小米,华为手机,手环NFC复制加密卡,门禁卡,饭卡全过程

2019-09-27 22:53:03 1132点赞 12672收藏 449评论

华为小米一般手机都自带复制NFC卡功能,但是为了安全考虑加密卡不可以直接复制。通过额外的软件和设备,可以实现复制加密卡的功能。手环手机复制成功之后,当你上班打卡时,前台小姐姐会多看你一眼,食堂打饭时,食堂阿姨手会多抖一下。而且一般小区和公司卡片丢了动辄补卡好几十,普通ic卡也就一块一张,实在手机划不来。综合了前辈的攻略和自己破解的经验写下这教程,基本上手机和手环可以通过不同的设备复制所有卡,本人也是菜鸡一个,大神勿喷。

复制加密卡所需软件:

安卓:MCT(MifareClassicTool)   Windows: Proxmark3 GUI或设备自带

所需设备: 空白的CUID卡, PN532(40rmb)或ACR122U(100rmb),PM3(300-400rmb)

MCT可以用来破解一些简单加密的IC卡的,或者只需要IC卡0扇区的信息,这种不用额外买NFC读写器,直接加额外的CUID卡就可以直接复制原卡到手机上。

NFC设备一般都是用高频RFID来探测ic卡信息,然后通过卡漏洞或者厂商默认密码FFFFFFFFFFFF来强行破解。PN532, 40左右,ACR122U,100左右;这两个设备芯片都是一样的,只不过一个有外壳,PN532有的需要自己用电烙铁把线焊上。这俩卡破解加密门禁一般没什么问题,但想复制带金额的饭卡到手环上有点困难。

 

小米,华为手机,手环NFC复制加密卡,门禁卡,饭卡全过程小米,华为手机,手环NFC复制加密卡,门禁卡,饭卡全过程

PM3,300-400左右,用高频RFID嗅探,读取和克隆等功能,基本上普通加密的IC卡都能破解,CPU模拟卡需要额外固件,破解时间取决于电脑的算力,二次更改就要自己找规律了,板子开发可玩性很高。

小米,华为手机,手环NFC复制加密卡,门禁卡,饭卡全过程

复制思路:

IC为1kb大小,分为16个扇区,每个扇区4个块,一共64个块,通常每个扇区块3为存储密钥;0扇区为卡的厂商信息和卡序列号。手机手环只能读取非加密IC卡,即只能读取0扇区信息,但其他扇区信息可以写入。

小米,华为手机,手环NFC复制加密卡,门禁卡,饭卡全过程
  • 用设备软件读取卡信息,记录UID卡号,分析并保存原卡DUMP文件

  • 仅将原卡0扇区文件写入到空白CUID卡中,并改写uid(8位数字)卡号

  • 手机手环模拟这张CUID卡

  • 用软件将原卡dump文件写入手机手环中,成功模拟



一. IC卡和ID卡

首先看下卡的种类,卡分为ic卡和Id卡,手机现在只支持13.56MHZ的高频卡,不支持低频ID卡。我们通常用的门禁卡和饭卡工牌都是飞利浦mifare加密方式的ic卡,淘宝也就1块钱一张。区分id卡和ic的方式很简单,第一种有编号的就是Id,没有就是Ic卡;第二种拿强光照射,方形线圈的是Ic卡,圆形的id卡。

小米,华为手机,手环NFC复制加密卡,门禁卡,饭卡全过程小米,华为手机,手环NFC复制加密卡,门禁卡,饭卡全过程

二. IC卡种类

IC卡也分为好几类,UID卡,cuid卡,fuid卡。我们通常用的卡都是uid卡,如果有的NFC读头和系统防火墙可以识别到复制的卡如果是UID类型的卡,就会出现没反应,白复制了。所以有时候手机或者手环第一次复制成功后续失效只震动一下也是因为这个。

这个时候我们就要用CUID卡和FUID卡,这两种卡都可以起到防屏蔽的作用,对付物业和公司的防复制卡的NFC读头。这两种卡的区别是写入复制的dump文件后:

  • FUID卡固化,卡锁死了,变为不可擦写了变成一次性卡,

  • cuid卡可以随便重复擦写更改,无限次修改0扇区。

三. 破解方法


3.1 判断卡是否能被破解

小米,华为手机,手环NFC复制加密卡,门禁卡,饭卡全过程


原则上大多数卡都能破解,成不成功要看手上的设备,另外CPU模拟卡需要额外的固件,但破解银行卡的想法就算了吧。通常IC卡的功能也就两类,一种就单纯的门禁:小区,公司还有停车场,另一种就是结合了消费功能:像门禁+饭卡,公交卡;公交卡和饭卡这种有消费属性的卡一般都会和后台数据库进行定期校验,所以改本地卡的金额也没什么用,为了几十块钱坐牢不值得吧。

