小米,华为手机,手环NFC复制加密卡,门禁卡,饭卡全过程
小编注:此篇文章来自#原创新人#激励计划,新人发文前三篇文章,篇篇额外奖励50金币。参加超级新人计划活动,新人发文即可瓜分10万金币,周边好礼达标就有,邀新任务奖励无上限,点击查看活动详情
华为和小米一般手机都自带复制NFC卡功能,但是为了安全考虑加密卡不可以直接复制。通过额外的软件和设备,可以实现复制加密卡的功能。手环手机复制成功之后,当你上班打卡时,前台小姐姐会多看你一眼,食堂打饭时,食堂阿姨手会多抖一下。而且一般小区和公司卡片丢了动辄补卡好几十,普通ic卡也就一块一张,实在手机划不来。综合了前辈的攻略和自己破解的经验写下这教程,基本上手机和手环可以通过不同的设备复制所有卡,本人也是菜鸡一个,大神勿喷。
复制加密卡所需软件:
安卓:MCT(MifareClassicTool) Windows: Proxmark3 GUI或设备自带
所需设备: 空白的CUID卡, PN532(40rmb)或ACR122U(100rmb),PM3(300-400rmb)
MCT可以用来破解一些简单加密的IC卡的,或者只需要IC卡0扇区的信息,这种不用额外买NFC读写器,直接加额外的CUID卡就可以直接复制原卡到手机上。
NFC设备一般都是用高频RFID来探测ic卡信息,然后通过卡漏洞或者厂商默认密码FFFFFFFFFFFF来强行破解。PN532, 40左右,ACR122U,100左右;这两个设备芯片都是一样的,只不过一个有外壳,PN532有的需要自己用电烙铁把线焊上。这俩卡破解加密门禁一般没什么问题,但想复制带金额的饭卡到手环上有点困难。
PM3,300-400左右,用高频RFID嗅探,读取和克隆等功能,基本上普通加密的IC卡都能破解,CPU模拟卡需要额外固件,破解时间取决于电脑的算力,二次更改就要自己找规律了,板子开发可玩性很高。
复制思路:
IC为1kb大小,分为16个扇区,每个扇区4个块,一共64个块,通常每个扇区块3为存储密钥;0扇区为卡的厂商信息和卡序列号。手机手环只能读取非加密IC卡,即只能读取0扇区信息,但其他扇区信息可以写入。
用设备软件读取卡信息,记录UID卡号,分析并保存原卡DUMP文件
仅将原卡0扇区文件写入到空白CUID卡中,并改写uid(8位数字)卡号
手机手环模拟这张CUID卡
用软件将原卡dump文件写入手机手环中,成功模拟
一. IC卡和ID卡
首先看下卡的种类,卡分为ic卡和Id卡,手机现在只支持13.56MHZ的高频卡,不支持低频ID卡。我们通常用的门禁卡和饭卡工牌都是飞利浦mifare加密方式的ic卡,淘宝也就1块钱一张。区分id卡和ic的方式很简单,第一种有编号的就是Id,没有就是Ic卡;第二种拿强光照射,方形线圈的是Ic卡,圆形的id卡。
二. IC卡种类
IC卡也分为好几类,UID卡,cuid卡,fuid卡。我们通常用的卡都是uid卡,如果有的NFC读头和系统防火墙可以识别到复制的卡如果是UID类型的卡,就会出现没反应,白复制了。所以有时候手机或者手环第一次复制成功后续失效只震动一下也是因为这个。
这个时候我们就要用CUID卡和FUID卡,这两种卡都可以起到防屏蔽的作用,对付物业和公司的防复制卡的NFC读头。这两种卡的区别是写入复制的dump文件后:
FUID卡固化,卡锁死了,变为不可擦写了变成一次性卡,
cuid卡可以随便重复擦写更改,无限次修改0扇区。
三. 破解方法
3.1 判断卡是否能被破解
原则上大多数卡都能破解,成不成功要看手上的设备,另外CPU模拟卡需要额外的固件,但破解银行卡的想法就算了吧。通常IC卡的功能也就两类,一种就单纯的门禁:小区,公司还有停车场,另一种就是结合了消费功能:像门禁+饭卡,公交卡;公交卡和饭卡这种有消费属性的卡一般都会和后台数据库进行定期校验,所以改本地卡的金额也没什么用,为了几十块钱坐牢不值得吧。
如果没有别的设备只有手机,请下载MCT(MifareClassicTool)这个软件扫描卡的类型。IC卡主要破解类型是M1卡(NXP Mifare1系),M1指是采用恩智浦芯片,常用的有S50及S70两种型号。常见的有卡式和钥匙扣式,SAK为08或18。
3.2 加密卡破解方法
1. 把要复制的卡卡放设备上;
2. 读卡类型,点各种软件的开始解析功能强力破解,读取时间跟设备,电脑内存和卡储存信息有关系,普通卡也就个1分钟左右。带金额的卡或者有的锁定楼层的电梯卡基本上就只能上PM3来复制或更改了。
3. 读卡完成后,保存DUMP文件,有的软件不能自动更改UID卡号,所以需要额外记录下。
4. 放置空白CUID卡,先读空卡的基本信息。然后将原卡0扇区0块内容复制到新卡上。这一步很重要,因为手机或者手环为了信息安全不支持复制加密卡,只能复制0扇区的内容,所以我们要先将卡0扇区的信息写入到手机和手环中,再进行操作。
将0扇区写入白卡中,更改UID卡号
手机手环模拟这张CUID卡
5. 最后一步,调出手机刚刚新建的卡,把手机放在设备上,选择最初保存的原卡DUMP文件写入到手机中。测试工牌门禁和饭卡功测试。
另外有些IC加密卡直接可以用MCT(Mifare Classic Tools)读出来,并且如果只需要0扇区的信息,也不用买额外设备,复制更简单。
1. 用MCT读卡,并存储0区DUMP文件
2. 将刚才存储的dump文件0扇区写入到CUID新卡0扇区中,最后用手机模拟这张CUID卡。

你解决了吗
大神,能分享下图中的pm3软件不,或者给个关键字,满网络都找不到,
楼主你好,虽然文章比较旧了,但也没有其他联系上您的方法。我们小区门禁确定有防火墙,我用cuid卡复制后可开门,用带有全功能NFC复制后开不了。是不是手机NFC只能模拟uid卡而无法模拟cuid卡?
