奔跑着歌颂小米门禁卡模拟,加密卡终于可以无痛模拟了!

  • z
    zerosoul
    米6亲测成功了。
    教程地址:
    http://bbs.xiaomi.cn/t-30553502

    教程内容特别长,也非常详细,我总结了个原理缩水版:

    1.先制造一张UID(0扇区)与要模拟的门禁卡相同非加密卡,把这张卡添加到小米
    2.打开小米门禁模拟,在刷卡状态下被模拟的卡0扇区不可写,但其它(1-15)扇区是可写的,这时候通过另一台NFC手机把要模拟的门禁卡非0扇区内容写入小米手机

    这样通过两部写入,完美绕过小米只能模拟非加密卡的限制,不需要ROOT,也不需要解锁,小米模拟卡就拥有了与被模拟卡相同的完整的扇区。

    详细过程还是看原帖哈,制作过程需要准备一张UID可写的空卡和另外一台带NFC的手机,还需要提前破解加密卡的KEY,还所以也不是人人都有条件操作。
  • w
    whatwang
    mark iOS fly ~
  • x
    xxps
    记号,以后用的上
  • m
    marbery3
    mark...感觉还是挺复杂的。 最终我选择了破解之后带上钥匙串的门禁卡
  • z
    zerosoul
    你可以考虑复制个线圈卡贴在手机壳里,体验比小米模拟的还好。

    我为了手感在手机背后贴了背膜放门禁卡,这下终于可以把背膜撕了!
    给LD的是放在手机壳里的,不过她用的透明壳,还给好几个邻居也复制了,非透明壳完全看不出来,使用也非常方便。

  • d
    daisuki
    可否pm线圈地址,谢谢
  • f
    fuzzybear
    同问这种线圈地址或关键词,小米显示加密卡的也能用吗
  • l
    lxdwsuhua
    先马克
  • z
    zerosoul
    关键词:防磁CUID卡
    跟防磁贴一起买,贴手机后面的时候不防磁的话容易被手机干扰
    加密卡可以用,但是要先破解密钥,密钥只能在电脑上用读卡器破解,我用的ACR122T-E2,破解软件问商家要
  • h
    hanfengzxh
    马克斯注意
  • z
    zerosoul
    看10楼
  • f
    fuzzybear
    多谢 最近闲的无聊 搞这个玩下
  • m
    marbery3
    回复6#zerosoul


    非常有道理。。。等老爷子的 小米6x到了就搞起。
  • x
    xiaoyu5189
    马克,小米手机门禁卡
  • 安德.伍德
    挺好,学习
  • t
    teampharm
    学习一下
  • h
    heartrick
    我们小区没几个月就要去物业重新刷门禁卡,否则打不开门,这个是不是无解。 iOS fly ~
  • h
    huming6299
    马克技术贴 等下试试
  • 莫为
    马克,有需求
  • p
    phose
    mark 起床以后用电脑研究一下 iOS fly ~
  • d
    djfml
    mark,昨天看过一点,等下继续研究。
  • h
    huming6299
    跟着教程走 提示扇区10到15 未找到keys 是不是意味着破解密码失败了?
  • 4
    [email protected]
    马克一下
    iOS fly ~
  • s
    sinapdb
    回复关注一下 iOS fly ~
  • b
    bluepease
    回复1#zerosoul

    厉害
  • v
    valava
    小米这个APP能提取到其它品牌手机上用吗?
  • z
    zcjg
    mark一下
  • y
    ypow
    想到过,没去试。 iOS fly ~
  • f
    fypanda
    好帖,马克
  • e
    evan_lim
    马克学习
  • z
    ziranww
    再马克脱水版,感谢HiPDA·NG
  • j
    jakeliang
    看着有意思,想尝试下
  • c
    charles911
    mark。
  • l
    lengnado
    mark 记住了
  • P
    PurpleSun
    不错,就是不知道iOS能玩莫
    iOS fly ~
  • 大屠
    马克£HiPDA·NG
  • z
    zazhi
    回复1#zerosoul

    手边没有第二台手机, 未尝试, 阅读后理解如下, 请问是否有错:
    1.A手机是小米手机,带NFC, 能模拟未加密门卡;
    2.B手机装软件后, 能对加密门卡进行读, 写. 先读入, 记录保存加密信息, 再创建另一不加密信息.
    3. 对加密门卡写卡, 写入不加密信息, 使该门卡变为不加密卡, 这个卡能被A手机进行门卡模拟.
    4.A手机门卡模拟后, 变为门卡, 用B手机对其写卡, 写入加密信息.
  • l
    liyufei
    马克杯用 哈哈哈哈哈哈
  • z
    zazhi
    我没有第二个手机, 实现写卡, 改卡功能, 另一篇文章, 写了只要二十多元的办法破解, 写卡,https://www.hi-pda.com/forum/viewthread.php?tid=2343592
    有人愿意先试一下吗?
  • f
    frankinhekan
    写个卡这么复杂的,还有人推崇?
  • f
    frankinhekan
    既然b手机已经模拟了,还用a手机?这是有多无聊了
  • z
    zazhi
    回复43#frankinhekan

    B手机是读写卡用, 不是模拟门卡.
  • f
    fslongge
    电工折腾无止境!
    宅电工的乐趣就在于折腾的过程和享受成功后的一瞬间浑身颤抖。
  • x
    xuehuaye
    mark 防磁CUID
  • 风之涛
    标记一下
  • d
    djfml
    马云家看了下230左右,差不多吗?谢谢
  • p
    poet_lee
    mark一下