PLC加密技術(shù)和解密方法

發(fā)布時間:2024-03-21
plc加密技術(shù),其實就是開發(fā)者的一種思路,只要明白了作者的加密思路,就能對它很快的解密。其實,在自然界中不管是plc,還是電梯主板只要有加密的存在就會有破解它的秘籍,呵呵,這二者永遠(yuǎn)都是矛和盾的結(jié)合體。好了不說廢話了,入正題。
先介紹兩種plc解密方法: 1,直讀法。2,暴力破解法。
直讀法就以三菱fx2為例: 先打開串口監(jiān)控軟件(到網(wǎng)上百度一下就有很多,這里我用論壇plc版里的串口并口監(jiān)控軟件),監(jiān)控串口的進(jìn)出數(shù)據(jù)。然后讓再運行fxwin(plc編程軟件)和plc聯(lián)機(jī),選了型號后點程序讀取這時候在串口監(jiān)控軟件中可以看見電腦和plc間互發(fā)了幾串字符,最后一行由plc發(fā)給電腦的就是密碼,只是它是asii碼對照一下表格,把它翻譯成字符就得出密碼了。呵,這是三菱plc的漏洞,它的編程軟件是先將密碼讀到電腦內(nèi)存在和用戶輸入的密碼進(jìn)行比較,密碼對就可以讀出程序。我試驗了一下,用串口軟件把倒數(shù)第二行字符發(fā)到plc,plc同樣返回了密碼。說到這大家知道這個解密軟件怎么做了吧?整個解密軟件只要發(fā)一串字符到plc,再把plc返回的帶密碼的字符翻譯成密碼就可以了。 有些plc就沒這樣的漏洞了,像omron和fuji nb2,它們都是把用戶輸入的密碼傳到plc由plc判斷密碼是否正確才判定能否讀取程序。
對付它們就用第二種方法了,暴力破解: 同樣運行串口監(jiān)控軟件,打開編程軟件聯(lián)機(jī),點程序讀取,再輸入密碼1234,如果讀出了程序,那就不用解了。如果顯示密碼錯誤,那就看看監(jiān)控軟件里的數(shù)據(jù).查找1234這個字符串,在含有1234的字符后會有一行plc返回的表示密碼錯誤的信息,把這行錯誤信息記錄下來。然后打開vb,做個小工程:讓電腦發(fā)那行含有1234的字符串到串口,當(dāng)然,要有個循環(huán)語句,就是把1234改成從0000到ffff,讓電腦不停的嘗試。用if語句把返回的信息和剛才記錄下來的那條錯誤信息比較,如果信息不同則停止嘗試,試到的密碼就是plc的密碼了。
看到這您是否已經(jīng)感覺到plc加密技術(shù)也不過如此。海闊天空的感覺。恭喜你,說明你已經(jīng)領(lǐng)會了加密和解密的真理。具體的實現(xiàn)方法很多種。但領(lǐng)會真理是最重要也是最難的。俗話說:大道無術(shù),中到有形,小道若巧。呵呵,先說到這吧,一些細(xì)節(jié)一時半會也不能介紹的太清楚。大家自己動手多嘗試,多動腦,多領(lǐng)悟定有收獲。有什么疑問也可在論壇給我留言!
記住,我們掌握加解密技術(shù)只是為了更好的學(xué)習(xí),切勿用于其它非法用途哦。在這里提個醒,以免誤人子弟了。
上一個:怎樣選擇熱繼電器?
下一個:RS-03L5R1JT,J 0603 5.1R現(xiàn)貨購買,風(fēng)華 0603 5.1Ω ±5% 1/10W

古樹茶的定義
ps激活碼免費領(lǐng)取(怎么獲取ps激活碼)
小區(qū)小型氣象站助力人們健康生活
購買過期域名注意什么
自首的處罰原則是什么
三種負(fù)電壓電源設(shè)計
戶外服飾吸濕速干性講解
洗黑錢4個億怎么判刑
耐磨襯板
華碩筆記本鍵盤按鍵全部失靈(華碩筆記本個別按鍵失靈修復(fù)小技巧)
十八禁 网站在线观看免费视频_2020av天堂网_一 级 黄 色 片免费网站_绝顶高潮合集Videos