楼主好,我是用空白卡复制原卡可以上电梯(指定楼层那种),但手环按教程就不行(黑加手环)。这种情况换成华为手环就行还是根本无解?
这个手环不能用,我也迫换小米手环4
我米8也是这个问题,小区五台闸机,第一台用写入的空白卡100%可刷开,用手机NFC 20%几率刷开。但其他闸机都是100%刷开,也不知道是啥原因。。
写的很好,但有几个问题求解:
0、我借朋友的ZX-29CD,复制了2个小区的电梯卡,1个小区的进门卡,还有三星PAY也可以通过NFC模拟刷卡。
1、其中1个小区电梯卡,复制了4张只有1张可用,并且复制后原始卡也不能用了。
2、小区进门卡复制了2张,都不能用,原始卡还可以用。
3、三星PAY想模拟电梯卡,可以复制,但不可以使用,估计是加密了。能不能通过ZX-29CD解密,然后接入三星PAY呢?我尝试用ZX-29CD读电梯卡和三星PAY里的模拟卡,读出来的卡号都是一样的。
差多少才不算多
。我同事一月就少刷50
请问楼主 我家的门卡是门禁+电梯(指定某一层)然后和家大门配对一下 还可以开家门的 我用mct模拟了白卡也弄到了手机(小米mix2)上 最终只有白卡可以开家门 其他都不行 手机一个也开不了 啥反应都没有 我还是不放弃 下一步是要买个532试试吗
技术流
佩服
我也是这个问题,同样的卡在米9上就可以一直使用,米10就第一次能用,第二次就不行了
请问写入时是写uid 还是fuid还是?
大神,请教一下。我在淘宝买了设备,按照类似于你的方式将门禁卡,复制到了一天小米10和一台华为p30,华为一直使用正常,小米10当天可以,第二天刷电梯就没反应了,但是一楼的门禁依然能用。
我的终于成功了,好像是win10驱动问题,删除自动安装的驱动,然后手工安装驱动,就可以正常写入了
只有下载最新完整包,更新以后就可以刷了,但是一更新系统卡又失效了。又要再来一次。
我的米10pro也没成功,写不了加密扇区,真是郁闷
大佬,我只有电脑和iPhone,小米手环4,可以只用电脑做出来嘛?
请问我新换的小米10手机,pn532写卡不成功,以前用小米9的时候都是模拟成功的。用小米手环也可以模拟。不知道什么原因,请问这个问题如何解决。
请问楼主,你是说门禁道闸一张卡无解么?我小区这期和隔壁家姐小区那期都一个开发商。门禁卡都一样。物业也分开的。我用我们的卡在她那里物业写入了她的几个大门门禁和楼门门禁。这个卡上也有我们小区各个大门和道闸包括单元问消息,就是说一张卡都能打开。没有记错的话当时搬家新卡袋子上是飞利浦的标。我想问的是我这样用你说的设备和软件能实现写数据到小米4手环上么。就是说一个手环开所有门禁。再次感谢
楼主 我想联系您 怎么能联系到您呢 方便私信下微信或者QQ么
大神,我是新手,想问下,这个写入0扇区的白卡和包含全部扇区的dump如何写入手机呀?谢谢啦,大神,不要嫌我烦呀
破解后导出dump文件,仅0扇区内容复制到新的白卡中,手机写入这张白卡,最后把开始导出的包含全部扇区的dump文件写入手机中。
那就是说扇区1到扇区5哦,这个需要pm3破解吗?破解了之后,怎么操作呢?大神,方便请教下吗?
饭卡控制钱💰的扇区就是mct读不出来的那几个,需要pm3破解。
我是想把单位食堂的饭卡复制到华为P30上,也直接读0扇区的就行吗?大神楼主,谢谢啊。
对,如果直接复制不行,就拿白卡中转一下,看你用途,一般门禁就只读个0扇区信息。如果还要其他功能,加密扇区也需要破解。
楼主,您好,我已经在手机上用MCT读出我饭卡0到16扇区的密钥了,和你图片里面显示的一样,也只有0扇区的密钥有改动,然后后面几个扇区没有密钥,在后面几个扇区的密钥和你图片上的一模一样,这种情况,我是不是再买张UCID的空白卡将0扇区的密钥写入,先去尝试这张写入的空白卡能不能用,如果能用,再将这张写入的空白卡模拟到带NFC的手机上就可以用了吗?谢谢啊,楼主大神。
PM3安装了copy.bat以后,在设备管理器里找不到怎么办,换了3台电脑了
可以啊,不过就是需要另一个有NFC功能的手机把MATE20上的卡内容读出来,然后再写进白卡里去。
楼主请问:我已经拷贝到华为Mate20的卡能导出到一张新卡吗?