神剑山庄资源网 Design By www.hcban.com
前面加密饭卡分析中已经提到加密卡的手机模拟,还是有很多人不明白,现详细介绍一下:
1、我的手机红米K20PRO,下载安装应用MCT
1.jpg
2、用MCT读取IC卡(当然要打开手机NFC了)各种门禁、饭卡等,只要是IC卡就行。ID与IC区别自行补课。如下图是小区门禁与公司带门禁的饭卡,可见都是加密卡。
3.jpg
2.jpg
一张卡缺了3个扇区读不出来,另一张卡一半密匙是减号。所以都是加密卡。但是0扇区都读出来了。
3、手机新建空卡,小米钱包——小米门卡——'+'——自定义新门卡
4、小米钱包——小米门卡——'+'——门卡,放入你要模拟的卡,如果是加密卡会提示加密卡无法模拟,这种情况继续往下看。
5、上某宝花几个大洋购买几张可手机反复擦写0扇区的卡CUID。
6、手机打开MCT,编辑刚才读取的加密门禁卡,没保存就重新读一下加密门禁卡,复制0扇区0块的那32个字符。
7、MCT选择写标签中的写块,扇区填0,块填0,数据粘贴刚才复制的32个字符
4.jpg
8、把买的卡放手机后开始写块操作。完毕后就可以用手机空白卡模拟刚写的只有0扇区0块有数据的非加密卡。
9、去测试吧,一般的门禁都可以通过了。我的这张公司的门禁卡畅通无阻。小区的门禁卡,单元门可以通过,小区大门无法通过。那么继续往下看。
10、上某宝花几十大洋购买PM3,不建议买便宜的PN532,万一解不了密白费,多花点银子东西更好。PM3基本1分钟内就解密了。因为不用ID卡,PM5有点多余。
5.jpg
11、买设备都送软件的,win10系统测试没有问题,解密很快。保存我的小区门禁卡数据:
6.jpg
12、有了密匙和数据,接下来就是往手机模拟好的卡里写入数据。(这里可以用手机MCT加入解出的密匙读取完整的加密门禁卡了,这样可避免电脑与手机间来回倒数据)
我是现把所有数据(除密匙外)用手机写入可反复擦写0扇区的卡CUID中,然后用手机空白卡模拟无密匙卡。
13、最后用PM3读取手机,打开原来保存解开密匙的数据。用恢复密匙命令,恢复1-3区密匙。
14、用PM3解密手机中的模拟卡,发现数据已经和保存的解开密匙的数据与密匙完全一样,OK,不用测试,肯定会通过了。
其他,PM3功能强大,复制加密卡是分分钟的事,大家千万不要用于违法行为哟。
by wgc3306 2019.12.30
标签:
加密卡模拟到NFC安卓手机
神剑山庄资源网 Design By www.hcban.com
神剑山庄资源网
免责声明:本站文章均来自网站采集或用户投稿,网站不提供任何软件下载或自行开发的软件!
如有用户或公司发现本站内容信息存在侵权行为,请邮件告知! 858582#qq.com
神剑山庄资源网 Design By www.hcban.com
暂无加密卡模拟到NFC安卓手机的评论...
更新日志
2024年12月23日
2024年12月23日
- 小骆驼-《草原狼2(蓝光CD)》[原抓WAV+CUE]
- 群星《欢迎来到我身边 电影原声专辑》[320K/MP3][105.02MB]
- 群星《欢迎来到我身边 电影原声专辑》[FLAC/分轨][480.9MB]
- 雷婷《梦里蓝天HQⅡ》 2023头版限量编号低速原抓[WAV+CUE][463M]
- 群星《2024好听新歌42》AI调整音效【WAV分轨】
- 王思雨-《思念陪着鸿雁飞》WAV
- 王思雨《喜马拉雅HQ》头版限量编号[WAV+CUE]
- 李健《无时无刻》[WAV+CUE][590M]
- 陈奕迅《酝酿》[WAV分轨][502M]
- 卓依婷《化蝶》2CD[WAV+CUE][1.1G]
- 群星《吉他王(黑胶CD)》[WAV+CUE]
- 齐秦《穿乐(穿越)》[WAV+CUE]
- 发烧珍品《数位CD音响测试-动向效果(九)》【WAV+CUE】
- 邝美云《邝美云精装歌集》[DSF][1.6G]
- 吕方《爱一回伤一回》[WAV+CUE][454M]