RFID破解之小区电动车充电卡

炎炎夏日,很快发现每天骑车出去电动车电卡的消费惊人呀( ▼-▼ )…

环境及工具

Win xp pro sp3
M1卡破解工具
NFCGUI-Pro.exe
HexCmp.exe

先来看看我们的主角

起初刚办卡的时候,办卡阿姨说办一次卡充一次钱,不提供续充!果断不淡定了啊!用M1卡破解工具成功破解key,源数据dump下来一份。 之后就没管了,想着先用着,没有了再说!就在昨天充电的时候发现刷不上卡了,想着是没钱了,回来dump下数据发现真的是没钱了。

没办法,还要充电呢( ▼-▼ )。首先想到的是重放,这个最简单省事(不过也可能不成功)。还记得最初办卡时,dump下来的源数据吧,原封不动再写进卡里( ̄▽ ̄)"

上图中,10 27是十六进制显示的,还有数据的存放到卡里是倒序写入,所以正确的数据是0×2710即10000(十进制),再加上保留2位小数,那就是100.00正好是办卡时的钱数。中间的EF D8是校验位这个下面在修改任意金额时会分析。

 

写入工具用的是RadioWar出品的NFCGUI-Pro1.5

注意几点:

1.一定要选择Key B写入
2.两个文件都是选择的源dump的数据
3.看到最下面显示Done 64 of 64 blocks write.说明写入成功了

既然写入成功了,怀着激动的心情跑到刷卡机上测试,yeah,重放成功!( ̄▽ ̄)"

既然重放可以,那再来试试修改任意金额。想修改任意金额必须要搞定它的校验位,要想分析校验位就需要大量的数据来支持。下面是几组数据对比。

100块:

99.5块:

先搞定这两组数据,(外面实在是太热了37度~~~T_T)

 

上面的两组数据整理如下:

看到上面的数据是不是觉得这校验位弱爆了,可它就是这么弱~~~为了方便我总结出一个公式:

((65535-55535)/T)*0.5=100。

有了公式下面修改任意金额就方便多了,就先修改为500元吧。

 然后就是C32修改数据,这就不截图了,很简单。

接着我们把修改好的数据包再写入到卡里,同样是用NFCGUI-Pro1.5

成功测试图:

总结

1 关于rfid的文章很多,特别是freebuf上有很多,想学习的可以多看看技术文章。‍‍
2‍‍ 说下校验位和金额位,有些卡中是要先异或然后取反,再倒序存入卡中。更有变态的是加密后存入。‍‍
3‍‍ ‍‍‍‍‍‍‍‍‍‍分析校验位是个细活要慢慢来急不得,记得上次分析某学校饭卡时,搞了几十组数据分析了一天也没搞定,最后, 还是晚上静下来才分析完成。

(本文仅供技术参考,测试风险自负!)

时间: 2024-10-25 20:58:58

RFID破解之小区电动车充电卡的相关文章

北京市规划委员会正就新建小区的充电桩问题进行研究

"新政策规定新建小区配充电桩的停车位要占到18%,用电方面也需要提前预留".这是北京市就充电桩难题开出的几套解决方案之一.之前,北京市发改委曾透露其正在起草的<北京市示范应用新能源小客车自用充电设施建设管理细则>,提出2014年全市将建成1000个直流快速充电桩,实现中心城区和近郊区县全覆盖.为了缓解消费者的"里程焦虑",在公用充电设施方面,北京市将于今年上半年建成100个快充网点.但即便如此,目前仍有不少北京市民因建桩难而对购买纯电动汽车持观望态度.据

中德欲主导电动车充电接口标准制定

虽然开放了相关技术专利,希望抢先"下手"电动车标准,但特斯拉创始人马斯克的脚步还是没能赶上德国总理默克尔. 近日,默克尔与中国工信部部长苗圩在清华大学共同拉动代表中德电动车合作项目的手柄,中德电动汽车充电项目正式启动. 根据合作协议,未来中国和德国电动车将实现充电接口标准完全统一,双方还将签署充电通信协议,最终实现充电设施的完全共享.这意味着未来比亚迪等中国电动车品牌,将与宝马.奥迪等德国汽车品牌使用相同的充电设施. 新能源汽车市场不断增长将吸引越来越多的国际汽车厂商投身其中.在默克尔

用ARDUNO自制RFID读写器、复旦M1卡初探

1. 为什么要用Arduino 一提到,我们可能会想到ACR122.Proxmark3这些设备,还有Radiowar出售的专业级RFID设备,实际上我们完全可以自己使用arduino单片机和RC522这种RFID模组制作简易且足够使用的RFID读写器,并实现简单的攻防实验.为了实现这个目的,我们需要了解一些基本的RFID协议和射频收发器的基本参数知识 2. RC522芯片(读卡器)简介 MF RC522是应用于13.56MHz非接触式通信中高集成度的读写卡芯片,是NXP公司针对"三表"

