吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 46308|回复: 219
收起左侧

[原创] 加密饭卡解密分析及加密门禁卡手机模拟

    [复制链接]
wgc3306 发表于 2019-12-18 16:38
本帖最后由 wgc3306 于 2020-10-29 08:50 编辑

饭卡解密过程
现好多手机都有NFC,非常好的功能,不能浪费。但是不能模拟加密卡,很遗憾大部分都是加密卡。
我的手机恰巧也有NFC,小区、公司都有门禁,那就搞搞。
1、公司的饭卡,可吃饭,可门禁
2、手机MCT读卡,全加密,可以读出所有数据,但key只解出一半,并且由FFFFFFFFFFFF和000000000000交替。
3、饭卡卡号读出,把读出的0扇区0块写入新卡0扇区0块,OK门禁复制成功。新卡无key可以模拟到手机上了。
如果仅限于加密门禁卡的复制模拟那就此结束了,现在我们既然得到了数据就要研究研究。
4、分析卡内数据。
多刷几次卡,记住消费及余额。发现就1扇区2-3行有变动数据(有数据变动的地方)。
第一次读卡  消费17.60,余额73.80
0C807300121000176000115900000000
2E409100120900131000120400000000
第二次读卡   消费10.60,余额63.20
0C807300121000176000115900000000
7C206300121100106000120000000000
第三次读卡    消费13.50,余额49.70
46704900121200135000115900000000
7C206300121100106000120000000000
根据以上数据可看出,基本是明码显示,余额交换了顺序。
7C(校验码)206300(余额63.20)1211(12月11日)001060(消费10.60)001200(时间12:00)00000000
每次消费改写数据替换上2次的数据。就第一字节不知道是啥意思,应该就是校验码。
解密就是这样连猜带蒙,否则就花钱用工具来解密。
最难的是校验码如何计算的。不计算校验码改余额,读卡器肯定会报错。
7C是16进制一个字节,校验计算不会太难,猜测校验码肯定与余额有关
把每次数据前四个字节单独拿出来分析。(7C206300)
简单计算无非就是异或(反),我也不懂,所以没法算。科学计算器的反是NOT运算符。
但是一个一个算太麻烦还看不出来规律。后来了解到取反就是用FF来减。
用万能的EXCLE做出表格计算。先把校验码换成10进制,否则我也不知道用excle怎么算16进制,10进制算好再转成16进制。用结果去和余额对比。
最后的结果就是小学生做的观察作业,只不过是16进制。校验码取反后的第一位是用余额的角位+10元位转16进制,第二位就是元位。
终于经历7天校验码算出来了。不知道百元位有没有影响,改天加卡试试。
要想把饭卡余额写入手机或者复制饭卡余额还需要另一半key。可用其他工具解得。
余额就不要改了,本文仅供技术研究讨论,一切后果与本人无关。
校验码.jpg

后续:加了100元,读卡数据
6B603301121200135000115900000000
6B603301121300161000115800000000
这下更清楚了,第二位就是元位+百元位。
校验码2.jpg
最后一个是自己算出的,写入卡中1区2-3块,去读卡器读取成功,余额102.10元。

后续:excle计算麻烦,附上爬虫校验码计算
a='601202'
a1=int(a[0])+int(a[2])+int(a[4])
a2=int(a[1])+int(a[3])+int(a[5])
a3=hex(255-a1%16*16-a2%16)
a4=str.upper(a3)
if len(a4) != 4 :
a5='0'+a4[2
else:
a5=a4[2:4
print(a5+a)
运行结果为8B601202。
601202为输入的余额,最终计算出校验码及余额。当然可以设置为程序运行时再输入a。
千元位与分位是猜测奇数位相加,偶数位相加。因为没有分位,并且也用不着千元位。
好多饭卡原来的校验码计算方式都差不多。当然再次强调一下我们只是分析研究使用!

