751 字
4 分钟
IC卡相关知识学习

IC卡和ID卡#

ID卡:不加密,信号频率125KHZ,只存储ID号,因为信号频率相对较低,能量密度低,所以线圈数比较多,但芯片比较小。 IC卡:可加密,信号频率一般为13.56MHZ,常见的M1芯片拥有16个扇区,一共1KB,每个扇区拥有4行。因为信号频率相对较高,能量密度高,所以线圈数比较少,但芯片比较大。

国内魔改卡(魔术卡)#

M1卡:0扇区0区块不可修改,其他扇区可反复修改。

UID卡:可以重复擦写所有扇区,无法绕过防火墻,必须使用特殊的“后门指令”才能写入。

CUID卡:可以重复擦写所有扇区,可绕过约70%防火墻。

TIP

当你在刷卡时,读卡器可能会偷偷发送一条UID卡特有的后门指令, 如果你用的是 UID 卡: 卡片会响应这条指令。读卡器发现你居然敢回话,就知道你是克隆卡,直接拒绝开门,甚至可能把你的卡片“拉黑”。 如果你用的是 CUID 卡: 它不响应这个后门指令。在读卡器看来,你的表现和一张普通的“原厂卡”一模一样,从而实现完美欺骗。

FUID卡:0扇区0区块只允许写入一次,其他扇区和区块可重复写入,也就是说卡号和厂商码只允许写入一次。

UFUID卡:写入完以后自动锁定,锁定后就是标准M1卡。UID卡和FUID卡的结合体,可以手动控制是否锁定,不锁定就是UID卡,锁定以后就是标准卡。

分区加密与存取控制#

每个扇区的3号区块储存着对应着每个扇区的密钥和存取控制位。

FF FF FF FF FF FF FF 07 80 69 FF FF FF FF FF FF
|-------1-------| |----2----| |--------3------|
1、3:密钥A,B:全F表示此扇区未加密。
2:存取控制位:最后一字节69一般是冗余位,用不上,只看高三个字节就行。
FF078069是默认的存取控制位,表示对于0/1/2的数据块A,B密钥均可读,可写。
对于控制块,B密钥禁读禁写。使用A密钥禁读可写A密钥区域,可读可写控制块的其他区域。
08778F00是另一种常见存取控制位,对于三个数据块,B密钥可读可写,A密钥可读可减值。
使用密钥A禁止读写控制块密钥A,B区域,但是可读禁写控制位。
使用密钥B禁读可写控制块的A,B密钥,可读可写存取控制位。

如果所有扇区A,B密钥全都为FF,那么这张卡就是未加密卡。如果部分扇区的密钥A,B是全FF,有的不是,则这张卡为半加密卡。如果所有扇区A,B密钥全为非全FF,则为全加密卡。

IC卡相关知识学习
https://fuwari.vercel.app/posts/ic卡相关知识学习/
作者
哈轰轰轰
发布于
2026-04-04
许可协议
CRAZY KF-C-V 5.0