吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 39952|回复: 103
收起左侧

[转贴] 论如何优雅地蹭饭:克隆篡改公司饭卡(M1卡)

  [复制链接]
米聊45673767 发表于 2014-11-14 11:44

首先了解M1卡的结构:请参考http://bobylive.com/static/1491

实验设备:PM3及天线+饭卡+UID白卡

连接好设备后通过hw tune观察电压变化,判断高低频卡,Freebuf已有文章。

末放卡电压值

放卡后电压值


以上步骤可以无视,以下直接进入正题。


一、克隆卡

读M1的卡数据。记下UID号,用于之后复制一张UID一样的卡,sector0区其它厂商信息地方改不了就没办法了,写死了。所以这个数据区之后在数据对比会有点点差异,所以我们可以利用一张UID白卡完成克隆和修改,保证数据可对比性。

连接com3口 proxmark3COM3进入命令行

执行:hf 14a reader,记下UID:b3 9422 d4后续克隆卡使用

获取区块1的A/B key

使用hf mf nested枚举其它区块key

可以看到,区块基本都使用的是默认的卡密。操作完之后,就可以把我们卡的原始数据dump出来,接着把dumpdate.bin文件备份,使用C32asm对数据进行个性。为了克隆卡及验证修改数据后是否可正常使用,先把卡上的姓名进行修改。

之后,我们把修改后的dumpdata.bin重新写入到UID白卡上,为防止检校UID,我们先把白卡的UID改掉。

命令:

hf mfcsetuid b39422d4

接着就可以将dumapdata.bin内容克隆到新卡上了。

使用命令: hf mf restore 进行克隆。PM3灯闪一会就克隆完了。然后中午饭去刷下卡,修改姓名后的克隆卡正常使用。

二、优雅地篡改卡余额

中饭过后,刷了一次卡,然后这时第一时间就是dump出克隆卡的数据,将原卡数据与刷卡后的数据进行对比。使用bcompare对两次数据进行比对。

对比两次刷卡记录发现有两个区块的数据变化,同一次刷卡中,上面数据一至。猜测是作为备份数据使用。

其中红色框左边的 0e 06换算成十进制就是1550,右边F0 05换算成十进制是1520。正好对应我的卡余额155以及刷卡后的152。说明这个位置是余额位。

绿色框框表示的是余额的检校位。两次数据对比很容易发现检校位的生成方式。

余额检校位算法:

OE+06=14f0+05=f5

修改余额200.0转换十六进制:07 D0

倒序写入  06 27   检校位 2D

修改几处数据

运行hfmf restore命令,重新写入白卡。

再次刷卡后:




                                                                                                                                                                                                                                                       转自:来自FreeBuf.COM


点评

XKQ
好高级的样子,可惜我用不上  发表于 2015-7-22 10:21
好吧 一些厂区食堂 可是很流行这种卡的  发表于 2014-11-14 12:38

免费评分

参与人数 10热心值 +10 收起 理由
qichen + 1 鼓励转贴优秀软件安全工具和文档!
hecuzaici + 1 太NB了,加油卡能破解么
Terrorblade + 1 厉害!只是不知道会不会掩耳盗铃
这只猪 + 1 这是个好东西!!!
vbplay + 1 我很赞同!
233500 + 1 热心回复!
小八 + 1 我很赞同!
hotool + 1 鼓励转贴优秀软件安全工具和文档!
cshf43 + 1 查出来会被打死吗?
pyyyc + 1 一个不好的示范噢。系统结算时可查出?

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

相约一生 发表于 2015-1-12 22:14
吾爱真是人才辈出!从软件的无保护破解,到软件字符串加密破解,暴力破解,追码破解,压缩壳软件破解,加密壳软件破解,VMP强壳破解,DE强壳破解,带壳破解,网络验证破解,加密狗破解以及现在的饭卡破解,哪里有收费,哪里就会有破解,免费才是王道!!!
pyyyc 发表于 2014-11-14 11:54
普通用户 发表于 2014-11-14 12:28
cshf43 发表于 2014-11-14 11:56
这个查出来会不会被打死
fh3721 发表于 2014-11-14 12:00
......应该公司那边有记录吧
wgz001 发表于 2014-11-14 12:09
现在有饭卡的公司真好
gzrheheyixiao 发表于 2014-11-14 12:14
被查出来了楼主你怎么破
连晋 发表于 2014-11-14 12:28
开除开除   什么都不说了
幻影2020 发表于 2014-11-14 12:29
这个可有
蚯蚓翔龙 发表于 2014-11-14 12:31
好厉害。。。这也能有
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-5 10:19

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表