目录

一、软硬件准备

NFC Tool

蓝牙版读卡器

安卓NFC手机

二、大致流程

三、详细步骤

0x01 NFC Tool 破解母卡获取Dump文件

0x02 NFC Tool 读取母卡卡号,写入非加密复制卡

0x03 NFC手机模拟非加密复制卡

0x04 NFC Tool 写入dump文件到手机

0x05 手机模拟的卡片和原来的加密卡一模一样,可以刷卡开门了

四、总结

1、复制成功不能用?


一、软硬件准备

NFC Tool

手机上的IC卡读写编辑软件,搭配蓝牙读卡器或者OTG读卡器,可实现在手机上破解、复制门禁卡,是本文的主角。传送门

软件已上架各大应用商店,包括华为、魅族、小米、360、百度、阿里、腾讯、豌豆荚等等平台。

蓝牙版读卡器

蓝牙版读卡器方便操作,可以随身携带,摆脱有线束缚,价格上也比普通读卡器贵不了多少。资料传送门

安卓NFC手机

日常使用的安卓机子,主要带 NFC 功能就行了,现在的新机型一般都有模拟加密门禁卡的功能,我使用的是小米MIX2S,门卡功能隐藏在小米钱包里。其它品牌的手机系统自带的门卡模拟软件在操作上可能和本教程有差异,不过主要步骤和原理都是一样的。

二、大致流程

大部分手机是自带了模拟门卡功能的,但是这个功能不支持模拟加密卡,而现实生活中的门卡基本都是加密的,所以用手机直接模拟的门禁卡几乎都是无法使用的。所以我们的思路是,根据已加密的母卡制作一张非加密卡,然后用手机模拟非加密卡,最后将母卡的加密数据写入手机模拟的非加密卡中,以此完成手机对加密母卡的模拟。

  • NFC Tool 破解母卡,得到dump文件
  • NFC Tool 读取母卡卡号,写入非加密复制卡
  • NFC 手机模拟非加密复制卡
  • NFC Tool 写入dump文件到手机
  • NFC 手机模拟的卡片和原来的母卡一模一样,可以刷卡开门了

三、详细步骤

以下某些步骤看似多余,实际上每一步都有意义,一定要严格按步骤操作,切勿跳过和简化:

0x01 NFC Tool 破解母卡获取Dump文件

打开NFC Tool,点击”一键破解”,如果没连接读卡器,那么App会要求连接读卡器(读卡器使用教程),连接读卡器成功后就把卡片放在读卡器感应区,然后点击”开始执行”,如果软件提示”未发现卡片”,那么你可以移动卡片后多试几次,有可能是卡片未放置在读卡器的信号区。软件发现卡片后,下面就耐心等待软件破解,一般几分钟到几十分钟就破解完了。

tips:

1.一键破解功能可自动识别并破解普通卡、国产无漏洞卡、国产兼容卡、CPU模拟卡、有漏洞全加密卡等;

2.一键破解时长和手机性能有关,超过1个小时仍不能破解,可勾选”强制云计算”重新破解,强制云计算一般10到20分钟就可以破解出1个key;

3.App如果检测到后门卡,会直接免密读卡;

4.只要破解没有停止,就不用管ERROR信息,如果破解意外停止,那么重新连接读卡器再次破解即可。

我们破解的目的是得到包含密钥的完整的dump文件,当然你也可以通过其他方式获取dump文件,比如叫物业拷贝给你。

0x02 NFC Tool 读取母卡卡号,写入非加密复制卡

这时,我们准备一张可以修改卡号的UID卡来做非加密复制卡,为了确保UID卡非加密,你可以先格式化UID卡。在App一键读写功能,右上角菜单里,有格式化按钮,读写UID卡前记得提前连接读卡器。

然后,在App一键读写功能,右上角菜单里,打开”修改卡号”功能,把母卡放在读卡器上,点击”读卡号”;然后,把复制卡放在读卡器上,再点击”写卡号”,写入完成后,我们就制作好了一张带有母卡卡号的非加密复制卡了。

0x03 NFC手机模拟非加密复制卡

用手机模拟0x02中得到的非加密复制卡,部分机型模拟的卡片不是很稳定,所以模拟成功后无法读写的话,只需要删除模拟的卡或者重启手机,然后多模拟几次即可

注意:如果模拟的是加密卡,部分手机会提示卡片加密,叫你选择是否只模拟卡号;部分手机不会提示,而是直接模拟卡号。不过只模拟卡号的话,几乎都是无法使用的。所以我们才需要制作一张非加密复制卡,从而让手机完整复制母卡数据。

0x04 NFC Tool 写入dump文件到手机

首先,我们在手机上把刚才模拟的非加密复制卡设置成默认卡(一般手机在刷卡的时候会出现默认卡片选择界面,设置默认卡片后手机刷卡时才能调用正确的卡片)。

然后,在NFC Tool 数据板块里,找到0x01步骤中获取的dump,点击”写入”,进入一键读写界面;也可以在App主页直接打开”一键读写”,然后在写卡选项里选择0x01步骤中获取的dump;前面步骤完成后,打开”延迟寻卡”,然后点击”开始写卡”,这时候快速的将手机放在读卡器上,等待写入完成。

写入成功后,大功告成!!!

0x05 手机模拟的卡片和原来的加密卡一模一样,可以刷卡开门了

如果测试开不了门,你可以读出手机的数据,和母卡数据做一下对比,确保所有数据一致。如果不一致,肯定是你操作有误,那么你删掉手机模拟的数据,再认真重复上述步骤操作一次即可。请注意,手机模拟的卡0块后几位无法修改,不过一般不影响最终结果。

滴,成功开门!!!

四、总结

1、复制成功不能用?

