2018年12月20日 星期四

[門禁卡UID/CUID] (2021更新) 如何用手機讀取RFID標籤/門禁卡/門禁磁扣的內容

本文章是使用Mifare Classic s50作為範例(適用UID卡和CUID卡),
此方式僅適用於頻率在13.56MHz且常見的RFID(NFC)標籤/卡片.

常見的門禁卡有兩種頻率: 125kHz和13.56MHz,
如果用此方法掃瞄不到卡片的話,
那卡片就是125kHz的.

---------------------------------------------------------------
用手機也可以輕鬆複製門禁卡
[教學]如何用手機NFC複製門禁卡

---------------------------------------------------------------

NFC TagInfo by NXP教學開始:

1.手機必須要有NFC的功能

2.到Play store下載: NFC TagInfo by NXP (點我) 

3.掃描讀取『卡號(UID)』和『資料(Data)』
---------------------------------------------------------------

滑到FULL SCAN
『卡號』在Detailed protocol information (紅色處)
『資料』在Memoney content (藍色處)


(此圖示擷取部分資料,其完整如下備註)

-----------------------------------------------
下一章節會講解門禁系統是如何工作
門禁系統的工作原理
-----------------------------------------------

1.卡號(UID):
這裡的UID(Unique IDentifier)指的是卡號,並不是UID卡,
卡號在紅色框中的ID部分(6C:4D:A8:2B).

2.資料(Data):
每個Sector有四個Block,
前三個Block是放資料,
最後一個Block是放Key A/B和讀寫權限,
預設的Key A/B皆為:  FF FF FF FF FF FF,
預設的讀寫權限為: FF 07 80 69.

範例:
以Sector 1(0x01)為例,
Block[07]是Key A/B和讀寫權限,
Key A: FF FF FF FF FF FF,
讀寫權限: FF 07 80 69,
Key B: FF FF FF FF FF FF,
Block[04]~[06]則是資料(Data),
其資料皆為00h.










若密碼不是預期或錯誤,
結果顯示如下:












------------------------------------------------
備註:
一般卡片有16個sector(0~16),
其完整資料如下:



#手機#安卓#Android#門禁卡#電子鎖#磁卡#磁扣#RFID#NFC#UID#CUID

4 則留言:

  1. 如果感應不到門禁卡呢?

    回覆刪除
    回覆
    1. 卡片頻率不相容
      手機的頻率是13.56MHz

      刪除
  2. 都讀取到了且複製在tag, 但是還是開不了門, 問別人說還是要拿到小區那登記卡號?

    回覆刪除
    回覆
    1. 一般複製都只複製卡號(UID),比較嚴格的門禁系統還會判斷block內的data,所以連同block的data也要一起複製.

      刪除