欢迎进入PCB抄板科技有限公司网站
全国服务热线
020-66**9888
芯片解密
手把手教你小米手环NFC版复制小区门禁电梯卡
时间: 2021-02-18 23:47 浏览次数:
目前无数新筑幼区都有单位门禁和电梯,旧例环境下通过单位门禁输入暗号,电梯直接按下所去楼层就能告终进出,但幼区为了胜利收取物业费,通过门禁、电梯卡的样式系缚进出。家

  目前无数新筑幼区都有单位门禁和电梯,旧例环境下通过单位门禁输入暗号,电梯直接按下所去楼层就能告终进出,但幼区为了胜利收取物业费,通过门禁、电梯卡的样式系缚进出。家中安置了指纹锁,出门可能不带房门钥匙,但门禁、电梯卡就务必拿着,总不行每天通过楼宇对讲对讲让邻人开门,再爬楼梯回家。是以念解脱门禁、电梯卡的羁绊可能通过“移植”的形式告终,将门禁、电梯卡复造到幼米手环4NFC上,如许只需每天戴入部下手环出门就行,不消顾忌出门是否遗忘带门禁、电梯卡。

  幼米手环4NFC版固然增援复造门禁、电梯卡,但不行复造加密版本。是以直接复造操作是行欠亨,但是可能仰仗一个卡读写器、一部带NFC功好手机、一张空缺卡来告终。

  本来将门禁、电梯卡复造到幼米手环4NFC版上面较量纯粹,(以下简称门禁、电梯卡为原卡)只须要三大步:第一步,复造原卡的出厂讯息到一张空缺卡;第二步,用幼米手环4NFC版复造这张只带有原卡出厂讯息的卡;第三步,用软件将原卡内里的讯息全盘复造到幼米手环4NFC版上。卡读写器可能从某宝采办,我入手的是龙杰ACR122U读卡器,附送了三张空缺卡。市肆有优惠,倘使复造不堪利的话,可能正在依旧产物表观无磨损的环境下退货。软件可能正在手机上查找安置mifare软件。带NFC功好手机没有更加的限定前提。下面来先容一下整体应用设施。

  相连应用龙杰ACR122U读卡器前须要正在电脑端安置驱动,须要防备自身电脑的操作体例应用32位仍然64位,安置相应的驱动。通过实质测试,这款读卡器的配套软件对WIN7体例适配较量好,而WIN10体例适无法胜利告终读写。安置历程极端纯粹,与安置软件的形式划一,遴选安置地点后,点击下一步告终安置。

  告终驱动安置后,将卡读写器接电脑USB端时右上角的红灯亮起,当放上卡片时会亮起绿灯,读写器会发出”滴“的声响,表现卡读写器仍旧检测到放正在上面的卡。这时将原卡放到卡读写器上面实行操作。

  因为原卡带有加密,是以下一步须要读取卡内里的加密讯息。运转破解软件查看卡内里的讯息,统一个原卡,正在WIN7体例下破解历程极端连忙,简直不到一分钟就能告终。而WIN10体例则须要4,5分钟足下时候。告终后,从上图左下角的显示讯息可能看出这个原卡的uid是21121bd5。

  正在告终上一步操作的同时会正在文献夹内里天生一个dumpfile类型的文献。后续的同样操作还会出现此类文献,为了便利辨别,可能对其实行重定名,也可能遵照分另表天生时候加以辨别。

  下面运转复造软件,挨次单击”相连读卡器“和”相连卡片“,正在”输入Dump文献“落遴选刚刚天生的dumpfile文献并导入,就会吐露出卡内的全盘讯息。从图片可能获得以下讯息:这个卡共有15个扇区,块0、1、2是卡内的其它讯息,而块3是加密讯息。块3内写有FFFFFFFFFFFFFF078069FFFFFFFFFFFF的代表着这层扇区没有加密。进一步剖析,0扇区0块是卡的出厂讯息,1扇区块0该当是门禁和电梯卡的讯息,1、2扇区的块3是加密讯息,况且只要1、2扇区有加密。此时须要将加密的前12个字符1记下,下面会用到。

  实行原卡讯息复造到空缺卡操作。从卡读写器上取下原卡,换上空缺卡,运转UID克隆软件,也是挨次单击”相连读卡器“和”相连卡片“,正在”输入Dump文献“中仍然遴选导入阿谁天生的dumpfile文献,点击写卡,告终原卡内里全盘讯息的复造。这时这张空缺卡与原卡讯息完整划一。

  为了搜检原卡讯息复造到空缺卡是否胜利,可能将复造好的空缺卡(以下简称新卡)放到读卡器上面挨次运转破解、复造软件,形式与上面讲述的划一,告终后会涌现新卡与原卡内里完全的讯息都相同,复造讯息胜利。操作时须要防备的是正在运转复造软件之前须要将temp文献夹内里的文献删除,避免导入查看的仍然前一次的讯息。运转复造软件遴选dumpfile文献要防备与第一次原卡的相区别,不要导错文献。

  下面实行新卡内部讯息的点窜,筑变成只带有原卡出厂讯息,其它讯息都抹掉的新卡。运转PCSC软件,挨次点击”初始化“和”相连Mifare卡“,正在输出讯息栏内里会显示出新卡的uid21121bd5。倘使不显示就无法实行下一步操作,原委测试正在WIN10体例下这里是不显示的,也即是无法再实行下一步。点击卡片读写下的“加载密钥”-“加载A类密钥”,把记实下来的12个字符1输入,一共6位。输出讯息栏内里会显示“加载A类密钥胜利”。再点击“读取卡片”,正在读取扇区栏里勾选1、2扇区,遴选1、2扇区的起因是原卡内里只要1、2扇区有加密,是以遴选1、2扇区,此时会把两个扇区的加密讯息读出。

  点击卡片读写栏里“写入卡片”,正在1、2扇区的暗号块地点都输入FFFFFFFFFFFFFF078069FFFFFFFFFFFF,记得不要输错。这项品行为了为了铲除新卡的密钥,如许就成了只带有原卡出厂讯息的新卡。

  为了验证上述铲除新卡密钥操作是否胜利,再次反复上面的加载密钥、读取卡片操作,遴选“加载A类密钥”,输入12个F。此时显示新卡内里1、2扇区都没有密钥,表明以上操作胜利。

  完全读取目前新卡内里都讯息,反复实行上面的第一步读取讯息操作,整体形式仍旧表明。此时的新卡除了0扇区块0出厂讯息与原卡划一表,密钥和其余讯息全盘铲除,已没有了加密得板块,如许幼米手环4NFC版可能胜利模仿这个新卡。

  正在幼米运动软件内里告终门卡的绑定,初度绑定须要身份认证,上传身份证照片,再次绑定章不须要。遵照软件内里得提示设施一步步实行,将幼米手环4NFC版的正面贴正在上面筑造告终的新卡上,手环将自愿检测门卡,检测胜利后初步模仿绑定,一共历程不须要太多时候。

  正在手机端下载安置Mifare器械软件,英文版和中文版都可能,主界面有6个板块,可能用到的就内里的读卡、写卡、编纂/添加暗号文献三项。

  应用前翻开手机的NFC功用,先将原卡放正在手机的后面NFC区域,当底部呈现涌现卡片时遴选第一项的“读卡”,因为原卡的1、2扇区加密,是以原卡完全的讯息无法全盘显示,正在1、2扇区显示没密钥涌现(或死扇区)。

  点击软件主界面的“编纂/添加暗号”,遴选第二项std.keys,翻开暗号文献进入暗号编纂器,将自带的实质删除,输入前面记实下来的原卡密钥,也即是前面输入的12个字符,生存文献并定名,任性定名就行,我定名为原门禁卡。

  再回到读卡选项,将刚刚生存的原卡门禁文献一块勾选上,启动照射并读卡,如许原卡的全盘讯息包含加密的讯息就完全地被读取出来了。将读取的讯息生存并定名,我定名为原门禁卡全盘讯息。

  把幼米手环4NFC版放正在手机后面的NFC区域,当检测出新卡时遴选主界面的“写卡”,遴选“写块”-“写Dump(克隆)”-翻开上步生存的“原门禁卡全盘讯息”,遴选全盘扇区实行写入,再遴选全盘的文献实行照射和写Dump。

  回到读卡选项,读取幼米手环4NFC版内里的讯息,把显示的三个文献都勾选上,初步照射并读卡,手环内里的讯息会全盘显示。

  对照可能看出,除了0扇区0块的厂家讯息不相同表,其余包含UID正在内的完全讯息均划一。手环上面0扇区0块的厂家讯息D无法点窜,是以门禁假若检测这项厂家讯息的话,手环的与原卡不划一,那就无法用手环开门禁了。倘使门禁和电梯不检测这个别,那就可能用这个幼米手环4NFC刷门禁和电梯。

  幼区的门禁、电梯卡多数设有有用期,普通是一年,一年后须要到物业从头激活。再次激活后门卡的uid会爆发改变,这时得须要遵照上面的设施从头实行复造,正在幼米运动软件内里删除门卡再次绑定,形式褂讪,有了第一次操作熟谙后,再操作就会纯粹些。

Copyright © PCB抄板科技有限公司 版权所有 粤ICP备14031015号-1
全国服务电话:020-66**9888   传真:020-66**9888
公司地址:广东省广州市番禺经济开发区58号