導航:首頁 > 文檔加密 > uid卡半加密和全加密

uid卡半加密和全加密

發布時間:2025-09-06 07:26:46

『壹』 「一卡通」手機NFC模擬加密門禁卡

緣起:

那天回家,小區門口我如常拿出手機輕觸門禁機,女聲響起「歡迎回家」,大門緩緩開啟。保安大哥驚訝的目光下,我得意地走進小區。

沒想到這一幕被溜狗的小姐姐看到。她好奇地問我,我邊走邊斜眼瞧了一眼她手中的iPhone12,回答道:「so easy!」

……

卡片分類:

PS1:老舊小區多用ID卡,手機NFC無法模擬;現在IC卡小區居多,分兩種情況:直接用IC卡號或寫入數據加密扇區;高端小區用CPU卡,如公交卡、身份證、銀行卡等,手機NFC無法復制。

PS2:卡片詳解:

ID卡

IC卡

IC復制卡:晶元號唯一,但可擦寫,國外稱為「中國魔術卡」。IC卡自2009年被破解後,梯控行業大廠開發CPU卡系統,價格昂貴,小廠開發滾動碼系統,但復制的卡只能一張可用。從事復制行業的人研究演算法,模擬軟體,繞開滾動碼系統。

IC卡還有一種接觸式IC卡,老酒店和小酒店在用。

IC卡數據結構:M1 S50卡有16個扇區,每個扇區4個數據段,每個數據段16位元組。每個扇區通過密鑰A或B加密。每張M1卡有全球唯一的UID號,保存在第一個扇區的第一段。數據段可配置為讀/寫段或值段,值段有固定存儲格式,有效命令包括讀、寫、加、減、傳送、恢復。

非加密IC卡和加密IC卡的區別:非加密IC卡所有扇區的KEYA和KEYB數值默認為FFFFFFFFFFFF,加密IC卡部分扇區加密,全加密IC卡所有扇區加密。讀卡器如手機NFC讀不到加密數據,需用專門工具如CD100、i8、PN532、ACR122U、Proxmark3等。

手機NFC模擬加密門禁卡:手機NFC能識別的卡,讀出數據為IC卡。加密卡目前單用手機NFC無法解密。部分門禁系統只認證IC卡的UID,可用NFC工具讀卡後,用小米或華為錢包直接模擬門禁卡。

PS:一卡通一張卡負責小區門禁、可視對講、電梯梯控等。遇到加密卡,先用MifareClassicTool讀出卡號,然後把卡號定稿UID卡中,最後用手機模擬該UID卡。

(MifareClassicTool的大概流程,具體細節請自行搜索。)

復制機常見CD300、i8、PN532、ACR122U、Proxmark3等,價格從低到高依次為PN532、ACR122U、Proxmark3,破解能力也如此。

筆者用pm3(Proxmark3的簡稱)比較多,以下為教程。

先將PM3通過數據線和電腦連接,打開PM3軟體,把加密的門禁卡放在感應區。點擊「一鍵自動解析」,等待破解完成。

破解後讀出卡片數據,保存.mp格式,復制卡號,放上UID卡讀取,替換卡號。將修改卡號後的UID卡放到手機NFC感應區,打開華為錢包—智卡—模擬實體門禁卡,生成。

將手機放在PM3感應區,調出卡片,把破解並保存的文件載入PM3軟體右側,寫入完成。手機模擬加密門禁卡完成。

PS:如嫌麻煩,可讓物業發卡員授權。蘋果手機pay只添加部分銀行卡和交通卡,可先在pay中開啟一張交通卡,去物業授權。

再PS:手環和智能手錶同理。

(部分圖片來自網路,侵權即刪。本文僅測試,禁止商用。)

(如需工具,請私信。)

我是小白,智能家居愛好者、機器人行業從業者、曾經的建築智能化、一卡通行業從業者。

閱讀全文

與uid卡半加密和全加密相關的資料

熱點內容
相冊加密後在哪更改 瀏覽:146
ios開發入門pdf 瀏覽:983
東亞pdf 瀏覽:495
把伺服器接到阿里雲 瀏覽:414
p30方舟編譯器多少錢 瀏覽:487
為什麼一個app都有好幾個進程 瀏覽:19
php做管理系統 瀏覽:188
伺服器主板裝什麼驅動 瀏覽:482
文件夾加密用私鑰加密 瀏覽:416
編程的知識是學不完的嗎 瀏覽:150
程序員逆襲100篇 瀏覽:692
什麼網站可以用美國伺服器 瀏覽:789
路由器mc伺服器地址 瀏覽:837
單片機ab側 瀏覽:628
兒女英雄傳pdf 瀏覽:908
電腦解壓文件怎樣輸入密碼 瀏覽:732
命令行刷recovery 瀏覽:585
壓縮完總是tmp格式 瀏覽:308
javarequest獲取ip 瀏覽:117
寶寶不解壓的視頻 瀏覽:856