简单把门禁卡写入小米手环3nfc版
- n-17同城收了个小米手环3nfc版,参考[url]https://www.hi-pda.com/forum/viewthread.php?tid=2408703&highlight=[/url]cscazcy的帖子。
没有nfc手机,自己摆置成功了,分享一下- 得有个pn532,没有就别往下看了。
- NFC上位机软件
- 小米手环3nfc版
第二步用pn532读取需要复制门禁卡数据
反复折腾了几次改FFFF都不成功,才发现原来可以按你这样直接模拟,不用改FFFF。
我补充一下,让新手少走弯路。你的第二步与第三步之间,可以点左边小三脚保存读取的数据为xx.dump,这样就不用每次写卡都读原卡了,可以方便模拟n张卡。然后第三步我是先读取空白卡(无论是空白uid、小米手环/手机新建的空白卡),然后再读取dump和写入m1(跟读取dump同一个文件)这样才成功,否则老出错,所以才去折腾更复杂却没必要改FFFF脱密。改FFFF脱密那个步骤弄出来的卡反而没法正常使用。
第三步打开小米手环里的门禁卡(刚才开的门禁白卡),放到pn532上,直接点【写整卡:写普通m1卡】,选择门禁卡数据写入。
第四部刷门禁试试成功没。
我是成功了,分享给大家,如果不成功大家也别怪我。 - teampharm加密卡
- lwjef122u路过
给up点赞 - treotreo竟然有只认加密不认UID的门禁
- codeerid卡 和 ic卡 都能破解吗 iOS fly ~
- asan_chin我也想把门禁卡,写到手机上。求推荐合适的PN352
- watermelon1999淘宝买的pn532是不是到手还要自己焊接?
- n-17是加密卡门禁,直接写m1卡,刷门禁可以用。
- gaoxing不用,有成品Mate20Pro
- n-17问卖家,卖家会给你说怎么弄
- Guxf1003楼主是ic卡还是id卡 iOS fly ~
- 风之涛我去买pn532去
麻烦给下链接 - 徐宾淘宝买2块钱一张可以贴的卡,轻松解决
- ursace这是啥?
- 徐宾uid卡啊,零点几毫米厚度,随便贴,随便写入,没有那么复杂
- nieqbhpn532兼容不行吧,只能复制SAK08的卡,成功率也只有80%
- n-17
- n-17早知道2块能解决,就不买这个手环了,哈哈
- 怡宝不是矿泉水有些小区是加密的..... 哼唧
- easyman105
- watermelon1999卖家告诉我要自己焊接
- 徐宾阿里巴巴 uid 手机贴
- bangbangpm下链接呗
- 怪物甲神奇,用工具直接写入手环的门禁白卡的方式,会直接报错小尾巴~
- n-17
- e栋哥们,请教一下,我就是按你说的cscazcy的帖子弄的:
https://www.hi-pda.com/forum/viewthread.php?tid=2408703&highlight=
有几点不明白:
第一步给小米手环3nfc版开通一张小米的门禁白卡
第二步用pn532读取需要复制门禁卡数据
第三步打开小米手环里的门禁卡(刚才开的门禁白卡),放到pn532上,直接点【写整卡:写普通m1卡】,选择门禁卡数据写入。
第四部刷门禁试试成功没。
问题一:第二步与第三步之间,读取原门禁卡数据之后,是不是需要按照cscazcy提供的图片教程里那样,把指定的数据改成“FF FF FF······”?
问题二:是不是到了第6步就已经操作结束了。第7步以及后面的操作都不需要了?(你的操作跟cscazcy的操作有点不一样,他是先写入空白卡,然后再用手环读取该卡;而你是直接写入手环,应该都是一样的效果。问题是第7步以及之后的操作不知道能不能跳过?) - n-17你用pn532给门禁卡数据读出来没?
- e栋读出来了啊,然后要不要把那些数据改成“FF FF…”啊? From SE小钢炮
- n-17
- shsolaris技术贴马克!
- kennyj马克一下
- e栋反复折腾了几次改FFFF都不成功,才发现原来可以按你这样直接模拟,不用改FFFF。
我补充一下,让新手少走弯路。你的第二步与第三步之间,可以点左边小三脚保存读取的数据为xx.dump,这样就不用每次写卡都读原卡了,可以方便模拟n张卡。然后第三步我是先读取空白卡(无论是空白uid、小米手环/手机新建的空白卡),然后再读取dump和写入m1(跟读取dump同一个文件)这样才成功,否则老出错,所以才去折腾更复杂却没必要的改FFFF脱密。改FFFF脱密那个步骤弄出来的卡反而没法正常使用。 From SE小钢炮 - e栋这种可以取代车载磁性手机支架用的贴手机上的铁片吗? From SE小钢炮
- 天地遥昭战略性mark小尾巴~
- n-17回复32#e栋
可能是我表述问题,多谢补充 iOS fly ~