有些门禁系统有反复制措施,一般有以下两种情况:

按照前文操作后,手机刷门禁无任何反应(正常情况手机会弹出默认刷卡界面),这种情况就没得搞了,其实你在没模拟之前用手机直接新建一张空白卡去刷门禁没有反应的话,即使最后模拟成功,也不会有反应的,检查教程里介绍过,这种情况只有用手机贴贴在手机上,效果也还不错;

按照前文操作后,手机刷门禁后,母卡就不能用了,此类门禁俗称滚动码系统,如果遇到这种系统,那你以后就只能用手机刷卡了,母卡就不能用了,滚动码系统不支持一卡变多卡;

都2021年了不会还有人用门禁卡吧!(手把手教你用手机代替门禁卡)相关推荐

  1. 手机怎么模拟125k卡_手把手教你用手机NFC秒变门禁卡,这个方法多种手机都可以适用...

    现在只要手机支持NFC功能,手机秒变公交卡.移动支付.数据传输.门禁卡等功能,之前在评论看多好多人说不知道怎么复制门禁卡,今天就来和大家讲解下如何复制门禁卡. 我们以华为手机,前提是手机支持NFC功能 ...

  2. 都2021年了,你还在考虑电赛飞行器赛题,备赛是否有必要用基于TI处理芯片的飞控问题?

    无名创新售后群问题节选 @无名小哥 能问下今年国赛会不会指定某一款飞控呀? 答:都2021年了,你还在考虑电赛飞行器赛题备赛是否有必要用基于TI处理芯片的飞控问题? 暂不论官方是否会限定TI芯片的飞控 ...

  3. 手把手教你制作手机底部导航栏,领导看完都说好

    手把手教你制作手机底部导航栏,领导看完都说好

  4. 都2021年了,你还在用Jenkins?赶快看看这些替代方案吧!

    以下文章来源方志朋的博客,回复"666"获面试宝典 Jenkins 是目前最常用的持续集成工具,拥有近 50% 的市场份额,它还是很多技术团队的第一个使用的自动化工具.但是随着自动 ...

  5. 都2021年了,输入法还能怎么玩出花?百度智慧输入:toB商业化!

    博雯 晓查 发自 凹非寺 量子位 报道 | 公众号 QbitAI 2021年,做一款输入法需要什么技术? 不仅是需要一套编码方案.将按键序列转换为汉字的规则: 不仅是需要引入搜索引擎.建立联想词库: ...

  6. 优效文件助手-【深度】都2021年了,你还只会用文件夹管理电脑文件?

    一.引言 对于大部分人来说,想要在电脑里快速找到自己想要的文件,并不是一件容易的事.如果你恰好不喜欢整理电脑,当电脑里出现了大量 [新建文件夹1].[新建文件夹2]--时,这时候你要找到某个文件就更加 ...

  7. 都2021年了,你还不知道混沌工程( Chaos Engineering)?

    混沌工程是什么 混沌工程是一门新兴的技术学科,初衷是通过实验性的方法,让人们建立对于复杂分布式系统在生产中抵御突发事件能力的信心. 混沌工程是一门相对高级的系统稳定性治理方法论,它提倡采用探索式的研究 ...

  8. 为什么 Java/JDK 都快出 18 了,还有人用 1.8 呢?

    本文不从语法和技术角度说明jdk1.8和18或其它高版本的差别,先问如下的问题请大家思考下. 1 在项目里为什么要用Java?如何选用版本? 用java为了通过做项目挣钱,客户方只管功能,不管实现,所 ...

  9. 低代码都快烂大街了,还有人在为低代码吵架

    三个问题: 低代码到底要多低才算低? 低代码工具的目标用户到底是谁? 低代码为啥就突然火了? 这三个问题,作为甲方中国企业怎么看?作为乙方中国企业软件提供商怎么看? (1) 时代大背景 1980年深圳 ...

最新文章

  1. 【Spring】bean的作用域(@Scope) - singleton、prototype
  2. C语言基础(12)-输入和输出
  3. 没有了SA密码,无法Windows集成身份登录,DBA怎么办?
  4. JPEG压缩原理与DCT离散余弦变换 量化
  5. 程序员面试题准备(1)单链表逆置
  6. oralce group by字符串拼接
  7. 关于游戏烂代码的那些事(下)
  8. 街霸2的CPU是怎么对玩家作弊的?
  9. 比特平面分层_平面设计中的分层
  10. OpenCV矩形检测
  11. 异常处理:Jurisdiction policy files are not signed by trusted signers!
  12. 接口测试---mock变量自定义变量的使用
  13. Ubuntu各个版本国内源
  14. Eclipse — 导包异常总结《I》
  15. 如此逼真的高清图像居然是端到端网络生成的?GANs 自叹不如 | ICCV 2017
  16. Unity3d设置成中文版
  17. 第四届“传智杯”全国大学生IT技能大赛(决赛B组)
  18. 网络故障和网络诊断工具(5.0)
  19. C#窗体连连看小游戏(超详细)
  20. android 手机远程助手,安卓远程桌面软件

热门文章

  1. 无敌破坏王2之大闹互联网观后感
  2. 服务器断电重启,mysql未启动。
  3. php测试教程,PHP单元测试基础教程
  4. Axure的授权人与授权码
  5. 降龙十八掌搞定rt3070 USB WIFI模块在android2.3平台上上网[基于x210开发板]
  6. 【科创人】维格表创始人陈霈霖:喜茶数字化转型的结晶是vika维格表
  7. OpenCV-Python的文本透视矫正与水平矫正
  8. 【语音识别】基于VQ特定人孤立词语音识别附matlab代码
  9. win7命令更新补丁
  10. SCSS 和 Sass 有什么区别?