精华内容
下载资源
问答
  • CPU卡详解CPU基础知识

    2018-12-15 00:07:14
    从器件技术上分,可分为非加密存储卡、加密存储卡及CPU卡。非加密卡没有安全性,可以任意改写卡内的数据,加密存储卡在普通存储卡的基础上加了逻辑加密电路,成了加密存储卡。逻辑加密存储卡由于采用密码控制逻辑来...
  • 五花八门的门禁卡,种类繁多的IP卡、ID卡、IC卡,CPU卡,是不是晕菜了。 今天,咱们就一起理一理我们手中的卡。“五音、五色、五味”?五花八门?没关系,10年资深IT人帮你抽丝剥茧,如如不动,了了分明。 ...

    五花八门的门禁卡,种类繁多的IP卡、ID卡、IC卡,CPU卡,是不是晕菜了。

    两分钟搞懂,五花八门的门禁卡(ID卡、IC卡、CPU卡),免费复制


    今天,咱们就一起理一理我们手中的卡。“五音、五色、五味”?五花八门?没关系,10年资深IT人帮你抽丝剥茧,如如不动,了了分明。

    区别与识别

    两分钟搞懂,五花八门的门禁卡(ID卡、IC卡、CPU卡),免费复制

    通过看门禁卡上面有没有数字就可以区分。

    两分钟搞懂,五花八门的门禁卡(ID卡、IC卡、CPU卡),免费复制

    ID卡

    • ID卡:卡片前面有10位数字,或后面有8位数字。白色方卡、钥匙扣卡,都是这么区分。

    ID卡,加不了密,可轻松复制,但是手机NFC不行。由于ID卡的工作频率是125KHz,而手机NFC以及IC卡读卡器的工作频率是13. 56MHz,所以手机NFC和IC卡读卡器读不出ID卡,必须使用ID卡读写器。

    两分钟搞懂,五花八门的门禁卡(ID卡、IC卡、CPU卡),免费复制

    IC卡

    • IC卡:前后都是空白的,没有任何数字。白色方卡、钥匙扣卡,都是这么区分。

    IC卡,可加密,可不加密,但现实使用中,未加密居多。

    未加密的,可轻松复制,安卓手机可轻松模拟(请看我文章“门禁卡怎么放到手机里”)。

    加密的,也可复制,但需要借助工具破解(往后翻,介绍破解方法)。

    两分钟搞懂,五花八门的门禁卡(ID卡、IC卡、CPU卡),免费复制

    • CPU卡:想复制?只能说,你想多了。

    老老实实使用就好,不要抱有任何幻想。这类卡往往和金钱交易有关或身份鉴别有关(比如身份证),目前没有复制技术。


    只想简单区别这些卡的读者,可止步于此。想了解加密卡的复制方法,想深入了解各类卡的区别,请继续阅读。


    加密卡怎么读——告诉我密码就能读

    两分钟搞懂,五花八门的门禁卡(ID卡、IC卡、CPU卡),免费复制

    告诉我密码,我就能用。哈哈

    • 复制ID卡

    由于ID卡的工作频率是125KHz,而手机NFC的工作频率是13. 56MHz,所以手机NFC读不出ID卡,必须使用ID卡读写器才能复制。

    • 复制未加密卡

    对于未加密的IC卡,可轻松利用手机的NFC功能进行复制,详见我的文章:“门禁卡怎么弄到手机上,手机变成门禁卡,手把手超详细”。

    • 复制加密IC卡

    工具:手机的NFC读不到IC卡的加密数据,需要使用一些工具,比如CD100、icopy8、云犀解码器、PN532、ACR122U、Proxmark3等等;前两个也叫傻瓜机,多见锁匠使用,后边几个大多是从业人员和发烧友在用。

    方法:需要先模拟一张空白卡,然后使用能破解复制卡的机器比如说云犀解码等写卡器,先把原卡数据破解复制,然后再写到手机模拟的空白卡里,大功告成。这个过程需要同时使用两部手机。

    最简单的办法:买张超薄的手机IC卡贴,大概5元左右一张,用写卡器直接复制原卡写入这个卡贴中,把新卡贴到手机背面,也可以不用再拿着钥匙扣了。


    细说各项卡

    ID卡——渐渐退出历史舞台

    两分钟搞懂,五花八门的门禁卡(ID卡、IC卡、CPU卡),免费复制

    ID卡

    • 专业版解释

    ID卡:全称身份识别卡(Identification Card),低频(频率有125Khz、250 Khz、375 Khz、500 Khz等)。

    不可写入的感应卡,含固定的编号,出厂时固化了ID。

    • 通俗版解释

    ID卡是只读卡,不能存储,也不能加密,但是出厂时号码已经固化了。目前使用ID卡的多是一些老旧小区、重要性不高的停车场等。

    举例:好比计算机操作系统Windows目录下的某个系统文件,装机时其名字(类比UID)就已经生成了,不可改文件名,也不可改文件内容,但可轻易复制。

    IC卡——广泛应用正当时

    两分钟搞懂,五花八门的门禁卡(ID卡、IC卡、CPU卡),免费复制

    IC卡

    • 专业版解释

    IC卡:全称集成电路卡(Integrated Circuit Card),也称智能卡(Smart Card)。

    可读写数据、容量大、有加密功能、数据记录可靠、使用更方便,如一卡通系统、消费系统等。

    • 通俗版解释

    IC卡,可读可写可加密。广泛应用在学校、食堂、门禁、宾馆等。

    举例:好比计算机中自己新建的word文件,可读可写可改名,可加密,如设置文档密码。

    其他人拷贝过去也看不到里面的东西。除非使用工具。

    CPU卡——目前加密程度最高的卡

    两分钟搞懂,五花八门的门禁卡(ID卡、IC卡、CPU卡),免费复制

    CPU卡

    • 专业版解释

    CPU卡:也称智能卡,卡内的集成电路中带有微处理器CPU、存储单元(包括随机存储器RAM、程序存储器ROM(FLASH)、用户数据存储器EEPROM)以及芯片操作系统COS。

    装有COS的CPU卡相当于一台微型计算机,不仅具有数据存储功能,同时具有命令处理和数据安全保护等功能。

    • 通俗解释

    公交卡、身份证、银行卡这些都是CPU卡,身份证是国密CPU卡。CPU卡的保密程度非常高。

    举例:CPU卡就像一台电脑,想完全复制一台有一模一样的具有相同数据的电脑,几乎不可能。

    展开全文
  • proxmark3的4.0软件,相比较3.0软件对cpu模拟进行了更好的支持,本软件支持一键破解,是匠,RFID爱好者的必备工具
  • 代码的CPU卡破解之路

    万次阅读 2018-08-17 18:21:32
    31m[#][0%][18-08-17 15:27:05]读取内容出错. 指令:  uint8_t uSelectProperty[]={0x00,0xA4,0x00,0x00,0x02,0x3F,0x01};//选择文件目录3F01  uint8_t uSelectReadBinFile[]={0x00,0xA4,0x00,0x00,0x02,...


    [0;39m[0;37m[#][0%][18-08-17 15:27:04]set rats success 开始
    [0;39m[0;37m[#][0%][18-08-17 15:27:04]Read liking =86000000000000000000000000000000 结束
    [0;39m[0;37m[#][0%][18-08-17 15:27:04]该卡号不在黑白名单中,ID=705b340b00000000 , 查询时间:98
    [0;39m[0;37m[#][0%][18-08-17 15:27:04]验证TSL字段错误
    [0;39m[0;31m[#][0%][18-08-17 15:27:05]读取卡内容出错.


    指令:
        uint8_t uSelectProperty[]={0x00,0xA4,0x00,0x00,0x02,0x3F,0x01};//选择文件目录3F01
        uint8_t uSelectReadBinFile[]={0x00,0xA4,0x00,0x00,0x02,0x00,0x04};//选择文件0004
        uint8_t uSelectReadBinpin[]={0x00,0x20,0x00,0x00,0x03,0x12,0x34,0x56};
        uint8_t uSelectReadBinContent[]={0x00,0xB0,0x00,0x00,0x00,0x10};

    也就是

    00A40000023F01//选文件夹
    00A40000020004//选文件
    0020000003123456//口令验证
    00B000000010//读文件
    分析成功1:
    00A40000023F01//选择ADF
    80E00000073F010095FAFFFF//建立秘钥文件
    80D401000DF9F0F0AA88FFFFFFFFFFFFFFFF//写入外部认证秘钥
    80D40100083AF0EFAA88123456//写入口令秘钥
    80E0000107280010FAFAFFFF//建立应用目录下二进制文件
    00D6000002AABB//写二进制文件内容AABB

