctionné, la secteur est toujours à zéro.
Malheureusement je pensais que c’était à cause de cette carte qui était défectueuse donc j’ai essayé d’injecter le dump sur deux autres cartes et ça à aussi tué les deux autres cartes.
Je voudrais donc savoir si il y avait un moyen de réparer ce secteur, clés et droit d’accès y compris.


Hello,

Ton pb, c'est pas les jetons gratuits. Ce ne sont pas eux qui t'ont bousillé la carte.
Ton pb, est que les droits d'accès de ton secteur 11 sont effectivement à 0. Donc quand tu réécris cela sur n'importe quel badge, ça flingue ton secteur 11.
Ca n'est rattrapable que sur les magic key, car tu peux écrire directement en mémoire sans utiliser les commandes mifare standard.
Pour les badges normaux (dont ton badge original), vu que tu dois passer par les commandes mifare et que tes droits d'accès sont à 0, tu ne peux rien faire du tout.
Tu peux juste réparer ton dump en mettant 0F 00 FF FF à la place des 00 en ligne 47, et mettre le tout sur un badge chinois.

La vie est trop courte pour retirer sa clef USB en toute sécurité :p
Les utilisateur(s) suivant ont remercié: Bamboleilo

Connexion ou Créer un compte pour participer à la conversation.

Plus d'informations
12 Avr 2022 21:04 #3856 par Bamboleilo
Réponse de Bamboleilo sur le sujet Secteur mort

lou écrit:

Bamboleilo écrit: Bonjour,
J’ai cloné mon badge selectea sur une mifare gen1a et elle se comportait normalement jusqu’à ce que je crédite cette mifare avec des jetons de machine à café fournis gratuitement. Et ce dans le but d’augmenter le crédit de mon dump source.
J’ai dump cette mifare avec le nouveau montant puis je me suis servis de celle-ci jusqu’à ce qu’elle soit vide.
Quand j’ai essayer d’injecter le dernier dump pour re créditer à nouveau ma mifare, c’est là que ça s’est compliqué.
En regardant de plus près le dump je me suis aperçu qu’un secteur entier était à zéro. Y compris les clés et les droits d’accès.
Bref le secteur est à mon avis mort. Et je suis quasiment certain que c’est à cause des jetons gratuits.
J’ai essayé de réparer ma mifare en la restaurant d’usine mais ça n’a pas fonctionné, la secteur est toujours à zéro.
Malheureusement je pensais que c’était à cause de cette carte qui était défectueuse donc j’ai essayé d’injecter le dump sur deux autres cartes et ça à aussi tué les deux autres cartes.
Je voudrais donc savoir si il y avait un moyen de réparer ce secteur, clés et droit d’accès y compris.


Hello,

Ton pb, c'est pas les jetons gratuits. Ce ne sont pas eux qui t'ont bousillé la carte.
Ton pb, est que les droits d'accès de ton secteur 11 sont effectivement à 0. Donc quand tu réécris cela sur n'importe quel badge, ça flingue ton secteur 11.
Ca n'est rattrapable que sur les magic key, car tu peux écrire directement en mémoire sans utiliser les commandes mifare standard.
Pour les badges normaux (dont ton badge original), vu que tu dois passer par les commandes mifare et que tes droits d'accès sont à 0, tu ne peux rien faire du tout.
Tu peux juste réparer ton dump en mettant 0F 00 FF FF à la place des 00 en ligne 47, et mettre le tout sur un badge chinois.


Merci lou pour ton aide.
Tu est précieux sur ce forum :)
Pour le dump je verrais dans un second temps car ce qui me pose le plus de problème c’est d’accéder à mes 3 badges flingués. Je souhaiterais les réutiliser.
Si j’ai pas tout faux, pour écrire sur un badge, il faut d’abord trouver les clés et les droits d’accès ont un rôle dans le décryptage.
J’ai tenté de leur injecter des dumps « sains » mais vu que les droits d’accès sont sur 0 sur le secteur défectueux, je n’arrive pas à réécrire à cet endroit. Malgré le fait que ça soit un badge chinois gen1a.
Comme je pense que les gen1a ont des magic keys, quelle commande dois-je utiliser pour enfin pouvoir modifier les droits d’accès, les clés ou même peut être directement injecter un dump sain?

Acr122u
Proxmark3 easy piswords
Windows 10

Connexion ou Créer un compte pour participer à la conversation.

Plus d'informations
13 Avr 2022 13:26 #3867 par lou
Réponse de lou sur le sujet Secteur mort
Si j’ai pas tout faux, pour écrire sur un badge, il faut d’abord trouver les clés et les droits d’accès ont un rôle dans le décryptage.
=> presque :)

Les droits d'accès définissent si tu peux ou pas écrire sur les blocs 1 à 4 du secteur concerné, et avec quelle clef (la A ou la B).

Avec ton proxmark, tu as essayé d'utiliser hf mf cload ?

La vie est trop courte pour retirer sa clef USB en toute sécurité :p

Connexion ou Créer un compte pour participer à la conversation.

Plus d'informations
13 Avr 2022 16:38 #3872 par Bamboleilo
Réponse de Bamboleilo sur le sujet Secteur mort

lou écrit: Si j’ai pas tout faux, pour écrire sur un badge, il faut d’abord trouver les clés et les droits d’accès ont un rôle dans le décryptage.
=> presque :)

Les droits d'accès définissent si tu peux ou pas écrire sur les blocs 1 à 4 du secteur concerné, et avec quelle clef (la A ou la B).

Avec ton proxmark, tu as essayé d'utiliser hf mf cload ?


Il me semble que oui mais je vais retenter ça et je reviens pour le résultat.

Acr122u
Proxmark3 easy piswords
Windows 10

Connexion ou Créer un compte pour participer à la conversation.

Plus d'informations
17 Avr 2022 16:57 - 17 Avr 2022 16:58 #3880 par Bamboleilo
Réponse de Bamboleilo sur le sujet Secteur mort

lou écrit: Si j’ai pas tout faux, pour écrire sur un badge, il faut d’abord trouver les clés et les droits d’accès ont un rôle dans le décryptage.
=> presque :)

Les droits d'accès définissent si tu peux ou pas écrire sur les blocs 1 à 4 du secteur concerné, et avec quelle clef (la A ou la B).

Avec ton proxmark, tu as essayé d'utiliser hf mf cload ?


Merci lou pour ton aide.
J’ai enfin réussi à réparer mes badges entièrement.
J’ai dû m’y prendre en 2 fois en utilisant cload dans un 1er temps et j’ai dû modifier manuellement les droits d’accès du block 15 dans un deuxième temps en utilisant cset -w.
Je pense que j’avais déjà fais un cload il y a quelque temps mais je sais pas ce qui a merdé le badge était pas bon.
Bref là j’ai réussi grâce à vous mes badges sont à nouveau fonctionnel et je comprend un peu mieux le fonctionnement des commandes du pm3.
Je suis refait, encore merci!

Acr122u
Proxmark3 easy piswords
Windows 10
Dernière édition: 17 Avr 2022 16:58 par Bamboleilo.

Connexion ou Créer un compte pour participer à la conversation.

Temps de génération de la page : 0.091 secondes
Propulsé par Kunena