小米手环4 NFC版本门禁功能经验分享

2019-07-12 15:30:00 89点赞 871收藏 138评论

小编注:此篇文章来自#原创新人#激励计划,新人发文前三篇文章,篇篇额外奖励50金币。参加超级新人计划活动,新人发文即可瓜分10万金币周边好礼达标就有,邀新任务奖励无上限点击查看活动详情

经过好几轮小米耍猴,趁天猫店短暂开闸放货终于拿下了,小米手环4NFC最大也最实用的亮点(哑巴小爱真的可有可无)就是可以模拟门禁(不像某为的手环NFC只支持公交,像杭州这样的城市还不能开通NFC公交),之前去小米论坛逛了逛,有好多关于复制加密门禁的话题,翻一圈下来都不知道手环4还能不能像手环3那样能够复制加密门禁,故趁这回侥幸拿货,给大家演示下小米手环4模拟加密门禁的方法,重点还能存储最多5张卡信息(手环3据说只有1张)。

购买理由

耍猴的手环兴致盎然,不用抢的东西淡而无味,大家都在抢手环,所以我也抢一个玩玩,哈哈。

外观展示

开箱晒图不是重点,不是重点,不是重点!!

50mm,1.8,爬地板上拍的,随便晒晒,大家不要嫌弃我没把杯子擦干净。。50mm,1.8,爬地板上拍的,随便晒晒,大家不要嫌弃我没把杯子擦干净。。


以下开始介绍个人模拟加密门禁过程,接下去之前,建议先细读《MI 小米 小米手环3 NFC功能探索》,大神写的很详细,基本知识和要点介绍都很到位,本文是在该文章的基础上进行简化和探索的,希望对还在犹豫手环4能否模拟加密门禁的值友有帮助,同时还适合没有带NFC且能够root的安卓机的值友们。


哪些工具和软件

①ACR122写卡器1台(其他类似的应该也可以,某宝一搜一大堆)

②空白卡IC卡(即非接触式IC卡,14443标准,UID卡,M1卡。。具体名字弄不太清楚。。有些是纽扣的异形的,某宝也是一搜一大堆)1张

不要问背景是啥,背景是块廉价鼠标垫。。不要问背景是啥,背景是块廉价鼠标垫。。

③ACR122的驱动包、△UID卡写卡工具及破解软件(以下简称“简易写读卡程序”,平时复制加密卡基本这套程序足够用了)、△卡匠M1读写工具包、dump与txt互转程序、密匙对比程序(都是商家附赠的软件包,估计除了驱动外,其他软件都是通用的,打△的是主要软件,用到的软件我百度网盘打包上传,不知道发链接违规不,链接: 提取码:nvpd )

小米手环4 NFC版本门禁功能经验分享

④还有电脑1台

Y7000p,当时真的很香,颜值也高,不过是某国际想,求别喷。。Y7000p,当时真的很香,颜值也高,不过是某国际想,求别喷。。


复制思路

一张符合14443标准的IC卡,里面有1K,共16共扇区,0扇区相当于卡号,1-15扇区相当于加密的内容,因为小米手环只能模拟非加密卡,故我们将模拟加密卡的步骤分成两步,先复制0扇区(厂家信息无法复制,之前大神的文章中有介绍),再写入1-15扇区。

①用简易写读卡程序制作包含0扇区信息的无密卡,直接用手环模拟

②用卡匠M1读写工具包复制1-15扇区信息

(虽然简易写读程序也能复制整卡信息,但实际使用的时候不能直接修改手环中模拟好的卡,个人理解为,卡匠M1读写方式经过授权、读写权限更大,类似前面文章里用到的手机软件mifare,但是我用的是某果,没法使用该软件,虽然想着准备换某为,但据说某为手机很难root)

复制过程

①读取需模拟的加密门禁卡信息(存为原卡.dump)