    0020000003123456//口令认证
    00B081000010//读出内容

    考虑:读出内容的报文,我是建立的0001 所以读出是8100,陈强做的是0000的话,我需要控制我建立的二进制文件是0000,所以
    修改一下,秘钥文件是0001,二进制文件是0000吧
    开始(圆满成功):
    00A40000023F01//选择应用目录3F01
    0084000004 //获取随机数
    008200000870C16867CC059179//外部认证
    800E000000 //擦除文件 文件夹还在
    00A40000023F01
    80E00001073F010095FAFFFF//创建秘钥文件0001
    80D401000DF9F0F0AA88FFFFFFFFFFFFFFFF
    80D40100083AF0EFAA88123456
    80E0000007280010FAFAFFFF//创建二进制文件0000
    00D6000002AABB//写入
    0020000003123456
    00B000000010
    还差最后一个报文没有破解!加油!
    00A40000023F01//选择应用目录3F01
    0084000004 //获取随机数
    008200000870C16867CC059179//外部认证
    800E000000 //擦除文件 文件夹还在
    00A40000023F01
    80E00001073F010095FAFFFF//创建秘钥文件0001
    80D401000DF9F0F0AA88FFFFFFFFFFFFFFFF
    80D40100083AF0EFAA88123456
    80E00000 07280010FAFAFFFF//创建二进制文件0000
    00D6000002AABB//写入
    0020000003123456
    00B000000010

    80E0000407280010FAFAFFFF//创建二进制文件0004
    00D6000002CCDD//写CCDD

    80E0000307280010FAFAFFFF//创建二进制文件0003
    00D60000024433//写CCDD

    可以了!
    你要读,就需要先选择!用 00A4 00就表示用ID定位! 

    00A40000023F01//选文件夹
    00A40000020004//选文件 可以改最后的4为3 就可以读3号文件 但是不能读0号
    0020000003123456//口令验证
    00B000000010//读文件


    草稿:

    建立:80E0 3F01(文件标识)0D(LC)[DATA]38(文件夹)0600(空间)F0FA(权)95(ID)FFFF 1122334455
    选择:00A4 00(用文件标识点名)00 02(LC) 3F01//选择应用目录3F01  或者用下面的
          00A4 04(用目录名称点名)00 05(LC) 1122334455//
          00A4 00                00 02     0004
          
          80E0 0004          07 28 0010FAFAFFFF//创建二进制文件
          80E0 0000(文件ID) 07 28(二进制)0010 FAFAFFFF      

    展开全文
  • PN532读写FM1208 CPU卡折腾记

    千次阅读 2019-05-06 22:16:05
    同学毕业设计是用树莓派做智能门禁,向我求助,作为智能门禁中较不智能的一环,刷卡环节如果还使用M1就显得太low了,因为以前买了PN532,又用C51驱动过,因此依然打算使用PN532来作为读卡器,使用树莓派+PN532+FM...

    同学毕业设计是用树莓派做智能门禁,向我求助,作为智能门禁中较不智能的一环,刷卡环节如果还使用M1卡就显得太low了,因为以前买了PN532,又用C51驱动过,因此依然打算使用PN532来作为读卡器,使用树莓派+PN532+FM1208方案。

    网上相关资料较少,从网上找到一份FMCOS2.0用户手册,坑还是蛮多的,里面有一些笔误,比如添加密钥时内部密钥的密钥类型应该为30,而手册中写为34。

    PN532的Normal information frame帧格式如下图,网上相关资料很多,这里只简单介绍。


    Normal information frame帧格式

    总结来说就是00 00 FF+数据长度(包括TFI)+(0x100-数据长度)+TFI(message方向,主机到PN532是D4,反之D5)+多个字节数据(第一个字节主机到PN532时为指令码(command code),反之为指令码+1,如主机发送InListPassiveTarget指令时,其指令码为4A,则PN532返回时,数据第一个字节应该为4B)+(0x100-每个数据字节相加取最低两位)+00。

