Исчерпывающее руководство по программированию EMV-чипа с использованием MCR200, треков 1 и 2 с PIN-кодом, цифровой подписью и криптографическими ключами для успешных транзакций в банкоматах и POS-терминалах.
Введение
Бро, если ты читаешь это, значит, ты готов перейти от простого клонирования магнитной полосы к полноценной работе с EMV-чипом. Процесс записи треков 1 и 2 с PIN-кодом на смарт-карту требует специализированного оборудования (MCR200), правильного ПО и понимания того, как работает EMV-аутентификация. В этом руководстве я разложу всё по полочкам — от установки софта до проверки готовой карты.
Что тебе понадобится
| Что | Для чего | Где взять |
|---|
| MCR200 | Чтение/запись EMV-чипов и магнитной полосы | Alibaba, AliExpress, Newegg |
| EMV SDK / кастомное ПО | Запись дампов на чип с цифровой подписью | В комплекте с MCR200 или на форумах |
| JCOP / Java-карты | Чистые карты с EMV-совместимым чипом | Alibaba, специализированные продавцы |
| Дамп | Трек 1 и трек 2 с данными карты | Покупка у вендоров или скимминг |
| PIN-код | PIN держателя карты (обязателен для банкоматов) | В комплекте с дампом |
Важные детали о MCR200
MCR200 поддерживает:
- EMV IC-карты (только CPU IC, не memory IC!)
- Ручной прогон для чтения/записи за один проход
- До 3 треков (Track 1, 2, 3, 300-4000 Oe)
- Магнитную полосу в формате ISO и IBM
- RS232 интерфейс с питанием 12V DC
ВАЖНО: MCR200 поддерживает только EMV CPU IC-карты — memory IC не работают. ПО для записи чипа в комплекте не идёт, его нужно разрабатывать или искать отдельно.
Структура EMV-данных
EMV-теги
Данные EMV передаются в формате
tag-length-value (TLV) и включают теги чипа, терминала и транзакции.
| Тег | Описание | Чувствительность |
|---|
| 56 | Данные трека 1 | Не включать в комбинированные теги |
| 57 | Данные трека 2 | Не включать в комбинированные теги |
| 5A | PAN (номер счёта) | Не включать в комбинированные теги |
| 5F20 | Имя держателя карты | Не включать в комбинированные теги |
| 5F24 | Срок действия карты | Не включать в комбинированные теги |
| 99 | PIN транзакции | Не включать в комбинированные теги |
| 9F1F | Служебные данные трека 1 | Не включать в комбинированные теги |
| 9F20 | Служебные данные трека 2 | Требуется для контактных EMV-захватов |
Важно: Чувствительные теги (56, 57, 5A, 5F20, 5F24, 99, 9F1F) не должны попадать в комбинированные теги. Их обрабатывает чип.
Пошаговая инструкция
Шаг 1: Установка и запуск EMV-софта
- Запусти EMV-софт от имени администратора.
- Введи лицензионный ключ — он обычно идёт в комплекте или в блокноте с инструкцией.
- Не пропускай этот шаг — без ключа софт не работает.
Важно: Большинство коммерческих EMV-программ (RB, X2 Matrix и др.) используют один и тот же код с разными интерфейсами. Разница — в реализации цифровой подписи. Без неё карта будет отклоняться как подделка.
Шаг 2: Подключение оборудования
- Подключи MCR200 к ноутбуку через RS232 (или USB с драйверами).
- Подключи блок питания (12V DC, 100-240V AC).
- В софте выбери MCR200 и нажми "Connect".
- Дождись уведомления об успешном подключении.
Шаг 3: Настройка карты
| Параметр | Что выбрать | Примечание |
|---|
| Card Format | Соответствует типу карты | Зависит от твоей карты |
| Card Type | MasterCard, Visa и т.д. | По дампу |
| Card Holder Name | MR, MRS или своё | Имя из дампа |
Шаг 4: Генерация ключей (самый важный шаг)
Сгенерируй ARQC (Application Request Cryptogram):
- Нажми "Generate ARQC".
- Это создаст уникальный криптограммный ключ для аутентификации карты.
Сгенерируй Master Key:
- Нажми "Generate Master Key".
- Этот ключ используется для шифрования/дешифрования данных.
Пример сгенерированных ключей:
Code:
Master Key: 565VF44S45S667G8H99H4
Second Key: B5G8D59Z85S666S88S4
Шаг 5: Включи опции
| Опция | Для чего |
|---|
| Generate New ICVV For Each Transaction | Уникальный криптограмм для каждой транзакции |
| Accept EPI / MCI Credit / Debit | Включает кредит/дебет |
| Accept ARPC Key | Принимает ключ ARPC |
| Store ARPC Key | Сохраняет ключ для будущих транзакций |
| Use EMV TAG | Использует EMV-теги |
| ICVV | Включает верификацию ICVV |
Шаг 6: Проверка ключей
- Нажми "Check ARQC Key".