用简易写读软件中的“破解软件.exe”读取原卡信息,破解完成后会出现***.dump文件,划红线的,便于为便于后面操作演示,拷出来命名为“原卡.dump”用简易写读软件中的“破解软件.exe”读取原卡信息,破解完成后会出现***.dump文件,划红线的,便于为便于后面操作演示,拷出来命名为“原卡.dump”


②互转程序转为txt格式可以直接编辑

将dump文件直接拖拽到文件路径的框中,直接生成txt文件将dump文件直接拖拽到文件路径的框中,直接生成txt文件


③保留0扇区内容不变,将卡信息脱密,再用互转程序转成dump(存为脱密卡.dump)。可以将其他扇区密匙改成F,或者将1-15扇区全改成默认的空,都可以,只要不加密就行了。

④用简易写读卡程序制作脱密卡实卡,用实卡直接在手环上模拟

手环模拟分模拟和空白卡两种,请选择模拟模式,空白卡模式也可以用卡匠M1直接写卡,但是0扇区是手环自身生成的信息,对于不检测0扇区的门禁也可以使用空白卡模式手环模拟分模拟和空白卡两种,请选择模拟模式,空白卡模式也可以用卡匠M1直接写卡,但是0扇区是手环自身生成的信息,对于不检测0扇区的门禁也可以使用空白卡模式

⑤将手环置于读卡里上,直接用卡匠M1直接写入原卡.dump信息

按照红色序号操作按照红色序号操作


⑥验证。最后用简易写读卡程序读取手环信息进行信息比对,除了厂家信息外,其他一模一样,大功告成!

除了厂家信息外,其余一样除了厂家信息外,其余一样


总结

相比其他品牌带NFC功能的手环或者手表,小米开放NFC权限还是蛮良心的(也不知道是不是有什么技术壁垒还是什么别的原因,某为的NFC就是那么鸡肋)。手环4 NFC版本的门禁功能很强大,总共可以存储5张卡,手环上或者手机上都能够方便切换(虽然切换略有延迟,但无碍),起手一刷,虽然谈不上什么**(毕竟廉价手环,人家一块表都抵你几百条手环了),但是技术宅男的(装出来的)自豪感油然而生:)

同时欢迎各位值友指正文中不足。

小米手环4 NFC版智能蓝牙男女款计步器微信天气心率睡眠监测手表229元天猫精选去购买



展开 收起

MI 小米 手环5 智能手环 黑色 NFC版

MI 小米 手环5 智能手环 黑色 NFC版

94元起

Redmi手环 黑色 彩屏心率运动手环50米防水24小时高精度心率监测

Redmi手环 黑色 彩屏心率运动手环50米防水24小时高精度心率监测

79元起

小米手环5NFC版彩屏防水智能运动跑步健康测心率计步器蓝牙男女情侣多功能学生手坏游泳电子手表5

小米手环5NFC版彩屏防水智能运动跑步健康测心率计步器蓝牙男女情侣多功能学生手坏游泳电子手表5

211元起

MI 小米 小米手环4

MI 小米 小米手环4

91.5元起

MI 小米 小米手环5 智能手环

MI 小米 小米手环5 智能手环

91.5元起

MI 小米 智能手环1代 普通版

MI 小米 智能手环1代 普通版

79元起

MI 小米 小米手环3

MI 小米 小米手环3

91.5元起

MI 小米 手环3/4代 腕带 多彩 原装 黑色腕带

MI 小米 手环3/4代 腕带 多彩 原装 黑色腕带

18.9元起

有鱼精选 小米手环4

有鱼精选 小米手环4

169元起

MI 小米 智能手环1代

MI 小米 智能手环1代

暂无报价

MI 小米 腕带 橙色

MI 小米 腕带 橙色

19.9元起

小米手环5标准NFC通用多彩腕带智能运动手环替换带亲肤材质透气吸汗官方正品

小米手环5标准NFC通用多彩腕带智能运动手环替换带亲肤材质透气吸汗官方正品

24.9元起

小米手环4NFC版智能运动手表5代全屏防水测心率计步器蓝牙跑步电子男女情侣多功能适用华为荣耀oppo苹果红米

小米手环4NFC版智能运动手表5代全屏防水测心率计步器蓝牙跑步电子男女情侣多功能适用华为荣耀oppo苹果红米

178元起

MI 小米 1代光感手环 (黑色)

MI 小米 1代光感手环 (黑色)

85元起

Redmi手环小米彩屏手环智能运动蓝牙通话手表防水男女跑步计步器心率睡眠腕带

Redmi手环小米彩屏手环智能运动蓝牙通话手表防水男女跑步计步器心率睡眠腕带

99.9元起

小米手环4深空蓝 AI彩屏心率运动手环游泳姿势识别50米防水6轴传感器24小时高精准心率监测

小米手环4深空蓝 AI彩屏心率运动手环游泳姿势识别50米防水6轴传感器24小时高精准心率监测

169元起

文中相关商品

天猫精选 MI 小米 手环4 NFC版 智能手环 黑色
138评论

发表评论请 登录
  • 最新
  • 最热
  • 138楼
    2020-04-23
    1

    能把卡寄给你,帮复制一张小米手环能模拟的白卡,然后寄过来给我吗?自己搞太麻烦了,不想折腾。公司饭卡带考勤功能,我只要模拟考勤(也就是门禁卡)

    2

    也可以,杭州,你哪里?手环是不是还要解绑?

    4

    杭州哪里啊,近的话可以啊

    用小米运动APP自带匹配门禁卡成功,但是刷的时候滴滴响两声,门依旧不开,正常时响一声

  • 137楼
    1

    作者也是杭州么,万科一卡通能解谜给手环复制么

    2

    你要看是什么类型的卡,同杭州

    8

    作者有空的话帮忙看看万科的门禁卡是不是可以,不然手环就没啥用了[黑线] 如果可刷,愿意付费

    没有万科的门禁卡。。

  • 136楼
    2020-03-16
    1

    作者也是杭州么,万科一卡通能解谜给手环复制么

    2

    你要看是什么类型的卡,同杭州

    7

    那相当于银联的闪付功能,小米没有银行卡功能,只有公交卡功能,但没有杭州

    作者有空的话帮忙看看万科的门禁卡是不是可以,不然手环就没啥用了 [黑线] 如果可刷,愿意付费

  • 135楼
    2020-03-08

    谢谢你的文章!

  • 134楼
    1

    大佬能帮忙模拟门禁吗,在杭州哪个区的?我也在杭州的,滨江,萧山都方便。

    2
    3

    巧了,我在滨康路地铁站附近,风情大道上的金地。兄弟你在哪儿

    你们的门禁确定是m1卡?

  • 133楼
    2019-12-26
    1

    大佬能帮忙模拟门禁吗,在杭州哪个区的?我也在杭州的,滨江,萧山都方便。

    2

    巧了,我在滨康路地铁站附近,风情大道上的金地。兄弟你在哪儿

  • 132楼
    1

    大佬能帮忙模拟门禁吗,在杭州哪个区的?我也在杭州的,滨江,萧山都方便。

    萧山,你在哪里

  • 131楼
    2019-12-26

    大佬能帮忙模拟门禁吗,在杭州哪个区的?我也在杭州的,滨江,萧山都方便。

  • 130楼
    2019-12-11

    兄弟杭州哪里?能否帮忙复制一下公司考勤电梯卡

  • 129楼
    2019-11-25

    公司的员工牌是带公交卡 考勤 门禁 饭卡一体的,直接用手环模拟不出来,后来小米手机试了一下,居然模拟出来了,然后在用手环去模拟手机上的卡,试了三次,居然成功了,现在直接可以用手环刷考勤开门禁了 [赞一个]

