Запись дампов треков 1 и 2 с PIN-кодом: полное руководство

Investor

Professional
Messages
428
Reaction score
333
Points
63
Исчерпывающее руководство по программированию EMV-чипа с использованием MCR200, треков 1 и 2 с PIN-кодом, цифровой подписью и криптографическими ключами для успешных транзакций в банкоматах и POS-терминалах.

🎯 Введение​

Бро, если ты читаешь это, значит, ты готов перейти от простого клонирования магнитной полосы к полноценной работе с EMV-чипом. Процесс записи треков 1 и 2 с PIN-кодом на смарт-карту требует специализированного оборудования (MCR200), правильного ПО и понимания того, как работает EMV-аутентификация. В этом руководстве я разложу всё по полочкам — от установки софта до проверки готовой карты.

🔧 Что тебе понадобится​

ЧтоДля чегоГде взять
MCR200Чтение/запись EMV-чипов и магнитной полосыAlibaba, AliExpress, Newegg
EMV SDK / кастомное ПОЗапись дампов на чип с цифровой подписьюВ комплекте с MCR200 или на форумах
JCOP / Java-картыЧистые карты с EMV-совместимым чипомAlibaba, специализированные продавцы
ДампТрек 1 и трек 2 с данными картыПокупка у вендоров или скимминг
PIN-кодPIN держателя карты (обязателен для банкоматов)В комплекте с дампом

Важные детали о MCR200​

MCR200 поддерживает:
  • EMV IC-карты (только CPU IC, не memory IC!)
  • Ручной прогон для чтения/записи за один проход
  • До 3 треков (Track 1, 2, 3, 300-4000 Oe)
  • Магнитную полосу в формате ISO и IBM
  • RS232 интерфейс с питанием 12V DC

ВАЖНО: MCR200 поддерживает только EMV CPU IC-карты — memory IC не работают. ПО для записи чипа в комплекте не идёт, его нужно разрабатывать или искать отдельно.

🧠 Структура EMV-данных​

EMV-теги​

Данные EMV передаются в формате tag-length-value (TLV) и включают теги чипа, терминала и транзакции.
ТегОписаниеЧувствительность
56Данные трека 1❌ Не включать в комбинированные теги
57Данные трека 2❌ Не включать в комбинированные теги
5APAN (номер счёта)❌ Не включать в комбинированные теги
5F20Имя держателя карты❌ Не включать в комбинированные теги
5F24Срок действия карты❌ Не включать в комбинированные теги
99PIN транзакции❌ Не включать в комбинированные теги
9F1FСлужебные данные трека 1❌ Не включать в комбинированные теги
9F20Служебные данные трека 2✅ Требуется для контактных EMV-захватов

Важно: Чувствительные теги (56, 57, 5A, 5F20, 5F24, 99, 9F1F) не должны попадать в комбинированные теги. Их обрабатывает чип.

📝 Пошаговая инструкция​

Шаг 1: Установка и запуск EMV-софта​

  1. Запусти EMV-софт от имени администратора.
  2. Введи лицензионный ключ — он обычно идёт в комплекте или в блокноте с инструкцией.
  3. Не пропускай этот шаг — без ключа софт не работает.

Важно: Большинство коммерческих EMV-программ (RB, X2 Matrix и др.) используют один и тот же код с разными интерфейсами. Разница — в реализации цифровой подписи. Без неё карта будет отклоняться как подделка.

Шаг 2: Подключение оборудования​

  1. Подключи MCR200 к ноутбуку через RS232 (или USB с драйверами).
  2. Подключи блок питания (12V DC, 100-240V AC).
  3. В софте выбери MCR200 и нажми "Connect".
  4. Дождись уведомления об успешном подключении.

Шаг 3: Настройка карты​

ПараметрЧто выбратьПримечание
Card FormatСоответствует типу картыЗависит от твоей карты
Card TypeMasterCard, Visa и т.д.По дампу
Card Holder NameMR, MRS или своёИмя из дампа

Шаг 4: Генерация ключей (самый важный шаг)​

Сгенерируй ARQC (Application Request Cryptogram):
  1. Нажми "Generate ARQC".
  2. Это создаст уникальный криптограммный ключ для аутентификации карты.

Сгенерируй Master Key:
  1. Нажми "Generate Master Key".
  2. Этот ключ используется для шифрования/дешифрования данных.

Пример сгенерированных ключей:
Code:
Master Key: 565VF44S45S667G8H99H4
Second Key: B5G8D59Z85S666S88S4

Шаг 5: Включи опции​

ОпцияДля чего
Generate New ICVV For Each TransactionУникальный криптограмм для каждой транзакции
Accept EPI / MCI Credit / DebitВключает кредит/дебет
Accept ARPC KeyПринимает ключ ARPC
Store ARPC KeyСохраняет ключ для будущих транзакций
Use EMV TAGИспользует EMV-теги
ICVVВключает верификацию ICVV

Шаг 6: Проверка ключей​

  1. Нажми "Check ARQC Key".
  2. Нажми "Check Master Key".
    Обе проверки должны пройти успешно.

