NFC IC-M1 卡解密求大佬帮分析

6 小时 33 分钟前
 vyseyao9
去物业做了两次设置,数据如下:




第一组数据: 24 年 6 月份去物业刷的
扇区 0 小区信息。。。忽略

扇区 1
分区 0:

分区 1: 20 00 13 90 (楼层信息 20 00 ; 用户编号 13 90 )

分区 2: ea 60 24 07 13 20 02 34

分区 3: 50 be bc 84 56 bb xx xx xx xx 22 01 23 24 07 31


第二组数据 24 年 1 月份去物业刷的
扇区 0 小区信息。。。忽略

扇区 1
分区 0:

分区 1: 20 00 13 90 (楼层信息 20 00 ; 用户编号 13 90 )

分区 2: ea 60 24 01 01 10 37 36

分区 3: 40 d3 0d bb 46 d6 xx xx xx xx 08 08 08 24 01 31


本次两次对比分析

( 1 )关于日期:扇区 1 分区 2 的年月日带时间,感觉像是刷卡有效期; 但是分区 3 的密钥 B 为什么会带一个时间区间呢,有没有可能是物业把截止时间写到了密钥 B 呢?分区 2 记录了每次刷卡的时间? 因为 24 07 13 20 02 34 晚上 20 点肯定不是物业写入的时间,更像是本人刷卡的时间,这个时间是否是滚动码? 但是我直接用 cuid 卡复制源卡也都是可以正常使用的;

( 2 )关于楼层信息:20 00 我家住 6 层,这个不知道咋转换的 6 ,电梯会读这个自动点亮 6 层
408 次点击
所在节点    程序员
7 条回复
lpt0
4 小时 46 分钟前
不如把分区数据都补上
tywtyw2002
4 小时 12 分钟前
说真的,你先搞个 pm3 抓下读卡器数据包,看看是不是写入数据了。

如果没写入,rfid 上的数据做了二次加密,没密钥,你也不可能改数据,最多就是复制几张玩玩
ntedshen
4 小时 10 分钟前
时间没看懂。。。。
20 大概=00100000 ?
kovin
51 分钟前
提供完整的 dump 数据吧,这玩意目前也没啥隐私可言。
NouveauNom
47 分钟前
什么型号的电梯
NouveauNom
46 分钟前
同楼上直接发全的 dump
BaiLinfeng
43 分钟前
期待你的研究结果,所以你想做啥尼

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1075020

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX