PG电子股份有限公司官网

搜索按钮
联系电话

0874-3968966

行业动态

MCT门禁卡安卓最新版v423

发布时间:2026-06-20点击次数:

  我们日常生活中要出门的时候可能总会忘记带钥匙,等到回来的时候只能看着大门傻愣着,今天小编带来了,英文叫做MIFARE Classic Tool,使用本APP就可以帮你解决生活上的一些难题,作为一款专业的NFC门禁卡制作软件,其功能是毋庸置疑的强大,并且APP使用方法简单,可以轻松的读写和分析输入卡。另外,APP还可以一键识别卡的信息,如果你想要修改也是可以实现的。同时,APP除了有十分专业的编辑处理以外,还让手机NFC功能更加完善。除此之外,你还可以使用本APP来进行格式化标签,让卡片恢复到初始状态。如果你想要对一些无法使用NFC的卡片,就可以使用本APP,喜欢的小伙伴快点来下载试试看吧,相信它一定会给你的生活带来一些很好的改变!

  如果想把数据写入到一张mifare classic卡片,重要的是你要明白你在做什么.将错误的数据写入到某些块可能会造成卡片不可修复的损坏.

  首先你必须指定要写入的块.典型的(mifare classic 1k)范围是:扇区0-15,块0-3.第二步是输入要写入的数据.数据是十六进制格式且长度为16字节(32个字符).在按下按钮后,最后一步是从key文件选择(可能)包含拥有写入扇区/块权限的key.

  用这种方法可以写入一个dump(或一些来自它的扇区)到一张卡片中.如果想要克隆一张卡片,必须先读取它然后保存原始的卡片的dump.第二步是在另一张卡片上恢复dump数据(你知道它的keys).需要拥有想要写入的所有扇区的含有写入权限的keys.然后选择dump,扇区和key文件,应用程序将为你核对一切!如果存在例如块是只读的;key的写入权限未知等等问题,会在写入之前得到一份报告.

  如果一张卡片的dump包含访问条件,那它将是永久不变的,这十分有利.假如读取器不核对它们,你可以很容易的使用自定义来让卡片可重复使用.

  在一张原始mifare classic卡片中第一扇区的第一块是只读的,也就是不可写的.但也有一些特殊的mifare classic卡片是支持用一个简单的写入指令就可以写入制造商块的.这个程序是支持写入像这样的卡片的,因此能够创建完全正确的克隆.

  从技术上讲,读取一张rfid-卡片需要两步:选择一个key文件

  在主菜单点击读取卡片.然后选择一个(可能)包含这张卡片keys的key文件.还可以指定要读取的扇区的范围.用右下角的按钮启动映射过程.

  在利用字典攻击将keys映射到扇区后,应用程序将立即开始读取卡片.结果将显示在一个简单的编辑器(见编辑卡片dump文件章节.)

  1、开启手机NFC功能,打开MIFARE经典工具,将卡片贴附在NFC识别区域,如图所示,会出现发现新标签的字样,然后点击“读标签”;

MCT门禁卡安卓最新版v423(图1)

MCT门禁卡安卓最新版v423(图2)

  3、这时,可以看到卡片信息已经读取出来,可以点击右上方按钮将信息存储到本地,在读取过程中,可能因为卡片接触不良,导致某些扇区信息没有读取出来,可以再次读取来解决。所存储的文件可以通过主界面的编辑/分析转储文件功能来打开。

MCT门禁卡安卓最新版v423(图3)

  2、在MCT主界面点击“读标签”-勾选密钥文件(包含了常用的密钥)-把原卡置于手机NFC感应区,点击“启动映射并读取标签”

  读取完成后可以看到如下界面,扇区0的第一行前8位就是卡号(UID)。我们要做的就是把卡号写入目标卡

MCT门禁卡安卓最新版v423(图4)

MCT门禁卡安卓最新版v423(图5)

  第4行分为三段,前后两段分别为密钥A(keyA)和密钥B(keyB),中间为控制位,用来控制KeyA和KeyB的可见性和读写权限等,一般默认为FF078069,KeyA和KeyB都能用来写入数据,要深入了解控制位可自行百度脑补。

