PBOC卡片应用分析(三)

PBOC/EMV-交易流程详解--POS与卡片的数据交互进行分析 符号说明: RFU:预留使用 近期在调试pboc的交易,就萌生了把所有数据交互进行分析的想法,目的是抛砖引玉,希望有高手指正本文错误,或者理解不透彻的地方。 事不宜迟,下面是pboc交易的开始: 检测插片,检测卡片存在后: (1):选择支付环境pse:1PAY.SYS.DDF01 选择(SSELECT)报文,00 A4 xx(通过命令选择) xx(第一个或仅有一个) 阅读详情
上一篇读记录的时候,对卡内数据解析不太熟悉,好多东西没有分析,今天重新学习规范对照分析一下,把不涉及本人隐私的内容也都发出来,方便分析。
从上一篇的第10条指令重新来。
10.READ RECORD
APDU:00B2010C3C
RETURN:703A57136259****************************00000F9F6112313*3*3*30323139383*3*3*3*3*3*3*3*3* 9F6201005F20095A**************47(我的卡号身份证号这些隐私用*屏蔽掉)
SW1SW2:9000

对读取出来的数据进行解析57后面是磁条2的等效数据136259****************************00000F,6259***是我的卡号,9F16是持卡人证件号码Tag,后面的数据313*3*3*30323139383*3*3*3*3*3*3*3*3* ,是持卡人证件号码的ASCII码,9F62是证件类型Tag,00是身份证,5F20是持卡人姓名Tag,5A**************47是我的英文姓名ASCII码,5A应该对应字符'Z'。

继续往后读下一个文件

11.READ RECORD
APDU:00B2011400
SW1SW2:6C44

调整一下Le重新发指令

12.READ RECORD
APDU:00B2011444
RETURN:70425F24032*****5A086259************9F0702FF008E0E000000000000000042031E031F009F0D05D8608CA8009F0E0500101000009F0F05D8688CF8005F28020156
SW1SW2:9000

对这条记录的分析,5F24是应用有效期的Tag,对应的是信用卡卡面的有效期,如果是200430就表示有效期是2020年4月30日到期。5A是PAN的Tag,是我的卡号6259************;
9F07是应用控制用途Tag,值是FF00,下面按照规范分析,第一字节所有位都为1,所以表示国内现金交易有效、国际现金交易有效、国内商品有效、国际商品有效、国内服务有效、国际服务有效、ATM有效、除ATM外的终端有效,第二自己所有位为0表示,不允许国内返现、不允许国外返现。
8E是是卡人验证方法列表Tag,值为0000000000000000 42 03 1E031F00按规范分析一下,前8字节分别为金额X和金额Y,42为CVM Code表示使用联机加密PIN验证,并且如果使用本方法验证失败,使用后续方法验证,下一字节03是CVM Condition Code,表示如果终端支持这个CVM,下一个CVM用另两个CVM码和CVM条件字节表示(没看懂,求指导)。
9F0D是发卡行行为代码-缺省的Tag,表示指定交易请求联机但是终端不能完成联机上送的交易拒绝条件。
9F0E是发卡行行为代码-拒绝的Tag,表示指定交易不进行联机直接拒绝的条件。
9F0F是发卡行行为代码-联机的Tag,表示指定交易联机上送的条件。
最后这个是发卡行国家代码。

13.READ RECORD
APDU:00B2021400
SW1SW2:6CBA

14.READ RECORD
APDU:00B20214BA
RETURN:7081B7+183字节数据
SW1SW2:9000

这条是发卡行签名的数据签名。用卡片内指定的数据生成,在SDA过程中由终端验证。

15.READ RECORD
APDU:00B2031400
SW1SW2:6CE8

16.READ RECORD
APDU:00B20314E8
RETURN:7081E59F46+一堆数据
SW1SW2:9000

这条记录读出来的是IC卡公钥数据,按理说公钥是可以公开的,但是我还是给他省略了。

17.READ RECORD
APDU:00B2041400
SW1SW2:6C42

调整一下Le重新下发命令。

18.READ RECORD
APDU:00B2041442
RETURN:70405F24032*****5A086259************9F0702FF008E0C00000000000000001E031F009F0D05D8603CA8009F0E0500108000009F0F05D8683CF8005F28020156
SW1SW2:9000

