Перейти к содержанию

Обход Активной Авторизации Таксофона (эмулятор)


Рекомендуемые сообщения

1) При подаче питания проц AT90s2313(ATtiny2313) читает содержимое(дамп) припаяной настоящей карточки(валидной,не пустой!!!)и сохраняет его в своем ОЗУ.

2) Проц вычисляет адрес бита (он будет равен количеству импульсов CLK после команды сброса) который будет стерт таксофоном в первую очередь.

3) Вставляем эмуль в таксофон с активной авторизацией(аутентификацией).

4) Проц транслирует все команды таксофона через себя оригинальной припаяной карточке. Таксофон выполняет все тесты, в том числе и аутентификацию карты (отвечает ведь оригинальная карта( смотри схему)). При этом контролируется количество импульсов CLK после каждого сброса или пропадания питания. Если таксофон попытается сделать запись(стирание) по адресу равному первому стираемуму биту(смотри пункт 2) значит тесты все пройдены!!! Он проглотил наживку...

5) Питание с припаяной карточки снимается и начинает работать банальный эмулятор уменьшения количества единиц... Ведь дамп оригинальной карточки уже в ОЗУ проца(смотри пункт 1)

6) Результат: Аутентификацию прошли, позвонили,а кредит нетронут.

Нафига так сложно?

Эмулятор получается не привязаным к определенной карточке(изменений в прошивке делать не нужно при изготовлении следующего эмулятора), нет привязки к региону, стране. Приехал, купил настоящую карточку, вырезал, припаял, пользуешся........

Нафига батарейка?

1. У проца слишком долго обрабатывется сброс - банально неуспеем!!!

2. ОЗУ работает без питания? Как долго?

Идея проверялась год назад на таксофонах Телекарт 101 (Украина) - работоспособность 100%

Cxema.rar

Fotka.rar

Изменено пользователем ATtiny
Ссылка на комментарий
Поделиться на другие сайты

Реклама: ООО ТД Промэлектроника, ИНН: 6659197470, Тел: 8 (800) 1000-321

1) Ну это понятно, это мы проходили разными путями и Smartlab, и логами!

2) Что то новое, но по моему мало существенное!

3) -

4) Интересно как мы помешаем таксофону сделать это "грязное" дело?

5) Как бы успеть это сделать...

6) Если мы не позволим ему сделать запись, скорее всего ничего мы не пройдем!

Нафига батарейка? (хорошие вопросы)

1. У проца слишком долго обрабатывется сброс - банально неуспеем!!!

2. ОЗУ работает без питания? Как долго?

Изменено пользователем Crio

Если что-то сразу не получается, отложи на время. Затем вернись снова посмотри со стороны и подумай, авось чего нового придумаешь!)

Чудес в ремонте не бывает, все чудеса от нашей с Вами невнимательности!

Зри в корень! (К.Прутков)

Ссылка на комментарий
Поделиться на другие сайты

20% скидка на весь каталог электронных компонентов в ТМ Электроникс!

Акция "Лето ближе - цены ниже", успей сделать выгодные покупки!

Плюс весь апрель действует скидка 10% по промокоду APREL24 + 15% кэшбэк и бесплатная доставка!

Перейти на страницу акции

Реклама: ООО ТМ ЭЛЕКТРОНИКС, ИНН: 7806548420, info@tmelectronics.ru, +7(812)4094849

Во время тестов таксофона ему позволяется делать ВСЕ что угодно, чтение,сброс,запись, все команды просто транслируются настоящей карте и она сама отвечает. Но как только он попытается стереть первый бит (в SmartLabe он последний установленый в 1 в зеленой области) в счетчике кредитов команды перестают транслироваться оригинальной карте. Подпрограмма эмулятора уменьшения кредита с нужного бита подготавливается еще до впихивания в таксофон... Так что успеет... В конце концов работает же!

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Выбираем схему BMS для корректной работы литий-железофосфатных (LiFePO4) аккумуляторов

 Обязательным условием долгой и стабильной работы Li-FePO4-аккумуляторов, в том числе и производства EVE Energy, является применение специализированных BMS-микросхем. Литий-железофосфатные АКБ отличаются такими характеристиками, как высокая многократность циклов заряда-разряда, безопасность, возможность быстрой зарядки, устойчивость к буферному режиму работы и приемлемая стоимость. Но для этих АКБ, также как и для других, очень важен контроль процесса заряда и разряда, а специализированных микросхем для этого вида аккумуляторов не так много. Инженеры КОМПЭЛ подготовили список имеющихся микросхем и возможных решений от разных производителей. Подробнее>>

Реклама: АО КОМПЭЛ, ИНН: 7713005406, ОГРН: 1027700032161

Объясните человеку со смутным представлением о програмировании: как и чем из тех выложенных файлов получить прошивку в формате HEX для Atini2313 (AT90S2313 сняты с пр-ва и найти невозможно).

