V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
• 请不要在回答技术问题时复制粘贴 AI 生成的内容
vyseyao9
V2EX  ›  程序员

NFC IC-M1 卡解密求大佬帮分析

  •  
  •   vyseyao9 · 90 天前 · 1433 次点击
    这是一个创建于 90 天前的主题,其中的信息可能已经有所发展或是发生改变。
    去物业做了两次设置,数据如下:




    第一组数据: 24 年 6 月份去物业刷的
    扇区 0 小区信息。。。忽略

    扇区 1
    分区 0:

    分区 1: 20 00 13 90 (楼层信息 20 00 ; 用户编号 13 90 )

    分区 2: ea 60 24 07 13 20 02 34

    分区 3: 50 be bc 84 56 bb xx xx xx xx 22 01 23 24 07 31


    第二组数据 24 年 1 月份去物业刷的
    扇区 0 小区信息。。。忽略

    扇区 1
    分区 0:

    分区 1: 20 00 13 90 (楼层信息 20 00 ; 用户编号 13 90 )

    分区 2: ea 60 24 01 01 10 37 36

    分区 3: 40 d3 0d bb 46 d6 xx xx xx xx 08 08 08 24 01 31


    本次两次对比分析

    ( 1 )关于日期:扇区 1 分区 2 的年月日带时间,感觉像是刷卡有效期; 但是分区 3 的密钥 B 为什么会带一个时间区间呢,有没有可能是物业把截止时间写到了密钥 B 呢?分区 2 记录了每次刷卡的时间? 因为 24 07 13 20 02 34 晚上 20 点肯定不是物业写入的时间,更像是本人刷卡的时间,这个时间是否是滚动码? 但是我直接用 cuid 卡复制源卡也都是可以正常使用的;

    ( 2 )关于楼层信息:20 00 我家住 6 层,这个不知道咋转换的 6 ,电梯会读这个自动点亮 6 层
    11 条回复
    lpt0
        1
    lpt0  
       90 天前 via Android
    不如把分区数据都补上
    tywtyw2002
        2
    tywtyw2002  
       90 天前 via iPhone
    说真的,你先搞个 pm3 抓下读卡器数据包,看看是不是写入数据了。

    如果没写入,rfid 上的数据做了二次加密,没密钥,你也不可能改数据,最多就是复制几张玩玩
    ntedshen
        3
    ntedshen  
       90 天前
    时间没看懂。。。。
    20 大概=00100000 ?
    kovin
        4
    kovin  
       90 天前
    提供完整的 dump 数据吧,这玩意目前也没啥隐私可言。
    NouveauNom
        5
    NouveauNom  
       90 天前
    什么型号的电梯
    NouveauNom
        6
    NouveauNom  
       90 天前
    同楼上直接发全的 dump
    BaiLinfeng
        7
    BaiLinfeng  
       90 天前 via Android
    期待你的研究结果,所以你想做啥尼
    vyseyao9
        8
    vyseyao9  
    OP
       89 天前 via iPhone
    扇区 0
    ed 11 02 79 87 08 04 00 02 6c ea 00 00 ed 6b 1d
    00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    ff ff ff ff ff ff ff 07 80 69 ff ff ff ff ff ff
    扇区 1
    00 00 23 59 00 00 00 00 00 00 00 00 20 00 01 36
    00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    00 00 ea 60 94 07 13 20 02 34 00 00 00 00 00 00
    50 be bc 84 56 bb ff 07 80 69 22 01 23 94 07 31
    vyseyao9
        9
    vyseyao9  
    OP
       89 天前 via iPhone
    补上了完整的数据😂
    vyseyao9
        10
    vyseyao9  
    OP
       89 天前 via iPhone
    楼层解开了 20 ,1-8 层,20 转 10 进制 32 ,2 的 5 次方
    没有-1 ,所以是 6 层
    vyseyao9
        11
    vyseyao9  
    OP
       89 天前 via iPhone
    我找物业侧面问了一下,他每次刷梯控前都会给刷到月最后一天,所以我肯定 keyB 一定是梯控时间,现在不清楚的是 keyA 是否是一个校验码,单独改 keyB 不生效
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   842 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 22ms · UTC 21:20 · PVG 05:20 · LAX 13:20 · JFK 16:20
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.