全網(wǎng)第一個(gè)寫入加密卡 圖片
需要解決的問(wèn)題:
一張M1卡中有64個(gè)塊,其中有16組Key, 只有16組Key都是FFFFFFFFFF的時(shí)候,三星pay才能復(fù)制。但是,但是,但是!愚蠢的三星Pay只復(fù)制第一行區(qū)塊0的頭16個(gè)字節(jié),也就是ID,其他一概留白。
解題思路:首先需要照一張空白卡,讓三星pay復(fù)制,也就是開(kāi)卡。然后通過(guò)PM3的反向?qū)懭牍δ埽瑢⒂袃?nèi)容的區(qū)塊包括加密信息寫進(jìn)去。而且愚蠢的三星Pay每次只給30秒,PM3的自動(dòng)化操作來(lái)不及,所以只能一個(gè)區(qū)塊一個(gè)區(qū)塊手動(dòng)寫入。
需要準(zhǔn)備的材料:
1. 一張空白UID/CUID/FUID 做中間媒介
2. PM3或者其他類似讀寫器,和相應(yīng)軟件
具體步驟
1. 需要破解加密卡,這個(gè)網(wǎng)上很多介紹,不是所有都能破解,但是M1卡的算法有漏洞,基本95%都是可以破解的
2. 用空白的UID卡復(fù)制到三星Pay中,這樣三星Pay中就有一張空白卡了
3. 在虛擬門禁卡激活狀態(tài)下,通過(guò)PM3將有內(nèi)容的區(qū)塊逐一反向復(fù)制進(jìn)手機(jī)。理論上只要破解了卡的Key, 這個(gè)就可以操作了。但是實(shí)際上非常繁瑣。好在我的小區(qū)門禁只在6個(gè)區(qū)塊中有內(nèi)容,一點(diǎn)耐心后,成功寫入。
4. 當(dāng)然不要忘記寫入?yún)^(qū)塊0的ID信息,注意區(qū)塊0的后16位是廠商信息,這部分三星Pay是不允許更改的。
寫在最后,很有可能你所有的都成功了依然無(wú)法成功,這是因?yàn)殚T禁卡只是一個(gè)介質(zhì),具體它和門禁系統(tǒng)如何實(shí)時(shí)交互,是個(gè)黑匣子。甚至某些門禁卡在不正確的讀取操作下會(huì)自己”自殺“, 畢竟反復(fù)制反盜刷功能的卡也是存在的。只不過(guò)這個(gè)就非常小眾了。另外有一些復(fù)雜交互的系統(tǒng)可能也無(wú)效,類似水卡,公交卡這種。
但用以上的方法,目測(cè)可以解決90%的普通門禁系統(tǒng)。





