此教程教您将门禁卡、考勤卡、会员卡、停车卡、电梯卡等等各种卡片模拟进NFC手机里,以后手机就可以刷卡了,非常方便,快去试试吧!
一、软硬件准备
※ 蓝牙门禁读卡器
蓝牙门禁读卡器方便操作,可以随身携带,内置锂电,摆脱有线束缚,价格上也比普通读卡器贵不了多少。不想用蓝牙读卡器,用有线读卡器也行,不想用读卡器,就用手机NFC也可以,只是麻烦一点,不过大致的流程都是一致的。
※ NFC Tool
手机上的IC卡读写编辑软件,可实现在手机上破解、复制门禁卡,是本文的主角。该软件破解能力非常强大,是市面上唯一能破解无漏洞卡和国产兼容卡的软件,并且有云计算辅助破解,大大提高破解效率(PS.加密卡需要使用APP一键解码后才能用手机完整模拟哦)。下载传送门
软件已上架各大应用商店,包括华为、魅族、小米、360、百度、阿里、腾讯、豌豆荚等等平台。
※ 绿色卡号的母卡
NFC Tool 读卡显示绿色卡号的母卡才支持用手机模拟,NFC Tool读卡无反应或者显示红色卡号都是不行的。如果显示红色卡号,有时也可以模拟成功,但是大部分情况下模拟后也无法使用。
※ 中介卡(UID卡即可)
这里不详细讲为什么需要中介卡,你只需要准备一张普通的UID复制卡即可,一般买读卡器都会送一张复制卡。tips.如果没有中介卡,那你一键解码母卡获取母卡数据后,把母卡格式化掉也可以当做中介卡,最后把数据写回母卡,这样母卡就复原了,请务必获取母卡完整数据后再格式化,不然母卡无法复原。
※ 安卓NFC手机
日常使用的安卓机子,主要带 NFC 功能就行了,现在的新机型一般都有模拟加密门禁卡的功能,我使用的是红米K40增强版,门卡功能隐藏在小米钱包里。其它品牌的手机系统自带的门卡模拟软件在操作上可能和本教程有差异,不过主要步骤和原理都是一样的。
二、大致流程
大部分手机是自带了模拟门卡功能的,但是这个功能不支持模拟加密卡,而现实生活中的门禁卡基本都是加密的,所以用手机直接模拟的门禁卡几乎都是无法使用的。我们只能按以下步骤才能用手机完整的模拟加密卡,以下某些步骤看似多余,实际上每一步都有意义,一定要严格按步骤操作,切勿跳过和简化:
- NFC Tool 一键解码获取Dump
- 制作拥有母卡卡号的中介卡
- 使用手机门卡功能模拟中介卡
- NFC Tool 写入dump文件到手机,大功告成
- 手机开不了门?可以读出数据来对比,确认数据一致
三、详细步骤
0x01 NFC Tool 一键解码获取Dump
打开NFC Tool,点击”一键解码”,如果没连接读卡器,那么App会要求连接读卡器(各种读卡器连接教程),连接读卡器成功后就把卡片放在读卡器感应区,然后点击”开始执行”,如果软件提示”未发现卡片”,那么你可以移动卡片后多试几次,有可能是卡片未放置在读卡器的信号区。软件发现卡片后,下面就耐心等待软件解码,一般几分钟到几十分钟就解码成功了。第一次会慢点,以后都是秒解,同一个小区的卡密码一般都一样,下次破解同一个小区的卡,可以直接加载联动密钥,点我查看联动密钥教程。
tips:
- 一键解码功能可自动识别并破解普通卡、国产无漏洞卡、国产兼容卡、CPU模拟卡、有漏洞全加密卡等;
- 一键破解时长和手机性能有关,超过1个小时仍不能破解,可勾选”强制云计算”重新破解,强制云计算一般10到20分钟就可以破解出1个key;
- App如果检测到后门卡,会直接免密读卡;
- 只要破解没有停止,就不用管ERROR信息,如果破解意外停止,那么重新连接读卡器再次破解即可;
- App在解码过程中会生成以卡号命名的密钥文件,如果因为控制字原因导致获取dump失败,此时密钥依然是完整有效的,你可以在一键读写界面直接读卡获取完整dump。
