大家好,今天给大家简单介绍一下 ic 卡的基本数据结构。现在我们拿两张卡,这两张卡都是物业所使用的 me 卡,也叫 ic 授权卡,不是复制卡,白色的呢是没有写过加密数据的新卡, 而黄色的呢,是物业写过加密数据的卡。我们现在把白色的卡放到复制器上, 点击开始解码,解码完成后,我们在数据区就可以看到这张 it 卡的全部数据。我们仔细看 这张卡的数据,一共有零到十五山区,一共是十六山区,每个山区有零到三区块,四个区块,十六乘四,也就是说这张 i c 卡一共有六十四个区块。现在我们把数据放到这个 ppt 里,方便大家观看。我们看这个零山区的零区块,前八位 是这张卡的卡号,后面的两个数字是这张卡的效验,效验是通过卡号计算出来的,唯一对应,不可更改,也就是说一个卡号只能有一个效验。然后我们重点看这里,十一位和十二位我们统称为 s a k, 你可以理解为这里代表的是卡片类型,这百分之百准确, 但是我们只能这样理解,方便以后大家沟通和学习。这张卡的 s a k 值是零八,我们常见的还有十八二、零二八八八等等其他 s a k 值我们会在后面的视频当中给大家一一介绍。 我们来看这里,这里是一张卡的出厂信息,我们可以理解为它代表的是出厂编码版本等等,我们知道就行,不用太过于多的理解。然后我们往下看十六山区的密码区,也就是每个山区的三区块, 现在每个山区山区块都是默认的初始密码为十二个 f, 中间的 ff 零七八零六九是默认的控制位, 后面的十二个 f 也是默认的密奥,因为空卡没有写过默认密奥,都是十二个 f f f 零七八零六九是控制山区读写的控制位,这个不可以随意更改,要按照提供公司的算法来设置。下面我们解开另外一张物业写过加密数据的卡,和刚才的空卡数据进行对比。 零善区的卡号效验是不一样的,这是一定的,因为每张 m e 卡的卡号肯定是不一样的。我们往下看其他善区数据, 我们能看到九善区无论是数据区还是密码区都是有所改变的,因为我们做卡做的比较多,也有专业的分析软件,所以我们一看就知道这张卡的系统是金箔系统,也知道哪里代表着时间、楼层、园区码 等等。对于普通锁匠,尤其是现在的锁匠而言,平均年龄都偏大,不需要具备太专业的数据修改知识,因为现在好一点的复制器基本都有数据分析修改功能,只需要解码完成后分析一下数据,复制器没有这个功能的也没有关系。网上免费的分析软件有很多,如果您实在找不到可以联系我们,我们可以免费送给你一个, 分析完看是不是滚动码,如果不是滚动码,防火墙系统就可以直接写入 c i d 复制卡进行复制就可以。注意有些极个别的提供系统防火墙特别高, c i d 卡是顾不去防火墙的,这时就需要 f u i d 或者 u f u i d 进行复刻,这些系统我们在以后的视频当中也会给大家一一介绍到的, 如果有人就是想修改数据,以达到修改时间楼层的目的,可以直接购买相应的软件,也可以联系我们进行修改。 如果有不懂的朋友可以给我点个关注,我会对您的问题进行持续的解答,同时也欢迎各位朋友在下方评论,我们共同探讨,共同进步。
粉丝1644获赞2356

大家好,这期视频呢,我们讲一下 ic 卡里面到底有什么数据。这是一张 ic 卡,这张纸呢就是这张 ic 卡里面的数据。好,我们看一下 这个卡呢,一共是十六个扇区,这是零扇区,一扇区二扇区往下一共是十六个扇区。零扇区呢,他的零区块前面的这十个数字是这张埃及卡的卡号,他在零扇区 后面的十六个数字是这张埃及卡的生产厂家啊,每个赛区他的第三个区块, 最后一个区块啊,前面的十二位是这个区块的 a 密药,后十二位是这个区块的 b 密药。 每个产区都有一个密药,十二个 f 是默认的密药,这是不加密的, 就是十二个月后。

嗯,上个视频呢,教大家如何这个解码了,那这个视频呢,就是教大家如何这个写入,以及对一个数据进行一个初步的分析。 首先呢我们解码完成的这个卡啊,可以保存一下数据,我们可以在这里输入一个数据名称,是吧?这个名称你自己定义,自己能找得到就行, 那么他就会生成一个点 dump 格式的这种文件,你双击直接打是打不开的,但是可以导入数据来查看,就是用软件导入去查看啊,那这样子的话呢,你下一次复制卡他就不用再重新解码了,只要导入数据他就可以直接复制了。 嗯,换上这个复制卡,有 uid 类型的话, cuid 类型,这两种都属于 ic 复制卡,可以把这个复制卡放在机器上,点击一键 铁卡 啊,提示显卡成功,那这个时候呢,就这个卡就是复制好的。 那现在再讲一下如何分析一个数据啊?像这种。呃,我们可以看一下这个数据结构,这种是前后 ab 密码都是 ff 的,就代表没有加密,那像这种呢,这种就是你看二是一上去他就是加密过的, 那其他上去呢?都是这种啊,啊,这个九上去也是加密的,那其他这种就是没有加密过的,没有加密他就是默认密码 f f 的。 那现在我们先换上一张卡,我们重新解密一张卡 啊,前面说过,就是说啊,有一些门禁电梯,他那种控制日期或者是楼层的这个数据,他会写入到这个山区里面去, 那我们如何去分析他呢?