数码之家

 找回密码
 立即注册

QQ登录

只需一步,快速开始

微信登录

微信扫一扫,快速登录

搜索
查看: 3408|回复: 104

[另类] 20多入手的nfc读写器写入空白卡门禁实现刷卡教程

    [复制链接]
发表于 2022-4-15 14:58:09 | 显示全部楼层 |阅读模式

认识众多玩家高手/拆客/DIY爱好者,查阅更多资源,一起学习技术知识

您需要 登录 才可以下载或查看,没有帐号?立即注册 微信登录

x

mfoc,知道卡的一个密码,以超短时间破解其他所有密码。
mfcuk,通过随机数,暴力破解密码(别认为是随机数充当密码),一般30分钟内能破解,不能破解的话说明你运气不够,换个时间
忍不住还是说说M1卡吧。
M1卡,一般国内喜欢用1K卡,1K卡里面有16个扇区,每个扇区有4个块,每个块有16个字节。第0块,第1块,第2块都是数据区域。

第3块是keyA,控制段,keyB的存储区域,分别是6个字节,4个字节,6个字节。 特别的,第0个扇区的第0个块是比较特殊的,里面是只读的,不可改的,存储的是厂家的一些信息。

(有些卡就是通过这个区域产生随机密码然后让普通的M1空白卡不能复制,因为要复制只能复制除第0扇区第0块的东西啊)

这段解释是引用某博主的,很好理解M1卡的构造。
   

教程开始了:

主要介绍2款软件,Mifare ONE TOOLS(M1T) 及 PCR532

先开始M1T的介绍:

还是以解武匠J15门锁的配套钥匙为基础,拿出这个钥匙。

微信图片_20220415085858.jpg 武匠J15配套钥匙

放上读卡器读一下

微信图片_20220415085908.jpg

  • 先介绍一款全免费软件--M1T。

1.png 打开M1T,点扫描卡片就好,可以看到是全加密卡

   提示为SAK08的全加密卡,因为是全加密的,无法用“知一解全”的MFOC,只能用MFCUK跑码了

直接点

全加密爆破.png 全加密解

当出现字符的次数越多,表示当前为密码的可能性越高,可以记下来后续添加进去默认密钥看看能不能解开。

爆破中.png

基本到这就可以了,连续出现几次的码大概率就是密码了,复制后直接再次读卡解开就好。解完后你会得到一个DUMP文件,这就是武匠卡的所有密钥文件了,可以写入空白的CUID卡贴。写完测试刷卡去吧。

未命名1649986256.png 这就是CUID卡贴了,薄薄的可夹手机壳里

全加密的就这样,说着复杂,操作起来也就点几下鼠标的事,遇到数据写完后空白卡无法开门的,可能是门禁防火墙升级了,试试看FUID和UFUID卡看看,还不行就直接找物业吧。

对了,还有个半加密卡可以用知一解全,默认无加密区的密码是FFFFFFFFFFFF,直接读取就好,这个没什么技术含量,不展开说了。

半加密卡.png

基本M1T的教程就到这了。

  • 下面看看比较傻瓜式的PCR532,这是一款需要付费的软件,有他们自己的云库,付费了解码会快一点,毕竟有云仓库支持,不付费的话基本功能也够用。


免费功能的原理和M1T没差多少,只是美化了UI。主要介绍的是免费功能,其他需要付费的可以自行斟酌。

PCR532.png 一样的读取武匠J15卡

全加密M1卡,

QUANJIAMI.png 点这里

Q2.png 提示解码

Q3.png 这和上面的MFCUK一样

能跑多个重复的码就是可能是密码

Q5.png

好了,到这就全部结束了,基本流程就这么多,对了还有更高级的hardnested,有兴趣的值友可以去B站看看详细教程。N532如何正确使用hardnested功能


打赏

参与人数 9M币 +182 收起 理由
佳维 + 20 謝謝分享
pushtosay + 5 優秀文章
亚历山大 + 20 謝謝分享
springvirus + 20 認真發帖
家睦 + 66
zhczf + 5 優秀文章
qrut + 20
金向维 + 6 優秀文章
拆机专家123 + 20 謝謝分享

