思路:
第一步通过破解加密的门禁卡得到dump文件,获取卡号。修改dump文件只保留0扇区0块的内容也就是卡号,通过读卡器写入一张卡空白卡。这时就得到了一张未加密的白卡了。手机NFC可以模拟这张未加密的白卡,之后通过读卡器将全备份的dump文件写的到已经模拟了白卡的NFC手机即可。原理类似于初始化一张卡然后往卡里写数据吧,本文不深入研究。
准备硬件:NFC手机/小米手环NFC版,PM3(相对于破解加密卡推荐使用),全加密门禁卡、空白UID卡。
准备软件:推荐使用Proxmark3 Easy Gui 4.0 5.0 5.1

第一步:破解门禁卡

PM3设备上放入母卡(门禁卡)