NFC IC-M1 卡解密求大佬帮分析

90 天前
 vyseyao9
去物业做了两次设置,数据如下:




第一组数据: 24 年 6 月份去物业刷的
扇区 0 小区信息。。。忽略

扇区 1
分区 0:

分区 1: 20 00 13 90 (楼层信息 20 00 ; 用户编号 13 90 )

分区 2: ea 60 24 07 13 20 02 34

分区 3: 50 be bc 84 56 bb xx xx xx xx 22 01 23 24 07 31


第二组数据 24 年 1 月份去物业刷的
扇区 0 小区信息。。。忽略

扇区 1
分区 0:

分区 1: 20 00 13 90 (楼层信息 20 00 ; 用户编号 13 90 )

分区 2: ea 60 24 01 01 10 37 36

分区 3: 40 d3 0d bb 46 d6 xx xx xx xx 08 08 08 24 01 31


本次两次对比分析

( 1 )关于日期:扇区 1 分区 2 的年月日带时间,感觉像是刷卡有效期; 但是分区 3 的密钥 B 为什么会带一个时间区间呢,有没有可能是物业把截止时间写到了密钥 B 呢?分区 2 记录了每次刷卡的时间? 因为 24 07 13 20 02 34 晚上 20 点肯定不是物业写入的时间,更像是本人刷卡的时间,这个时间是否是滚动码? 但是我直接用 cuid 卡复制源卡也都是可以正常使用的;

( 2 )关于楼层信息:20 00 我家住 6 层,这个不知道咋转换的 6 ,电梯会读这个自动点亮 6 层
1433 次点击
所在节点    程序员
11 条回复
lpt0
90 天前
不如把分区数据都补上
tywtyw2002
90 天前
说真的,你先搞个 pm3 抓下读卡器数据包,看看是不是写入数据了。

如果没写入,rfid 上的数据做了二次加密,没密钥,你也不可能改数据,最多就是复制几张玩玩
ntedshen
90 天前
时间没看懂。。。。
20 大概=00100000 ?
kovin
90 天前
提供完整的 dump 数据吧,这玩意目前也没啥隐私可言。
NouveauNom
90 天前
什么型号的电梯
NouveauNom
90 天前
同楼上直接发全的 dump
BaiLinfeng
90 天前
期待你的研究结果,所以你想做啥尼
vyseyao9
89 天前
扇区 0
ed 11 02 79 87 08 04 00 02 6c ea 00 00 ed 6b 1d
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
ff ff ff ff ff ff ff 07 80 69 ff ff ff ff ff ff
扇区 1
00 00 23 59 00 00 00 00 00 00 00 00 20 00 01 36
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 00 ea 60 94 07 13 20 02 34 00 00 00 00 00 00
50 be bc 84 56 bb ff 07 80 69 22 01 23 94 07 31
vyseyao9
89 天前
补上了完整的数据😂
vyseyao9
89 天前
楼层解开了 20 ,1-8 层,20 转 10 进制 32 ,2 的 5 次方
没有-1 ,所以是 6 层
vyseyao9
89 天前
我找物业侧面问了一下,他每次刷梯控前都会给刷到月最后一天,所以我肯定 keyB 一定是梯控时间,现在不清楚的是 keyA 是否是一个校验码,单独改 keyB 不生效

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1075020

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX