指南 小米/华为/米动智能手表或手环模拟加密NFC门禁卡的教程

分类:指南
简介:智能手表或者智能手环模拟门禁卡应该是很多人的刚需。因为手表或者手环本身并不支持门禁卡的解密,所以不能直接模拟加密门禁卡。本文教你用简单的办法模拟加密了的门禁卡。操作步骤并不复杂。
首先我默认大家是知道NFC门禁卡的相关知识的。 包括id卡和ic卡的区别等等。
我也默认大家都能够顺利找到工具和软件。
或许是因为法律方面的考虑,手表或者手环厂家都不允许用户直接模拟加密门禁卡,我们就需要另辟蹊径。本文使用的模特是米动手表 Amazfit GTR。

DSC00590.jpg

要完成你的智能手表/手环模拟门禁卡的操作。你首先要有如下准备:
硬件准备:
1、pn532读卡器
为什么一定是它?因为它便宜啊!30块钱包邮就能买到一套了。
2、CUID卡
CUID卡是IC卡中的一种,为什么是它?因为它成功率最高,也无所谓是不是空白卡,因为可以随便读写,且能随意修改零扇区,可以重复使用很久。(有很多网友使用UID卡也能成功,但是我还是建议买CUID卡。)
3、电脑一台
最好是windows7系统的,驱动比较完善。
4、智能手表/手环
不支持模拟门禁卡的手表/手环请不要凑热闹。

软件准备:
1、NFC上位机
为什么是它?因为操作非常简单,没有学习成本,而且读写界面直接支持修改数据。如果你买读卡器的时候卖家没有给你这个软件,你一定去问他要。
  1. 操作逻辑:我之所以要解释一下操作逻辑是为了让大家更容易理解你的每一步操作是为什么,这样在遇到问题的时候能够轻松找到问题在哪里。也帮助你在之后的其他型号的手表/手环上操作的时候能够举一反三。有经验的朋友应该看这个操作逻辑就能自己动手了。
  2. 1、读取和原始门禁卡数据。
  3. 2、去掉原始门禁卡数据中的密码,以便使用手表/手环来模拟。
  4. 3、使用去掉密码的门禁卡数据来写一张无密码的门禁卡。让手表/手环来模拟。
  5. 4、手表/手环模拟无密码的门禁卡。
  6. 5、把带密码的原始门禁卡数据刷入手表/手环。
  7. 问:能不能直接用空白卡的数据来模拟呢?
  8. 答:因为如果下面第5步骤手表/手环刷入的数据和第4步模拟进去的卡号不一样的话,是没有办法刷进去的。

  9. 问:为什么不能直接用手环开一个空白卡,然后再刷入带密码的原始门禁卡数据呢?
  10. 答:刷不进,理由同上。
复制代码





下面进入具体的操作步骤。

1、读取和破解你的原始门禁卡的数据,并且保存。
NFC_上位机_QTgDNxZPFx.jpg
NFC_上位机_QTgDNxZPF8x.jpg

NFC_上位机_bkuIc4jYY2.jpg



2、修改原始门禁卡的数据,去掉密码后保存。
NFC上位机软件可以直接修改数据,双击数据就可以修改了。修改后按步骤1一样保存数据。不要覆盖步骤1的数据。这一步需要详细说说。
  1. <blockquote>一个nfc卡带有15个扇区,每个扇区有4个数据块。一般数据存储是以扇区为单位的,每个扇区配备两个密码keyA和keyB。keyA和keyB都保存在每个扇区的最后一个数据块,也就是块3下图所示蓝色框内就是一个没有密码的数据块,这个数据块中间位置“07 80 69”属于分隔符。这个分隔符不同卡片不一样,所以不要直接抄,你应该自己寻找规律。去除门禁的密码,就是要把携带了keyA/keyB的数据库更改为不带密码的。也就是右边红色这块数据,改为左边红色这块数据这样。记住,分隔符不同卡片不一样,你要自己从数据里面找类似蓝色区域的无密码的块3。
复制代码



NFC_上位机_05AoFAKyDw2.jpg

3、一二步你共保存了两个门禁卡的数据,一个是原始数据,一个是去密码数据。

4、把步骤2保存的去密码的数据写入一张CUID卡。
注意软件的写入步骤是必须先放CUID卡片到pn532上面,先读整卡,然后再写整卡。
NFC_上位机_reHj2C22uk.jpg

5、这一步使用手表/手环来模拟第4步写好的无密码的门禁卡。我以Amazfit GTR为例。
①打开手表客户端,找到门禁卡模拟选项。
微信图片_20200707004231.jpg

②进入门禁卡模拟。
微信图片_20200707004241.jpg

③填写必要信息。
微信图片_20200707004249.jpg

④选择门口模拟,不要选择空白卡。这里空白卡是没用的。
微信图片_20200707004245.jpg

⑤提醒你将门禁卡和手表贴在一起。注意是贴在表盘表面,而不是背面。
微信图片_20200707004253.jpg
DSC00593.jpg

⑥检测到门禁卡。
微信图片_20200707004257.jpg

⑦开始模拟。
微信图片_20200707004300.jpg

⑧模拟成功,然后添加必要信息。

微信图片_20200707004305.jpg
DSC00595.jpg

⑨这是我模拟的卡。
微信图片_20200707004310.jpg

⑩手表打开刚才模拟的那张门禁卡。启用它。然后把手表放在读卡器上面,表盘对着读卡器。
DSC00597.jpg


⑪把第一步保存的原始带密码的门禁卡数据写入手表/手环,这样就把密码给覆盖进去了。到这里你就成功了!





相关文章

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

评论