redminfc设置(利用RedmiNote8Pro的NFC完整复制加密IC卡教程)
redminfc设置(利用RedmiNote8Pro的NFC完整复制加密IC卡教程)
2024-11-08 09:37:17  作者:緑嗏晶  网址:https://m.xinb2b.cn/tech/sxx484343.html
利用Redmi Note 8Pro的NFC完整复制加密IC卡教程

随着Redmi Note 8Pro的发布,小米将NFC功能下探到了千元机行列,那么如何玩转NFC?如何利用NFC实现加密IC卡的复制功能呢?那么本篇文章就对于NFC复制加密IC卡的过程有一个详细的介绍。


随着NFC的普及,有越来越多的身份认证场景使用了IC卡,而厂商为了用户的信息不被轻易泄露,而对IC进行了加密,一般的手机NFC无法直接复制加密的IC卡,但可以借助第三方工具进行对加密IC的复制。


那么如何完整复制加密IC卡实现支付功能呢?本教程就以某校园的校园卡进行复制测试。

1. 查看此IC卡是否可以进行复制

首先在手机上下载TagInfo软件并安装:


将IC卡贴于手机NFC感应区,稍等片刻


进入"技术"一栏,查看SAK是否为0x08,如果是0x20 或者0x28的话,则说明此卡为银行卡同类型的cpu卡,无法进行复制(0x20可以利用pm3嗅探方式解密,此处不再阐述)。


然后查看下面的数据,如果存在FF:FF:FF:FF:FF:FF的话就是可以利用pn532进行解密,

而如果全部都是xx:xx:xx:xx:xx:xx的话,就需要更贵的硬件设备进行解密,这里不再阐述。

2. 准备硬件设备

· 准备RMB约33元左右,一台有USB插口的Windows系统电脑

然后在某宝买以下物品:

· pn532(一定要问卖家是否可以帮忙焊接,一定要焊接过得),USB-TTL转接线(两者通常打包出售)--30元

· CUID水滴卡(非买pn532送的UID卡) --3元

3. 准备相关软件

PC软件:

· USB-TTL驱动

· MifareOneTool

项目地址:

下载地址:


手机端应用:

· MIFARE Classic Tool(可选)

项目地址:

下载地址:

官方无中文翻译,如有需求可以网上自行找汉化版

4. 硬件安装并连接到PC

首先pn532背面有接口说明:


USB-TTL上也有接口说明:


按照以下接口连接:

GND——GND

VCC——5V

TXD——RXD

RXD——TXD

然后将USB-TTL连接到PC的USB端口,此时,pn532芯片红色LED灯会常亮

接着打开MifareOneTool软件


点击"检测连接",如果检测到pn532芯片,则有相关信息提示:


如果没有识别到设备,请确保驱动已经进行安装,或者更换驱动再次尝试

5. 利用nested authentication攻击解密IC卡

将要解密的IC卡放置于pn532芯片上,在MifareOneTool中点击"一键解原卡",此时,会利用nested authentication攻击的方式对key的解密,耗时将会在几分钟左右。成功解密后将数据保存一下。


6. 复制加密IC卡到手机(前一部分也可以用MIFARE Classic Tool实现)

我们平日用的都是S50的Mi类型的IC卡,此卡共有16个扇区,每个扇区有4个区块,其中每个扇区的前三个区块放置数据,最后一个区块为放置keyA 访问条件 keyB,每个扇区的数据有key才可以访问(第一个扇区的第一个块除外)。

第一个扇区的第一个区块放置卡的UID与厂商出厂代码,90%的门禁都是通过获取到UID来识别身份的,而UID的获取不需要key即可访问,所以仅复制UID即可通过绝大多数的门禁的验证,而本文的目的是在于支付功能的实现,而支付功能一般储存在加密扇区,所以加密数据均要进行复制。

首先先绕过手机NFC的加密检测,此时我们用到了水滴卡(CUID)卡,此卡为国内某厂商的神卡,可以多次读写所有扇区的所有区块包括厂商代码,将CUID卡放在pn532上,在MifareOneTool.exe高级操作模式中,打开Hex编辑器

打开之前保存的IC卡数据


选择扇区0,复制上面第0块的值,然后点击左上角的文件选项


点击新建,然后先点击扇区1,再点扇区0


然后将将值复制到第0块,然后点击修改扇区,接着点左上角文件,点击另存为


然后点"CUID写"


选中card_unlock.dump

写入成功后,即可使用手机NFC复制此CUID卡


然后将手机NFC刷卡打开,并放置于pn532上


点击写M1,选择card.dump


成功写入,最后再查看一下写入的数据是否正确


点击加载密钥,选择card.dump,然后点击已知密钥读

读取结果保存到tmp.dump


点击差异比较



只有第一个块的后面的厂商代码不同,其余的加密块的数据全部一致,至此,模拟加密卡到Redmi Note 8Pro NFC完成,现在你可以愉快的拿着手机去刷卡消费去了。

  • 那座城这家人电视剧根据什么改编 那座城这家人成收视黑马
  • 2024-11-08那座城这家人电视剧根据什么改编 那座城这家人成收视黑马由马元、童蕾、萨日娜、李建义等优秀演员主演的现实主义题材电视剧《那座城这家人》正在湖南卫视热播没有一个当红明星出演,《那座城这家人》却成了本月的一匹收视黑马,同时也以豆瓣8.3分的高分获得了观众肯定这。
  • 猫身上有跳蚤怎么办
  • 2024-11-08猫身上有跳蚤怎么办第一点:使用一些驱虫药,专杀跳蚤的药物,尽量选择安全高效的,滴剂比较方便,但效果可能不如喷剂来得快然后一周以后洗澡洗干净如果发现还有跳蚤可再喷一次药物第二点:如果犬猫过于幼小,一定要选择幼龄犬猫使用的。
  • 魔兽世界资料(魔兽世界故事资料)
  • 2024-11-08魔兽世界故事资料《魔兽世界》(WorldofWarcraft)是由著名游戏公司暴雪娱乐所制作的第一款网络游戏,属于大型多人在线角色扮演游戏游戏以该公司出品的即时战略游戏《魔兽争霸》的剧情为历史背景,依托魔兽争霸的历史。
  • 硬的青木瓜可以吃吗(硬的青木瓜能不能吃)
  • 2024-11-08硬的青木瓜能不能吃硬的木瓜可能还没有完全成熟不能吃,可以再等1到2天,硬的木瓜含有维生素的含量可能会更高一些,但是口感会比较酸涩,也是可以吃的木瓜的营养价值是比较丰富的,含有维生素C,维生素E,维生素A和木瓜酶,多种矿。
  • 窦骁张云龙合照(窦骁张云龙一个都没逃脱李沁之手)
  • 2024-11-08窦骁张云龙一个都没逃脱李沁之手小蜜蜜今天要推荐的剧改编自匪我思存的小说,说起这位作家,你也许想到是——《来不及说我爱你》慕容沣和尹静琬的爱恨纠缠《寂寞空庭春欲晚》康熙与卫琳琅的剜心虐恋《千山暮雪》莫绍谦和童雪彼此折磨又心生爱慕但是。
  • 西洋参苦的好还是不苦好(到底西洋参苦的好还是不苦好)
  • 2024-11-08到底西洋参苦的好还是不苦好西洋参微苦好品质好的西洋参味道微苦,气味浓,放在嘴里咀嚼刚开始虽然会苦,但渐渐会兼具甘味,口觉甚清爽,气味能久留口中,表面呈浅黄褐色或黄白色,可以见到横向环纹和线形皮孔状突起;断面呈黄白色,平坦,可见。
  • 白浅给玄女易容术(难怪玄女三次变成白浅模样)
  • 2024-11-08难怪玄女三次变成白浅模样玄女虽然和白浅一样来自青丘狐族,但白浅是九尾白狐出身,在皮相上要远胜过玄女,更何况她还继承了狐后的美貌,被誉为“四海八荒第一美人”玄女嫉妒白浅的美貌,曾不止一次在她面前提起这事,白浅见她如此在意,便托。
  • 元器件电阻标准:电子元器件-电阻知识分享
  • 2024-11-08元器件电阻标准:电子元器件-电阻知识分享一、电阻定义电阻器的含义:在电路中对电流有阻碍作用并且造成能量消耗的部分叫电阻,该元件称为电阻器,简称电阻电阻元件的电阻值大小一般与温度,材料,长度,还有横截面积有关电阻的是变电能为热能,也可说它是一。
  • 芝麻分700分超过了多少人(芝麻分900分以上都是什么人)
  • 2024-11-08芝麻分900分以上都是什么人说到支付宝,大家都不陌生,支付宝是每个人都会在使用的东西,支付宝里有一个芝麻信用分,而且每人的信用分都不一样,大致分为五个等级,很多人都在疑惑,这个世界上真的存在芝麻分在900以上的人吗?首先来看看芝。
  • 硫酸铜在养殖中的作用(其在养鸡中有哪些妙用及注意事项)
  • 2024-11-08其在养鸡中有哪些妙用及注意事项导读:关注《禽病百科》免费咨询,私信了解更多养殖技术,疾病诊断预防,每天分享!硫酸铜,不知道养鸡人都听过这个名字没?其实硫酸铜在工业,农业中应用相当广泛,养殖业也用作饲料添加剂微量元素铜的主要原料硫酸。
  • ae软件教程基础入门(三分钟带你了解AE)
  • 2024-11-08三分钟带你了解AE三分钟带你了解AE,初学者必备知识,免费送你零基础教程学任何东西之前一定要清楚它是做什么的,首先给大家介绍一下AE,其次再划一下重点AdobeAfterEffects简称“AE”是Adobe公司推出的。
  • 兰亭序为啥叫神龙本,神龙本兰亭序323个字
  • 2024-11-08兰亭序为啥叫神龙本,神龙本兰亭序323个字王羲之《兰亭序》被称为天下第一行书其多个版本中,最具代表性的是冯承素摹本,也以其钤有龙印而被称为神龙本我们平常多是看整篇作品,留意于整体的形势与气韵那么,怎样更加专注于它的字形之美呢?我们不妨将每个人。