论如何优雅地蹭饭:克隆篡改公司饭卡(M1卡)

标签: 无线安全 极客 克隆篡改公司饭卡 | 发表时间:2014-11-06 07:00 | 作者:conqu3r
出处:http://www.freebuf.com

最近借了Proxmark3来娱乐性的玩下RFID技术,工资甚低的我只好拿公司饭卡实验,优雅地蹭几顿。物业大叔表打我啊!以下操作纯属学习目的,初学难免错误较多,望斧正。

首先了解M1卡的结构:请参考 http://bobylive.com/static/1491

‍‍ 实验设备:PM3及天线+饭卡+UID白卡‍‍‍‍‍‍

‍‍连接好设备后通过‍‍‍‍hw tune观察电压变化,‍‍‍‍判断高低频卡,Freebuf已有文章。‍‍‍‍

末放卡电压值

放卡后电压值

‍‍以上步骤可以无视,以下直接进入正题。‍‍‍

一、克隆卡

读M1的卡数据。记下UID号,用于之后复制一张UID一样的卡,sector0区其它厂商信息地方改不了就没办法了,写死了。所以这个数据区之后在数据对比会有点点差异,所以我们可以利用一张UID白卡完成克隆和修改,保证数据可对比性。‍‍‍‍‍‍

连接com3口 proxmark3COM3进入命令行

执行:hf 14a reader,记下UID:b3 9422 d4后续克隆卡使用

获取区块1的A/B key

使用hf mf nested枚举其它区块key

可以看到,区块基本都使用的是默认的卡密。操作完之后,就可以把我们卡的原始数据dump出来,接着把dumpdate.bin文件备份,使用C32asm对数据进行个性。为了克隆卡及验证修改数据后是否可正常使用,先把卡上的姓名进行修改。

之后,我们把修改后的dumpdata.bin重新写入到UID白卡上,为防止检校UID,我们先把白卡的UID改掉。

命令:

hf mfcsetuid b39422d4

接着就可以将dumapdata.bin内容克隆到新卡上了。

使用命令: hf mf restore 进行克隆。PM3灯闪一会就克隆完了。然后中午饭去刷下卡,修改姓名后的克隆卡正常使用。

二、优雅地篡改卡余额

中饭过后,刷了一次卡,然后这时第一时间就是dump出克隆卡的数据,将原卡数据与刷卡后的数据进行对比。使用bcompare对两次数据进行比对。

对比两次刷卡记录发现有两个区块的数据变化,同一次刷卡中,上面数据一至。猜测是作为备份数据使用。

其中红色框左边的 0e 06换算成十进制就是1550,右边F0 05换算成十进制是1520。正好对应我的卡余额155以及刷卡后的152。说明这个位置是余额位。

绿色框框表示的是余额的检校位。两次数据对比很容易发现检校位的生成方式。

余额检校位算法:

OE+06=14
f0+05=f5

修改余额200.0转换十六进制:07 D0

倒序写入  06 27   检校位 2D

修改几处数据

运行hfmf restore命令,重新写入白卡。

再次刷卡后:

[本文作者Conqu3r,Team: Pax.MacTeam ,转载请注明来自FreeBuf.COM]

相关 [克隆 公司 m1] 推荐:

论如何优雅地蹭饭:克隆篡改公司饭卡(M1卡)

- - FreeBuf.COM
最近借了Proxmark3来娱乐性的玩下RFID技术,工资甚低的我只好拿公司饭卡实验,优雅地蹭几顿. 以下操作纯属学习目的,初学难免错误较多,望斧正. ‍‍ 首先了解M1卡的结构:‍ ‍请参考 http://bobylive.com/static/1491. ‍‍ 实验设备:PM3及天线+饭卡+UID白卡‍‍‍‍‍‍.

Spring Framework 4.0 M1 和 3.2.3 发布

- - 开源中国社区最新新闻
Spring 发布了两个新版本,分别是全新 4.0 的首个里程碑版本以及 3.2.3 维护版本. 首个 4.0 里程碑版本主要改进包括:. 广义条件bean定义的机制(@Conditional , @Profile). WebSocket endpoint 模型. 在 Java 8 支持方面包括:.

Sharding-JDBC 1.5.0.M1 正式发布,全新的 SQL 解析引擎

- - 开源中国社区最新新闻
经过了长达几个月的紧张开发,Sharding-JDBC 1.5.0.M1终于正式发布. Sharding-JDBC 1.5.0.M1版本是一次里程碑式升级,工作量巨大,Sharding-JDBC截止到1.4.2之前所有的提交次数为385次,而1.5.0.M1一个版本的提交次数为517次. Sharding-JDBC从这个版本开始明确定位为“水平扩展以及inline事务数据库中间件”,将全力专注于OLTP以及内联事务的处理.

JAVA深复制(深克隆)与浅复制(浅克隆)(转)

- - Java - 编程语言 - ITeye博客
转自: http://www.cnblogs.com/yxnchinahlj/archive/2010/09/20/1831615.html. 1.浅复制与深复制概念. 被复制对象的所有变量都含有与原来的对象相同的值,而所有的对其他对象的引用仍然指向原来的对象. 换言之,浅复制仅仅复制所考虑的对象,而不.

腾讯克隆Facebook Connect推出QQ Login

- openboy - 36氪
近日,科技博客Thenextweb撰文指出腾讯对Facebook Connect进行克隆推出了自己的QQ Login(QQ 登陆). 据悉该服务和Facebook Connect一样,允许用户通过其QQ账号就登入许多其他的第三方网站,从而避免用户需要再次注册账户的繁琐过程,而用户在第3方网站上分享的评论等也可以显示在腾讯自己的社交网络Qzone上.

中国克隆英雄猪“猪坚强”

- coofucoo - Solidot
华大基因研究所宣布成功克隆2008年四川大地震中成为英雄的“猪坚强”. “猪坚强”被埋在地震废墟里,靠吃木炭、喝雨水生存了36天,因此在救出后被命名为“猪坚强”,意思是“坚强的猪”. 但不幸的是,现年5岁的“猪坚强”地震后完全丧失了生育能力. 中国科学家表示,为了延续“猪坚强”的优质遗传基因,2011年2月16日,华大基因对“猪坚强”开展耐受性相关分子机制及健康检查研究,获取其耳组织带回华大基因.

自由意志和量子克隆

- Man Hong - Solidot
MIT的理论计算机科学家Scott Aaronson(生于1981年)在2011 FQXi会议上发表了“自由意志图灵测试”(PPT)的“一生中最疯狂”演讲. Aaronson提出了一种图灵测试的新版本:将自由意志概念转变成可具体操作的定义:假设到公元3000年,脑扫描仪可以记录大脑所有神经元数据,脑扫描机器制造出你的一个“独立电脑模型”.

喬治克隆尼女友之前的職業是?

- cheng - 宅宅新聞 by 卡卡洛普
從八月開始,好萊塢的黃金單身漢喬治克隆尼(George Cloony)被媒體傳說~和一名相差了19歲的金髮美女Stacy Keibler交往中,但是兩人都沒有證實這個消息,直到最近這名誹聞女友和喬治克隆尼一起出席多倫多影展,成功在媒體間激起一片討論聲,尤其這個新女友Stacy Keibler,她的來頭可不小,不是男人能輕易招惹的~.

Carbon Copy Cloner – 智能磁盘克隆 [Mac] | 小众软件 > Mac

- zypatroon - 小众软件
Carbon Copy Cloner 简称 CCC,是 Mac 上硬盘克隆、同步、备份的最佳工具. 计划任务、增量备份、整盘克隆恢复,这些常规功能不在话下. 软件设计的初衷就是智能到让人忘记它的存在. 界面简单、易于配置,但后台各种强大,甚至可设定插上某个移动硬盘时自动开始备份. 下载(5.2MB): 官网 | 下载 | 来自小众软件.

有家公司……

- jingzhuang - 李承鹏
我有一个哥们欣喜地问:本人自30以来长期为阳痿所困,用圣元能持续晨勃吗. 回复:抱歉,本产品只对3岁以下男孩有疗效……还有一个网友问:我女朋友20了,胸很平......>>点击查看新浪博客原文.