用手机手环模拟门卡 ?购入PN532之前不妨先进来试试这招
小编注:此篇文章来自#原创新人#激励计划,新人发文前三篇文章,篇篇额外奖励50金币。参加超级新人计划活动,新人发文即可瓜分10万金币,周边好礼达标就有,邀新任务奖励无上限,点击查看活动详情
一.前言:
随着手机行业的高速发展,NFC已经不仅仅是高端旗舰才有的配置。譬如像A60元气版这样的良心机(曾经)更是将NFC拉到了千元机的位置。但很多值友仍然对手机中门卡模拟的功能感到很陌生,尤其是在看到此卡为加密卡的提示后彻底蒙圈,失去人生的方向
其实网上已经有很多关于手机门卡复制模拟的帖子。这些帖子无一例外全部采用PN532这个模块。很多人看到之后火急火燎的就下了单
不否认裸片PN532的性价比是真的高,但别急!!!其实在实际操作中,有很多人只需要写入卡号就可以完成开门的操作,不需要购入模块破解密码。本文介绍另一种方法,等同于其他教程前半部分用PN532只写入卡号的操作,舍去了后面PN532破解密码再写入的部分,因此不需要购入模块。
如果你这么做之后刷门不通过,你再去买也不迟
如果你想知道我为什么这么做,请跳到文末原理部分。如果你只是想在剁手之前再挣扎一下,那么我们开始吧
二.准备工具:
1.要模拟的门卡
2.需要模拟门卡的主力手机(不需root)
3.一台root过,具有全功能NFC的备用手机(重点)
4.在备用手机上下载< NFC卡模拟>这个软件,图标如下:
三.开始:
1.打开软件,按照提示将待模拟的卡放在识别区。
2.输入卡片名称后点击确定。
3.点亮卡片右下角的绿色对号
至此,你相当于拥有了一张只有卡号的非加密卡
4.打开主力手机卡模拟界面,将备用机与主力机NFC感应区靠近
5.模拟成功。
很大部分小区大门和单位考勤卡等都只需要卡号即可。以上操作就是撇开PN532模块,用两个手机生成一张只有卡号的模拟卡。如果这样生成的卡不可用,请您仔细阅读下面原理部分,再决定是否要购入PN532。
四.原理:
翻到这的都是好宝宝,我们来认真讨论一下
先放实锤
目前为止所有的手机(包括手环)都不能完整模拟IC卡,表现在0扇区0块的后9位不能写入,即厂商信息不能完整写入(原因不详)。见下图
写入手机,并再次读取手机数据
可见用上位机将破解出的dump写入手机后,厂商信息后9位都会被篡改/吞掉。
在得出结论之前,让我们先看看可能的读卡器验证规则:(只是根据我有限的经验猜测得出,接触的读卡器有限,如有错误请各位不吝赐教,真心谢谢各位)
1.只验证卡号
2.验证卡号+厂商信息(如果0扇区加密,需要破出密码)
3.验证卡号+其他加密扇区(需要破出密码)
4.验证卡号+厂商信息+其他加密扇区(可以是1-15扇区的任意一个或多个,需要破出密码)
其实大部分小区的大门门禁只需要验证卡号就可以进门,所以有可能你压根就不需要PN532
而且就算你购入PN532破出密码,由于厂商信息不能完整写入,如果遇到1,4情况,白买。
五:补充说明:
如果以上信息看的不是很懂的话,下面进入补课时间
①构造
先让我们了解一下常用的IC卡内存构造:
从图中可见,IC卡的内存被分成16个扇区(0-15),每个扇区又被分成4块(0-3)。
不难看出,只有0扇区不太一样。0区0块细分结构如下:
前4位:卡号,后12位:厂商信息。对于正规渠道下发的IC卡来说,这16位信息是写死的,不会也不能随着升级随意更改。
其他扇区(1-15)构造相同,前0-2块存放数据,不写入默认为0。第3块存放密码A,密码B,和控制位。常说的破解密码,实际上就是破解密码A和密码B。
②常见问题解答
问:为什么直接模拟会提示不支持加密卡?
答:现阶段所有手机(包括手环)只可以模拟非加密卡。何谓手机厂商口中的非加密卡?只有IC卡的所有扇区的所有密码A和密码B必须全为F,才会被手机识别为非加密卡。记住,是全为F,000000000000这种弱密码会被MCT等软件轻易跑出,但在手机眼里,它是加密卡。
问:其他教程中为什么用PN532破解出卡片数据后还要把密码改F写进白卡,用手机模拟白卡,再覆盖写入手机?直接把跑出dump覆盖写入手机模拟的其他卡的数据不行么?
