標籤:
Proxmark3命令協助 目錄 [隱藏]
- 1 提示
- 2 help 主協助命令(基於r830以及以下版本)
- 3 hw 硬體檢測相關命令
- 4 data 圖形視窗/緩衝區資料操作等命令
- 5 lf 低頻相關命令
- 5.1 lf em4x (EM4X卡類相關命令...)
- 5.2 lf hid (HID卡類相關命令...)
- 5.3 lf ti (TI卡類相關命令...)
- 5.4 lf hitag (Hitag標籤與應答相關…)
- 6 hf 高頻相關命令
- 6.1 hf 14a (ISO14443A卡的相關命令...)
- 6.2 hf 14b (ISO14443B卡的相關命令...)
- 6.3 hf 15 (ISO15693卡的相關命令...)
- 6.4 hf epa (德國身份證相關命令...)
- 6.5 hf legic (LEGIC卡的相關命令...)
- 6.6 hf iclass (ICLASS卡的相關命令...)
- 6.7 hf mf (MIFARE卡的相關命令...)
提示
- Proxmark3的命令使用最小匹配模式,每個命令只要輸入到可以唯一識別即可,例如 hf mf chk ,在hf mf 下只有一個c開頭的命令chk,所以hf mf chk ,hf mf ch, hf mf c都是等價的,所以看到網上資料裡的命令不一樣不要懷疑,他們是等價的。
- Proxmark3每次運行都會在同目錄下產生一個proxmark3.log文字檔,這個檔案記錄著Proxmark3執行你每條命令的結果。記住,只是命令執行的結果。命令本身儲存的同目錄.history檔案裡面。需要看記錄可以開啟proxmark3.log以及.history查看。
- 輸入所有存在命令,不加任何參數,會直接顯示該命令的協助資訊。
- 所有的命令協助中,用大括弧{}括起來的,並且有省略符號的表示有下一級的命令。例如hf命令下的14a、14b、15、legic、iclass、mf的協助資訊都是{ …}形式,表示還存在下一級的命令。
- 當你使用hf mf chk自動化操作的時候,如果全卡為預設Key,請手動建立一個16進位檔案名稱為dumpkeys.bin的檔案,並且把已知的所有KeyA/B寫入檔案內!先寫KeyA,在寫KeyB,記住不要有空格/斷行符號!然後放在Proxmark3用戶端目錄下,再執行hf mf dump,你就會得到全卡的dumpdata啦!前提是KeyB為write.
- Em4x的卡直接放卡一直不出ID,可以試試這個技巧:一開始先執行410xwatch,然後再往上放卡,一般就能出Tag ID。
- 高頻命令中針對UID卡的所有命令都不需要Key,直接讀寫UID卡。
help 主協助命令(基於r830以及以下版本)
| help |
顯示協助. (使用命令 ‘<command> help‘擷取相關命令的詳細協助資訊。當然直接輸入相關命令,不加help,也能出現該命令的協助資訊。)//例如 hw help 與 hw 是等價的。 |
| data |
圖形視窗/緩衝區資料操作等等 |
| exit |
退出Proxmark3的終端環境 |
| hf |
高頻相關命令 |
| hw |
硬體檢測相關命令 |
| lf |
低頻相關命令 |
| quit |
退出Proxmark3的終端環境等同exit |
hw 硬體檢測相關命令
| help |
顯示協助 |
| detectreader |
[‘l‘/‘h‘] --檢測外部讀卡機頻率地區(選項“l”或“h”限制到低頻LF或高頻HF) |
| fpgaoff |
設定FPGA為關閉 |
| lcd |
<16進位命令> <次數> -- 發送命令/資料到LCD |
| lcdreset |
重設LCD |
| readmem |
從晶片中讀取10進位地址的存貯器 |
| reset |
重設Proxmark3 |
| setlfdivisor |
<19 - 255> -- 在12Mhz/(基數+1)驅動LF天線 |
| setmux |
<loraw/hiraw/lopkd/hipkd> -- 設定ADC多工器為一個特定的值 |
| tune |
測量天線的調諧 |
| version |
顯示Proxmark3的韌體版本資訊 |
data 圖形視窗/緩衝區資料操作等命令
| help |
顯示協助 |
| amp |
放大峰值 |
| askdemod |
<0/1>--嘗試調製顯示移幅鍵控的波形 |
| autocorr |
<視窗長度> -- 自動校正視窗 |
| bitsamples |
獲得原始樣本作為bit |
| bitstream |
[時脈速率] -- 轉換成位元流的波形 |
| buffclear |
清除緩衝樣本和圖形視窗 |
| dec |
抽取樣本 |
| detectclock |
檢測時脈速率 |
| fskdemod |
作為HID的FSK顯示波形圖形視窗 |
| grid |
<x> <y> -- 在圖形上視窗覆蓋網格,用0值關閉 |
| hexsamples |
<區塊> [<位移>] --作為16進位轉儲較大緩衝區 |
| hide |
隱藏圖形視窗 |
| hpf |
從軌跡線移除直流位移 |
| load |
<檔案名稱> -- 從檔案載入軌跡(給圖形視窗) |
| ltrim |
<samples> -- 從左軌跡整理樣本 |
| mandemod |
[i] [時脈速率] --曼徹斯特解調二進位流(選項“i”顛倒輸出) |
| manmod |
[時脈速率] --曼徹斯特解調二進位流 |
| norm |
正常大小改變最大/最小至+/-500 |
| plot |
顯示圖形視窗(點擊視窗中的‘h‘顯示按鍵協助) |
| samples |
[128 - 16000] -- 從圖形視窗擷取原始樣本 |
| save |
<檔案名稱> --儲存軌跡(從圖形視窗) |
| scale |
<數值> -- 設定游標的顯示比例 |
| threshold |
<閾值> --根據閾值最大化/最小化圖形視窗 |
| zerocrossings |
計算零交點的時間 |
lf 低頻相關命令
| help |
顯示協助 |
| cmdread |
<off> <‘0‘> <‘1‘> <命令> [‘h‘] -- 在讀取之前發送命令來調整LF讀卡機周期(以微妙為單位)(‘h‘選項為134) |
| em4x |
EM4X卡類相關命令... |
| flexdemod |
解調FlexPass樣本 |
| hid |
HID卡類相關命令... |
| indalademod |
[‘224‘] --解調Indala樣本的64位UID(選項‘224‘是224位) |
| indalaclone |
[UID] [‘l‘]-- 複製Indala到T55x7卡 (標籤必須在天線上)(UID為16進位)(選項‘l‘表示224位UID) |
| read |
[‘h‘] -- 讀取125/134 kHz的低頻ID標籤(選項‘h‘是134) |
| sim |
[GAP] -- 從可選GAP的緩衝區類比低頻標籤(以微秒為單位) |
| simbidir |
類比低頻標籤(在讀卡機和標籤之間雙向傳輸資料) |
| simman |
<時鐘> <位元速率> [GAP] 類比任意曼徹斯特低頻標籤 |
| ti |
TI卡類相關命令... |
| hitag |
Hitag標籤與應答相關… |
| vchdemod |
[‘clone‘] - 解調VeriChip公司樣本 |
| t55xx |
T55xx卡類相關命令... |
| PCF7931 |
PCF7931卡類相關命令... |
lf em4x (EM4X卡類相關命令...)
| help |
顯示協助 |
| em410xread |
[時脈速率] -- 提取EM410x標籤的ID |
| em410xsim |
<UID> -- 類比EM410x標籤 |
| em410xwatch |
讀取EM410x標籤,2000次取樣擷取ID |
| em410xwrite |
<UID> <‘0‘ T5555> <‘1‘ T55x7> --把EM410x UID寫入T5555(Q5)或T55x7標籤 |
| em4x50read |
從EM4x50標籤中讀取資料 |
| readword |
<Word>--讀取EM4xxx字元資料 |
| readwordPWD |
<Word><Password>--在Cipher 模式下讀取EM4xxx字元資料 |
| writeword |
<Word>--寫入EM4xxx字元資料 |
| writewordPWD |
<Data><Word><Password>--在Cipher 模式下寫入EM4xxx字元資料 |
lf hid (HID卡類相關命令...)
| help |
顯示協助 |
| demod |
解調HID Prox卡II(不是最佳) |
| fskdemod |
即時的HID FSK解調器 |
| sim |
<ID> -- 類比HID標籤 |
| clone |
<ID> -- 複製HID到T55x7卡(標籤必須是在天線上) |
lf ti (TI卡類相關命令...)
| help |
顯示協助 |
| demod |
TI型LF標籤解調原始位 |
| read |
讀取和解碼TI類134kHz的標籤 |
| write |
新的資料寫入一個能讀/寫的TI類134kHz標籤 |
lf hitag (Hitag標籤與應答相關…)
| help |
顯示協助 |
| list |
列出Hitag嗅探的資料 |
| reader |
作為讀卡機讀取Hitag標籤的資料 |
| sim |
類比Hitag應答 |
| snoop |
竊聽Hitag通訊 |
hf 高頻相關命令
| help |
顯示協助 |
| 14a |
ISO14443A卡的相關命令... |
| 14b |
ISO14443B卡的相關命令... |
| 15 |
ISO15693卡的相關命令... |
| epa |
德國身份證的相關命令... |
| legic |
LEGIC卡的相關命令... |
| iclass |
ICLASS卡的相關命令... |
| mf |
MIFARE卡的相關命令... |
| tune |
連續測量高頻天線的調諧 |
hf 14a (ISO14443A卡的相關命令...)