查看全部打赏

发表于 2022-4-15 15:18:58 | 显示全部楼层
这个读卡器能不能复制ID卡?
回复 支持 反对

使用道具 举报

发表于 2022-4-15 15:24:53 | 显示全部楼层
很详实的讲解 先做个记号
回复 支持 反对

使用道具 举报

发表于 2022-4-15 15:25:21 | 显示全部楼层
求推荐读卡器
回复 支持 反对

使用道具 举报

发表于 2022-4-15 15:31:15 | 显示全部楼层
也就只能解普通sak8卡,现在很多都是sak28的卡解起来很麻烦。
回复 支持 反对

使用道具 举报

发表于 2022-4-15 15:31:42 | 显示全部楼层
image.png
我在1群,你在几群啊
回复 支持 反对

使用道具 举报

发表于 2022-4-15 15:42:52 | 显示全部楼层
3mb4 发表于 2022-4-15 15:18
这个读卡器能不能复制ID卡?

不能只能ic卡  id卡脱机复制更简单
回复 支持 反对

使用道具 举报

发表于 2022-4-15 15:44:00 | 显示全部楼层
这玩意我当时70多买的  也是532时代在进步啊   就为了把门卡写手环   哎
回复 支持 反对

使用道具 举报

发表于 2022-4-15 15:52:38 | 显示全部楼层
学习了,谢谢
回复 支持 反对

使用道具 举报

发表于 2022-4-15 16:05:33 | 显示全部楼层
解胶剂用的啥?
回复 支持 反对

使用道具 举报

发表于 2022-4-15 16:17:26 | 显示全部楼层
很详实的讲解, 学习了, 谢谢
回复 支持 反对

使用道具 举报

发表于 2022-4-15 16:27:37 | 显示全部楼层
是不是可以刷手机或者手环了?
回复 支持 反对

使用道具 举报

发表于 2022-4-15 16:30:25 | 显示全部楼层
很好,支持一下~
回复 支持 反对

使用道具 举报

发表于 2022-4-15 16:45:42 | 显示全部楼层
授权的id卡能不能复制
回复 支持 反对

使用道具 举报

发表于 2022-4-15 18:05:35 | 显示全部楼层
3mb4 发表于 2022-4-15 15:18
这个读卡器能不能复制ID卡?

ID IC频率不同,需要另外的硬件。ID卡很好复制的。IC卡最麻烦的就是滚动码,普通CUID UID卡复制后用一次 原卡包括复制卡都会失效。
回复 支持 反对

使用道具 举报

发表于 2022-4-15 19:11:23 | 显示全部楼层
我用PN532把门禁写手机里了
回复 支持 反对

使用道具 举报

发表于 2022-4-15 19:26:19 | 显示全部楼层
3mb4 发表于 2022-4-15 15:18
这个读卡器能不能复制ID卡?

频率不一样,不知道这个是不是双频的
回复 支持 反对

使用道具 举报

发表于 2022-4-15 19:27:33 | 显示全部楼层
qqqglm 发表于 2022-4-15 18:05
ID IC频率不同,需要另外的硬件。ID卡很好复制的。IC卡最麻烦的就是滚动码,普通CUID UID卡复制后用一次  ...

那就要用uf了,并且原卡开出来之后一次不能去用,拷贝好了原卡也不能用
回复 支持 反对

使用道具 举报

发表于 2022-4-15 19:28:54 | 显示全部楼层
有读卡器,软件能共享一下吗?其实小区基本不再用卡了,纯好奇研究一下。车牌识别后回到起点,准备来研究下无线遥控了
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册 微信登录

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|数码之家

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2022-5-29 10:56 , Processed in 0.109200 second(s), 13 queries , Redis On.

Powered by Discuz!

© 2006-2021, MyDigit.cn

快速回复 返回顶部 返回列表