1. NFC Tool首页
  2. NFC

普通门禁卡及各类复制卡相关知识

本文带你了解M1卡的数据结构,为以后的破解提供理论基础。同时带你了解各种IC卡,让你对破解和复制有更清晰的目标。请注意,ID卡没有密码,一读一写即可复制,手机手环不能模拟ID卡,这里就不讲ID卡了。

一、M1卡数据结构:

Mifare Classic提供1k-4k的容量,现在国内门禁采用的多数是Mifare Classic 1k(S50)[后面简称M1卡]。

M1卡有从0到15共16个扇区,每个扇区配备了从0到3共4个段,每个段可以保存16字节的内容,为什么这里要强调从0开始呢?这跟C语言里面数组下标默认从0开始是差不多的,好计算地址偏移,我们不必太过在意,只是要记住是从0开始,写入数据的时候不要写错地方就可以了。每个扇区的第4个段(也就是3段)是用来保存KeyA,KeyB和控制位的,因为M1卡允许每个扇区有一对独立的密码保护,这样能够更加灵活的控制数据的操作,控制位就是这个扇区各种详细权限计算出来的结果。

每张M1卡都有一个全球唯一的UID号,这个UID号保存在卡的第一个扇区(0扇区)的第一段(0段),也称为厂商段,其中前4个字节(就是前8位,两位一个字节)是卡的UID,第5个字节是卡UID的校验位,剩下的是厂商数据。并且这个段在出厂之前就会被设置了写入保护,只能读取不能修改,当然也有例外,有种叫UID卡的特殊卡,UID是没有设置保护的,其实就是厂家不按规范生产的卡,M1卡出厂是要求要锁死UID的。下图很清晰的列出了M1卡的结构。

普通门禁卡及各类复制卡相关知识

更多的M1卡结构可以下载这个PDF仔细阅读。

高频IC卡指南

大家要先了解M1卡的结构,这能够为后期的破解做铺垫。

二、M1卡种类:

        IC(Integrated Circuit)卡是1970年由法国人Roland Moreno发明的,他第一次将可编程设置的IC芯片放于卡片中,使卡片具有更多功能。“IC卡”和“磁卡”都是从技术角度起的名字,不能将其和“信用卡”、“电话卡”等从应用角度命名的卡相混淆。自IC卡出现以后,国际上对它有多种叫法。英文名称有“Smart Card”、“IC Card”等;在亚洲特别是香港、台湾地区,多称为“聪明卡”、“智慧卡”、“智能卡”等;在我国,一般简称为“IC卡”。

        如图,普通IC卡,0扇区不可以修改,其他扇区可反复擦写,我们使用的电梯卡、门禁卡等智能卡发卡商所使用的都是 M1 卡,可以理解为物业发的母卡。其他IC卡都是后门卡,可通过各种写入方法修改0扇区,实现复制母卡的目的。

普通门禁卡及各类复制卡相关知识

UID 卡(国外称GEN1)

        普通复制卡,主要应用在IC卡复制上,遇到带有防火墙的门禁读卡器就会失效。这类门禁读卡器在刷卡的时候会默认发出后门指令修改UID卡卡号,导致UID卡无法再次使用,即UID卡只能使用一次。UID卡失效后可通过比对卡号是否被修改来判断门禁读卡器是否带防火墙。

        由于只有读卡器才能发出后门指令,手机不支持发送后门指令,所以UID卡只能通过读卡器修改卡号和免密读写,无法使用手机修改卡号。UID卡即使写入时数据错误,也可以通过后门指令强行格式化救活。

CUID 卡(国外称GEN2)

        可擦写防屏蔽卡,可以重复擦写所有扇区,门禁读卡器带防火墙的话,就可以使用CUID绕过防火墙。CUID无需锁卡自动起防屏蔽作用,不会像FUID或UFUID等需要锁卡后才起到防屏蔽作用。

        CUID卡不响应后门指令,直接使用普通指令就可以修改卡号,所以可以用手机修改卡号。不过正因为CUID卡不响应后门指令,所以一旦写入过程数据出错,那么卡片将直接报废。

FUID 卡(国外称GEN2)

        不可擦写防屏蔽卡,此卡的特点是0扇区只能写入一次,写入一次后FUID就变成普通 M1 卡,CUID卡绕过防火墙失败的话可以使用FUID尝试。

UFUID 卡

        高级复制卡,我们可理解为是 UID 和 FUID 的合成卡,执行锁卡操作后变为 普通M1 卡,过程不可逆,不锁卡就是 UID 卡。市面上支持锁卡指令的读卡器和软件很少,我们的APP和读卡器支持UFUID卡的锁卡指令。

GTU/GUID/GDMIC卡

        滚动码复制卡,用于滚动码防复制电梯系统,GTU卡锁卡后数据不再改变,每次断电后都会恢复为锁卡前的数据,从而使滚动码电梯系统无法正常滚动卡内数据,实现破解滚动码系统的目的。GTU可解锁,解锁后可通过GTU专用指令进行数据修改。      

三、知识延伸-SAK是什么

IC卡数据0扇区0块的第6字节代表着芯片类型,普通的IC卡SAK类型为:08,CPU模拟卡为:28,纯CPU卡为:20

以下图片收集了一些其他不常见的类型卡供大家参考。

普通门禁卡及各类复制卡相关知识

公开文章,无版权,敬请分享转发.

