NFCTool模拟门禁卡是一款安卓手机端上的M1卡读写、解码、DUMP编辑与管理软件。NFCTool模拟门禁卡可实现在手机上解码门禁卡、电梯卡、考勤卡等,从而复制这些卡,实现一卡变多卡、旧卡变新卡,或者直接将这些卡模拟到手机手环里,方便使用不怕丢。
更新日志
v2.4.7版本
1、支持一键自动识别各种类型的门禁卡,并选择相应的破解方案;
2、更简洁的操作,更详细的教程;
3、新增强制云端解码功能,让解码不再依赖于手机性能;
4、修复bug;
5、更多功能,敬请下载体验。
软件说明
NFCTool模拟门禁卡是市面上唯一能解码无漏洞卡和国产兼容卡的软件,并且还有云计算辅助解码,
大大提高了软件的解码效率!它能将门禁卡、电梯卡、会员卡等各种卡片进行解码,然后复制或者模拟进手机和手环里。
其解码能力十分强大,能一键自动识别国产兼容卡、国产无漏洞卡、CPU模拟卡、普通卡等卡片,
然后自动选择对应的解码方式。还能编辑卡片DUMP数据,从而修改电梯卡的有效楼层、有效时间。
NFC Tool 还可以搭配各种特殊卡片,如FUID、UFUID、侦测卡等,从而实现更多功能!
NFCTool模拟门禁卡使用教程
0x01 NFC Tool 一键解码获取Dump
打开NFC Tool,点击”一键解码”,如果没连接读卡器,那么App会要求连接读卡器(各种读卡器连接教程),连接读卡器成功后就把卡片放在读卡器感应区,然后点击”开始执行”,如果软件提示”未发现卡片”,那么你可以移动卡片后多试几次,有可能是卡片未放置在读卡器的信号区。软件发现卡片后,下面就耐心等待软件解码,一般几分钟到几十分钟就解码成功了。第一次会慢点,以后都是秒解,同一个小区的卡密码一般都一样,下次破解同一个小区的卡,可以直接加载联动密钥,点我查看联动密钥教程。
tips:
一键解码功能可自动识别并破解普通卡、国产无漏洞卡、国产兼容卡、CPU模拟卡、有漏洞全加密卡等;
一键破解时长和手机性能有关,超过1个小时仍不能破解,可勾选”强制云计算”重新破解,强制云计算一般10到20分钟就可以破解出1个key;
App如果检测到后门卡,会直接免密读卡;
只要破解没有停止,就不用管ERROR信息,如果破解意外停止,那么重新连接读卡器再次破解即可;
App在解码过程中会生成以卡号命名的密钥文件,如果因为控制字原因导致获取dump失败,此时密钥依然是完整有效的,你可以在一键读写界面直接读卡获取完整dump。
我们破解的目的是得到包含密钥的完整的dump文件,当然你也可以通过其他方式获取dump文件,比如叫物业拷贝给你。
0x02 制作拥有母卡卡号的中介卡
这时,我们准备一张可以修改卡号的UID卡来做中介卡,为了确保UID卡非加密,你可以先格式化UID卡。在App一键读写功能,右上角菜单里,有格式化按钮,读写UID卡前记得提前连接读卡器。
然后,在App一键读写界面,右上角菜单里,打开”修改卡号”功能,把母卡放在读卡器上,点击”读卡号”;然后,把复制卡放在读卡器上,再点击”写卡号”,写入完成后,我们就制作好了一张带有母卡卡号的非加密中介卡了。
0x03 使用手机门卡功能模拟中介卡
用手机模拟0x02中得到的非加密中介卡,从而让手机生成一张拥有母卡卡号的空白模拟卡,部分机型生成的模拟卡不是很稳定,所以模拟卡无法读写的话,只需要删除模拟卡或者重启手机,然后多模拟几次即可。
注意:用手机直接模拟加密卡生成的模拟卡是无法正常读写使用的,用读卡器直接给手机生成的模拟卡修改卡号也是修改不了,手机模拟非加密中介卡生成的模拟卡才是一张能正常读写的拥有母卡卡号的空白模拟卡。
0x04 NFC Tool 写入dump文件到手机,大功告成
这时手机还开不了门,因为手机生成的模拟卡只拥有母卡的卡号,还没有母卡的数据,我们接下来把母卡的数据写入手机生成的模拟卡中,这样子就可以了。
首先,我们在手机上把刚才生成的模拟卡设置成默认卡(一般手机在刷卡的时候会出现默认卡片选择界面,设置默认卡片后手机刷卡时才能调用正确的卡片)。
然后,在NFC Tool 数据板块里,找到0x01步骤中获取的dump,点击”写入”,进入一键读写界面;也可以在App主页直接打开”一键读写”,然后在写卡选项里选择0x01步骤中获取的dump;前面步骤完成后,打开”延迟寻卡”,然后点击”开始写卡”,这时候快速的将手机放在读卡器上,等待写入完成。
写入成功后,大功告成!!!
∨ 展开