一次蜿蜒曲折的RFID破解之路

前言 早一段时间看到一篇看雪论坛关于逻辑嗅探破解接触式IC卡口令的文章,激起鄙人对rfid的兴趣.遂准备拿学校的卡一展身手. 0×00 前期准备 经过初步了解,学校的rfid卡片分为两种.校园卡采用MIFARE Classic 1K,澡卡采用Atmel T5557.之前看过无数M卡的破解文章,于是决定跳过此卡(后通过proxmark3成功破解)转向更为小众更具挑战的T5557卡. 通过阅读T5557的文档,淘宝了如下工具: ·T5557读卡模块(加USB转TTL) ·T5557白卡 ·USB 逻

新飞电动车充电竟自燃厂家赔偿8000余元

近日,永安市燕江工商所调解一起电动车自燃消费投诉,为消费者挽回经济损失8000余元.6月10日晚,老李照常将新买不到3个月的"新飞"电动车放在自家楼梯间充电.20分钟后,充电器突然着火,冒出一股蓝烟,老李马上跑去关掉电闸.就一两分钟时间,电动车已烧着,顷刻间全部烧毁,楼梯间也被烧得一片漆黑.老李怀疑电动车质量有问题,到商家处讨说法.商家却表示,电动车是否属于自燃还需权威部门鉴定,拒绝承担责任.无奈,老李拨打了燕江工商所投诉电话.经过多次协商,消费者老李和厂家达成协议:厂家赔偿消费者一辆

福特牵手微软开发Hohm电动车充电系统

本报讯 (记者陈鑫欣)在今年的纽约车展上,福特宣布与微软的合作关系将进一步扩展(原有合作:Sync系统),合作延伸到电动汽车(EV)的充电领域.此次双方涉及的领域是车库,其主要工作是Hohm能源管理系统. Hohm系统是可用于管理和控制家庭能源使用量的系统.在电动汽车充电和家庭用电方面,该系统将能够自动化充电和优化用电,最可能的做法是,与智能手机相连,传递信息和更新设置.福特的MyFord Touch技术和Sync技术也可以被整合到这个新的系统中.也就是说,你可以通过智能手机得知车辆的电池使用情

国家努力推动电动车普及,充电机生产企业技术有较大突破

1月20日消息,"有20座超级充电站正在建设中,地点主要集中在北京和上海."上海赛特康集团董事长庞雷1月16日对记者称. 去年11月13日,赛特康投建的智能光伏充电站在上海松江区投入运营,被称为全国首座由社会资本投建的充电站.据庞雷介绍,1月19日,赛特康在北京投建的首座充电站也将开始运营.       充电设施不完善,是目前困扰电动车市场化推广的最大难题.国家电网在去年5月宣布放开充电站建设权限后,国家形成了两条建设公共充电站的路径:一是以国家电网为主的供电公司,负责建设城际间高速公

北京:六环内公用充电桩年内翻番 将推移动电池

摘要: 昨天上午,记者从北京市发改委了解到,截至2014年底,全市有新能源电动车约1万辆.目前,公用充电桩已有1100个投入使用,另有400个尚在调试,春节后投用.市发改委印制了公用充电 昨天上午,记者从北京市发改委了解到,截至2014年底,全市有新能源电动车约1万辆.目前,公用充电桩已有1100个投入使用,另有400个尚在调试,春节后投用.市发改委印制了公用充电桩分布图,市民可通过网页或者使用 手机 APP客户端随时查找最近的充电点. 京华时报记者 黄海蕾 潘珊菊 仍有400个充电桩在调试 据

RFID Hacking①:突破门禁潜入FreeBuf大本营

某天,偶然间拿到了FreeBuf Pnig0s同学的工卡信息,终于有机会去做一些羞羞的事情了 引子 以下故事纯属虚构,如有雷同,纯属巧合. 我应聘了一个大型IT公司的"网络攻击研究部经理" 职务,面试官问我: 你觉得自己为什么适合这份工作? 我:我黑进你们的系统,给我自己发了面试通知. 很经典的一个视频: 最后上个真实的案例:线上的网络安全 VS 线下的物理安全 前几天媒体曝出:Dr.Web因揭露ATM木马遭报复,实验室两次遭燃烧弹攻击 @网路游侠 戏称:你线上查杀我的木马,我线下烧你