您好,我有一张未融合的 JCOP 卡
从我的供应商那里,我得到了 TK 和打开卡片的命令
当我发送到卡时
[00:a4:04:00:10:40:41:42:43:44:45:46:47:48:49:4a:4b:4c:4d:4e:4f]
我有[6a:82] (File not found)
如何个性化?
对于 JCOP 卡,您需要执行几个步骤才能使您的卡个性化并处于安全状态。
您提出的发送命令只是第一步。请记住,您需要提供传输密钥,而不是提供 40-4f,这对于开始该过程至关重要。
然后,您应该执行以下操作:
/boot
命令[00:f0:00:00]
CM_KEY
s 和GPIN
. 您需要它们才能安装小程序。在我的情况下,第一个密钥位于地址 0xc00305,所以我发送[c0:b0:03:05:10]
,0x10 是密钥的长度。可以通过用地址字节替换第一个、第三个和第四个字节来读取余数。同样,在我的例子中,它们位于地址 0xc00321、0xc0033d、0xc00407(gpin 长度,1 字节)和 0xc00412(gpin 本身)。Lc
和新键),即[c0:b6:03:05:10:00:01:02:03:04:05:06:07:08:09:0a:0b:0c:0d:0e:0f]
第一个键。/PROTECT
,[00:10:00:00]
请发送/FUSE
(无法撤消)为[00:00:00:00]
不幸的是,地址可能因型号而异,因此如果您无法访问文档,第一次可能很难正确执行此操作。前段时间我对我的卡进行了完整的内存转储。你可以在这里找到它:https ://re-ws.pl/2017/09/importunderstanding-jcop-memory-dump/这可以用来验证你的偏移量是否与我的匹配,或者猜测有效的。我还写了关于 JCOP 预个性化的更详细描述,可以在这里找到:https ://re-ws.pl/2017/09/importunderstanding-jcop-pre-personalization/
对于任何对未融合卡有问题的人:JCOP 管理手册可以在公共场合找到。然而,它并不容易找到。它提供了足够的详细信息来手动预个性化和融合卡。你可以在这里得到它。
您需要从 NXP 获取 JCOP 管理员手册。正如 Maarten 之前所说,使用您永远不应该在公共论坛上发布的传输密钥指定了对处于预个性化状态的卡进行身份验证的正确命令。
该手册仅在 NDA 下共享,因此我无法共享有关身份验证命令的任何详细信息。此外,您将需要更多信息才能成功个性化卡片。