我们破解的目的是得到包含密钥的完整的dump文件,当然你也可以通过其他方式获取dump文件,比如叫物业拷贝给你。
0x02 制作拥有母卡卡号的中介卡
这时,我们准备一张可以修改卡号的UID卡来做中介卡,为了确保UID卡非加密,你可以先格式化UID卡。在App一键读写功能,右上角菜单里,有格式化按钮,读写UID卡前记得提前连接读卡器。
然后,在App一键读写界面,右上角菜单里,打开”修改卡号”功能,把母卡放在读卡器上,点击”读卡号”;然后,把复制卡放在读卡器上,再点击”写卡号”,写入完成后,我们就制作好了一张带有母卡卡号的非加密中介卡了。
0x03 使用手机门卡功能模拟中介卡
用手机模拟0x02中得到的非加密中介卡,从而让手机生成一张拥有母卡卡号的空白模拟卡,部分机型生成的模拟卡不是很稳定,所以模拟卡无法读写的话,只需要删除模拟卡或者重启手机,然后多模拟几次即可。
注意:用手机直接模拟加密卡生成的模拟卡一般是无法正常读写使用的,手机模拟非加密中介卡生成的模拟卡才是一张能正常读写的拥有母卡卡号的空白模拟卡。
0x04 NFC Tool 写入dump文件到手机,大功告成
这时手机还开不了门,因为手机生成的模拟卡只拥有母卡的卡号,还没有母卡的数据,我们接下来把母卡的数据写入手机生成的模拟卡中,这样子就可以了。
首先,我们在手机上把刚才生成的模拟卡设置成默认卡(一般手机在刷卡的时候会出现默认卡片选择界面,设置默认卡片后手机刷卡时才能调用正确的卡片)。
然后,在NFC Tool 数据板块里,找到0x01步骤中获取的dump,点击”写入”,进入一键读写界面;也可以在App主页直接打开”一键读写”,然后在写卡选项里选择0x01步骤中获取的dump;前面步骤完成后,打开”延迟寻卡”,然后点击”开始写卡”,这时候快速的将手机放在读卡器上,等待写入完成。
写入成功后,大功告成!!!
0x05 手机开不了门?可以读出数据来对比,确认数据一致
如果测试开不了门,你可以读出手机的数据,和母卡数据做一下对比,确保所有数据一致。如果不一致,肯定是你操作有误,那么你删掉手机生成的模拟卡,再认真重复上述步骤操作一次即可。请注意,手机模拟的卡0块后几位无法修改,不过一般不影响最终结果。
0x06 滴,成功开门!!!
四、总结
1、复制成功不能用?
有些门禁系统有反复制措施,一般有以下两种情况:
- 按照前文操作后,手机刷门禁无任何反应(正常情况手机会弹出默认刷卡界面),这种情况就没得搞了,其实你在没模拟之前用手机直接新建一张空白卡去刷门禁没有反应的话,即使最后模拟成功,也不会有反应的,检测教程里介绍过,这种情况只有用手机贴贴在手机上,效果也还不错;
- 按照前文操作后,手机刷门禁后,母卡就不能用了,此类门禁俗称滚动码系统,这种系统可以用手机手环或手机贴刷卡,母卡会失效且不能再刷母卡,否则会导致母卡和模拟或复制的卡一起失效,只能旧卡变新卡,不能一卡变多卡。
公开文章,无版权,敬请分享转发.
评论列表(229条)
只有一台手机 获得的DUMP文件怎么搞到手机NFC中
找朋友借个手机,写到自己手机里
可以刷大门的门禁,但是梯控就是破解不了,怎么办
梯控的延期改楼层是另外一门学问了,我们只能帮你破解读出写入数据,至于这些数据是什么意义,需要你自己分析修改
我已经成功的破解了加密门禁卡获得了dump文件,但为啥我通过中介卡在手机上模拟了一个空白卡后,我尝试通过读卡器去读手机上这张空白卡,反而显示已加密,并且一键解码无法破解了?我把dump文件按教程写入到这张空白卡里,拿读卡器读出这张空白卡的数据,依然显示所有字段都被加密了,并且还无法破解。我现在能确定的是原始卡肯定已经破解了,中介卡也确实只有一个卡号,因为我把中介卡也放在读卡器上读了一下,但手机里模拟成空白卡,读卡器读的手机模拟的这张卡的数据就变成加密了?
