DDR爱好者之家 Design By 杰米
前面加密饭卡分析中已经提到加密卡的手机模拟,还是有很多人不明白,现详细介绍一下:
1、我的手机红米K20PRO,下载安装应用MCT
1.jpg
2、用MCT读取IC卡(当然要打开手机NFC了)各种门禁、饭卡等,只要是IC卡就行。ID与IC区别自行补课。如下图是小区门禁与公司带门禁的饭卡,可见都是加密卡。
3.jpg
2.jpg
一张卡缺了3个扇区读不出来,另一张卡一半密匙是减号。所以都是加密卡。但是0扇区都读出来了。
3、手机新建空卡,小米钱包——小米门卡——'+'——自定义新门卡
4、小米钱包——小米门卡——'+'——门卡,放入你要模拟的卡,如果是加密卡会提示加密卡无法模拟,这种情况继续往下看。
5、上某宝花几个大洋购买几张可手机反复擦写0扇区的卡CUID。
6、手机打开MCT,编辑刚才读取的加密门禁卡,没保存就重新读一下加密门禁卡,复制0扇区0块的那32个字符。
7、MCT选择写标签中的写块,扇区填0,块填0,数据粘贴刚才复制的32个字符
4.jpg
8、把买的卡放手机后开始写块操作。完毕后就可以用手机空白卡模拟刚写的只有0扇区0块有数据的非加密卡。
9、去测试吧,一般的门禁都可以通过了。我的这张公司的门禁卡畅通无阻。小区的门禁卡,单元门可以通过,小区大门无法通过。那么继续往下看。
10、上某宝花几十大洋购买PM3,不建议买便宜的PN532,万一解不了密白费,多花点银子东西更好。PM3基本1分钟内就解密了。因为不用ID卡,PM5有点多余。
5.jpg
11、买设备都送软件的,win10系统测试没有问题,解密很快。保存我的小区门禁卡数据:
6.jpg
12、有了密匙和数据,接下来就是往手机模拟好的卡里写入数据。(这里可以用手机MCT加入解出的密匙读取完整的加密门禁卡了,这样可避免电脑与手机间来回倒数据)
我是现把所有数据(除密匙外)用手机写入可反复擦写0扇区的卡CUID中,然后用手机空白卡模拟无密匙卡。
13、最后用PM3读取手机,打开原来保存解开密匙的数据。用恢复密匙命令,恢复1-3区密匙。
14、用PM3解密手机中的模拟卡,发现数据已经和保存的解开密匙的数据与密匙完全一样,OK,不用测试,肯定会通过了。
其他,PM3功能强大,复制加密卡是分分钟的事,大家千万不要用于违法行为哟。
by wgc3306 2019.12.30
DDR爱好者之家 Design By 杰米
广告合作:本站广告合作请联系QQ:858582 申请时备注:广告合作(否则不回)
免责声明:本站资源来自互联网收集,仅供用于学习和交流,请遵循相关法律法规,本站一切资源不代表本站立场,如有侵权、后门、不妥请联系本站删除!
免责声明:本站资源来自互联网收集,仅供用于学习和交流,请遵循相关法律法规,本站一切资源不代表本站立场,如有侵权、后门、不妥请联系本站删除!
DDR爱好者之家 Design By 杰米
暂无评论...
更新日志
2024年05月03日
2024年05月03日
- 张玮伽《一生所爱》[DSF][1.5G]
- 张信哲《思念(粤语) 》[WAV分轨][433M]
- 原声《重庆森林电影原声带》[FLAC][498M]
- 群星《宝丽金50半世纪之歌》[FLAC][802M]
- 姜育恒.1989-精品集爱我·倾诉【瑞华】【WAV+CUE】
- 水木年华.2004-毕业纪念册【水木同创】【WAV+CUE】
- [7504]ReferenceSoundEdition-GreatGuitarTunes(2013)[GermanyHQCD]
- 刘嘉佳《往日时光HQ》头版限量[低速原抓WAV+CUE]
- 单依纯《纯情歌》开盘母带[低速原抓WAV+CUE]
- 杨乐婷《遥望HQ》头版限量编号[低速原抓WAV+CUE]
- 蔡琴《三十周年纪念版》6N纯银镀膜[正版CD低速原抓WAV+CUE][519M]
- 张学友《昨夜梦魂中》[FLAC][453M]
- 群星《17号音乐仓库2 第9期》[320K/MP3][150.23MB]
- 汤兰花.2000-一代佳人(环球唱片金曲系列风华再现)【WAV+CUE】
- 罗美玲.2005-生日领悟(EP)【华研国际】【WAV+CUE】