X2 EMV All-in-One & X3 Foundry: Полный гайд по персонализации и тестированию EMV-карт

Investor

Professional
Messages
437
Reaction score
415
Points
63

Исчерпывающее практическое руководство по работе с EMV X2 Software All-in-One для персонализации EMV-карт, форматированию и работе с JCOP-картами, а также интеграции с X3 Foundry для симуляции транзакций.​

🎯 Введение​

Бро, ты затронул тему, которая находится на стыке высокой технологии и подпольного мастерства. Работа с EMV-софтом — это не просто «записать дамп на болванку». Это сложный процесс, требующий понимания архитектуры EMV, криптографии и специфики конкретного оборудования. Давай разберем все по полочкам.

Цель этого руководства: дать тебе полное понимание того, как работает X2 EMV Software All-in-One, как подготовить карты, как персонализировать их и как протестировать с помощью X3 Foundry.

🔍 Что такое EMV X2 Software All-in-One​

X2 EMV Software All-in-One — это программный комплекс для персонализации EMV-чипов на смарт-картах. Согласно официальным источникам, это приложение включает несколько ключевых компонентов: X2 ARQC Platform, X2 See Info и модули для работы с картами . Интерфейс, показанный в обучающих материалах, демонстрирует комплексный инструмент для управления смарт-картами, включая опции для клонирования карт, загрузки приложений и отслеживания данных .

Официальный сайт: x2emvsoftwares.com

Что входит в пакет X2​

ФайлНазначение
X2 Emv All In One.exeОсновной исполняемый файл
X2-ARQC.lib / X2-ARQC.pdbБиблиотеки для ARQC-криптограмм
bins.dllРабота с BIN-данными
sqlite3.dllБаза данных SQLite
zlib1.dllСжатие данных
Bin.dbБаза данных BIN
GlobalPlatform.dllРабота с GlobalPlatform

🛠️ Часть 1: Подготовка инфраструктуры​

1.1 Системные требования​

КомпонентТребование
ОСWindows 10/11 (64-bit) или Windows Server 2016/2019/2022
БраузерGoogle Chrome или Microsoft Edge
ПамятьМинимум 4 ГБ ОЗУ (рекомендуется 8 ГБ)
База данныхMicrosoft SQL Server 2016/2017/2019/2022 или Express-версия
СчитывательACR122, Omnikey, или любой с поддержкой EMV

1.2 Установка X2​

Пошаговая инструкция:
markdown:
Code:
[ ] Скачай последнюю версию X2 EMV Software с официального сайта (x2emvsoftwares.com)
[ ] Распакуй архив в отдельную папку (например, C:\X2_EMV)
[ ] Запусти `X2 Emv All In One.exe` от имени администратора
[ ] Если антивирус блокирует запуск — добавь папку с программой в исключения
[ ] Убедись, что все DLL-файлы находятся в одной папке с EXE-файлом

Важно: X2 может быть заблокирован антивирусами, так как он взаимодействует с чипами на низком уровне. Это нормальное поведение для такого ПО.

💳 Часть 2: Выбор и подготовка карт​

2.1 Типы карт​

Для работы с X2 тебе понадобятся карты на базе JCOP (Java Card OpenPlatform). Наиболее распространенные модели:
МодельПамятьПрименение
J2A04040K EEPROMБазовый вариант, подходит для большинства задач
J2A08080K EEPROMДля карт с более сложными криптограммами
JCOP21-3636K EEPROMБюджетный вариант, совместим с X2

Совет: Некоторые пользователи сообщают, что X2 сам выполняет всю работу по форматированию карты, и ручное форматирование не требуется. Если возникают ошибки, возможно, карта несовместима.

2.2 Подготовка карт через GPShell (при необходимости)​

Если X2 не может записать данные на карту, возможно, потребуется предварительное форматирование через GPShell.

