小米手环4 NFC版本门禁功能经验分享

2019-07-12 15:30:00 78点赞 768收藏 126评论

小编注:此篇文章来自#原创新人#活动,成功参与活动将获得额外100金币奖励。详细活动规则,请猛戳此链接!

经过好几轮小米耍猴,趁天猫店短暂开闸放货终于拿下了,小米手环4NFC最大也最实用的亮点(哑巴小爱真的可有可无)就是可以模拟门禁(不像某为的手环NFC只支持公交,像杭州这样的城市还不能开通NFC公交),之前去小米论坛逛了逛,有好多关于复制加密门禁的话题,翻一圈下来都不知道手环4还能不能像手环3那样能够复制加密门禁,故趁这回侥幸拿货,给大家演示下小米手环4模拟加密门禁的方法,重点还能存储最多5张卡信息(手环3据说只有1张)。

购买理由

耍猴的手环兴致盎然,不用抢的东西淡而无味,大家都在抢手环,所以我也抢一个玩玩,哈哈。

外观展示

开箱晒图不是重点,不是重点,不是重点!!

50mm,1.8,爬地板上拍的,随便晒晒,大家不要嫌弃我没把杯子擦干净。。50mm,1.8,爬地板上拍的,随便晒晒,大家不要嫌弃我没把杯子擦干净。。


以下开始介绍个人模拟加密门禁过程,接下去之前,建议先细读《MI 小米 小米手环3 NFC功能探索》,大神写的很详细,基本知识和要点介绍都很到位,本文是在该文章的基础上进行简化和探索的,希望对还在犹豫手环4能否模拟加密门禁的值友有帮助,同时还适合没有带NFC且能够root的安卓机的值友们。


哪些工具和软件

①ACR122写卡器1台(其他类似的应该也可以,某宝一搜一大堆)

②空白卡IC卡(即非接触式IC卡,14443标准,UID卡,M1卡。。具体名字弄不太清楚。。有些是纽扣的异形的,某宝也是一搜一大堆)1张

不要问背景是啥,背景是块廉价鼠标垫。。不要问背景是啥,背景是块廉价鼠标垫。。

③ACR122的驱动包、△UID卡写卡工具及破解软件(以下简称“简易写读卡程序”,平时复制加密卡基本这套程序足够用了)、△卡匠M1读写工具包、dump与txt互转程序、密匙对比程序(都是商家附赠的软件包,估计除了驱动外,其他软件都是通用的,打△的是主要软件,用到的软件我百度网盘打包上传,不知道发链接违规不,链接:  提取码:nvpd )

小米手环4 NFC版本门禁功能经验分享

④还有电脑1台

Y7000p,当时真的很香,颜值也高,不过是某国际想,求别喷。。Y7000p,当时真的很香,颜值也高,不过是某国际想,求别喷。。


复制思路

一张符合14443标准的IC卡,里面有1K,共16共扇区,0扇区相当于卡号,1-15扇区相当于加密的内容,因为小米手环只能模拟非加密卡,故我们将模拟加密卡的步骤分成两步,先复制0扇区(厂家信息无法复制,之前大神的文章中有介绍),再写入1-15扇区。

①用简易写读卡程序制作包含0扇区信息的无密卡,直接用手环模拟

②用卡匠M1读写工具包复制1-15扇区信息

(虽然简易写读程序也能复制整卡信息,但实际使用的时候不能直接修改手环中模拟好的卡,个人理解为,卡匠M1读写方式经过授权、读写权限更大,类似前面文章里用到的手机软件mifare,但是我用的是某果,没法使用该软件,虽然想着准备换某为,但据说某为手机很难root)

复制过程 

①读取需模拟的加密门禁卡信息(存为原卡.dump)

用简易写读软件中的“破解软件.exe”读取原卡信息,破解完成后会出现***.dump文件,划红线的,便于为便于后面操作演示,拷出来命名为“原卡.dump”用简易写读软件中的“破解软件.exe”读取原卡信息,破解完成后会出现***.dump文件,划红线的,便于为便于后面操作演示,拷出来命名为“原卡.dump”


