数码之家

 找回密码
 立即注册

QQ登录

只需一步,快速开始

微信登录

微信扫一扫,快速登录

搜索
查看: 25575|回复: 187

常见的几种IC卡应用并记录一次硬破解的过程

    [复制链接]
发表于 2023-10-19 16:26:24 | 显示全部楼层 |阅读模式
本帖最后由 jf201006 于 2023-10-21 13:40 编辑

本帖内容:
一、IC卡的种类
二、几种IC卡的应用
三、一次IC卡的破解(二楼)

一、IC卡的种类:
1.Mifare S50(简称M1):高频卡,最常见的卡,除0块外所有区块可重复读写。每张卡独一无二UID号,不可修改,可用于存储修改数据(如电梯卡,消费卡,门禁卡),是国内最常用的卡,也就是我们俗称的IC卡。M1卡是NXP公司研发的IC卡,全称为NXP Mifare1系列,目前大多数手机厂商使用的NFC芯片都是NXP。
此类卡的关键信息如下:
TYPE :NXP MIFARE CLASSIC 1k | Plus 2k SL1 | 1k Ev1
[=]proprietary non iso14443-4 card found, RATS not supported
[=]Answers to magic commands: NO
2.Mifare UID(Chinese magic card)(简称UID 卡):高频M1卡的变异版本,所有扇区都可重复读写,可使用后门指令修改UID,国外叫做中国魔术卡,可以用来完整克隆M1 S50的数。某宝上有,用来做空白卡,复制体!!
M1 UID卡是国人针对M1 S50卡特制的变种卡,用起来和M1 S50完全一样,只是多了一个功能,就是0扇区块的数据可以随意修改。因此UID号也可以随意修改,厂家信息也可以随意修改,UID卡因此得名。缺点是,新的读卡系统,通过检测卡片对后门指令的回应(防火墙),可以检测出是否为UID卡,因此可以来拒绝UID卡的访问,来达到屏蔽复制卡的功能。
此类卡的关键信息如下:
TYPE :NXP MIFARE CLASSIC 1k | Plus 2k SL1 | 1k Ev1
[=]proprietary non iso14443-4 card found, RATS not supported
[+]Answers to magic commands (GEN 1a): YES
[+]Prng detection: WEAK
3.CUID FUID UFUID (各种神奇的空白卡):
CUID卡则是针对UID卡做的优化,除0块外所有扇区都可重复读写,不响应后门指令。和UID卡的区别是没有后门,使用常规密码验证的方式即可写0块,其他扇区和标准M1卡相同。缺点是,依然有被检测的可能,同时如果不小心写错了UID号的校验位,导致无法读卡,这时候没法修复卡片,卡片只能报废处理。
FUID卡是针对CUID卡做的优化,除0块外所有扇区都可重复读写,但0块只能写1次。由于UID卡会被检测出来,因此被屏蔽。FUID卡是没有后门的UID可修改的卡,其的0扇区0块数据一生中只能修改一次,除此之外,和M1标准卡完全一样,所以读卡系统不能进行检测屏蔽。
此类卡的关键信息如下:
TYPE :NXP MIFARE CLASSIC 1k | Plus 2k SL1 | 1k Ev1
[=]proprietary non iso14443-4 card found, RATS not supported
[=]Answers to magic commands: NO
[+]Prng detection: WEAK
4. Mifare UltraLight(简称M0):512位高频非接触式IC卡,出厂固化UID,容量为512Bit,分为16块,每块4个字节可存储修改数据(地铁卡,公交卡),这个谁碰谁死,不做讨论。

二、IC卡常见的应用场景
(一)门禁卡
3年的疫情期间,很多小区都安装了门禁系统,除了可以刷脸,还配有门禁IC卡。
通过之前学习的IC卡的基础知识,知道每个IC卡出厂都有一个固定的“卡号”,在扇区0的块0中。
另外,每个扇区都有两组密码在本扇区的尾块中,控制对本扇区内3个数据块的访问控制。
一般情况下,IC卡厂商的默认密码是“FFFFFFFFFFFF”。
所以,最简单的门禁就是使用默认密码来识别“卡号”,后台将IC卡的卡号录入到门禁系统中,在门禁端,只要刷(识别)这个卡就可以开门。