Скачать GPShell: GPShell можно найти на GitHub или специализированных форумах. Это инструмент командной строки для взаимодействия с Java-картами.

Пример скрипта для форматирования JCOP-карты:
Code:
mode_211
enable_trace
enable_timer
establish_context
card_connect
select -AID a000000003000000
open_sc -security 1 -keyind 0 -keyver 0 -mac_key 404142434445464748494a4b4c4d4e4f -enc_key 404142434445464748494a4b4c4d4e4f
delete -AID 315041592E5359532E444446303101
delete -AID 315041592E5359532E4444463031
install -file mcgyver.cap -priv 4
card_disconnect
release_context

Источник: Форум JavaCard OS

Что делает скрипт:
  1. Устанавливает режим работы (T=1)
  2. Подключается к карте
  3. Выбирает апплет (AID: a000000003000000)
  4. Открывает защищенный канал
  5. Удаляет существующие апплеты
  6. Устанавливает новый CAP-файл (mcgyver.cap)

🔧 Часть 3: Настройка X2 и персонализация карт​

3.1 Запуск и конфигурация​

markdown:
Code:
[ ] Запусти X2 EMV Software от имени администратора
[ ] Выбери тип карты (JCOP, J2A040, J2A080)
[ ] Настрой параметры криптографии:
[ ] ARQC (Application Request Cryptogram) — ключ для запроса криптограммы
[ ] Master Key — мастер-ключ для шифрования данных
[ ] ICVV (Integrated Circuit Verification Value) — параметры верификации чипа
[ ] Подключи считыватель (ACR122, Omnikey)
[ ] Проверь, что считыватель распознается системой

3.2 Структура данных EMV-персонализации​

EMV-карты персонализируются через Data Groupings (группы данных). Согласно спецификации EMV CPS, данные должны быть организованы в записи, которые передаются через команду STORE DATA.

Ключевые концепции:
КонцепцияОписание
DGI (Data Grouping Identifier)Идентификатор группы данных (2 байта)
STORE DATAКоманда APDU для записи данных на карту
TLV (Tag-Length-Value)Формат кодирования данных
SFI (Short File Identifier)Идентификатор короткого файла для записей
AID (Application Identifier)Идентификатор приложения (например, Visa, Mastercard)

3.3 Пример команды STORE DATA​

Для записи данных на карту используется команда STORE DATA:
Code:
STORE DATA Command Structure:
- CLA: '80' or '84' (security level)
- INS: 'E2' (STORE DATA instruction)
- P1: Flags (last command indicator, encryption indicators)
- P2: Sequence number
- DGI1: Data Grouping Identifier (2 bytes)
- Length1: Length of data grouping
- Data1: The actual data to store

3.4 Запись данных на карту​

markdown:
Code:
[ ] Введи данные Track 1 и Track 2 (полученные из дампа)
[ ] Настрой сервис-код (Service Code) — 201 или 206 в зависимости от типа карты
[ ] Введи PIN-код (если требуется)
[ ] Нажми "Burn Card" (или "Write Card")
[ ] Дождись завершения процесса (30-60 секунд)
[ ] Проверь запись через "Read Card"

💻 Часть 4: Работа с X3 Foundry​

4.1 Что такое X3 Foundry​

X3 Foundry — это продвинутая платформа для разработки и тестирования EMV-приложений, позволяющая симулировать работу терминалов и карт. Академические исследования показывают, что подобные эмуляторы используются для тестирования уязвимостей и разработки новых протоколов.

