注册名:

密码:

个人注册

企业注册

商务申请

商务管理平台

企业管理平台

个人管理平台

我的工控博客

中国工控网www.chinakong.com

首页 | 新闻中心 | 工控论坛 | 经验视点 | 工控商务 | 电气手册 | 工控博客 | 招聘求职 | 网上调查 | 企业中心 | 供求信息 | 资料中心 | 工控书店

所在位置:工控论坛 -- 同城之间交流论坛 -- 北京工控论坛 -- 工控历程

中国工控网搜索:

 登陆:密码:  注册  密码

搜索:

发表人:plc6322344 发表时间:2008/9/8 12:37:00  

 

 本栏论题: 西门子S7-200CN PLC破解技术交流  [4986]

    西门子S7-200CN PLC破解的一些思路
    首先:
    本人并不是什么高手,只是一直从事工业自动化方面的工作。在工作中经常接触到PLC通讯方面的课
   
    题。
    于是,对一些厂家的PLC通讯协议有一些了解。解密只是纯业余的爱好!
    正题,不管是什么公司的PLC,加密过后的密文肯定是会存放在X个寄存器内,这也是网上许多密码
   
    直读软件能够读取密码的原因。这是解密的第一种,也是较直接,能够实施的比较好的方法。关键的问
   
    题是一些PLC厂家的编程协议是不公开的,所以协议你都不知道,你就更不能知道密文的存放寄存器了。
   
    那么唯一可行的办法就是使用串口监测。打开编程软件进行密码输入与输出时进行拦截通讯帧,再对通
   
    讯帧对行对比分析,反复实验。我破解三菱,PROFACE屏,台达就是这么做的。
    第二种方法是穷举法,这是不太可能实现的法子。世界上最臭名昭著的WINRAR压缩软件,通过加密
   
    后,只要密码超过6位,并有字母和数字组合,那就不可能解密。
    再说200CN的破解,像三菱,OMRON等PLC的密文算法过于简单,进行二十次的对比实验,基本上就知
   
    道算法了。但是200CN,在密码入口和出口处都进行了加密,使得分析拦截到的通讯帧得出密码变得非常
   
    困难。我曾经进行到一半,就没干了。现在据说在国内只有那么几个人能解,一种是直接,一种是拆芯
   
    。
    当然还要一种办法,对于直接软件,只要各位能提供试用版本的,基本上我就能重新写他的解密软
   
    件了。因为现在的注册机破解也不是什么难事。微软的KEY都能解,想必那些靠解密软件加注册码的兄台
   
    技术也不会好到那去。
   
    西门子S7-200CN PLC破解技术交流QQ:632234468,欢迎

以下是关于《 西门子S7-200CN PLC破解技术交流》论题的回复(共3篇)

回复人:plc6322344 

 回复时间:2008/9/9 21:48:00

支持(856) | 反对(1051)

 

    本人并不是什么高手,只是一直从事工业自动化方面的工作。在工作中经常接触到PLC通讯方面的课题。
    于是,对一些厂家的PLC通讯协议有一些了解。解密只是纯业余的爱好!
    正题,不管是什么公司的PLC,加密过后的密文肯定是会存放在X个寄存器内,这也是网上许多密码直读软件能够读取密码的原因。这是解密的第一种,也是较直接,能够实施的比较好的方法。关键的问题是一些PLC厂家的编程协议是不公开的,所以协议你都不知道,你就更不能知道密文的存放寄存器了。那么唯一可行的办法就是使用串口监测。打开编程软件进行密码输入与输出时进行拦截通讯帧,再对通讯帧对行对比分析,反复实验。我破解三菱,PROFACE屏,台达就是这么做的。
    第二种方法是穷举法,这是不太可能实现的法子。世界上最臭名昭著的WINRAR压缩软件,通过加密后,只要密码超过6位,并有字母和数字组合,那就不可能解密。
    再说200CN的破解,像三菱,OMRON等PLC的密文算法过于简单,进行二十次的对比实验,基本上就知道算法了。但是200CN,在密码入口和出口处都进行了加密,使得分析拦截到的通讯帧得出密码变得非常困难。我曾经进行到一半,就没干了。现在据说在国内只有那么几个人能解,一种是直接,一种是拆芯。
    当然还要一种办法,对于直接软件,只要各位能提供试用版本的,基本上我就能重新写他的解密软件了。因为现在的注册机破解也不是什么难事。微软的KEY都能解,想必那些靠解密软件加注册码的兄台技术也不会好到那去。
   
    西门子S7-200CN PLC破解技术交流QQ:632234468,欢迎

回复人:智能电工 

 回复时间:2010/4/22 0:35:00

支持(872) | 反对(882)

 

    高手

回复人:qusheng001 

 回复时间:2012/5/24 14:40:00

支持(902) | 反对(1091)

 

    厉害

如果要回复本栏论题,请首先中国工控网www.chinakong.com

·如果你已经是中国工控网www.chinakong.com成员,请直接登录。

·如果你还不是中国工控网www.chinakong.com成员,请首先注册,注册为免费!

注册名:

密  码:

           注册中国工控网www.chinakong.com
           忘记密码

关闭该窗口

关于我们     免责声明     服务项目     广告联系     友情链接     联系方式     意见反馈     设为首页     加入收藏

 ©2023-2025 中国工控网(www.chinakong.com) 版权所有 豫ICP备17046657号

管理员信箱:chinakong98@163.com  服务热线:13525974529

洛阳博德工控自动化技术有限公司

中国    洛阳