小米手环4 NFC版本门禁功能经验分享
小编注:此篇文章来自#原创新人#激励计划,新人发文前三篇文章,篇篇额外奖励50金币。参加超级新人计划活动,新人发文即可瓜分10万金币,周边好礼达标就有,邀新任务奖励无上限,点击查看活动详情
经过好几轮小米耍猴,趁天猫店短暂开闸放货终于拿下了,小米手环4NFC最大也最实用的亮点(哑巴小爱真的可有可无)就是可以模拟门禁(不像某为的手环NFC只支持公交,像杭州这样的城市还不能开通NFC公交),之前去小米论坛逛了逛,有好多关于复制加密门禁的话题,翻一圈下来都不知道手环4还能不能像手环3那样能够复制加密门禁,故趁这回侥幸拿货,给大家演示下小米手环4模拟加密门禁的方法,重点还能存储最多5张卡信息(手环3据说只有1张)。
购买理由
耍猴的手环兴致盎然,不用抢的东西淡而无味,大家都在抢手环,所以我也抢一个玩玩,哈哈。
外观展示
开箱晒图不是重点,不是重点,不是重点!!
50mm,1.8,爬地板上拍的,随便晒晒,大家不要嫌弃我没把杯子擦干净。。
以下开始介绍个人模拟加密门禁过程,接下去之前,建议先细读《MI 小米 小米手环3 NFC功能探索》,大神写的很详细,基本知识和要点介绍都很到位,本文是在该文章的基础上进行简化和探索的,希望对还在犹豫手环4能否模拟加密门禁的值友有帮助,同时还适合没有带NFC且能够root的安卓机的值友们。
哪些工具和软件
①ACR122写卡器1台(其他类似的应该也可以,某宝一搜一大堆)
②空白卡IC卡(即非接触式IC卡,14443标准,UID卡,M1卡。。具体名字弄不太清楚。。有些是纽扣的异形的,某宝也是一搜一大堆)1张
③ACR122的驱动包、△UID卡写卡工具及破解软件(以下简称“简易写读卡程序”,平时复制加密卡基本这套程序足够用了)、△卡匠M1读写工具包、dump与txt互转程序、密匙对比程序(都是商家附赠的软件包,估计除了驱动外,其他软件都是通用的,打△的是主要软件,用到的软件我百度网盘打包上传,不知道发链接违规不,链接: 提取码:nvpd )
④还有电脑1台
Y7000p,当时真的很香,颜值也高,不过是某国际想,求别喷。。
复制思路
一张符合14443标准的IC卡,里面有1K,共16共扇区,0扇区相当于卡号,1-15扇区相当于加密的内容,因为小米手环只能模拟非加密卡,故我们将模拟加密卡的步骤分成两步,先复制0扇区(厂家信息无法复制,之前大神的文章中有介绍),再写入1-15扇区。
①用简易写读卡程序制作包含0扇区信息的无密卡,直接用手环模拟
②用卡匠M1读写工具包复制1-15扇区信息
(虽然简易写读程序也能复制整卡信息,但实际使用的时候不能直接修改手环中模拟好的卡,个人理解为,卡匠M1读写方式经过授权、读写权限更大,类似前面文章里用到的手机软件mifare,但是我用的是某果,没法使用该软件,虽然想着准备换某为,但据说某为手机很难root)
复制过程
①读取需模拟的加密门禁卡信息(存为原卡.dump)
用简易写读软件中的“破解软件.exe”读取原卡信息,破解完成后会出现***.dump文件,划红线的,便于为便于后面操作演示,拷出来命名为“原卡.dump”
②互转程序转为txt格式可以直接编辑
③保留0扇区内容不变,将卡信息脱密,再用互转程序转成dump(存为脱密卡.dump)。可以将其他扇区密匙改成F,或者将1-15扇区全改成默认的空,都可以,只要不加密就行了。
④用简易写读卡程序制作脱密卡实卡,用实卡直接在手环上模拟
手环模拟分模拟和空白卡两种,请选择模拟模式,空白卡模式也可以用卡匠M1直接写卡,但是0扇区是手环自身生成的信息,对于不检测0扇区的门禁也可以使用空白卡模式
⑤将手环置于读卡里上,直接用卡匠M1直接写入原卡.dump信息
⑥验证。最后用简易写读卡程序读取手环信息进行信息比对,除了厂家信息外,其他一模一样,大功告成!
总结
相比其他品牌带NFC功能的手环或者手表,小米开放NFC权限还是蛮良心的(也不知道是不是有什么技术壁垒还是什么别的原因,某为的NFC就是那么鸡肋)。手环4 NFC版本的门禁功能很强大,总共可以存储5张卡,手环上或者手机上都能够方便切换(虽然切换略有延迟,但无碍),起手一刷,虽然谈不上什么**(毕竟廉价手环,人家一块表都抵你几百条手环了),但是技术宅男的(装出来的)自豪感油然而生:)
同时欢迎各位值友指正文中不足。

用小米运动APP自带匹配门禁卡成功,但是刷的时候滴滴响两声,门依旧不开,正常时响一声
没有万科的门禁卡。。
作者有空的话帮忙看看万科的门禁卡是不是可以,不然手环就没啥用了
如果可刷,愿意付费
谢谢你的文章!
你们的门禁确定是m1卡?
巧了,我在滨康路地铁站附近,风情大道上的金地。兄弟你在哪儿
萧山,你在哪里
大佬能帮忙模拟门禁吗,在杭州哪个区的?我也在杭州的,滨江,萧山都方便。
兄弟杭州哪里?能否帮忙复制一下公司考勤电梯卡
公司的员工牌是带公交卡 考勤 门禁 饭卡一体的,直接用手环模拟不出来,后来小米手机试了一下,居然模拟出来了,然后在用手环去模拟手机上的卡,试了三次,居然成功了,现在直接可以用手环刷考勤开门禁了
3代用的好好的功能,到4代就必须得用小米手机才能模拟门禁卡,不知道小米工程师吃了屎还是尿
请问一下我单位的门禁卡,用mifare看了下只有从0 到14扇区的内容
我看好多教程都是有15扇区,我这个没有……我这是什么怪卡啊……
哦哦好的 希望几年后可以破解……目前貌似没什么特别好的办法
滚回卡?没研究过
请问滚回系统的电影卡可以复制吗?
我之前买过类似的工具,用的挺好,今年物业升级系统了,然后卖东西的说目前滚回系统无解……
弱弱的问一下,我之前买过电梯卡复制的
用的一直很好
今年物业换了系统了,问了卖电梯卡复制的店家,说这是滚回系统,暂时没有办法解决,请问我们的手环可以复制这种滚回系统吗
同样是杭州的,兄弟,能不能带上手环和卡来你这里帮我复制一个啊?
不好意思,一直没留意张大妈里面里面的评论回复消息,今天才看到。谈不上解决,但是也不是每次都不成功,后面多试几次总有机会能赶在手环退出NFC之前写入进去的。
我发现成功率最高的是用NFC手机配合 MIFARE 软件,手环正常复制完非加密卡后,在手机上用 MIFARE 读取这张卡,读取前新建一个密钥,里面只写 FFFFFFFFFFFF 这一行,读取的时候只选择这个密钥,不选择其他密钥,这样可以加快读取的速度。然后写入的时候可以逐个扇区写,比如每次只写10个扇区,这样分开来写也行。
谢谢 紫薯布丁
不行,手环不支持id卡
大佬,公司门禁是t5577 ID卡可以复制么?总这个手环
停车场和大门的卡密不一样怎么办?
你可以问店家要其他的软件试试
我看价格查不了太多,就买个贵点的,没用过pm532
小米手环4用pm532写加密数据出错。64个扇区只能写30多个。我手机版nfc用一样的方法能用.手环写不进去。(方式是先把加密去掉手环模拟.然后再覆盖写原加密卡数据时那一步出错)
什么问题?
楼主解决了吗?刚买了个发现同样的问题
这种用楼主的办法好使的 昨天搞了一个小时到后半夜 好使了 喜极而泣
破案了
手环线圈太小,门锁感应不到。在手环前垫了个大的线圈(无线充电拆出)提升门锁输出就开开了。
得在感应区粘个线圈了