自定义修改Mifare1卡内部数据

M1卡简介: M1卡的规格是1KB,内部有16个数据区,标号0-15,每个数据区有4个存储块,每个块大小是16字节;M1卡的0数据扇区的起始块通常存放厂商的一些固化信息,不可修改;M1卡都有自己的UID,占据32位;M1卡工作频率为13.56MHz,通信速率106Kbps,工作半径位100ms。 现在大部分学校用的水卡都是这种类型的,包括一些小店的会员卡。而且绝大部分都是采用离线方式,数据都会存在卡的芯片上而没进行联网校验,那么作死的机会就来了。 由于是离线,并且是被动读取,因此你可以随意的修改数据而不被发现。网上大部分的改水卡金额的教程也是基于这个而来的。 那么开始前需要准备好工具: 1. 装了Windows的电脑 2. 淘宝上买个proxmark3 3. M1卡 将proxmark3的驱动安装后,插上设备,到设备管理器中查看使用的是第几个COM口。 比如使用的COM 3口,则使用命令行: proxmark3.exe COM3 接着放上自己的M1卡,通过PRNG漏洞Key,输入命令: hf mf mifare 然后就可以获取0扇区的加密码,接着通过此加密码,可以求各个扇区的密码。 比如0扇区加密码是ffffffffffff,则输入命令: hf mf nested 1 0 A ffffffffffff 利用嵌套循环破解剩下的15个扇区加密码,可以在命令最后添加参数d导出破解后的结果。 接着导出破解后卡内数据,输入命令: hf mf dump 1 … “自定义修改Mifare1卡内部数据”

Read More

无线固话PIN码破解

[TOC] 什么是无线固话 移动无线固话有些地方称“无线通”,是中国移动和中国联通为了冲击固话市场而推出的GSM固定电话,实质就是一部大号的手机,其外型类同普通有线电话。 适宜在办公室、家庭,车载等场合使用。 无线固话的特点: 收费按普通有线电话计算(单向收费、长途按IP电话收费),有些地方比固定电话还要优惠。 移动固话SIM卡与普通GSM手机SIM卡相同,可将“无线通”的SIM卡插入普通的GSM手机中使用,使得使用很方便。 网络覆盖广,大部分移动固话可以全国漫游,因为它们分别使用的是中国移动 的中国联通的GSM网络 。 无线固话的类型 固定pin码:同一类型的话机使用相同的pin码,具体是什么由电话机的软件决定。 随机pin码:其实是电话机根据插入的sim卡的imsi号码换算出的唯一pin码,换算规律各厂家有所不同。 专用卡:就是向定制专用的sim卡,这种专用卡的硬件结构与普通的sim卡有所不同,插入手机会提示无卡,或坏卡。 为什么要解锁 如果将移动固话的SIM卡插入普通的GSM手机中使用,会提示输入pin码,三次输错,就会锁卡,十次输错你的卡报废!所以得想办法知道这个pin码。 要想解锁就要了解它的工作原理。 那商务座机是怎么工作的呢? 你随便放入一张SIM卡后,座机将会自动打开你的SIM卡的PIN功能。然后再自动把你的PIN码自动修改为它自己的PIN码。 那么,这个PIN是多少呢? 没有人知道。只有座机它自己知道。 只要得到了这个PIN码,那自然就解锁了。 如果你的电话有这些特性: 1. 在座机中可正常使用,而放入到手机中就要求输入PIN码。 2. 自己找一张可正常使用的(也可以是废卡)但没有开PIN锁码的卡放入电话中等一会儿再拿出,如果也是一样要求输入PIN码。而原来的卡再放入还可正常使用。 如果你的电话有这个特性,那么就说明你的电话可解率在98%以上。 注意:只支持 GSM 网络我们所要做的工作就是解密出此PIN码,解出PIN码后,你就可以用复制了,当然也可以把锁卡机器的SIM卡放入其他手机使用。 解密所用设备: 1.多媒体电脑一台; 2.接口一个; 3.你需要解密的正常工作的无线座机; … “无线固话PIN码破解”

Read More