  • 128楼
    2019-11-20

    3代用的好好的功能,到4代就必须得用小米手机才能模拟门禁卡,不知道小米工程师吃了屎还是尿

  • 127楼
    2019-10-16
    1

    常规的加密卡复制流程大概是这样:
    先用读卡PJ设备来读卡并PJ加密,比如用 PN532、PM3、ACR122U 等,读取出加密的原卡 dump 数据,随后把加密部分的对应加密部分改为全F,变成“非加密”的dump数据,将“非加密”的dump数据写入空白的CUID卡(用CUID卡而不是普通的M1卡是因为CUID卡可以多次重复写数据,并且可以写区块0),制作好“非加密”的CUID卡后,用NFC手环或NFC手机来复制这张“非加密”的卡。复制成功后再用读写设备来把之前的原始带加密数据写入NFC手环或NFC手机上。

    经过这个步骤,我成功的在MIX2S的手机NFC上模拟出加密卡(当然区块0的后半段厂家信息是无法写入和更改的)并正常使用。

    但是用同样的方法想读写NFC版小米手环的时候,能够成功用NFC手环模拟复制出“非加密”的CUID卡,但是之后想用读写卡设备来读取NFC手环信息,或者写入信息的时候,都是进行了一下子就失败了。显示“标签丢失”(不同读卡设备显示不一样,大多是这个意思)

    我猜测可能是小米手环现在新版本的固件把NFC响应时间缩短了,缩短到仅能被正常读卡设备读一下就断开,但时间又不足以被写卡设备写入。

    2

    楼主解决了吗?刚买了个发现同样的问题[喜极而泣]

    5

    不好意思,一直没留意张大妈里面里面的评论回复消息,今天才看到。谈不上解决,但是也不是每次都不成功,后面多试几次总有机会能赶在手环退出NFC之前写入进去的。

    我发现成功率最高的是用NFC手机配合 MIFARE 软件,手环正常复制完非加密卡后,在手机上用 MIFARE 读取这张卡,读取前新建一个密钥,里面只写 FFFFFFFFFFFF 这一行,读取的时候只选择这个密钥,不选择其他密钥,这样可以加快读取的速度。然后写入的时候可以逐个扇区写,比如每次只写10个扇区,这样分开来写也行。

    [尴尬] 我也今天才看到老哥的评论。先谢谢了。我都忘了怎么弄了。我记得好像有人说新固件nfc断的快。还没刷完就断开链接。我把手环固件降到1.5好像就成功了。

  • 126楼
    2019-10-11
    1

    弱弱的问一下,我之前买过电梯卡复制的
    用的一直很好
    今年物业换了系统了,问了卖电梯卡复制的店家,说这是滚回系统,暂时没有办法解决,请问我们的手环可以复制这种滚回系统吗

    2

    请问一下我单位的门禁卡,用mifare看了下只有从0 到14扇区的内容
    我看好多教程都是有15扇区,我这个没有……我这是什么怪卡啊……

  • 125楼
    2019-10-11
    1

    弱弱的问一下,我之前买过电梯卡复制的
    用的一直很好
    今年物业换了系统了,问了卖电梯卡复制的店家,说这是滚回系统,暂时没有办法解决,请问我们的手环可以复制这种滚回系统吗

    2

    哦哦好的 希望几年后可以破解……目前貌似没什么特别好的办法

  • 124楼
    1

    弱弱的问一下,我之前买过电梯卡复制的
    用的一直很好
    今年物业换了系统了,问了卖电梯卡复制的店家,说这是滚回系统,暂时没有办法解决,请问我们的手环可以复制这种滚回系统吗

    滚回卡?没研究过

  • 123楼
    2019-10-02

    请问滚回系统的电影卡可以复制吗?
    我之前买过类似的工具,用的挺好,今年物业升级系统了,然后卖东西的说目前滚回系统无解……

  • 122楼
    2019-10-02

    弱弱的问一下,我之前买过电梯卡复制的
    用的一直很好
    今年物业换了系统了,问了卖电梯卡复制的店家,说这是滚回系统,暂时没有办法解决,请问我们的手环可以复制这种滚回系统吗

  • 121楼
    2019-09-30

    同样是杭州的,兄弟,能不能带上手环和卡来你这里帮我复制一个啊?

