还是把电梯卡使用限制时间给破解了!

我所在的小区电梯卡是限制楼层并有使用期限的,物业费到期,那电梯卡的使用时间也就到期,这就让你不得不去主动交物业费。交物业费时,需要把电梯卡带上,让物业帮你重新写卡。而我家从来不用实体电梯卡,携带不方便,都是写到手机NFC卡里,而孩子们我则是给他们写在的钥匙挂件里。而门锁又是指纹锁,所以我们一家人从来没有带钥匙的习惯。

申明一点,我破解电梯卡使用期限,并不是为了想不交物业,而是每年更新手机NFC卡太麻烦,破解之后,一劳永逸!

硬件准备

1.NFC读卡器

我使用的是如下图的这款读卡器,淘宝上面几十块钱一个,比较便宜。还会送配套的使用软件。

2.IC卡贴


如果手机没有NFC功能,可以使用这个手机IC卡贴,直接贴在手机上使用也是非常的方便。同时也有钥匙挂件,给孩子们用。

软件准备

1.NFC Reader智能解码程序

这款软件是购买NFC读卡器随机携带的,主要使用解码、写卡功能、分析数据、对比数据、修改数据等功能。

2.夏天IC助手 免费版

想要下载这款软件的,图片上有官方地址。他的VIP版还是非常贵的,终身版的要999块钱,而计次版的一次就是25块钱。而我使用的是他的免费的"日期转换"功能。

破解过程

(就不去用那面多煽情的词语来形容我艰难的破解过程了,反正折腾了两三个小时)

忘提一点了,为了便于比较分析数据,需要有两年的电梯卡数据。以往交过物业费后把电梯卡拿到物业重新写卡后,我便拿回来利用NFC读卡器及配置进行解码。解码后的数据保存为dump格式文件。每年都做同样的操作。

上面这张图片,就是我的2024年和2025年的数据对比和分析,红色部分为差异部分。注意看下2024年数据到期时间为2025.1.10,这个时候我们需要配合"夏天IC助手"里"日期转换"了。

你发现没有,7E9150,在第1扇区第三行!好了,终于被我抓到了!那就简单了,利用时期转换功能,随意修改吧!!把修改后的文件重新利用NFC读卡器写入IC卡、手机NFC卡等里即可!完美破解使用时间限制。

编码算法

最初我以为这个日期的编码算法是网上常见的,结果根本搜索不到。原来这个算法应该是每家电梯卡商都不一样。为了搞明白这套编码算法规则,我请出来Claude,抛出了几十组日期所对应的编码,让Claude帮我算,还是他聪明,没有多会就搞出来了!

完整编码格式:6位十六进制数(XXXXDD)

  1. 年月编码(前4位 XXXX):
  • 基准点:2020年1月 = 7E41
  • 每增加一个月,十六进制数加1
  • 例如:
    • 2020年1月 = 7E41
    • 2021年3月 = 7E53
    • 2025年1月 = 7E91
    • 2028年6月 = 7EC6
    • 2030年6月 = 7EE6
  1. 日期编码(后2位 DD):
  • 计算公式:(日期-4)*4 转为十六进制
  • 例如:
    • 6日:(6-4)*4 = 8 -> 30
    • 10日:(10-4)*4 = 24 -> 50
    • 28日:(28-4)*4 = 96 -> E0
    • 29日:(29-4)*4 = 100 -> E8

完整示例:

  • 2028年6月29日 = 7EC6E8
    • 7EC6(2028年6月)+ E8(29日)
  • 2025年1月10日 = 7E9150
    • 7E91(2025年1月)+ 50(10日)

这套编码系统的特点是将年月日信息压缩到6位十六进制数,便于存储和传输。

友情提醒

手机品牌不同,使用方法不同:我老婆用的是OPPO手机,这款手机NFC功能比较好,直接拿电梯实体卡放在手机背面就可以复制到手机里。我使用的是华为手机,直接复制电梯实体卡功能就是无效的,必须要通过NFC读卡器把电梯实体卡解码后再写入手机才可以使用。

另外我同事知道我的方法后,把NFC读卡器拿回来折腾,成功的解码并写入到手机NFC里,但是,电梯实体卡却失效了!

