学校水卡破解教程-中天人力资源网
学校水卡破解教程-中天人力资源网
需要工具:
手机(需支持nfc)x1
要破解的水卡x1
MIFARE读写工具x1
此教程只适用扇区密码已知的卡
不知道密码的卡我会发别的教程的
最后疯狂暗示
教程看老表资源网哈哈]
各位也可以把数据发出来我们来帮你算[呵呵]
按位取反就是说将十六进制转成二进制
1换成0,0换成1再转成16进制就可以了
我们学校水卡的算法是将金额转成十六进制然后倒过来,248.20=60F4
倒过来就是F460
校验位是F460的按位取反
得0B9F
修改数据
(每个学校水卡算法不同,此算法不一定适用你的水卡)
现在将金额改成333块钱
保留两位小数就是333.00
去掉点33300转十六进制
得8214,然后倒过来得1482
然后搞定校验位
1482按位取反得0B7D
然后替换
原金额F460替换成1482
原校验位0B9F替换成0B7D
大致流程:
① 打开NFC手机的nfc功能
② 点击读标签 勾上key
③ 将水卡放在手机背面
④ 启动映射并读取标签
⑤ 成功之后 先保存文件
⑥ 去刷一下 看看金额改动的位置
⑦ 然后自己分析 金额改动规则
⑨ 弄清规则后写卡就行了
传送门:
进位置转换 http://t.cn/AissDT67
破解软件MIFARE http://t.cn/A6vv76HJ
【总结一下大家普遍的问题】
1水卡读不出来
答:可能是自己没放好位置 多试几次
读出来但是提示非IC卡 此软件无法破解非IC卡
2有些区块读不出来或读出来都是0000?
答:可能的原因 水卡非软件里面自带的keys
建议多试几张不同的水卡
3饭卡能不能破解?
答:你可以试试你们那里的饭卡行不行
用软件试试看
前提是离线的卡
一般来说饭卡的话老表资源网不是默认密码
可能需要字典来协助破解
4没有nfc手机怎么办?
答:建议买一个呗
或者买一个读卡器用电脑来破解
其实好一点读卡器的钱
都可以买一个二手的手机了
5非默认加密水卡怎么办?
答:需要字典协助破解
6其他方面都没问题我该怎么破解水卡规律?
答:这一步主要是数据分析了
老表资源网其实我也讲的够清楚了
你们可以参考上面我破解的过程
最后
尽量不要拿一张卡说事
这样可能性会很多,不太好解释
后期我会帮你们收集一下有关keys的字典
好方便你们破解(记得支持哦[爱心][爱心])
【增强大家对于IC水卡的认识】
①每一个扇区最后一块都是秘钥和和控制信息。
②一般没加密IC卡基本秘钥A都是六个十六进制(0xff) 。
③而你要读取块,就必须验老表资源网证对应块的扇区的秘钥。
如下图
| 块0 UID(4字节) + (12信息其他字节)
| 块1 数据(16字节)
0扇区.| 块2 数据(16字节)
| 块3 秘钥A(6字节)+控制(4字节)+秘钥B
| 块0 数据(16字节)
| 块1 数据(16字节)
x扇区 | 块2 数据(16字节)
| 块3 秘钥A(6字节)+控制(4字节)+秘钥B
注:(x扇区=其他扇区)
发表评论: