作为一位资深的数码迷,已经玩不起各种数码产品了,听说小米手环3NFC可以模拟门禁卡,没忍住又买了一个。恰巧小区大门和单元门都是水滴门禁卡,试想佩戴手环刷入小区和单元,逼格瞬间提升且引来各种目光,想想都觉得开心,闲话少叙进入正题。
一、门禁情况分析
笔者所在小区大门门禁和单元门禁都是水滴卡(IC卡),13.56MHZ,满足小米NFC模拟门禁的要求,恰巧单元门是非加密,小区门是加密门禁。
二、非加密门禁模拟
非加密门禁的模拟再简单不过了,新手自己试试吧,笔者列个标题就是为了整出个一二三来,哈哈。
三、加密门禁模拟
加密门禁有些人说不能模拟,其实人家说的对呢,就是不能模拟,这些当然都是小菜鸟了。也有人说小米及其手环出了空白卡,建立空白卡后让物业把加密的数据写入就可以模拟了。只能说中国没有几家这么好的物业,去了物业基本一问三不知,没有什么可行性,求人不如求己。
(一)设备和软件
想要完成加密门禁的模拟需要一部分投入了,比如说笔者就买了小米手环3NFC版,为了降低成本某鱼买了个二手的,嘴笨一分钱也没有讲下来。另外一个关键设备就是买一个可以读写卡的设备,笔者选择了ACR122U-A10(以下简称ACR),双十一某宝买的,花了200银子,堵了半个月才收到,急死朕了。后来发现这个设备优点就是很多加密卡都能破解,连本人的饭卡也全部破解和模拟了(提醒大家不要放银行卡等重要卡片,因为不知软件有没有后门,如果有你的银行卡数据也就有可能被盗用,安全第一哦),缺点就是不能够对指定扇区进行写入,必须一次性写入所有扇区,是不是笔者还没研究明白,慢慢再看吧。再一个就是在手机(支持NFC)下载一个MifareClassicTool。以上准备好了就可以开工了。
(二)具体操作
先说一下加密门禁和非加密门禁的区别。通常我们使用的水滴门禁都有一个存储,存储着可以与读卡器比对的数据,存储都是有扇区的,通常我们的门禁有0-15个扇区,加密通常是对扇区进行的,估计深度加密也有可能对数据加密,这个笔者真是不晓得。
首先使用ACR读取并破解加密门禁,具体操作购买设备后都有相应教程和软件,这里不讨论这个问题。破解后会生成一个dump文件,使用ACR配套的“MIFARE卡0扇区修改工具锁匠2012版”导入dump文件,查看扇入数据,如图1所示:
图1:扇区数据
仔细观察10扇区数据和其他扇区的数据是有所差别的,这个扇区就是加密扇区,你的门禁加密扇区不一定是这个,分别双击10扇区0-3块,将其加密数据复制出来,放在记事本里保存,然后改成和其他扇区一样的非加密数据,如图2所示:
图2:脱密数据
小米手环3NFC建立空白卡后放在ACR上,初始化后连接,然后写入脱密数据,也可以写在一张空白IC卡上,然后用小米3NFC进行模拟,因为脱密,所以肯定是可以模拟成功的。
下面要做的事情就是改扇区数据了,以下就要使用手机及mifare(MCT)了,如图3所示:
图3:MIFACE(MCT)
手环或者要修改扇区数据的IC卡贴住手机NFC区域,点击“读标签”,然后点击“启动映射并读取标签”,将读取的扇区数据进行保存,然后点击“编辑/分析转储文件”,打开方才存储的文件,然后对加密扇区进行数据修改,修改为以上复制到记事本的第10扇区的数据,最好一个块一个块的复制粘贴,如图4所示:
图4:修改后的扇区数据
修改后当然就是保存了,然后打开“写标签”,将手环贴近手机NFC区域,选择“写标签”的“写转储(克隆)”,然后点击“选择转储”,然后选择方才存储的加密文件,在“写扇区”中选择所有的扇区,然后点击“好的”,如图5所示。至此完成了加密门禁的模拟,下楼去大门口检验一下,小区大门应声打开,小心别被保安抓到哦。
图5:写扇区
结语
笔者的方法肯定不是最简单的,但是这种方法肯定是有效的,网上有说不写入0扇区,其他数据直接写入手环,这个方法我还没试过,因为笔者的设备现在还没有完全研究明白,笔者每天有一堆事要处理,纯属个人爱好,仅供参考和交流。郑重声明,切勿将本文应用到非法场景,如果出现违法违规,后果自负。
笔者下一步就是想手环是否可以模拟IC饭卡,现在来看手机支持我的IC饭卡,手环不支持,还没来及详细研究,忙完这一段再说吧!
