免费播放av网站的地址 I 99视频精品全部免费 在线 视频 I 国产在线二区 I 小黄鸭精品密入口导航 I 久草成人资源 I 成人国产精品视频 I 亚洲伦理在线精品 I 成年人视频在线观看免费 I 国产精品免费在线免费 I 欧美娇小12-13╳yⅹ╳毛片 I 欧美日韩视频在线 I 国产裸体网站 I 免费看涩涩视频软件 I 欧美综合一区二区 I 久久精品人人做人人爽人人 I 国产日韩精品一区二区浪潮av I 亚洲免费成人av I 日本a一级在线免费播放 I 波多野结衣在线看 I 国产另类xxxxhd高清 I 岛国中文字幕av I 欧美日性视频 I 欧美性在线观看 I av亚洲精华国产精华精 I 91麻豆国产自产在线观看 I 国产日产精品_国产精品毛片 I 91 电影在线观看 I 中文字幕一二三区 I 又黄又禁视频 I 久久69成人 I 国产裸体视频在线观看 I 亚洲国产一区视频 I 国产日韩精品一区二区三区在线

晉江速捷自動化PLC解密網,我們為企業提供PLC解密、觸摸屏解鎖等服務!網站地圖 | 網站xml
晉江速捷自動化科技有限公司
服務熱線:15059791632
信捷PLC的解密方法 當前位置:PLC解密 > 信捷PLC的解密方法

信捷PLC的解密方法

發布時間:2017-12-16 23:24:14   訪問次數:

信捷PLC的解密方法 — 轉載僅供參考
信捷PLC的解密具有一定的難度,很多人特別是新入門者,會覺得很難解。下面就分享一下筆者的一些經驗,供大家參考。經筆者試驗,信捷PLC在設計方面有幾個漏洞,可以用于PLC解密。 
先說軟件方面的兩個漏洞: 
第一, 在PLC已加密的情況下,如果最后一次PLC與電腦連接時,曾向PLC輸入密碼,在
退出軟件前PLC是在線狀態的,那么通過串口向PLC發送如下十六進制代碼: 先發, 
01 01 74 02 00 01 47 FA 
再發, 
01 03 44 54 00 01 D1 2A 最后發, 
01 03 44 0A 00 03 31 39  
這時PLC就會直接返回11個字節: 01 03 06 313233343536 C5 5C 
在這11個字節中,前3字節是地址和命令代碼,最后2字節是CRC校驗的高字節和低字節;從第4字節到第9字節,這6位就是密碼了,可以直接對應ASCII碼表翻譯出來,如上面的31-36就是十進制的1-6,所以返回的密碼就是123456。 
第二, 除了上面的漏洞,還有一個就是,可以通過試錯來得到, 
信捷的密碼解除指令為: 01 03 40 0A 00 01 B1 CB  
發出這個指令與01 01 74 02 00 01 47 FA 
都會訪問密碼,不過后者在返回密碼后還會上傳程序,前者只是單純的解除密碼。 在發出這個指令后,再發如下指令 01 10 44 2C 00 03 06 * * * * * *# $ *表示十六進制的密碼,#表示CRC校驗的高字節,$表示CRC校驗的低字節,這串代碼需要用計算機自動發送,運氣好的情況下,很快會返回密碼。這個方法同樣適用于三菱等PLC。 
再談談硬件方面的漏洞: 
先發張圖看看,下面的圖是信捷XC3-24RT-E的PLC的拆機照片, 
 圖片
  


說說這個板子上的東西吧,下面介紹其中的芯片: 
圖片 
  
1. 圖中最上方的PLCC封裝的芯片,是PLC的控制芯片。我們知道,在軟件上PLC的組成
由系統程序和用戶程序組成。系統程序有的也稱自舉程序,用戶程序是用戶也就是PLC使用者編寫的程序。該塊芯片內存放的,就是系統程序。 
2. 圖中下方右側是一片單片機,它的作用是輔助主芯片進行系統方面的控制。 
3. 圖中下方左側的一大一小兩片芯片是存儲用戶程序的內存芯片,也就是說我們編寫的
PLC控制程序都是存放在這里面的。 
4. 其他的芯片,包括驅動芯片,通信芯片,運放等等與我們破解無關,就不細述了。 在了解了以上內容后,大家會有疑惑了,PLC程序我們知道在哪里了,問題是密碼在哪里呀?其實這個問題很簡單,密碼一般是放在內存中的,當然也有存放在主控芯片中的。但是無論哪種情況,主控芯片在初始化掃描程序的時候,一定會掃描自身的某個寄存器,這個寄存器存放的是一個標志,即程序有無加密的標志。如果該寄存器被置位(表示程序已加密),那么在運行上位機軟件登錄時就調用密碼輸入程序,反之則不進行密碼輸入程序的調用,直接調用用戶程序。因此,一切的玄機都在這個神奇的寄存器中! 
我們在無法改變這個特殊寄存器的值的情況下怎么辦呢?怎么才能繞過密碼讀取程序呢?或者直接得到密碼呢? 方法有兩個:一,更換控制芯片,內存芯片不變,這時PLC的程序就可以直接讀出來了;二,更換內存芯片,將內存芯片更換到另一塊沒有密碼的板子上,亦可以直接讀出程序。 以上就是此次介紹的利用漏洞破解信捷PLC密碼的全部方法了! 除了以上的,當然還有一些其他的漏洞,在此就不分享了。
最后給諸位分享一組萬能代碼:51 51 31 35 30 35 39 37 39 31 36 33 32   使用串口工具發送模式,輸入萬能代碼,然后在HEX/ASCII中切換至ASCII形式,將代碼發送即可。  
技術需要交流才能進步,望諸位不吝門戶之見,坦誠交流。



