如何用Proxmark3GUI把一张陌生RFID卡变成看得见的数据?

发布时间:2026/8/19 12:26:38
如何用Proxmark3GUI把一张陌生RFID卡变成看得见的数据? 如何用Proxmark3GUI把一张陌生RFID卡变成看得见的数据【免费下载链接】Proxmark3GUIA cross-platform GUI for Proxmark3 client | 为PM3设计的跨平台图形界面项目地址: https://gitcode.com/gh_mirrors/pr/Proxmark3GUIProxmark3GUIA cross-platform GUI for Proxmark3 client是一个运行在 Windows、Linux、macOS 上的开源图形界面专门为 Proxmark3 客户端设计。它解决的核心问题只有一个把命令行里那些又长又难记的hf mf指令变成你能看见、能点击、能拖拽的界面。这篇文章不打算罗列功能清单而是带你把一张完全陌生的卡片一步步变成屏幕上你可以随意编辑、保存、复制的数据文件——这是一条完整的主线读完你就能上手。先别急着点按钮它到底替你干了什么很多人第一次打开这类工具就急着连设备结果连界面上的输入框是干嘛的都没搞清楚。先花 30 秒弄明白一件事Proxmark3GUI 本身不直接和卡片通信它做的是包装——你在界面上点一下读取选中扇区它背后实际执行的是hf mf rdsc sector key type key这样的客户端命令再把返回的十六进制数据填回表格里。这个设计决定了三件重要的事它不锁死固件官方版和冰人版RRG/Iceman fork的命令格式不同Proxmark3GUI 用配置文件来适配对应的文件在项目config/目录下例如config_official.json、config_rrgv4.13441.json、config_rrgv4.15864.json、config_rrgv4.16717.json。换客户端版本换配置文件就行。命令是可定制的如果客户端升级改了命令格式你甚至可以自己改 JSON 里的cmd字段。想深入研究的同学可以直接读src/module/mifare.cpp和src/module/lf.cpp看看每个按钮是怎么把界面操作翻译成命令的。不懂命令也能排错界面上的原始命令面板会把每一条实际执行的命令和输出都显示出来出了问题你能看到是哪一步失败了。理清这一点后面的每一步你都会知道这个按钮背后发生了什么。第一次打开它5分钟让界面和你的客户端握手成功如果你用的是 Windows 上的预编译版本解压后打开GUI\Proxmark3GUI.exe就行。但想让它真正连上你的 Proxmark3还需要在设置里填对三样东西客户端路径顶部的Client Path填proxmark3.exe或 Linux 下的可执行文件的路径。注意GUI 所在目录和客户端所在目录不能相同。配置文件进入设置面板根据你的客户端类型选择./config/config_official.json或./config/config_rrgv4.13.json这类配置。选错了读卡按钮就会发出错误的命令。启动参数如果你用的是冰人版固件通常需要在启动参数里填-p port -f。Linux 下port要写成/dev/port形式。还有一个容易忽略的坑冰人版 Windows 客户端运行时依赖QT_PLUGIN_PATH、MSYSTEMMINGW64这些环境变量靠的是setup.bat来设置。如果你发现客户端启动后崩溃或找不到库就到预加载脚本路径里填上setup.bat的路径GUI 会在加载客户端前先跑一遍这个脚本。用树莓派 Raspbian 的同学如果连接成功几秒后 PM3 自动断开记得在设置里勾选在 PM3 断开后保持客户端运行。配置完成后点连接界面上的串口应该会被自动识别并选中——这一步走通后面所有操作才有意义。没有PM3硬件也能玩先拿一份dump文件练手这是 Proxmark3GUI 很特别的一点编辑 Mifare 数据完全不需要硬件。官方教程doc/tutorial/Edit_Mifare_Classic_data/Edit_Mifare_Classic_data_zh_CN.md第一句就写明此功能对没有 PM3 硬件的用户也很有用。你可以把别人分享的.dump、.bin二进制格式每个字节对应卡片一个字节或.eml、.txt文本格式任意编辑器可打开文件直接丢进界面在Mifare选项卡的文件框里勾选数据点加载程序会根据文件内容自动判断格式更简单的方式是直接把文件拖进左边的数据显示器连按钮都不用点双击任意数据行就能进入编辑输入十六进制时不用手动补空格界面会帮你处理编辑完勾选数据点保存选好路径和格式即可。这一步有个实际用途格式转换。想把二进制文件用你习惯的文本编辑器改加载.bin→ 保存为.txt→ 改完再加载 → 存回.bin五步完成不碰硬件。