    在接收数据前,PN532会先返回一个ACK, 如下图,即每次接收数据前都会接收到00 00 FF 00 FF 00,之后才是接收到的数据。

    PN532的ACK

    使用PN532读写FM1208,第一步和读取M1卡一样,先使用InListPassiveTarget,该命令用来检测目标卡,其格式为

    主机发送InListPassiveTarget 指令格式

    其中MaxTg为读卡数量,对于PN532来说一次最多可以读取两张卡,BrTy选择00,读取106kbps typeA卡,此时InitiatorDATa[]为读取的卡的UID,可以为空。PN532响应格式如下图:

    PN532响应 InListPassiveTarget 指令格式

    于是我的读卡指令为00 00 ff (固定格式)04(长度)fc(0x100-0x04)D4(主机到PN532)4A 01 00
    PN532先返回ACK即00 00 ff 00 ff 00 ,接下来开始返回一个Normal information frame 先是00 00 ff 然后两个字节为数据长度及其校验,D5(PN532到主机),4B(4A+1),然后是读取到的卡的数量,接着是读取到的卡的相关信息(UID等,格式如上图)。

    读到卡之后,使用 InDataExchange 对FM1208的系统FMCOS进行操作,InDataExchange格式如下图

    InDataExchange命令格式



    展开全文
  • 银行卡,IC卡,接触/非接触卡,CPU卡,甚至包括NFC简介点击打开链接

    银行卡,IC卡,接触/非接触卡,CPU卡,甚至包括NFC 简介

    展开全文
  • 关于FM1208之类的CPU卡的总结说明

    千次阅读 2016-05-09 18:07:14
    FMCOS IC的基本文件系统是由主文件 MF (Master File)、 目录文件 DF (Directory File) 和基本文件 EF(Element File)组成。主文件 MF 在 IC 中唯一存在,在 MF 下可以有多个目录文件 DF 和基本文件 EF,每...
  • 《智能卡批量自动发卡系统》 《CPU卡演示修改系统》 ...IC卡复制,充值,卡数据备份,解密等,一卡一密也可以 ,全加密也可以。一卡一密加密发卡,,一卡一密解密 MiFare IC卡 复制,,解密,,写卡,,写UID ,,擦卡
  • CPU卡FM1208操作

    千次阅读 2018-08-16 18:17:33
    流程: 1、选择主目录(MF 3F00) 2、创建主秘钥(MF)文件(0000) 3、写入秘钥文件 4、创建应用目录(ADF 3F01) 5、创建ADF的秘钥文件(0000) 6、写入秘钥文件 7、创建应用文件 8、写入数据 /*********...
  • CPU模拟工具,只要针对的模拟进行了优化.为用安全提供参考.
  • 浅谈IC卡、ID卡、M1卡和CPU卡

    千次阅读 2020-01-10 11:19:30
    在工作中经常遇到IC卡、ID卡、M1卡和CPU卡,一直很疑惑他们有什么联系和区别,现在把我认为的理解整理一下,以便于以后又模糊了提醒自己(当然也有可能不对,只代表本人观点)。 由于在工作中我基本上目前接触到...
  • CPU卡一卡通解决方案

    千次阅读 2018-04-25 15:42:37
     CPU卡在一卡通系统中的应用,目前不同厂家采用的方案大致可以分为四类: ID方案:仅仅使用CPU卡的序列号来识别卡,这种方案与ID卡方案没有本质区别,在门禁、考勤、停车场系统中较多见,消费系统中采用这种方案...
  • 实现更高级功能, 对安全级别要求特别高的, 可以选择 CPU卡CPU卡芯片是一个微处理器 , 它的功能相当于一台微型计算机。 CPU 卡可适用于金融、 保险、 交警、政府行业等多个领域, CPU 卡的优点是存储空间大...
  • STM32RBT6+RC522读取CPU卡demo

    千次阅读 2019-09-20 13:14:22
    RC522是恩智浦的读写卡系列芯片,支持14443-A类型的所有卡片,即我们日常所说的M1卡、CPU卡(typeA类型) RC522模块,淘宝成品,已经设计好了射频天线,只需和MCU连接即可使用 STM32f103RBT6使用资源情况如下 ...
  • CPU卡读写