所以,一般认为这个门禁卡是没有数据的,也就是说是一张“空卡”。
(二)梯控卡
就是电梯的简单控制用的,如卡的使用期限、可以按哪幢楼、哪几层楼等等。
这类卡一般都使用几个加密扇区做为数据的存储和校验。
如东芝梯控卡的数据:在第1扇区有加密,并存储有数据。
金博梯控的数据是在第9和第10两个扇区。
我们大楼这个梯控数据是在第10和第11两个扇区:
对其进行分析,可见梯号、楼层、园区、滚动码位等信息:
同一张IC卡,在同一个电梯,刷卡两次,前后数据对比,只有滚动码变化:
某小区互联创系统的梯控数据:
分析如下:
以上分析工具来自网上,有些是限次、有些是需要会员的。
如果是是锁匠一般都会有几个分析工具,如锤子等
个人研究不在乎时间,可以寻找免费或限次的,毕竟没有大数据量。
(三)消费卡
大体分为两类:一是数据存储在卡上;二是数据存储在服务器上。
可以通过收费端大致判断两种类型:
收费机只有一根电源线,不进行联网的,基本上就是数据在IC卡上的,
多为小单位内部使用。
收费机进行联网才能进入系统,配有读卡器、扫描枪的,数据在服务器上,
多为大单位或联锁机构使用。
卡的结构依然是芯片加天线
有的加密扇区有很多
数据在卡上的,比较简单数据的如下,
加密了4 个扇区,使用了2个扇区存放数据,猜测如下:
数据在服务器上的,比较简单的数据猜测如下,
当然也有不简单的,数据在服务器上,但卡上数据也很多,如下:

由于最近论坛被限速,上传图片一直转圈圈,剩下内容只好另起一层楼了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册 微信登录

x

打赏

参与人数 24家元 +2638 收起 理由
杨小伟 + 30 優秀文章
有点不烧 + 10 謝謝分享
网络孤客 + 20 優秀文章
cbh1a + 24 優秀文章
200birds + 30
pfox + 30 優秀文章
mydigit + 2000 恭喜获得原创文章热度奖励2000家元.
潇世 + 60 優秀文章
沙漠臭屁虫 + 30
kyhwhb + 30 優秀文章

查看全部打赏

发表于 2024-9-20 00:42:01 来自手机浏览器 | 显示全部楼层
好好好  正好要复制卡

打赏

参与人数 1家元 +6 收起 理由
jf201006 + 6 謝謝分享

查看全部打赏

回复 支持 反对

使用道具 举报

发表于 2024-9-19 14:42:41 | 显示全部楼层
大佬可以分享下增强版M1T吗?1006831942@qq.com谢谢

打赏

参与人数 1家元 +6 收起 理由
jf201006 + 6 歡迎探討 已私信

查看全部打赏

回复 支持 反对

使用道具 举报

发表于 2024-8-8 11:31:48 | 显示全部楼层
技术贴  太专业了要认真研究一下。

打赏

参与人数 1家元 +6 收起 理由
jf201006 + 6 謝謝分享

查看全部打赏

回复 支持 反对

使用道具 举报

发表于 2024-7-9 13:48:33 | 显示全部楼层
收藏一下,万一用的上

打赏

参与人数 1家元 +6 收起 理由
jf201006 + 6 謝謝分享

查看全部打赏

回复 支持 反对

使用道具 举报

发表于 2024-7-8 10:19:29 | 显示全部楼层
win2003sp2 发表于 2023-10-19 23:27
不用电脑吧,我用手机OTG 再USB转TTL   直接连上PM532了,手机软件用软件 RFID TOOLS 就可以复制和写卡了用 ...

这个怎么弄啊?啥是TTL?要破解吗?
回复 支持 反对

使用道具 举报

发表于 2024-4-19 11:59:27 来自手机浏览器 | 显示全部楼层
那么能不能分享一下这些软件呢

打赏

参与人数 1家元 +6 收起 理由
jf201006 + 6 謝謝分享

查看全部打赏

回复 支持 反对

使用道具 举报

发表于 2024-4-19 11:51:28 | 显示全部楼层
挺复杂的,学习不了。

打赏

参与人数 1家元 +6 收起 理由
jf201006 + 6 謝謝分享

查看全部打赏

回复 支持 反对

使用道具 举报

发表于 2024-4-17 11:27:21 | 显示全部楼层
这帖子必须得收藏。

打赏

参与人数 1家元 +6 收起 理由
jf201006 + 6 謝謝分享

查看全部打赏

回复 支持 反对

使用道具 举报

发表于 2024-4-2 12:36:01 | 显示全部楼层
楼主能否分享下用到的软件?

