91黄动漫 I 欧美 日韩 国产 成人 在线 I a级成人毛片 I 农村黄色片 I 男生捅女生的肌肌 I 精品99一区二区三区 I 妃光莉av I 日日夜夜操操 I 性中国古装videossex I 久久不卡av I 美女高潮动态图 I 极品美女开粉嫩精品 I 牛牛精品一区二区 I 91精品福利视频 I 成人刺激视频 I 91国内精品视频 I 中国一级特黄毛片大片 I 校长狠狠挺进校花体内小说 I 欧美激情黄色片 I 欧美久久久一区 I 爱豆国产剧免费观看大全剧苏畅 I 麻豆国产人妻欲求不满谁演的 I 亚洲一区二区在线免费观看视频 I 国产超碰av人人做人人爽 I 精品国产第一国产综合精品 I 久久免费看av I 欧美一区二区三区白人 I 国产精品夫妻激情 I 校花被肉干高h潮不断 I 欧美最猛黑人xxxx黑人表情 I 国产欧美日韩一区二区搜索 I 极品女神露脸呻吟啪啪 I 人人天天久久 I 亚洲动漫在线 I 日本91福利区 I 五月天 桃色 开心 I av在线免费观看国产 I 男人添女人的免费视频 I 夜夜穞天天穞狠狠穞

oyle
級(jí)別: 探索解密
精華主題: 0
發(fā)帖數(shù)量: 5 個(gè)
工控威望: 123 點(diǎn)
下載積分: 523 分
在線時(shí)間: 10(小時(shí))
注冊(cè)時(shí)間: 2011-09-20
最后登錄: 2018-07-10
查看oyle的 主題 / 回貼
樓主  發(fā)表于: 2013-05-28 15:45
如題,現(xiàn)在大家都知道豐煒的PLC難解密,于是豐煒的PLC在我目前這個(gè)行業(yè)很流行,隨處可見。那么豐煒的PLC到底能不能解呢?論壇里的郝大俠很久前就發(fā)過一個(gè)帖子,為我等拉開了破解豐煒PLC的序幕!無奈,再也沒有回音了,還是自己動(dòng)手,自力更生吧!
進(jìn)入正題:
        豐煒PLC密碼傳遞方式是:在電腦上鍵入密碼,傳回PLC主機(jī),在PLC內(nèi)部完成比對(duì),然后將結(jié)果回饋到電腦。整個(gè)過程不限制次數(shù)!可以無限次的猜測密碼,這也是軟件破解的理論根據(jù)。,這是最原始的破解方法,由于不限制次數(shù),理論上可以得到正確的密碼!

密碼比對(duì)正確的回應(yīng)是:06 30 30 B8 30 30 30 03 B2 42
密碼比對(duì)錯(cuò)誤的回應(yīng)是:06 30 30 B8 30 B2 33 03 33 30


自己定義一個(gè)函數(shù),功能是:如果1的個(gè)數(shù)為奇數(shù)個(gè),則返回1,如果1的個(gè)數(shù)為偶數(shù)個(gè),則返回0。這個(gè)函數(shù)在豐煒的解密當(dāng)中,相當(dāng)有用。為什么這樣說呢?郝大俠早說過這個(gè)規(guī)律:

