Guida Costruzione sniffer e decodifica password chiavetta ZIP (PCF7931/PCF7935)

Grazie mille per la risposta, sono felice che questo forum sia frequentato ancora da gente educata e rispettosa, finalmente sono riuscito a far funzionare il mio gambit autocostruito con pezzi da aliexpress, ho fatto finalmente la prima lettura del mio pcf 7931 (chiavetta zip gialla), e ho trovato questi valori in foto, ho iniziato da una semplice read senza password o bytewise... Siccome ho notato che agli altri utenti appaiono righe tutte uguali quando sono bloccate da password, a me sembra mostrare i dati in chiaro... o sbaglio? Ho provato anche a fare bytewise con la password di default ma rimangono uguali... Sapreste dirmi se è gia sbloccata? Altrimenti procedo a costruirmi anche lo sniffer...
Messaggio unito automaticamente:

Visualizza allegato 72588
Anche la tua è bloccata, se ci fai caso hai le prime 5 righe ripetute due volte. Significa in termini poco tecnici che "non è aperta". Se imposti la password corretta e i bytewise, fai una lettura e vedrai che la memoria è diversa per ogni riga (o quasi). In questo momento devi conoscere la password per poter leggere l'intero contenuto della memoria. Mi raccomando occhio al tasto WRITE che fa solo casini. Usa sempre solo modify. Hai provato la password standard per le zip?
 
Anche la tua è bloccata, se ci fai caso hai le prime 5 righe ripetute due volte. Significa in termini poco tecnici che "non è aperta". Se imposti la password corretta e i bytewise, fai una lettura e vedrai che la memoria è diversa per ogni riga (o quasi). In questo momento devi conoscere la password per poter leggere l'intero contenuto della memoria. Mi raccomando occhio al tasto WRITE che fa solo casini. Usa sempre solo modify. Hai provato la password standard per le zip?
Si ho gia provato la password standard che sta anche a inizio guida, ma non cambia nulla, a questo punto mi conviene procedere alla costruzione dello sniffer
 
le zip han TUTTE la stessa password...e quella e' una zip...ed e' gia aperta....se non ti modifica i valori c'e' qualcosa che non va nel tuo gambit....
(il credito e' nella riga 0030)
 
le zip han TUTTE la stessa password...e quella e' una zip...ed e' gia aperta....se non ti modifica i valori c'e' qualcosa che non va nel tuo gambit....
(il credito e' nella riga 0030)
Allora tranquilli ahahah mettetevi d'accordo, @Stikki sostiene che sia bloccata, ma un tentativo lo faccio.
Sei sicuro che il credito è nella riga 0030 o 0020 come scritto nella guida?

Altra cosa... nel caso la password sia sbagliata, modificando le righe per cambiare credito e poi cliccando su MODIFY, evitando assolutamente il WRITE, non c'è rischio di fare casini giusto?
 
Allora tranquilli ahahah mettetevi d'accordo, @Stikki sostiene che sia bloccata, ma un tentativo lo faccio.
Sei sicuro che il credito è nella riga 0030 o 0020 come scritto nella guida?

Altra cosa... nel caso la password sia sbagliata, modificando le righe per cambiare credito e poi cliccando su MODIFY, evitando assolutamente il WRITE, non c'è rischio di fare casini giusto?
A mia discolpa ammetto che le Zip non le conosco molto bene. In genere un pcf7931 o PCF7935 inserendo i bytewise corretti permette di vedere l'intero contenuto della memoria. Un dump aperto non presenta di solito righe ripetute. La ripetizione di righe di solito è quando una chiave è chiusa, almeno nelle chiavi che ho io è così. Io le "apro" con i bytewise corretti, modifico il credito e poi "richiudo" la chiave con i bytewise.
Se la password è sbagliata non fai nessun danno.
 
A mia discolpa ammetto che le Zip non le conosco molto bene. In genere un pcf7931 o PCF7935 inserendo i bytewise corretti permette di vedere l'intero contenuto della memoria. Un dump aperto non presenta di solito righe ripetute. La ripetizione di righe di solito è quando una chiave è chiusa, almeno nelle chiavi che ho io è così. Io le "apro" con i bytewise corretti, modifico il credito e poi "richiudo" la chiave con i bytewise.
Se la password è sbagliata non fai nessun danno.
Ho appena provato, ho inserito la pass di default, ho cambiato la riga 0030 con il credito e fatto modify , parte l'uploading ma poi mi ha dato error to modify. A conclusione credo che anche la mia sia bloccata, anche perché i dati sono sempre quelli e non cambiano mai e anche le righe seppur solo 2 per volta sono ripetute. Mi divertirò con lo sniffer
 
L'ho ricaricato, occhio che dura solo una settimana: https://we.tl/t-XpCP8Xiaw5
riuscireste a ricaricare la guida per la costruzione del gambit?
Messaggio unito automaticamente:

L'ho ricaricato, occhio che dura solo una settimana: https://we.tl/t-XpCP8Xiaw5
riuscireste a ricaricare la guida per la costruzione del gambit?
Bellissimo lavoro, complimenti.
Puoi costruire questo gambit https://we.tl/t-0Fx5v5ijPp
salve, volevo spere se potresti reinviare la guida per la costruzione del gambit gentilmente.
 
Ho due registrazioni con sniffer chi mi può aiutare a capire la pw sono due letture in punti diversi stessa PW
 

Allegati

  • 20240112-130627.zip
    243 KB · Visualizzazioni: 10
  • 20240112-130558.zip
    260.5 KB · Visualizzazioni: 10
Ultima modifica:
Quasi sicuramente ti ha cambiato il primo byte della password. O provi le varie combinazioni o la butti. Anche se potrebbe aver cambiato anche non solo il primo byte della password
In realtà la pw era impostata, praticamente ho caricato la lettura fatta qualche tempo prima, ho messo la pw e ho fatto write
Messaggio unito automaticamente:

Ho anche la lettura pre scrittura quindi dovrei poter sistemare le cose
Messaggio unito automaticamente:

MAI fare write...sempre e solo modify......mi sa che devi prendere una nuova chiave
Ho fatto write perché non sapevo cosa modificare e come, ho pensato che riscrivere un file letto in precedenza funzionasse
Messaggio unito automaticamente:

Messaggio unito automaticamente:

17059647430393692936339132173250.jpg

Messaggio unito automaticamente:

Questa è una lettura di una chiave gemella dopo aver scritto i bytwise 1e 1f come da guida
Messaggio unito automaticamente:

Il credito dovrebbe esser 5,64 ma i valori al 0020 non corrispondono alla guida
 
Ultima modifica:
Pronto, 5€64 = 0234 ma normalmente l'importo viene scritto 3 volte di seguito mentre tu hai solo 1 volta?.Hai un dump completo da controllare e modificare.

la procedura è 1E00 1F07, poi dopo la modifica 1E 03 1F 03, una lettura per verificare che sia rimasto solo il blk -3blk3 = 0020, se non hai fatto prima un dump completo sarà difficile trovare i dati corretti.
 
Ultima modifica:
Pronto, 5€64 = 0234 ma normalmente l'importo viene scritto 3 volte di seguito mentre tu hai solo 1 volta?.Hai un dump completo da controllare e modificare.

la procedura è 1E00 1F07, poi dopo la modifica 1E 03 1F 03, una lettura per verificare che sia rimasto solo il blk -3blk3 = 0020, se non hai fatto prima un dump completo sarà difficile trovare i dati corretti.
Ciao, ho fatto 1E00 e 1F07 poi ho letto,
Dopo senza modificare nulla ho fatto 1E02 e 1F02 (come da guida FAGE)

Tuttavia sulla guida (Fage) la riga 0020
Per quell'importo dovrebbe avere questo valore 02660234B9 non quello che ho io

(non capisco perché mi hai detto 1E03 e 1F03)

Io ho usato 02 per entrambi 1E e 1F, poi ho testato la chiave e funziona, quindi non si è bloccato nulla

Procederei con una altra lettura per vedere oggi cosa è cambiato
Messaggio unito automaticamente:

Ciao, ho fatto 1E00 e 1F07 poi ho letto,
Dopo senza modificare nulla ho fatto 1E02 e 1F02 (come da guida FAGE)

Tuttavia sulla guida (Fage) la riga 0020
Per quell'importo dovrebbe avere questo valore 02660234B9 non quello che ho io

(non capisco perché mi hai detto 1E03 e 1F03)

Io ho usato 02 per entrambi 1E e 1F, poi ho testato la chiave e funziona, quindi non si è bloccato nulla

Procederei con una altra lettura per vedere oggi cosa è cambiato
17060321031766128485923172927668.jpg

Messaggio unito automaticamente:

Questa è con 4.82
 
Riguardo, utilizzo 1E00 1F07 per mettere la mia chiave in modalità di lettura completa tutto blk _8 in totale con blk 0, modifico blk 3 quindi devo riportare la mia chiave in modalità di lettura tramite questo comando 1E03 1F03 altrimenti quando presento la mia chiave il lettore e non funziona. La mia chiave è una Eurokey.La tua procedura deve essere corretta poiché mi stai dicendo che è OK.

01E2 = 4.82€
 

Allegati

  • Capture.PNG
    Capture.PNG
    31.8 KB · Visualizzazioni: 13
Riguardo, utilizzo 1E00 1F07 per mettere la mia chiave in modalità di lettura completa tutto blk _8 in totale con blk 0, modifico blk 3 quindi devo riportare la mia chiave in modalità di lettura tramite questo comando 1E03 1F03 altrimenti quando presento la mia chiave il lettore e non funziona. La mia chiave è una Eurokey.La tua procedura deve essere corretta poiché mi stai dicendo che è OK.

01E2 = 4.82€
Ho fatto una prova inserendo al posto di 01 E2 i valori 00 64, chiuso la chiave con 1E 02 e 1F 02 ma al momento della prova niente da fare luce rossa fissa (no luce verde)

Penso che con i valori bytwise essendo che la prova dell'altro giorno (anche se esente da modifiche) aveva funzionato e anche alla prova pratica esito positivo;
Non penso basti cambiare solo questi ma occorre mettere una combinazione più lunga;

Passo successivo avendo fatto delle letture anche precedenti proverò a i serie tutti i valori che vedo diversi
 
Ciao, davvero una buona idea, tuttavia spero che tu abbia un dump prima della modifica.Nella foto che ho messo è la mia chiave dopo la modifica 1E03 1F03 per la mia chiave altrimenti se rimango in modalità 1E00 1F07 stesso LED rosso del lettore. sulla foto della mia chiave 2134 c'è l'importo da modificare che devo ripetere 3 volte scrivendo 21 34 21 34 21 34 Lo modifico nel blk-3

ora penso che la procedura non sia la tua perché due chiavi diverse.
 
Ciao, davvero una buona idea, tuttavia spero che tu abbia un dump prima della modifica.Nella foto che ho messo è la mia chiave dopo la modifica 1E03 1F03 per la mia chiave altrimenti se rimango in modalità 1E00 1F07 stesso LED rosso del lettore. sulla foto della mia chiave 2134 c'è l'importo da modificare che devo ripetere 3 volte scrivendo 21 34 21 34 21 34 Lo modifico nel blk-3

ora penso che la procedura non sia la tua perché due chiavi diverse.
Ciao, confermo cambiando più valori (tutti quelli necessari in base alla lettura precendente) e chiudendo come ho fatto in precedenza funziona

Ora devo capire come cambiano questi valori in relazione a gli importi altrimenti non resta che caricare "normalmente" e fare letture a spot per cercare di trovare un nesso