第一张真卡从识别到全卡读出练完手把卡放到设备上。点Mifare选项卡里的Card Info对应hf 14a info界面会告诉你这张卡的 UID、ATQA、SAK 等信息并帮你判断卡类型。Mifare Classic 有四种容量320 字节的 MINIS20、1KS50最常见、2K、4KS70。如果识别不出来先按 1K 试大部分卡都是它。接下来是新手最容易卡住的环节认证。Mifare Classic 的每个扇区都有独立的 KeyA/KeyB没有密钥就读不了数据。在右侧密钥区域填入密钥或者用Fill Keys一键填充常用默认密钥集然后点Check Default对应hf mf chk界面会列出哪些扇区用的是默认密钥、哪些是未知的。密钥匹配的扇区点读取选中就能把数据读出来填进表格。读完想备份Dump可以全卡读出Save保存成文件——这就是门禁卡/电梯卡数据备份的最小闭环读卡 → 存文件 → 换一张空白卡 → 恢复写回。整个过程你只需要点按钮不需要背一条命令。卡片上锁了怎么办访问控制位与Nested攻击读到一半发现某个扇区认证失败这是正常的密钥没匹配上。先别急着上攻击Proxmark3GUI 里有个被很多人忽略的实用工具Trailer Decoder访问控制位解码器。每个扇区的块 3trailer末尾 6 个字节是访问控制位Access Bits它决定了这个扇区谁能读、谁能写。这个解码器能帮你把这一串十六进制翻译成人类能看懂的条件表反过来说你也可以用它来构造自己的访问控制位。这个工具在doc/preview/mf_trailer.gif里有完整演示。如果确认密钥真的未知才轮到攻击模块。Proxmark3GUI 内置了三种Check Default先用默认密钥集碰运气成本最低Nested Attack经典嵌套攻击需要你已知至少一个扇区的密钥通过捕获认证随机数推算其他密钥。界面里可以勾选要攻击的扇区进度实时显示Hardnested成功率更高但耗时更长适合 Nested 失败的场景参数在独立的对话框中配置对应源码src/ui/mf_attack_hardnesteddialog.cpp。一个提醒这些功能用于安全评估和教学是合理的请只对你自己拥有或已获授权的卡片使用。界面里藏着的两个暗门原始命令与低频LF把高频 Mifare 玩熟了之后主界面上还有两个容易被当成摆设的区域其实功能很强。第一扇暗门RAW 原始命令面板。任何界面上没有封装的功能你都可以在这里直接敲命令执行输出实时显示。这相当于给 GUI 加了一个命令行后门——界面没跟上客户端新功能的时候它兜底。doc/preview/raw_command.gif演示了完整的执行过程。第二扇暗门LF 低频模块。低频125kHz/134kHz卡片和高频完全是另一个世界常见的有 EM410x 这类 ID 卡。Proxmark3GUI 提供了 Read、Search、Sniff、Tune 等操作还能配置采样位数、解码率这些参数对应源码src/module/lf.cpp里的LFConfig。更实用的是克隆 EM410x先用 Search 读出卡号再点克隆界面会调用lf em 410xwrite id type把卡号写进 T5555 或 T55x7 空白卡几分钟复制一张门禁 ID 卡。低频这边的一个小技巧如果你的卡读取效果不好用 Tune 检查一下天线调谐状态排除硬件摆放问题再排查参数。下一步三条动手路线到这里一条完整的链路你已经走通了理解原理 → 配置连接 → 无硬件练手 → 真卡读取 → 攻破密钥 → 扩展低频。接下来想深入给你三条具体的路线想彻底搞懂每个按钮背后是什么把config/config_official.json从头读一遍再对照src/common/pm3process.cpp看客户端进程是怎么被管理和解析输出的你会比大多数 GUI 用户都懂这套工具想试试界面定制Proxmark3GUI 的各选项卡是可拆分停靠的浮动窗口界面上直接拖动重组还能换主题和字体内置了暗黑主题源码在src/qdarkstyle/下想把一条流程跑完整挑一张你自己的卡走一遍Check Default → 读取 → Save 备份 → 编辑数据 → 恢复写回的完整闭环再顺手在 RAW 面板里观察每一步实际执行的命令。RFID 卡片对你来说从此不再是一个黑盒而是一份你可以打开、阅读、修改的文件。动手读第一张卡吧剩下的路界面会带你走。【免费下载链接】Proxmark3GUIA cross-platform GUI for Proxmark3 client | 为PM3设计的跨平台图形界面项目地址: https://gitcode.com/gh_mirrors/pr/Proxmark3GUI创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考