首页
社区
课程
招聘
[原创]RFID安全某联网饭卡算法分析
发表于: 2016-6-1 01:18 26374

[原创]RFID安全某联网饭卡算法分析

2016-6-1 01:18
26374
卡片类型:M1卡
这是我们的饭卡,为了研究算法特意多办了一张

工具 驱动 win下修复写入这篇文章都有就不介绍了http://bbs.pediy.com/showthread.php?t=182891

我们来看修复好的dump文件



在000000050H 000000060H中都是一样的数据,这个地方就是存放余额的地方

E9和16----为效验位来效验余额的

03E8为余额值为100(正序存放,当时还以为是反序存放的)

02推断是记录刷卡次数

我们得知了数据,那我们就开始分析算法首先我们写入500R来看看

500R的十六进制为1388刷卡次数不变为02

那我们再来计算效验位

计算效验位为:88+02=8A XOR  13=99 99再取反码为66

修改文件



在用NFCGUI_Free.exe写入进去就行,进行测试显示为成功,附一张999的饭卡图片


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 1
支持
分享
最新回复 (14)
雪    币: 8910
活跃值: (2352)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
联网的改金额可以消费么...
2016-6-1 06:19
0
雪    币: 2248
活跃值: (848)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
联网的一对账就查出来了吧。
2016-6-1 08:51
0
雪    币: 341
活跃值: (138)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
4


哈哈哈...
上传的附件:
2016-6-1 11:33
0
雪    币: 5
活跃值: (369)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
这种联网为假联网,联网只是统计。
真联网应该是 卡片只有id,消费时查询id所在数据库的账户进行操作。
2016-6-2 14:09
2
雪    币: 75
活跃值: (36)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
校验位算法是怎么推出来的?
2016-6-2 16:24
0
雪    币: 39
活跃值: (27)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
计算效验位为:88+02=8A XOR  13=99 99再取反码为66
2016-6-6 03:15
0
雪    币: 135
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8

如果只有id,那么我复制某个土豪的id到我卡上,不就瞬间变土豪了~
2016-6-6 10:24
0
雪    币: 451
活跃值: (78)
能力值: ( LV12,RANK:470 )
在线值:
发帖
回帖
粉丝
9
理论上是这样的,
这也就是复制卡啊
2016-9-19 22:11
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
2F002706000200000000000000000000D0   999.00对吗?
2016-9-20 12:06
0
雪    币: 245
活跃值: (459)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
你这是假联网吧
2018-5-16 22:39
0
雪    币: 245
活跃值: (459)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
我这种改过名字都不行
2018-5-16 22:40
0
雪    币: 245
活跃值: (459)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
楼主有研究过怎么复制别人uid么
2018-5-16 22:41
0
雪    币: 81
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
UID的话,得看看是否可遍历吧。
2019-3-1 10:38
0
雪    币: 185
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
假联网是不是后台不会统计金额?
2019-10-28 18:15
0
游客
登录 | 注册 方可回帖
返回
//