找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 文档 工具 设计
查看: 60|回复: 0

天宇梯控系统分析

[复制链接]

1万

主题

919

回帖

2万

积分

超级版主

教育辅助界扛把子

附加身份标识
精华
1
热心
2
听众
1
威望
57
贡献
11974
违规
0
书币
5667
注册时间
2020-4-8

论坛元老灌水之王

发表于 2023-1-14 00:09 | 显示全部楼层 |阅读模式
今天来分享一下天宇系统的思路(密码区ABCD开头的)
注意:本人较少接触天宇系统,所得经验也是来源于身边大佬的分析,不保证100%正确。


先来说几个注意的点:
1.此分析不保证所有的天宇系统都能用,毕竟这玩意也是在更新,也会更新算法,更多还是看经验,仅供参考
2.天宇主要靠校验码(跟卡号有关)和滚动码,就俩功能位
3.存在滚动码,多卡使用就GUID,不然原卡报废
4.数据存在于2和3扇区,密码区开头为ABCD


由于我手里没有天宇的数据,我就自己编一个:
卡号:1A2A1188
2扇区:
2D 04 00 00 00 00 13 05 1B 08 00 00 00 00 00 C3
04 00 00 00 00 00 00 00 03 00 00 00 00 00 00 00
01 00 00 00 00 00 00 00 00 20 00 00 00 00 00 00
AB CD 06 13 09 04 FF 07 80 69 AB CD 06 13 09 04


3扇区:
01 02 03 04 00 00 00 00 00 00 00 00 00 00 00 00
(省略)
FF 1A 00 00 00 00 00 00 00 00 00 00 00 00 00 00
AB CD(省略)


咱先说2扇区标红的校验码
校验码的算法理论上天宇的系统都能用(只是理论上,但是ABCD这套系统用这个没问题)


IC卡卡号为8位,两两一组,标注为C1-C4
校验码的算法如下:
C1 + C2 +(C3 XOR C4)】XOR F0
其中F0是固定值,xor是异或运算


举个例子:
我的卡号是1a2a1188
那么就是【1a + 2a + (11 xor 88)】 xor f0
计算结果就是2d(2扇区第一位)
用计算器就能搞定


2扇区:
2D 04 00 00 00 00 13 05 1B 08 00 00 00 00 00 C3       这个04是功能位,通卡改24即可
04 00 00 00 00 00 00 00 03 00 00 00 00 00 00 00      
01 00 00 00 00 00 00 00 00 20 00 00 00 00 00 00        这四组数据是楼层,通卡全改0即可
AB CD 06 13 09 04 FF 07 80 69 AB CD 06 13 09 04


3扇区:
01 02 03 04 00 00 00 00 00 00 00 00 00 00 00 00。    四组梯号
(省略)
FF 1A 00 00 00 00 00 00 00 00 00 00 00 00 00 00       滚动码FF1 A,复位是FFFF
AB CD(省略)




欢迎补充
Great works are not done by strength, but by persistence! 历尽艰辛的飞升者,成了围剿孙悟空的十万天兵之一。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则 需要先绑定手机号


免责声明:
本站所发布的第三方软件及资源(包括但不仅限于文字/图片/音频/视频等仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。如果您喜欢某程序或某个资源,请支持正版软件及版权方利益,注册或购买,得到更好的正版服务。如有侵权请邮件与我们联系处理。

Mail To: admin@cdsy.xyz

QQ|Archiver|手机版|小黑屋|城东书院 ( 湘ICP备19021508号-1|湘公网安备 43102202000103号 )

GMT+8, 2024-4-27 20:57 , Processed in 0.037339 second(s), 26 queries .

Powered by Discuz! CDSY.XYZ

Copyright © 2019-2023, Tencent Cloud.

快速回复 返回顶部 返回列表