首先呢我们需要明确知道一个卡的这个到期日期或者是开卡日期,这样子对于分析比较有帮助,但是现在不用,现在啊,这个视频就不用讲太复杂的东西,我们先做一个初步的这个判断 啊,一张卡我们解码完成之后,我们可以点击这里有个数据分析,那数据分析之后呢?啊,会弹出一些提示,那像这个他就是复式的门禁啊,写的是二零二五年十二月三十一号到期,所在上期二。 啊,这个分析的这个引擎呢,他是第三方提供的,他只是做一个参考,不一定是百分之百准确,但是我们可以根据他的提示去找一下,在上去二里 面有个日期到期的日期啊,十二月三十一日,二五年啊,这个就是二善区,二善区这里有这么多数据, 那我们可以看得到他这里有一个二五幺二三幺的数据。那么像这种呢,就很明显了,就是啊,二零二五年十二月三十一号到期,那像这种数据结构呢,他就是非常简单的,那 并不代表所有的这种系统他都是这样,因为每一个门禁卡的啊,或者是电机卡的这种刷卡系统呢,开发的这个厂家都不一样,所以呢,他写入数据的一些算法也是不同,像这种复式的话呢,他是比较简单的, 他这是明码写入的,他有一些呢,他是换算之后写入,或者是带来一些教院算法的啊,这里只是初步告诉大家去这个研究这个算法。

大家好,这期视频我们讲一下市面上常见的门禁卡,它里面都有什么信息啊?这是一张很普通的一张 iz 卡啊,当我们用手电筒贴着这个门禁卡,用强光照着他的时候,我们就会看到一个长方形的线圈,然后这边还有一个芯片,那这个芯片里面有什么资料呢? 这个的话我们用眼睛是看不到任何资料的,我们需要用手机的 nfc, 或者说用专门的设备来读取这个芯片里面的资料啊,这就是这张 ic 卡我这边读出来的资料,那这些资料都代表什么含义呢?好,我们一个一个来讲。 嗯,这是一张普通的 s 五零卡,市面上最常见的卡就是这一类的卡,一共呢这个卡里面有十六个扇区啊,你可以把它理解为这张卡 分为十六份啊,零扇区、一扇区,一直到十五扇区啊。零扇区他的里面包含了四个区块啊,分别是零区块、一区块、二区块、三区块。零扇区的零区块是这张卡的 信息,这张卡他的生产厂家以及这张卡他的卡号啊,这张卡的类型他都在这个区块里面,每张卡的零算零块都是不一样的。我手里的这张卡呢,他的零区块的卡号是八六六六零 d 四 f。 这张卡的卡号啊,也叫 uid 号, 当我们用苹果手机或者安卓手机去读的时候,就会读到这一张 uid 号啊,紧跟着 uid 号后面的这个 a 二是这个 uid 号的教练,比如说当我们这张 ic 卡的卡号变动了以后,他这个 a 二会随之变动,如果说我们斜卡, 我们复制卡的时候这个 a 二写错了,那我们这张卡就废了啊。好,下面我们讲这个卡的类型啊,常见的就是零八零四,呃,像一些二零零四、幺八零四、二八零四以及八八零四,这张卡的话比较少见啊,常见的就是零八零四, 目前呢二八零是,呃,也也比较多了。好,我们再看后面,后面的这十六位是这张 ic 卡他生产厂家的代码,当我们看到这个一串数字的时候,我们就知道这张卡是哪一家生产的, 基本没啥用,他只代表一个厂家的一个代号。像我们物业啊,一些发卡单位,或者说学校以及我们的人事部制作出来的卡,他的零区块啊,零赛区的零区块, 这些数据出场的时候,在这张卡出场的时候就已经写好了,并且不能更改啊,这些信息是出场的时候就已经固化了,不允许更改了,你也没办法更改,这个是重点啊。 好,其他的啊,我们再往下看,一区块,二区块啊,全是零,这个呢是一张空卡,没有任何数据。呃,三区块,他的 a 密要是十二个, fb 密要也是十二个 f, 这十二个 f 呢,是默认的啊,就说这张卡的零算区,他没有加密。 好,我们再看中间,中间有一个 f f 零七八零六九,这个呢是控制位,这控制位也叫访问条件,那他有什么作用呢?他的作用是控制我们的读卡设备来允不允许他读取这一个赛区。如果说我们更改了控制位,那我们的读卡 就读不了这个山区的数据,或者说写不了这个山区的数据啊。 像常见的 f f 零七八零六九是默认的,这个控制位是最高权限的控制位。 f f 零七八零六九允许你读,也允许你写。 当然如果说你零赛区的话,你的零区块是写不了的,就算他允许你写,你也写不了啊。其他赛区像一赛区、二赛区、十五赛区,如果说他的控制位是 f f 零七八零六九,那这个赛区里面的所有数据咱都可以修改。 好,我们看一下其他的控制位啊,像这个零八七七八 f 六九这个控制位不常见,一般的话用于金额卡。 像这个零七 rf 零 f 六九这个控制位呢?他控制位改成这样呢?你这个二线区的话, 你只能读读卡器,只能读,不能往里面写数据了,就不能往这个二三区里面写,任何数据他都会给你冻结掉啊,你只能读,不能写。好,我们再看最后一个,这个零零 f 零 f f 六九这个控制位改成这个样子,是不允许你读,也不允许你写,有这个作死模式, 看也看不了,写也写不了。当然除了这个零零 f 零 f 六九以外,还有很多。嗯,对控制位不了解的人,你就不要去动这个控制位,很容易将这个 ig 卡写报废。 好,这个呢,就是我们常见的门禁卡的一些知识,下期呢,我们讲复制卡,跟物业人事部学校发的这种卡 有什么区别?也就是所降的他们复制的卡和我们发卡单位发的卡之间有什么区别?

