NFC手环绑定S城一中校园卡保姆级教程

Wake on Lan 10 阅读 其他

一.前言

大家好,我是Wake on Lan 。认识我的朋友应该都知道我大概在5月份的时候,把S城一中的校园卡刷进了我的小米手环9pro里,确实是非常方便,无论是在食堂还是超市消费,只需要刷手环就可以了,而且不需要打开手环,黑屏状态下就可以刷。特别是夏天携带校园卡确实是非常麻烦,本来上身就没有口袋,只有裤子有口袋,还容易掉,掏出来也比较费劲。

将校园卡刷进手环有以下好处:

1.抬腕即刷的高效体验:付钱时不需要从口袋里掏卡

2.大幅降低丢卡与补卡成本:一次补卡10块钱呢。。。。。。

3.无感适配运动与轻装场景:跑步运动时,校园卡体积大带起来不方便

4.保护实体卡片寿命:你都不需要也不能刷实体卡了,自然是保护寿命了

这里先放一个效果展示图。(注:刷卡时无需将手环切换到此界面也可刷卡)

二.法律风险与免责须知(必看!)

在进行操作前,请务必认真阅读以下声明。一旦你开始按照本教程操作,即代表你已知晓并同意以下所有内容:

1.仅限个人学习与自用: 本教程涉及的 NFC 读写、解密技术仅供个人技术学习交流,以及为了方便自己日常生活使用。请确保你只复制本人合法拥有的校园卡! 严禁利用此技术克隆他人卡片、修改校园卡金额或卡号、越权刷门禁、盗刷他人饭卡等,任何违法违规行为均由操作者本人承担全部法律责任。

2.!!!复制后禁止与原卡混用!!!!:复制后,一旦交替使用,轻则刷卡机提示校验失败,重则机器报警。你想一下,本来卡里有100块,你复制到手环上,今天拿手环刷10块,你手环里的卡变成90了,但是原来那张实体卡还是100!如果此时你再刷实体卡,银行后台会发现数据有问题。这个后果就不用说了,不是你一句“我忘了卡不能混用”能解决的。所以,自从刷写成功的那一刻起,你要不就一直用手环,要不就一直用校园卡,绝对禁止混用。

3.严禁代刷、盈利与协助他人破解:

如果你提供代刷服务,进行盈利或协助他人破解,可能涉嫌以下《中华人民共和国刑法》相关罪名:


一、 根据《中华人民共和国刑法》第二百八十五条第三款,提供侵入、非法控制计算机信息系统程序、工具罪 构成要件包括以下行为:

  • 提供专用工具: 提供专门用于侵入、非法控制计算机信息系统的程序、工具(如针对特定校园卡系统的破解脚本、密钥字典等)。

  • 明知故犯: 明知他人实施侵入、非法控制计算机信息系统的违法犯罪行为,仍为其提供程序、工具。

  • 法律后果: 根据司法解释,若违法所得达到五千元以上,或提供工具达到一定人次,即视为“情节严重”。

    • 情节严重的: 处三年以下有期徒刑或者拘役,并处或者单处罚金。

    • 情节特别严重的: 处三年以上七年以下有期徒刑,并处罚金。

二、 根据《中华人民共和国刑法》第二百八十五条第二款,非法获取计算机信息系统数据罪 构成要件包括以下行为:

  • 非法获取数据: 违反国家规定,采用技术手段侵入校园卡结算系统或其终端设备,获取该计算机信息系统中存储、处理或者传输的数据(如提取卡片私有扇区密钥、用户身份信息、防伪滚码等)。

  • 法律后果:

    • 情节严重的(如违法所得五千元以上,或获取身份认证信息五百组以上): 处三年以下有期徒刑或者拘役,并处或者单处罚金。

    • 情节特别严重的: 处三年以上七年以下有期徒刑,并处罚金。

三、 根据《中华人民共和国刑法》第二百八十六条,破坏计算机信息系统罪 构成要件包括以下行为:

  • 对数据的破坏: 对计算机信息系统中存储、处理或传输的数据进行删除、修改或增加的操作(如通过底层写入篡改卡内脱机余额、修改消费控制位),且后果严重。

  • 法律后果: 根据司法解释,盈利金额直接与定罪量刑挂钩。

    • 后果严重的(如违法所得五千元以上,或造成经济损失一万元以上): 处五年以下有期徒刑或者拘役。

    • 后果特别严重的(如违法所得二万五千元以上,或造成经济损失五万元以上): 处五年以上有期徒刑。

四、 根据《中华人民共和国刑法》第二百六十四条,盗窃罪 构成要件包括以下行为:

  • 秘密窃取财物: 若利用破解手段篡改本地卡片余额进行脱机消费,或者在代刷过程中协助他人实现“免费”消费、逃避系统扣费,本质上属于以非法占有为目的,秘密窃取公私财物。

  • 法律后果: 若代刷者明知对方用于盗刷仍提供技术协助,将作为盗窃罪共犯论处。

    • 数额较大的(一般为一千至三千元以上)或多次盗窃的: 处三年以下有期徒刑、拘役或者管制,并处或者单处罚金。

    • 数额巨大或者有其他严重情节的: 处三年以上十年以下有期徒刑,并处罚金。

五、 根据《中华人民共和国刑法》第二百九十五条,传授犯罪方法罪 构成要件包括以下行为:

  • 传授犯罪技能: 故意向他人传授实施上述犯罪的具体经验和技能(如在网络上公开教授如何利用漏洞无限充值、如何恶意篡改学校消费系统数据等),且主观上具有引导他人犯罪的意图。

  • 法律后果: 本罪为行为犯,不以他人是否实际实施犯罪为前提。

    • 情节较轻的: 处五年以下有期徒刑、拘役或者管制。

    • 情节严重的: 处五年以上十年以下有期徒刑。


总结:你自己操作没事,但是禁止帮别人刷,特别是以此盈利

4.遵守学校规定:如果成功,不要大肆宣传,自己低调使用即可。如果被没收,本人概不负责。

5.若手环丢失,则直接申请补卡:字面意思,你丢了不能刷原卡,和别的丢失校园卡的同学一样去补卡就可以了,不过这个现象基本不会出现,因为不易丢失正是我们这个刷写校园卡进手环的一大益处之一。

三.准备工作

本文所需文件放在了 S城一中校园卡写入NFC手环手表配套文件 | OpenList

首先自然是需要一个NFC手环,不是所有NFC手环都可以,但是绝大多数都是没问题的,想知道自己的是否符合条件,只需要看一下自己的手环手表的手机APP是否有“模拟门禁卡”或者“模拟实体卡”的功能,据我所知绝大部分带有NFC功能的手环或手表都是可以的。

以下是例外

1.苹果的手环、手表。他没有这个模拟实体卡的功能,生态非常封闭,只与部分高端酒店门禁卡合作。

2.国内厂商手环、手表的海外版。这些为了符合海外部分国家的安全规定,没有模拟实体卡功能,比如什么小米手环海外版,华为手环海外版。

3.其他海外企业的手环、手表。例如谷歌的手环手表。注:三星的国行版手环手表是可以的。

4.Garmin(佳明)、Suunto(颂拓)、Polar 等专业运动手表。他们的手环APP是自家的没有模拟门禁卡这类功能。

5.一些带有NFC功能的”华强北手表“,可能不支持。原因是有些华强北手表里面其实是个CUID卡,这种是没问题的,但是也有一些是只读芯片,这种就不可以。

总结:绝大多数你在国内买的品牌手环手表,带有NFC功能。他们基本都具有模拟门禁卡或者模拟实体卡功能。

尽管这样,本人仍然不能保证你一定百分百可以操作成功,这受限于多种因素。

这里为大家罗列所有你需要的工具
1.一张S城一中校园卡

2.一台电脑或者手机

3.一个PN532或者PCR532(建议直接购买PCR532,PCR32是封装好的PN532,不需要自己再接线,贵不了几块钱)

4.一个CUID卡(作为中介卡)

5.一条连接电脑/手机->PN532的数据线

6.PN532驱动及PN532软件

7.支持模拟门禁卡功能的NFC手环/手表

8.有基本的动手能力

提示:购买PN532时,很多商家会把PCR532+CUID卡+数据线+驱动+软件 全部打包一起卖给你,价格也不贵,20多块钱,是非常划算的。、

这里我给出我自己之前购买时的链接:

https://mobile.yangkeduo.com/goods2.html?ps=RAHL6gtho6&_wvx=10

四.操作思路

在正式开始之前,先来说一下操作思路,方便大家后续理解。

首先大家要明白一点,校园卡不同于你们家的门卡可以直接在手环APP上添加进去,因为校园卡是半加密的。

包括S城一中校园卡在内的所有校园卡以及部分门禁卡,他们都是全加密或者半加密的,什么意思呢?这里简单给大家普及一下,我们一张M1卡(门禁卡校园卡)有16个扇区,第一个扇区存储的是固定卡号,剩下的扇区会存储比如说你的姓名、你卡里的余额、你其他的一些信息,这些剩下的扇区不一定会用完,比如有的卡他只需要某几个扇区存信息,其他扇区空白。而这些扇区通常是会加密的,根据所有扇区加密和部分扇区使用默认秘钥不加密。可以分为全加密卡和半加密卡。全加密卡解密非常麻烦,通常需要购买上百元的设备解密。

上面看不懂也是没有关系的,你只需要知道:S城一中校园卡是半加密,可以使用便宜的PN532进行解密,解密后得到一份.dump文件,这个.dump文件储存了我们的校园卡除了卡号以外的其他信息。

但是我们又不能直接把.dump文件刷入手环,因为没有卡号,怎么办呢?

这时候我们就借助一张空白的CUID卡作为中介卡,提前把校园卡的卡号写入进去,其他内容则是空白。

所以我们的操作思路是:

1.将校园卡卡号写入中介卡

2.通过手环官方的APP模拟门禁卡功能录入这张中介卡

3.将手环放在PN532上,把校园卡的.dump文件写入剩下的扇区

五.正式操作

本文以电脑操作为示范。

本文所需文件放在了 S城一中校园卡写入NFC手环手表配套文件 | OpenList

1.安装PCR532软件并安装驱动

首先是安装软件,直接装我提供的那个软件,一路回车就可以了,这个没什么好讲的。

接下来要安装驱动。

首先将你的设备连接好,连接后电脑会响一下。

打开PCR532软件

点击“安装驱动”

选第一个

然后直接点安装

这个时候你就会看到这个提示

同时这里已经显示这个串口了,当然你的不一定是COM3

这里我说一下那个“高性能模式”要不要勾选的问题,这个影响的是你不知道秘钥的情况下,第一次解卡时的速度。由于我等会会把秘钥告诉大家,这个不用勾选,因为他这个软件要求你得先登录才能勾选,虽然说登录也不麻烦随便填个用户名密码就过去了。

2.解卡

接下来我们来解卡,解卡后当然我们要把这个数据保存成.dump文件。

在操作前我们先看下左下角的手机/手环操作区,他一共分为了5步,对比我前面所讲解的思路,可以看到其实是一样的。

这五步是可以点击的。不过第一步提示让你解卡,这里你点那个按钮是没有用的。

好的,那么现在我们先将校园卡放在PN532上,不要移动它。

接着点击“已知密钥破” ,输入7EDD4F2132C8

这样相比你点开始解卡,能节省大量的时间(十几分钟到几十分钟不等)

然后我们就可以看到右侧数据表A下面已经有数据了。

由于部分扇区会记录我的个人ID和姓名(竟然还给我打错字了),马赛克掉了一部分

这里再给大家讲一下,“一键写卡”功能以及手环操作区的第五步,他们的写入,都是把数据表A的内容写入你当前PN532上的设备里。

接下来我们要把这个数据存储进一个.dump文件

路径和名字一定要选择自己能找到的能记住的!!!

3.读取并写入卡号进中介卡

保持PN532上放的还是校园卡,我们点击手环操作区里的第二步

接着把校园卡拿下来,把空白的CUID中介卡放上去。点击手环操作区里的第三步。

写入卡号成功

有人说:我没有买空白的CUID中介卡,我家里有一个写过数据的CUID卡来当这个中介卡,但是有数据怎么办,能否用?我写入成功了卡号,可是后面还有原来这张卡的数据怎么办?

其实是可以的,这里有个格式化功能,它的特点是,不格式化卡号,其他全部格式化。如果你担心自己的空白卡有数据也可以运行这个。

4.手机APP上模拟中介卡

打开你的手环对应的手机APP,比如什么荣耀运动健康,小米运动健康,这里以小米运动健康为例。

点击卡包

在“门卡”下面,点击添加新门卡

切记这里点击“模拟门卡"而不是“空白门卡”(任何品牌手环都是这样)

这时候快速把那张只有卡号的中介卡放在手环屏幕上,等待一会。

注意,部分品牌手环在识别到你手机也有NFC后,可能会让你把卡贴手机屏幕上。不管怎么样,请按照软件指示来操作。

自己取一个名字,再选一个卡片样式

5.将.dump文件刷入手环

这里是最重要的一步,不过其实操作也很简单。

首先我们为了防止写入.dump时息屏可能会断开连接(在后续刷卡时息屏没事),我们先将手环设置为至少5分钟内不会息屏,这个时间你设置长一点也没事,刷入成功后可以改回去。

然后打开手环的卡包,找到你刚刚添加的校园卡,如图

保持这个界面,把屏幕贴在PN532上,也就是倒扣上去。

实际上大部分手环,即使你是息屏状态,写入过程也是没有问题的,但是我这里只是防止出现意外,大家还是照做最好。当然这个都不影响你后续刷卡时灭屏也可刷卡)

接着在PCR532里点击“一键写卡”

这里我怕大家数据A清掉了或者是别的,建议大家直接选取消,然后选择我们在前面解校园卡时保存的.dump文件。不过好像如果你数据表A是空的,会直接让你选.dump文件

一定要看清路径和文件,不要选错了!

接着就会刷入了,很快。

如果提示刷进入了60/64或者 63/64都是正常现象。这是因为卡号没法覆盖。不过实际上卡号我们前面就已经刷进去正确的了。

接着你去学校刷卡机或者圈存机测试就可以了,灭屏状态下也是可以直接刷的,非常方便。

这里给大家提个醒,不知道为什么,在学校大超市最东边那个刷卡机,有时候会刷卡失败,有时候就成功,其他机器都是没问题的。