发表评论

登录后才能评论

评论列表(59条)

  • 逐梦之音丶
    逐梦之音丶 2022年3月4日 21:00

    复制了一张UID卡,梯控使用正常,但是单元门的门禁不能打开,该怎么解决

    • 管理员
      管理员 回复 逐梦之音丶 2022年3月5日 09:19

      换cuid卡试试,有些门禁读卡器能识别简单的复制卡然后不给开门,这时候换cuid就行了

  • 常绍伟
    常绍伟 2022年2月21日 22:00

    建议什么读卡器好

  • zhp
    zhp 2022年1月23日 01:51

    存在对同一张uid卡,读卡器A不能修改卡号而读卡器B可以修改卡号,这样的uid卡吗?

  • zhp
    zhp 2022年1月23日 01:43

    想问下,买的读卡器送了几个钥匙扣,有uid ,cuid卡,有什么简单办法区分哪个是uid卡 哪个是cuid卡吗?

  • srx
    srx 2022年1月12日 07:33

    icid复合卡能复制吗

    • 管理员
      管理员 回复 srx 2022年1月12日 08:24

      需要用icid复合复制卡才可以复制哦,手机NFC只支持IC卡

    • srx
      srx 回复 管理员 2022年1月15日 08:18

      好的 谢谢

  • 相识是缘分蒲家文
    相识是缘分蒲家文 2022年1月1日 02:38

    好用方便

  • 王
    2021年12月28日 19:38

    我的也是一样,母卡和复制卡数据都一样,复制卡也不能用!

    • 管理员
      管理员 回复 2021年12月29日 08:54

      正常得很,换复制卡就行,一般换cuid复制卡就可以了

  • 虎笑山河
    虎笑山河 2021年12月25日 11:56

    用手机NFC复制卡,提示读写都成功,为啥用不了?

    • 管理员
      管理员 回复 虎笑山河 2021年12月25日 14:42

      你可以读出母卡和复制卡数据来对比一下,确认数据一致才可以

  • AA梁山具无忧家具安装服务有限公司

    你好,第一次可以复制,管了另一个秘钥就发现死扇区了,在复制原来的也不行了,怎么回事

  • 星 
    星  2021年12月22日 11:01

    现在小区的门禁卡很多都是加密的。加密和读取的原理是什么?门禁锁和卡之间有什么交互么?

    如果有交互,手机直接复制密文是不是也是可以模拟的。到底是什么原理导致对加密门禁卡不能做简单的复制模拟呢?

    • 管理员
      管理员 回复 星  2021年12月22日 11:15

      加密卡需要一键解码,才可以用手机完整模拟

  • 中正天地
    中正天地 2021年12月20日 09:11

    在复制了母卡数据后,想把这数据复制到手机时,点了数据后面的✓后,出现数据异常这四个字,无法复制,这是什么原因?

  • M
    M 2021年12月1日 02:08

    有一个keyA是——– 是不是没解锁

    • 管理员
      管理员 回复 M 2021年12月1日 09:30

      是的,这种是加密卡,需要一件解码

  • 小施.
    小施. 2021年9月25日 21:54

    小天才手表能复制门禁卡吗?复制好后就梯控不能用,有办法不

    • 管理员
      管理员 回复 小施. 2021年9月26日 08:38

      应该是门禁卡有加密,需要一键解码才能完整复制

  • 玫瑰
    玫瑰 2021年9月10日 22:44

    头一次接触设备,怎么看数据知道破解成功

  • WYD
    WYD 2021年8月29日 23:28

    读卡正常读取,但是写入手环空白卡的时候,提示非标准m1卡是什么情况

    • 管理员
      管理员 回复 WYD 2021年8月30日 09:48

      你是华为手环吧?没关系,继续写就行

  • Jack Wang
    Jack Wang 2021年8月24日 11:20

    华为,荣耀 模拟实体卡是读哪些质料?

  • Don't fail
    Don't fail 2021年8月21日 20:06

    私配门禁卡贩卖会不会进局子😂😂

  • 阿白
    阿白 2021年7月31日 22:11

    我的卡复制成功了,但是刷电梯不好用咋整。。。每年交完物业费,物业给搞一下,不搞就不好用了,我自己用这个复制成功也不好用

    • 管理员
      管理员 回复 阿白 2021年8月2日 09:53

      没看懂,到底是能用还是不能用啊,物业能搞好,按道理读卡器肯定是没问题的才对呀

    • Fly in the sky
      Fly in the sky 回复 阿白 2021年9月9日 09:41

      其实是每年换张卡,哈

    • A豆豆
      A豆豆 回复 阿白 2021年9月14日 13:25

      你的电梯卡估计有有效期,需要更改

  • 耿彬恺
    耿彬恺 2021年7月31日 07:19

    有复制好的万能门禁卡吗我买一张这个我不会弄

  • welcome
    welcome 2021年7月1日 15:57

    食堂饭卡 算储值卡吗 实名丢失可补
    感觉钱应该不在卡里

  • 宋伟成
    宋伟成 2021年6月21日 13:53

    非标准m1是不是可以复制但不能用

    • 管理员
      管理员 回复 宋伟成 2021年6月21日 14:16

      是的,能破解能复制,能用的概率一般不是很高

  • 木瓜
    木瓜 2021年6月8日 07:55

    电梯卡,读出来除了0扇区厂商信息外,0-2段全是0,这是没读成功吧?

  • 姜森
    姜森 2021年6月5日 16:38

    id卡不行吗?

  • 舒克.
    舒克. 2021年4月29日 18:35

    学习了学习了,冲啊!买设备学知识

  • momo
    momo 2021年4月12日 07:43

    DARKSIDE支持吗

  • 卫国
    卫国 2021年4月1日 09:35

    老年公交卡

  • KAI
    KAI 2021年3月3日 20:21

    普通IC卡SAK为08,能复制吗?