答:因为手机模拟门禁卡的过程中,卡号在第一次模拟后已经固定,不可覆盖或更改
问:为什么不直接把主力机root后直接用NFC卡模拟这个软件?
答:因为此类软件只支持免费模拟一张卡,且切卡过程缓慢。此类软件还会更改手机NFC首选项,用PAY需要手动切回,远没有手机自带模拟来的舒服。
问:有老哥研究过小米白卡么?
答:小米白卡发卡时卡号已固定,不可覆盖更改,故应用较少。
注:
1.本文所表达观点基于本人对资料的查阅理解和小样本实验,如有表达错误或不准确的地方希望各位不吝赐教
2.对于读卡器验证那里我所能查阅到的资料真是少之又少,只能基于现有条件做些猜测。如有错误希望各位给予纠正或补充
3.如果各位在卡模拟的过程中遇到什么问题,可以留言给我,我尽力解答
以上!!

我是买了之后才发现我们门禁不用加密区也能开,哈哈
从原理部分开始…我似乎没有看懂
那就比较遗憾了,除非实体卡模拟,手机模拟你可以试试pn532但是成功几率不大
大佬我小区门禁可以模拟成功但是开不了小区门锁
主力机都没有NFC的话,可能都不会搜索这篇文章吧
这篇文章确实不太严谨,我先说明两点,第1点就是前面的主力机根本就没有提到需要手机的nfc功能。
第2点就是文章中有说nfc卡模拟软件只能免费模拟一张,这个观点其实是错误的,那个软件我之前用过,后面的版本只能免费模拟一张,但是前面的版本可以免费模拟n多张。
加油成功一半了
root手机不要开读卡模式。还是不行尝试息屏
我的也是额。到第4步完全和楼主说的不一样
马克一下 待会试试小米6小米10组合拳
root手机的卡数据复制这步完成了,但是常用手机复制root手机这步一直不行,点门卡复制后贴上去,常用手机直接就出了交通卡,然后root手机读了对应数据
全是华为root不了
手机root模拟成功了,但是用另一个手机哦复制没搞懂,复制不成功
看了这个root手机,还是买个532吧。
三星note4 nfc配置文件无效
pn532基本可以搞定小区门禁,单位那个不了解
等等等等
理论知识不过关呀兄弟,大家都在玩的恰恰都是ic卡(uid,cuid,fuid,kuid卡都叫ic卡)
id卡不存在加密区,唯一存储的数据就是卡号,而且一般都写在卡上,根本不存在破解一说。由于频率的不同也不存在手机/手环模拟一说。
站内多搜索PN532,卡模拟看看吧,都是讲ic卡的。有问题欢迎随时来问
这个就不知道了,没有大法的机器(周围也没有)
非全加密卡pn532就够,全加密卡只能说贵的概率更高。这还要看你小区楼道门是不是变态到用滚码等其他一系列事情
另外哪个硬件配套的软件都不算小白,只有大致懂了你要干什么,你这部是在干什么才有可能自己操作自如,不然碰到一个地方和教程不一样就麻爪了
另外你既然想花180买设备就说明你对这东西感兴趣,不是想单纯的复制,那为啥不先把理论弄懂再对症选择硬件呢
一点小意见
哪个都不能保证一定100%破解。看你之前的表述我建议你站内搜索相关内容,详细了解下非全加密卡和加密卡的区别,粗略地了解下这几个设备加配套软件再入手也不迟。否则没入门头脑一热就要买设备,买回来就是吃灰
没有电梯的事,只开小区门和楼道门。要求程序小白能用的那种,别太复杂。预算我看了一下最贵的180,我觉得有点贵。100上下吧。。。如果没有的话只能上180的也认了
看预算吧。小区情况比较复杂,你没提有没有电梯的事,如果电梯滚码啥都不好使
大哥!我准备模拟两张卡,一张是小区的加密门禁卡,手机nfc贴近后提示已加密,初步断定为加密ic卡,准备模拟到手机里使用。,第二张是单位水滴形门禁卡,手机nfc贴近没反应,初步断定是id卡,准备模拟到超薄卡贴里使用。请问我是该买pn532还是pm3还是pm5。
面具和框架乱入
不root无解呦,外部软件接管NFC必须修改系统文件,修改系统文件必须获取超级权限(root)
没想到几年不玩ROOT,现在玩不了了!
华为全线不能ROOT
全家华为!话说有没有无需ROOT的模拟软件,网上找了一堆都是假的
pn532加uid卡贴,成本也不大。
已root,面具,框架,捐赠nfc模拟软件,可以复制许多卡