有的手机只能模拟卡号,不能模拟数据,这种手机模拟的卡,就是只能读出卡号,读不出数据,和你描述的情况很像。
没有读卡器,没有中介卡,手机有NFC,可以把母卡模拟到手机,用手机刷卡吗?
用第二个手机给你自己的手机写卡也可以
同一门禁卡复制到其它手机可以开门,复制到我自己手机开不了门,无反应,是怎么回事呢,复制到手环也可以开门。???
你手机戴套了?会不会是信号不好?
要花这么多钱买个会员,那我还不如十块办一张卡
额,如果物业的卡10元一张,我确实建议你直接去物业那买划算一些,但是有的地方物业靠卖卡挣钱,一两百一张卡,很黑的
教程简单明了,易懂易学。
必须的
小米门卡模拟成功,电梯能刷,但是刷门禁小米门卡会跳出来但是没反应是怎么回事,只复制了卡号的复制卡缺可以刷开门禁
小米门卡好像可以选择默认钱包之类的,你换个默认钱包试试
为啥一定要有中介卡呢?
文中有说明中介卡的用处
我看了评论,意思就是只要开了vip,手机有NFC功能,就能完成一键解码,不需要买读卡器?然后可以上网买空白卡,复制卡号,后面我不太明白,为什么不能复制卡号后直接写dump到中介卡,然后用手机模拟中介卡?还是说写完卡号,再写dump到中介卡,中介卡还是加密卡?
你的理解是对的,把母卡格式化也能当中介卡用,这时就不用单独买中介卡了
我只有一台带NFC功能的手机,用手环可以代替中介卡吗
可以的,也可以格式化母卡,把母卡当中介卡
屏蔽手机NFC功能的读卡器可以破解后使用手机NFC刷卡吗?
应该不行,你说的是你小区门禁读头不支持手机模拟卡,对吧,这种就没办法了,只有用手机贴
已经破解了,然后如何写入到三星手机的nfc里啊
搞定了吗
一张卡复制成功了,另一张卡一键解密,看上去五万多个秘钥跑完了又从头开始跑,一直搞不成功,有别的办法呢?
可以联系淘宝卖家,让他帮你看看第二张卡是什么情况
你好 同样的操作方法,k30s手机模拟成功并开门,一加7模拟成功开不了门。请问是手机太老了吗
可能是的,最近一两年,手机模拟门禁卡的技术有深度优化
没中介卡,只有两台NFC手机能模拟吗
可以的,到时把母卡格式化一下,就当中介卡用了
两张卡用的是不同的扇区,我能把它合并成一张卡吗?
不行,复制第二张卡的时候会覆盖第一张卡
中介卡做完了,没有读卡器,怎么把数据写入手机?
用第二部手机去写就行
读卡的时候显示 红色的非标准M1卡 怎么办
红色卡号的卡建议直接放弃
用cuid卡复制了母卡能开电梯和门禁,再用华为mate30Pro模拟了cuid卡刷电梯和门禁都没反应,是什么问题?
可以读出手机模拟卡的数据和母卡对比
请问, 母卡是绿色卡,按操作模拟, 靠近门禁只有D一声并没有开门,母卡可以开门,对比数据是一样的。是不是小区的问题。
有些门禁能识别到你在用复制卡,这时你换cuid卡去复制就行了
复制到手机后 是不是母卡就不能用了
不一定,绝大部分卡复制后不影响母卡,部分变态门禁系统检测到卡片被复制后,会锁定母卡和复制卡,这种暂时无解,只能用手机模拟后刷手机,不刷母卡了
按照流程做的,小米10S。手机可以开前门,开不了后门。用过UID、CUID卡做中介卡都不行,中介卡前后门可以开。对比过数据只有第一排第17位后的数据不一样,其它数据完全相同,还有解决办法吗?
应该是信号问题,你把手机壳去掉试试
好的,我明天试试,谢谢
按流程走,就第一行后面的不对,其他都对。就是不行,一直自动按密码
教程最后有写,这种是操作对了,可以去刷卡测试了
电梯管理员母卡复制到手机后,刷手机可以开门,但不能到指定的楼层呢?母卡复制实体卡没问题
复制实体卡能完美使用,复制到手机只能开门不能刷手机对吗,可以读出数据对比一下,确保手机模拟的数据和母卡数据一致
手机有NFC功能不需要读卡器也能破解吗?
是的
怎么用有线的NFC读卡器读取数据
otg连接手机就行
华为5G不可以吗?
应该可以的
我的mate20pro手机和荣耀手环6同时复制一个门禁卡,荣耀手环6可以顺利刷卡开门,mate20pro复制好刷卡没反应开不了门,请问是怎么回事
mate20以上的手机才支持完整模拟加密卡,mate20只能模拟一个卡号。mate20都是5年前的手机了,可以考虑换手机了
手机解密太慢了
那就买个读卡器吧,绝大部分卡用读卡器都是秒解
管理员你好,我的门禁卡没有加密,但是好像门禁会识别0扇区0块的所有信息,所以我小米手机模拟用不了,这样子要怎么操作呢
应该不是0块的问题,应该是硬件兼容性的问题
00000000000000000000000000000000 00000000000000000000000000000000 00000000000000000000000000000000 ————FF078069FFFFFFFFFFFF 开了VIP,无读卡器,用的联动密钥,完成解码,保存了dump文件。但第13扇区有小横线,这算解码成功吗
没成功,还得继续一件解码
管理员就破解一种卡片吗
有点没看懂
母卡每次刷完,读取的 13-14扇区数据就变,是不是滚动卡?这种卡我模拟完,母卡就不能用了吧?
是滴 滚动码系统只能旧卡变新卡,不能一卡变多卡,滚动码系统的卡可以用手机模拟
写卡号这步提示:开始写卡,哎呀,写入失败了。怎么回事
手机NFC只能写cuid复制卡
写卡号的时候写入失败是怎么回事?
手机NFC只能写cuid卡
我开通了一键解码,码也解了。我没有读卡器,我想把我电梯卡复制到手机里,怎么操作?教程里写的含糊没看明白。我在手机nfc里创建了一个空白卡,然后呢?
用手机1模拟母卡的时候只模拟卡号,然后用另一台手机2写入母卡数据到手机1就行
不用买读卡器 手机有NFC 按教程 开会员一键破解 有母卡就能模拟到手机,亲测可用
必须的
不用读卡器怎么操作实现该功能?
用手机1模拟母卡的时候只模拟卡号,然后用另一台手机2写入母卡数据到手机1就行
120127FFFFFFFFFFFFFFFFFFFFFFFFFF
00000000000000000000000000000000
00000000000000000000000000000000
————FF078069FFFFFFFFFFFF
这种是什么情况?默认key还是啥?改成全F写卡不能用
横杠也是没破解成功的意思
手机放读卡器上一写卡,跳出手机里的默认卡,然后NFC功能失效,不能识别任何卡。手机钱包一键修复后NFC功能恢复正常,这是什么情况?
手机bug了吧,没事,一键修复专门解决这种问题
一键修复后,一放读卡器NFC就失效了,没法写进去啊,要怎么搞?
也没啥技巧,只有多尝试几次
我的华为手机 前面8位都对,后面8位一直是固定的,不知道什么原因
后面8位是厂商码,出厂写死的,不用管,一般不影响使用的
怎么弄到苹果手机能用得nfc
苹果手机不支持模拟门禁卡,你可以复制一张手机贴贴苹果手机屁股上
我是在写入卡号到中介卡的时候失败了,难道是手机问题?
普通卡的卡号是写死了改不了的,只有复制卡的卡号才支持修改
华为手机模拟了中介卡,读卡器读卡时数据和中介卡不一样,测试了好几次都是这样,数据不一样,后面也无法操作了。
中介卡和母卡数据本来就不一样,中介卡只需要拥有母卡的卡号就行
手环、手机都无法使用,但是复制卡可以用,这3个数据都是一致的。
这属于硬件问题,门禁读头不兼容手机模拟的卡,只兼容实体卡
一些块没有16字节 错误提示
多读几次试试
我的一鍵解碼,用手機讀了卡之後,很快就完成,然後出來每個扇區都紅字的「已加密扇區」,然後也沒有解碼,也不能存Dump,下一步應該怎麼做????
听你描述,应该就是没有一键解码成功,一键解码的目的是获取完整数据,有了完整数据后续才能操作
如何用第二部手机将dump文件写入第一部手机nfc模拟卡中,有教程吗
就是字面意思,这个确实不好教学
我也想要教程
好的
用一部手机开个空白卡,使空白卡处在刷卡状态中(我小米手机是双击电源键),用另一个部有dump文件的手机点写卡,两部手机的nfc靠在一起,出现绿色字的卡号时点 开始写卡。如果卡号正确会声音提示 开始写卡 写卡完成!大功告成!我是用两部小米手机研究成功滴!
手机破解后还是看不到加密去区的数据呀
没破解成功,继续一键解码就行
你好管理员,我复制了充电桩卡,复制的卡片能用,但是手机上老是不能用,请问怎么解?
读出数据对比一下,确保数据一致才可以
没有读卡器手机解码怎么操作?
一件解码里应该能看到使用手机NFC的选项
手机自带软件复制了复制卡,然后就卡跟手机都开不了门。然后就提示此卡是复制卡或已被复制,暂停使用。能补救吗?
这个只有找物业了,就说不知道怎么搞的用不了了,这种是物业在搞鬼,一般的小区没这么变态。
已经用手机获取dump,只有一个手机能直接用手机复制门禁卡吗
只有一个手机的话比较难搞,建议再准备一部手机,或者买个读卡器
没有读卡器,用两部手机可以嘛
可以的,完全没问题
用读卡器按教程弄了一遍全成功了,但是刷电梯还是刷不开,复制的实体卡可以
你重启一下手机,还有修复一下NFC,一般系统NFC功能列表里有这个选项
我也是一样。复制的卡可以。NFC不行,修复后也不行,删了重启了重做了还不行。
这个只有等手机厂商优化了,手机模拟的卡信号比不上实体卡,目前小米手机在门禁模拟这块做得很好
你好管理,我的小米10至尊纪念版能模拟考勤为啥打不了呢,11PRO都可以
部分手机兼容性不好,不过小米10按道理和11是差不多的,你多试几个位置,可能感应区没对准
没有9、10扇区的数据,是什么原因?除了0区有数据,其他各区数据都是0
没有一键解码,只有一键解码才能得到完整dump
一键解码是需要付费的
是的,付费后就能解码了
没有读卡器如何操作?
用手机一键解码就行
校园卡的支付功能可能模拟到手机上吗
多半不行,带储值的还是别乱搞,容易出事
用蓝牙读卡器给手机写卡的时候 一直提示未发现卡片 怎么处理?
有的手机不支持模拟加密卡,目前国内华为小米的都没问题,如果不是华为小米,可以去问问手机售后支持模拟加密卡不
小米手机钱包功能复制了门禁卡,能开大门,刷不了楼梯,楼梯刷卡是分楼层的。这种情况首先要一键解码吧?然后需要用哪种类型的复制卡?UID,CUID,UFUID?
这是因为卡片加密了,需要一键解码才能完整模拟
为什么我按照步骤弄好了,还是不能用。麻烦管理员老大教一下
你把手机模拟的数据和母卡数据读出来对比一下,确保数据一致
苹果手机NFC功能好像不是很强。弄不起来,麻烦管理员老大教一下
是的,苹果手机不支持模拟门禁卡,只能用来Apple Pay
哇塞,两个手机一起上,居然搞好了!华为手机真好用。再也不用带卡了,我试试苹果能成不
是把另外一个手机作为读卡器嘛?
是的,没有读卡器也可以实现手机模拟门禁卡,不过需要第二部手机充当读卡器给自己手机写卡
有没有具体操作流程?
这个教程就是流程呀,照着操作就行
这也行?!具体操作讲一下呗。
看教程吧,写得很详细,其实还是很简单的
怎么做的,不会啊
按教程一步一步操作就行,很简单的
125k的能读取吗
手机NFC不支持ID卡
有完整数据,和nfc手机,没有读卡器,如何操作?
用第二部手机替代读卡器写数据
一部手机不能完成吗?
不行,至少需要两部手机,第二部手机充当读卡器
读ID卡需要等多少分钟
瞬间完成,不过手机NFC是不支持ID卡的
有两部手机,怎么操作
注册vip一键解码,解码成功后用第二个手机把数据写到自己手机模拟的卡里就ok了
没有蓝牙读卡器和中介卡。一解码已成功。接下来怎么操作?
读卡器的主要功能也是解码,既然你已经解码成功了,那接下来的步骤和使用读卡器就是一样的了
一定要使用中介卡吗?假如手机借码成功,没有中介卡,能否直接写入手机里面?
你把母卡格式化了就变中介卡了,用完记得把之前保存的母卡数据写回去,母卡就复原了
好的,我回去试试。这样的话只要手机就可以完成了吧,不需要读卡器也可以?
是的
如何查看母卡是否属于滚动码系统的?
数据板块有个数据分析功能
呃这步有视频吗
有视频教程的,超级详细
门禁卡没有加密 已经读入手机 但是打不开门 是怎么回事
可以读出数据对比,确保数据一致才可以
我只有一个手机没有读卡器,能不能用中介卡完整的复制dump,然后直接模拟中介卡呢?
不行,需要安装教程操作
只用一个手机如何dump呢,求指导
先一件解码获取完整数据
这个操作后,手机本身的nfc公交卡还能用吗?
可以的,完全不影响,只是刷卡的时候,系统会叫你选择刷哪张卡
买了解码器,已经成功做了一张UID卡可以用,但是用手机创建空卡写卡确不能用,用手机直接模拟复制的卡片也不能用是为什么啊
你描述的这个步骤是不对的,仔细按教程操作吧
手环 NFC贴 都好用
写入dump文件到手机的时候未发现卡片怎么办
多试几次就好了,严格按教程操作
没有读卡器,用手机nfc功能,是在哪一步用,操作有哪些不同?
解码那一步,换手机NFC解码就行
用手机自带NFC破解,绿卡,读卡完成,显示错误没有32字节?怎么解决啊
没解码成功,再去试一下吧
两个卡数据一样复制卡刷了一下就不能用了,
换cuid卡试试,你描述的这种情况是防火墙门禁系统,换cuid复制卡就好了
为什么读卡成功了,写卡时选择数据显示数据异常?
数据异常证明读卡没有成功,app只是提示读卡完成了,需要一键解码才可以获取完整数据
只能一个手机用吗?能在电脑上登录不能
电脑软件免费使用的
按视频操作的,为什么小区大门开不了,单元楼可以开。
可以读出数据来对比一下,确保数据一致
数据第一排后面的不一致,其他的都一样。我反复测试过几次大门的,有时候门能开,有时候不能开,楼宇的不影响。
那是厂商号,手机的厂商号写死了的不能改,但是一般不影响使用,你这种情况应该是信号不好导致的
國外三星手機有NFC
但是沒有錢包app,要怎麼把複製到的卡數據當門禁?
只有用手机贴了
复制卡买哪种型号的啊?
UID的就行
收到
随便什么蓝牙读卡器都可以吗?
是的
用索尼的机子,带nfc,没有类似国产手机钱包模拟卡片功能,怎么办。一开始还以为你这个软件就可以,结果买了才发现原来是读写卡的工具软件。
索尼机子怎么办,怎么办,怎么办。
只有用手机贴了,必须有门卡功能才可以模拟门禁卡
同索尼机子脑阔发懵
到时只需要通过你这个软件打开扫一下门禁,就可以了是吧
app主页有教程的,照着教程操作就行
都按这些步骤复制成功了,但就是开不了。手机靠近刷卡器会弹出卡,但刷卡器没任何反应
对比过数据吗,母卡和手机模拟卡的数据是一致的吗
手机有NFC却没有门卡软件怎么办?
一般小米华为都有这个功能
怎么把门禁卡复制到手机NFC里
就是你看的这篇教程啊,照着操作就行
没有蓝牙读卡器怎么办?
买个蓝牙读卡器就可以了
复制卡是循环使用吗
是的
我的直接复制uid卡可以用,按照上面方法刷到华为手机上不行
你读出手机模拟的卡和母卡数据对比,数据不对就是操作错了
用手机钱包真直复就了事了,为什么这么复杂?
非加密卡可以直接复制,但是加密卡必须破解后才能完整复制,目前绝大部分门禁卡都是加密的。
全加密的破解不J
是的,检测教程里说过这个,全加密卡暂时破解不了
好用,非常简单
不能用
卡在哪个环节了呀,文末有不能用的处理办法。
购买链接在哪?
找到了吗,App设置里面有购买链接
我要卡
App设置界面有购买链接