亚洲精品国久久99热I天堂av2025I黄色特级一级片I国产成人久久777777I欧美男同视频网站I亚洲国产精选I天天亚洲综合I91久久久无码人妻I黄色网址av

晉江速捷自動(dòng)化PLC解密網(wǎng),我們?yōu)槠髽I(yè)提供PLC解密、觸摸屏解鎖等服務(wù)!網(wǎng)站地圖 | 網(wǎng)站xml
晉江速捷自動(dòng)化科技有限公司
服務(wù)熱線:15059791632
信捷PLC的解密方法 當(dāng)前位置:PLC解密 > 信捷PLC的解密方法

信捷PLC的解密方法

發(fā)布時(shí)間:2017-12-16 23:24:14   訪問次數(shù):

信捷PLC的解密方法 — 轉(zhuǎn)載僅供參考
信捷PLC的解密具有一定的難度,很多人特別是新入門者,會(huì)覺得很難解。下面就分享一下筆者的一些經(jīng)驗(yàn),供大家參考。經(jīng)筆者試驗(yàn),信捷PLC在設(shè)計(jì)方面有幾個(gè)漏洞,可以用于PLC解密。 
先說軟件方面的兩個(gè)漏洞: 
第一, 在PLC已加密的情況下,如果最后一次PLC與電腦連接時(shí),曾向PLC輸入密碼,在
退出軟件前PLC是在線狀態(tài)的,那么通過串口向PLC發(fā)送如下十六進(jìn)制代碼: 先發(fā), 
01 01 74 02 00 01 47 FA 
再發(fā), 
01 03 44 54 00 01 D1 2A 最后發(fā), 
01 03 44 0A 00 03 31 39  
這時(shí)PLC就會(huì)直接返回11個(gè)字節(jié): 01 03 06 313233343536 C5 5C 
在這11個(gè)字節(jié)中,前3字節(jié)是地址和命令代碼,最后2字節(jié)是CRC校驗(yàn)的高字節(jié)和低字節(jié);從第4字節(jié)到第9字節(jié),這6位就是密碼了,可以直接對(duì)應(yīng)ASCII碼表翻譯出來,如上面的31-36就是十進(jìn)制的1-6,所以返回的密碼就是123456。 
第二, 除了上面的漏洞,還有一個(gè)就是,可以通過試錯(cuò)來得到, 
信捷的密碼解除指令為: 01 03 40 0A 00 01 B1 CB  
發(fā)出這個(gè)指令與01 01 74 02 00 01 47 FA 
都會(huì)訪問密碼,不過后者在返回密碼后還會(huì)上傳程序,前者只是單純的解除密碼。 在發(fā)出這個(gè)指令后,再發(fā)如下指令 01 10 44 2C 00 03 06 * * * * * *# $ *表示十六進(jìn)制的密碼,#表示CRC校驗(yàn)的高字節(jié),$表示CRC校驗(yàn)的低字節(jié),這串代碼需要用計(jì)算機(jī)自動(dòng)發(fā)送,運(yùn)氣好的情況下,很快會(huì)返回密碼。這個(gè)方法同樣適用于三菱等PLC。 
再談?wù)動(dòng)布矫娴穆┒矗?nbsp;
先發(fā)張圖看看,下面的圖是信捷XC3-24RT-E的PLC的拆機(jī)照片, 
 圖片
  


說說這個(gè)板子上的東西吧,下面介紹其中的芯片: 
圖片 
  
1. 圖中最上方的PLCC封裝的芯片,是PLC的控制芯片。我們知道,在軟件上PLC的組成
由系統(tǒng)程序和用戶程序組成。系統(tǒng)程序有的也稱自舉程序,用戶程序是用戶也就是PLC使用者編寫的程序。該塊芯片內(nèi)存放的,就是系統(tǒng)程序。 
2. 圖中下方右側(cè)是一片單片機(jī),它的作用是輔助主芯片進(jìn)行系統(tǒng)方面的控制。 
3. 圖中下方左側(cè)的一大一小兩片芯片是存儲(chǔ)用戶程序的內(nèi)存芯片,也就是說我們編寫的
PLC控制程序都是存放在這里面的。 
4. 其他的芯片,包括驅(qū)動(dòng)芯片,通信芯片,運(yùn)放等等與我們破解無關(guān),就不細(xì)述了。 在了解了以上內(nèi)容后,大家會(huì)有疑惑了,PLC程序我們知道在哪里了,問題是密碼在哪里呀?其實(shí)這個(gè)問題很簡(jiǎn)單,密碼一般是放在內(nèi)存中的,當(dāng)然也有存放在主控芯片中的。但是無論哪種情況,主控芯片在初始化掃描程序的時(shí)候,一定會(huì)掃描自身的某個(gè)寄存器,這個(gè)寄存器存放的是一個(gè)標(biāo)志,即程序有無加密的標(biāo)志。如果該寄存器被置位(表示程序已加密),那么在運(yùn)行上位機(jī)軟件登錄時(shí)就調(diào)用密碼輸入程序,反之則不進(jìn)行密碼輸入程序的調(diào)用,直接調(diào)用用戶程序。因此,一切的玄機(jī)都在這個(gè)神奇的寄存器中! 
我們?cè)跓o法改變這個(gè)特殊寄存器的值的情況下怎么辦呢?怎么才能繞過密碼讀取程序呢?或者直接得到密碼呢? 方法有兩個(gè):一,更換控制芯片,內(nèi)存芯片不變,這時(shí)PLC的程序就可以直接讀出來了;二,更換內(nèi)存芯片,將內(nèi)存芯片更換到另一塊沒有密碼的板子上,亦可以直接讀出程序。 以上就是此次介紹的利用漏洞破解信捷PLC密碼的全部方法了! 除了以上的,當(dāng)然還有一些其他的漏洞,在此就不分享了。
最后給諸位分享一組萬能代碼:51 51 31 35 30 35 39 37 39 31 36 33 32   使用串口工具發(fā)送模式,輸入萬能代碼,然后在HEX/ASCII中切換至ASCII形式,將代碼發(fā)送即可。  
技術(shù)需要交流才能進(jìn)步,望諸位不吝門戶之見,坦誠交流。



與"信捷PLC的解密方法"相關(guān)內(nèi)容
    沒有資料
網(wǎng)站首頁  |  關(guān)于我們  |  新聞資訊  | 服務(wù)項(xiàng)目  | 案例展示  | 常見問題  | 聯(lián)系我們

聯(lián)系我們

晉江速捷自動(dòng)化科技有限公司 總部地址:福建省晉江市安海汽車站旁 PLC解密電話:15059791632 觸摸屏解鎖咨詢:15059791632
掃一掃 了解報(bào)價(jià)
主站蜘蛛池模板: 亚洲毛片一区二区三区 | 欧美超碰在线 | 免费情缘 | 在线观看免费色 | 久草精品视频 | 日韩成人欧美 | 麻豆精品传媒视频 | 久久综合久久综合这里只有精品 | www.午夜色.com | 99视频精品在线 | 天天操天天色天天射 | 一级成人免费 | 中文字幕在线一区二区三区 | а天堂中文最新一区二区三区 | 玖玖在线视频观看 | 国产高清不卡一区二区三区 | 久久综合久久综合久久综合 | 99999精品 | 天天操天天操天天爽 | 夜夜操狠狠操 | 在线观看激情av | avove黑丝 | 午夜丁香视频在线观看 | 国产艹b视频| 91色九色 | 最近最新最好看中文视频 | 欧美极品xxxxx | 午夜123 | 99久久精| 天天色天天骑天天射 | 日日骑 | 99久热在线精品视频 | 亚洲国产成人在线 | 在线中文日韩 | 精品电影一区二区 | 久久中文字幕在线视频 | 久久综合天天 | 天天色天天操天天爽 | 制服丝袜在线91 | 亚洲欧美视频一区二区三区 | 91精品对白一区国产伦 | 日日干日日色 | 五月花激情 | 色视频网站在线观看一=区 a视频免费在线观看 | 午夜久久电影网 | 国产亚洲情侣一区二区无 | 日韩午夜在线 | 国产亚洲va综合人人澡精品 | av观看免费在线 | 成人影视片| 激情自拍av | 日韩av电影中文字幕 | 亚洲国产中文字幕在线观看 | 亚洲精品乱码久久久久久蜜桃91 | 亚洲国产高清在线观看视频 | 青青河边草免费直播 | 久久国产精品久久w女人spa | 黄色大全免费网站 | 中文字幕在线观看第一区 | 国产精品一区二区三区在线 | 国产黄色精品在线 | 久久香蕉国产精品麻豆粉嫩av | 国产在线精 | 日本一区二区不卡高清 | 久久久私人影院 | 1024手机基地在线观看 | 免费在线观看成人av | 欧美激情xxxx性bbbb | 亚洲精品影院在线观看 | 黄色大片免费播放 | 中文字幕免费播放 | 人人澡人人干 | 2023亚洲精品国偷拍自产在线 | bbbbb女女女女女bbbbb国产 | 久久综合狠狠综合 | 十八岁免进欧美 | 婷婷色在线 | 91桃色在线免费观看 | 一级α片 | 91理论电影 | 午夜精品久久久久久久爽 | 亚洲视屏在线播放 | 中文字幕专区高清在线观看 | 欧美一二三区播放 | 狠狠狠狠狠干 | 免费观看v片在线观看 | 久久99日韩 | 欧美老人xxxx18 | 国产韩国日本高清视频 | 天天综合91| 精品国产一区二区三区男人吃奶 | 久久ww| 久久久精品综合 | 97人人添人澡人人爽超碰动图 | 国产精品视频内 | 中文在线中文a | 日本久久久久久久久久 | 国产美女搞久久 | 九九视频精品在线 |