Flipper Zero NFC能力边界与操作路径详解
2026/9/6 20:26:19 网站建设 项目流程

Flipper Zero NFC能力边界与操作路径详解

【免费下载链接】awesome-flipperzero🐬 A collection of awesome resources for the Flipper Zero device.项目地址: https://gitcode.com/GitHub_Trending/aw/awesome-flipperzero

本文基于社区资源项目 awesome-flipperzero,梳理 Flipper Zero 的 NFC 兼容能力与边界,说明哪些芯片型号能读、能存、能模拟,哪些完全处理不了,帮助刚入手设备的人快速判断手里的卡能做些什么。

能力边界速查

完整支持(读、写、存、模拟全可用)

只有两个芯片族能完全处理:Mifare Classic 和 T5577。前者是门禁卡中最常见的芯片,读写存模拟均可,但模拟成功率不稳定;T5577 是可变码低频芯片,四项能力齐全。

部分支持(可读可存,有限制)

  • 可读、可存、可模拟,不可写:Mifare Ultralight、NTAG-21X、EM4100/EM4102、H10301、EM4305、Indala(部分数据长度不支持)。这类卡能读取并作为替身使用,但修改内容需借助手机 NFC 工具。
  • 可读、可写、可存,不可模拟:iClass/PicoPass,数据能读能写能保存,但无法在阅读器前"回放"。
  • 仅可读:Mifare DESFire,只能读取公共文件,私有数据目前没有已知攻击途径,也无保存和模拟。

硬件不支持

  • NFC-B 协议:芯片本身无模拟的硬件支持,固件更新无法解决。
  • Paxton Net2:使用 Hitag2 协议,设备不支持。
  • Legic Prime:专有协议,无法处理。
  • EMV 银行卡:公共数据读取功能已被移除,不能保存和模拟,加密部分也无法读取。

数据来源:FAQ.md

从读取到模拟:一次完整操作路径

读取与保存

在 NFC 应用中执行"Read card",把卡片贴在设备背面,直到信息页弹出。设备仅支持 NFC-A 类型芯片,读取成功后屏幕顶部会以粗体显示芯片类型。

Mifare Classic 读取比别的卡慢,因为数据分成多个扇区,每个扇区由两把密钥保护,设备会做字典攻击(逐一尝试内置常见密钥),密钥表含 1241 个。已知密钥可通过"Extra Actions"菜单加入用户词典,速度会明显加快。

只读到部分扇区时,先用手机 App 检查 dump,不少情况下半成品卡也能直接模拟替用。

模拟与写入

目前 Flipper Zero 能直接写入的只有 Mifare Classic。要修改已保存的 NTAG/Ultralight 内容,需要配合手机 NFC App(如 NFC Tools):

  1. 在 NFC 应用里用"Add Manually"建一个空白 NTAG216 标签并保存。
  2. 打开该标签开始模拟,此时设备充当一张真实卡片。
  3. 用手机 App 向被模拟的标签写入数据。
  4. 写入内容会存入同名 .shd 影子文件,原文件保持不变。

.shd 影子文件是每次向模拟标签写入数据时生成的副本,之后可随原标签一起被"播放"。

密钥获取(读取阶段的补充)

字典攻击失败、一个扇区都读不出时,通常是密钥未知。常规做法是用 mfkey32v2 工具做读取器侧攻击(一种从读卡器与卡片通信记录中反推密钥的工具):

  1. 安装支持 NFC 日志的自定义固件,如 Unleashed、RogueMaster,见 README.md。
  2. 打开 NFC 日志功能,把卡片贴近真实读卡器,记录完整通信过程。
  3. 用 mfkey32v2 解析抓到的日志,得到扇区密钥。
  4. 回到 NFC 应用"Extra Actions"菜单,把密钥加入用户词典再读取。

注意:FAQ 中对应章节仍在编写中(WIP),具体流程以实际固件为准。

常见卡种的操作要点与坑

门禁卡

  • 以 Mifare Classic 为主,字典攻击找不到密钥时,优先尝试手动添加已知密钥。
  • ⚠️ 坑:模拟可能在某些读卡器上失效——Flipper 固定工作在 13.56MHz,而部分读卡器运行在 13.50MHz,设备无法检测频率偏差也无法补偿。
  • 只读到部分扇区不代表失败,多数情况下可模拟替用。
  • DESFire 芯片属于只读档,别指望保存和模拟。

公交/校园卡

  • 多为 NTAG 或 Mifare Ultralight 芯片,读取与模拟没问题。
  • 想改卡内内容,走"空白 NTAG216 + 手机写入 + .shd 文件"流程。
  • ⚠️ 坑:部分标签带密码保护扇区,反复用错误密码尝试解锁可能让标签被永久锁死。
  • 提示"读取中断"时,把卡贴在设备背面读完整再试,多数是误报。

其他特殊卡种

  • EM4100/EM4102、EM4305 等低频卡可读可模拟,不可写。
  • Indala 仅支持部分数据长度,长度不符则无法保存。
  • iClass/PicoPass 可读可写可存,不可模拟。
  • ⚠️ 坑:EMV 银行卡无法完成支付——能读到的只是未加密的公开部分,加密部分无解,也无法模拟。

完全不支持时的替代思路

  • NFC-B、Hitag2、Legic Prime 属硬件或协议级限制,固件更新无法解决,只能放弃。
  • 目标是修改卡内容时,换成"手机写入 + .shd 文件"流程即可。
  • 放弃前可查社区自定义固件是否已实现该协议,参考 Firmwares.md。
  • 类型不明的卡,先在 NFC/RFID 对应应用中分别尝试读取确认协议。

动手前先确认卡片芯片类型、读卡器频率是否标准 13.56MHz、扇区是否带密码,再选择对应的操作路径。

【免费下载链接】awesome-flipperzero🐬 A collection of awesome resources for the Flipper Zero device.项目地址: https://gitcode.com/GitHub_Trending/aw/awesome-flipperzero

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询