  • 120楼
    2019-09-27
    1

    常规的加密卡复制流程大概是这样:
    先用读卡PJ设备来读卡并PJ加密,比如用 PN532、PM3、ACR122U 等,读取出加密的原卡 dump 数据,随后把加密部分的对应加密部分改为全F,变成“非加密”的dump数据,将“非加密”的dump数据写入空白的CUID卡(用CUID卡而不是普通的M1卡是因为CUID卡可以多次重复写数据,并且可以写区块0),制作好“非加密”的CUID卡后,用NFC手环或NFC手机来复制这张“非加密”的卡。复制成功后再用读写设备来把之前的原始带加密数据写入NFC手环或NFC手机上。

    经过这个步骤,我成功的在MIX2S的手机NFC上模拟出加密卡(当然区块0的后半段厂家信息是无法写入和更改的)并正常使用。

    但是用同样的方法想读写NFC版小米手环的时候,能够成功用NFC手环模拟复制出“非加密”的CUID卡,但是之后想用读写卡设备来读取NFC手环信息,或者写入信息的时候,都是进行了一下子就失败了。显示“标签丢失”(不同读卡设备显示不一样,大多是这个意思)

    我猜测可能是小米手环现在新版本的固件把NFC响应时间缩短了,缩短到仅能被正常读卡设备读一下就断开,但时间又不足以被写卡设备写入。

    2

    楼主解决了吗?刚买了个发现同样的问题[喜极而泣]

    4

    小米手环4用pm532写加密数据出错。64个扇区只能写30多个。我手机版nfc用一样的方法能用.手环写不进去。(方式是先把加密去掉手环模拟.然后再覆盖写原加密卡数据时那一步出错)

    不好意思,一直没留意张大妈里面里面的评论回复消息,今天才看到。谈不上解决,但是也不是每次都不成功,后面多试几次总有机会能赶在手环退出NFC之前写入进去的。

    我发现成功率最高的是用NFC手机配合 MIFARE 软件,手环正常复制完非加密卡后,在手机上用 MIFARE 读取这张卡,读取前新建一个密钥,里面只写 FFFFFFFFFFFF 这一行,读取的时候只选择这个密钥,不选择其他密钥,这样可以加快读取的速度。然后写入的时候可以逐个扇区写,比如每次只写10个扇区,这样分开来写也行。

  • 119楼
    2019-09-26
    1

    大佬,公司门禁是t5577 ID卡可以复制么?总这个手环

    2

    谢谢 紫薯布丁

  • 118楼
    1

    大佬,公司门禁是t5577 ID卡可以复制么?总这个手环

    不行,手环不支持id卡

  • 117楼
    2019-09-26

    大佬,公司门禁是t5577 ID卡可以复制么?总这个手环

  • 116楼
    2019-09-09

    停车场和大门的卡密不一样怎么办?

  • 115楼
    1

    常规的加密卡复制流程大概是这样:
    先用读卡PJ设备来读卡并PJ加密,比如用 PN532、PM3、ACR122U 等,读取出加密的原卡 dump 数据,随后把加密部分的对应加密部分改为全F,变成“非加密”的dump数据,将“非加密”的dump数据写入空白的CUID卡(用CUID卡而不是普通的M1卡是因为CUID卡可以多次重复写数据,并且可以写区块0),制作好“非加密”的CUID卡后,用NFC手环或NFC手机来复制这张“非加密”的卡。复制成功后再用读写设备来把之前的原始带加密数据写入NFC手环或NFC手机上。

    经过这个步骤,我成功的在MIX2S的手机NFC上模拟出加密卡(当然区块0的后半段厂家信息是无法写入和更改的)并正常使用。

    但是用同样的方法想读写NFC版小米手环的时候,能够成功用NFC手环模拟复制出“非加密”的CUID卡,但是之后想用读写卡设备来读取NFC手环信息,或者写入信息的时候,都是进行了一下子就失败了。显示“标签丢失”(不同读卡设备显示不一样,大多是这个意思)

    我猜测可能是小米手环现在新版本的固件把NFC响应时间缩短了,缩短到仅能被正常读卡设备读一下就断开,但时间又不足以被写卡设备写入。

    2

    楼主解决了吗?刚买了个发现同样的问题[喜极而泣]