 

评论区

共 62 条评论
  1. 头像
    光昭 Lv2.初识寒暄
    对于数据存在卡里的,破解起来并不难(学校水卡的加密跟纸糊的似的) 对于卡里只存储身份信息的,那可太方便了业主了。不过这样似乎电梯还得作为终端联网并不是很现实了。
    1年前
    1. 头像
      老张 博主
      @光昭 是的,很多卡还是非常好破解 的。
      1年前
  2. 头像
    Jeffer.Z Lv5.熟稔有加
    牛批啊,我们小区一大姐,也把门禁破解了,在群里一张卡卖十块钱,我买三个花了三十,她平时还不少卖,她那个也挺牛批,我们小区分好多期,她把所期汇总,一张门禁卡能走附近所有期包括周边公寓。
    1年前
    1. 头像
      老张 博主
      @Jeffer.Z 我这是没有买软件的VIP,是自己破编码算法的。如果买了软件的VIP,好几百块钱,就可以直接用软件来改!你说的那种卡叫“通卡”,整个小区通吃。
      1年前
  3. 头像
    老罗爱折腾 Lv3.点头之交
    老张同学,学以致用的典型
    1年前
    1. 头像
      老张 博主
      @老罗爱折腾 就是瞎折腾呗。
      1年前
  4. 头像
    klcdm Lv3.点头之交
    改的妙锕,让我想起了初中那会,我们学校还是刷卡的时候我朋友把他余额弄成500,不过我没弄,毕竟这玩意吃饭学校什么的不好,后来学校改成刷脸了
    1年前
    1. 头像
      老张 博主
      @klcdm 是的,学校食堂的饭卡也可以改,比改电梯卡还要简单。
      1年前
    2. 头像
      老张 博主
      @klcdm 你的博客没办法评论呀,提示需要登录,但是又没有登录的入口!
      1年前
      1. 头像
        klcdm Lv3.点头之交
        @老张 我这是真头疼了,我现在飞过去重新开放注册入口吧,这玩意没法自己填写自己的网址所以我才关闭的,现在开了(苦笑)
        1年前
        1. 头像
          老张 博主
          @klcdm 好了,注册了。
          1年前
  5. 头像
    小饿 Lv6.推心置腹
    有时间我也折腾一下~
    1年前
    1. 头像
      老张 博主
      @小饿 折腾后写在手机里,一劳永逸!
      1年前
  6. 头像
    林羽凡 Lv8.把酒言欢
    你同事的实体卡失效,会不会是不小心修改了某个扇区的什么值导致的,或者有没有可能实体卡里有数据是动态的,比如刷一次,就记录一个值,这个值可能是某个扇区数据的计算结果,和卡对应的。在破解完后,先刷了手机,手机上的更新了这个值,但导致实体卡失效了。
    1年前
    1. 头像
      老张 博主
      @林羽凡 不知道原因叱,是我同事遇到的,我们这小区的卡可以正常复制的。
      1年前
      1. 头像
        Lv1.萍水相逢
        @老张 这种现象是滚动码卡,需要改卡号,发卡号。不是联网的卡都可以恢复
        1年前
  7. 头像
    Dabenshi Lv4.常来常往
    厉害厉害,是不是也可以复制
    1年前
    1. 头像
      老张 博主
      @Dabenshi 可以复制呀,直接复制到手机里。
      1年前
  8. 头像
    ZOUJIANG
    我之前也复制过门禁卡,好像什么二代加密三代加密的破解不了。
    1年前
    1. 头像
      老张 博主
      @ZOUJIANG 一般的都可以解码,
      1年前
  9. 头像
    夜未央 Lv4.常来常往
    动手能力厉害,我们小区门禁卡不能复制到手机上,看了你这教程应该能够完美解决,但还是没有你这么强的行动力,所以只能凑合着。
    1年前
    1. 头像
      老张 博主
      @夜未央 应该是可以的,手机有NFC功能的,是可以创建“空卡”的,这样就可以写了。
      1年前
  10. 头像
    acevs Lv5.熟稔有加
    nfc读卡器不错。 之前买过复制卡的那个玩意。但是不能导出数据或者共享读出来东西。 mark 以后可能用得上。
    1年前
    1. 头像
      老张 博主
      @acevs 这个是不错的,可以解码,可以写卡。
      1年前
😊