1. NFC Tool首页
  2. ChamelonUltra

手机复制门禁卡— ChamelonUltra 教程

此教程教您对门禁卡、考勤卡、会员卡、停车卡、电梯卡等等各种卡片进行破解复制,我们的目标是实现一卡变多卡、大卡变小卡、旧卡变新卡、丑卡变靓卡等

一、大致流程

  • NFC Tool 一键解码获取完整数据
  • NFC Tool 将完整数据写入复制卡,大功告成
  • 复制卡开不了门?可以读出数据来对比,确认数据一致
  • 想要几张就复制几张,数据文件保存好,以后直接写入就OK了

二、软硬件准备

※ ChamelonUltra

ChamelonUltra是一款功能强大,操作方便,内置锂电的蓝牙门禁卡读写器,价格上比普通读卡器贵不了多少。同时,ChamelonUltra本身也可以模拟IC、ID卡,可以直接拿来刷开门禁,非常方便。当然,不想用ChamelonUltra实现手机模拟门禁卡,用普通蓝牙读卡器或者有线读卡器也行,不想用读卡器,就用手机NFC也可以,只是麻烦一点,不过大致的流程都是一致的。

手机模拟门禁卡 — ChamelonUltra 教程

※ NFC Tool

手机上的IC卡读写编辑软件,可实现在手机上解码、复制加密门禁卡,是本文的主角。该软件解码能力非常强大,是市面上少有能解码第一、二、三代无漏洞卡、国产兼容卡、国产无漏洞卡的软件,并且有云计算辅助破解,大大提高破解效率(PS.加密卡需要使用APP一键解码后才能用手机完整模拟哦)。下载传送门

软件已上架各大应用商店,包括华为、魅族、小米、360、百度、阿里、腾讯、豌豆荚等等平台。

※ 绿色卡号的母卡

NFC Tool 读卡显示绿色卡号的母卡才支持用手机模拟,NFC Tool读卡无反应或者显示红色卡号都是不行的。如果显示红色卡号,有时也可以模拟成功,但是大部分情况下模拟后也无法使用。

※ 复制卡若干

普通门禁卡卡号是写死了的不能修改,想要复制普通门禁卡,我们就需要准备卡号未写死的复制卡,比如UID卡、CUID卡等。UID卡需要用读卡器才能修改卡号,CUID卡用手机NFC可以直接修改卡号。当然,还有其他各种类型的复制卡,软件设置里有官方淘宝铺子的传送门,迷你、超薄、各种款式的复制卡都有。

三、详细步骤

0x01 NFC Tool 一键解码获取完整数据

打开NFC Tool,点击”一键解码”,选择”ChamelonUltra”选项,然后按下ChamelonUltra机身上的任意键开机,NFC Tool会自动连接开机状态的ChamelonUltra。连接成功后,将母卡放置在ChamelonUltra的信号区,然后在NFC Tool里点击“解卡片”,下面就耐心等待软件解码,一般的卡都是秒解。解码成功后点“读卡片”,读卡完成后点“导出数据”将数据保存好后备用。

tips:

  1. 一键解码功能可自动识别并破解普通卡、国产无漏洞卡、国产兼容卡、全加密有漏洞卡等;
  2. 部分全加密无漏洞卡需要使用“侦测功能”破解出一个扇区秘钥后,再使用“解卡片”功能即可解码完整数据,传送门:ChamelonUltra侦测教程
  3. 解码第一、三代无漏洞卡需要花多一点时间,如果你有两张同一小区的第一、三代无漏洞卡,那么可以使用“更多功能”->“双卡破解”加快破解效率;
  4. 第一次解卡成功后NFC Tool会自动保存秘钥,所以以后解码同一张卡都是秒解,并且,同一个小区的卡密码一般都一样,解码同一个小区的卡,可以直接手动加载密钥实现秒解。

我们解码的目的是得到包含密钥的完整的数据文件,当然你也可以通过其他方式获取数据文件,比如叫物业或者特工邻居拷贝给你。

手机模拟门禁卡 — ChamelonUltra 教程

0x02 NFC Tool 将数据文件写入复制卡,大功告成

这时,我们准备一张可以修改卡号的复制卡,将复制卡放在ChamelonUltra的感应区,然后点“写卡片”(我们也可以点“导入数据”,导入自己想要写入的数据后,再点“写卡片”),然后等待写入完成。

写入成功后,复制卡和母卡就是一模一样的两张卡了,现在就可以用复制卡代替母卡刷门禁了!!!

手机复制门禁卡— ChamelonUltra 教程

0x03 复制卡开不了门?可以读出数据来对比,确认数据一致

如果测试开不了门,你可以将复制卡放在ChamelonUltra信号区,然后点击“读卡片”,将读出的数据和母卡数据做一下对比,确保所有数据一致。如果不一致,肯定是操作有误,那么你再认真重复上述步骤操作一次即可。

0x04 滴,成功开门!!!

想要几张就复制几张,数据文件保存好,以后直接写入就OK了。

手机复制门禁卡— ChamelonUltra 教程

四、总结

1、复制成功不能用?

有些门禁系统有反复制措施,一般有以下两种情况:

  • 按照前文操作后,复制卡不能使用或者刷一次后就不能使用了,此类门禁俗称防火墙系统,这时候你需要用CUID卡来做复制卡,也可以用手机来模拟母卡(手机模拟的卡天生可以穿透防火墙);
  • 按照前文操作后,复制卡刷门禁后,母卡就不能用了,此类门禁俗称滚动码系统,这种系统可以用手机手环或手机贴刷卡,母卡会失效且不能再刷母卡,否则会导致母卡和模拟或复制的卡一起失效,只能旧卡变新卡,不能一卡变多卡。

2、除了复制还能干嘛?

除了大卡变小卡、一卡变多卡、旧卡变新卡、丑卡变靓卡外,你还可以用手机或者手环模拟以上卡片,把手机或者手环变成一张万能卡。

公开文章,无版权,敬请分享转发.

发表回复

登录后才能评论