| help |
顯示協助 |
| list |
列出竊聽到的ISO14443A類卡與讀卡機的通訊歷程記錄 |
| reader |
讀取ISO14443A類卡的UID等資料 |
| cuids |
收集指定數目的隨機UID,顯示開始和結束時間。 |
| sim |
<UID> -- 類比ISO14443A類標籤 |
| snoop |
竊聽ISO14443A類卡與讀卡機的通訊資料 |
| raw |
使用RAW格式命令發送指令到標籤 |
hf 14b (ISO14443B卡的相關命令...)
| help |
顯示協助 |
| demod |
調製ISO14443B協議的標籤 |
| list |
列出竊聽到的ISO14443B類卡與讀卡機通訊歷程記錄 |
| read |
讀取ISO14443B類卡的資訊 |
| sim |
類比ISO14443B類標籤 |
| simlisten |
從高頻樣本中類比ISO14443B類標籤 |
| snoop |
監聽ISO14443B類卡與讀卡機之間的通訊資料 |
| sri512read |
<int> -- 讀取SRI512標籤的內容 |
| srix4kread |
<int> -- 讀取SRIX4K標籤的內容 |
| raw |
使用RAW格式命令發送指令到標籤 |
hf 15 (ISO15693卡的相關命令...)
| help |
顯示協助 |
| demod |
調製ISO15693協議的標籤 |
| read |
讀取ISO15693類卡的資訊 |
| record |
記錄ISO15693標籤樣本 |
| reader |
作為ISO15693卡類的讀卡機,讀取UID等資訊 |
| sim |
類比ISO15693協議的標籤 |
| cmd |
向ISO15693協議的標籤直接發送命令 |
| findafi |
暴力一個ISO15693標籤的AFI |
| dumpmemory |
讀取ISO15693標籤的所有頁記憶體資料 |
hf epa (德國身份證相關命令...)
| help |
顯示協助 |
| cnonces |
<m> <n> <d>——在d秒內收集n個位元組長度為m的加密值。 |
hf legic (LEGIC卡的相關命令...)
| help |
顯示協助 |
| decode |
顯示非混淆的解碼後的LEGIC的射頻標籤資料(在使用hf legic reader之後) |
| save |
<filename> [<length>] --儲存樣本資料 |
| load |
<filename> -- 恢複樣本資料 |
| sim |
[phase drift [frame drift [req/resp drift]]] 開始類比標籤 (在使用load或者read之後) |
| write |
<offset> <length> -- 向緩衝區寫資料(在使用load或者read之後) |
| fill |
<offset> <length> <value> -- 填寫/寫標籤恒定值 |
hf iclass (ICLASS卡的相關命令...)
| help |
顯示協助 |
| list |
列出竊聽到的iClass類卡與讀卡機的通訊歷程記錄 |
| snoop |
竊聽iClass類卡與讀卡機的通訊資料 |
| sim |
類比iClass標籤 |
| reader |
讀取iClass標籤 |
hf mf (MIFARE卡的相關命令...)
| help |
顯示協助 |
| dbg |
設定預設偵錯模式 |
| rdbl |
讀取MIFARE classic卡的區塊資料 |
| rdsc |
讀取MIFARE classic卡的扇區資料 |
| dump |
匯出MIFARE classic卡的資料到二進位檔案 |
| restore |
從二進位檔案恢複資料到空白的MIFARE classic卡 |
| wrbl |
改寫MIFARE classic卡的區塊資料 |
| chk |
測試MIFARE classic卡的各個區塊KEY A/B |
| mifare |
基於PRNG漏洞,執行mifare “DarkSide”攻擊操作 |
| nested |
測試嵌套認證漏洞,基於一個已知Key,擷取都有扇區Keys |
| sniff |
嗅卡片與讀寫器之間的通訊(等同於hf 14a snoop) |
| sim |
類比一個MIFARE卡片 |
| eclr |
清除模擬記憶體的各區塊資料 |
| eget |
擷取模擬記憶體的各區塊資料 |
| eset |
設定模擬記憶體的各區塊資料 |
| eload |
從匯出的檔案載入模擬資料 |
| esave |
匯出儲存模擬資料到檔案 |
| ecfill |
利用模擬器的keys來填補模擬記憶體 |
| ekeyprn |
列印輸出模擬記憶體中的keys |
| csetuid |
直接設定可改UID卡的UID |
| csetblk |
把對應區塊資料寫入UID卡 |
| cgetblk |
讀取UID卡對應區塊資料 |
| cgetsc |
讀取UID卡對應扇區資料 |
| cload |
寫入dump資料到UID卡。注意 |
| csave |
儲存UID卡資料到檔案或者模擬記憶體 |
Proxmark3命令協助