mct门禁卡软件官方版是一款专业好用的门禁卡读写管理类软件。软件可以读写各种nfc卡信息,你可以直接进行nfc卡的编辑,可以读取信息,还能写入,满足更多用户的nfc卡使用需求。写入的nfc卡信息可以可以进行标记,方便管理nfc卡寻找更加简单。需要nfc卡管理软件的用户快来下载使用吧!
M1卡由16个扇区组成,每个扇区在有4个数据块组成,按照顺序将数据块进行编码,其地址编码为0~63。
每个扇区由四个区块组成,块0 ~ 块2是数据块,也就是存放数据用的,可以在每次消费充值的时候,记录相关的数据, 可以进行数值初始化、加、减、读操作。 。块3,也就是最后一个块是控制块,存放着密钥A,B和控制位。我们要破解的就是密钥A,B。但是对控制位的意思也要了解, 这里要注意,控制位的写入要慎重,特别是写入锁死功能,对于M1卡来说,控制位的写入锁死一旦写入,这个扇区就不可能再被修改!
控制位是以正反形式存储于控制字节中,确定了数字块的访问权限。例如,进行加值操作须验证Key B,进行减值操作须验证Key A。 控制位的含义直接看数字啥也看不出,所以给大家找到了M1卡控制字节生成工具,方便理解控制位的含义。
1、手机中安装MiFare Classic Tool (MCT),并开启手机的NFC
2、在MCT主界面点击“读标签”->勾选密钥文件(包含了常用的密钥)->把原卡置于手机NFC感应区,点击“启动映射并读取标签”
读取完成后可以看到如下界面,扇区0的第一行前8位就是卡号(UID)。我们要做的就是把卡号写入目标卡
点击右上方的“保存”按钮保存文件
3、把卡号写入目标卡
写之前先来了解一下密钥:
第4行分为三段,前后两段分别为密钥A(keyA)和密钥B(keyB),中间为控制位,用来控制KeyA和KeyB的可见性和读写权限等,一般默认为FF078069,KeyA和KeyB都能用来写入数据,要深入了解控制位可自行百度脑补。
写入方法1:
点击“工具”->“克隆UID”
把原卡卡号填入“UID to clone”,勾选“显示选项”,“The rest of block 0”不用改,这是卡号后面的厂商信息部分。
在“The key to write block 0”处填写目标卡有写入权限的密钥(keyA或keyB),一般新卡都是FFFF.....,且keyA和keyB都有写入权限。如果Key不对,同样可以用“读标签”的功能读取目标卡的数据查看keyA和keyB。
然后点击“CALCULATE BLOCK 0 AND CLONE UID”。
当下方日志栏出现“Waiting for magic tag(2nd gen)”时把目标卡置于NFC感应区就开始写入数据
写入完成后会提示克隆成功。
写入方法2:
上面的 方法1 只是写入UID,UID写入到目标卡后就能正常开门了。
另外也可以通过“写标签”的功能,把原卡所有数据或某个扇区的数据复制到目标卡中。
▼点击“写标签”,选择“写转储(克隆)”,勾选“显示选项”、勾选“高级:厂商块写入”
点击“选择转储”,勾选前面保存的原卡数据文件
这里选择扇区0就行了,如果要“全盘复制”就选择所有扇区;然后把目标卡放到手机NFC区域,点击“好的”。
然后选择密钥文件,一般选std.keys就行了,这个文件包含了几个常用的默认密钥,比如FFFFFFFFFFFF、A0A1A2A3A4A5、D3F7D3F7D3F7D3F7(如果文件中没有目标卡的密钥,可以在主界面中点击“编辑/增加密钥文件”进行修改)
最后点击“启动映射并写转储数据”,等待写入完成。
如果出现错误提示就再试一次,或用手机刷一下卡,看看原卡UID是否写入成功
另外,还有一个最简单的方法:把新卡拿到物业,让物业把卡号录入门禁系统,这样就不用折腾了。
1、直接读取各种nfc卡信息,解析能力强,兼容性强。
2、写入的信息可以进行专业化的编辑,专业好用实用。
3、nfc卡信息能克隆,录入更加简单,操作更加方便。
1、本工具提供的功能都非常基础。不存在例如“用漂亮的图形界面把URL写入RFID标签”之类的功能。如果你想向标签写入数据,必须手动输入原始十六进制数据。
2、本应用不能破解或黑入任何MIFARE Classic密钥。如果你想读取或写入某个 RFID 标签,你必须事先拥有该标签对应的密钥。
3、原版MIFARE Classic标签中,第一个扇区的第一个块(制造商块)是只读的,无法写入。但某些特殊的 MIFARE Classic 标签(又称 magic tag gen2)支持通过普通写入命令修改制造商块。本应用可以对这些标签进行写入,从而实现完全正确的克隆。
v4.3.1版本
* 目标 Android SDK 版本 35。
* 修复了一个可能导致崩溃的问题。
5.7
500+人评价
请为应用评分: