简单把门禁卡写入小米手环3nfc版

  • n
    n-17
    同城收了个小米手环3nfc版,参考[url]https://www.hi-pda.com/forum/viewthread.php?tid=2408703&highlight=[/url]cscazcy的帖子。
    没有nfc手机,自己摆置成功了,分享一下
    • 得有个pn532,没有就别往下看了。
    • NFC上位机软件
    • 小米手环3nfc版
    第一步给小米手环3nfc版开通一张小米的门禁白卡
    第二步用pn532读取需要复制门禁卡数据

    反复折腾了几次改FFFF都不成功,才发现原来可以按你这样直接模拟,不用改FFFF。
    我补充一下,让新手少走弯路。你的第二步与第三步之间,可以点左边小三脚保存读取的数据为xx.dump,这样就不用每次写卡都读原卡了,可以方便模拟n张卡。然后第三步我是先读取空白卡(无论是空白uid、小米手环/手机新建的空白卡),然后再读取dump和写入m1(跟读取dump同一个文件)这样才成功,否则老出错,所以才去折腾更复杂却没必要改FFFF脱密。改FFFF脱密那个步骤弄出来的卡反而没法正常使用。




    第三步打开小米手环里的门禁卡(刚才开的门禁白卡),放到pn532上,直接点【写整卡:写普通m1卡】,选择门禁卡数据写入。
    第四部刷门禁试试成功没。


    我是成功了,分享给大家,如果不成功大家也别怪我。
  • t
    teampharm
    加密卡
  • l
    lwjef
    122u路过
    给up点赞
  • t
    treotreo
    竟然有只认加密不认UID的门禁
  • c
    codeer
    id卡 和 ic卡 都能破解吗 iOS fly ~
  • a
    asan_chin
    我也想把门禁卡,写到手机上。求推荐合适的PN352
  • w
    watermelon1999
    淘宝买的pn532是不是到手还要自己焊接?
  • n
    n-17
    是加密卡门禁,直接写m1卡,刷门禁可以用。
  • g
    gaoxing
    不用,有成品Mate20Pro
  • n
    n-17
    问卖家,卖家会给你说怎么弄
  • G
    Guxf1003
    楼主是ic卡还是id卡 iOS fly ~
  • 风之涛
    我去买pn532去
    麻烦给下链接
  • 徐宾
    淘宝买2块钱一张可以贴的卡,轻松解决
  • u
    ursace
    这是啥?
  • 徐宾
    uid卡啊,零点几毫米厚度,随便贴,随便写入,没有那么复杂
  • n
    nieqbh
    pn532兼容不行吧,只能复制SAK08的卡,成功率也只有80%
  • n
    n-17
    回复13#徐宾


    pm个链接
  • n
    n-17
    早知道2块能解决,就不买这个手环了,哈哈
  • 怡宝不是矿泉水
    有些小区是加密的..... 哼唧
  • e
    easyman105
    回复13#徐宾

    怎么我看到的都是七八块的,请告知一下购买地址
  • w
    watermelon1999
    卖家告诉我要自己焊接
  • 徐宾
    阿里巴巴 uid 手机贴
  • b
    bangbang
    pm下链接呗
  • 怪物甲
    神奇,用工具直接写入手环的门禁白卡的方式,会直接报错小尾巴~
  • n
    n-17
    回复24#怪物甲


    直接写m1卡,我就是直接写m1成功了
  • e
    e栋
    哥们,请教一下,我就是按你说的cscazcy的帖子弄的:
    https://www.hi-pda.com/forum/viewthread.php?tid=2408703&highlight=

    有几点不明白:
    第一步给小米手环3nfc版开通一张小米的门禁白卡
    第二步用pn532读取需要复制门禁卡数据
    第三步打开小米手环里的门禁卡(刚才开的门禁白卡),放到pn532上,直接点【写整卡:写普通m1卡】,选择门禁卡数据写入。
    第四部刷门禁试试成功没。

    问题一:第二步与第三步之间,读取原门禁卡数据之后,是不是需要按照cscazcy提供的图片教程里那样,把指定的数据改成“FF FF FF······”?
    问题二:是不是到了第6步就已经操作结束了。第7步以及后面的操作都不需要了?(你的操作跟cscazcy的操作有点不一样,他是先写入空白卡,然后再用手环读取该卡;而你是直接写入手环,应该都是一样的效果。问题是第7步以及之后的操作不知道能不能跳过?)
  • n
    n-17
    你用pn532给门禁卡数据读出来没?
  • e
    e栋
    读出来了啊,然后要不要把那些数据改成“FF FF…”啊? From SE小钢炮
  • n
    n-17
    回复28#e栋

    不用,直接用pn532写手环,选那个m1
  • s
    shsolaris
    技术贴马克!
  • k
    kennyj
    马克一下
  • e
    e栋
    反复折腾了几次改FFFF都不成功,才发现原来可以按你这样直接模拟,不用改FFFF。
    我补充一下,让新手少走弯路。你的第二步与第三步之间,可以点左边小三脚保存读取的数据为xx.dump,这样就不用每次写卡都读原卡了,可以方便模拟n张卡。然后第三步我是先读取空白卡(无论是空白uid、小米手环/手机新建的空白卡),然后再读取dump和写入m1(跟读取dump同一个文件)这样才成功,否则老出错,所以才去折腾更复杂却没必要的改FFFF脱密。改FFFF脱密那个步骤弄出来的卡反而没法正常使用。 From SE小钢炮
  • e
    e栋
    这种可以取代车载磁性手机支架用的贴手机上的铁片吗? From SE小钢炮
  • 天地遥昭
    战略性mark小尾巴~
  • n
    n-17
    回复32#e栋
    可能是我表述问题,多谢补充 iOS fly ~