大家好,这期我们着重来介绍一下加密卡片在门禁和消费系统当中的应用,这里呢,我还是要给大家说一下大家比较感兴趣的加密卡复制,其实加密卡复制他仅仅就是能够卡片能够增加一个人使用而已,但是通过大家的后台私信和评论哈,其实大家对复制卡片这个不是很感兴趣,其实 看得出来大家最感兴趣的是怎么增加和更改里面的数值,这个的话我在视频的结尾会给大家一点建议,大家可以根据自己的需要 去研究一下。这边我只给大家提供一个思路,现在呢有这几张卡片,这几张卡片其中有加密的卡片和没有加密的卡片,网上很多,他买回来一些专业的复制工具,他的作用仅仅就是能够把卡片多一张 只卡,只要这两张卡同时是同时可以使用,但他并不能达到延期使用,或者说是增加里面的金额还是怎么样?这期呢,我就给大家详细解说一下,这个卡片在门禁和消费系统里面是他里面的数据是 怎样存在的,大家如果有兴趣可以试下去研究。现在呢,大家需要在手机上下载一个 app, 下载一个这个 mct, 这个是专门用来 读取,只要是支持 fc 的手机都可以用这个软件,软件的全名是这个,大家可以去下载一下,这个软件呢,他是专门用来读取那个 ic 卡里面的数据,当然当然如果说你是你想专门去搞这个东西, 网上有卖的哈,那个叫应该叫 pm 三,一个专门的一个一个一个 usb 的工具,他可以对这个卡片的漏洞进行一个破解,他可以回反读他里面的密码和里面的数据。这工具呢,我们可以随便拿一张卡片,这个这个工具他是可以对卡片的密码进行一定的 破解,其他不叫破解,他应该叫跑字典。他里面有一个密码文件,这个鉴定员是我经常会用的一个密码文件,这里面包含的有大部分门禁和消费系统的常用密码,密码的话大家可以在这里面看的, 可以点开这里面存的有大部分常用的一个密码,如果说大家有自己知道的密码,可以自己在上面添加这里呢?我只是把长密,把门禁长的密码给加进去,这样他在扫描的时候就直接跑点,就可以很快就可以跑的到他的密码。 比如说现在我们随便放一张卡片,我们可以读取下他们有没有加密,放到后面之后他这里会有提示,发现一个卡片,然后直接点读卡,然后选中你的密码文件,然后开始映射。 都考完毕之后,这里可以看到卡里面的所有的数据。 ic 卡的话,它的容量为八 k 的非遗失存储,它分为分为十六个山区,每个山区又分为四个块,所以说它相当于有,所以说它相当于有六十四个块, 六十四个块的话,他一他纯属的数据分为密码 a 和密码,密码 b 前面是密码 a, 后面是密码 b, 所以说像这个如果全是 f 的话,就说明这个卡片是没有加密的,因为卡片默认的话就全是 f, 要他既没有加密,里面也没有数据,说这张卡是一个全新的空卡,好,现在我们来给大家读一下已经加密的卡片是什么样?这张卡的话是我是某小区的一个门禁卡, 我们来读下,当然我知道他的密码是多少,所以说我已经把提前把密码已经加进去了,那么直接读卡。好,我们可以看到这这卡片的话里面全是零,全是零,因为他把所有的扇区全部出实话密码为零的一个扇区,因为这个零全是零的,这个密码在我的密码库里面,所以说他可以把这个零显示出来,如果说这个密码不在你的密码库,那么这里面应该是 他应该是显示一个横杠。好,这里我们看到其中有一个他是不一样的,这个为时尚区,说明这一套门禁他是采用,他是占用了名山区,而把其他价位其他山区全部格式化之后,名山 去单独一个控制密码,这个密码这个我也加进去,说他密码是全是八, a, a 密码和 b 密码全是八,那这里面我们可以看到看到这些杂乱无章的数据,其实这个数据都是经过,这些数据都是经过加了密的。