0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

开源项目BomberCat安全测试工具总体介绍

电子发烧友开源社区 来源:电子发烧友开源社区 2026-02-27 09:19 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

硬件安全测试缺一款多技术融合的利器吗?今天带来一款开源安全测试工具,集 NFC 与磁条两大主流卡片技术于一体,专为银行终端、门禁系统等设备的漏洞检测打造,支持卡片读写、模拟、磁条仿冒等核心功能。

01前言

这款控制板的核心亮点是NFC + 磁条卡双技术全覆盖,精准对接金融、门禁类设备的安全测试需求,摒弃单一技术测试的局限性,可同时对 NFC 智能卡 / 门禁卡、磁条银行卡 / 门禁卡进行审计、读写与模拟,完美适配银行终端、门禁系统的核心硬件交互逻辑。

项目地址(阅读原文获取源文件):

https://p.eda.cn/d-1327938544097820672

02功能 & 亮点

NFC + 磁条双技术融合:同时集成新一代 NFC 芯片 PN7150 与 Magspoof 磁条模拟线圈

本地 + 远程双模式测试:RP2040 提供 USB 接口功能,负责核心控制与本地交互;ESP32处理器搭载 WiFiNINA 固件,支持 WiFi 无线连接与 HTTP/MQTT 协议,可实现本地 / 远距离 Web 服务器的中继攻击、欺骗攻击测试,突破空间限制

三大核心工作模式,满足多样化测试需求:

卡模拟模式:可作为被动 NFC 标签响应读卡器指令,模拟各类门禁卡 / 智能卡;

读写模式:作为 NFC 读卡器 / 写入器,与各类 NFC 卡片/标签交互;Magspoof 模式:专用于磁条卡,通过模拟电磁脉冲完美仿冒磁条卡特性

多协议多频段:覆盖 LoRaZigbee、BLE 等主流物联网通信协议,支持 Sub-1GHz 至 2.4GHz 多频段信号处理

03硬件设计方案

项目 详情
核心主控 RP2040(Cortex M0 + 处理器,提供 USB 接口、核心控制)
NFC 芯片 PN7150
无线协处理器 ESP32(搭载 WiFiNINA 固件,支持 WiFi/BLE,HTTP/MQTT 协议)
核心接口 USB Type-C 2.0 接口
工作模式 NFC模式、NFC读写模式、Magspoof 磁条模式
支持 NFC 协议 NFCIP-1/2、ISO/IEC 14443A/B PICC/PCD、FeliCa PCD、MIFARE Classic 1K/4K、ISO/IEC 15693/ICODE VCD;NFC Forum 标签 1-5
物联网协议 / 频段 LoRa、Zigbee、BLE;Sub-1GHz 至 2.4GHz 多频段
核心硬件功能 内置 MagSpoof 磁条模拟线圈、LED 状态指示灯、NFC 天线匹配电路
安全测试能力 流量嗅探、协议逆向、重放攻击、中间人攻击、中继 / 欺骗攻击测试

04实物图&PCB

4a093e88-115a-11f1-90a1-92fbcf53809c.png

4a6a17d0-115a-11f1-90a1-92fbcf53809c.png

4ac9ff56-115a-11f1-90a1-92fbcf53809c.png

4b2cbf2e-115a-11f1-90a1-92fbcf53809c.png

4b901740-115a-11f1-90a1-92fbcf53809c.png

4beeb8a4-115a-11f1-90a1-92fbcf53809c.png

4c60ab08-115a-11f1-90a1-92fbcf53809c.png

阅读原文可获取设计文件

05开源资料

想了解更多开源项目的小伙伴去华秋开源硬件社区查看!欢迎大家来复刻,有商业诉求的,请联系项目的作者。

开源地址:

https://p.eda.cn/d-1327938544097820672

如果对复刻过程感兴趣,记得去开源平台为项目点个Star哦!