與"信捷PLC的解密方法"相關內容
    沒有資料
網站首頁  |  關于我們  |  新聞資訊  | 服務項目  | 案例展示  | 常見問題  | 聯系我們

聯系我們

晉江速捷自動化科技有限公司 總部地址:福建省晉江市安海汽車站旁 PLC解密電話:15059791632 觸摸屏解鎖咨詢:15059791632
掃一掃 了解報價
主站蜘蛛池模板: 国产精品自在线拍国产电影 | 国产在线视频导航 | 国产伦精品一区二区三区免费迷 | 91橘梨纱中出体验在线观看 | 日本大乳高潮视频在线观看 | 亚洲青草| 激情网在线观看 | 国产一卡2卡3卡4卡网站贰佰 | 欧美精品一二 | 国产激情久久久久影院 | 国产成人a无码短视频 | 无码一区二区三区亚洲人妻 | 亚洲成av人片天堂网 | 欧美大片欧美激情性色a∨在线 | 中文字幕一二三区芒果 | 天天干网址 | 日本丰满大乳奶做爰 | 黄色一级大片免费版 | 亚洲久久天堂 | 综合欧美丁香五月激情 | 午夜国产一区二区 | 国内精品久久久久久影视8 99福利 | 超碰caoporn97| 精品视频一区二区三区四区五区 | www免费黄色 | 一本一本久久a久久精品综合 | 粉嫩蜜臀av国产精品网站 | 少妇9999九九九九在线观看 | 亚洲另类激情专区小说 | 国产女主播喷水视频在线观看 | 国内永久福利在线视频图片 | 成人免费看片'在线观看 | 人妻少妇被猛烈进入中文字幕 | 夜夜骑夜夜骑 | 亚洲国产精品一区二区三区 | 日韩欧美亚洲国产精品字幕久久久 | 日产一区三区三区高中清 | 丁香婷婷深情五月亚洲 | 日本伊人色综合网 | 国产在成人精品线拍偷自揄拍 | 理论片高清免费理论片毛毛片 | 动漫h无码播放私人影院 | 亚洲中文字幕久久精品蜜桃 | 丁香激情婷婷 | 久久黄色三级 | 中文无码制服丝袜人妻av | 色图综合 | 超碰在线94 | 国产尤物av | 97久久欧美国产亚洲 | 性欧美暴力猛交69式 | 久久午夜色播影院 | 一区二区亚洲精品国产精华液 | 在线看岛国av | 韩国精品一区二区三区六区色诱 | 日本男人的天堂 | 国模无码一区二区三区 | 久女女热精品视频在线观看 | 99热18 | 欧美一区二区激情三区 | 人妻 色综合网站 | 疯狂做爰的爽文多肉小说 | 国产日产欧产精品精乱了派 | xxxx日本在线观看 | 亚洲乱码国产乱码精华 | 无码熟妇αⅴ人妻又粗又大 | 精品国产乱码久久久久久果冻传媒 | 狠狠噜天天噜日日噜无码 | 伊人爱爱网 | 亚洲国产精品一区二区久久hs | 日本韩国欧美一区二区三区 | 欧美日韩在线观看不卡 | 亚洲丰满胖妇xxxx做受 | 国产精品涩涩涩视频网站 | 国内精品久久久久久久久久久久 | 欧美天堂在线视频 | 久久久亚洲欧洲日产国码αv | www.yeyecao| 少妇人妻88久久中文字幕 | 免费观看国产精品视频 | 99久久99久久免费精品蜜桃 | 午夜影院免费版 | 天天干天天摸 | 欧美三级欧美三级 | 亚洲色成人网站在线观看 | 亚洲国产日韩制服在线观看 | 九九久久精品国产 | 中文字幕在线字幕中文 | 中文字幕第一区 | 日韩精品免费一区二区 | 粗大的内捧猛烈进出看视频 | 日韩一级片在线看 | 日本55丰满熟妇厨房伦 | 天天色天天做 | 色综合欧美五月俺也去 | 日韩高清一二三区 | 久久精品国产一区二区电影 | 精品在线一区二区三区 | 天天操天天干天天插 |