免费评分

参与人数 68吾爱币 +60 热心值 +59 收起 理由
AhBiao + 1 + 1 我很赞同!
兔纸 + 1 + 1 已成功吃上霸王餐,目前在住院,医院的WIFI很好,好评!
long16878 + 1 + 1 用心讨论,共获提升!
磐石Rj + 1 + 1 谢谢@Thanks!
孤帆残影终归尽 + 1 + 1 我很赞同!
asdkiyuas + 1 + 1 我很赞同!
lugoing + 1 已成功吃上霸王餐,目前在住院,医院的WIFI很好,好评!
逗比的yyw + 1 已成功吃上霸王餐,目前在住院,医院的WIFI很好,好评!
wyb1109_2008 + 1 + 1 我很赞同!
zt844335 + 1 + 1 用心讨论,共获提升!
Royal_zya + 1 + 1 别说医院wifi挺快,护士小姐姐挺好看,有良心就来医院看看我
xbc + 1 已吃过霸王餐,目前已进去,里面没WIFI。偷偷出来发好评!
枉心丶 + 1 + 1 已成功吃上霸王餐,目前在住院,医院的WIFI很好,好评!
742143462 + 1 我很赞同!
sxty + 1 我很赞同!
liloooo + 1 此为违规行为,请遵守论坛版规!
Id!0tNe + 1 谢谢@Thanks!
justin0705 + 1 学习一下,回头把单位里的饭卡破了,用手机NFC模拟下
xiaokun566 + 1 我很赞同!
s593432500 + 1 + 1 我很赞同!
isoyou + 1 我很赞同!
librazico + 1 + 1 我很赞同!
zzd0512 + 1 + 1 我很赞同!
天凉°好个秋 + 1 + 1 已成功吃上霸王餐,目前在住院,医院的WIFI很好,好评!
karaki + 1 已成功吃上霸王餐,目前在住院,医院的WIFI很好,好评!
咚鼕鼕 + 1 + 1 我很赞同!
翰墨留香 + 1 + 1 已成功吃上霸王餐,目前在住院,医院的WIFI很好,好评!
18909745093 + 1 已成功吃上霸王餐,目前在住院,医院的WIFI很好,好评!
therock306 + 1 已成功吃上霸王餐,目前在住院,医院的WIFI很好,好评!
Nevada丶丶 + 1 + 1 已成功吃上霸王餐,目前在住院,医院的WIFI很好,好评!
烟花丶四溅 + 1 已成功吃上霸王餐,目前在住院,医院的WIFI很好,好评!
宋三 + 1 + 1 谢谢@Thanks!
李三狗 + 1 联网就改卡号刷别人的,水卡机一般不联网也最坑钱使劲弄,建议不要
发抖的小喵喵 + 1 + 1 已成功吃上霸王餐,目前在住院,医院的WIFI很好,好评!
wq1688 + 1 + 1 热心回复!
皓月ch + 1 + 1 可惜生不逢时
fu90 + 1 + 1 我很赞同!
987857149 + 1 + 1 已成功吃上霸王餐,目前在住院,医院的WIFI很好,好评!
1314rinoa + 1 + 1 已成功吃上霸王餐,目前在住院,医院的WIFI很好,好评!
pycon + 1 用心讨论,共获提升!
gyf烛光 + 1 + 1 已成功吃上霸王餐,目前在住院,医院的WIFI很好,好评!
x747 + 1 + 1 不错,起码知道用mct了
张继天 + 1 + 1 已成功吃上霸王餐,目前在住院,医院的WIFI很好,好评!
你号没了 + 1 + 1 支持,联网的就别瞎搞了,有异常就gg
xiaojiang_320 + 1 腿已断,目前在住院,医院的WIFI很好,好评!
¥小猪会唱歌¥ + 1 + 1 鼓励转贴优秀软件安全工具和文档!
smile1110 + 2 + 1 谢谢@Thanks!
wws330 + 1 + 1 已成功吃上霸王餐,目前在住院,医院的WIFI很好,好评!
Perfume_ + 1 + 1 已成功吃上霸王餐,目前在住院,医院的WIFI很好,好评!
单骑驱 + 1 + 1 已成功吃上霸王餐,目前在住院,医院的WIFI很好,好评!
风清扬方丈 + 1 + 1 已成功吃上霸王餐,目前在住院,医院的WIFI很好,好评!
worldly + 1 已成功吃上霸王餐,目前在住院,医院的WIFI很好,好评
xdh2388246 + 1 我很赞同!
BitMean + 1 + 1 已成功吃上霸王餐,目前在住院,医院的WIFI很好,好评!
无痕软件 + 3 + 1 已成功吃上霸王餐,目前在住院,医院的WIFI很好,好评!
月光飞阿 + 1 + 1 用心讨论,共获提升!
P6flying + 1 + 1 我很赞同!
gobymz + 1 已成功吃上霸王餐,目前在住院,医院的WIFI很好,好评!
cb1981 + 1 + 1 谢谢@Thanks!
阿龙666 + 1 + 1 谢谢@Thanks!
刺心 + 2 + 1 已成功吃上霸王餐,目前在住院,医院的WIFI很好,好评!
Corvus + 1 已成功吃上霸王餐,目前在住院,医院的WIFI很好,好评!
QAQ难搞哦 + 1 + 1 niubi格勒斯
传说的老鼠 + 1 + 1 已成功吃上霸王餐,目前在住院,医院的WIFI很好,好评!
ahmeijian + 1 + 1 谢谢@Thanks!
椎名牧 + 1 + 1 我很赞同!
zqlcpu + 1 + 1 用心讨论,共获提升!
kk1212 + 1 + 1 懂技术的 到哪里都饿不着,一着鲜吃片天

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

头像被屏蔽
VanDarkholme 发表于 2019-12-19 02:31
提示: 作者被禁止或删除 内容自动屏蔽
1321079264 发表于 2019-12-19 10:07
已成功吃上霸王餐,目前在住院,医院的WIFI很好,好评!
whtaoo 发表于 2019-12-18 16:59
havegain 发表于 2019-12-18 17:16
现在都比较难搞了,以前上学的时候还是不联网的,数据全在卡里面,只要破解了加密扇区,去学校冲个100然后复制卡数据,用完再替换回去,又有100了。美滋滋。水表也是这种操作,不过早期是直接拆水表弹簧的。

点评

水表更好弄,直接拆开涡轮反装。  详情 回复 发表于 2019-12-19 17:16
redapple2015 发表于 2019-12-18 17:15
还是少碰金额卡。做人要。。。。。。。。。。。
zheng3685 发表于 2019-12-18 16:51
莫伸手,伸手必被抓
HKCP 发表于 2019-12-19 11:34
请详细教授一下  加密门卡怎么模拟到手机 最好有截图,谢谢!
小城微凉雨 发表于 2019-12-18 16:42
之前学校有几个学生搞这个,弄水卡,那时候水卡不联网,然后还用来卖,之后凉凉直接坐牢了。学校水卡也改成了联网的形式。
我傻瓜1991 发表于 2019-12-18 16:47
可以学学,不能瞎搞
andywu0054 发表于 2019-12-18 16:51
可以学学 不过现在应该很多数据联网了,终端服务器会比对数据的 风险很大的
csp0227 发表于 2019-12-18 16:56
我去,这个也行。。。。。。
NvidiaChina 发表于 2019-12-18 17:13
有点厉害了这个
kk1212 发表于 2019-12-18 17:13
懂技术的 到哪里都饿不着,一着鲜吃片天
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-27 03:13

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表