06结语

多协议多频段的覆盖、让这款工具不仅能完成基础的卡片读写与模拟,更能开展中继攻击、中间人攻击等深度漏洞测试;看到这里是不是已经按捺不住动手的冲动啦?别犹豫!平台复刻完全不用费心找小众零件,核心器件都能轻松买到。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • nfc
    nfc
    +关注

    关注

    62

    文章

    1745

    浏览量

    186277
  • 开源
    +关注

    关注

    3

    文章

    4422

    浏览量

    46580

原文标题:NFC+磁条为一体,检测门禁/银行终端漏洞的专业安全测试工具

文章出处:【微信号:HarmonyOS_Community,微信公众号:电子发烧友开源社区】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Vector ECU测试工具介绍

    vTESTstudio是面向嵌入式系统测试的用例设计平台,提供多种图形化编辑器。凭借其直观的设计功能,用户可以快速、便捷地完成测试开发,实现从系统需求到最终测试报告的全流程覆盖与可追溯管理,有效提升
    的头像 发表于 04-27 14:33 350次阅读
    Vector ECU<b class='flag-5'>测试工具</b><b class='flag-5'>介绍</b>

    开源项目树莓派Pico墨水屏电子书总体介绍

    想拥有一台专属的墨水屏电子书,却被商用款的封闭系统、高昂价格劝退?又或是看中开源款,却被复杂的硬件组装、繁多的元器件难住?尤其是电子新手,想入门硬件制作,总找不到简单易上手的开源项目?
    的头像 发表于 03-04 15:30 825次阅读
    <b class='flag-5'>开源</b><b class='flag-5'>项目</b>树莓派Pico墨水屏电子书<b class='flag-5'>总体</b><b class='flag-5'>介绍</b>

    深度解析RK3588芯片Linux测试工具集:硬件性能的全方位核验方案

    在嵌入式开发领域,芯片的稳定性和性能表现直接决定了终端产品的品质。针对 Rockchip 旗舰芯片 RK3588,其配套的 Linux 测试工具集rockchip-test堪称一套“全能体检仪
    的头像 发表于 02-09 17:06 1403次阅读
    深度解析RK3588芯片Linux<b class='flag-5'>测试工具</b>集:硬件性能的全方位核验方案

    开源项目USB协议分析仪总体介绍

    做 USB 开发、逆向工程总被工具功能单一卡壳,这款USB 多功能工具直接拿捏痛点,集协议分析、设备创建、MitM 攻击、安全研究于一体,赶紧码住!FPGA 可编程 + 全场景覆盖!
    的头像 发表于 02-05 10:19 600次阅读
    <b class='flag-5'>开源</b><b class='flag-5'>项目</b>USB协议分析仪<b class='flag-5'>总体</b><b class='flag-5'>介绍</b>

    开源项目汽车CAN总线分析仪总体介绍

    在做车载、工业控制项目时,CAN 总线调试总遇到协议不兼容、数据抓不全的问题?
    的头像 发表于 02-05 10:03 847次阅读
    <b class='flag-5'>开源</b><b class='flag-5'>项目</b>汽车CAN总线分析仪<b class='flag-5'>总体</b><b class='flag-5'>介绍</b>

    开源项目RespiraWorks呼吸机总体介绍

    提到呼吸机,很多人会想到 “价格昂贵”“技术复杂”,但 这款呼吸机偏要打破这种固有印象 —— 他们打造了一款成本不到 2000 美元的全功能呼吸机,更关键的是,从 PCB 设计图、电路原理图到物料清单(BOM),所有核心资料全开源,普通人也能参考复刻!
    的头像 发表于 01-22 13:53 4427次阅读
    <b class='flag-5'>开源</b><b class='flag-5'>项目</b>RespiraWorks呼吸机<b class='flag-5'>总体</b><b class='flag-5'>介绍</b>

    Sandisk闪迪公司发布全新开源工具,突破数据存储测试瓶颈

    Sandisk闪迪公司日前正式推出一款创新的开源工具SPRandom,旨在解决SSD基准测试中的重大技术瓶颈。简而言之,预处理是基于实际工作负载对SSD进行测试的关键步骤,以确保性能表
    的头像 发表于 12-22 17:41 661次阅读

    北京泰斯汀通信技术有限公司并网及V2G的自动化测试工具/测试服务

    北京泰斯汀通信技术有限公司提供并网及V2G的自动化测试工具及摸底测试服务,提升光、储逆变器及V2G的并网测试效率和准确度。
    的头像 发表于 12-19 14:28 636次阅读
    北京泰斯汀通信技术有限公司并网及V2G的自动化<b class='flag-5'>测试工具</b>/<b class='flag-5'>测试</b>服务

    嵌入式C/C++回归测试四大最佳实践(附自动化测试工具TESSY使用教程)

    嵌入式开发中,一次微小的代码改动都可能引发“蝴蝶效应”,如何守护系统的稳健?推荐专业的自动化测试工具#TESSY,源自戴姆勒-奔驰,是嵌入式C/C++单元/集成测试的标杆。
    的头像 发表于 10-31 14:21 650次阅读
    嵌入式C/C++回归<b class='flag-5'>测试</b>四大最佳实践(附自动化<b class='flag-5'>测试工具</b>TESSY使用教程)

    嵌入式软件测试与专业测试工具的必要性深度解析

    嵌入式系统作为控制、监视或辅助装置运行的专用计算机系统,其软件测试面临着独特的挑战和严格的要求。专业测试工具在嵌入式软件开发过程中发挥着不可替代的作用,是确保系统可靠性和安全性的关键保障。嵌入式软件
    发表于 09-28 17:42

    试工具:Eclipse调试工具栏与窗口的深入分析

    摘要 :在嵌入式系统开发领域,高效的调试工具链对于项目的成功实施具有决定性意义。本文聚焦于 Eclipse 调试工具栏与窗口的功能特性,深入剖析其在嵌入式开发调试过程中的关键作用。以厦门国科安芯
    的头像 发表于 07-07 11:32 1148次阅读
    调<b class='flag-5'>试工具</b>:Eclipse调<b class='flag-5'>试工具</b>栏与窗口的深入分析

    是否可以通过 AIROC 蓝牙测试和调试工具 v1.4 或 HCI 命令输出突发波形?

    我正在准备英飞凌蓝牙模块的射频测试。 是否可以通过 AIROC 蓝牙测试和调试工具 v1.4 或 HCI 命令输出突发波形?
    发表于 06-30 06:10

    请问AIROC™ Bluetooth®测试和调试工具_1.4.2是否支持CYW9RPIWIFIBT-EVK ?

    我想知道AIROC™ Bluetooth®测试和调试工具_1.4.2 是否支持 CYW9RPIWIFIBT-EVK 的Bluetooth®测试? 我查看了该软件的用户指南,在第1.3节中似乎表明
    发表于 06-25 08:09

    开源工具 Made with KiCad(131):BomberCat 安全测试工具

    “  BomberCat 是一个结合硬件开发与安全测试开源工具,主要面向电子工程和网络安全领域
    的头像 发表于 06-19 11:18 8332次阅读
    <b class='flag-5'>开源</b><b class='flag-5'>工具</b> Made with KiCad(131):<b class='flag-5'>BomberCat</b> <b class='flag-5'>安全</b><b class='flag-5'>测试工具</b>

    RT-Trace调试工具正式发布!

    5月20日,RT-Thread官方预售了首款调试工具RT-Trace,获得了开发者及企业用户的广泛关注与支持。RT-Trace调试工具结束预售阶段,即日起正式发布!RT-Trace是一款专为
    的头像 发表于 06-18 12:02 1782次阅读
    RT-Trace调<b class='flag-5'>试工具</b>正式发布!