  把原卡卡号填入“UID to clone”,勾选“显示选项”,“The rest of block 0”不用改,这是卡号后面的厂商信息部分。

  另外也可以通过“写标签”的功能,把原卡所有数据或某个扇区的数据复制到目标卡中。

  ▼点击“写标签”,选择“写转储(克隆)”,勾选“显示选项”、勾选“高级:厂商块写入”

  这里选择扇区0就行了,如果要“全盘复制”就选择所有扇区;然后把目标卡放到手机NFC区域,点击“好的”。

MCT门禁卡安卓最新版v423(图6)

  然后选择密钥文件,一般选std.keys就行了,这个文件包含了几个常用的默认密钥,比如FFFFFFFFFFFF、A0A1A2A3A4A5、D3F7D3F7D3F7D3F7(如果文件中没有目标卡的密钥,可以在主界面中点击“编辑/增加密钥文件”进行修改)

  如果出现错误提示就再试一次,或用手机刷一下卡,看看原卡UID是否写入成功

  另外,还有一个最简单的方法:把新卡拿到物业,让物业把卡号录入门禁系统,这样就不用折腾了。

  最后再强调一下,用手机复制卡一定要买CUID卡,UID卡MCT写不了0扇区,没法写入卡号。

  ③、淘宝一张CUID白卡(简化一点说明:原加密卡经软件解密后写入此CUID白卡后变成非加密卡,从而实现导入手机模拟卡);

  众所周知小米手机的NFC功能现在可以模拟门禁卡,非常方便,但是现在好多加密卡,小米是不能模拟的,可能为了安全。这些加密卡一般都是饭卡门禁一体的那种卡片,而门禁一般读取id卡片的0扇区里面的id卡号。

  所以要用小米的nfc模拟加密门禁的思路就是,把现有卡片的数据读出,然后把0扇区的数据写入新的白卡中,然后用小米的模拟门禁卡功能模拟卡片。

  ③用MCT读取加密门禁卡,下方出现“发现新标签(UID:)”;

  ⑥软件出现“保存转储“选项,个人可依自身习惯是否修改名称,然后点击”保存”按钮保存标签;

  ⑨勾选刚刚保存的标签,选择后点击软件最下方“选择转储”进行下一步操作(须注意的是,此时需将CUID空白卡至于手机NFC感应区);

  ⑩ 只勾选刚刚“扇区0”数据,然后点击软件最下方“好的”进行最终写入模拟操作;

  如果淘宝买专业的nfc读写设备,更可以利用小米的模拟空白卡片功能把加密的饭卡都写入手机或者手环。

MCT门禁卡安卓最新版v423(图7)

  M1卡由16个扇区组成,每个扇区在有4个数据块组成,按照顺序将数据块进行编码,其地址编码为0~63。

  每个扇区由四个区块组成,块0 ~ 块2是数据块,也就是存放数据用的,可以在每次消费充值的时候,记录相关的数据, 可以进行数值初始化、加、减、读操作。 。块3,也就是最后一个块是控制块,存放着密钥A,B和控制位。我们要破解的就是密钥A,B。但是对控制位的意思也要了解, 这里要注意,控制位的写入要慎重,特别是写入锁死功能,对于M1卡来说,控制位的写入锁死一旦写入,这个扇区就不可能再被修改!

  控制位是以正反形式存储于控制字节中,确定了数字块的访问权限。例如,进行加值操作须验证Key B,进行减值操作须验证Key A。 控制位的含义直接看数字啥也看不出,所以给大家找到了M1卡控制字节生成工具,方便理解控制位的含义。

  本站资源均收集整理于互联网,其著作权归原作者所有,如果有侵犯您权利的资源,请来信告知,我们将及时撤销相应资源。

0874-3968966
E-mail

zyldpf1@126.com

PG电子股份有限公司微信二维码

扫一扫,获取更多服务信息

Copyright © 2026 PG电子股份有限公司 版权所有