数码之家

 找回密码
 立即注册
搜索
查看: 7787|回复: 23

[另类] 自制用于4442卡密码侦测转接卡

[复制链接]
发表于 2021-3-2 15:28:18 | 显示全部楼层 |阅读模式
本帖最后由 36110788 于 2021-3-2 22:53 编辑

本人对44424428卡密码侦测的方法:
工具:读卡器用于读出数据和密码(废话)

file:///C:/Users/ADMINI~1/AppData/Local/Temp/msohtmlclip1/01/clip_image002.jpg
自制转接卡:利用4442卡密码核对成功后保持开放的特性
测试对象:4442电卡及相对应的电表
将卡插入电表后核对数据后卡处于开放状态,拔出转接卡插入读卡器,读出卡密码。
有了卡密可以修改卡内容了。
4442卡保密特性:
1.密码核对正确前,全部数据均可读,如果有需要,可对数据进行适当加密。核对密码正确后可写入或修改数据
2.三字节的用户密码,校验通过后,至卡下电一直有效。校验通过后密码本身可更改,注意:密码区另外编址,不在0~256字节内
3.密码岀错计数器,初始值为3,密码核对岀错1次,便减1,若计数器值为0,则卡自动锁死,数据只可读出,不可再进行更改也无法再进行密码核对;若不为零时,有一次密码核对正确,可恢复到初始值
4.写保护区(前32个字节)的每一字节可单独进行写保护,进行写保护后,内容不可再更改(即固化数据
4442卡密码核对前可读不可写
测试过程后发
网上搜到大神用逻辑嗅探分析密码,,购入USBEE,和8通道的逻辑分析仪,侦测出了一大堆数据,奈何看不懂,放弃了。后看到双卡联立法。自己优化了做法。
图发的乱七八糟,大家将就看下把
file:///C:/Users/ADMINI~1/AppData/Local/Temp/msohtmlclip1/01/clip_image004.jpg



补充内容 (2023-8-27 05:09):
此4442和4428卡密码破译教程 (两张卡类似,广泛用于水电,燃气,美容机,门禁,一些特种设备,如某电梯授权卡。此次用4428卡为例)
读卡器读出卡数据复制到空白卡,设备是不识别的,因为卡的密码要相同。密码是前提。卡里的数据得出验证码,设备先读取表号再读取数据后得出验证码再对比卡的验证码,(修改充值数据也必须修改验证码)正确后才核对密码。这就是甲的卡插入乙卡表却不会烧卡的原因。每次充值会改变密码的卡,设备也能识别也基于密码隐藏在数据里。
配置卡冷1   82 55 00 D7   此处可以看出功能卡与验证码对应关系。D7为验证码。
冷2    82 55 01 D8
冷3   82 55 02 D9
冷4   82 55 03 DA
此数据十16位进制的(表号显示为实际号码,不会出现ABCDEF.如下行02 06 89指20689号,计算时就当作16进制而不用再十转十六进制)。表密码根据对应关系为F276  知道了密码就可以复制。若修改数据成功还需要数据的对应关系。
购水卡1          82 44 00 (00 00 00 )00 00 00 0A (D0) FF FF FF FF FF(密码对应表号)(验证码)           购水卡2         82 44 00 02 06 89 00 00 00 00 57 FF FF FF FF FF
购水卡3     82 44 00 (00 02 22)( 00 21) (00 2C )(37)(有兴趣的朋友尝试计算这行密码和验证码37怎么得出的?)(82+44+02+22+21+2c=?)00 21为购水次数 00 2C为购水量

初始化1   82 22 00 02 06 89 00 0A 00 00 00 16 00 0A 00 78 (密码对应表号)
                01 69 00 04 00 21 00 06 00 05 03 09 7D FF FF FF   (此卡有2行数据,有兴趣的朋友尝试找出验证码位置推断其他代码定义)(一些数据转换为10进制再看就一目了然了。)
      
检查卡1       82 33 B5 FF FF FF FF FF FF FF FF FF FF FF FF FF   

生产支持卡1     82 11 00 00 00 00 00 0A 00 00 00 00 00 0A 00 00
                        00 00 00 00 00 00 00 00 00 05 27 0F (E2) FF FF FF  

表号与密码对应关系表   (如表号12345  个位5=A  十位4=B  百位3=8 千位2=D,因为4428卡只有4位密码,万位忽略不计,如12345=2345,此卡密码为D8B5.)可以看出表号+1,密码就-1
个位         0=F  1=E  2=D  3=C  4=B  5=A  6=9  7=8  8=7  9=6
十位         0=F  1=E  2=D  3=C  4=B  5=A  6=9  7=8  8=7  9=6
百位         0=E  1=C  2=A  3=8  4=6  5=4  6=2  7=0(8=E  9=C千位
        减1位 0=E  1=C  2=D  3=8  4=6  5=4  6=2  7=0   8=E  9=C)
千位         0=F  1=D  2=B  3=9  4=7  5=5  6=3  7=2  8=F   9=D

购水卡表号、冲水量、冲水次数与验证码对应表(c6=82+44) 82  44为购水卡代码。(因为验证码只有2位数,相加得到的百位数忽略不计。
00=C6  01=C7  02=C8  03=C9  04=CA  05=CB  6=CC  07=CD  08=CE  09=CF
10=D6  11=D7  12=D8..................................
20=E6   21=E7.....................
30=F6   31=F7......................
40=06..................
50=16...............
60=26.............
70=36..............
80=46...............
90=56..........
不提供重要功能卡数据。。。。。(如果你的购水卡数据正好雷同,自担后果。)
到此次卡数据就像个老妇裸体,没啥兴趣了~
不提供重要功能卡数据。。。。。
因为上家提供了发卡系统,所以有大量数据可供对比才能得出结论,只有一两次数据搞清地址定义就不错了。再提供个破解思路编个故事吧。。甲监听敌对方乙电台无法破解,甲故意泄露文件给乙。其中有3处相同词汇,2处相同符号。乙果然电台发出。甲根据乙密电的3处相同信号,再对比2处符号相同的信号,判断出正是此文件。再根据文件内容记录了乙的信号的代码的含义,破译出了乙其他电文。。。。破解4442卡不一定要多高的学问,最好有大量数据支撑,脑洞大开,事半功倍。。
每一个厂家的程序都不同,有的直接10进制码,有的16进制码,有的用ASCLL码连汉字都能显示。碰到过简单到发指的4442门禁授权卡,用的出厂密码 ,全卡数据就一个01(代表有权限)。也有的是百思不得其解。
最后提示:用有加减功能的16进制计算器,省力。此教程只是提供一种解密思路,切勿照猫画虎钻牛角尖,更别问此数据出自何品牌之类。
再次重申:破解水电卡费时费力,没有性价比,研究玩玩即可。。。。。。。一些特种设备授权卡(修改机械参数)关系到人身安全玩都别玩。。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

打赏

参与人数 2家元 +70 收起 理由
家睦 + 60
hongo + 10 原創內容

查看全部打赏

 楼主| 发表于 2021-3-2 19:54:56 | 显示全部楼层
  外接电源:4442卡用3v纽扣电池也能工作,24c02卡就不行了,所以加了个电池盒,串了3颗1.5v电池。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-3-2 20:07:48 | 显示全部楼层
1 次开卡 密码 D52645 充值1000度
6802410000000013001000000100010000999900000003000000000000122103
01214115655000800001BEDE8516000000000000000000000000000000000000
0000000000000000000000000000000000000000000000000000000000000000
插入电表写入的数据
6802410000000013001000000100010000999900000003000000000000122103
01214115655000800001BEDE8516000068813800100000100000000000000000
0000000100160003000000100000020000000013000062300012160000000000

2 次充值  密码C61565  充值333度
6802410000000013000333000200003300999900000002000000000000122103
0121484465500080000126670416000000000000000000000000000000000000
0000000000000000000000000000000000000000000000000000000000000000
插入电表写入的数据
6802410000000013000333000200003300999900000002000000000000122103
0121484465500080000126670416000068813800133300133300000000000000
00000001001600020000000333000300000000130000624300B7160000000000

3次充值  密码C07305 充值555度
6802410000000013000555000300005500999900000002000000000000122103
012230236550008000019D85A816000000000000000000000000000000000000
0000000000000000000000000000000000000000000000000000000000000000
插入电表写入的数据
A2131091FFFF8115FFFFFFFFFFFFFFFFFFFFFFFFFFD27600000400FFFFFFFFFF
6802410000000013000555000300005500999900000002000000000000122103
012230236550008000019D85A816000068813800188800188800000000000000
0000000100160002000000055500040000000013000063220070160000000000

4次充值  密码D52645 充值1000度
A2131091FFFF8115FFFFFFFFFFFFFFFFFFFFFFFFFFD27600000400FFFFFFFFFF
6802410000000013001000000400010000999900000002000000000000122103
01224240655000800001D00FF716000000000000000000000000000000000000
0000000000000000000000000000000000000000000000000000000000000000
插入电表写入的数据
6802410000000013001000000400010000999900000002000000000000122103
01224240655000800001D00FF716000068813800288800288800000000000000
0000000100160002000000100000050000000013000063440069160000000000
可以看出充值数额会改变卡密  相同的数额卡密不变 充值的数额和累计数额 已消费数额
,及充值次数明码出现。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-3-2 22:43:58 | 显示全部楼层
系统初次开卡后会分配个卡密,和清零无数据的电表验证后写入电表,电表返回正确的验证数据后可以再次售电。
记录下每次充卡的数据,复制入白卡 ,写出清零卡等功能卡,电表清零后依次刷入购电卡。电量回来了。。数据
是系统发的,一切正常。。。
售电系统发卡器和解密用读卡器 右边的德卡T6的DEMO没有核对密码选项,谁有带次选项的demo?
事情起因是周末家里断电,物业售电员以人不在本地为由拒绝售电,冬天室内外温度一样。小孩又冷又饿,没热水泡奶粉。
一怒之下买套系统、电表研究,现在怒火消了,不在深入研究了。

4442卡原始密码是FFFFFF,售电系统用的卡改过原始密码,害我锁死一堆白卡,怀疑读卡器有问题又重买了读卡器带了原配的卡才解出密码,用白卡真便宜。
奉劝大家不要非法使用,研究下就好,为省点电毁了名誉。
回复 支持 反对

使用道具 举报

发表于 2021-3-3 07:31:01 来自手机浏览器 | 显示全部楼层
自己充电?犯法了
回复 支持 反对

使用道具 举报

发表于 2021-3-3 11:38:43 | 显示全部楼层
接入电网才是王道,小区物业贵不说,服务态度太差,电网能微信,支付宝缴费,物业是偏差式服务,好的当老子,差的当孙子,换物业公司就知道了
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-3-3 15:20:12 | 显示全部楼层
诸葛赚赚 发表于 2021-3-3 11:38
接入电网才是王道,小区物业贵不说,服务态度太差,电网能微信,支付宝缴费,物业是偏差式服务,好的当老子 ...

许多老旧小区国网是不接收的~
回复 支持 反对

使用道具 举报

发表于 2021-3-11 16:11:49 | 显示全部楼层
生活类4442卡有哪些? 中燃的气卡不知道是不是
回复 支持 反对

使用道具 举报

发表于 2021-3-15 21:45:19 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-3-30 10:24:40 | 显示全部楼层
satku 发表于 2021-3-11 16:11
生活类4442卡有哪些? 中燃的气卡不知道是不是

上读卡器识别一下不就知道了~~
回复 支持 反对

使用道具 举报

发表于 2022-6-13 02:03:00 来自手机浏览器 | 显示全部楼层
T6系列演示程序发个吧
回复 支持 反对

使用道具 举报

发表于 2022-6-13 13:36:24 | 显示全部楼层
还不如20多元,买个普通电表。
如果,停电了,就把自己买的电表接上去。
就算警察来了,你说下小孩喝奶的事情,人家也会占你这边。勒令照表上数字付款,拆除了事。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-11-3 09:27:41 | 显示全部楼层
其实电表修改费时费力,研究尚可,修改美容机,电梯,门禁的次数卡授权卡这些卡密不会变化的一次破解终身可用还是非常爽的。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-11-3 09:55:09 | 显示全部楼层
fryefryefrye 发表于 2022-6-13 13:36
还不如20多元,买个普通电表。
如果,停电了,就把自己买的电表接上去。
就算警察来了,你说下小孩喝奶的事 ...

因为事情发生在周末半夜,各种不利因素碰到一起。难免焦虑愤怒,现在养成刷卡后再充值好备用的习惯了。
回复 支持 反对

使用道具 举报

发表于 2023-5-23 13:47:09 | 显示全部楼层
求问下,用的什么工具呀
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-7-19 15:44:05 | 显示全部楼层
garethgc 发表于 2023-5-23 13:47
求问下,用的什么工具呀

我用德卡T10~~~只要是能读取密码功能的读卡器都可以~~
回复 支持 反对

使用道具 举报

发表于 2023-7-19 21:04:26 | 显示全部楼层
射频感应卡可以读吗
回复 支持 反对

使用道具 举报

发表于 2023-7-20 00:33:11 | 显示全部楼层
36110788 发表于 2023-7-19 15:44
我用德卡T10~~~只要是能读取密码功能的读卡器都可以~~

谢谢回复,我就是微信里的,哈哈
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-7-29 23:08:23 | 显示全部楼层
果果国 发表于 2023-7-19 21:04
射频感应卡可以读吗

这个只破4442和4428  T10读写射频卡需要密码。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-8-3 10:48:43 | 显示全部楼层
原理图弄清楚,转接卡就好做了,来张实物图对比。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2025-5-9 18:45 , Processed in 0.202801 second(s), 12 queries , Redis On.

Powered by Discuz!

© 2006-2025 MyDigit.Net

快速回复 返回顶部 返回列表