如果没有别的设备只有手机,请下载MCT(MifareClassicTool)这个软件扫描卡的类型。IC卡主要破解类型是M1卡(NXP Mifare1系),M1指是采用恩智浦芯片,常用的有S50及S70两种型号。常见的有卡式和钥匙扣式,SAK为08或18。

3.2 加密卡破解方法

1. 把要复制的卡卡放设备上;

小米,华为手机,手环NFC复制加密卡,门禁卡,饭卡全过程

2. 读卡类型,点各种软件的开始解析功能强力破解,读取时间跟设备,电脑内存和卡储存信息有关系,普通卡也就个1分钟左右。 带金额的卡或者有的锁定楼层的电梯卡基本上就只能上PM3来复制或更改了。

小米,华为手机,手环NFC复制加密卡,门禁卡,饭卡全过程

3. 读卡完成后,保存DUMP文件,有的软件不能自动更改UID卡号,所以需要额外记录下。

小米,华为手机,手环NFC复制加密卡,门禁卡,饭卡全过程

4. 放置空白CUID卡,先读空卡的基本信息。然后将原卡0扇区0块内容复制到新卡上。这一步很重要,因为手机或者手环为了信息安全不支持复制加密卡,只能复制0扇区的内容,所以我们要先将卡0扇区的信息写入到手机和手环中,再进行操作。

小米,华为手机,手环NFC复制加密卡,门禁卡,饭卡全过程小米,华为手机,手环NFC复制加密卡,门禁卡,饭卡全过程

                                                      将0扇区写入白卡中,更改UID卡号

小米,华为手机,手环NFC复制加密卡,门禁卡,饭卡全过程

                                                              手机手环模拟这张CUID卡

5. 最后一步,调出手机刚刚新建的卡,把手机放在设备上,选择最初保存的原卡DUMP文件写入到手机中。测试工牌门禁和饭卡功测试。

小米,华为手机,手环NFC复制加密卡,门禁卡,饭卡全过程小米,华为手机,手环NFC复制加密卡,门禁卡,饭卡全过程小米,华为手机,手环NFC复制加密卡,门禁卡,饭卡全过程

另外有些IC加密卡直接可以用MCT(Mifare Classic Tools)读出来,并且如果只需要0扇区的信息,也不用买额外设备,复制更简单。

1. 用MCT读卡,并存储0区DUMP文件

小米,华为手机,手环NFC复制加密卡,门禁卡,饭卡全过程小米,华为手机,手环NFC复制加密卡,门禁卡,饭卡全过程小米,华为手机,手环NFC复制加密卡,门禁卡,饭卡全过程

2. 将刚才存储的dump文件0扇区写入到CUID新卡0扇区中,最后用手机模拟这张CUID卡。

小米,华为手机,手环NFC复制加密卡,门禁卡,饭卡全过程小米,华为手机,手环NFC复制加密卡,门禁卡,饭卡全过程


展开 收起

HUAWEI 华为 手环8 智能手环(心率、血氧)

HUAWEI 华为 手环8 智能手环(心率、血氧)

167.5元起

Xiaomi 小米手环8 标准版 智能手环(心率、血氧、睡眠)

Xiaomi 小米手环8 标准版 智能手环(心率、血氧、睡眠)

138元起

HUAWEI 华为 手环8 NFC版 智能手环(心率、血氧)

HUAWEI 华为 手环8 NFC版 智能手环(心率、血氧)

185.5元起

Xiaomi 小米手环8 Pro 智能手环(心率、血氧、压力、NFC、GNSS)

Xiaomi 小米手环8 Pro 智能手环(心率、血氧、压力、NFC、GNSS)

152元起

Xiaomi 小米 智能手环8 NFC版

Xiaomi 小米 智能手环8 NFC版

179元起

Xiaomi 小米 手环7 NFC版 智能手环 夜跃黑 TPU表带(血氧)

Xiaomi 小米 手环7 NFC版 智能手环 夜跃黑 TPU表带(血氧)

152元起

Xiaomi 小米 7 Pro 智能手环 (血氧、GPS、北斗)

Xiaomi 小米 7 Pro 智能手环 (血氧、GPS、北斗)

212.21元起

HUAWEI 华为手环9 NFC版 智能手环

HUAWEI 华为手环9 NFC版 智能手环

279元起

HUAWEI 华为手环9 标准版 智能手环

HUAWEI 华为手环9 标准版 智能手环

236.55元起

HUAWEI 华为 手环7 智能手环 (心率、血氧、睡眠监测)

HUAWEI 华为 手环7 智能手环 (心率、血氧、睡眠监测)

182元起

Xiaomi 小米 时尚镂空手链 适用于小米手环8

Xiaomi 小米 时尚镂空手链 适用于小米手环8

暂无报价

Xiaomi 小米 MI)红米Redmi手环2 梦境白 智能手环 血氧检测 30+运动模式 轻薄大屏 超长续航 运动手环 小米手环

Xiaomi 小米 MI)红米Redmi手环2 梦境白 智能手环 血氧检测 30+运动模式 轻薄大屏 超长续航 运动手环 小米手环

109元起

HUAWEI 华为 Tag 追踪器 单个装

HUAWEI 华为 Tag 追踪器 单个装

59元起

HUAWEI 华为 手环7/8NFC/擎云HA580和家亲定制血氧心率睡眠监测长续航蓝牙

HUAWEI 华为 手环7/8NFC/擎云HA580和家亲定制血氧心率睡眠监测长续航蓝牙

149.8元起

Xiaomi 小米 手环8 Pro 原神定制版大屏运动健康血氧智能手环表防水离线支付小米旗舰店

Xiaomi 小米 手环8 Pro 原神定制版大屏运动健康血氧智能手环表防水离线支付小米旗舰店

544元起

Xiaomi 小米 手环7 标准版 智能手环(血氧)

Xiaomi 小米 手环7 标准版 智能手环(血氧)

151元起
449评论

  • 精彩
  • 最新
  • 三星note8行不?

    校验提示文案

    提交
    Root之后可以

    校验提示文案

    提交
    同理,root以后s8也可以对吗,现在root之后还可以更新系统取消root吗,请教请教,致谢!

    校验提示文案

    提交
    还有8条回复
    收起所有回复
  • 请问下楼主,华为的手环能不能模拟加密门禁卡

    校验提示文案

    提交
    华为复制过程和这个是一样的。

    校验提示文案

    提交
    非加密能,加密的实测只有小米手环4,mate20系列,p30系列

    校验提示文案

    提交
    还有12条回复
    收起所有回复
  • 哈哈,PM3龙达的吧:)

    校验提示文案

    提交
    对啊,他家的功能全一点

    校验提示文案

    提交
    收起所有回复
  • 纯cpu卡好像至今还不行吧?最多只能拷贝模拟ic卡的部分

    校验提示文案

    提交
    纯cpu卡得下个冰人固件,还得买个变色龙嗅探

    校验提示文案

    提交
    问题是手机上能模拟得了吗…

    校验提示文案

    提交
    还有2条回复
    收起所有回复
  • 楼主你好,带饭卡功能的门禁卡用什么机器刷?

    校验提示文案

    提交
    只能pm3

    校验提示文案

    提交
    Pm3看到100来块都有,这有什么差别吗?买那款比较好点?

    校验提示文案

    提交
    还有4条回复
    收起所有回复
  • 楼主,我有一张没用的uid卡可以当做空白卡吗

    校验提示文案

    提交
    可以的,不是很新的门禁uid卡就可以了。

    校验提示文案

    提交
    收起所有回复
  • 请问小米手环 nfc版可以复制吗?

    校验提示文案

    提交
    可以的,我的就是手环

    校验提示文案

    提交
    收起所有回复
  • 如果是门禁卡+饭卡,椭圆形线圈,可以复制饭卡功能吗?会导致原卡不能用吗?

    校验提示文案

    提交
    可以复制,原卡也可以用,使用频率不一致两张卡钱数肯定不一样,最好只用一张卡。

    校验提示文案

    提交
    收起所有回复
  • id卡如何复制到手环?有教程吗?

    校验提示文案

    提交
    手机手环不支持复制低频段id卡的

    校验提示文案

    提交
    收起所有回复
  • 这样的话,写到手环前有100元,刷几次后重写卡,是不是可以无限循环了

    校验提示文案

    提交
    现在NFC读卡器都连着网线的,卡上金额定期会和数据库验证的,差的多了只有辞职信送上了。

    校验提示文案

    提交
    差多少才不算多 [观察] [观察] 。我同事一月就少刷50

    校验提示文案

    提交
    收起所有回复
  • 我有两部小米手机,note3 和小米9,都带NFC功能,一部已经root。能否不购买CUID卡和PN532设备?直接两台手机直接复制加密卡,具体如何操作,谢谢!