其实如果大家只是想 增加一个卡片使用的话,其实很简单,现在我们把这个卡片所有的数据读出来之后,我们只需要点击保存,保存的话我们就随便给他命名一个吧,命名一个测试吧,先用这个操作就是把 这个卡片所有数据全部保存下来,保存下来之后,现在我们随便找一张这个蓝色的卡片,我们把它放到上面,放到这里会提示发现我们这里点击斜卡,斜卡的话这里有一个克隆, 然后选择好点击测试好,然后让你勾选上区,你直接取消所有,只只勾选时尚区就可以,因为因为我们刚已经读出来了,他只有时尚区有数据,然后我们点击 ok, 然后选择密码文件, 然后创建,然后接下来就等他自动同步,这就提示数据写入成功。好,现在我们来看一下数据有没有写好。 好,现在我们可以看到十三区的数据,现在已经完全和刚刚的一张卡已经同步了, 大家可以看到他的数据是跟那个刚刚这张卡片已经完全,这张卡已经是一个可以使用的一个卡片,将于现在这两张卡,大家以为这个时候就完了吗? 很多朋友在后台私信上都特别感兴趣加密的卡片,而且包括市面上很多博主也只教了怎么把这两张卡,或者是想并没有正在如何分析里面的数据来分析他的原理。我就给大家讲一下怎么把怎么查看里面的数据 好,还是回到刚刚这个卡片,现在呢?我们这个现在我们拿这个做示范,因为这个是我可以测试的到的,现在我们来拿这个这个卡片, 这个卡片呢是我们自己小区的一个门禁卡,虽然说我会啊,但是我从来没有改过里面的数字,因为该交钱还是交钱,这个毕竟人家提供的服务,这个钱该给还是给,这里我只是做当做一个教学。这里我们对这个卡片进行一个读卡会提示发现卡片,然后我们点击读卡开始映射, 好,这里我们可以看到这里面,我,我们我们小区用的是十四号上去,刚刚这些卡片是用的十号上去,这个是用的十四号上去,十四号上去我们可以看到他用的密码是幺幺二二三三四四五五六六,然后 b 没有用, 其实这个是我刚刚才把这个密码加到那个密码文件里面,因为我的密码密码本里面有这个密码,所以他会自动就显示出来,会显示出来,然后这个地方我们就来给大家做一个数据分析,你看其他数据都全是零,全是零我们就不多看了,大部分门禁和消费它里面是以铭文的数据来存储,当然 有经过加密的数值,加密的数值的话大家就只能采用对比法。什么是对比法呢?就是说你每次去充值和消费,那么它里面的数据都会做改变。比如说你去续了时间之后, 你把这个,把这个文件保存下来,然后下次再继续再保存下去,再不一般的话三次到五次,后面你就会发现他每次的数字都会有一定的规律,那么你会根据这个规律来进行一个计算, 可以反推。当然大部分了,像我们小区和大部分小区他其实都是没有加密的,没加密的话其实很简单,大家可以看前面的几个数字,我们可以不用管,不用管,我们可以看到后面, 大家看到这个二十三、五十九,大家看这个二十三、五十九,有没有发现什么?二十三、五十九是什么?二十三五十九刚好是不是指的晚上,指的是凌晨,因为一般设置时尚时间的时候,他默认就是二十三五十九,所以说看到这个的时候你就可以发现这个规律了,在前面呢可以看到 二十三点零零,然后再往前看,我们可以看到二二零三三幺,这个发现什么?是不是二二年三月三十一号,那么看到这大家也许就明白了,我这张卡其实我是续到了三月份,续到了三月三十一号的,所以说我就知道这个零三三幺就是指的三月三十一号到期,如果大家有兴趣的话,这个时候大家就可以发现了, 我手点到这里他是有一个输入框的,大家知道可以干嘛吗?可以,这样后面的我就不细说了,大家可以去研究一下。但是呢为了保险起见啊,不建议大家直接在原卡上做更改,比如说找一张呃空白卡,我们把这个空白卡放在这个上面,然后 然后我们把这个保存保存成那个这个地方,这个时候我们就直接改一张,这个时候我们先保存一个测试一, 保存好了之后我们现在返回,返回然后点击斜卡,斜卡的话直接点克隆,选择文件,选择测试一好,然后选择所有山区,然后开始映射 现现在的话这两张卡的数据就基本上是同步了,大家可以看到这张卡他的这他这张卡,他的数据就变成了二二零四三幺二三 打二三五九。先这张卡就跟这张卡的数据是完全一模一样的,其他的其他三就不用管,因为他只会他占用了十四层,其他就是没有数据的时候他也不会去读。其实对于简单的门禁是不需要氪金的,大家在网上看到那些什么复制器啊,那些那些确实有效,但是那些比较高级用的专业配钥匙的 地方,他们才会用这个东西。只是自己家用的话,用这些工具门禁大部分都是弱密码消费的话,他有些也是弱密码,大家可以用这个工具取 去研究一下,这个就是门禁的原理。其实分析这个数据最开始,其实最开始我也没有发现规律,之前我每次把这些数据全部都放到了这个,比如说这条数据,这条数据是是一月八号的,一月八号我们点进去看一下 也把好,因为这个时候我读取的时候并没有把这个密码给解出来,说他显示显示的横杠之前他并没有把密码读出来,但是他读到了里面的数据数据的话,之前是比如说这个是明显就可以看得出来,二零零幺三幺,这个 这个读到这大家应该都知道了,他是二零年一月三十一号到期,说这个就是里面的铭文数据。然后关于加密卡的话,这一期就这样,大家有更高级的应用可以去购买那个专业的工具,专业的工具可以可以去购买专业的工具,其实专业的工具原理跟这个软件是一样的,他也是有一个密码本,他也有些工具,他还有云端,云端 的话他会读取大部分的一个密码数据来进行一个破解,所以说他那个成功率会偏高一点。这个字典呢,是我自己写的字典,所以说他的呃成功率可能不是太高,如果大家有新的密码字典可以自己添加进去啊。 好,本期的视频就到这里吧,大家如果有兴趣可以在后台私信我,然后喜欢的朋友可以点点关注和赞,后面我会给大家带来更有心意的产品。好,今天的视频到这里,我们下期见。

滚动码该如何复制?大家好,上期视频我们分享了几种常见的防火墙复制卡,这边就不重复去说了,直接进入今天这期视频的主题。还原卡, 顾名思义就是数据写进去可以自动还原的卡。目前很多小区电梯刷卡都是滚动码的, 如果我们贸然复制,大概率我们是复制不成功的,或只有一张卡能用。如果遇到不讲武德的提供,还会导致我们原卡以及复制卡全部失效。那为什么会出现这样的情况呢? 因为我们用普通的复制卡复制数据以后,连卡跟复制卡卡里的数据是一样的。当我们用复制卡去刷电 以后,电梯会更新我们复制卡里面的数据,而我们的原卡他的数据并没有更新,所以会导致我们的原卡失效。不讲武德的提控还会将这张卡的卡号给加入到电梯的黑名单里面。那怎么解决滚动码复制这个问题呢?解决这个问题之前,我们先要认识一下滚动码 最开始的提控系统,他卡里的数据都是明码存放的,比如我们看这张卡,他的卡号是零一零二、零三零四,他是一张普通的 sak 零八卡,然后他的控制率也是默认的最高权限的控制位。 如果说你的家是十七号楼二单元六零三的住户,那你就应该明白这一串数字的意思。那如果说正好你一月一号去缴的物业费,那你应该也明白,您这个卡的 有效期就是到二零二二年的十二月三十一号啊。由于卡内的数据都是明码的, 我们业主的话用五叉二可以直接修改,这样呢,我们的物业肯定也是不会放任不管的,当我们提供厂家发现这不行,于是呢就花了精力整出了滚动码技术, 这就是滚动码的前世今生。那判断一张卡是不是滚动码,其实也很简单,一些厂家的提供数据呢,都是有自己的特征的,直接看就能看出来。比如说天宇, 他的密药一般都是 abcd 开头的,天宇的机控,比如说私创变种,他的密药 bb 药都是零。那比如说三零,三零他的机控的话,在特定的区域,他有很多的三零, 三个零,像夕阳康拓一些踢控大场,大多数都有自己的数据特征。除了这个方法,我们还有一种最简单的方法,就是 把这张电梯卡拿到电梯上去刷一下,然后对比一下刷卡之前数据有没有变动,如果变了就是滚动码,然后呢,用软件把数据导入到软件里面,就可以分析出他是什么滚动系统。好,我们确认好这期卡是滚动码,以后要想复制他,我们还得了解一下机控是如何进行工作的重点, 因为机控厂家众多,每家的机控呢都大同小异。这边呢,先说一下最常见的一种工作原理啊, 这个呢是一个正常刷卡的一个流程啊,我们这边呢是卡里面的数据,这边呢是电梯里的数据,这个呢是电梯计算的一个过程啊,我们先看正常刷卡。