吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 7845|回复: 13
收起左侧

[MacOS逆向] macOS系统下使用ACR122U修改M1卡

[复制链接]
Moyuqiezi 发表于 2018-12-18 18:21
Refer:https://www.52pojie.cn/thread-602833-1-1.html

这只是一个经验的分享!
读了论坛大佬的文章,在某宝入手了 ACR122U。就是为了改个水卡啦。

由于我的本本系统不是 Windows,给 MacBook 装 Windows 自己不是很情愿。理论上来说 *nix 系统出了游戏外,其他的都能取代 Windows 吧。*nix 很受极客玩家的青睐的嘛。

唯一缺少的就是
  • ACR122U Reader & Writer on macOS


https://github.com/mdeverdelhan/ACR122U-reader-writer
我在 GitHub 上找到了一位大佬写的读写程序,通过上面的仓库地址 Clone 后打包。README.md 中写了安装和使用的教程。

由于在 macOS 下没有破解密钥的软件,所以呢就在 Windows 读取出 dump 文件,扇区的最后 12 位是 key。神奇的发现了学校的水卡都是同一个密钥,这意味着我拿着解出来的密钥修改相应的扇区数据就行了。
我手上的水卡洗澡和喝水的分别是在 01 扇区 和 11 扇区,贴出我用到的数据吧。

[Shell] 纯文本查看 复制代码
Usage: java -jar acr122urw.jar [option]
Options:
	-h, --help			show this help message and exit
	-d, --dump [KEYS...]		dump Mifare Classic 1K cards using KEYS
	-w, --write S B KEY DATA	write DATA to sector S, block B of Mifare Classic 1K cards using KEY
Examples:
	java -jar acr122urw.jar --dump FF00A1A0B000 FF00A1A0B001 FF00A1A0B099
	java -jar acr122urw.jar --write 13 2 FF00A1A0B001 FFFFFFFFFFFF00000000060504030201

key:
956605146902
#
java -jar acr122urw.jar -d 956605146902

wash
Sector 01 block 00
Sector 01 block 02
¥20.00
B0D7D007002800000005050000FA3351
#
java -jar acr122urw.jar -w 01 00 956605146902 B0D7D007002800000005050000FA3351
java -jar acr122urw.jar -w 01 02 956605146902 B0D7D007002800000005050000FA3351

¥25.55
7304FB0900FB00000005050000FA8474

¥255.55
9036D36300C900000005050000FA25A1
#
java -jar acr122urw.jar -w 01 00 956605146902 9036D36300C900000005050000FA25A1
java -jar acr122urw.jar -w 01 02 956605146902 9036D36300C900000005050000FA25A1


drink
Sector 11 block 00
Sector 11 block 02
¥20
DED7D00700280000003A3A0000C533BD
#
java -jar acr122urw.jar -w 11 00 956605146902 DED7D00700280000003A3A0000C533BD
java -jar acr122urw.jar -w 11 02 956605146902 DED7D00700280000003A3A0000C533BD


唯一麻烦的就是根据金额算出相应的十六进制数有点儿费时间了,这个仅供非 Windows 平台用户参考。

免费评分

参与人数 1吾爱币 +2 收起 理由
Ed_Z. + 2 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| Moyuqiezi 发表于 2018-12-19 10:12
Ed_Z. 发表于 2018-12-19 07:40
有没有更详细的教程?或者把你参考的资料分享出来

在龙杰的官网下载对应系统的 ACR122U 的驱动,然后通过上面的 GitHub 地址把读写程序克隆到本地。给macOS 安装 maven ,就可以用
[Shell] 纯文本查看 复制代码
mvn clean package


然后会有个 target 目录, 里面就是编译出来的jar文件,然后连接读写器和把卡摆上去,key 是在 Windows 上破解出来的
 楼主| Moyuqiezi 发表于 2018-12-19 10:08
田田爱崽崽 发表于 2018-12-19 08:48
请问楼主应该如何去寻找卡校验算法?

https://www.52pojie.cn/thread-602833-1-1.html

我是参考了这个帖子的算法。去看别人怎么做的,是不是自己的卡也能这样做。
头像被屏蔽
Ed_Z. 发表于 2018-12-19 07:40
田田爱崽崽 发表于 2018-12-19 08:48
请问楼主应该如何去寻找卡校验算法?
田田爱崽崽 发表于 2018-12-19 10:15
Moyuqiezi 发表于 2018-12-19 10:08
https://www.52pojie.cn/thread-602833-1-1.html

我是参考了这个帖子的算法。去看别人怎么做的,是不 ...

666666,感谢楼主的分享。
a185916070 发表于 2018-12-19 13:12
好久没碰这个了,都不会了
lxyadobe 发表于 2018-12-19 14:10
小心点 别被抓了
pikachu888 发表于 2018-12-19 14:43
哈哈,我感觉你们学校可能别人也在吾爱之家,然后把你REPORT了
biutefo 发表于 2018-12-19 14:56
什么什么等等
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-17 03:45

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表