②互转程序转为txt格式可以直接编辑

将dump文件直接拖拽到文件路径的框中,直接生成txt文件将dump文件直接拖拽到文件路径的框中,直接生成txt文件


③保留0扇区内容不变,将卡信息脱密,再用互转程序转成dump(存为脱密卡.dump)。可以将其他扇区密匙改成F,或者将1-15扇区全改成默认的空,都可以,只要不加密就行了。

④用简易写读卡程序制作脱密卡实卡,用实卡直接在手环上模拟

手环模拟分模拟和空白卡两种,请选择模拟模式,空白卡模式也可以用卡匠M1直接写卡,但是0扇区是手环自身生成的信息,对于不检测0扇区的门禁也可以使用空白卡模式手环模拟分模拟和空白卡两种,请选择模拟模式,空白卡模式也可以用卡匠M1直接写卡,但是0扇区是手环自身生成的信息,对于不检测0扇区的门禁也可以使用空白卡模式

⑤将手环置于读卡里上,直接用卡匠M1直接写入原卡.dump信息

按照红色序号操作按照红色序号操作


⑥验证。最后用简易写读卡程序读取手环信息进行信息比对,除了厂家信息外,其他一模一样,大功告成!

除了厂家信息外,其余一样除了厂家信息外,其余一样


总结

相比其他品牌带NFC功能的手环或者手表,小米开放NFC权限还是蛮良心的(也不知道是不是有什么技术壁垒还是什么别的原因,某为的NFC就是那么鸡肋)。手环4 NFC版本的门禁功能很强大,总共可以存储5张卡,手环上或者手机上都能够方便切换(虽然切换略有延迟,但无碍),起手一刷,虽然谈不上什么逼格(毕竟廉价手环,人家一块表都抵你几百条手环了),但是技术宅男的(装出来的)自豪感油然而生:)  

同时欢迎各位值友指正文中不足。 

小米手环4 NFC版智能蓝牙男女款计步器微信天气心率睡眠监测手表229元天猫精选去购买看百科

 


展开 收起

MI 小米 小米手环4 NFC版

MI 小米 小米手环4 NFC版

169元起

MI 小米手环3 智能手环

MI 小米手环3 智能手环

110元起

MI 小米 小米手环3 NFC版 智能手环

MI 小米 小米手环3 NFC版 智能手环

119元起

MI 小米 小米手环3 智能运动手环

MI 小米 小米手环3 智能运动手环

129元起

MI 小米 小米手环 2

MI 小米 小米手环 2

79元起

MI 小米 智能手环1代 普通版

MI 小米 智能手环1代 普通版

79元起

MI 小米 小米手环4

MI 小米 小米手环4

147元起

MI 小米 智能手环 三代

MI 小米 智能手环 三代

139元起

MI 小米 小米手环3代

MI 小米 小米手环3代

169元起

MI 小米 智能手环1代

MI 小米 智能手环1代

暂无报价

MI 小米 腕带 橙色

MI 小米 腕带 橙色

59元起

MI 小米 小米手环3 橙色

MI 小米 小米手环3 橙色

139元起

MI 小米 小米手环3 NFC版

MI 小米 小米手环3 NFC版

119元起

MI 小米 1代光感手环 (黑色)

MI 小米 1代光感手环 (黑色)

85元起

MI 小米 1代智能手环 绿色腕带配件

MI 小米 1代智能手环 绿色腕带配件

59元起

MI 小米 小米手环1代腕带

MI 小米 小米手环1代腕带

19.9元起
126评论

发表评论请 登录
  • 最新
  • 最热
  • 126楼
    10-11 20:55
    1

    弱弱的问一下,我之前买过电梯卡复制的
    用的一直很好
    今年物业换了系统了,问了卖电梯卡复制的店家,说这是滚回系统,暂时没有办法解决,请问我们的手环可以复制这种滚回系统吗

    2

    请问一下我单位的门禁卡,用mifare看了下只有从0 到14扇区的内容
    我看好多教程都是有15扇区,我这个没有……我这是什么怪卡啊……

  • 125楼
    10-11 20:42
    1

    弱弱的问一下,我之前买过电梯卡复制的
    用的一直很好
    今年物业换了系统了,问了卖电梯卡复制的店家,说这是滚回系统,暂时没有办法解决,请问我们的手环可以复制这种滚回系统吗

