复制破解IC卡的经验、知识分享(2)

UID:可重复擦写,且能随意破解的卡。UID就是最普通的IC复制卡,也叫中国魔术卡,由于其带有后门指令,所以无论写入怎样的数据都能随意破解并且过不了防火墙。目前已逐渐被市场淘汰。

CUID:可重复擦写,每次写入数据要保证卡片是空白的,如果有数据需要先格式化。CUID不带后门指令,可以穿过大部分防火墙,并且由于其特性,做卡后进行加密处理可以使得卡片很难被破解,可以起到数据保护作用,所以是目前市面上应用范围最广的复制卡。

FUID:数据可重复擦写,卡号只能写入一次。FUID是比CUID更高级的过防火墙卡,卡号写入一次后锁定,所以作为复制卡要小心使用,一定要判断出原卡不是滚动且CUID不能使的情况下再拿出FUID使用。

UFUID:带开关的FUID,锁卡前UFUID=UID,所以具备UID特性,当执行锁卡指令后,卡号变得不可更改,UFUID锁卡后过防火墙能力约等于FUID。大部分手持机写UFUID都是自动锁卡的。

KUID:约等于CUID,但是带保护措施,不会写废,由于用量较小,不做过多介绍

GTU:滚动码复制卡,其实应用场景很小,因为大部分滚动码可以通过修改数据写卡,而GTU价格较高,使用需要条件限制,所以用量较小,但是我们还是要科普一下GTU的用法:首先找到一张初始化了的滚动码卡,比如刚在物业升级过或者刚办完的卡,不要刷卡,直接破解数据,数据写入两张GTU卡,把GTU给了顾客,原卡停用不能刷电梯。如果客户要复制两张,那么就要给客户三张GTU,原卡停用。

七、数据的修改

数据是IC卡最好玩的环节,通过修改数据能达成:滚动码做卡、时间延期、楼层修改、通小区、刷卡自动上楼不用手按等等。如果师傅们有能看到数据的设备,可以自己研究,如果想进一步学习,也可以单独联系我。

八、数据的加密类型

密码主要分为半加密与全加密,由于普通S50卡一共16个扇区,每个扇区分AB两组密码,所以一共有32组密码。手持机电脑端软件破解时,有32个小格,其实就是代表的扇区的密码,默认密码为12个F,所谓半加密是指32组密码中最少有一组是默认的,而全加密是指32组密码都不是默认密码的情况。半加密是可以轻松破解的,全加密可以使用一卡一密计算、darkside攻击、秘钥嗅探、大数据爆破等方式破解。简单介绍一下一卡一密和秘钥嗅探

一卡一密:某些门禁、梯控系统的密码是根据卡号计算出来的,只要掌握了算法,那么根据卡号计算出密码并填入已知秘钥,只要秘钥对就能破解。还有些系统位固定秘钥。

秘钥嗅探:设备采集卡片刷卡时读头发出的数据从而获取秘钥,类似于汽车芯片46 48拷贝时的采集数据。

数据的加密三言两语说不清,有的是明码的有的是暗码的,明码的根据经验可以一眼看出数据代表的信息。暗码则是通过一些算法对明码数据进行了加密,有兴趣的师傅可以搜索下CRC校验、AES加密、DES加密。下图为两张不同卡明码和暗码数据。

 

 

内容版权声明:除非注明,否则皆为本站原创文章。

转载注明出处:http://www.heiqu.com/bc5192e331425b1b51a6b340bfb5b862.html