Шаг 7: Ввод данных карты​

Срок действия:
  • Введи месяц и год.
  • День не важен — EMV его игнорирует.

PIN-код:
  • Введи PIN, если есть.
  • Для банкоматов: PIN обязателен.
  • Для POS в США: не всегда обязателен, но лучше иметь.

Шаг 8: Ввод треков​

КРИТИЧЕСКОЕ ТРЕБОВАНИЕ К ФОРМАТУ:
Трек 2 обязательно должен содержать разделитель "D":
ФорматПример
ПРАВИЛЬНЫЙ5218572210326679D160520127589300000
НЕПРАВИЛЬНЫЙ5218572210326679=160520127589300000

Почему? Софт пишет данные в HEX-формате. POS/банкоматы читают трек 2 именно в этом формате. Использование "D" обеспечивает совместимость.

Пример треков:
Code:
Track 1: 5218572210326679\Pre/PAy\160520127589300000
Track 2: 5218572210326679D160520127589300000

Шаг 9: Запись карты​

  1. Нажми "Valid Data" для проверки формата.
  2. Проверь всплывающее окно с данными.
  3. Нажми "Burn Card" (или "Write Card").
  4. Подожди 30-60 секунд — софт пишет данные на чип.

Шаг 10: Правильный выход​

ОЧЕНЬ ВАЖНО:
  1. Нажми "EXIT", чтобы закрыть софт.
  2. НЕ вытаскивай карту, пока софт открыт.
  3. Вытаскивай только после закрытия программы.

Шаг 11: Проверка карты​

  1. Запусти софт заново от администратора.
  2. Вставь карту в MCR200.
  3. Нажми "Read Card" и подожди 15-30 секунд.
  4. Проверь данные — всё должно совпадать с тем, что ты записывал.

❓ Часто задаваемые вопросы​

Где купить MCR200?​

На Alibaba, AliExpress, Newegg. Цены: $200–800 в зависимости от комплектации.

Входит ли EMV-софт в комплект?​

Нет. MCR200 поставляется только с SDK/API. ПО для записи EMV-чипов нужно разрабатывать отдельно или искать у вендоров.

Почему цифровая подпись так важна?​

СценарийРезультат
Без цифровой подписиТранзакция отклонена — терминал видит подделку
С цифровой подписьюТранзакция одобрена — чип распознаётся как оригинальный

Какие карты поддерживает софт?​

Совместимость с:
  • JCOP (Java Card)
  • SLE4442, SLE5542, SLE4428, SLE5528
  • FM4428
  • ISO7816-совместимые карты

Нужен ли PIN?​

СценарийPIN нужен?
Снятие в банкомате✅ ОБЯЗАТЕЛЕН
POS (США)❌ Часто не требуется, но полезен
POS (Европа)✅ Обычно требуется

Почему другие EMV-программы не работают?​

Большинство коммерческих EMV-программ (RB, X2 Matrix и др.) используют один и тот же код с разными интерфейсами. Они НЕ реализуют цифровую подпись EMV правильно — поэтому их карты отклоняются как поддельные.

⚠️ Устранение проблем​

ПроблемаПричинаРешение
Нет соединенияMCR200 не подключёнПереподключи USB/RS232, проверь COM-порт
Неверный лицензионный ключКлюч не введёнВведи ключ из инструкции
Ошибка верификации ключейКлючи сгенерированы неверноПерегенерируй и проверь заново
Карта не читаетсяНеправильно записанаСотри данные (Erase Data) и попробуй снова
Данные не сохранилисьКарта вытащена раноВыходи из софта ДО извлечения карты
Отказ в банкоматеНет цифровой подписиУбедись, что ARQC и Master Key сгенерированы
Ошибка формата трека 2Использован "=" вместо "D"Используй правильный формат: Track2 D data

💎 Итог​

Бро, запись треков 1 и 2 с PIN-кодом на EMV-чип — это многошаговый процесс, требующий MCR200, правильного ПО и понимания цифровой подписи.

Ключевые факторы успеха:
  1. MCR200 поддерживает и магнитную полосу, и EMV-чип.
  2. EMV-софт должен реализовывать цифровую подпись — это главное отличие рабочей карты от отклонённой.
  3. Трек 2 пишется с "D" вместо "=" — это требование HEX-формата.
  4. ARQC и Master Key генерируются и проверяются — они аутентифицируют карту.
  5. PIN нужен для банкоматов — без него снятие невозможно.

Золотое правило: Цифровая подпись — это то, что делает твою карту рабочей. Без неё ты просто записываешь данные на чип, который ни один терминал не примет.

Удачи, брат. Следуй этим шагам, и твои карты будут работать в банкоматах и POS-терминалах.
 
Top