业界动态
小米,华为手机,手环NFC复制加密卡,门禁卡,饭卡全过程
2024-10-31 20:40

和一般都自带复制NFC卡功能,但是为了安全考虑加密卡不可以直接复制。通过额外的软件和设备,可以实现复制加密卡的功能。手环手机复制成功之后,当你上班打卡时,前台小姐姐会多看你一眼,食堂打饭时,食堂阿姨手会多抖一下。而且一般小区和公司卡片丢了动辄补卡好几十,普通ic卡也就一块一张,实在手机划不来。综合了前辈的攻略和自己破解的经验写下这教程,基本上手机和手环可以通过不同的设备复制所有卡,本人也是菜鸡一个,大神勿喷。

小米,华为手机,手环NFC复制加密卡,门禁卡,饭卡全过程

MCT可以用来破解一些简单加密的IC卡的,或者只需要IC卡0扇区的信息,这种不用额外买NFC读写器,直接加额外的CUID卡就可以直接复制原卡到手机上。

NFC设备一般都是用高频RFID来探测ic卡信息,然后通过卡漏洞或者厂商默认密码FFFFFFFFFFFF来强行破解。PN532, 40左右,ACR122U,100左右;这两个设备芯片都是一样的,只不过一个有外壳,PN532有的需要自己用电烙铁把线焊上。这俩卡破解加密门禁一般没什么问题,但想复制带金额的饭卡到手环上有点困难。

小米,华为手机,手环NFC复制加密卡,门禁卡,饭卡全过程小米,华为手机,手环NFC复制加密卡,门禁卡,饭卡全过程

PM3,300-400左右,用高频RFID嗅探,读取和克隆等功能,基本上普通加密的IC卡都能破解,CPU模拟卡需要额外固件,破解时间取决于电脑的算力,二次更改就要自己找规律了,板子开发可玩性很高。

小米,华为手机,手环NFC复制加密卡,门禁卡,饭卡全过程

IC为1kb大小,分为16个扇区,每个扇区4个块,一共64个块,通常每个扇区块3为存储密钥;0扇区为卡的厂商信息和卡序列号。手机手环只能读取非加密IC卡,即只能读取0扇区信息,但其他扇区信息可以写入。

小米,华为手机,手环NFC复制加密卡,门禁卡,饭卡全过程
  • 用设备软件读取卡信息,记录UID卡号,分析并保存原卡DUMP文件

  • 仅将原卡0扇区文件写入到空白CUID卡中,并改写uid(8位数字)卡号

  • 手机手环模拟这张CUID卡

  • 用软件将原卡dump文件写入手机手环中,成功模拟

首先看下卡的种类,卡分为ic卡和Id卡,手机现在只支持13.56MHZ的高频卡,不支持低频ID卡。我们通常用的门禁卡和饭卡工牌都是飞利浦mifare加密方式的ic卡,淘宝也就1块钱一张。区分id卡和ic的方式很简单,第一种有编号的就是Id,没有就是Ic卡;第二种拿强光照射,方形线圈的是Ic卡,圆形的id卡。

小米,华为手机,手环NFC复制加密卡,门禁卡,饭卡全过程小米,华为手机,手环NFC复制加密卡,门禁卡,饭卡全过程

IC卡也分为好几类,UID卡,cuid卡,fuid卡。我们通常用的卡都是uid卡,如果有的NFC读头和系统防火墙可以识别到复制的卡如果是UID类型的卡,就会出现没反应,白复制了。所以有时候手机或者手环第一次复制成功后续失效只震动一下也是因为这个。

这个时候我们就要用CUID卡和FUID卡,这两种卡都可以起到防屏蔽的作用,对付物业和公司的防复制卡的NFC读头。这两种卡的区别是写入复制的dump文件后:

  • FUID卡固化,卡锁死了,变为不可擦写了变成一次性卡,

  • cuid卡可以随便重复擦写更改,无限次修改0扇区。

小米,华为手机,手环NFC复制加密卡,门禁卡,饭卡全过程


原则上大多数卡都能破解,成不成功要看手上的设备,另外模拟卡需要额外的固件,但破解银行卡的想法就算了吧。通常IC卡的功能也就两类,一种就单纯的门禁:小区,公司还有停车场,另一种就是结合了消费功能:像门禁+饭卡,公交卡;公交卡和饭卡这种有消费属性的卡一般都会和后台数据库进行定期校验,所以改本地卡的金额也没什么用,为了几十块钱坐牢不值得吧。

如果没有别的设备只有手机,请下载MCT(MifareClassicTool)这个软件扫描卡的类型。IC卡主要破解类型是M1卡(NXP Mifare1系),M1指是采用恩智浦芯片,常用的有S50及S70两种型号。常见的有卡式和钥匙扣式,SAK为08或18。

1. 把要复制的卡卡放设备上;

小米,华为手机,手环NFC复制加密卡,门禁卡,饭卡全过程

2. 读卡类型,点各种软件的开始解析功能强力破解,读取时间跟设备,电脑内存和卡储存信息有关系,普通卡也就个1分钟左右。 带金额的卡或者有的锁定楼层的电梯卡基本上就只能上PM3来复制或更改了。

小米,华为手机,手环NFC复制加密卡,门禁卡,饭卡全过程

3. 读卡完成后,保存DUMP文件,有的软件不能自动更改UID卡号,所以需要额外记录下。

小米,华为手机,手环NFC复制加密卡,门禁卡,饭卡全过程小米,华为手机,手环NFC复制加密卡,门禁卡,饭卡全过程小米,华为手机,手环NFC复制加密卡,门禁卡,饭卡全过程

                                                      将0扇区写入白卡中,更改UID卡号

小米,华为手机,手环NFC复制加密卡,门禁卡,饭卡全过程

                                                              手机手环模拟这张CUID卡

5. 最后一步,调出手机刚刚新建的卡,把手机放在设备上,选择最初保存的原卡DUMP文件写入到手机中。测试工牌门禁和饭卡功测试。

小米,华为手机,手环NFC复制加密卡,门禁卡,饭卡全过程小米,华为手机,手环NFC复制加密卡,门禁卡,饭卡全过程小米,华为手机,手环NFC复制加密卡,门禁卡,饭卡全过程

另外有些IC加密卡直接可以用MCT(Mifare Classic Tools)读出来,并且如果只需要0扇区的信息,也不用买额外设备,复制更简单。

1. 用MCT读卡,并存储0区DUMP文件

小米,华为手机,手环NFC复制加密卡,门禁卡,饭卡全过程小米,华为手机,手环NFC复制加密卡,门禁卡,饭卡全过程小米,华为手机,手环NFC复制加密卡,门禁卡,饭卡全过程    以上就是本篇文章【小米,华为手机,手环NFC复制加密卡,门禁卡,饭卡全过程】的全部内容了,欢迎阅览 ! 文章地址:http://dfvalve.xrbh.cn/news/2031.html 
     资讯      企业新闻      行情      企业黄页      同类资讯      首页      网站地图      返回首页 迅博思语资讯移动站 http://keant.xrbh.cn/ , 查看更多   
最新新闻
“撒旦”人血鞋?碰瓷新疆棉花的耐克,又开始喊冤了?
继主动碰瓷新疆棉花把自己搞得股价大跌之后耐克秉承着“no zuo no die”的精神又开始暗搓搓搞“阴间操作”限量发售含人血的“撒
tiktok怎么搭建外网 详细教程及步骤
TikTok怎么搭建外网(详细教程及步骤)TikTok是一款非常流行的短视频社交应用程序,它在全球范围内拥有数亿用户。在使用TikTok的
《以案释法》步数越多,收益越高?别被“走路也能赚钱”的理财广告忽悠了
  走路也能赚到钱的理财  “丑的人还在睡觉,美的人已经跑出一杯星巴克了。”2016年的一天,一个女孩晒出的朋友圈截图引起了
如何用生意参谋算出同行店铺真实销售额
怎么经过生意顾问算出同行店肆实在销售额?大多数在淘宝天猫工作过的人都知道,他们的背景显现了同行商铺的买卖数据,这被称为买
一款最近比较火的网站统计分析系统,易分析具有什么样的功能呢?
一、产品简介北京普艾斯科技有限公司成立于2009年,服务客户1000+,包括电商、金融、保险、政务服务等行业。私有化部署,全渠道
向佐快乐大本营2024年精彩回顾:四年时光共欢笑
张大大谢娜力捧下的综艺新星张大大一位在娱乐圈中颇具人气的主持人他的成名之路离不开谢娜的提携回顾张大大的成名之路可以说谢娜
PingTools app
《PingTools app》是一款非常好用的实用工具软件,软件内拥有丰富的功能,包含了包括浏览器扫描等。使用非常简单,直接下载安装
抖音能看到谁搜索过自己吗?
尊敬的用户,您好。针对抖音平台是否能够查看谁搜索过自己的问题,我们需要做一些详细说明。首先,根据我们了解到的情况,在抖音
什么是人工智能“语料库”?为什么每个人都在谈论它?
编者按:比尔盖茨(Bill Gates)、Reddit 首席执行官和其他科技领袖越来越多地谈论“语料库”,现在是时候了解它是“何方神圣”
LED行业词语中英对应
1、led 灯具构成英文led 球泡灯:led bulbLed 贴片灯珠:SMD LEDLed驱动电源:led driver隔离电源:isolated driver非隔离电源:
本企业新闻

点击拨打: