[讨论] 小米6全功能NFC模拟门禁读写卡简写【亲测】
废话少讲直接干货 以下教程经过楼主缴够了智商税之后所得 自行模拟过程较多如有错误欢迎指教 全部推荐免费软件,毕竟缴过费的我都用过了并没有感觉出来优势在哪里 如有个别意见欢迎指教 环境:小米6开发版并且已经获取root权限 软件:Card Emulator 和 MifareClassicTool(MCT) 已经另一个NFC Emulator(注:此软件为付费软件此教程仅用到其中的解锁system功能) 配置 1.手机有NFC功能 在此声明我只有小米6所以只测试了小米6 2.手机已root并解锁system分区(可用NFC Emulator软件解锁) 3.此教程基于无加密IC卡,ID卡无效,毕竟NFC不支持ID卡(是否为加密卡我会在下面告诉大家如何验证方法为我自行摸索,如有不同意见欢迎讨论) 4.将设置内的默认钱包更换为HCE钱包 教程加图解 1.如何root不加累赘只说明不root下面的都不需要看了 2.打开软件MifareClassicTool(MCT) 此软件(不需要root) 捐赠页面点取消就可以使用啦然后将你要模拟的卡贴在手机后面允许它使用NFC权限点击读标签讲此处设置更改为然后点击 启动映射并读取标签(注意:此时不要移动你的卡片) 如果读取完毕结果如此则卡片为未加密卡片;如果读取完毕结果如此提示没有密钥发现(或死扇区)则为加密卡片。此方法需要大家查看0-15所有扇区,因为有的卡片加密在后面扇区,大家套用下规则即可不必生搬硬套。若为加密卡片则下面内容不必实操,阅读即可,此处不予讨论加密卡片。 3.打开软件NFC Emulator 点击一键登陆然后在安全中心中授权给NFC Emulator root权限返回软件NFC Emulator 点击主页面的环境检测在里面点击一键解锁system分区(楼主已经解锁了,所以这里的图就没有了,大家可以动手实践一下) 解锁完之后手机会进行重启 重启完毕后system分区就已经被解锁 至此这个软件使用完毕 付费功能要9.9元可以用下面的软件来实现,并无必要使用此软件,此软件功能仅为解锁system分区。 4.打开软件Card Emulator 并授予root权限 根据提示在机器后面贴上所需卡片跳出添加页面,输入名称添加即可,添加完毕点击模拟卡片即可模拟卡片刷门禁。(注意:在刷卡过程中手机需要保持解锁点亮状态) 5.写卡,大家可以在X宝上搜索支持手机写卡的 CUID 卡可在购买时和店家沟通手机写卡问题,此处大家自己体会过程。写卡教程如下,打开MifareClassicTool(MCT) 工具(写卡不需要root) 将要写的卡贴在手机背面点击读标签读取标签信息,然后在此页面点击右上角的磁盘图标保存当前标签名称自己随意即可。然后返回到主界面点击写标签,选择 写转储(克隆)并且勾选显示选项里面的 高级:使能厂商块写入 在点击 选择转储 选择要写的转储 默认全扇区选择 然后贴上新的CUID卡片,点击好的 点击启动映射并写转储数据等待即可写入写入完毕后返回主界面。 至此本教程完毕,还有另类的不需要软件的手改方法论坛内已有发帖我不做讨论,毕竟太过麻烦还要备份文件什么的。 在此传入附件,大家可自行下载,也可去Google play自行下载方式在此不做讨论。 若有什么不对的地方或者冒犯他人之处欢迎和我交流,如果没有,那么大家就愉快的玩起来吧,最后祝大家都能成功,每个想操作的人都能和我一样好运拿到没有加密的卡片然后用手机模拟装逼,写卡 |