MIFARE Classic Tool汉化版,简称“MCT”,是由IKARUS Projects公司专门为Android手机用户设计开发的一款安全测试和读写应用软件。这款软件提供了多种专业的工具,不仅能够帮助用户检测和分析MIFARE Classic智能卡的技术参数、UID以及扇区访问权限等安全信息,还可以进行读取、写入、备份和恢复等操作,以满足用户的多样化需求。
此外,为了提供更优质的服务,MIFARE Classic Tool在基础功能之上新增了“高级模式”,以支持更加专业的操作!有需求的用户赶紧下载体验吧!
1、方便的NPC读取管理和查看工具,可以看到密匙文件信息,清晰的知道NFC卡片上面的信息,选择一些需要的文件;
2、读取卡片标签,显示卡片上的内容,放到识别区域上面之后您会发现新的标签,选择读取标签,管理标签NPC功能;
3、识别卡片上的标签内容,一键存储标签到本地,让卡片在接触过程中有更轻松的管理方式,通过分析或者转换进行编辑;
4、一键存储或者保存标签文件,智能读取并保存标签内容,便捷的保存和管理卡片数据,一键分析标签上的数据;
5、解码和访问标签属性,帮助用户了解应用中的离线或者其他标签数据,显示卡片属性,进行比较和存储等。
1、读取Mifare Classic卡片
2、编辑并保存卡片的数据
3、写入Mifare Classic卡片
4、复制Mifare Classic卡片(从一张卡片写入数据文件到一张新卡,不包括第一区块)
5、字典暴力
6、格式化标签至出厂状态
7、写特殊的Mifare Classic卡片制造商块
8、创建、编辑、保存和共享密钥文件(字典)
9、编码解码Mifare Classic价值块
10、编码解码Mifare Classic的访问条件
11、比较转储(比对工具)
12、显示卡片属性信息
13、高亮显示卡片十六进制数据
14、显示卡片数据为7-Bit US-ASCII码
15、以表来显示Mifare Classic访问条件
16、显示Mifare Classic值块为整数
17、应用内(离线)帮助和其它信息
18、属于开源项目(GPLv3)
1、首先安装mifare经典工具汉化版,建立新的密钥文件
2、输入每个扇区的密钥A和密钥B,密钥顺序随意但是一定要全,一个密钥一行;
3、选择新建的密钥文件对卡进行读写,读取出卡的数据可以保存到手机中。
4、在写卡时,需要选择数据文件,并对目标扇区进行写入。需要注意的是,对于标准的M1卡,其首个扇区中的0区块是被锁定的,不能进行写入操作。此外,在设置控制位时也需小心,因为如果使用的是标准M1卡,一旦控制位被锁定,该扇区下的区块3也将不能再进行任何写入。控制位的具体数值可以利用本文中提到的控制字节生成工具来确定。
5、要注意的是写入厂商块,这里只能对CUID芯片类型的卡进行厂商块写入。
1、首先打开手机的NFC功能,然后启动MIFARE经典工具。接着,将卡片放置在NFC识别区上。这时,屏幕上会显示发现新标签的信息,之后请点击“读取标签”。
2、勾选“std.keys”这一选项
3、用MCT读取加密门禁卡,下方则会出现“发现新标签(UID)”
4、点击软件最下方“启动映射并读取标签”按钮。
5、映射读取标签后,点选软件右上方“储存”图标。
6、回到软件主界面,点选“写标签”选项。
7、点选“写转储(克隆)”选项,并执行“选择转储”操作。
8、勾选刚刚保存的标签,选择后点击软件最下方“选择转储”进行下一步操作(须注意的是,此时需将CUID空白卡至于手机NFC感应区)。
9、只勾选刚刚“扇区0”数据,然后点击软件最下方“好的”进行最终写入模拟操作。
1、手机中安装MiFare Classic Tool (MCT),并开启手机的NFC
2、在MCT主界面点击“读标签”->选择包含常用密钥的密钥文件->将原卡放在手机NFC感应区,然后点击“启动映射并读取标签”
读取完成后可以看到如下界面,扇区0的第一行前8位就是卡号(UID)。我们要做的就是把卡号写入目标卡
点击右上方的“保存”按钮保存文件
3、把卡号写入目标卡
写之前先来了解一下密钥:
第4行被划分为三个部分,前段是密钥A(keyA),后段是密钥B(keyB),中间部分是控制位。控制位的作用在于管理KeyA和KeyB的可见性以及读写权限等属性,其默认值通常为FF078069。值得注意的是,KeyA和KeyB都可用于写入数据。如果需要更深入地了解控制位的具体功能,可以自行搜索相关资料进行补充学习。
写入方法1:
点击“工具”->“克隆UID”
将原卡卡号输入到“UID to clone”中,勾选“显示选项”,“The rest of block 0”保持不变,这部分是卡号后面的厂商信息。
在“写入块0的密钥”处填写目标卡有写入权限的密钥(keyA或keyB),通常新卡的默认值都是FFFF……,且keyA和keyB都具有写入权限。如果输入的密钥不正确,同样可以使用“读取标签”的功能来读取目标卡的数据以查看keyA和keyB。
然后点击“CALCULATE BLOCK 0 AND CLONE UID”。
当下方日志栏出现“Waiting for magic tag(2nd gen)”时把目标卡置于NFC感应区就开始写入数据
写入完成后会提示克隆成功。
写入方法2:
上面的 方法1 只是写入UID,UID写入到目标卡后就能正常开门了。
另外也可以通过“写标签”的功能,把原卡所有数据或某个扇区的数据复制到目标卡中。
▼点击“写标签”,选择“写转储(克隆)”,勾选“显示选项”、勾选“高级:厂商块写入”
点击“选择转储”,勾选前面保存的原卡数据文件
这里选择扇区0就行了,如果要“全盘复制”就选择所有扇区;然后把目标卡放到手机NFC区域,点击“好的”。
接着选择密钥文件,通常选择std.keys即可。这个文件包含了几个常见的默认密钥,例如FFFFFFFFFFFF、A0A1A2A3A4A5以及D3F7D3F7D3F7D3F7(如果文件中没有所需的卡片密钥,可以在主界面上点击“编辑/增加密钥文件”来进行添加)。
最后点击“启动映射并写转储数据”,等待写入完成。
如果出现错误提示就再试一次,或用手机刷一下卡,看看原卡UID是否写入成功
另外,还有一个最简单的方法:把新卡拿到物业,让物业把卡号录入门禁系统,这样就不用折腾了。
最后再强调一下,用手机复制卡一定要买CUID卡,UID卡MCT写不了0扇区,没法写入卡号。