加密型门禁卡
好了,有一个基础认识后,我们来讲小米系手机或手环模拟的过程。
模拟普通未加密门卡
普通门卡,模拟前
- A区:卡号 厂家信息
- B区:空
小米手环4,成功模拟后
- A区:卡号(只有卡号)
- B区:空
普通门禁卡模拟
模拟后,虽然厂家信息丢失,但是仍然能够成功开门,因为大部分门禁不会验证厂家号信息,只会验证卡号信息(每批次购买的厂家不一致,所以一般不会验证厂家信息)。
模拟加密门卡
加密门卡(包含全加密和半加密),模拟前
- A区:卡号 厂家信息
- B区:加密信息
加密门卡模拟失败
含有加密信息的门卡,小米手环直接提示无法模拟
好了,要模拟半加密门卡或者全加密门卡要怎么做呢?需要用到一个写卡设备和一张白卡,购置的设备我会在最后讲到,模拟步骤如下
实战篇
跟着我的节奏一步一步复制门禁
1.解密门禁卡
1.1 查看专用设备
专用设备
专门购置的PM3设备,IC卡,ID卡的独写
1.2 查看专用软件