    4

    小米手环4用pm532写加密数据出错。64个扇区只能写30多个。我手机版nfc用一样的方法能用.手环写不进去。(方式是先把加密去掉手环模拟.然后再覆盖写原加密卡数据时那一步出错)

    你可以问店家要其他的软件试试

  • 114楼
    1

    常规的加密卡复制流程大概是这样:
    先用读卡PJ设备来读卡并PJ加密,比如用 PN532、PM3、ACR122U 等,读取出加密的原卡 dump 数据,随后把加密部分的对应加密部分改为全F,变成“非加密”的dump数据,将“非加密”的dump数据写入空白的CUID卡(用CUID卡而不是普通的M1卡是因为CUID卡可以多次重复写数据,并且可以写区块0),制作好“非加密”的CUID卡后,用NFC手环或NFC手机来复制这张“非加密”的卡。复制成功后再用读写设备来把之前的原始带加密数据写入NFC手环或NFC手机上。

    经过这个步骤,我成功的在MIX2S的手机NFC上模拟出加密卡(当然区块0的后半段厂家信息是无法写入和更改的)并正常使用。

    但是用同样的方法想读写NFC版小米手环的时候,能够成功用NFC手环模拟复制出“非加密”的CUID卡,但是之后想用读写卡设备来读取NFC手环信息,或者写入信息的时候,都是进行了一下子就失败了。显示“标签丢失”(不同读卡设备显示不一样,大多是这个意思)

    我猜测可能是小米手环现在新版本的固件把NFC响应时间缩短了,缩短到仅能被正常读卡设备读一下就断开,但时间又不足以被写卡设备写入。

    2

    楼主解决了吗?刚买了个发现同样的问题[喜极而泣]

    4

    小米手环4用pm532写加密数据出错。64个扇区只能写30多个。我手机版nfc用一样的方法能用.手环写不进去。(方式是先把加密去掉手环模拟.然后再覆盖写原加密卡数据时那一步出错)

    我看价格查不了太多,就买个贵点的,没用过pm532

  • 113楼
    2019-09-06
    1

    常规的加密卡复制流程大概是这样:
    先用读卡PJ设备来读卡并PJ加密,比如用 PN532、PM3、ACR122U 等,读取出加密的原卡 dump 数据,随后把加密部分的对应加密部分改为全F,变成“非加密”的dump数据,将“非加密”的dump数据写入空白的CUID卡(用CUID卡而不是普通的M1卡是因为CUID卡可以多次重复写数据,并且可以写区块0),制作好“非加密”的CUID卡后,用NFC手环或NFC手机来复制这张“非加密”的卡。复制成功后再用读写设备来把之前的原始带加密数据写入NFC手环或NFC手机上。

    经过这个步骤,我成功的在MIX2S的手机NFC上模拟出加密卡(当然区块0的后半段厂家信息是无法写入和更改的)并正常使用。

    但是用同样的方法想读写NFC版小米手环的时候,能够成功用NFC手环模拟复制出“非加密”的CUID卡,但是之后想用读写卡设备来读取NFC手环信息,或者写入信息的时候,都是进行了一下子就失败了。显示“标签丢失”(不同读卡设备显示不一样,大多是这个意思)

    我猜测可能是小米手环现在新版本的固件把NFC响应时间缩短了,缩短到仅能被正常读卡设备读一下就断开,但时间又不足以被写卡设备写入。

    2

    楼主解决了吗?刚买了个发现同样的问题[喜极而泣]

    3

    小米手环4用pm532写加密数据出错。64个扇区只能写30多个。我手机版nfc用一样的方法能用.手环写不进去。(方式是先把加密去掉手环模拟.然后再覆盖写原加密卡数据时那一步出错)

