复制门禁卡操作流程
流程简述:
NFC Tool一键解原卡,得到dump文件
NFC Tool把dump写入复制卡
写入成功,复制卡和母卡一模一样
想要几张就复制几张,dump文件保存好,以后直接写入就OK了
【一键解原卡,得到dump文件】
将蓝牙读卡器用有线连接电脑,不同读卡器OTG模式开启方式不同(各种读卡器连接教程),然后打开 NFC Tool ,点击检测连接,设备连接成功后把母卡放在读卡器上(未检测到读卡器的话可以换usb口子,换usb线,换com口,安装软件压缩包里的驱动试试),然后使用软件的一键解原卡功能,如果软件提示“No tag found”,那么你可以移动卡片后多试几次,有可能是卡片未放置在读卡器的信号区。软件发现卡片后,下面就耐心等待软件解码,一般几分钟到几十分钟就解完了。
【把dump写入复制卡】
这时,我们准备一张可以修改卡号的非加密复制卡,就是UID卡,然后点击写(UF)UID卡,选择刚才破解获取的dump文件。如果你准备的是cuid卡或者ufuid卡,那你选择对应的写入方式就行。
写入成功后,就可以用复制卡代替母卡刷门禁了!
【写入成功,复制卡和母卡一模一样】
如果测试开不了门,你可以读出复制卡的数据(先点加载密钥,选择最开始获取的dump,然后点已知密钥读,这样就能读出复制卡的dump),然后把复制卡的dump和母卡dump做一下对比,确保所有数据一致。
手环模拟门禁卡流程
流程简述:
NFC Tool 一键解原卡,得到dump文件
把dump写入复制卡,然后格式化复制卡
NFC 手环模拟格式化后的复制卡
写入dump文件到手环
NFC手环模拟的卡片和原来的母卡一模一样,可以刷卡开门了
第一步得到dump文件流程和上方门禁卡流程相同,不多做介绍。
【把dump写入复制卡,然后格式化复制卡】
这时,我们准备一张可以修改卡号的非加密复制卡,就是UID卡,然后点击写(UF)UID卡,选择刚才破解获取的dump文件。写入完成后,我们再点击UID全格,这样我们就能获取一张具有母卡卡号的非加密复制卡了。
【NFC手环模拟非加密复制卡】
用手环模拟第二步中得到的非加密复制卡,这时候小米运动APP不会再提示不支持模拟,而是直接模拟成功并进入下一步,此时按提示操作模拟即可。
【NFC Tool 写入dump文件到手环】
首先,我们在手环上启用刚才模拟的非加密复制卡。
然后把手环放在读卡器上,这时候可以点一下扫描卡片,这样可以让手环进入刷卡模式。接下来点写入普通卡,选择取消,就是写全新卡的意思。
【手环模拟的卡片和原来的加密卡一模一样,可以刷卡开门了】
如果测试开不了门,你可以读出手环的数据(先点加载密钥,选择最开始获取的dump,然后点已知密钥读,这样就能读出手环模拟卡片的dump),然后把手环模拟卡的dump和母卡dump做一下对比,确保所有数据一致。如果不一致,可能是你操作有误,也有可能是手环模拟虚假成功,那么你删掉手环模拟的卡片,再认真严格重复上述步骤操作一次即可。请注意,手环模拟的卡0块后几位无法修改,一般不影响最终结果。