APTX部落

  • ACGN
  • Coding
  • WebServer
  • Daily
  • Share
  • Bangumi
APTX Blog
A Moe Blog Set Up By Mizuki
  1. 首页
  2. Share
  3. 正文

小米手环4NFC复制学校加密MifareClassic卡尝试与过程

2019年8月30日 4276点热度 5人点赞 5条评论

文章目录[隐藏]

  • 简介
  • 工具
  • 过程
  • 15扇区无法写入
  • 0扇区厂商号

简介

小米手环4只能模拟门禁卡?不存在的。

工具

小米手环4NFC

M1卡分析助手

一个全NFC手机,装上MCT工具

PN532/PM3等破解设备(我用的Proxmark3)

空CUID卡

过程

1、在手机装MCT工具和Taginfo工具。

用Taginfo检测一下自己的卡是不是MifareClassic卡

2、手机打开MCT工具,卡放到手机NFC处,先看看默认字典能不能把密码跑出来。

3、应该是不能跑出来,这时候把卡放到PM3高频区上,开始破解密码。

proxmark3.exe COM22
hf 14a info
hf mf chk *1 ? t
hf mf nested 1 0 A ffffffffffff d

我校密码很简单,有一个ffffffffffff,先用弱字典把ffffffffffff扫出来,然后知一密求全密就解出来了,一共有两个密码。

4、保存字典,打开MCT工具,导入那个字典,一瞬间卡的所有数据出来,然后用.DUMP格式导出来。(如果是.BIN格式,请用M1卡分析助手转换一下)

5、把空CUID卡放到PM3高频区。写入0扇区。

6、用小米手环4NFC模拟那张CUID空卡。

7、把手环放到PM3高频区,把剩下的都写入。

8、用MCT工具读一下手环上的卡的数据,如果第15扇区不全请看下文

15扇区无法写入

小米手环4NFC锁了15扇区写入功能,大概率会出现不全情况。

1、找到你的卡的DUMP文件,把所有密码改成空密码即ffffffffffff

2、把改好的DUMP文件全部写入空CUID卡

3、手环模拟写好的CUID卡。

4、把手环放在PM3高频区,打开加密的DUMP(一开始那个),直接全部写入。

5、使用MCT工具读一下手环上的卡,应该除了0扇区厂商号都一致。

0扇区厂商号

无法修改,辣鸡小米。

如果要验证厂商号的话,就不能使用。

标签: ST 写入 手机 模拟
最后更新:2019年8月30日

神楽坂 みずき

萌萌萌,好萌!

点赞
< 上一篇
下一篇 >

文章评论

  • MDOS

    学校的大概率是读UID 做张模拟uid的空卡就行

    2020年3月28日
    回复
  • MDOS

    学校门卡的话大概率是读UID就开门了 做张复制uid的空卡让miband读就行。

    2020年3月28日
    回复
    • 神楽坂 龍之介

      @MDOS 不是门禁。
      学校的饭卡是加密过的。只有UID怎么储值和支付。

      2020年3月28日
      回复
      • MDOS

        @神楽坂 龍之介 真好😂😂我们学校的校园卡是cpu卡,无解。但是寝室门是直读uid开门的。所以只能模拟uid,支付完全无解。

        2020年3月29日
        回复
        • 神楽坂 龍之介

          @MDOS 2333
          我现在拿手环储值支付都很香

          2020年3月29日
          回复
  • 取消回复

    神楽坂 みずき

    萌萌萌,好萌!

    搜索
    最新 热点 随机
    最新 热点 随机
    私たちの居る理由 《サクラノ詩》VI 章 直哉与蓝对话 从《AMRITA》到《HELLO WORLD》── 野﨑まど世界观下的个体与世界的真实感 几种云端 VSCode/类 VSCode 方案对比与部署 Summer Pockets REFLECTION BLUE 豪華限定版 早期予約色紙付き/通販・店舗対応版 React 配合后端热更新
    HDU 1806 Frequent values(区间RMQ问题)题解 Linux中screen命令简略笔记 终于把Oregairu的主题重新搞好了 #C/C++#数据结构:树状数组/线段树/并查集/树链剖分 二次元头像(老婆)生成器 使用arpspoof命令进行断网攻击(ARP欺骗)
    标签聚合
    动漫 C++ OI HTML 洛谷 日常 C/C++ ST
    分类
    • ACGN
    • Coding
    • Daily
    • OI
    • Share
    • WebServer

    COPYRIGHT © 2022 APTX部落. ALL RIGHTS RESERVED.

    Theme Kratos Made By Seaton Jiang