NFC IC-M1 卡解密求大佬帮分析

查看 68|回复 7
作者:vyseyao9   
去物业做了两次设置,数据如下:
第一组数据: 24 年 6 月份去物业刷的
扇区 0 小区信息。。。忽略
扇区 1
分区 0:

分区 1: 20 00 13 90 (楼层信息 20 00 ; 用户编号 13 90 )
分区 2: ea 60 24 07 13 20 02 34

分区 3: 50 be bc 84 56 bb xx xx xx xx 22 01 23 24 07 31

第二组数据 24 年 1 月份去物业刷的
扇区 0 小区信息。。。忽略
扇区 1
分区 0:

分区 1: 20 00 13 90 (楼层信息 20 00 ; 用户编号 13 90 )
分区 2: ea 60 24 01 01 10 37 36

分区 3: 40 d3 0d bb 46 d6 xx xx xx xx 08 08 08 24 01 31


本次两次对比分析
( 1 )关于日期:扇区 1 分区 2 的年月日带时间,感觉像是刷卡有效期; 但是分区 3 的密钥 B 为什么会带一个时间区间呢,有没有可能是物业把截止时间写到了密钥 B 呢?分区 2 记录了每次刷卡的时间? 因为 24 07 13 20 02 34 晚上 20 点肯定不是物业写入的时间,更像是本人刷卡的时间,这个时间是否是滚动码? 但是我直接用 cuid 卡复制源卡也都是可以正常使用的;
( 2 )关于楼层信息:20 00 我家住 6 层,这个不知道咋转换的 6 ,电梯会读这个自动点亮 6 层
lpt0   
不如把分区数据都补上
tywtyw2002   
说真的,你先搞个 pm3 抓下读卡器数据包,看看是不是写入数据了。
如果没写入,rfid 上的数据做了二次加密,没密钥,你也不可能改数据,最多就是复制几张玩玩
ntedshen   
时间没看懂。。。。
20 大概=00100000 ?
kovin   
提供完整的 dump 数据吧,这玩意目前也没啥隐私可言。
NouveauNom   
什么型号的电梯
NouveauNom   
同楼上直接发全的 dump
BaiLinfeng   
期待你的研究结果,所以你想做啥尼
您需要登录后才可以回帖 登录 | 立即注册

返回顶部