前面加密饭卡分析中已经提到加密卡的手机模拟,还是有很多人不明白,现详细介绍一下:
1、我的手机红米K20PRO,下载安装应用MCT
1.jpg
2、用MCT读取IC卡(当然要打开手机NFC了)各种门禁、饭卡等,只要是IC卡就行。ID与IC区别自行补课。如下图是小区门禁与公司带门禁的饭卡,可见都是加密卡。
3.jpg
2.jpg
一张卡缺了3个扇区读不出来,另一张卡一半密匙是减号。所以都是加密卡。但是0扇区都读出来了。
3、手机新建空卡,小米钱包——小米门卡——'+'——自定义新门卡
4、小米钱包——小米门卡——'+'——门卡,放入你要模拟的卡,如果是加密卡会提示加密卡无法模拟,这种情况继续往下看。
5、上某宝花几个大洋购买几张可手机反复擦写0扇区的卡CUID。
6、手机打开MCT,编辑刚才读取的加密门禁卡,没保存就重新读一下加密门禁卡,复制0扇区0块的那32个字符。
7、MCT选择写标签中的写块,扇区填0,块填0,数据粘贴刚才复制的32个字符
4.jpg
8、把买的卡放手机后开始写块操作。完毕后就可以用手机空白卡模拟刚写的只有0扇区0块有数据的非加密卡。
9、去测试吧,一般的门禁都可以通过了。我的这张公司的门禁卡畅通无阻。小区的门禁卡,单元门可以通过,小区大门无法通过。那么继续往下看。
10、上某宝花几十大洋购买PM3,不建议买便宜的PN532,万一解不了密白费,多花点银子东西更好。PM3基本1分钟内就解密了。因为不用ID卡,PM5有点多余。
5.jpg
11、买设备都送软件的,win10系统测试没有问题,解密很快。保存我的小区门禁卡数据:
6.jpg
12、有了密匙和数据,接下来就是往手机模拟好的卡里写入数据。(这里可以用手机MCT加入解出的密匙读取完整的加密门禁卡了,这样可避免电脑与手机间来回倒数据)
我是现把所有数据(除密匙外)用手机写入可反复擦写0扇区的卡CUID中,然后用手机空白卡模拟无密匙卡。
13、最后用PM3读取手机,打开原来保存解开密匙的数据。用恢复密匙命令,恢复1-3区密匙。
14、用PM3解密手机中的模拟卡,发现数据已经和保存的解开密匙的数据与密匙完全一样,OK,不用测试,肯定会通过了。
其他,PM3功能强大,复制加密卡是分分钟的事,大家千万不要用于违法行为哟。
by wgc3306 2019.12.30
标签:
加密卡模拟到NFC安卓手机
免责声明:本站文章均来自网站采集或用户投稿,网站不提供任何软件下载或自行开发的软件!
如有用户或公司发现本站内容信息存在侵权行为,请邮件告知! 858582#qq.com
暂无“加密卡模拟到NFC安卓手机”评论...
更新动态
2024年04月19日
2024年04月19日
- 群星《中国摇滚历程》2CD[WAV分轨][3.2G]
- 张可儿《纯音HQCD》[正版原抓WAV+CUE]
- 群星【水月空禅心HQCD】最有禅意的笛箫演奏[正版CD原抓WAV+CUE]
- 迪克牛仔《我这个你不爱的人》台湾首版[WAV+CUE]
- 郑华娟.1995-旅途与岁月的纪念品(2013华纳复刻版)【飞碟】【WAV+CUE】
- 潘越云.1986-旧爱新欢【百佳唱片NO.31】【滚石】【WAV+CUE】
- 陈淑桦.1991-聪明糊涂心【滚石】【WAV+CUE】
- 魔兽世界PLUSP3阶段输出战士毕业装备 魔兽世界PLUSP3战士装备推荐
- dnf全部时装一览
- dnf公会频道为什么显示灰色
- 群星《好歌30年金曲典藏2CD》[正版CD原抓WAV+CUE]
- 九州方圆二十周年纪念唱片九州方圆歌声1984WAV+CUE
- 珍藏大碟《好歌30年全系列》双碟典藏版8CD[WAV/MP3/分轨]
- 群星《流行新歌告诉你》 2CD[WAV+CUE][1.5G]
- 群星《老情歌对对唱》3CD[WAV+CUE][1.5G]