0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

The Tick:隐蔽式门禁系统植入设备的革新之作

KiCad 来源:KiCad 作者:KiCad 2025-05-15 11:19 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

Tick是新一代隐蔽式门禁系统植入设备,专门用于模拟中间人攻击(MITM)。


Tick 是隐蔽式门禁系统植入设备的革新之作。该设备专为无缝集成在读卡器后方而设计,能以前所未有的高效性和隐蔽性静默拦截、记录并重放门禁凭证。兼容市面上绝大多数 RFID 系统,不仅能为红队人员提供对设施安全脆弱性的关键洞察,还支持高级凭证注入技术。无论是安全审计、红队行动还是移动门禁测试,在日益互联的世界中,Tick 都能提供紧凑、强大而灵活的解决方案。

同类项目对比

wKgZPGglXWKACbGeAAB-6xHLPew667.png

在扩大功能范围的同时,该设备仍然保持了方便、小巧的外形:

wKgZPGglXWKAGoHiAAbVFPe_blQ460.png

硬件

该设备不仅可以安装在阅读器后面,还可以安装在最便宜的 G3061 电烙铁上。使用手工涂抹的焊膏,焊接效果非常好:

wKgZPGglXWKAftpeAAVOP2Ly3HE324.png

在没有加热焊台的情况下进行手工焊接时,为避免意外损坏:

  • 从组装 DC-DC 转换器开始,

  • 验证其是否正常工作

  • 安装 Wiegand 电平转换器

  • 安装 ESP32-C3 模块

  • 对设备进行编程

  • 检查 HTTP 界面是否显示正确的电压电平,

  • 继续安装 RS485 收发器

  • 验证 Wiegand 是否仍然正常工作

  • 完成连接器的安装

ESP32-C3

该设备在现成的 TENSTAR ESP32-C3 SuperMini Plus 模块上使用了 ESP32-C3FH4。某些非 Plus 模块的天线设计不正确,导致 WiFi 范围极差。要获得更好的范围,使用天线修改器可能是一个不错的选择。wKgZPGglXWOAZfuAAAF7-8j1GKY733.pngDC-DC 转换器 wKgZPGglXWOAUSQgAAF5H6NYzD4277.png

由于没有使用 LDO,因此功耗和散热都很小。此外,该设备还具有反极性保护功能--只是无法启动,但不会爆炸。

电源可使用两个引脚兼容的 PMIC

0.1 和 0.2A 版本的原理图:

  • 使用 LMR51430 buck 转换器,额定电压高达 36V。

  • 它的开关频率为 1.1 MHz,使用相对较小的 2.2uH 电感。

  • 可能噪音更低,能效更高。

0.2B 版本的原理图:

  • 使用 TPS54202 buck 转换器,额定电压高达 28V。

  • 它的开关频率为 500 kHz,使用普通的 10uH 电感。

  • 这无疑更具成本效益。

两种设计都能正常工作,随便使用哪种设计都可以进行组装。

最大电压会受到所安装电容保险丝额定电压的进一步限制,但 BOM 中的元件足以让 24V 的读卡器安全运行。

电池供电

设备内置的 DC-DC 转换器设定为约 6V 关闭、6.4V 启动,当采用2S锂离子聚合物电池组供电时提供过放保护。附加负载(如连接的读卡器)不受此保护。电池电压可通过设备ADC测量,并可在设备网页界面中读取。

板载3针连接器的引脚排列与电池组平衡插头完全一致。

电平转换器

wKgZPGglXWOAfT6bAAGmhrIquOM690.png

2N7002 N沟道MOSFET晶体管的绝对最大漏源电压额定值为60V。该板卡显然未针对此等电压设计,不建议将其接入该电压等级的带电安装系统,但该数值仍远高于门禁系统中常见的5-12V工作电压。

本电平转换器设计源自飞利浦半导体应用笔记AN97055中描述的"适用于I²C总线等系统的双向电平转换器"方案。该方案具备以下特性:

  • 在具备外部上拉(如共享线路的读卡器提供)的安装环境中可正常工作,不受电压等级限制
  • 提供了一种便捷的将线路下拉至GND的方式
  • 不支持将线路上拉至VCC

RS485收发器

wKgZPGglXWOAc1JEAAG0Ul8F_BM199.png

本设备采用 THVD1410/THVD2410 收发器实现与OSDP系统的交互。PCB上安装该收发器后,通信线路的最大安全电压分别限制为18V/70V。设备配置为半双工、低速模式。总线终端电阻器可安装在PCB上,但通常无需启用即可正常运行。在非OSDP模式下,设备固件会将收发器设为高阻抗模式以避免干扰。

LCD 支持

支持本设备支持连接基于 SSD1306 的128x32 OLED显示屏,用于可视化读卡器交互操作。专用LCD连接器上提供双线接口(TWI)总线。

连接器

wKgZPGglXWOAef_NAAPXw0ySXs8543.png

当前 PCB 版本采用京瓷AVX 9176-000系列绝缘刺破式连接器(IDC),支持最大20 AWG线径线缆,该配置专为现场部署设计。

若无需使用IDC连接器或需适配更粗线缆,接口焊盘预留了线缆直连焊孔:

  • 桌面调试固定:笔者个人偏好使用22 AWG硅胶短线配合WAGO 221系列对接端子实现可靠连接

  • 非标线缆适配:推荐采用汽车级IDC T2分线器实现快速连接

原理图 & PCB

wKgZPGglXWOASpgVAAKX7TLUbBM201.pngwKgZPGglXWSAW1NmAAJQj_neRYE356.pngwKgZPGglXWSAJaBBAAKcbY6k_VI448.png

项目仓库

https://github.com/jkramarz/TheTick

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 门禁系统
    +关注

    关注

    17

    文章

    402

    浏览量

    47288
  • KiCAD
    +关注

    关注

    5

    文章

    313

    浏览量

    10229
  • ESP32
    +关注

    关注

    24

    文章

    1083

    浏览量

    20862
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    剖析AI对分布KVM系统革新意义

    。AI技术的深度融合,不仅解决了传统系统在复杂场景下的效率瓶颈,更通过数据驱动、场景感知与自主决策能力,重构了人机协作的底层逻辑。本文将从技术演进、行业痛点、应用价值三个维度,剖析AI对分布KVM系统
    的头像 发表于 11-11 11:28 626次阅读

    传统门禁为何会被替代?使用UWB技术的新型门禁系统有什么优势?

    传统门禁系统存在排队拥堵、识别率低、安全隐患等问题。UWB技术凭借厘米级定位、强抗干扰和高安全性,实现无感通行,有效解决尾随进入、中继攻击等安全隐患。其应用场景涵盖智慧办公、社区管理及公共场所,简化
    的头像 发表于 10-27 17:30 392次阅读
    传统<b class='flag-5'>门禁</b>为何会被替代?使用UWB技术的新型<b class='flag-5'>门禁</b><b class='flag-5'>系统</b>有什么优势?

    ESD防静电检测门禁系统禁止静电超标人员进入

    在精密电子制造、半导体车间、医药化工等对静电敏感的行业中,人体静电可能引发产品损坏、数据丢失甚至安全事故。静电门禁系统作为智能安防的重要组成部分,正成为企业静电防护的第一道防线。现代静电门禁
    的头像 发表于 10-16 18:17 220次阅读
    ESD防静电检测<b class='flag-5'>门禁</b><b class='flag-5'>系统</b>禁止静电超标人员进入

    防静电门禁支持左右脚静电测试

    蒙冬智能ESD静电检测门禁是一种用于静电防护区(EPA)的智能门禁系统,由上海蒙冬科技有限公司等企业生产。该系统集成防静电人体综合测试仪、门禁
    的头像 发表于 10-13 18:02 212次阅读
    防静电<b class='flag-5'>门禁</b>支持左右脚静电测试

    智能门禁系统的工作流程图详解

          智能门禁系统作为现代安防体系的关键组成部分,其核心操控技术融合了硬件集成、软件算法与网络通信,实现了身份识别、权限管理和远程控制的智能化。以下是其核心技术模块的解析: 1. 身份识别技术
    的头像 发表于 09-09 11:34 435次阅读

    人脸识别门禁考勤一体机为什么采用国产操作系统

    在科技飞速发展的今天,人脸识别门禁一体机已成为众多政企单位、办公园区、酒店公寓等场所的重要安全设备。随着国产操作系统的崛起,越来越多的门禁终端尤其是人脸识别
    的头像 发表于 07-25 10:39 586次阅读
    人脸识别<b class='flag-5'>门禁</b>考勤一体机为什么采用国产操作<b class='flag-5'>系统</b>?

    硬核跨界!CAN转EtherCAT:门禁读卡器的“破壁者”来了

    在智能建筑的江湖里,设备之间的“语言不通”堪称工程师们的“世纪难题”。比如门禁系统:老设备用CAN协议稳如老狗,新系统却要求EtherCAT
    发表于 07-16 14:24

    人脸识别门禁考勤设备有哪些种类?

    门禁考勤设备主要分为两类:门禁系统和考勤系统门禁系统
    的头像 发表于 06-24 16:27 504次阅读

    智能门禁新标配:嵌入二维扫描头的几大核心优势

    随着智慧城市与物联网技术的快速发展,嵌入二维扫描头正成为智能门禁系统的核心组件。其通过高效的数据采集与识别能力,推动传统门禁向无卡化、智能化升级。本文将从技术原理与应用实践出发,解析
    的头像 发表于 05-19 13:51 381次阅读
    智能<b class='flag-5'>门禁</b>新标配:嵌入<b class='flag-5'>式</b>二维扫描头的几大核心优势

    Tick数据×股票API:高频交易策略的精准引擎

    在金融市场中,每毫秒的延迟都可能意味着数百万的收益差距。当传统投资者还在依赖K线图的“轮廓”时,顶尖交易者早已通过Tick数据和股票API的组合,构建了洞察市场脉搏的“超感知能力”。这种能力不仅关乎
    的头像 发表于 04-15 10:42 1048次阅读

    为什么说嵌入二维码扫描头是智能门禁、通道闸机的“心脏”?

    嵌入二维码扫描头作为智能门禁与通道闸机的核心组件,其重要性堪比“心脏”,驱动着整个系统的高效运行与安全管控。以下从技术核心、功能价值及行业应用三个维度展开分析:一、技术核心:精准识别与环境适应性
    的头像 发表于 04-11 09:56 521次阅读
    为什么说嵌入<b class='flag-5'>式</b>二维码扫描头是智能<b class='flag-5'>门禁</b>、通道闸机的“心脏”?

    RV1126 实现人脸识别门禁系统解决方案

    RV1126实现人脸识别门禁系统解决方案
    的头像 发表于 04-10 15:17 1043次阅读
    RV1126 实现人脸识别<b class='flag-5'>门禁</b><b class='flag-5'>系统</b>解决方案

    妇女节|从程序设计的先驱到嵌入系统革新者!

    领域的技术高管占比仍不足15%,这仅是科技行业整体高管性别平等水平的一半。尽管如此,女性在这一领域的影响力丝毫未减。从程序设计的先驱到嵌入系统革新者,数不胜数
    的头像 发表于 03-08 09:55 728次阅读
    妇女节|从程序设计的先驱到嵌入<b class='flag-5'>式</b><b class='flag-5'>系统</b>的<b class='flag-5'>革新</b>者!

    隐形守护,智能感知——震动光纤报警系统

    在安防领域,客户需求的多样化推动了技术革新的步伐。维安达斯震动光纤报警系统,以其卓越的隐蔽性和环境适应性,满足了市场对高效、稳定报警系统的需求。
    的头像 发表于 01-24 15:47 773次阅读
    隐形守护,智能感知——震动光纤报警<b class='flag-5'>系统</b>

    如何选择合适的人脸门禁系统?人脸打卡门禁哪款好?

    在当今这个智能化、高效化的时代,办公场所的安全与管理效率成为了企业不可忽视的重要环节。随着人脸识别技术的日益成熟,人脸门禁系统因其独特的优势,逐渐成为众多办公写字楼出入口管理的首选方案。本文将探讨
    的头像 发表于 12-17 15:19 1043次阅读
    如何选择合适的人脸<b class='flag-5'>门禁</b><b class='flag-5'>系统</b>?人脸打卡<b class='flag-5'>门禁</b>哪款好?