Martelo Do Thor - Mjolnir: A Criação do Martelo de Thor na Mitologia Nórdica
Mjolnir: A Criação do Martelo de Thor na Mitologia Nórdica

O que é e como funciona na prática

O martelo do thor é uma ferramenta de teste de penetração voltada para a extração de dados de dispositivos com chip NFC/RFID, geralmente usada em auditorias de segurança física. Ela se comunica com leitores e cartões do tipo Mifare Classic, Desfire e similares através de um adaptador hardware controlado por software. O fluxo básico é: conectar o dispositivo, selecionar o alvo, rodar os comandos de dump e salvar a saída para análise. Na prática, você precisa de um leitor compatível (como os baseados no PN532 ou em placas feitas sob medida), um computador com Linux, e o firmware carregado no hardware. O software então gera chaves, executa ataques de force brute ou usa tabelas pré-computadas conforme o caso. A parte mais demorada costuma ser justamente a fase de captura dos blocos, não a instalação em si.

Por que o martelo do thor aparece em tantos tutoriais

O martelo do thor chama atenção porque democratizou o acesso a técnicas que antes exigiam equipamentos muito específicos. Antes, você precisava de um circuito dedicado e conhecimento avançado de radiofrequência. Agora, com os adaptadores disponíveis no mercado, boa parte do trabalho fica no software. Isso também significa que muitos iniciantes pulam direto para a execução sem entender o que acontece entre a antena e o disco rígido.

Como montar o ambiente

Vou ser direto porque já vi gente perder dias com isso. Você vai precisar de: - Uma placa compatible com o protocolo (PN532 é o mais comum e barato)

- Linux instalado, de preferência uma distro rolling ou Ubuntu LTS recente - O firmware adequado para a sua versão de hardware

- O software principal, disponível no repositório oficial do projeto no GitHub A instalação do software em si leva cerca de 10 minutos num setup padrão. O problema real começa quando o leitor não é reconhecido pelo sistema. Eu tive esse problema uma vez com uma placa clone chinesa barata: o PN532 funcionava, mas o firmware padrão falhava na comunicação USB. A solução foi ajustar o PID e VID no arquivo de configuração do driver, trocar a descrição do dispositivo em /etc/udev/rules.d/ e usar uma versão mais recente do firmware disponibilizada pela comunidade. Sem isso, o martelo do thor simplesmente não via o cartão.

👉 Clique no botão abaixo para saber mais sobre o assunto!

Executando o dump na prática

O comando inicial é sempre verificar se o leitor está conectado. Use a ferramenta de diagnóstico inclusa no pacote. Ela mostra se a frequência de 13.56 MHz está estável e se há comunicação com o tag. Depois, você seleciona o tipo de cartão. Aqui vai um detalhe que muitos ignoram: cartões Mifare Classic 1K e 4K têm estruturas de setor diferentes. Se você rodar o dump configurado para 1K num cartão 4K, o resultado vai cortar os blocos finais e a análise fica incompleta. Configure corretamente antes de começar.

O processo de extração propriamente dito varia. Para cartões com chaves fracas ou conhecidas, leva alguns segundos. Para cartões com proteção A/B bem configurada e chaves aleatórias, pode levar de 20 minutos a várias horas, dependendo da potência do processador e da estratégia de ataque escolhida. Ataques tipo nested são mais rápidos mas só funcionam em versões antigas do protocolo. Já o ataque brute force completo leva muito mais tempo mas tem taxa de sucesso maior contra cartões modernos.

Pegadinhas e limitações importantes

O martelo do thor não resolve tudo. Cartões Desfire EV1 e EV2 têm criptografia forte e o software simplesmente não consegue extrair dados deles usando os métodos padrão. Nesse caso, a ferramenta é inútil e você precisa de outra abordagem ou equipamento mais caro. Also, some newer Mifare DESFire cards implement anti-cloning features that make even successful dumps useless because the key data alone does not help you clone the card functionality. Outro ponto: a qualidade do hardware importa muito. Leitores baratos geram ruído na leitura e você perde blocos repeatedly. Eu gasté dinheiro com três placas antes de achar uma que funcionava de forma consistente. Vale investir num leitor de marca conhecida ou numa placa testada pela comunidade antes de tentar rodar o martelo do thor.

Onde baixar

O software principal do martelo do thor está disponível gratuitamente no GitHub oficial do projeto. Baixe apenas do repositório original. Cópias em outros sites podem conter malware ou versões desatualizadas que não funcionam com hardware recente. A página do projeto normalmente tem instruções de instalação para Linux, Windows e macOS, embora a experiência mais estável seja com distribuições Linux.

Considerações finais

Se o seu objetivo é estudar segurança RFID, o martelo do thor é um ponto de partida válido. Ele ensina muito sobre como chips inteligentes funcionam, como chaves são armazenadas e por que muitos sistemas de acesso ainda usam protocolos obsoletos. Se você quer apenas cloner crachás de escritório sem preocupação ética, existem ferramentas mais simples e diretas. O martelo do thor é mais potente, mas também mais complexo, e essa complexidade exige tempo de aprendizado.