通过使用 SDR 接收器,可以捕获、解调和解码卡与读卡器之间的 NFC 信号。
目前,检测和解码的实现包括:
NFC-A (ISO14443A):106kbps、212kbps 和 424kbps,采用 ASK/BPSK 调制。
NFC-B (ISO14443B):106kbps、212kbps 和 424kbps,采用 ASK/BPSK 调制。
NFC-V (ISO15693):26kbps 和 53kbps、1 of 4 代码和 1 of 256 代码 PPM/BPSK 调制(待定 FSK)。
NFC-F (ISO18092):初步支持曼彻斯特调制的 212kbps 和 424kbps。
几个月前,我们在工作中使用了一台新的咖啡机,它会在倒出热饮之前等待 NFC 标签。 每个人都有一个标签,有了这个标签,我们就可以获得免费饮料。 起初我想克隆它,所以我使用了这款漂亮且便宜的 NFC 读卡器(基于良好支持的 PN532 芯片),但发现我的标签,即 NXP 的 Mifare Classic 1K (MF1 IC S50),并不存在。 不再容易受到当前可用的克隆技术的影响。 由于我以前从未玩过 NFC,所以我仍然想获取一些数据,看看我能用它做什么。 所以我转向了一个新目标,即嗅探咖啡机和我的标签之间的 NFC 交易。
6 功率传输 PCD 应产生一个激励 RF 场,该 RF 场耦合到 PICC 以传输功率,并应进行调制以进行通信。
6.1 频率 RF 工作场的频率 fc 应为 13.56 MHz ±7 kHz。
6.2 操作领域
最小未调制工作场应为 Hmin,值为 1.5 A/m rms。
最大未调制工作场应为 Hmax,值为 7.5 A/m rms。
PICC 应按预期在 Hmin 和 Hmax 之间连续运行。
PCD 应在制造商指定的位置(工作体积)产生至少 Hmin 且不超过 Hmax 的场。
此外,PCD 应能够在制造商指定的位置(工作体积)为任何单个参考 PICC(在 ISO/IEC 10373-6 中定义)供电。
PCD 在任何可能的 PICC 位置都不应产生高于 ISO/IEC 14443-1(交变磁场)中规定值的磁场。
ISO/IEC 10373-6 中定义了 PCD 操作区域的测试方法