呃,滚动码的 电梯卡,他卡里面啊,一般都有一个滚动位,就是说用来记录你这张卡是第几次刷电梯,就你刷一次,他滚动位呢,他会相应的他变一下啊,这个滚动位好,我们正常刷卡呢,比方说这个卡里面他的滚动位是零一,我们电梯先读取出他的滚动位零一, 然后我们电梯里面也是有你这张卡的数据的,因为你这张卡的话是你正常在刷的卡,他的滚动位电梯里保存的数据也是零一,那我们 电梯读取出来他是零一以后,会将数据卡里的数据跟电梯里面记录的数据进行对比,如果对比正确,他会进行下一步计算,计算出这个卡下一次滚动位应该是零二啊,打个比方说是零二,他会把零二写入到我们的电梯卡里面, 这个时候我们电梯卡他的滚动位就变成了零二,然后我们电梯会继续读取刚刚写入的这个滚动位,读取出来以后把读取的数据给写入到我们的电梯伞存里面。啊, 好,这是正常的一个流程。那我们再看新卡,物业刚发的一个卡,他的一个流程啊,这是物业刚发的一个新卡,然后呢,我们电梯 通过滚动位来识别出他是一个新卡啊,新卡,我们就当他的这个数据是零零。然后如果说我们的卡是新卡啊,电梯他是不跟电梯闪存里面的数据进行对比的, 因为展区里面没有这张卡的数据,他会继续进行下一步,计算出这张卡下一个滚动位应该是零 一,然后就将零一写入到我们的新卡里面。写入到新卡里面以后,他会把刚刚写入的零一再读出来,读出来以后再写到我们的电梯里面去,写入到我们电梯的闪存里面啊,闪存就是用来存储数据用的。 好,那我们现在讲我们的还原卡啊, gpu、 guid 等还原卡他的工作原理啊。好,我们同样的啊,使用还原卡的时候有一个很重要的一个前提,必须这张卡是无眼新发的卡, 或者你要把卡拿到物业那边,让物业给你出实话一下,重新激活一下啊。好,我们看一下还原卡他刷卡的一个流程,我们电梯通过滚动位识别出这张卡是新卡,新卡的话跟电梯里的数据不对比。好,他继续进行下一步,通过公式计算 下一个滚动位应该是零一。但是呢,我们把零一写入到还原卡里面以后,因为我们的卡是还原的,他写进去之后,我们又给他还原成了零零,所以说当电梯写进去以后,他还会再次读取他写的数据是零零, 读的时候不是读零一的啊,读的是零零零,读出来是零零以后,他会把他零零写入到我们的电梯里面,这个时候写零零写到电梯里面是没有用的,因为零零他是初,他是初始滚动位。 比如说我们电梯看到零零的时候,他就认为你这张卡是新卡,他就默认他不对比你的卡里面的数据。那这个时候有人就会问了,如果说我们把物业发的新卡给他,通过改控制位的方式改成不让他写,他不就不滚动了吗?那行不行呢?答案是不行的,因为我们电梯他计算出下一个 位是零一,进行写录的时候,如果写录不成功,他是不会进行下一步读取操作的,他要确认写录成功了以后,他才会进行读取, 那还原卡是不是万能的呢?当然不是,并不是所有的系统都是按照这个流程来的,有的系统不需要靠初始滚动位,他不需要这个初始滚动位来判断你是不是第一次刷卡,他每张卡他都会对比,如果你电梯里没有这个卡的数据,那他就保存下来, 等你下一次再来刷。有的系统干脆在设计的时候就抛弃了这个滚动位这个功能,滚动位其实就是相当于我们经常听说的那个复位,跟复位功能是一样的, 有的系统在计算下一个滚动位的时候,有的系统,哦,他在这一步计算滚动位的时候,他就直接写入到我们电梯的内存里面啊,电梯的运行内存里面不是写入到存储信息 的伞存里面啊,他直接写到内存里面,他不仅仅写入到我们的卡里面,然后他还写入到我们的内存里面,写完了之后,他去读取卡里面的数据,然后再跟我们这个内存的数据进行对比,然后发现数据不对,不对的话他就不会往内存里面写啊。这个系统的话,感觉有点有点那个那个什么的味道是不是? 那除了还原卡的话,我们的果冻吗还可以通过其他途径来解决复制的问题。这个呢,等我这期复制卡视频讲完,等下个系列再讲,有不足或错漏可以留言指出,感谢大家的支持!

大家好,上两期视频呢,跟大家分享了 uid 复制卡跟 cyd 复制卡,这期视频呢,跟大家详细的聊一下 fuid 卡跟 ufuid 卡。 好,我们先稍微回顾一下啊,最开始呢门禁刷卡器只需要验证卡号,所以说 uid 卡呢诞生,但是 uid 卡有个后门,然后刷卡器进行升级,升级完了之后能识别出 uid 卡,然后 复制卡进行升级,升级成没有后门的识别不出来的,然后刷卡器同样进行了升级, 升级成可以修改卡号卡器,那这时候就轮到我们的 fuid 卡跟 ufuid 卡上场了。这种卡有一个特性,就是这张卡的卡号从工厂出来以后,这辈子只允许你修改一次卡号。我们拿到 fuid 卡之后,把物业发的卡号 给写进来,从此之后这张 fuid 卡的卡号就再也不能更改了。好,我们说一下 fuid 卡跟 ufuid 卡有什么区别,他两个区别呢,就是 fuid 卡是自动锁死卡号的, 只要你往 fuid 卡的零散零块写入数据,这卡的卡号以后就再也不能更改了。 而 ufuid 卡是手动锁死卡号的,他的零散零块从卡出场以后可以随便改写。当我们需要他变成不可更改卡号的时候,我们只需要手动给卡写入一段特殊的指令,让他锁死零散零块,这样他就不可更改卡号了。 需要注意的是,这操作是不可逆的,手动上锁了的 ufuid 卡以后再也不能更改卡号了。好了,到此为止,在卡号的更改上, 复制卡这方面略胜一筹,那咱们刷卡器这边也不是任人宰割的主卡号玩不过你,咱就去研究 ic 卡的其他扇区,没必要在零扇区卡号上面耗着,这时候刷卡器就研究了给其他扇区加密,这就是大家所所知的加密 ic 卡。 最开始的刷卡器厂家做的数据呢都比较简单,数据写入到卡里面以后对上去进行加密,这样你就不能轻易的进行复制了,因为你连我上去里面写的是什么资料你都不知道,你怎么复制呢? 大家也都知道我们的 ic 卡最开始的时候物业发的是有很多漏洞的,这我之前的视频里面也提过,咱复制卡证一方呢,通过 ic 卡的漏洞研究出了五三二、 pm 三等设备,很容易就可以把密码给解开了, 然后就可以看到刷卡器到底在这个赛区里面写了什么数据啊。这个时候我们只需要把这张卡给解开,然后把这个解开以后的数据写入到我们的复制卡里面,像 cuid 卡呀, fuid 卡呀都可以写进去之后我们就成功的复制了这张无业的门禁卡。 这时候我们的刷卡器厂家又要去升级了,他从金融卡那边学来了滚动码技术,每次刷卡后我卡里面的数据都会变,你复制出来的数据不能跟我的卡数据实时同步,我就能识别出你这张卡是复制卡。 这个呢,我之前有一期视频专门讲了滚动码,有兴趣的可以去看一下。那复制卡这边是不是就认怂了呢?当然不是,别忘了我们还有一个 gdmguid gto 还原卡,那还原卡是如何复制滚动码的呢?我们下期再讲。

如何识别 ic 卡有没有被加密?怎么区分 ic 卡有没有被加密?我们打开 mct 软件,点读取标签,将 ic 卡放在手机背面,点击启动映射并读取标签。 当发现像这个三区五没命,要发现或死三区,就代表这张卡是加密卡,需要购买五三二进行解卡。

i c c i d integrated certcard i d 码是 sim 卡上的唯一识别码,它用于区分不同的 sim 卡。 i c c i d 码通常由二十位数字组成,可以通过多种方式获得。下面我将详细解释 i c c i d 码的含义,以及如何查找 i c c i d 码。一、 i c c i d 码的含义 i c c i d 码是 sim 卡的识别码,它包含了多组信息,可以分为以下几部分。 前面几位通常是一至七位,表示国家代码,用于标识 sim 卡所属的国家或地区。接下来的六位数字八至十三位表示运营商标识码,用于标识 sim 卡所属的运营商在运营商标识码之后的数字。十四至十九位通常是 sim 卡的序列号, 用于唯一标识一个 sim 卡。二、查找 i c c i d 码的方法二点一,从 sim 卡本身查找 i c c i d 码通 常可以在 sim 卡上找到。打开手机、平板电脑或调制解调器的 sim 卡槽,取出 sim 卡后可以在卡上找到 iccid 码。 iccid 码通常位于 sim 卡上的金属芯片周围,可以是刻印在金属芯片上, 或者是印刷在信用卡的背面。二点二,通过手机系统查找在某些手机中,可以直接通过系统界面查找 iccid 码。以下是几种可能的方法,具体操作可能因手机品牌和型号而有所不同。 android 进入手机的设置应用,在关于手机或状态选项中找到 sim 卡状态或 sim 卡信息,然后查找 iccid 码。 ios 进入手机的设置应用, 在通用选项中找到关于或设备管理,然后找到 sim 卡信息或 iccid, 即可查看 iccid 码。二点三,通过运营商查询 如果无法在信用卡上或手机系统中找到 i c c i d 码,可以尝试通过运营商的网站、手机账户或客户服务栏目查询。 i c c i d 码通常在网上或者客户服务应用中需要提供一些个人信息来验证身份,然后运营商会提供 i c c i d 码。 综上, i c c i d 码是 sim 卡的一个重要标识,它用于唯一识别一个 sim 卡并提供相关的信息。通过查找 i c c i d 码 可以验证 sim 卡的有效性,了解运营商以及与运营商或服务提供商进行 sim 卡相关的操作。无论是通过 sim 卡本身,手机系统还是运营商,都可以轻松的找到自己的 iccid 码。家人人可用的 ai 创作工具。

接上一集,我们来演示一下 ic 卡和 id 卡的识别拷贝。先把 ic 卡放在感应区,然后点识别,然后发现有两个上去加密,我们点解密 服务系计算大约需要一分钟,计算中任务不可取消,请耐心等待。 letter 解密完成以后,我们点拷贝,他提示你先拿开原卡,然后放上一张复制卡,点确定, 此时设备提示考费失败。嗯,然后我们用另一个设备读出来看一下,可以看到数据已经写入卡内。下一集我们演示小蜜蜂生成遥控器。

叉五复制器使用介绍,按红色键开机,进入免责声明,按 ok 键进入菜单, 首次使用需要连接 wifi, 找到系统,设置无线网络,设置配置 wifi 成功后,返回主菜单,智能拷贝。 ok 键进入,放上原始卡点读取。 如果型号显示为 id, 我们换上 id 复制卡,点写入提示,写入成功即可 放上原始卡点读取。如果型号提示为 ic, 我们换上 cuid 复制卡,点写入提示,写入成功即可放上原始卡点读取。如果提示有加密善区, 我们可以按 ok 键切换到云解码,再按读取键连接网络在线解码, 提示解码成功。换上 cuid 复制卡,点写入提示,写入成功即可。如果卡密码比较难提示解码失败,我们可以连接电脑,通过电脑软件来解码原始卡。 插上 usb 数据线到机器顶端左侧端口,数据线插入电脑 usb 接口, 按红色开机键开机。此时不要按机器 ok 键进入菜单,电脑会出现 u 盘,打开 u 盘,打开解码软件首次使用,如果提示更新,我们点立即更新,更新到最新版打开即可。 我们再按机器的 ok 键进入菜单,放上原始卡,点击一键解码, 解码进度提示,解码完成。换上 cuid 复制卡,点写入提示,写入成功即可。 电脑客户端还可一键分析数据,导出数据制作卡包备份、数据格式化等功能。

啊,大家好啊,今天继续给大家分析题控啊,今天的题控是一位网友发给我的那个金箔系统啊,这个系统我也是第一次接都接触到 啊,别的我们不多说了啊,先打开五十二软件,我们分析一下,直接拖进去啊,然后点那个分析。 好,我们可以看到啊,他这个有两个系统啊,一个是安居宝,这个基本上是门禁,还有一个是看一下 是金箔的,这里讲一下啊,这个金箔系统他是分两种,一种是加密的,一种是非加密的,而他这个是加密了的,如果非加密的话, 那就是相当简单了啊,我举个例子啊,举个例子啊,比如说这个是二三年一月一号,那我们直接把它改成二四年一月一号 这种是非加密状态的,像他这种是什么?八 cda、 九 f, 像他这种的话就是加密的,加密的话我们也不知道他这个去怎么去,怎么解密。 有的网友跟我说,我之前按照我的方法,十六禁止转十禁止, 当然这个东西只能针对部分系统啊,像他这种有自己的加密系统,所以无法去解密,我们还是要靠专业的软件。还是那句话啊,五十二软件只能作为一个参考, 真正他要解解的,呃,分析的时候你根本就啥都看不出来,像这个到期时间,什么 f c d、 八 f e f, 这个就是加密数据。 好,我们进入专业的软件分析一下, 我们把它拖进去啊,直接点分析数据。 好,我们可以看到啊, 这个安居宝的门禁,他这个其实已经过期了,但是 网友说他这个过期了也能刷,所以我们这个就不管他了,我们看那个金箔的啊, 这个是加密的,可以看一下他这个什么到期日期,到期日期,呃,到期的日期都是加密的,看不到的,然后下面是解密的,可以看到啊,二三年七月三十号,也就是马上快过期了,今天都二十四号了 啊,其他我们不管它,我们主要是看那个日期。 好,我们进行解密一下。怎么解 解密呢? 我们可以看到 f c d 八 e f, 它这个就是日期,然后我们编辑数据啊,找到九区块 数据,就在那个九区块里面,这个就是日期,然后我们把区块一复制一下,然后粘贴到那个 金箔。解密啊,然后二区块, 然后复制一下, 好,解密。这个就是最终的那个数据啊,可以看到二三年七月三十号, 我们直接把它改成十二月三十一号, 然后再进行加密还原回去 删除空格。这个是数据二的, 这是数据一的,我们直接把它覆盖就行了,然后保存, 这样就 ok 了啊, 然后我们把它保存数据, 谁会打井啊? 好,就是这个,对吧?这个我们刚刚改过的。好, 我们把它清除一下日字,然后我们再把改 good 拖进去, 然后再分析数据。 当然啊,我也说了,他这里基本上是看不出什么东西来的,所以我们还得靠专业的软件 啊,直接拖进去分析一下。 好,我们可以看到日期啊,二三年十二月三十一日,如果像这样的话,这个日期基本上就结束了。像这个直接很多网友不知道怎么写卡, 直接把这个数据清空一下,直接把这个数据拖进去, 然后呢?把那个空的卡放在那个读卡器上,然后直接把它格式化,格式化,格式化之后,然后 在呃一键写卡,直接写金鱼就行了,然后基本上就没什么问题。如果说你们要发给我的,那我们先把那个卡放在读卡器上,然后再一键解卡,解完之后然后再 那个保存数据啊,保存好之后你们可以发给我,让我分析一下。 好,还是那句话啊?如果不懂的话,嗯,欢迎一起交流。