这条记录读出的数据解析一下。
5F24是应用时效日期,这个在上面也读出来过,值跟之前读的是一致的;
5A是应用PAN,6259************跟我的卡号一致;
9F07是应用控制用途AUCTag,上面也分析过,跟上面一致;
8E是CVM列表,上面分析过;
9F0D,9F0E,9F0F是发卡行行为代码Tag,上面分析过;
5F28是发行国家代码Tag。

19.READ RECORD
APDU:00B2021C00
SW1SW2:6CE6

调整一下Le重新下发命令。

20.READ RECORD
APDU:00B2021CE6
RETURN:7081E390+一堆数据
SW1SW2:9000

这条记录是发卡行公钥数据,这个公钥公开应该很安全,为了节省字节也不公开了,哈哈。

21.READ RECORD
APDU:00B2020C00
SW1SW2:6A83

读下一个。

22.READ RECORD
APDU:00B2031C00
SW1SW2:6C05

23.READ RECORD
APDU:00B2031C05
RETURN:70038F0103
SW1SW2:9000

这条记录是CA公钥索引。

24.READ RECORD
APDU:00B2041C00
SW1SW2:6C0A

25.READ RECORD
APDU:00B2041C0A
RETURN:70089F1401009F230100
SW1SW2:9000

这条记录是连续脱机交易下限。

26.READ RECORD
APDU:00B2051C00
SW1SW2:6A83

文件应该读取完毕了,总感觉漏掉一些,我再检查一下,下次补充上。我还读到了电子现金的余额。本篇只分析卡内数据,后面交易的东西下次再研究。
PBOC借贷记交易流程与命令解析() -应用选择 当我们首次进行一个借贷记交易时,卡插进POS终端,首先终端会判断卡片的通信协议类型和ATR值。 一  当终端能识别卡片时,终端开始下发一个选择PSE指令,即选择一个金融环境。 二 根据选择PSE命令的返回和读记录取得的应用,终端下发一个选择应用的指令来进入具体的应用。 如下指令:      --------------------------------------Applicat 阅读详情

相关推荐

解惑:NFC手机怎样轻松读取银行卡信息?

      自支付宝钱包8.0推出了NFC新功能,仅仅要将支持NFC功能的手机靠近公交卡、银行卡等带有芯片的IC卡上,可迅速读取卡内剩余金额、卡的信息,还能够给卡进行充值,很贴心有用。               可是非常多网友表示担忧,要是别人用手机紧贴着我的银行卡,那么信息不就轻易泄露了,这样会威胁我的资金安全吗?并有不少伪专家宣称,NFC手机有可能成为黑客的“提款机”,能...

weixin_34087301的博客 1641

EMV/PBOC 解析(二) 卡片数据读取

  上一篇简单的了解了IC智能卡的文件结构和APDU报文,这篇我们直接来读取卡内的数据。下面我们主要参照《中国金融集成电路(IC)卡规范》。   好了废话不多说,下面贴指令: (1)卡片接收一个来自终端的选择(SELECT)命令,请求选择 PSE(文件名“1PAY.SYS.DDF01”); 选择支付系统 PSE-1PAY.SYS.DDF01,在这里是规范规定的PSE的文件名为“1PA...

weixin_30265103的博客 874

PBOC代码回顾(1)

原文地址::https://wenku.baidu.com/view/146dd96efad6195f302ba60b.html

xqhrs232的专栏 759

PBOC APUD指令学习--SELECT命令

一, 终端发送的数据:    00 A4 04 00  0E 命令解释: LC(0E)是终端发送给卡片数据的长度.                                    31 50 41 59 2E 53 59 53 2E 44 44 46 30 31  解释:终端首先尝试用目录选择方法选择应用,用PSE名“1PAY.SYS.DDF01”向卡片发送SE

tenfyguo的技术专栏 1万+

PBOC读银联卡号

2.读PSE目录文件 会根据SFI 进行读记录,此处SFI为01,根据read record的规范,p2的高5位为SFI,低位为100,故p2的值为0x0C。3.选择ADF 根据读取的记录的应用标识符加入AID列表,然后根据用户按键进行选择应用或者根据优先级选择应用。执行指令: 00A404000E315041592E5359532E4444463031。执行指令:00A4040007A000000333010101。执行指令:00B2010C00。执行指令:00B2010C00。1.选择PSE应用