- Нажми "Check Master Key".
Обе проверки должны пройти успешно.
Шаг 7: Ввод данных карты
Срок действия:
- Введи месяц и год.
- День не важен — EMV его игнорирует.
PIN-код:
- Введи PIN, если есть.
- Для банкоматов: PIN обязателен.
- Для POS в США: не всегда обязателен, но лучше иметь.
Шаг 8: Ввод треков
КРИТИЧЕСКОЕ ТРЕБОВАНИЕ К ФОРМАТУ:
Трек 2
обязательно должен содержать разделитель "D":
| Формат | Пример |
|---|
| ПРАВИЛЬНЫЙ | 5218572210326679D160520127589300000 |
| НЕПРАВИЛЬНЫЙ | 5218572210326679=160520127589300000 |
Почему? Софт пишет данные в HEX-формате. POS/банкоматы читают трек 2 именно в этом формате. Использование "D" обеспечивает совместимость.
Пример треков:
Code:
Track 1: 5218572210326679\Pre/PAy\160520127589300000
Track 2: 5218572210326679D160520127589300000
Шаг 9: Запись карты
- Нажми "Valid Data" для проверки формата.
- Проверь всплывающее окно с данными.
- Нажми "Burn Card" (или "Write Card").
- Подожди 30-60 секунд — софт пишет данные на чип.
Шаг 10: Правильный выход
ОЧЕНЬ ВАЖНО:
- Нажми "EXIT", чтобы закрыть софт.
- НЕ вытаскивай карту, пока софт открыт.
- Вытаскивай только после закрытия программы.
Шаг 11: Проверка карты
- Запусти софт заново от администратора.
- Вставь карту в MCR200.
- Нажми "Read Card" и подожди 15-30 секунд.
- Проверь данные — всё должно совпадать с тем, что ты записывал.
Часто задаваемые вопросы
Где купить MCR200?
На
Alibaba, AliExpress, Newegg. Цены:
$200–800 в зависимости от комплектации.
Входит ли EMV-софт в комплект?
Нет. MCR200 поставляется только с SDK/API. ПО для записи EMV-чипов нужно разрабатывать отдельно или искать у вендоров.
Почему цифровая подпись так важна?
| Сценарий | Результат |
|---|
| Без цифровой подписи | Транзакция отклонена — терминал видит подделку |
| С цифровой подписью | Транзакция одобрена — чип распознаётся как оригинальный |
Какие карты поддерживает софт?
Совместимость с:
- JCOP (Java Card)
- SLE4442, SLE5542, SLE4428, SLE5528
- FM4428
- ISO7816-совместимые карты
Нужен ли PIN?
| Сценарий | PIN нужен? |
|---|
| Снятие в банкомате | ОБЯЗАТЕЛЕН |
| POS (США) | Часто не требуется, но полезен |
| POS (Европа) | Обычно требуется |
Почему другие EMV-программы не работают?
Большинство коммерческих EMV-программ (RB, X2 Matrix и др.) используют один и тот же код с разными интерфейсами. Они
НЕ реализуют цифровую подпись EMV правильно — поэтому их карты отклоняются как поддельные.
Устранение проблем
| Проблема | Причина | Решение |
|---|
| Нет соединения | MCR200 не подключён | Переподключи USB/RS232, проверь COM-порт |
| Неверный лицензионный ключ | Ключ не введён | Введи ключ из инструкции |
| Ошибка верификации ключей | Ключи сгенерированы неверно | Перегенерируй и проверь заново |
| Карта не читается | Неправильно записана | Сотри данные (Erase Data) и попробуй снова |
| Данные не сохранились | Карта вытащена рано | Выходи из софта ДО извлечения карты |
| Отказ в банкомате | Нет цифровой подписи | Убедись, что ARQC и Master Key сгенерированы |
| Ошибка формата трека 2 | Использован "=" вместо "D" | Используй правильный формат: Track2 D data |
Итог
Бро, запись треков 1 и 2 с PIN-кодом на EMV-чип — это многошаговый процесс, требующий MCR200, правильного ПО и понимания цифровой подписи.
Ключевые факторы успеха:
- MCR200 поддерживает и магнитную полосу, и EMV-чип.
- EMV-софт должен реализовывать цифровую подпись — это главное отличие рабочей карты от отклонённой.
- Трек 2 пишется с "D" вместо "=" — это требование HEX-формата.
- ARQC и Master Key генерируются и проверяются — они аутентифицируют карту.
- PIN нужен для банкоматов — без него снятие невозможно.
Золотое правило: Цифровая подпись — это то, что делает твою карту рабочей. Без неё ты просто записываешь данные на чип, который ни один терминал не примет.
Удачи, брат. Следуй этим шагам, и твои карты будут работать в банкоматах и POS-терминалах.