Yuhao
菜且坚
Yuhao 的小世界

PN532 破解水卡学习记录

PN532 破解水卡学习记录

敬告诸君:
君子有所为  有所不为

本记录仅供学习交流使用,切勿用于非法用途

零、序言

以前高中的时候就见过有人用破解的水卡,当时觉的里面的学问很深,后来知道这是犯法的事情,所以就没有深入的研究。

现在无意中又看到了一张这类的水卡,本学期也学习了有关 RFID 的课程,所以想粗劣的研究一下。就当是学习的拓展了。

一、前期准备

1.1 硬件:
  • PN532
  • CH340

PS: 学生党,没钱,所以买的是 30 块钱的 PN532(30 块钱的是焊好的,因为学校里面限制功率,自己的焊枪用不了,也不想去实验室了,遂买的焊好的,没焊好的更便宜,大家根据实际情况去买)。
CH340(usb—ttl)这个一般学校电子实验室都有,可以借用一下。

1.2 软件:

商家会给。给一个我的商家给的资料:https://wwe.lanzoui.com/iCTasp3g11g

二、接线

5V(VCC)——5V(VCC)
GND——GND
SDA(TXD)——RXD
SCL(RXD)——TXD

借一张 CSDN 朋友的图片:

在这里插入图片描述

三、开始破解

3.1  驱动

驱动我 win10 都直接装好了,不过给的资料里面是有的,具体装载办法就不写了,很简单,如果没自动装的自行百度哟。

3.2  检测连接(时间可能稍微长一点,请耐心等待)

打开软件之后必须先检测一下,我打开之后软件默认的是 COM4 口,但我的电脑是 COM3 口,所以必须检测一下,用正确的 COM 口。

3.3  把需要破解的卡片放到开发板上,点击 “扫描卡片”。

SAK:08 为 M1 卡或 S50 卡——通常可以破解

SAK:18 为 S70K 卡——通常可以破解

SAK:20 为 CPU 卡——无法破解

SAK:28 为 CPU 模拟卡——模拟 M1 卡结构,极少部分可解

3.4  点击 “一键解原卡”

这个时间有可能会很长很长,如果没有破解出来的话就多试几次,一般情况下都是可以的。

3.5  解密出来后,保存.dunp 文件.

3.6  在 “高级操作模式” 下,选择 “hex 编辑器”,点击左上角文件,选择 “打开”。打开刚才保存的,dump 文件。
然后点击左侧的 0 扇区,复制前 8 位。

3.7  再点击左上角的 “文件”,点击 “新建”,然后点击左上角的 “工具”,然后点击 “修改 UID”, 把刚才复制的前 8 位十六进制数粘贴进去。然后点击 “确定”,保存.mfd 文件。

四、写卡

4.1  拿一张新卡放开发板上,在 “高级操作模式” 下,点击 “手动扫描”,扫描成功后,点击 “CUID 写”,选择保存的.dump 文件。

4.2  写入完成后,再写入一遍.dump 文件。

为啥:你可以看一下,写入一遍的 UID 是没变的,还是你新卡的 UID,再写入一遍之后就变了。

4.3  如果仅仅是写新卡的话,再写一遍.mfd 文件就大功告成了。

4.3 续  如果是写入手环的话,需要模拟一下新卡,先别写入.mfd 文件,拿这张白卡去模拟先,然后在手机端设置成默认门禁卡。

然后再把.mfd 文件写到手环上就能用了。

五、后记

这篇文章仅仅是自己操作过程的一个总结,借鉴了很多大佬们的经验,写的业不是很详细,如果想找视频资料的话可以去百度,这类视频资料还是很多的。

希望大家能够有收获。

具体学习相关的知识的话,请参考下面大佬们的经验!!大佬们写的真的很棒!

参考资料:

Ackroyds浅谈 M1 卡(水卡、饭卡、开水卡和门禁卡等)的破解与复制

LL2310782478pl2303 驱动安装和插上电脑没反应解决办法

表弟_十七校园饭卡水卡破解教程

anodernRFID 小白的校园卡破解之路 1

枯叶笑水卡知识小结

记录一次利用 pn532 进行学校水卡改余额过程

赞赏
版权声明:本文《PN532 破解水卡学习记录》为Yuhao原创文章,遵循CC 4.0 BY-SA 版权协议 ,转载请附上原文出处链接和本声明。
本文链接:https://blog.yuhaoo.top/293/

yuhao

文章作者

菜且坚

发表评论

textsms
account_circle
email

Yuhao 的小世界

PN532 破解水卡学习记录
PN532破解水卡学习记录 敬告诸君: 君子有所为  有所不为 本记录仅供学习交流使用,切勿用于非法用途 零、序言 以前高中的时候就见过有人用破解的水卡,当时觉的里面的学问很深…
扫描二维码继续阅读
2021-05-15