打赏

参与人数 1家元 +6 收起 理由
jf201006 + 6 已PM

查看全部打赏

回复 支持 反对

使用道具 举报

发表于 2024-3-20 09:17:07 | 显示全部楼层
技术帖,强帖留名,有时间认真学习!

打赏

参与人数 1家元 +6 收起 理由
jf201006 + 6 謝謝分享

查看全部打赏

回复 支持 反对

使用道具 举报

发表于 2024-3-20 08:19:07 | 显示全部楼层
这个厉害了,记得19年的时候上班卡也老是没了,一次20,有一年最多的时候补了7张,最后去买了一个这复制机,然后再也不怕了,不过现在手机都有nfc功能,都用这个,卡比较少用了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册 微信登录

x

打赏

参与人数 1家元 +6 收起 理由
jf201006 + 6 謝謝分享

查看全部打赏

回复 支持 反对

使用道具 举报

发表于 2024-3-13 11:19:22 | 显示全部楼层
技术贴,收藏学习

打赏

参与人数 1家元 +6 收起 理由
jf201006 + 6 謝謝分享

查看全部打赏

回复 支持 反对

使用道具 举报

发表于 2024-3-11 15:23:55 | 显示全部楼层
感觉太高深了,看看得了!

打赏

参与人数 1家元 +6 收起 理由
jf201006 + 6 M1应该可以

查看全部打赏

回复 支持 反对

使用道具 举报

发表于 2024-3-11 10:42:52 来自手机浏览器 | 显示全部楼层
用同事的手机读出了一些信心,请教一下这种卡能否复制?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册 微信登录

x

打赏

参与人数 1家元 +6 收起 理由
jf201006 + 6 CUID 试试吧

查看全部打赏

回复 支持 反对

使用道具 举报

发表于 2024-3-10 11:26:08 来自手机浏览器 | 显示全部楼层
请教一下楼主,单位新的门禁系统用的卡片还可以在食堂用餐,每次刷1元,实际就是刷次数,饭堂刷卡机器有网线,而且卡不用圈存,到了下一个自然月就有次数。单位最开始发的临时白卡,把卡复制到小米手机里,刚开始还能开门,后来就开不了了。正式卡是印刷了照片的,同事反映复制了不管用,开不了门。我用强光手电照了卡片,卡片身份证大小,天线是一圈近乎方形的。每次都要带着卡,忘带了就进不了门,食堂吃饭就得签字,想复制到卡贴贴在苹果手机上,不知道正式卡能用哪种类型的卡复制。

打赏

参与人数 1家元 +6 收起 理由
jf201006 + 6 歡迎探討

查看全部打赏

回复 支持 反对

使用道具 举报

发表于 2024-2-25 10:19:20 | 显示全部楼层
扇区都可重复读写

打赏

参与人数 1家元 +6 收起 理由
jf201006 + 6 謝謝分享

查看全部打赏

回复 支持 反对

使用道具 举报

发表于 2024-2-25 00:04:06 | 显示全部楼层
jf201006 发表于 2023-10-19 16:27
三、记录一次破解过程了解IC卡的加密:1、不更改默认密码,不加密2、使用到的扇区更改密码,半加密3、所有 ...

最近也入手了小红板,准备学习一下门禁卡,目前只搜到了1.7版本的那个软件,能否劳烦楼主分享一下帖子中用到的软件。谢谢。

打赏

参与人数 1家元 +6 收起 理由
jf201006 + 6 已PM了

查看全部打赏

回复 支持 反对

使用道具 举报

发表于 2024-1-19 18:03:24 | 显示全部楼层
谢谢楼主的教程,慢慢学习。

打赏

参与人数 1家元 +6 收起 理由
jf201006 + 6 謝謝分享

查看全部打赏

回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册 微信登录

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2025-7-21 22:43 , Processed in 0.124800 second(s), 12 queries , Redis On.

Powered by Discuz!

© 2006-2025 MyDigit.Net

快速回复 返回顶部 返回列表