  • 112楼
    1

    常规的加密卡复制流程大概是这样:
    先用读卡PJ设备来读卡并PJ加密,比如用 PN532、PM3、ACR122U 等,读取出加密的原卡 dump 数据,随后把加密部分的对应加密部分改为全F,变成“非加密”的dump数据,将“非加密”的dump数据写入空白的CUID卡(用CUID卡而不是普通的M1卡是因为CUID卡可以多次重复写数据,并且可以写区块0),制作好“非加密”的CUID卡后,用NFC手环或NFC手机来复制这张“非加密”的卡。复制成功后再用读写设备来把之前的原始带加密数据写入NFC手环或NFC手机上。

    经过这个步骤,我成功的在MIX2S的手机NFC上模拟出加密卡(当然区块0的后半段厂家信息是无法写入和更改的)并正常使用。

    但是用同样的方法想读写NFC版小米手环的时候,能够成功用NFC手环模拟复制出“非加密”的CUID卡,但是之后想用读写卡设备来读取NFC手环信息,或者写入信息的时候,都是进行了一下子就失败了。显示“标签丢失”(不同读卡设备显示不一样,大多是这个意思)

    我猜测可能是小米手环现在新版本的固件把NFC响应时间缩短了,缩短到仅能被正常读卡设备读一下就断开,但时间又不足以被写卡设备写入。

    2

    楼主解决了吗?刚买了个发现同样的问题[喜极而泣]

    什么问题?

  • 111楼
    2019-09-06
    1

    常规的加密卡复制流程大概是这样:
    先用读卡PJ设备来读卡并PJ加密,比如用 PN532、PM3、ACR122U 等,读取出加密的原卡 dump 数据,随后把加密部分的对应加密部分改为全F,变成“非加密”的dump数据,将“非加密”的dump数据写入空白的CUID卡(用CUID卡而不是普通的M1卡是因为CUID卡可以多次重复写数据,并且可以写区块0),制作好“非加密”的CUID卡后,用NFC手环或NFC手机来复制这张“非加密”的卡。复制成功后再用读写设备来把之前的原始带加密数据写入NFC手环或NFC手机上。

    经过这个步骤,我成功的在MIX2S的手机NFC上模拟出加密卡(当然区块0的后半段厂家信息是无法写入和更改的)并正常使用。

    但是用同样的方法想读写NFC版小米手环的时候,能够成功用NFC手环模拟复制出“非加密”的CUID卡,但是之后想用读写卡设备来读取NFC手环信息,或者写入信息的时候,都是进行了一下子就失败了。显示“标签丢失”(不同读卡设备显示不一样,大多是这个意思)

    我猜测可能是小米手环现在新版本的固件把NFC响应时间缩短了,缩短到仅能被正常读卡设备读一下就断开,但时间又不足以被写卡设备写入。

    楼主解决了吗?刚买了个发现同样的问题 [喜极而泣]

  • 110楼
    2019-09-03
    1

    也就简单的门禁能模拟一下了。我家门、小区、公司全都不能模拟。 手环上开张空白卡,直接录入到门禁里,刷卡无效。 要么是硬件缺陷,要么就是厂商ID故意不给你模拟导致的

    2

    空白卡要物业或者公司信息科去授权写入才行吧,空白卡的0扇区信息是手环自己生成的

    3

    是呀。最搞笑的是,手环复制一张系统里没有的新门卡,录入以后手环不能开门,被复制的那张卡可以开。

    这种用楼主的办法好使的 昨天搞了一个小时到后半夜 好使了 喜极而泣

  • 109楼
    2019-08-31
    1

    羡慕[喜极而泣][喜极而泣]
    我们学校门锁是CPU卡但只读UID
    直接模拟能开门的脱密卡,手环却开不了门
    不知道是不是手环线圈太小😂😂

    2

    最骚的是朋友的米环3nfc用同样方法(我帮他模拟的)能刷😂😂

    破案了 [哭泣]
    手环线圈太小,门锁感应不到。在手环前垫了个大的线圈(无线充电拆出)提升门锁输出就开开了。
    得在感应区粘个线圈了

评论举报

请选择举报理由

相关好价推荐
查看更多好价

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章