相关推荐
小米手环3 NFC版和带有全功能NFC功能的小米手机可以模拟的⻔卡类型是13.56MHZ的 MIFARE Classic的1K卡, MIFARE Classic卡是NXP(恩智浦)推出的IC卡,也是我们⽬前 最常⻅的IC卡。这种我们俗称的M1卡,由于设计的...
小米手环4NFC门卡模拟教程 本教程旨在指导用户如何使用小米手环4NFC进行门卡模拟,通过逐步操作,用户可以轻松地模拟门卡,从而实现门禁卡的读取和写入。 一、门卡模拟的必要条件 * 小米手环4NFC * 门卡模拟软件 ...
华为mate 20用NFC模拟小区加密门禁卡成功 按照我的流程,小区加密门卡模拟成功了,说明华为mate20系列的nfc部分与以前版本不一样。同样的方法,mate9 、p10pro 、P20pro和荣耀10就不行,最后一步数据写不进去。
文档为视频链接,下载前请悉知。
在这个“NFC类似门卡Deno”的主题中,我们将深入探讨NFC如何用于模拟门卡功能,以及在Deno环境中如何实现这一功能。 首先,理解NFC的工作原理至关重要。NFC基于射频识别(RFID)技术,但其工作距离更短,通常在4...
2. "小米手环3 NFC版门卡模拟攻略.pdf" - 同样,这个PDF文件提供了关于如何使用小米手环3的NFC功能模拟门卡的步骤。 3. "更多教程链接.txt" - 这个文本文件可能包含指向其他相关教程或资源的链接。 4. "NFC Shang ...
2. **手环/手机模拟门卡**:利用NFC功能,手机或手环可以复制并存储门卡的数据,从而实现无接触式开门。这个过程通常涉及读取门卡信息并将其写入设备的NFC芯片。 3. **PM3工具**:在描述中提到的PM3是一种非接触式...
- 小米NFC手环(本教程以小米手环为例); - 原始门禁卡; - 空白卡(UID或CUID均可)。 #### 三、详细步骤 ##### 第一步:解密门禁卡 1. **连接设备**:首先,确保NFC-PM3读写器正确连接到电脑,并且能够被...
在本文中,我们将深入探讨如何在小米红米国际版手机上刷入小米钱包,并使用它来添加小米门卡和小米公交卡。小米钱包是小米公司推出的一款便捷的移动支付应用,集成了NFC(近场通信)功能,使得用户可以方便地进行...
描述中的“手机模拟加密门禁卡流程”指出,教程中会详细讲解使用手机或手环模拟加密门禁卡的具体步骤和流程。描述的“非常好用”则暗示了这种方法的简便性和实用性。 在标签中,“模拟门禁”再次被强调,这可能意味...
打开手机的蓝牙,连接手环,进入相关应用(如小米运动),选择门卡模拟功能,按照手机的提示完成操作。 6. 模拟完成后,将手环或手机靠近设备的IC区域,进行读卡验证。确保手环或手机屏幕亮起,以便于设备读取数据...
3. **安全性**:NFC技术本身具有一定的安全性,比如使用加密传输,但并非绝对安全。如果App没有足够的安全措施,或者用户不慎让他人复制了门卡数据,可能会导致安全风险。例如,非法复制的门禁卡可能被用于非法进入...
1104939264631526NFC门卡_1.0.0.8_220713.apk
6. 模拟门禁卡:在小米手机上使用小米钱包的门卡模拟功能,读取并模拟空白卡,完成身份认证后,等待一分钟左右即可完成模拟过程。 这个过程中涉及的关键知识点包括: - ISO14443A标准:门禁卡通常遵循的NFC标准,...
NFC门卡_1.0.0.4_201117(1).apk
一款可以通过NFC读取门卡或大部分饭卡,并且通过NFC令自身手机模拟门卡的APP,非常实用,便携,居家旅行必不可少。
3. **数据安全**:该软件使用高级加密算法(如AES)来保护房卡数据,防止非法读取或篡改。加密过程确保了只有经过授权的系统才能解密和使用这些信息。 4. **谱蓝德初始化**:这个压缩包内的“谱蓝德初始化”可能是...
幼儿园大班数学教案:有趣的门卡.doc
在NFC功能方面,华为钱包和小米钱包的功能更为全面,包括公交、门卡、车钥匙、银行卡、eID和卡券票证。而Apple Pay则在车钥匙和eID方面稍显不足。在支付功能上,三者均支持银行卡支付,小米钱包和华为Pay支持更多的...
在IT行业中,尤其是在物联网(IoT)和智能设备领域,门卡系统扮演着重要的角色,尤其是基于M1卡的高频门卡系统。本资源“Delphi M1 卡 门卡.zip”似乎是一个针对开发者的工具包,它包含了使用Delphi编程语言进行M1卡...