前面加密饭卡分析中已经提到加密卡的手机模拟,还是有很多人不明白,现详细介绍一下:
1、我的手机红米K20PRO,下载安装应用MCT
1.jpg
2、用MCT读取IC卡(当然要打开手机NFC了)各种门禁、饭卡等,只要是IC卡就行。ID与IC区别自行补课。如下图是小区门禁与公司带门禁的饭卡,可见都是加密卡。
3.jpg
2.jpg
一张卡缺了3个扇区读不出来,另一张卡一半密匙是减号。所以都是加密卡。但是0扇区都读出来了。
3、手机新建空卡,小米钱包——小米门卡——'+'——自定义新门卡
4、小米钱包——小米门卡——'+'——门卡,放入你要模拟的卡,如果是加密卡会提示加密卡无法模拟,这种情况继续往下看。
5、上某宝花几个大洋购买几张可手机反复擦写0扇区的卡CUID。
6、手机打开MCT,编辑刚才读取的加密门禁卡,没保存就重新读一下加密门禁卡,复制0扇区0块的那32个字符。
7、MCT选择写标签中的写块,扇区填0,块填0,数据粘贴刚才复制的32个字符
4.jpg
8、把买的卡放手机后开始写块操作。完毕后就可以用手机空白卡模拟刚写的只有0扇区0块有数据的非加密卡。
9、去测试吧,一般的门禁都可以通过了。我的这张公司的门禁卡畅通无阻。小区的门禁卡,单元门可以通过,小区大门无法通过。那么继续往下看。
10、上某宝花几十大洋购买PM3,不建议买便宜的PN532,万一解不了密白费,多花点银子东西更好。PM3基本1分钟内就解密了。因为不用ID卡,PM5有点多余。
5.jpg
11、买设备都送软件的,win10系统测试没有问题,解密很快。保存我的小区门禁卡数据:
6.jpg
12、有了密匙和数据,接下来就是往手机模拟好的卡里写入数据。(这里可以用手机MCT加入解出的密匙读取完整的加密门禁卡了,这样可避免电脑与手机间来回倒数据)
我是现把所有数据(除密匙外)用手机写入可反复擦写0扇区的卡CUID中,然后用手机空白卡模拟无密匙卡。
13、最后用PM3读取手机,打开原来保存解开密匙的数据。用恢复密匙命令,恢复1-3区密匙。
14、用PM3解密手机中的模拟卡,发现数据已经和保存的解开密匙的数据与密匙完全一样,OK,不用测试,肯定会通过了。
其他,PM3功能强大,复制加密卡是分分钟的事,大家千万不要用于违法行为哟。
by wgc3306 2019.12.30
广告合作:本站广告合作请联系QQ:858582 申请时备注:广告合作(否则不回)
免责声明:本站资源来自互联网收集,仅供用于学习和交流,请遵循相关法律法规,本站一切资源不代表本站立场,如有侵权、后门、不妥请联系本站删除!
免责声明:本站资源来自互联网收集,仅供用于学习和交流,请遵循相关法律法规,本站一切资源不代表本站立场,如有侵权、后门、不妥请联系本站删除!
暂无评论...
更新日志
2024年11月01日
2024年11月01日
- 群星《狐妖小红娘月红篇 电视剧原声带》[320K/MP3][233.61MB]
- 英雄联盟s14四强淘汰赛规则是什么 全球总决赛四强淘汰赛规则详解
- 英雄联盟s14四强赛怎么分组 S14全球总决赛四强赛分组规则详解
- 英雄联盟s14四强赛抽签规则是什么 S14全球总决赛四强抽签规则详解
- ButterQuartet-ScintillaEarlyItalianStringQuartets(DeLuxe)(2024)[24Bit-WAV]
- 草原最美情歌《迷醉女中音》2CD/DTS-ES[WAV]
- 爵士女伶何芸妮《靡靡之音》(香港版)[WAVCUE]
- 游戏中辱骂他人同样侵犯名誉权 一玩家被判道歉
- 老游戏远程共享申请失败 美国版权局拒绝豁免请愿
- 通过本地化支付解决方案,解锁150亿美元拉美和非洲游戏市场
- 群星《狐妖小红娘月红篇 电视剧原声带》[FLAC/分轨][574.68MB]
- 群星《红色冲浪板 电影配乐专辑》[320K/MP3][106.63MB]
- 罗艺恒《What Could've Been》[320K/MP3][50.62MB]
- 于台烟.1989-人间山水【银河唱片】【WAV+CUE】
- 杨克强.1992-特制的面具【恩华声视】【WAV+CUE】