    2

    哦哦好的 希望几年后可以破解……目前貌似没什么特别好的办法

  • 124楼
    1

    弱弱的问一下,我之前买过电梯卡复制的
    用的一直很好
    今年物业换了系统了,问了卖电梯卡复制的店家,说这是滚回系统,暂时没有办法解决,请问我们的手环可以复制这种滚回系统吗

    滚回卡?没研究过

  • 123楼
    10-02 19:21

    请问滚回系统的电影卡可以复制吗?
    我之前买过类似的工具,用的挺好,今年物业升级系统了,然后卖东西的说目前滚回系统无解……

  • 122楼
    10-02 18:56

    弱弱的问一下,我之前买过电梯卡复制的
    用的一直很好
    今年物业换了系统了,问了卖电梯卡复制的店家,说这是滚回系统,暂时没有办法解决,请问我们的手环可以复制这种滚回系统吗

  • 121楼
    09-30 15:44

    同样是杭州的,兄弟,能不能带上手环和卡来你这里帮我复制一个啊?

  • 120楼
    09-27 08:23
    1

    常规的加密卡复制流程大概是这样:
    先用读卡PJ设备来读卡并PJ加密,比如用 PN532、PM3、ACR122U 等,读取出加密的原卡 dump 数据,随后把加密部分的对应加密部分改为全F,变成“非加密”的dump数据,将“非加密”的dump数据写入空白的CUID卡(用CUID卡而不是普通的M1卡是因为CUID卡可以多次重复写数据,并且可以写区块0),制作好“非加密”的CUID卡后,用NFC手环或NFC手机来复制这张“非加密”的卡。复制成功后再用读写设备来把之前的原始带加密数据写入NFC手环或NFC手机上。

    经过这个步骤,我成功的在MIX2S的手机NFC上模拟出加密卡(当然区块0的后半段厂家信息是无法写入和更改的)并正常使用。

    但是用同样的方法想读写NFC版小米手环的时候,能够成功用NFC手环模拟复制出“非加密”的CUID卡,但是之后想用读写卡设备来读取NFC手环信息,或者写入信息的时候,都是进行了一下子就失败了。显示“标签丢失”(不同读卡设备显示不一样,大多是这个意思)

    我猜测可能是小米手环现在新版本的固件把NFC响应时间缩短了,缩短到仅能被正常读卡设备读一下就断开,但时间又不足以被写卡设备写入。

    2

    楼主解决了吗?刚买了个发现同样的问题[喜极而泣]

    4

    小米手环4用pm532写加密数据出错。64个扇区只能写30多个。我手机版nfc用一样的方法能用.手环写不进去。(方式是先把加密去掉手环模拟.然后再覆盖写原加密卡数据时那一步出错)

    不好意思,一直没留意张大妈里面里面的评论回复消息,今天才看到。谈不上解决,但是也不是每次都不成功,后面多试几次总有机会能赶在手环退出NFC之前写入进去的。

    我发现成功率最高的是用NFC手机配合 MIFARE 软件,手环正常复制完非加密卡后,在手机上用 MIFARE 读取这张卡,读取前新建一个密钥,里面只写 FFFFFFFFFFFF 这一行,读取的时候只选择这个密钥,不选择其他密钥,这样可以加快读取的速度。然后写入的时候可以逐个扇区写,比如每次只写10个扇区,这样分开来写也行。

  • 119楼
    09-26 15:20
    Visa淘金计划
    1

    大佬,公司门禁是t5577 ID卡可以复制么?总这个手环

    2

    谢谢 紫薯布丁

  • 118楼
    1

    大佬,公司门禁是t5577 ID卡可以复制么?总这个手环

    不行,手环不支持id卡

  • 117楼
    09-26 09:27
    Visa淘金计划

    大佬,公司门禁是t5577 ID卡可以复制么?总这个手环

  • 116楼
    09-09 17:56
    芝麻信用

    停车场和大门的卡密不一样怎么办?

  • 115楼
    1

    常规的加密卡复制流程大概是这样:
    先用读卡PJ设备来读卡并PJ加密,比如用 PN532、PM3、ACR122U 等,读取出加密的原卡 dump 数据,随后把加密部分的对应加密部分改为全F,变成“非加密”的dump数据,将“非加密”的dump数据写入空白的CUID卡(用CUID卡而不是普通的M1卡是因为CUID卡可以多次重复写数据,并且可以写区块0),制作好“非加密”的CUID卡后,用NFC手环或NFC手机来复制这张“非加密”的卡。复制成功后再用读写设备来把之前的原始带加密数据写入NFC手环或NFC手机上。

    经过这个步骤,我成功的在MIX2S的手机NFC上模拟出加密卡(当然区块0的后半段厂家信息是无法写入和更改的)并正常使用。

    但是用同样的方法想读写NFC版小米手环的时候,能够成功用NFC手环模拟复制出“非加密”的CUID卡,但是之后想用读写卡设备来读取NFC手环信息,或者写入信息的时候,都是进行了一下子就失败了。显示“标签丢失”(不同读卡设备显示不一样,大多是这个意思)

    我猜测可能是小米手环现在新版本的固件把NFC响应时间缩短了,缩短到仅能被正常读卡设备读一下就断开,但时间又不足以被写卡设备写入。

    2

    楼主解决了吗?刚买了个发现同样的问题[喜极而泣]

    4

    小米手环4用pm532写加密数据出错。64个扇区只能写30多个。我手机版nfc用一样的方法能用.手环写不进去。(方式是先把加密去掉手环模拟.然后再覆盖写原加密卡数据时那一步出错)

    你可以问店家要其他的软件试试

  • 114楼
    1

    常规的加密卡复制流程大概是这样:
    先用读卡PJ设备来读卡并PJ加密,比如用 PN532、PM3、ACR122U 等,读取出加密的原卡 dump 数据,随后把加密部分的对应加密部分改为全F,变成“非加密”的dump数据,将“非加密”的dump数据写入空白的CUID卡(用CUID卡而不是普通的M1卡是因为CUID卡可以多次重复写数据,并且可以写区块0),制作好“非加密”的CUID卡后,用NFC手环或NFC手机来复制这张“非加密”的卡。复制成功后再用读写设备来把之前的原始带加密数据写入NFC手环或NFC手机上。

    经过这个步骤,我成功的在MIX2S的手机NFC上模拟出加密卡(当然区块0的后半段厂家信息是无法写入和更改的)并正常使用。

    但是用同样的方法想读写NFC版小米手环的时候,能够成功用NFC手环模拟复制出“非加密”的CUID卡,但是之后想用读写卡设备来读取NFC手环信息,或者写入信息的时候,都是进行了一下子就失败了。显示“标签丢失”(不同读卡设备显示不一样,大多是这个意思)

    我猜测可能是小米手环现在新版本的固件把NFC响应时间缩短了,缩短到仅能被正常读卡设备读一下就断开,但时间又不足以被写卡设备写入。

    2

    楼主解决了吗?刚买了个发现同样的问题[喜极而泣]

    4

    小米手环4用pm532写加密数据出错。64个扇区只能写30多个。我手机版nfc用一样的方法能用.手环写不进去。(方式是先把加密去掉手环模拟.然后再覆盖写原加密卡数据时那一步出错)

    我看价格查不了太多,就买个贵点的,没用过pm532

  • 113楼
    09-06 19:32
    1

    常规的加密卡复制流程大概是这样:
    先用读卡PJ设备来读卡并PJ加密,比如用 PN532、PM3、ACR122U 等,读取出加密的原卡 dump 数据,随后把加密部分的对应加密部分改为全F,变成“非加密”的dump数据,将“非加密”的dump数据写入空白的CUID卡(用CUID卡而不是普通的M1卡是因为CUID卡可以多次重复写数据,并且可以写区块0),制作好“非加密”的CUID卡后,用NFC手环或NFC手机来复制这张“非加密”的卡。复制成功后再用读写设备来把之前的原始带加密数据写入NFC手环或NFC手机上。

