首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
付费问答
发新帖
0
0
[旧帖]
[原创][分享][原创]关于M1卡破解需要注意的问题
0.00雪花
发表于: 2016-6-5 18:32
2073
[旧帖]
[原创][分享][原创]关于M1卡破解需要注意的问题
0.00雪花
路绿
2016-6-5 18:32
2073
M1卡结构介绍:
M1卡硬件电路:
一个逻辑控制单元 + 一个8K或者16K的EEPROM(不同型号,大小不同)+ 一个线圈(天线)
硬件工作原理:
读写器向M1卡发一组固定频率的电磁波,卡片内有一个LC串联谐振电路,其频率与读写器发射的频率相同,在电磁波的激励下,LC谐振电路产生共振,从而使电容内有了电荷,在这个电容的另一端,接有一个单向导通的电子泵,将电容内的电荷送到另一个电容内储存,当所积累的电荷达到2V时,此电容可做为电源为其它电路提供工作电压,将卡内数据发射出去或接取读写器的数据。
PS:其实这些发射或者接收的数据全是有一定编码规则的电磁波。
卡片结构:
PS:不想再写一遍,在网上找了一个介绍比较全面的。
1ecK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3y4Z5j5h3W2F1N6$3q4&6i4K6u0W2j5$3&6Q4x3V1k6e0k6i4u0$3K9h3y4W2M7#2)9J5c8Y4y4W2M7Y4k6A6j5$3g2Q4x3X3c8e0y4e0m8Q4x3X3g2Z5N6r3#2D9
整个EEPROM划分成16个不同的扇区,每个扇区又四个块,每个扇区有独立的密码和访问控制,放在了第四块(也就是块3,由于从 0 开始计数)
真正的对M1卡操作也就是对这些扇区的操作和对块的读写。
我在论坛看到有些人破解M1卡,能够读到余额,而其他的字节确不知道什么意思,当然我也不知道。
M1卡作为饭卡或者会员卡,公交卡等等应用中,在每个应用场景中它都有一个完整的业务流程,防止使用中的各种异常情况。
比如饭卡,会有一些补助钱包(存的也是金额),修正计数,卡类型(学生卡,教师卡等),而且不同商家的业务流程不同,卡片中存的数据格式也不同。
今天先到这里,下次继续。
[培训]科锐逆向工程师培训第53期2025年7月8日开班!
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
1
)
追梦人r
雪 币:
5
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
8
回帖
49
粉丝
0
关注
私信
追梦人r
2
楼
谢楼主的分享,需注意的问题记下了
2016-6-7 14:27
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
路绿
2
发帖
3
回帖
10
RANK
关注
私信
他的文章
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部