前言
Flipper Zero 是一款便携式多功能黑客工具,RFID(射频识别)是它的核心功能之一。本文将全面介绍 Flipper Zero 上所有与 RFID 相关的功能和第三方 APP,帮助你从入门到精通。
一、RFID Detector — 频率探测利器
在正式进入 NFC 和 RFID 的系列教程之前,先介绍一个内置的实用工具:RFID Detector。
这个 APP 位于 APPs → Tools 文件夹中,它的作用是探测读卡器的工作频率,帮你判断目标卡是低频卡还是高频卡。
使用方法
配合 Proxmark3(pm3)使用效果更好:
- 执行
lf search进行低频探测时,把 Flipper 贴上去,如果显示 125KHz,说明是低频卡读卡器 - 执行
hf search进行高频探测时,把 Flipper 贴上去,如果显示 13.56MHz,说明是高频卡读卡器
💡 小贴士:在不知道卡类型的情况下,先用 RFID Detector 探测频率,再选择对应的读取功能,可以大大提高效率。
二、125KHz RFID — 内置核心功能
回到本文主题,主菜单中的 125KHz RFID 是 Flipper Zero 的内置 RFID 功能,包含以下选项:
| 选项 | 功能说明 |
|---|---|
| Read | 读取附近 RFID 卡的信息 |
| Saved | 查看已保存的卡片 |
| Add Manually | 手动添加卡片 |
| Extra Actions | 其他操作 |
Read — 读取卡片
使用 Proxmark3 模拟一个 EM410X ID 卡来演示读取功能:
1 | # pm3 命令:模拟 ID 为 1122334455 的卡片 |
然后在 Flipper 上选择 Read,把 Flipper 贴在 pm3 的 LF 天线上,就能成功读取到模拟卡片的信息。读取后可以选择:
- 保存 — 将卡片信息存入 Saved
- 模拟 — 仿真该卡
- 写入 — 将数据写入空白卡
Saved — 已保存卡片管理
在 Saved 选项中可以看到所有已保存的卡片。点击任意一张可以进行以下操作:
- 模拟(Emulate) — 仿真该卡
- 写卡(Write) — 将数据写入可写卡
- 写卡并设置密码 — 写入时添加密码保护
- 编辑(Edit) — 修改卡片信息
- 删除 — 移除该卡片
- 查看信息 — 查看卡片详细信息
⚠️ 注意:写卡的对象应该是 T5577 等可写卡,而不是 EM410X 这种不可更改的只读卡。
Add Manually — 手动添加卡片
可以选择不同类型的卡片并设置卡片 ID 来创建一张虚拟卡。支持的类型包括:
- EM Micro EM410x
- EM410x 32
- EM Micro HID Prox
- IDTECK Hitag
创建结果会保存在 Saved 中。不过逐个查看后发现,这些类型都只是保存一个卡号,功能比较简单。
三、第三方 RFID APP 详解
在 APPs → RFID 文件夹中有几个非常实用的第三方 APP:
- RFID Beacon
- RFID Fuzzer
- EM4100 Key Generator
- T5577 Multiwriter
- UHF RFID
下面逐一介绍。
3.1 RFID Beacon — 摩斯电码信标
项目地址:github.com/nmrr/flipperzero-rfidbeacon
RFID Beacon 是一个发射信标的小程序,在 125KHz 频段使用摩斯电码传输:
- 整个字母表(A 到 Z)
- 数字(0 到 9)
- 一些常见符号
操作方式
- 短按方向键:切换要发射的内容
- 长按方向键:切换发射和暂停状态
- 进入发射状态后,每隔一段时间自动发射一次
- 发射时 Flipper 的红灯会亮起作为指示
💡 需要有低频 SDR 设备才能接收信号。如果没有,可以到 GitHub 项目页面查看演示截图。
3.2 RFID Fuzzer — 卡片 ID 爆破工具
项目地址:github.com/DarkFlippers/Multi_Fuzzer
RFID Fuzzer 主要用于爆破各种协议卡片的 ID,提供了多种爆破方式:
爆破方式
- Default Values — 使用默认 ID 列表进行爆破,默认列表数量不多
- BF (Brute Force) Customer ID — ID 遍历爆破,可以选择爆破哪一个字节,爆破时只有该字节变化,其余为 0
- Load File — 从之前保存的卡片文件中加载,只爆破一个字节,但可以选择修改其他字节的值
- Load UIDs from file — 从 TXT 文件加载 ID 列表
ID 列表文件格式
列表文件是纯 TXT,一行一个 ID,格式示例:
1 | 0404004440 |
3.3 EM4100 Key Generator — ID 生成器
项目地址:github.com/Milk-Cool/fz-em4100-generator
这里的 “Key” 指的是 ID 而不是密码。这个 APP 用于生成一系列 EM4100 卡片 ID,特点:
- 生成的 ID 不是随机的,而是固定序列
- 生成的文件会保存在 RFID Fuzzer 的
Load UIDs from file选项对应文件夹中 - 生成的 ID 列表可以直接用于 RFID Fuzzer 进行爆破
3.4 T5577 Multiwriter — 多 ID 写卡工具
项目地址:github.com/Leptoptilos/t5577_multiwriter
这个 APP 的功能是往 T5577 卡片中写入多个 EM410X 卡片 ID:
- 最多能写入 3 个 ID
- 只能写入已在 Saved 中保存的卡片文件
🤔 有趣背景:这个 APP 的灵感来源于 Dangerous Things 论坛 的一篇帖子。该论坛是”生物黑客”社区,有人把特斯拉卡片融开,把钥匙芯片植入身体里——确实非常离谱,慎入。
3.5 UHF RFID — 超高频 RFID 模块
项目地址:github.com/frux-C/uhf_rfid
UHF RFID 功能需要外接模块,模块价格约 ¥260。
什么是 UHF RFID?
UHF RFID 可以理解为”高频的低频卡”——功能仍然只有一个 ID,但工作频段在 900+ MHz,读取距离大大增加。选一个好点的模块,可以实现几米范围内的读取。
YRM100I-100G 模块引脚定义
| 引脚 | 定义 |
|---|---|
| GND | Ground(接地) |
| EN | High-level enabling module(1.5V 高电平使能) |
| RXD | TTL level(3.3V 接收) |
| TXD | TTL level(3.3V 发送) |
| VCC | Power supply(3-5V 供电) |
连接建议
为了方便连接 Flipper,建议购买 1.25 转 2.54 杜邦端子线(5P 规格),价格约 ¥0.88。
插上模块后,从左到右依次是:GND → EN → RX → TX → VCC
与 Flipper 的连线关系
| YRM100 模块 | Flipper 引脚 |
|---|---|
| GND | GND |
| VCC | 3V3(3.3V) |
⚠️ 使用注意事项:如果一开始就把所有线都插上,进入 APP 时会卡死。解决办法:先不插 5V 线,进入 APP 后再插上 5V,点击 Retry 即可正常识别。
四、功能总结
以下是 Flipper Zero 所有 RFID 相关功能的快速对比:
| 功能 | 类型 | 频段 | 是否需要外接模块 | 主要用途 |
|---|---|---|---|---|
| RFID Detector | 内置 | 125KHz/13.56MHz | 否 | 频率探测 |
| 125KHz RFID | 内置 | 125KHz | 否 | 读卡/写卡/模拟 |
| RFID Beacon | 第三方 | 125KHz | 否 | 摩斯电码信标 |
| RFID Fuzzer | 第三方 | 125KHz | 否 | ID 爆破 |
| EM4100 Key Generator | 第三方 | 125KHz | 否 | ID 生成 |
| T5577 Multiwriter | 第三方 | 125KHz | 否 | 多 ID 写卡 |
| UHF RFID | 第三方 | 900+MHz | 是(YRM100模块) | 超高频读卡 |
五、结语
Flipper Zero 在 RFID 方面的功能覆盖非常全面——从基础的频率探测、卡片读取写入,到进阶的 ID 爆破、多 ID 写卡,再到超高频 RFID,几乎涵盖了 125KHz 低频 RFID 的所有玩法。
如果你刚入手 Flipper Zero,建议从 RFID Detector 和 125KHz RFID 的 Read 功能开始上手,熟悉之后再尝试第三方 APP。UHF RFID 模块虽然需要额外购买,但读取距离的优势对于某些场景非常有价值。
安全提醒:这些工具仅应用于合法的安全研究和学习场景,切勿用于未经授权的访问或违法行为。