本站资源仅供学习参考禁止用于非法业务否则我们将全力配合公安机关打击违法内容请不要以身试法!
  • 当前位置:首页 > 技术分享 > 正文

    学校水卡破解教程-中天人力资源网

    09-12 技术分享

    学校水卡破解教程-中天人力资源网

    扣扣截图20200212205310.png

     

    需要工具:
    手机(需支持nfc)x1
    要破解的水卡x1
    MIFARE读写工具x1
          此教程只适用扇区密码已知的卡
              不知道密码的卡我会发别的教程的
    最后疯狂暗示
    教程看老表资源网哈哈]
    各位也可以把数据发出来我们来帮你算[呵呵]
    按位取反就是说将十六进制转成二进制
    1换成0,0换成1再转成16进制就可以了

    我们学校水卡的算法是将金额转成十六进制然后倒过来,248.20=60F4
    倒过来就是F460
    校验位是F460的按位取反
    得0B9F

    修改数据
    (每个学校水卡算法不同,此算法不一定适用你的水卡)
    现在将金额改成333块钱
    保留两位小数就是333.00
    去掉点33300转十六进制
    得8214,然后倒过来得1482
    然后搞定校验位
    1482按位取反得0B7D
    然后替换
    原金额F460替换成1482
    原校验位0B9F替换成0B7D

    大致流程:
    ① 打开NFC手机的nfc功能
    ② 点击读标签 勾上key
    ③ 将水卡放在手机背面
    ④ 启动映射并读取标签
    ⑤ 成功之后 先保存文件
    ⑥ 去刷一下 看看金额改动的位置
    ⑦ 然后自己分析 金额改动规则
    ⑨ 弄清规则后写卡就行了

    传送门:
     
    进位置转换 http://t.cn/AissDT67

    破解软件MIFARE http://t.cn/A6vv76HJ


    【总结一下大家普遍的问题】

    1水卡读不出来
    答:可能是自己没放好位置 多试几次
    读出来但是提示非IC卡 此软件无法破解非IC卡

    2有些区块读不出来或读出来都是0000?
    答:可能的原因 水卡非软件里面自带的keys
    建议多试几张不同的水卡

    3饭卡能不能破解?
    答:你可以试试你们那里的饭卡行不行
    用软件试试看
    前提是离线的卡
    一般来说饭卡的话老表资源网不是默认密码
    可能需要字典来协助破解

    4没有nfc手机怎么办?
    答:建议买一个呗
    或者买一个读卡器用电脑来破解
    其实好一点读卡器的钱
    都可以买一个二手的手机了

    5非默认加密水卡怎么办?
    答:需要字典协助破解

    6其他方面都没问题我该怎么破解水卡规律?
    答:这一步主要是数据分析了
    老表资源网其实我也讲的够清楚了
    你们可以参考上面我破解的过程

    最后
    尽量不要拿一张卡说事
    这样可能性会很多,不太好解释
    后期我会帮你们收集一下有关keys的字典
    好方便你们破解(记得支持哦[爱心][爱心])



    【增强大家对于IC水卡的认识】

    ①每一个扇区最后一块都是秘钥和和控制信息。 

    ②一般没加密IC卡基本秘钥A都是六个十六进制(0xff) 。

    ③而你要读取块,就必须验老表资源网证对应块的扇区的秘钥。

    如下图
               |  块0 UID(4字节)  +  (12信息其他字节)
               |  块1  数据(16字节)
    0扇区.|  块2  数据(16字节)
               |  块3  秘钥A(6字节)+控制(4字节)+秘钥B

               |  块0 数据(16字节)
               |  块1  数据(16字节)
    x扇区  |  块2  数据(16字节)
               |  块3  秘钥A(6字节)+控制(4字节)+秘钥B
    注:(x扇区=其他扇区)

    扣扣截图20200212205304.png扣扣截图20200212205322.png

    扣扣截图20200212205343.png扣扣截图20200212205349.png

     

     

    版权保护: 本文由 淘小号 原创,转载请保留链接: http://www.tbidgoumai.com/a/jsfx/2022/0912/5756.html