V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
glouhao
V2EX  ›  问与答

求一个电梯 IC 卡的解决方案,应该是 M1 的

  •  
  •   glouhao · 2020-11-09 11:02:18 +08:00 · 1676 次点击
    这是一个创建于 1262 天前的主题,其中的信息可能已经有所发展或是发生改变。

    物业为了搞不交物业费的业主,搞了个电梯卡,用 nfc tools 查是 M1 的,用 MCT 查没有密码。华为手机直接复制的话提示加密卡无法复制。请问 M1 的卡虽然是加密卡,密码位置都是 F,是不是等同于非加密卡?我看很多教程是把密码改成 F 再做成一个实体卡,然后一般手机就可以直接模拟了,现在为啥直接模拟不行呢?

    18 条回复    2021-07-07 02:28:37 +08:00
    glouhao
        1
    glouhao  
    OP
       2020-11-09 11:50:10 +08:00
    fuchunliu
        2
    fuchunliu  
       2020-11-09 11:58:29 +08:00 via Android
    用另外一个带 NFC 功能的手机写入就行了(先创建一张空白卡)
    thtznet
        3
    thtznet  
       2020-11-09 12:05:20 +08:00
    需要跑密钥的,淘宝上买个设备,大部分卡可以跑出来的。
    glouhao
        4
    glouhao  
    OP
       2020-11-09 12:21:53 +08:00
    @fuchunliu 大佬,我是搞了俩手机,但是写了之后再读,和原始数据非常不一样!
    glouhao
        5
    glouhao  
    OP
       2020-11-09 12:42:21 +08:00 via Android
    @fuchunliu 我选错了,选的克隆。但是现在写块提醒厂家信息不能写。
    renmu123
        6
    renmu123  
       2020-11-09 12:50:14 +08:00 via Android
    好像说是手机厂商做了限制不让复制加密卡,root 之后好像可以,或者 tb 买设备。
    wuxiao2522
        7
    wuxiao2522  
       2020-11-09 12:52:12 +08:00
    手机模拟门禁是不能更改厂家信息的,一般的门禁也不要求验证厂家信息,可以先去试试。如果验证厂家信息,淘宝买 CUID 卡写入。另外看图所有扇区是没有密码的,手机应该可以直接模拟啊,怎么会提示加密?这个我也搞不懂了。
    loading
        8
    loading  
       2020-11-09 12:54:08 +08:00 via Android
    不能复制加密卡是手机厂商限制的,b 站稚辉君做了一个小玩意,可以去看看。
    dingwen07
        9
    dingwen07  
       2020-11-09 13:14:43 +08:00 via Android
    你表达的非常不清晰
    你到底是原卡在 MCT 上全是“未发现秘钥”还是原卡可以直接在 MCT 上用 std.keys 全部读出来?
    只要有任何区块密码不是标准密码,就不能直接用官方的模拟门禁卡模拟(即使模拟成功,也不能用后面的方法再次写入秘钥,因为小米是会把读不出来的扇区锁死),需要先把 0 扇区( UID )写入空白卡,模拟空白卡,然后再用另一个设备对手机内模拟的空白卡写入加密数据。
    libotony
        10
    libotony  
       2020-11-09 13:45:25 +08:00
    找万能的某宝 复制一个给你吧
    sujin190
        11
    sujin190  
       2020-11-09 13:59:08 +08:00
    @wuxiao2522 #7 那有没有啥方法可以改厂商信息的?解密出来再写 cuid 卡或者 uid 卡都行,但是手机模拟的就是不行,读了下看看,发现就厂商信息不一样,坑死
    wuxiao2522
        12
    wuxiao2522  
       2020-11-09 14:30:28 +08:00
    @sujin190 手机模拟就不要想改厂商信息了,好像无解。另外写 cuid 卡可以写厂商啊,跟原卡数据完全一模一样。
    sujin190
        13
    sujin190  
       2020-11-09 14:34:39 +08:00
    @wuxiao2522 #12 我的意思就是写 cuid 卡正常能写,但是写手机不行,然后写的 cuid 能正常用,手机再复制这个 cuid 卡并不能开,再读手机和 cuid 写入的对比,发现厂商信息不一样了
    Zy143L
        14
    Zy143L  
       2020-11-10 03:37:45 +08:00 via Android
    @dingwen07 小米不会锁死
    会给你一个 FFF 的空扇区
    我自己写过数据
    glouhao
        15
    glouhao  
    OP
       2020-11-12 09:15:41 +08:00 via Android
    @loading @dingwen07 大佬,我这有一个扇区显示锁死或者无数据,但是其他扇区都没加密,是不是说这个锁死的扇区是加密的,没读出来?
    glouhao
        16
    glouhao  
    OP
       2020-11-12 18:00:41 +08:00 via Android
    @thtznet 买了个 pn532,手机那个不行。还没到货,希望有用。
    callmeliusir
        17
    callmeliusir  
       2021-07-06 18:20:41 +08:00
    @glouhao pn532 搞定了么
    glouhao
        18
    glouhao  
    OP
       2021-07-07 02:28:37 +08:00 via Android
    @callmeliusir 搞定了
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   5353 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 35ms · UTC 07:30 · PVG 15:30 · LAX 00:30 · JFK 03:30
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.