ct1027038527的专栏 936

金融PBOC卡片目录结构

根据第部分《中国金融集成电路(IC)卡规范第3部分:与应用无关的IC卡与终端接口规范》,提及到卡片目录结构: 1.      卡片可以是单层目录的单应用卡,也可以是单个目录的多应用卡; 2.      主文件是卡商唯一的目录定义文件,文件标识符为3F00,主文件的FCI必须包含SFI数据对象;   根据第四部分《中国金融集成电路(IC)卡规范第4部分:借记贷记应用规范》 1.

简单 & 执着 4359

PBOC卡片应用分析(一)

之前没有对金融卡片研究过今天用自己的建行环球旅行信用卡学习一下。 使用的读卡器是一款CCID的接触式读卡器,北京的中国移动营业厅有使用他的低版本型号。CCID的读卡器通讯API还算比较简单,自己之前有现成的代码,但是测试了一下,在选择完T0协议后,通讯还是有问题,向卡片发数还是有问题,总是犯0xE的错误。不查代码了直接用我司麻工研发的强大的snooper。 首先上来是选择MF 1.SEL

a100501102的专栏 1532

PBOC卡片应用分析(二)

接上一篇,上次基本上卡在了选择ADF之后的操作,选择完ADF之后根据Response的数据,需要做获取处理选项GPO,但是对PDOL这个东西一直搞不明白,GPO指令的数据域是PDOL,PBOC规范上对GPO的指令写的也是很模糊,只说了没有PDOL的发8300,有PDOL项的发PDOL,但是泛泛的浏览PBOC规范,对选择应用之后返回的数据中PDOL的内容也没有细说,折腾了半天才反应过来PDOL的格式

a100501102的专栏 1515

PBOC卡片交易日志分析】流程

卡片的交易流程在PBOC3.0规范 第4部分中有完整交易的流程图: 这里只进行脱机数据认证部分的举例分析: SDA, DDA, fDDA. 非接q交易默认GPO响应不返回AFL,支持新的online ODA的卡片需要设置正确的DF61(第7位ODA支持位)和9F68(最后一个byte第6位) SDA: DDA: fDDA:

rachel_92的博客 1816

PBOC

最近在做一个基于PBOC电子现金卡的终端应用, 项目还没有完成, 但电子现金部分的处理模块已完成,剩下的基本是UI和调试的事情了. 想把对PBOC电子现金理解整理成一篇文章. 电子现金的概念是在PBOC规范的第十部分>里提出的。可以这样理解,电子现金是PBOC里的一个应用,它基于借贷记. 这个应用被提出的目的就是实现我们经常听说的一个功能, 小额支付功能. 基于电子现金的卡目前来讲,

u013318715的专栏 3487

EMV和PBOC规范介绍

EMV和PBOC规范介绍

qincheng168的博客 6107

PBOC卡片应用分析(四)非接触式IC卡规范

感谢@JulyClyde同学友情提供的工商银行闪酷钥匙扣,支持银联的闪付功能。卡片内的电子现金余额已经被圈提干净,余额应该是0。现在使用PC/SC的读卡器配合麻工强大的Snooper进行测试。 首先选择PPSE. 1.SELECT Command:00A404000E 325041592E5359532E4444463031 Response:6F2E840E325041592E5

a100501102的专栏 2402

PBOC卡片应用分析(五)非接触式IC卡规范

继续前一张工行闪酷卡,其实当初已经测试完成之时忙着国庆回家,没有及时出测试报告,现在把其他项目的测试情况整理一下。 接着上一篇,终端在GPO时送入的终端交易属性是22000000,表示终端不支持非接触式借记/贷记应用, 支持qPBOC,不支持接触式借记/贷记应用,终端具有联机能力,不支持联机PIN,不支持签名。 1.GPO Command:80A8000023832122

a100501102的专栏 2506
上一篇: PBOC卡片应用分析(二)
下一篇: PBOC卡片应用分析(四)非接触式IC…
詹天佐
博客等级 码龄19年 71粉丝 25原创
评论 2
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值