MJSEC 활동/리버싱심화(2025-1학기)

proxmark3 사용법

stw0218 2026. 3. 11.

https://github.com/RfidResearchGroup/proxmark3

 

GitHub - RfidResearchGroup/proxmark3: Iceman Fork - Proxmark3

Iceman Fork - Proxmark3. Contribute to RfidResearchGroup/proxmark3 development by creating an account on GitHub.

github.com

iceman 펌웨어를 설치하기 위해 github 주소에 들어가서 다운로드한다.

 

proxspace에서 runme64.bat을 실행하면 이렇게 리눅스로 실행된다

처음 설치하자마자 바로 연결은 안되는것 같다. 아무래도 초기 펌웨어가 설치되어있는것으로 추정.

~/proxmark3에서 ./pm3-flash-bootrom 을 실행하니 부트로더 설치되었다.

이제 이미지를 올려야 동작한다.

 

그래서 과정을 순서대로 보자면

./pm3-flash-bootrom
./pm3-flash-fullimage

잘 설치가 된것같다.

이 상태에서 hf search 또는 lf search로 찾을 수 있다. 

대부분 사용되는 nfc 태그는 hf이고 구형 카드는 lf를 사용하기도 한다.

의미는 고주파(high frequency, 13.56MHz), 저주파(low frequency, 125kHz)

 

이 기술을 부르는 명칭으로 RFID(radio frequency identification)라고 하는데, proxmark3는 RFID reader이자 writer가 될 수 있다.

구매하면서 주어진 공카드를 읽은 결과는 아래와 같다.

 

HF

키링 - Mifare Classic 1K (FNUID, fixed)

UID - Mifare Classic 1K (Gen 1a)

CUID - Mifare Classic 1K (Gen 2 / CUID)

IC-M1 - Mifare Classic 1K

 

LF

ID-5577 - Indala

 

그외에 따로 구매한 15693 카드...

 

이어뮤 2세대 - FeliCa Lite-S RC-S966 

이코카 - Suica card (FeliCa Standard RC-S ?)

티머니 후불교통 체크카드 ISO-14443-A ( HID SEOS / EMV )

학교 학생증 카드 ISO-14443-A ( KONA / Gen 3 / Bank ) 


hf felica rdbl 이걸 사용하면 일본 교통카드 잔액과 이용내역을 조회할 수 있다. (단, 숫자로만 나와서 어떤 역인지는 대조해봐야 알 수 있음)  

댓글