V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
gtheone1
V2EX  ›  Android

小区门禁是 ID 卡,手机不能模拟吗

  •  
  •   gtheone1 · 4 天前 · 3560 次点击
    为什么现在的手机都不能模拟低频卡( IC 卡高频,ID 卡低频)?不想天天带那个小卡扣,没有其它办法吗?
    26 条回复    2025-01-14 19:49:46 +08:00
    agood
        1
    agood  
       4 天前 via iPhone
    买一个 id 卡贴片贴手机上
    rekulas
        2
    rekulas  
       4 天前
    如果是简单的,寄给淘宝卖家让他给你复制过来,寄回来就一个很薄的芯片,贴手机壳后面影响很小

    不过我前两年复制卡的时候发现很多芯片卡都能破解复制,有些小区的垃圾卡居然复制不了,不知道因为卡片供应商走的非主流校验模式
    boser1u
        3
    boser1u  
       4 天前
    确定不能模拟吗,还是你的手机不能模拟,说下你的手机型号
    xiashali
        4
    xiashali  
       4 天前
    频率不一样线圈不一样,NFC 芯片也不支持
    ghostwind
        5
    ghostwind  
       4 天前
    有办法的,如果是 ID 你买个卡贴就可以了..可以买那种二合一的,这样就可以再加个家里的门,或者公司门的
    myderr
        6
    myderr  
       4 天前
    你直接去物业,手机开空白卡让物业给你写进去
    docx
        7
    docx  
       4 天前 via iPhone
    id 应该没问题的
    xiaozecn
        8
    xiaozecn  
       4 天前 via Android
    这种卡就一串数字,连加密都没有。你弄个读卡器随便复制。还有那种复合卡卡贴。
    Richared
        9
    Richared  
       4 天前
    买一个 proxmark ,淘宝有盗版,我这有一个,好像 200 多还是 300 多了,再自己买白卡,贴手机上的,钥匙扣的,想要啥样的有啥样的,随便写。也可以搜一下有没有能写入的那种手环手表的。他这个玩意分好多类型,我也不太懂了。可以问问卖机器的人。
    424778940
        10
    424778940  
       4 天前
    很老的门卡可能用 125Khz, 这个手机模拟不了
    小区卡绝大部分都是 m1 卡 走 13.56Mhz 频段和 ISO14443A 标准, 也就传说中的 nfc 频段 (注意不是 nfc 标准 ISO15693 而是频段一样)

    虽然都是 M1 卡, 但很多小区玩的很花, 目前 fuic/cuid 之类的卡只能模拟 UID, 但部分门禁和电梯系统是有滚动码和非默认密码的, 还有些是 cuid 卡检测的(要用所谓防火墙卡)

    密码可以破解, 但滚动码复制之后原卡就不能用了只能用复制卡, 也就是说限制了复制, 除非你刷一次卡就写一次卡
    如果你只是不想带卡并且弃用原卡, 可以这么搞
    realpg
        11
    realpg  
       4 天前
    ID 卡是 125KHz 的 不行
    gdfsjunjun
        12
    gdfsjunjun  
       4 天前
    那就更好了!买个超薄卡贴,塞手机壳里,直接刷,我放在底部位置。而且由于是 ID 卡,对 NFC 无影响。甚至你手机没电也能刷。
    Takizawa
        13
    Takizawa  
       4 天前
    我最近买了读写卡的设备进行了测试,手机能模拟,但是不能刷卡,后来发现是手机 nfc 的 00 扇区 00 块不支持写入,门禁读卡读的是整一个 00 块的 ID 。自己买个小卡贴,00 块区是可以完全无限制写入数据的,区别就在这里了。主要还是手机 nfc 模块不支持的问题。
    jjxtrotter
        14
    jjxtrotter  
       4 天前
    是不是 cuid 卡?我买的网上的破解设备,大概一百多,再加那个 cuid 贴纸,直接可以复制
    kuanat
        15
    kuanat  
       4 天前
    物理层面 ID 卡因为频率标准不一样,是没有办法模拟的。

    某些情况下,可以用 IC 卡第一个扇区直接写 ID 卡号码,Big/Little Endian 可以都试一下。

    原理是这些门禁设备硬件上是双频率的,也就是同时有 ID/IC 支持,软件写得不好,会把 IC 读取的结果当作 ID 序列号来判定。虽然比较少见,但我确实见过,当时我觉得匪夷所思,验证过之后才发现设备是双频率的。
    laobobo
        16
    laobobo  
       4 天前
    我家小区,电梯,单元门,大门都用的一个门禁卡,复制了之后,唯独电梯刷不开,其他的都可以。不知道为啥
    wangmn
        17
    wangmn  
       4 天前
    @laobobo 单元门,大门 可能就识别一个 ID ,电梯可能是滚码的
    wanwaneryide
        18
    wanwaneryide  
       4 天前
    @boser1u 手机基本只支持 IC 卡,不支持 ID 卡
    cassidy0134
        19
    cassidy0134  
       4 天前
    @laobobo #16 有一种东西叫做 电梯滚码,作用就是防复制,不过这种有些是可以破的,可以问问 tb 。至于单元门和大门,有可能是把 ic 卡当做 id 卡用的(只读取 00 扇区)。这就导致只读取 00 扇区 id 的场景没问题,涉及到数据分区的场景不正常。

    当然也不排除只有 00 扇区他们没加密(毕竟当 id 用),其他扇区改了默认密码(没改 ic 扇区出厂默认密码俗称没加密,改了俗称加密)。对于普通 ic 卡,有类似算法漏洞可以破的; cpu 卡就没办法了。

    还有可能是卡的类型不一样,比如都是高频 ic 卡,有些是 cuid 卡,有些是 fuid 卡,这些不同类型卡初衷也是防复制,原理不同罢了,但后来被破了也是可以复制的,只是需要专门的设备和对应的白卡,手机应该是不行的。
    Tink
        20
    Tink  
       4 天前
    没听说过手机能模拟 id 卡的
    laobobo
        21
    laobobo  
       4 天前   ❤️ 1
    @cassidy0134 感谢,涨知识了!
    roygong
        22
    roygong  
       4 天前
    @Richared proxmark3 就可以写入手环,刷写前先把加密扇区的密钥替换成默认密钥,数据刷写完成后再把原始密钥刷写进去,就能正常用了。
    Richared
        23
    Richared  
       4 天前
    @roygong #22 是的,之前用苹果刷不了门禁,后来发现拿着公交卡去物业录一下就行了
    guxin0123
        24
    guxin0123  
       4 天前
    id 卡贴手机后面 对手机无线充电有影响

    需要无线充电功能的不要贴在离线圈近的地方

    最好买小一点的卡 贴后面上方摄像头侧边位置 (摄像头过大的话就没有办法了)
    Yanlongli
        25
    Yanlongli  
       3 天前
    不是不能模拟的问题,是技术不一样。
    好比你想用蓝牙接入 WIFI 的网络,用 WIFI 给蓝牙传文件。
    chen05
        26
    chen05  
       3 天前
    IC 卡和 ID 卡频率不一样
    手机只能模拟 IC 卡

    有些读卡器验证 IC 卡 0 扇区的厂商码
    而手机,手环默认模拟是不能模拟厂商码的
    但厂商码可以通过中间卡实现模拟
    (我小米 5 手环不行,手环 7 可以)

    然后有些读卡器还会检验模拟卡(不知道怎么检验的)
    用 UUID 卡全模拟就可以过,用手环+厂商码就不行(读卡器读取手环和 UUID 卡,结果是完全一样的)
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2644 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 21ms · UTC 04:52 · PVG 12:52 · LAX 20:52 · JFK 23:52
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.