小米手环4NFC版模拟门禁卡

小米手环4 NFC版

PN532 设备驱动+PC端软件MifareOneTool(M1T)

方式/步调

  1. 1

    本人不是很懂具体的道理,只是实操当作功了。模拟门禁卡只是为了少带一些工具,不要用来处置其他卡片哦。

    软件利用过多,大部门经验贴利用了至少两个以上的软件,实操中发现没需要,反而更麻烦了。

    有部门需要利用NFC手机共同。本人只有一台I7P。

    复制过程中发现了几点和其他教程中有略微收支,以及发生了个体bug,下面会具体写。

    本人不是很懂具体的道理,共同其他教程加上本身试探的,有不合错误的处所请大神轻喷。


    a044ad345982b2b7f806351a3fadcbef77099b56.jpg
  2. 2

    安装设备驱动软件。

    f9dcd100baa1cd110c557efeb712c8fcc2ce2d08.jpg
  3. 3

    毗连PN532设备,打开M1T,放需要模拟的门禁卡,点“检测毗连”“扫描卡片”“检测加密”。没呈现ffffffff的处所就是加密的部门。呈现“运行完毕”就ok了。

    f31fbe096b63f6246bbf35dd8944ebf81b4ca309.jpg 9213b07eca8065382d08a8cd99dda144ac348209.jpg
  4. 4

    点“一键解原卡”,我这个耗时好久,约30min+,良多教程中只要30s上下,也许是模拟机的问题,也许是卡片加密区的问题。完当作后会让保留文件,起名“menjin.dump”。

    9e3df8dcd100baa1b11148654910b912c8fc2e2a.jpg
  5. 5

    将空白cuid卡放在PN532设备上,点“检测毗连”“扫描卡片”“检测加密”,应该每个扇区都是ffffffff。点“一键解原卡“,保留为空白.dump。这个过程应该很快。

  6. 6

    切换M1T到高级操作模式,点“Hex编纂器”,“文件”,“打开”,选择保留的门禁.dump。切换点击一下左侧扇区,选择“扇区0”,复制“第0块”中前8位数字及字母(记实下)

  7. 7

    再次点击“文件”,“打开”,选择保留的空白.dump。应该只有扇区0稀有据,点击“东西”“点窜UID”,将门禁dump中复制的前8位粘贴进去,确定并保留。

    e61190ef76c6a7ef8ac4a7f8f3faaf51f2de6609.jpg
  8. 8

    良多教程中这步利用M1T复制卡模式中“写UID卡”,我这里会呈现错误:卡片被移开。所以利用高级操作模式“CUID写”,选择空白,dump,若是呈现选择,点“是”。完当作后,切答复制卡模式,点“扫描卡片”,看uid是不是menjin.dump中的8位。

    4610b912c8fcc3ce419cc6ed9c45d688d53f208b.jpg d000baa1cd11728b394083fcc6fcc3cec2fd2cfa.jpg
  9. 9

    用小米手环模拟这张空白卡,在手环中保留。

    a044ad345982b2b7f7fe361a3fadcbef77099b8e.jpg
  10. 10

    将手环放置在PN532上,“扫描卡片”,看下手环的uid是否也是和步调5&8中的一样。高级操作模式“CUID写”,选择门禁.dump,至此就完当作了。切换答复制卡模式,“检测加密”,应该显示和原门禁卡一样。

    d000baa1cd11728b394883fcc6fcc3cec2fd2c82.jpg
  11. 11

    实地测验考试一下(撑持NFC功能不异)

  • 发表于 2019-08-21 17:01
  • 阅读 ( 3675 )
  • 分类:其他类型

你可能感兴趣的文章

相关问题

0 条评论

请先 登录 后评论
admin
admin

0 篇文章

作家榜 »

  1. xiaonan123 189 文章
  2. 汤依妹儿 97 文章
  3. luogf229 46 文章
  4. jy02406749 45 文章
  5. 小凡 34 文章
  6. Daisy萌 32 文章
  7. 我的QQ3117863681 24 文章
  8. 华志健 23 文章

联系我们:uytrv@hotmail.com 问答工具