Основные компоненты X3:
КомпонентОписание
Kernel 0Контактные транзакции Chip & PIN
Kernel 1JCB бесконтактные транзакции
Kernel 2MasterCard бесконтактные транзакции
Kernel 3Visa бесконтактные транзакции
Kernel 4American Express
Entry PointОпределяет, какой kernel запускать
Card EmulatorЭмулирует EMV-карту на Android-устройстве с NFC

4.2 Интеграция X2 и X3​

Для работы с X3 Foundry тебе понадобится:
  1. Установленный X2 All-in-One (для персонализации)
  2. X3 Foundry (для симуляции терминалов)
  3. Считыватель с поддержкой NFC для бесконтактных тестов

Цепочка работы:
  1. Создаешь карту в X2 (записываешь данные на чип)
  2. Тестируешь карту в X3 (симулируешь транзакцию)
  3. Проверяешь, проходит ли авторизация

4.3 Настройка эмуляции терминала в X3​

markdown:
Code:
[ ] Запусти X3 Foundry
[ ] Выбери тип терминала (POS, ATM)
[ ] Настрой параметры терминала:
[ ] Terminal Type (например, 33 — обычный POS)
[ ] Terminal Capabilities (поддерживаемые операции)
[ ] Currency Code (USD, EUR, GBP)
[ ] Merchant ID (любой, для теста)
[ ] Выбери kernel (Mastercard/Visa/Amex)
[ ] Запусти эмуляцию
[ ] Приложи карту к считывателю
[ ] Наблюдай за потоком APDU-команд

⚠️ Часть 5: Ошибки и их исправление​

Таблица типичных ошибок​

ОшибкаПричинаРешение
X2 не видит считывательНеправильный драйвер или занятый COM-портПереустанови драйвер, перезагрузи устройство
"Cannot connect to card"Карта не поддерживается или неправильно вставленаПроверь совместимость карты, убедись в правильной установке
Отказ при записи данныхНедостаточно памяти на картеИспользуй карту с большим объемом памяти (J2A080)
Ошибка ARQC при тестированииНеправильные ключи или несовместимость с эмуляторомПроверь настройки криптографии в X2
Антивирус блокирует X2Низкоуровневое взаимодействие с чипомДобавь папку с X2 в исключения антивируса
Ошибка "Invalid AID"Неправильный AID апплетаПроверь AID в настройках X2

5.1 Диагностика проблем​

Логирование: Включи логирование в X2 (если есть такая опция) для отслеживания APDU-команд. Это поможет выявить, на каком этапе происходит ошибка.

Проверка связи: Используй GPShell для проверки связи с картой:
Code:
gpshell -verify

Проверка ключей: Убедись, что ключи (MAC, ENC, DEK) совпадают с теми, которые использует X2.

📋 Часть 6: Чек-лист для успешной работы​

markdown:
Code:
[ ] X2 EMV Software установлен и запущен
[ ] Считыватель подключен и распознан системой
[ ] JCOP-карта совместима (J2A040 или J2A080)
[ ] ARQC и Master Key настроены правильно
[ ] Данные для записи подготовлены (TLV-формат)
[ ] X3 Foundry настроен для тестирования (если используется)
[ ] Антивирус не блокирует X2
[ ] Логирование включено для отслеживания ошибок
[ ] Резервная копия данных сделана перед записью

💎 Часть 7: Итог​

Бро, работа с X2 и X3 — это сложный процесс, требующий понимания EMV-архитектуры и криптографии. Но при правильной настройке ты сможешь персонализировать EMV-карты и тестировать их в условиях, приближенных к реальным.

Ключевые выводы:
  1. X2 All-in-One — мощный инструмент для персонализации EMV-карт, включающий ARQC-платформу и средства управления данными.
  2. JCOP-карты (J2A040/J2A080) являются основой для работы, причем X2 обычно выполняет форматирование автоматически.
  3. X3 Foundry — это среда для симуляции EMV-транзакций, позволяющая тестировать карты на различных эмуляторах терминалов.
  4. EMV CPS (Card Personalization Specification) определяет структуру данных и порядок записи на чип.
  5. Ошибки часто связаны с совместимостью оборудования, драйверами или неправильной настройкой ключей.
  6. Диагностика через логи и GPShell помогает быстро выявлять и устранять проблемы.

Удачи, брат. Если что — спрашивай.
 
Top