设为首页
收藏本站
切换到宽版
登录
立即注册
找回密码
搜索
搜索
本版
帖子
用户
快捷导航
论坛
BBS
VIP用户组
官网群
无名商城论坛
»
论坛
›
资源分享区
›
学习资源专区
›
利用手机功能白嫖水卡
返回列表
发帖
查看:
230
|
回复:
0
[其他技术]
利用手机功能白嫖水卡
[复制链接]
无名
无名
当前离线
积分
32464
1万
主题
1万
帖子
3万
积分
管理员
积分
32464
发消息
发表于 2022-5-8 17:05:44
|
显示全部楼层
|
阅读模式
需要工具:手机(需支持nfc)x1要破解的水卡x1MIFARE读写工具x1 此教程只适用扇区密码已知的卡 不知道密码的卡我会发别的教程的最后疯狂暗示教程看楼下[哈哈]各位也可以把数据发出来我们来帮你算[呵呵]按位取反就是说将十六进制转成二进制1换成0,0换成1再转成16进制就可以了我们学校水卡的算法是将金额转成十六进制然后倒过来,248.20=60F4倒过来就是F460校验位是F460的按位取反得0B9F修改数据(每个学校水卡算法不同,此算法不一定适用你的水卡)现在将金额改成333块钱保留两位小数就是333.00去掉点33300转十六进制得8214,然后倒过来得1482然后搞定校验位1482按位取反得0B7D然后替换原金额F460替换成1482原校验位0B9F替换成0B7D大致流程:① 打开NFC手机的nfc功能② 点击读标签 勾上key③ 将水卡放在手机背面④ 启动映射并读取标签⑤ 成功之后 先保存文件⑥ 去刷一下 看看金额改动的位置⑦ 然后自己分析 金额改动规则⑨ 弄清规则后写卡就行了传送门: 进位置转换
本帖隐藏的内容需要
【资源会员】
才可浏览,您需要升级才可浏览,
点击这里升级【资源会员】
本帖隐藏的内容需要
【资源会员】
才可浏览,您需要升级才可浏览,
点击这里升级【资源会员】
多试几次读出来但是提示非IC卡 此软件无法破解非IC卡2有些区块读不出来或读出来都是0000?答:可能的原因 水卡非软件里面自带的keys建议多试几张不同的水卡3饭卡能不能破解?答:你可以试试你们那里的饭卡行不行用软件试试看前提是离线的卡一般来说饭卡的话不是默认密码可能需要字典来协助破解4没有nfc手机怎么办?答:建议买一个呗或者买一个读卡器用电脑来破解其实好一点读卡器的钱都可以买一个二手的手机了5非默认加密水卡怎么办?答:需要字典协助破解6其他方面都没问题我该怎么破解水卡规律?答:这一步主要是数据分析了其实我也讲的够清楚了你们可以参考上面我破解的过程最后尽量不要拿一张卡说事这样可能性会很多,不太好解释后期我会帮你们收集一下有关keys的字典好方便你们破解(记得支持哦[爱心][爱心])①每一个扇区最后一块都是秘钥和和控制信息。 ②一般没加密IC卡基本秘钥A都是六个十六进制(0xff) 。③而你要读取块,就必须验证对应块的扇区的秘钥。如下图 | 块0 UID(4字节) + (12信息其他字节) | 块1 数据(16字节)0扇区.| 块2 数据(16字节) | 块3 秘钥A(6字节)+控制(4字节)+秘钥B | 块0 数据(16字节) | 块1 数据(16字节)x扇区 | 块2 数据(16字节) | 块3 秘钥A(6字节)+控制(4字节)+秘钥B注
x扇区=其他扇区)其他问题1.18强调一下:需要我帮忙计算检验值的!①把变化前的金额是多少 此时的水卡数据(全部)发出来②把变化后的金额是多少 此时的水卡数据(全部)发出来(尽量发在一个对话框里)
字节
,
破解
,
数据
,
金额
,
十六进制
相关帖子
•
【夜未央】Oracle day05 教程
•
[教程]云注入新版旧版注册机通用破解方法
•
【FUT】社会工程学比较简单的攻击方法
•
【DMT】MT管理器之破解酷我音乐
•
【DMT】QQ音乐(TDS音效破解)
•
【FUT】图片取色源码
•
【解忧】最全的JAVA知识汇总(附讲解和思维导图)
•
【DMT】破解猪猪侠之五灵飞车教程
•
去除重复数据,去除重复软件,去除重复邮箱或者是手机数据软件
回复
使用道具
举报
返回列表
发帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
快速回复
返回顶部
返回列表