小米手环4NFC版模拟门禁卡

小米手环4 NFC版
PN532设备驱动+PC端软件MifareOneTool(M1T)方式/
1本人不是很懂具体的道理 , 只是实操当作功了 。 模拟门禁卡只是为了少带一些工具 , 不要用来处置其他卡片哦 。
软件利用过多 , 大部门经验贴利用了至少两个以上的软件 , 实操中发现没需要 , 反而更麻烦了 。
有部门需要利用NFC手机共同 。 本人只有一台I7P 。
复制过程中发现了几点和其他教程中有略微收支 , 以及发生了个体bug , 下面会具体写 。
本人不是很懂具体的道理 , 共同其他教程加上本身试探的 , 有不合错误的处所请大神轻喷 。



小米手环4NFC版模拟门禁卡

文章插图

2安装设备驱动软件 。

小米手环4NFC版模拟门禁卡

文章插图

3毗连PN532设备 , 打开M1T , 放需要模拟的门禁卡 , 点“检测毗连”“扫描卡片”“检测加密” 。 没呈现ffffffff的处所就是加密的部门 。 呈现“运行完毕”就ok了 。

小米手环4NFC版模拟门禁卡

文章插图

小米手环4NFC版模拟门禁卡

文章插图

4点“一键解原卡” , 我这个耗时好久 , 约30min+ , 良多教程中只要30s上下 , 也许是模拟机的问题 , 也许是卡片加密区的问题 。 完当作后会让保留文件 , 起名“menjin.dump” 。

小米手环4NFC版模拟门禁卡

文章插图

5将空白cuid卡放在PN532设备上 , 点“检测毗连”“扫描卡片”“检测加密” , 应该每个扇区都是ffffffff 。 点“一键解原卡“ , 保留为空白.dump 。 这个过程应该很快 。

6切换M1T到高级操作模式 , 点“Hex编纂器” , “文件” , “打开” , 选择保留的门禁.dump 。 切换点击一下左侧扇区 , 选择“扇区0” , 复制“第0块”中前8位数字及字母(记实下)

7再次点击“文件” , “打开” , 选择保留的空白.dump 。 应该只有扇区0稀有据 , 点击“东西”“点窜UID”,将门禁dump中复制的前8位粘贴进去 , 确定并保留 。

小米手环4NFC版模拟门禁卡

文章插图

8良多教程中这步利用M1T复制卡模式中“写UID卡” , 我这里会呈现错误:卡片被移开 。 所以利用高级操作模式“CUID写” , 选择空白,dump , 若是呈现选择 , 点“是” 。 完当作后 , 切答复制卡模式 , 点“扫描卡片” , 看uid是不是menjin.dump中的8位 。

小米手环4NFC版模拟门禁卡

文章插图

小米手环4NFC版模拟门禁卡

文章插图

9用小米手环模拟这张空白卡 , 在手环中保留 。

小米手环4NFC版模拟门禁卡

推荐阅读