    千次阅读 2009-09-28 12:05:00
    CPU卡使用CPU卡读写器。所谓“通用读卡器”是指它可以对大多数流行的存储卡和逻辑加密卡操作。而CPU卡由于有ISO/IEC 7816.3/4的规范,其通讯协议、命令格式都是兼容的,被看作是一种卡。当然,也有将“通用读卡器...
  • 公交行业CPU卡总结(发卡,消费,充值)前言CPU卡到底是个什么东西CPU卡的一些基本知识APDU命令CPU卡的文件结构CPU卡中的钱包类型及如何消费电子钱包电子现金如何发卡(针对互联互通卡)发完卡了如何给卡充值(圈存...
  • CPU卡定义   CPU卡芯片通俗地讲就是指芯片内含有一个微处理器,它的功能相当于一台微型计算机。人们经常使用的集成电路卡(IC卡)上的金属片就是CPU卡芯片。CPU卡可适用于金融、保险、交警、政府行业等多个领域...
  • M1卡升级CPU卡的方案

    千次阅读 2015-04-27 13:09:30
    M1卡升级CPU卡的方案
  • Android NFC识别CPU卡和m1卡

    万次阅读 2016-09-07 08:29:51
    博客导航 基础知识 tag dispatch系统定义了三种intent:ACTION_NDEF_DISCOVERED、ACTION_TECH_...对于要识别的CPU卡和m1卡来说,要过滤的是ACTION_TECH_DISCOVERED。 支持的tag技术 Class ...
  • CPU 浅析: CPU 可适用于金融、保险、*、政府行业等多个领域,具有用户空间大、读取速度快、支持一多用等特点,并已经通过中国人民银行和国家商秘委的认证。 CPU 又叫智能,卡内具有中央处理器(CPU)、...
  • 加密门禁卡复制

    万次阅读 2020-12-07 22:19:43
    本文主要是针对一下加密门禁卡解密复制问题。 最近发现补一张要50,成本的话白卡2块钱一张,读卡器可以白嫖也可以24多买一个不带壳pn532模块。...可擦写防屏蔽卡,可以重复擦写所有扇区,UID卡复制无效的情况
  • IC的定义 : IC(Integrated Circuit)是1970年由法国人Roland Moreno发明的,他第一次将可编程设置的IC芯片放于卡片中,使卡片具有更多功能。“IC”和“磁卡”都是从技术角度起的名字,不能将其和“信用”、...
  • 【IoT】NFC CPU 在实际产品中的应用

    千次阅读 2018-12-04 11:20:56
    1、目前不同厂家采用的 CPU 方案分为四类 1.1、ID 方案 使用 CPU 的序列号来识别,这种方案与 ID 方案没有本质区别,在门禁、考勤、停车场系统中较多见,消费系统中采用这种方案需要采用实时通讯模式。 ...
  • 无需手机仅用pn532 完成小米手环3NFC 校园模拟

    万次阅读 多人点赞 2019-03-14 12:22:30
    只利用PN532完成小米手环3 的门禁写入模拟 转载自https://www.luuns.com/v/9/ 整合改写By 博主 前言 本教程仅教学如何使用手环模拟全加密饭卡,仅供个人学习,请勿修改数据金额,由此带来的任何非法后果均由个人...
  • IC、ID、M1、CPU卡

    千次阅读 2016-11-27 18:17:14
    本博文转自: http://blog.sina.com.cn/s/blog_9ed067ad0100xj3n.html 潘春伟的博客 ... 博文目录: IC、ID、M1、CPU卡之间的区别 射频识别技术漫谈——ID卡 射频识别技术漫谈——CPU卡概述 非接触式M1卡  
  • 磁卡的信息读写相对简单容易,使用方便,成本低,从而较早地获得了发展,并进入了多个应用领域,如电话预付费、收费、预约、门票、储蓄、信用等。但与后来发展起来的IC相比有以下不足:信息存储量小、...
  • IC的定义 : IC(Integrated Circuit)是1970年由法国人Roland Moreno发明的,他第一次将可编程设置的IC芯片放于卡片中,使卡片具有更多功能。“IC”和“磁卡”都是从技术角度起的名字,不能将其和“信用...

空空如也

空空如也

1 2 3 4 5 ... 20
收藏数 73,184
精华内容 29,273
关键字:

cpu卡复制