    经过这个步骤,我成功的在MIX2S的手机NFC上模拟出加密卡(当然区块0的后半段厂家信息是无法写入和更改的)并正常使用。

    但是用同样的方法想读写NFC版小米手环的时候,能够成功用NFC手环模拟复制出“非加密”的CUID卡,但是之后想用读写卡设备来读取NFC手环信息,或者写入信息的时候,都是进行了一下子就失败了。显示“标签丢失”(不同读卡设备显示不一样,大多是这个意思)

    我猜测可能是小米手环现在新版本的固件把NFC响应时间缩短了,缩短到仅能被正常读卡设备读一下就断开,但时间又不足以被写卡设备写入。

    2

    楼主解决了吗?刚买了个发现同样的问题[喜极而泣]

    3

    小米手环4用pm532写加密数据出错。64个扇区只能写30多个。我手机版nfc用一样的方法能用.手环写不进去。(方式是先把加密去掉手环模拟.然后再覆盖写原加密卡数据时那一步出错)

  • 112楼
    1

    常规的加密卡复制流程大概是这样:
    先用读卡PJ设备来读卡并PJ加密,比如用 PN532、PM3、ACR122U 等,读取出加密的原卡 dump 数据,随后把加密部分的对应加密部分改为全F,变成“非加密”的dump数据,将“非加密”的dump数据写入空白的CUID卡(用CUID卡而不是普通的M1卡是因为CUID卡可以多次重复写数据,并且可以写区块0),制作好“非加密”的CUID卡后,用NFC手环或NFC手机来复制这张“非加密”的卡。复制成功后再用读写设备来把之前的原始带加密数据写入NFC手环或NFC手机上。

    经过这个步骤,我成功的在MIX2S的手机NFC上模拟出加密卡(当然区块0的后半段厂家信息是无法写入和更改的)并正常使用。

    但是用同样的方法想读写NFC版小米手环的时候,能够成功用NFC手环模拟复制出“非加密”的CUID卡,但是之后想用读写卡设备来读取NFC手环信息,或者写入信息的时候,都是进行了一下子就失败了。显示“标签丢失”(不同读卡设备显示不一样,大多是这个意思)

    我猜测可能是小米手环现在新版本的固件把NFC响应时间缩短了,缩短到仅能被正常读卡设备读一下就断开,但时间又不足以被写卡设备写入。

    2

    楼主解决了吗?刚买了个发现同样的问题[喜极而泣]

    什么问题?

  • 111楼
    09-06 14:42
    1

    常规的加密卡复制流程大概是这样:
    先用读卡PJ设备来读卡并PJ加密,比如用 PN532、PM3、ACR122U 等,读取出加密的原卡 dump 数据,随后把加密部分的对应加密部分改为全F,变成“非加密”的dump数据,将“非加密”的dump数据写入空白的CUID卡(用CUID卡而不是普通的M1卡是因为CUID卡可以多次重复写数据,并且可以写区块0),制作好“非加密”的CUID卡后,用NFC手环或NFC手机来复制这张“非加密”的卡。复制成功后再用读写设备来把之前的原始带加密数据写入NFC手环或NFC手机上。

    经过这个步骤,我成功的在MIX2S的手机NFC上模拟出加密卡(当然区块0的后半段厂家信息是无法写入和更改的)并正常使用。

    但是用同样的方法想读写NFC版小米手环的时候,能够成功用NFC手环模拟复制出“非加密”的CUID卡,但是之后想用读写卡设备来读取NFC手环信息,或者写入信息的时候,都是进行了一下子就失败了。显示“标签丢失”(不同读卡设备显示不一样,大多是这个意思)

    我猜测可能是小米手环现在新版本的固件把NFC响应时间缩短了,缩短到仅能被正常读卡设备读一下就断开,但时间又不足以被写卡设备写入。

    楼主解决了吗?刚买了个发现同样的问题 [喜极而泣]

  • 110楼
    09-03 06:18
    1

    也就简单的门禁能模拟一下了。我家门、小区、公司全都不能模拟。 手环上开张空白卡,直接录入到门禁里,刷卡无效。 要么是硬件缺陷,要么就是厂商ID故意不给你模拟导致的

    2

    空白卡要物业或者公司信息科去授权写入才行吧,空白卡的0扇区信息是手环自己生成的

    3

    是呀。最搞笑的是,手环复制一张系统里没有的新门卡,录入以后手环不能开门,被复制的那张卡可以开。

    这种用楼主的办法好使的 昨天搞了一个小时到后半夜 好使了 喜极而泣

  • 109楼
    08-31 23:16
    1

    羡慕[喜极而泣][喜极而泣]
    我们学校门锁是CPU卡但只读UID
    直接模拟能开门的脱密卡,手环却开不了门
    不知道是不是手环线圈太小😂😂

    2

    最骚的是朋友的米环3nfc用同样方法(我帮他模拟的)能刷😂😂

    破案了 [哭泣]
    手环线圈太小,门锁感应不到。在手环前垫了个大的线圈(无线充电拆出)提升门锁输出就开开了。
    得在感应区粘个线圈了

  • 108楼
    08-31 22:54
    1

    羡慕[喜极而泣][喜极而泣]
    我们学校门锁是CPU卡但只读UID
    直接模拟能开门的脱密卡,手环却开不了门
    不知道是不是手环线圈太小😂😂

    最骚的是朋友的米环3nfc用同样方法(我帮他模拟的)能刷😂😂

  • 107楼
    08-31 22:52

    羡慕 [喜极而泣] [喜极而泣]
    我们学校门锁是CPU卡但只读UID
    直接模拟能开门的脱密卡,手环却开不了门
    不知道是不是手环线圈太小😂😂

  • 106楼
    1

    能把卡寄给你,帮复制一张小米手环能模拟的白卡,然后寄过来给我吗?自己搞太麻烦了,不想折腾。公司饭卡带考勤功能,我只要模拟考勤(也就是门禁卡)

    2

    也可以,杭州,你哪里?手环是不是还要解绑?

    3

    你好我也在杭州,能帮我复制下吗?

    杭州哪里啊,近的话可以啊

  • 105楼
    08-30 16:49
    1

    能把卡寄给你,帮复制一张小米手环能模拟的白卡,然后寄过来给我吗?自己搞太麻烦了,不想折腾。公司饭卡带考勤功能,我只要模拟考勤(也就是门禁卡)

    2

    也可以,杭州,你哪里?手环是不是还要解绑?

    加个微信行吗?

  • 104楼
    08-30 16:49
    1

    能把卡寄给你,帮复制一张小米手环能模拟的白卡,然后寄过来给我吗?自己搞太麻烦了,不想折腾。公司饭卡带考勤功能,我只要模拟考勤(也就是门禁卡)

    2

    也可以,杭州,你哪里?手环是不是还要解绑?

    你好我也在杭州,能帮我复制下吗?

  • 103楼
    08-30 16:47

    能加个微信吗?跟你学习下,我也在杭州能帮我复制下吗?

  • 102楼
    08-30 16:44

    能加个微信吗?微信号gbsheng.我也在杭州,没读卡器能帮我复制下吗?

  • 101楼
    1

    兄弟,我可以寄给你,你帮我弄吗???

    邮寄有个问题,需要账号登录,还有手机不知道要不要解绑

  • 100楼
    08-26 21:42

    兄弟,我可以寄给你,你帮我弄吗???

  • 99楼
    08-24 01:17
    1

    能把卡寄给你,帮复制一张小米手环能模拟的白卡,然后寄过来给我吗?自己搞太麻烦了,不想折腾。公司饭卡带考勤功能,我只要模拟考勤(也就是门禁卡)

    2

    也可以,杭州,你哪里?手环是不是还要解绑?

    请问公寓房卡可以复制吗?

  • 98楼
    08-23 07:49
    1

    能不能把卡寄给你,帮我复制普通卡,再寄回给我。可以吗???

    2

    我是丽水市龙泉市的。可以寄给你,帮我操作下吗?

  • 97楼
    08-17 20:01
    Visa淘金计划芝麻信用
    1

    小区那种小圆圈门禁卡可以模拟出来吗

    2

    一般都是m1的ic卡,应该可以吧,网上有ic卡跟id卡的辨别说明

    我这破动迁房,就是一扇后门。很小一个芯片在里面,就一个蓝色小圆圈,啊可以?不懂呀

评论举报

请选择举报理由

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
768
扫一下,分享更方便,购买更轻松