数码之家

 找回密码
 立即注册

QQ登录

只需一步,快速开始

微信登录

微信扫一扫,快速登录

搜索
查看: 18846|回复: 133

[另类] 20多入手的nfc读写器写入空白卡门禁实现刷卡教程

    [复制链接]
发表于 2022-4-15 14:58:09 | 显示全部楼层 |阅读模式

mfoc,知道卡的一个密码,以超短时间破解其他所有密码。
mfcuk,通过随机数,暴力破解密码(别认为是随机数充当密码),一般30分钟内能破解,不能破解的话说明你运气不够,换个时间
忍不住还是说说M1卡吧。
M1卡,一般国内喜欢用1K卡,1K卡里面有16个扇区,每个扇区有4个块,每个块有16个字节。第0块,第1块,第2块都是数据区域。

第3块是keyA,控制段,keyB的存储区域,分别是6个字节,4个字节,6个字节。 特别的,第0个扇区的第0个块是比较特殊的,里面是只读的,不可改的,存储的是厂家的一些信息。

(有些卡就是通过这个区域产生随机密码然后让普通的M1空白卡不能复制,因为要复制只能复制除第0扇区第0块的东西啊)

这段解释是引用某博主的,很好理解M1卡的构造。
   

教程开始了:

主要介绍2款软件,Mifare ONE TOOLS(M1T) 及 PCR532

先开始M1T的介绍:

还是以解武匠J15门锁的配套钥匙为基础,拿出这个钥匙。

武匠J15配套钥匙

放上读卡器读一下

[/url]

打开M1T,点扫描卡片就好,可以看到是全加密卡

   提示为SAK08的全加密卡,因为是全加密的,无法用“知一解全”的MFOC,只能用MFCUK跑码了

直接点

全加密解

当出现字符的次数越多,表示当前为密码的可能性越高,可以记下来后续添加进去默认密钥看看能不能解开。

[url=https://post.smzdm.com/p/a30e69zk/pic_6/]

基本到这就可以了,连续出现几次的码大概率就是密码了,复制后直接再次读卡解开就好。解完后你会得到一个DUMP文件,这就是武匠卡的所有密钥文件了,可以写入空白的CUID卡贴。写完测试刷卡去吧。

这就是CUID卡贴了,薄薄的可夹手机壳里

全加密的就这样,说着复杂,操作起来也就点几下鼠标的事,遇到数据写完后空白卡无法开门的,可能是门禁防火墙升级了,试试看FUID和UFUID卡看看,还不行就直接找物业吧。

对了,还有个半加密卡可以用知一解全,默认无加密区的密码是FFFFFFFFFFFF,直接读取就好,这个没什么技术含量,不展开说了。

[/url]

基本M1T的教程就到这了。

免费功能的原理和M1T没差多少,只是美化了UI。主要介绍的是免费功能,其他需要付费的可以自行斟酌。

一样的读取武匠J15卡

全加密M1卡,

点这里

提示解码

这和上面的MFCUK一样

能跑多个重复的码就是可能是密码

[url=https://post.smzdm.com/p/a30e69zk/pic_13/]

好了,到这就全部结束了,基本流程就这么多,对了还有更高级的hardnested,有兴趣的值友可以去B站看看详细教程。N532如何正确使用hardnested功能


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册 微信登录

x

打赏

参与人数 9家元 +182 收起 理由
佳维 + 20 謝謝分享
pushtosay + 5 優秀文章
亚历山大 + 20 謝謝分享
springvirus + 20 認真發帖
家睦 + 66
zhczf + 5 優秀文章
qrut + 20
金向维 + 6 優秀文章
拆机专家123 + 20 謝謝分享

查看全部打赏

 楼主| 发表于 2022-4-18 10:17:15 | 显示全部楼层
3mb4 发表于 2022-4-15 15:18
这个读卡器能不能复制ID卡?

不行的   频率不一样
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-4-18 10:18:02 | 显示全部楼层
5plang 发表于 2022-4-15 15:31
我在1群,你在几群啊

没进群     里面说的都是收费的,从不讨论技术   
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-4-18 10:18:38 | 显示全部楼层

收一下读卡器就好   我买的裸板    当时是26入手    貌似现在涨价到34了
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-4-18 10:19:03 | 显示全部楼层
soma 发表于 2022-4-15 15:31
也就只能解普通sak8卡,现在很多都是sak28的卡解起来很麻烦。

28是模拟CPU卡,这个暂时是无解的,不过可以只模拟卡号,
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-4-18 10:20:00 | 显示全部楼层

如果是卡扣式的话   直接热风枪吹背面就可以抠出来了
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-4-18 10:20:17 | 显示全部楼层
锰子 发表于 2022-4-15 15:44
这玩意我当时70多买的  也是532时代在进步啊   就为了把门卡写手环   哎 ...

看量产的量   有量现在比较便宜
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-4-18 10:21:02 | 显示全部楼层
xktx09 发表于 2022-4-15 16:27
是不是可以刷手机或者手环了?

可以,现在普通门禁都是支持手机模拟的NFC   不过武匠的指纹锁不支持NFC模拟卡   只能实体卡
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-4-18 10:22:45 | 显示全部楼层
wyf7056 发表于 2022-4-15 19:28
有读卡器,软件能共享一下吗?其实小区基本不再用卡了,纯好奇研究一下。车牌识别后回到起点,准备来研究下 ...

软件上面都提供了,可以去搜一下就有   都是免费的
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-4-18 10:26:33 | 显示全部楼层
5plang 发表于 2022-4-18 10:21
确实,里面随便问个问题都是喊你充值或者私聊,我已经屏蔽那个群很久了 ...

哈哈   说句不好听的  用的技术都是以前开源的那套东西,为了奶酪也不开发一些新的技术,还收费,哎...
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-4-19 09:28:27 | 显示全部楼层
tigger09 发表于 2022-4-19 08:35
软件用PN532工具XP版硬件 我用的是这个买成25楼主的硬件哪里买的?

芯片都是同款  只是我买的集成在一起了   我买成是26  当时多多有活动
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-4-25 09:11:02 | 显示全部楼层
aphis 发表于 2022-4-22 13:23
看着也挺复杂的啊,还得买读卡器。有没有手机NFC破解的途径?

RIFD TOOLS 试试看  安卓端的
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-4-25 09:11:33 | 显示全部楼层
kkstun 发表于 2022-4-23 11:43
道闸是滚动码。还有阳台电动升降晒衣杆居然也是滚动码。

衣架用到NFC吗
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-4-25 09:12:09 | 显示全部楼层
不长翅膀的猫 发表于 2022-4-23 22:04
这个跟配钥匙的师傅用的是不是一个玩意?

原理都是大差不差的
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-4-28 15:02:45 | 显示全部楼层
lishibai 发表于 2022-4-28 08:55
据说现在的智能锁都是cpu卡,这个能解不?

可以解CPU卡的M1部分,内容肯定没法的
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-4-28 15:03:28 | 显示全部楼层
skywolflin 发表于 2022-4-25 22:42
基本到这就可以了,连续出现几次的码大概率就是密码了,复制后直接再次读卡解开就好。解完后你会得到一个DU ...

可以,晚些时候吧 ,最近没啥时间,你可以用下那个PCR532软件   那个解码比较快
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-5-6 15:03:12 | 显示全部楼层
aluken 发表于 2022-5-5 15:22
读卡器是通用的吗???

通用的  主要看芯片
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-5-6 15:03:43 | 显示全部楼层
fslz_666 发表于 2022-5-4 15:22
之前在抖音看到个教程,用软件把卡复制到手机里了,好久不弄,都忘记了

软件复制的话  前提是卡是无加密玛卡,或者直接是UID卡CUID卡才可以被手机读出来
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-2-14 10:13:24 | 显示全部楼层
dtxy101 发表于 2022-12-14 08:47
电梯卡是什么原理,为什么不能复制?

没有什么不能复制的,只是服务器记录的代码是滚动的,每刷一次就记录给电梯卡,你下一次刷的数据和上一次记录的不一样就无法使用,很简单的原理
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-8-14 11:26:16 | 显示全部楼层
疾风666 发表于 2023-4-10 16:38
谢谢你,我也是武匠,用了你的秘钥直接破解了,省得我满满跑字典了

哈哈哈  恭喜啊   直接套用
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册 微信登录

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2025-7-24 15:01 , Processed in 0.124800 second(s), 10 queries , Redis On.

Powered by Discuz!

© 2006-2025 MyDigit.Net

快速回复 返回顶部 返回列表