Loading... # 0x00 不小心将cpu卡的uid及特征写入了Gen2 CUID魔术卡,导致魔术卡不能被设备正常识别 cpu卡的`SAK`通常为`0x20`或`0x60`,一般读卡器识别是cpu卡后要求卡要回复`ATS`,而CUID/M1 的魔术卡回复不了`ATS`,导致读卡握手失败 因为握手失败,所以常规的写卡手段都会卡在第一步报错读取不到卡 因此恢复方法是让写卡器忽略掉检测`ATS`这一步 # 0x01 使用变色龙cli处理: ``` hw connent # 关键的一步,跳过ATS检测 hf 14a config --rats skip # 跳过后一般检测就正常了 hf 14a scan # 向0区块写入正常M1 1K的数据 hf mf wrbl --blk 0 -a -k FFFFFFFFFFFF -d 11223344440804006263646566676869 # 切换到正常模式 hf 14a config --std # 再次读取 hf 14a scan # 如果A密钥失败,就写入B密钥 hf 14a config --rats skip hf mf wrbl --blk 0 -b -k FFFFFFFFFFFF -d 11223344440804006263646566676869 hf 14a config --std hf 14a scan ``` 如果是Gen1A卡,可以试试Gen1A后门 ``` hf 14a config --rats skip hf 14a raw -b 7 -d 40 -k hf 14a raw -d 43 -k hf 14a raw -d A000 -c -k hf 14a raw -d 11223344440804006263646566676869 -c hf 14a config --std hf 14a scan ``` Last modification:May 10, 2026 © Allow specification reprint Support Appreciate the author AliPayWeChat Like 0 如果觉得我的文章对你有用,请随意赞赏