相思资源网 Design By www.200059.com
前面加密饭卡分析中已经提到加密卡的手机模拟,还是有很多人不明白,现详细介绍一下:
1、我的手机红米K20PRO,下载安装应用MCT
1.jpg
2、用MCT读取IC卡(当然要打开手机NFC了)各种门禁、饭卡等,只要是IC卡就行。ID与IC区别自行补课。如下图是小区门禁与公司带门禁的饭卡,可见都是加密卡。
3.jpg
2.jpg
一张卡缺了3个扇区读不出来,另一张卡一半密匙是减号。所以都是加密卡。但是0扇区都读出来了。
3、手机新建空卡,小米钱包——小米门卡——'+'——自定义新门卡
4、小米钱包——小米门卡——'+'——门卡,放入你要模拟的卡,如果是加密卡会提示加密卡无法模拟,这种情况继续往下看。
5、上某宝花几个大洋购买几张可手机反复擦写0扇区的卡CUID。
6、手机打开MCT,编辑刚才读取的加密门禁卡,没保存就重新读一下加密门禁卡,复制0扇区0块的那32个字符。
7、MCT选择写标签中的写块,扇区填0,块填0,数据粘贴刚才复制的32个字符
4.jpg
8、把买的卡放手机后开始写块操作。完毕后就可以用手机空白卡模拟刚写的只有0扇区0块有数据的非加密卡。
9、去测试吧,一般的门禁都可以通过了。我的这张公司的门禁卡畅通无阻。小区的门禁卡,单元门可以通过,小区大门无法通过。那么继续往下看。
10、上某宝花几十大洋购买PM3,不建议买便宜的PN532,万一解不了密白费,多花点银子东西更好。PM3基本1分钟内就解密了。因为不用ID卡,PM5有点多余。
5.jpg
11、买设备都送软件的,win10系统测试没有问题,解密很快。保存我的小区门禁卡数据:
6.jpg
12、有了密匙和数据,接下来就是往手机模拟好的卡里写入数据。(这里可以用手机MCT加入解出的密匙读取完整的加密门禁卡了,这样可避免电脑与手机间来回倒数据)
我是现把所有数据(除密匙外)用手机写入可反复擦写0扇区的卡CUID中,然后用手机空白卡模拟无密匙卡。
13、最后用PM3读取手机,打开原来保存解开密匙的数据。用恢复密匙命令,恢复1-3区密匙。
14、用PM3解密手机中的模拟卡,发现数据已经和保存的解开密匙的数据与密匙完全一样,OK,不用测试,肯定会通过了。
其他,PM3功能强大,复制加密卡是分分钟的事,大家千万不要用于违法行为哟。
by wgc3306 2019.12.30
标签:
加密卡模拟到NFC安卓手机
相思资源网 Design By www.200059.com
广告合作:本站广告合作请联系QQ:858582 申请时备注:广告合作(否则不回)
免责声明:本站文章均来自网站采集或用户投稿,网站不提供任何软件下载或自行开发的软件! 如有用户或公司发现本站内容信息存在侵权行为,请邮件告知! 858582#qq.com
免责声明:本站文章均来自网站采集或用户投稿,网站不提供任何软件下载或自行开发的软件! 如有用户或公司发现本站内容信息存在侵权行为,请邮件告知! 858582#qq.com
相思资源网 Design By www.200059.com
暂无加密卡模拟到NFC安卓手机的评论...
RTX 5090要首发 性能要翻倍!三星展示GDDR7显存
三星在GTC上展示了专为下一代游戏GPU设计的GDDR7内存。
首次推出的GDDR7内存模块密度为16GB,每个模块容量为2GB。其速度预设为32 Gbps(PAM3),但也可以降至28 Gbps,以提高产量和初始阶段的整体性能和成本效益。
据三星表示,GDDR7内存的能效将提高20%,同时工作电压仅为1.1V,低于标准的1.2V。通过采用更新的封装材料和优化的电路设计,使得在高速运行时的发热量降低,GDDR7的热阻比GDDR6降低了70%。