小米手环 3NFC 版本复制加密门卡成功

2018-10-08 10:19:51 +08:00
 spicycoffee

简单说一下步骤:

0,使用设备(如 PN532)读加密门卡内容到 PC,把加密信息去掉,把密码记下来。

1,将无密码的内容写到一张白卡上。

2,用手环模拟无密码的白卡。

3,通过之前记下来的密码将加密门卡通过支持全功能 NFC 的手机用 MCT 读出来。

4,通过 MCT 将加密门卡信息再复制到手环上。

5,大功告成。

现在电梯,车库,小区都可以通过手环刷了,体验还是不错的,只是有一点不爽:公交卡和门卡需要在手环上手动切换。

36740 次点击
所在节点    分享发现
73 条回复
zjs80117
2018-10-18 20:58:59 +08:00
@spicycoffee

大侠能否解释一下:为什么用手机端的 MCT 软件,加入 EXTENDKEY 后,就可以再次改写手环上的模拟卡信息,加入(即改写) KEY ?这个是什么原理?是利用手环固件或手机软件目前的一个漏洞吗?

我用 532 再次对手环写卡操作时,提示“请提供与此卡相对的 DUMP 文件”,当然我选择的是原始 DUMP 文件,除了 KEY 与手环上的 KEY 不一样,其它信息都是一样的。

还有没有什么办法能改写手环上的 KEY ?

拜托了!
exdriver
2018-10-19 17:51:05 +08:00
@zjs80117 #61 请问你的 m1 加密卡是怎样破解复制的?我卡在第一步就走不下去
zjs80117
2018-10-22 17:24:42 +08:00
@exdriver 我就是用的 532 读的,有的解密很快(门禁卡),有的只能读卡号(校园卡),有的解了一会解不出来(旅游年卡),还有的直接提示“全加密卡“,无法读(游乐园的充值卡)。要想解密,估计还得上 PM3
zjs80117
2018-10-23 17:52:33 +08:00
今天在物业把我的卡升级了(碰到了一个好人,哈哈),现在在小区里完全可以使用了。看来是 532 硬件不支持读写手环,物业的读卡器好像也读不出手环来,但可以升级,加入 KEY。
xiaomi00998
2018-10-27 15:01:44 +08:00
@aliuwr 请问一下、nfc-mfclassic 具体的操作是什么呢?我没有带 NFC 的手机、因此 nfc-mfclassic 如果能解决问题、真是太棒啦
aliuwr
2018-10-28 11:46:35 +08:00
大致上是 `nfc-mfclassic w a dump.mfd`,这篇文章供参考: https://blog.czbix.com/clone-MIFARE-Classic-card.html
aliuwr
2018-10-28 11:47:06 +08:00
@xiaomi00998 忘了 at,见楼上
ARhen
2018-11-07 16:32:00 +08:00
收藏一下
麻烦的是公司是 ID 卡,手环没法复制
TPOB
2018-11-15 09:41:47 +08:00
@spicycoffee 是啊虽然我不是看你贴子做的,但是步骤是一样的。你不信你试试读手环 0 扇区确实跟原卡不一样。对了,pn532 不能 dump 也不能写手环(用 mfoc 和 nfc-mfclassic)。。。不知道是不是我操作不对,但是手机 mifare classic tool 可以。
bin456789
2018-11-15 14:08:10 +08:00
4,通过 MCT 将加密门卡信息再复制到手环上。

我想复制到小米 8 上,但是 MCT 提示非 Mifare Classic 卡,不能写入,烦恼
duwei0997
2018-12-07 00:49:43 +08:00
楼上的大佬已经说的很清楚了,手环的遗憾就是不会自动在存储的门禁卡中自动切换~
soho176
2018-12-07 08:42:01 +08:00
@zjs80117 充值卡 还能自己充值?
soho176
2018-12-07 09:17:53 +08:00
https://www.klmyssn.com/?post=50 这个讲的怪详细!

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/495487

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX