1. 程式人生 > >IC卡解密從零開始學1 (也許會有2) 解密工具V2 V3大放送 By:lookyour

IC卡解密從零開始學1 (也許會有2) 解密工具V2 V3大放送 By:lookyour

中國 tac ... 需要 編輯框 回復 mile gui for

前段時間發了一個破解的PN532工具,詳見

===========================
IC卡解密工具 PN532工具XP 爆破版
http://www.52pojie.cn/thread-597896-1-1.html

IC卡解密從零開始學2 解密工具PN532-mfoc-mfcuk-GUI
http://www.52pojie.cn/thread-604402-1-1.html

=========================
有很多人私信和回復希望有個詳細點的介紹... 好吧,本著普羅大眾賺點積分的理念,寫寫我知道的吧...其實我也是菜菜一個..哈 這東西沒弄很多年...
前段時間出門,只能手機看看,回復寫帖子啥的太費事(還是比較傳統的,用PC比較習慣,手機還是不太習慣)

哦,對了,開始之前先聲明下.這裏介紹的軟件均為本人破解,

吾愛破解為首發,其他地方下載的,就不好保證摻不摻假了.技術分享
還有私信找我看數據,改數據的,免開尊口!技術分享 俺是守法公民!技術分享 刀劍無情,別玩嗨了傷著自己~~技術分享

閑言少敘,馬上開始!

========================我是快樂的分割線=========================
先普及下卡片基礎知識(知道的神仙們請略過)
Mifare S50(簡稱M1) 高頻最常見的卡,每張卡獨一無無二UID 號,可存儲修改數據(學生卡,飯卡,公交卡,門禁卡)<----這個也是我們搞的重點,國內大部分卡都是此卡
Mifare UltraLight(簡稱M0) 高頻低成本卡,出廠固化UID,可存儲修改數據
(地鐵卡,公交卡)<----誰碰誰死,我們不討論這個
Mifare UID(Chinese magic card)(簡稱UID 卡)高頻M1 卡的變異版本,可修改UID,國外叫做中國魔術卡,可以用來完整克隆M1 S50 的數據 <----某寶上有售,用來做空白卡,復制體!!
CUID FUID SUID <------各種神奇的空白卡...


EM4XX(簡稱ID 卡) 低頻常用固化ID 卡,出廠固化ID,只能讀不能寫(低成本門禁卡,小區門禁卡,停車場門禁卡)<----ID卡 硬件和工具都是另外的玩意,不在我們討論範圍內
T5577(簡稱可修改ID 卡) 低頻可用來克隆ID 卡,出廠為空卡,內有扇區也可
存數據,個別扇區可設置密碼。<----可以理解為ID空白卡 復制體,不在我們討論範圍內
HID Prox II(簡稱HID) 低頻美國常用的低頻卡,可擦寫,不與其他卡通用 <----厚卡,常見於簽到卡,不討論因為不常見


CPU卡 這個好像沒有統一標準 裏面是個FPGA 然後用的軟核 裏面自定義加密程序 還有有的聲稱是雙CPU雙位加密 充值用接觸式 使用用非接觸式 這個具體咋實現的就不清楚了 <-------很多省會城市的公交卡 地鐵卡用的是這種 還是誰碰誰死
========================我是快樂的分割線=========================




註意,我發的這些工具只能將非全加密卡數據導出,全加密卡這些東西是導不出來的,需要使用PM3或者嗅探工具,那個成本上來講太專業了,而且我們只是玩玩不是~~(雖然我全都有,但也只是研究研究,註意是研究~~技術分享)


是否可以被復制流程
先讀卡判斷卡片類型,是ID 卡還是IC 卡。

註意,卡片外形和型號無關,相同的芯片可以封裝成完全不同的外形:

<ignore_js_op>技術分享


讀全卡數據→換上UID 卡→把數據寫入卡片→完成

第一步安裝PL2303串口驅動
<ignore_js_op>技術分享
註意不能有黃色感嘆號,不然並未安裝成功。

第二步連接讀卡器,將PN532直接通過數據線連接到電腦上,讀卡器便會自動連接到上位機,如果沒有,請點擊第一個按鈕“未發現PN532”去發現讀卡器設備。
上位機可支持M1卡讀寫和一些NFC功能的實現
M1卡讀寫:
第一步放上要復制的卡片,點擊第二個按鈕“讀整卡:讀取卡片信息”去讀取原卡信息。等待信息顯示。

第二步導出原卡數據信息,點擊表格左上角的三角 ,點擊“是”按鈕。
<ignore_js_op>技術分享

第三步放上UID卡,點擊“讀整卡:讀整卡”讀取新卡信息,然後選擇第三個按鈕“寫整卡:寫普通M1卡”,選擇剛才導出的DUMP文件,等待寫卡完成。如果是自行購買的UID卡直接選擇“寫整卡:寫UID卡”選擇剛才導出的DUMP文件,等待寫卡完成即可。

NFC功能實現:
P2P通信:
我們在編輯框中輸入主設備和從設備各自要發送的內容,然後點擊各自的發送按鈕,把兩個PN532讀卡器貼到一起便可完成數據的交互。

卡片類型掃描:
PN532可以支持:
ISO14443A 類卡
Felica 類卡
ISO14443B 類卡
ISO14443B‘ 類卡
ISO14443B-2 ST SRx family 類卡
ISO14443B-2 ASK CTx family 類卡
Jewel 類卡
只提供ISO14443A 類卡中M1卡的讀寫


========================我是快樂的分割線=========================
有人復制了卡卻發現無法使用,這有可能是碰到了防復制的讀卡器,這是物業們的反擊武器之一,可以使用CUID卡或者FUID卡完美解決,至於如何寫...大同小異,自己研究下吧...
還有可能碰到雙頻卡的情況,就是將IC ID卡放到一起...某寶也有賣的...需要寫入2次


還有人復制了後,原卡就不能用了,這是遇到了最變態的滾碼系統,目前無解!大家就不要糾結了....

還有很多情況,就不多說了.說多了 很多鎖匠就要拼命了...


關於硬件部分上次的帖子說的很詳細了吧 詳見 傳送門...走著! ,可還有的朋友的弄不懂. 那個智商為....算了還是多說幾句吧技術分享

PN532模塊引腳(背面寫著) PL2303(背面寫著)
GND---------------------------------GND
VCC---------------------------------+5V
TXD---------------------------------RXD
RXD---------------------------------TXD

有的同學居然糾結帶的線的顏色和我圖片的不一樣,只能說I服了YOU

嗯 還有什麽 對了 把卡放到PN532上就可以讀寫了,PN532邊緣畫的白線框就是天線...

本來還想寫點M1卡的數據結構來著,這個以後再說了...應該屬於另外一篇文章了


========================我是快樂的分割線=========================



之前發的那個PN532工具XP 有的人說總是無法連接成功,研究了幾天好像是軟件本身的問題,本來打算發出win7版本來著,後來發現也有同樣的問題...索性就搞了個軟件大放送吧,哈哈技術分享 版本挺齊全的,各有優缺點,自己體會吧~~(版本號為本人自編的,原版均為1.0技術分享)

均為爆破版,因為用著比較方便,還有就是破解水平不夠,嘿嘿~~

<ignore_js_op>技術分享

V2.0
鏈接:http://pan.baidu.com/s/1jHJGVzg 密碼:1gcq
這個版本還有個 註冊器無時間限制版 可以自由註冊原版 不是我弄的 網上多的是 大家自己找找吧
========================我是快樂的分割線=========================

<ignore_js_op>技術分享
v3.0
鏈接:http://pan.baidu.com/s/1pKCLgAR 密碼:gwyl







各位看官,走過的路過的,方便的話給評個分唄! 雖然說我寫帖子不喜歡設各種限制,但是評個分對我來說也是一種肯定不是~~~

IC卡解密從零開始學1 (也許會有2) 解密工具V2 V3大放送 By:lookyour