IC客栈

 找回密码
 立即注册
搜索
查看: 24765|回复: 38

校园水卡M1卡破解写卡

[复制链接]

1

主题

2

帖子

9

积分

Lv1 初学乍练

Rank: 1

积分
9
发表于 2021-3-11 18:25:43 | 显示全部楼层 |阅读模式
Mifare1智能洗澡卡破解分析

今天我们以破解一张洗澡卡为例:

用到的工具

读卡设备:ACCR122U一个/或者PN532也可以

空白M1卡片两张

正常使用洗澡卡一张

具体实施:

声明:在实施过程中有可能我的步骤不是最简便和最有效的办法,但是作为科普入门级的文章,只希望更多的人能理解实施的过程,以更好的去防护这种方法。

  • 先去洗澡卡终端查看卡内的余额:

卡内余额为26.91元,然后将ACR122u插在机器上,使用M1卡服务程序破解得出卡内的DUMP文件

使用M1卡服务器程序破解

由于这种M1卡秘钥对为弱密码所以大约几十秒的时间就会破解成功,dump文件会生成在文件目录下:

修复,如图:

打开这个软件点击选择文件-选择刚才生成的1KB文件-就会提示“是否保存为4K文件格式”—选择“是”-就是自带修复成功

然后关闭软件,刚才的1kb的DUMP文件就会自带修复为4KB文件了。

通过上面的方法得出三个不同金额的dump文件。

2)通过十六进制编辑器进行dump文件的对比,找出金额控制位,我使用winhex进行编辑dump文件:

因为这两个文件都是同一张卡片不同金额的dump文件,所以假定有金额的数据不同,有刷卡次数记录的数据不同,刷卡时间的记录不同,(假定会有这些不同之处,也许只有记录金额的变化),通过对比两张卡片,发现在00000176 和00000192处有不同的数据块

如图;

余额为26.91:

余额为26.88:

发现这两张卡内的不同之处在于:


通过十六进制转换测试:

Hex(80 0A)=32778

HEX(7F F5)=32757

测试发现并不是这么简单的直接转换,于是将 800A 进行翻转为 0A80

HEX(0A80)=2688    2688符合卡内余额为26.88的实际情况。

HEX(0A83)=  2691   2691符合卡内月为26.91的实际情况。

可以总结得出金额位的加密方法为 金额转换十六进制后进行翻转存储。

接下来分析 7F F5代表的含义

根据M1卡了解 金额位置后面会有校验位数据,通俗讲就是当前面金额数据变了之后,校验位会根据另外的算法去改变值。

一般最简单的算法都是二进制取余后转换为16进制再加上金额位的加密方法

计算方法如下:

校验位7F F5-翻转为F5 7F转换二进制为1111010101111111  二进制取余为0000101010000000 转换为十进制为:

Hex(0000101010000000)=2688

可以得出金额校验位的加密方式为将金额转换为二进制后取余,取余后的二进制转换为16进制,将16进制翻转后得到的结果就是金额校验位的信息

例如金额为26.88—2688–0000101010000000—1111010101111111–F5 7F–7F F5

计算出金额校验位应填7F F5

计算出金额位和金额校验位的加密方式后可以进行金额的修改

修改金额为600元则计算

金额位:600—60000—EA60—60EA

金额校验位:600—60000—1110101001100000—0001010110011111—159F—9F15

则金额位填:60EA

金额校验位填:9F15

直接在winhex内修改dump文件:

直接保存文件为600.dump,dump金额就修改成功了

3)将文件写入到空白卡片中

写入成功:

4)测试:

到这里就是M1卡破解的基本步骤,仅作科普文章,请勿做违法事件!


回复

使用道具 举报

1

主题

39

帖子

519

积分

Lv4 青出於蓝

Rank: 4

积分
519

会员勋章活跃会员热心会员

发表于 2021-4-1 18:59:26 | 显示全部楼层
感谢分享,技术高
回复

使用道具 举报

0

主题

4

帖子

32

积分

Lv1 初学乍练

Rank: 1

积分
32
发表于 2021-4-14 17:03:58 | 显示全部楼层
对于我难度大了,先学学基础教程
回复

使用道具 举报

0

主题

6

帖子

24

积分

Lv1 初学乍练

Rank: 1

积分
24
发表于 2021-4-25 17:11:39 | 显示全部楼层
看着就很复杂,先留意一下
回复

使用道具 举报

0

主题

8

帖子

36

积分

Lv1 初学乍练

Rank: 1

积分
36
发表于 2021-5-19 07:29:28 | 显示全部楼层
写的很好
回复

使用道具 举报

0

主题

7

帖子

18

积分

Lv1 初学乍练

Rank: 1

积分
18
发表于 2021-8-3 11:16:18 | 显示全部楼层
留意一下
回复

使用道具 举报

1

主题

13

帖子

57

积分

Lv2 略知一二

Rank: 2

积分
57
发表于 2021-9-18 15:48:52 | 显示全部楼层

顶一下哈哈哈哈哈哈哈哈哈
回复

使用道具 举报

1

主题

13

帖子

57

积分

Lv2 略知一二

Rank: 2

积分
57
发表于 2021-9-18 16:54:54 | 显示全部楼层
101011111100100000
回复

使用道具 举报

0

主题

9

帖子

20

积分

Lv1 初学乍练

Rank: 1

积分
20
发表于 2021-9-25 16:02:40 | 显示全部楼层

101011111100100000
回复

使用道具 举报

0

主题

3

帖子

12

积分

Lv1 初学乍练

Rank: 1

积分
12
发表于 2021-10-22 23:52:30 | 显示全部楼层
厉害 工具怎么下载
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|IC客栈

GMT+8, 2024-11-22 20:42 , Processed in 0.155618 second(s), 29 queries .

Powered by ickezhan

Copyright © 2017-2023, IC客栈.

快速回复 返回顶部 返回列表