之前老给我推送可以破解滚动码的m1卡,一直没弄清楚原理,这在几年前是不可能的(那个时候只有uid和cuid卡),今天想起来查了一下,原来是这样,以后遇到了可以试试看

滚动码原理
滚动码出现的需求就是uid卡可以完全复制IC卡,市面上出现大量复制卡。

假如IC卡内的数据是死的,是不变化的,那依样画葫芦,像复印机一样,一张复印N张,张张都能用。等于是一把钥匙被复制,会出现一些安全隐患,或者说是管理方不愿看到的(卖卡收费)。

滚动码的原理很简单,每刷一次卡,内卡有个数据都会变化。比如刚开始是0,刷一次变成1,再刷一次变2,到9之后再刷又变回0,俗称滚动(实际不一定0-9滚动,变化很多)。

不光卡内的滚动码会变,读卡器也会记录滚动码,只有当卡内的滚动码和读卡器保存的滚动码相同,才会被认为的正常的卡。

而复制的卡,因为卡内数据不会同步,正常的卡刷过后,滚动码变了,而复制卡内的滚动码还是原来的数字,就和读卡器内最新的滚动码不一样,被判定为复制卡。

现在高级一点的防复制防火墙,甚至一旦发现是复制卡,会破坏卡片,或者把卡片拉黑,导致正常卡也无法使用。

破解
破解有两种方式。

发卡

发卡破解难度较高,原理一句话就能说清。把各种数据计算方法破解了,把卡片的控制规则摸清了,相当于物业(管理员)给你发了一张全新的卡片。

严格来说,这种方式不是复制卡片。

有的人是分析大量的数据,找到其中的规律,有的人是拿到了厂家的软件,把软件破解了,再把其中的算法拿出来用。根据不同系统的复杂程度,此种破解方式难度不同。

现在市面上也有人集合了各个厂家的破解算法,提供收费服务。只要你告诉他是什么厂家的什么系统,他就能给你计算出一个全新有效的数据。只要把数据写入新卡,就能当一张物业发的新卡使用。

特殊复制卡

现在新出来一种卡片,gtu、guid、gid、gpu类似等等,都是同一种卡,只是叫法不同。都是G开头,滚动的拼音首字母。下文统一称呼为gtu卡。

漏洞一:部分滚动码系统有一个漏洞,滚动码存在初始值(复位值)。因为读卡器是离线的,新卡的滚动码没法同步到读卡器内,就需要一个初始值来判断第一次刷卡。

可以看到,只要卡内的滚动码是初始值,读卡器就会判定为合法卡片。

正常情况下,每次刷卡,滚动码都会变化。神奇的gtu卡,有一种功能,就是锁定滚动码,卡片自动复原滚动码。只要把滚动码锁定成初始值或复位值,就能达到复制的目的。

漏洞二:部分系统存在逻辑漏洞。读卡器不会立即保存最新的滚动码,需要先把新的滚动码写入ic卡,如果写卡失败,滚动码就不会更新。换而言之,只要让滚动码写卡失败,就可以让滚动码不“滚”。

破解方式可以用gtu卡锁定滚动码,让读卡器写卡失败,也可以修改ic卡的控制字节。默认的控制字节“FF-07-80-69”是可读可写的,将保存滚动码的数据块的控制字节设为“只读”,读卡器就无法修改ic卡内的滚动码,写卡会失败。

此种破解方式需要一个前提,滚动码保存的位置相对独立。如果滚动码和正常刷卡要用的数据混合在一起,锁定区块,也就锁定了正常数据,会影响刷卡。

漏洞三:和漏洞二差不多,也是逻辑漏洞。部分读卡器更新滚动码的逻辑是这样的,读卡器把更新的滚动码写入卡片,然后再读一次卡片,把读到的滚动码保存到读卡器。正常情况新滚动码写入卡片,卡片里就是最新的滚动码,再读一遍没有问题,但是遇到gtp卡会锁定数据,这样读卡器读回的滚动码始终不会变化,保存的滚动码就不“滚动”了。

防御
上面提到的2个漏洞,并不是所有的系统都有,gtu卡也不是万能的。

对于漏洞一,有的系统不需要初始值来判断是否的第一次刷卡,自身存储内没有刷卡记录,则认为是首次刷卡。复位值也不一定存在,有的系统没有设计复位功能。

对于漏洞二,属于一个流程上的BUG,已有部分系统修正了这个漏洞。一旦读卡器写卡失败,虽然不会更新滚动码,但是也不会执行后面的操作(开门、电梯按钮亮灯等等),刷卡会无反应。漏洞三也应该有部分系统修正了,只要将新滚动码保存在读卡器的临时变量里,后面再正式写入内存,不要用读卡的方式去将卡片内滚动码保存。

在常规滚动码的基础上,部分系统还会有滚动码“暗桩”。举个例子,明面上滚动码从0-9在循环滚动,但实际上每循环一次,就会在一个不起眼的角落标记一个数字,代表了循环次数。如果分析破解滚动码时,没有发现暗桩,就无法正常使用

时不时会听到有人对我说,都这个年纪了还那么幼稚。

我在想啊,现在的人总想回到小时候,不就是因为小时候幼稚简单的快乐吗?我幼稚,证明我快乐啊!能从很多简单的事情里面获得快乐,难道不是一件值得高兴的事吗?

人啊,心变老了就回不去了,如果还能幼稚,年纪大又有什么关系呢?

更别说幼稚且快乐的人比同龄人看起来年轻,这难道不比花钱做医美划算吗??心态决定样貌,这句话很真实有效噢。

中短的人通常心地很简单,不会想太多,没有任何意图,天性善良。他们以身为江湖骗子而自豪,当他们看到有需要的人时,他们一定会帮助他们。帮助别人也可以给这样的人带来快乐,他们会以帮助别人为荣。面对不公正,这些人也会用自己的微薄努力来抗议和捍卫社会和谐。所以,这类人是一个非常热情的人#算命八字合婚看姻缘财运事业##塔罗牌占卜师分手复合 星座算命##算卦#


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 看到许嵩了,还是童年里的模样听他唱有何不可眼泪就不自觉的出来都是我记忆里的模样我一边说着“我们的前程,就是风光。@TFBOYS-王源 最隐蔽的今天发生一件事让
  • #宝贝成长守护计划# #给家长的一堂课# 新生儿都已经吃了很多奶了还是要吃,到底要不要给他吃?#黑龙江大学[超话]# 有没有uu吃到这些菜的盒饭呀这个餐是我爸爸
  • 什么样人群该吃酵素果冻,果粉[疑问]1⃣ 吃货,管不住嘴,怕胖。蓓俪芙爱飘飘酵素您值得拥有[握手][爱心]今日团购 ️ 1.梦芙妮内衣,零束缚,无压迫感,透
  • 正義と愛を信じて、先はどんなに難しくても自分の忍道を捨てず前に進む!  意:鸣人从一个调皮捣蛋的孩子到最后成为拯救世界的英雄!Twi 【公式】新日曜ドラマ『視覚
  • 我们以不同方式努力着,只是还不如意…(时过境迁,再次穿起这双鞋,不经的让我想起你说这双鞋很好看)说好了沉默不语,你看又这么多时间抹不掉的言语。这怎么不好磕了,真
  • 15.坚定“拼”的意志,要谋在先、怀利器。13.一个人在荣辱得失面前乱了方寸,是非利害面前失了自我,往往就是“我”字太重,因“我”而迷,由“我”而失。
  • 老师终于开始正式的留作业了,这两天我事情多,加上课也多,都没顾上好好弄课内。如果孩子自己在学校吸收的好真的会省掉很多时间,无奈这个盲盒开的差强人意,只能课后努力
  • 六、对外贸易增速较好,高新产品出口高速增长前三季度,全市进出口总值5543.59亿元,同比增长12.8%,较上半年提升1.9个百分点。一、农业生产基本稳定,畜牧
  • 如果没担当的妈宝男和忘年恋相比,那还是后者吧而闺蜜这般不褪色的友谊让我很是羡慕。玩之前看了很多评测,也得知了苏总就是姜南的配音,因此我选择了姜南进行演绎。
  • ”整理好仪容的觉罗氏体力也慢慢恢复,便稍稍的调侃自家夫君“那哪儿能呢,你看看那俩小子,长这么大个儿也没什么大用,女孩儿好、女孩儿好”李荣保边说边将那藏不住的喜悦
  • #SVT中转周边[超话]# 【出】SEVENTEEN 正规四mini9专辑小卡 出复数 个别带捆❗❗❗ 默认出厂瑕完美主义绕道❗❗❗ 没有开箱视频不处理售后❗❗
  • 如今离婚率居高不下,除去因为人们思想更为开放外,更大的原因可能是:我们发现对方不是那个可以依靠的人。童话故事里,王子与公主能够永远幸福地生活在一起有一个前提,那
  • 问题就出在时干宫,时干表示子女,落宫克女方,生育比较难,自身落宫庚也是入墓。实际情况,两人结婚三年,感情挺好,男的对女的很好。
  • #中华传统文化有多美# 】一提及中华文化,许多人脑海中浮现的词汇肯定是“源远流长、博大精深”作为一个中国人,我们引以为豪的传统文化一直都在世界民族之林中闪烁着熠
  • #胡一天给沈月陈哲远新剧打call# 这是什么奇妙的联动?#音乐剧洗衣服# 洗衣服的时候,把一切都交给风我们的人生可以随风去是个愉快温暖的故事 终于看了一部大
  • 关注:$锋龙股份 sz002931$ 主要从事园林机械零部件及汽车零部件的研发、生产和销售。《玻璃钢阳极管_阴极线_电除尘阴极线_电除雾器阴极线-潍坊龙净环保科
  • 记录我的今天很幸福很开心瞬间:上次认识的我朋友的朋友突然居然记得我生日快到了 惊喜惊喜[打call]吃到了俞姐家人寄的橙子 哈哈记得我这个吃货[哈哈]鱼鱼居然记
  • 生命倘若如此,我愿幽思一阕,品雪月风花之美艳,在静谧中悄然行旅,捡拾那些光影的辽阔旷远,也听溪水潺潺流淌的心欢,任秋风萧瑟之摇曳,仍以恬适清澈的心境,把岁月沉淀
  • 感觉今年不是2022年 是在封建社会或者原始社会人类进化了这么多年又好像啥也没进化到 文明礼法气若游丝 好像有又好像不复存在 维护自己的权利甚至只能靠伤害自己
  • 因此,如果甲不能举证证明这个问题的存在,甲以“甲在签订前述《合同》时,专门就涉案房屋的窗户是否可以进行‘窗改门’工作并安装进门楼梯问题询问了乙,乙表示可以将涉案