    校验提示文案

    提交
    买不买设备取决于你需不需要全扇区的数据,

    校验提示文案

    提交
    两台手机没试过,不太确定。如果MCT能跑出来,可以试一下一个手机开空白卡,然后另一个手机用MCT把dump文件写进去。

    校验提示文案

    提交
    收起所有回复
  • 小米9手机,门禁卡,可以模拟成功就是刷了没反应,刚看了楼主文章,用MTC可以读取出0扇区,请问必须要买空白卡才写入后,才可以模拟成功吗

    校验提示文案

    提交
    最好有张cuid白卡,1是方便读写0扇区,2是可以拿这张卡去测试门禁是不是用0扇区。

    校验提示文案

    提交
    可以模拟就说明不是加密卡,模拟后没反应,说明你们门禁系统要读0扇区后半段的厂商码。这种情况你好死心了,无解。

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • SAK20的饭卡,没救了 [装大款]

    校验提示文案

    提交
    sak20是真的没办法,Sak28还可以一试

    校验提示文案

    提交
    Sak20工作证可以复制一部分开门功能吗

    校验提示文案

    提交
    收起所有回复
  • 实测复制了一张加密卡到小米手环和手机,都失败了!看了很多教程复制都没问题,也不知道怎么回事………

    校验提示文案

    提交
    可以先复制原卡到一张空白的cuid卡上,先测试这张卡,如果卡可用,就把0扇区以外的信息复原。然后再把0扇区复制到手机上,之后永设备写入其他扇区信息。

    校验提示文案

    提交
    也可能因为卡的加密方式比较复杂,比如加滚动码了

    校验提示文案

    提交
    还有2条回复
    收起所有回复
  • id卡是不是基本都不行呀

    校验提示文案

    提交
    ID卡用pm3可以

    校验提示文案

    提交
    ID卡用pm3可以复制到手机么?

    校验提示文案

    提交
    还有3条回复
    收起所有回复
  • 我连ic卡id卡都分不清…线圈是圆的但白板上并没有编号呀 [无语]

    校验提示文案

    提交
    线圈是圆的基本就是id卡了

    校验提示文案

    提交
    我的饭卡不灵光了,要掰折一定弧度反复几次才行 [尴尬] [尴尬]

    校验提示文案

    提交
    收起所有回复
  • 看到国机的logo了,一体化战略看来是全面开展啊

    校验提示文案

    提交
    我们小垃圾子公司 嘘🤫

    校验提示文案

    提交
    收起所有回复
  • 这个还能改写本地数据 直接修改金额 一般设备不会每次都校验服务器数据 所以 你懂得 [得意] [得意] [得意]

    校验提示文案

    提交
    我们公司差不多一个月一校验,不过也就偶尔多刷两瓶水 [装大款]

    校验提示文案

    提交
    我们公司数据直接就在服务器上 [装大款] 网不通就刷不了

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 键帽有链接吗

    校验提示文案

    提交
    马云家key stone

    校验提示文案

    提交
    收起所有回复
  • 回复楼主,有时间麻烦给看下,我的识别出来的扇区
    0
    221314C0E508040001E0DD6F9594531D
    00000000000000000000000000000000
    00000000000000000000000000000000
    FFFFFFFFFFFFFF078069FFFFFFFFFFFF
    1到15都一样
    00000000000000000000000000000000
    00000000000000000000000000000000
    00000000000000000000000000000000
    FFFFFFFFFFFFFF078069FFFFFFFFFFFF
    小米手机可以模拟,就是刷不了,道闸和门禁是一个卡

    校验提示文案

    提交
    小米手机手环模拟卡的0扇区0块后16位都固定为:
    D200000100000000,无法修改。
    2.这块数据为厂商信息,目前没有发现任何梯控会校验这些数据。
    3.只要其他数据与原卡一致就可以了,如果数据不滚动的情况下,刷手机手环时无响应或者震动但是无效,都是读头不兼容。
    4.如果有疑问,可以按如下方法测试:找一张CUID卡复制手环里的数据(厂商信息错误),再去刷卡。
    5.此问题无解!请换用卡贴。

    校验提示文案

    提交
    请问楼主,你是说门禁道闸一张卡无解么?我小区这期和隔壁家姐小区那期都一个开发商。门禁卡都一样。物业也分开的。我用我们的卡在她那里物业写入了她的几个大门门禁和楼门门禁。这个卡上也有我们小区各个大门和道闸包括单元问消息,就是说一张卡都能打开。没有记错的话当时搬家新卡袋子上是飞利浦的标。我想问的是我这样用你说的设备和软件能实现写数据到小米4手环上么。就是说一个手环开所有门禁。再次感谢

    校验提示文案

    提交
    还有2条回复
    收起所有回复
提示信息

取消
确认
评论举报

相关好价推荐
查看更多好价

相关文章推荐

更多精彩文章
更多精彩文章

tailyang

Ta还没有介绍自己

数码领域作者

发文累计获赞1289,内容被1.2万人收藏

关注 打赏
作者其他文章
最新文章 热门文章
12.6K
扫一下,分享更方便,购买更轻松