Ссылка на комментарий
Поделиться на другие сайты

ну возможно в минске и могут быть проблемы с этим контроллером.Статья которую я выклыдывал описывала все эксперименты на чипе tiny2313, контроллер AT90S2313 использовался только для создания сканера,который записывает в себя дамп обмена таксофона и карты.

Ссылка на комментарий
Поделиться на другие сайты

ATtiny2313 полностью заменяет AT90S2313 плюс к тому же у ATtiny есть внутренний генератор. Прошивка написаная под AT90S2313 должна без проблем работать на ATtiny2313. Нужно только при програмировании ATtiny включить внешний тактовый генератор (сначала ВНИМАТЕЛЬНО прочитайте описание фьюзов), для обеспечения одинаковой скорости работы. Схема эмулятора собрана на AT90S2313 только потому-что тогда ATtiny2313 небыло в наличии.

Ссылка на комментарий
Поделиться на другие сайты

  • 3 недели спустя...

на счет таких эмулей наверное все позади....дЕЛО В ТОМ ЧТО карты криптуют и остаток на счету и передают его таксофону при каждом снятии денег с нее....!!!ТУТ надо уже шифр розгадывать...Или я не прав? Хотя это касается моделей но каких -хз.

Изменено пользователем Aster
Ссылка на комментарий
Поделиться на другие сайты

  • 3 недели спустя...

Да, эмулятор тяжело создать, но вот Интересно будет ли такая штука проходить на Современных Таксофонах (СТЕК-103). И вы заметили, что на фотографии другой чип - сейчас чип имеет другую структуру.

http://clarence.by.ru/Text/chip/gem3.jpg

Изменено пользователем KerchNET

Ищу прошивку таксофонной карточки таксофона СТЕК-103...

Ссылка на комментарий
Поделиться на другие сайты

на счет таких эмулей наверное все позади....дЕЛО В ТОМ ЧТО карты криптуют и остаток на счету и передают его таксофону при каждом снятии денег с нее....!!!ТУТ надо уже шифр розгадывать...Или я не прав? Хотя это касается моделей но каких -хз.

Очень интересная мысль! Может быть...ХЗ А давайте-ка я проверю и напишу результат здесь, на днях...

Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Unfortunately, your content contains terms that we do not allow. Please edit your content to remove the highlighted words below.
Ответить в этой теме...

×   Вставлено с форматированием.   Восстановить форматирование

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

Загрузка...
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Сообщения

    • Сколько лет часам? Может просто батарейка сдохла и все проблемы. В аккумуляторе стоит контроллер, он и решает что и как делать, а здесь ваши домыслы без замеров и прочего.
    • Верно, сымитировать реальную ситуацию. И не от "Кроны", а от более мощного источника, способного дать 2-3А току (нагрузка 4 Ома). Также можно проверить и симисторную защиту, только вместо предохрана включите эл. лампу накаливания на 220В и подайте вольт 40 от усилителя (с шины питания). Фейерверки при тестах как бы не нужны, по понятным причинам.
    • Точило это ногами видимо крутить, оборотов до 200 в мин. А если шлифмашина или заточной станок с оборотами от 2000 и выше то не только разлетается но и травмирует не хило.
    • Правильней будет сказать: никто не видел, чтобы его били. Ещё подсветку проверьте - сильно ли нагревается экранчик от неё?
    • С каких пор микросхема стабилизатора напряжения, включенная по схеме стабилизатора же напряжения, стала работать ещё и ограничителем тока?
    • Ну вот, пока готовил эскиз, на все вопросы ответили :-) Действительно, в 3D моделях DipTrace нет (или не нашёл) модели корпуса ТО220 с распайкой с нижней стороны и креплением к радиатору - по этому и получился такой 3D-портрет платы. Задуманная конструкция выглядит примерно так:  По факту, для наладки, сейчас подключаю транзисторы, закрепленные на радиаторе, проводами.
    • Чтобы потом не допиливать паровоз до истребителя. Заводские варианты схемотехники куда более предсказуемы. Из "вольностей" в первую очередь как-то решать проблему коммутации, подходящий переключатель для режимов искать история долгая и грустная. Что-то там с реле. На диапазоны 6п4н вроде же ?  пг2 хрен найдёшь, п2г тугое неудобство(  Рассыпушный ацп делать, боже упаси. Ну разве что был грешен, побаловался когда-то пнч-ацп. С 1108пп1 и 155 серией
×
×
  • Создать...