30 A0 A0 A0 A0 A0 A0 A0 03 44 42 /0

B1 A0 A0 A0 A0 A0 A0 A0 03 44 C3 /1

B2 A0 A0 A0 A0 A0 A0 A0 03 44 44 /2
                
33 A0 A0 A0 A0 A0 A0 A0 03 44 C5 /3

B4 A0 A0 A0 A0 A0 A0 A0 03 44 C6 /4

35 A0 A0 A0 A0 A0 A0 A0 03 C5 30 /5

36 A0 A0 A0 A0 A0 A0 A0 03 C5 B1 /6

B7 A0 A0 A0 A0 A0 A0 A0 03 C5 B2 /7

B8 A0 A0 A0 A0 A0 A0 A0 03 C5 33 /8

39 A0 A0 A0 A0 A0 A0 A0 03 C5 B4 /9

30 33 35 36 39 B1 B2 B4 03 36 39 /03569124

30 33 35 36 B1 B2 B4 B7 03 36 B7 /03561247

B1 B2 B4 B7 B8 A0 A0 A0 03 33 B1 /12478

30 33 35 36 39 A0 A0 A0 03 33 B2 /03569

63 65 66 69 6A 6C 6F 71 03 B1 B8 /cefijloq

72 74 77 78 A0 A0 A0 A0 03 B2 30 /rtwx

E1 E2 E4 E7 E8 EB ED EE 03 30 B7 /abdghkmn

F0 F3 F5 F6 F9 FA A0 A0 03 C3 C3 /psuvyz

任取一位密碼的ASCII碼 根據(jù)上面函數(shù)校驗(yàn)結(jié)果是奇數(shù),就加80H;是偶數(shù)則不加80H,但是加80H的規(guī)律僅適用于猜測的密碼。
下面就剩下一個(gè)難題:校驗(yàn)碼的規(guī)則!
如果 有了校驗(yàn)碼的規(guī)則,那完全能自己編寫一個(gè)自動(dòng)填密碼的程序,一刻不停的向豐煒PLC發(fā)動(dòng)沖擊!直到它發(fā)來一個(gè)正確的回應(yīng):06 30 30 B8 30 30 30 03 B2 42
狼堡
級(jí)別: 工控俠客
精華主題: 0
發(fā)帖數(shù)量: 304 個(gè)
工控威望: 2596 點(diǎn)
下載積分: 1329 分
在線時(shí)間: 423(小時(shí))
注冊(cè)時(shí)間: 2012-08-31
最后登錄: 2023-03-04
查看狼堡的 主題 / 回貼
1樓  發(fā)表于: 2013-05-28 21:22
沒有用過,不感興趣
plc學(xué)者
級(jí)別: 略有小成
精華主題: 0
發(fā)帖數(shù)量: 183 個(gè)
工控威望: 362 點(diǎn)
下載積分: 3286 分
在線時(shí)間: 384(小時(shí))
注冊(cè)時(shí)間: 2011-07-18
最后登錄: 2025-12-15
查看plc學(xué)者的 主題 / 回貼
2樓  發(fā)表于: 2013-05-28 21:37
樓主很強(qiáng)大啊,像我們這種水平有限的人,恐怕做不到啊
hswangliqun
級(jí)別: 略有小成
精華主題: 0
發(fā)帖數(shù)量: 222 個(gè)
工控威望: 356 點(diǎn)
下載積分: 2060 分
在線時(shí)間: 317(小時(shí))
注冊(cè)時(shí)間: 2009-08-24
最后登錄: 2025-12-12
查看hswangliqun的 主題 / 回貼
3樓  發(fā)表于: 2013-05-28 23:19
祝愿樓主早日成功
oyle
級(jí)別: 探索解密
精華主題: 0
發(fā)帖數(shù)量: 5 個(gè)
工控威望: 123 點(diǎn)
下載積分: 523 分
在線時(shí)間: 10(小時(shí))
注冊(cè)時(shí)間: 2011-09-20
最后登錄: 2018-07-10
查看oyle的 主題 / 回貼
4樓  發(fā)表于: 2013-05-29 08:31
的確,解密就像摸著石頭過河,此路不通,你可以繞著走嘛!走之前,給這條路插上一個(gè)路牌,走不通是今天的事,也許睡一覺就迷竇頓開!要的就是不驕不躁,不離不棄
進(jìn)入正題:
    昨天提供的一條思路是:從正面猜測密碼校驗(yàn)規(guī)則,該語句82 30 30 B8 30 E1 A0 A0 A0 A0 A0 A0 A0 03 30 C3  /pass(a) 比對(duì)的密碼是小寫a,從第五字節(jié)開始向后鋪開:
E1 A0 A0 A0 A0 A0 A0 A0,豐煒默認(rèn)有八位密碼,你沒填上的那些空缺豐煒會(huì)自動(dòng)給你補(bǔ)上 A0 ,這里只輸入了一個(gè)小寫a,于是豐煒補(bǔ)了7個(gè) A0 : E1 A0 A0 A0 A0 A0 A0 A0。這里再重復(fù)一下,密碼字符的處理規(guī)則:對(duì)每一個(gè)密碼字符,參照它的ASCII碼,如小寫a,ASCII碼是61(Hex),把61H化成二進(jìn)制,對(duì)1的個(gè)數(shù)進(jìn)行奇偶校驗(yàn),是奇數(shù)個(gè)加80H,是偶數(shù)個(gè)原封不動(dòng),如大寫字母 A 100,0001  B100,0010 D100,0100,G100,0111。這條規(guī)則早就是郝大俠給提出的,經(jīng)過我反復(fù)比對(duì),實(shí)踐證明準(zhǔn)確可靠。26個(gè)小寫字母,26個(gè)大寫字母,10個(gè)阿拉伯?dāng)?shù)字經(jīng)過奇偶性校驗(yàn)后分為兩類,原ASCII碼再加80H的有:小寫abdghkmnpsuvyz,大寫CEFIJLOQRTWX,數(shù)字12478,其他的保持ASCII碼原封不動(dòng)。
   這一條規(guī)則,貫穿著整個(gè)解密過程,各種思路都用到這條規(guī)則!感謝郝大俠
  
oyle
級(jí)別: 探索解密
精華主題: 0
發(fā)帖數(shù)量: 5 個(gè)
工控威望: 123 點(diǎn)
下載積分: 523 分
在線時(shí)間: 10(小時(shí))
注冊(cè)時(shí)間: 2011-09-20
最后登錄: 2018-07-10
查看oyle的 主題 / 回貼
5樓  發(fā)表于: 2013-05-29 08:51
今天剛上班,今天開始另一條思路:深挖指令地址規(guī)則!

82 30 30 B8 30 E1 A0 A0 A0 A0 A0 A0 A0 03 30 C3  /pass(a) 比對(duì)的密碼是小寫a

這一條指令給PLC的動(dòng)作是:我給你密碼,你拿著!你回家比比看看對(duì)是不對(duì),回來告訴我一聲!

82 30 30 B8 B1 B1 B2 33 B4 35 36 B7 B8 03 B7 30 / pass set  這條指令給PLC:喂!我給你密碼,你拿著!回家掛在門上,咱家終于有鎖了!---那么PLC回家之后把鎖掛在哪兒呢?
                             /12345678
06 30 30 B8 B1 30 30 03 B2 C3 /receive done! PLC給我回答一句:老公,我回家把鎖掛上了,你放心吧!---草,沒告訴我掛哪兒了

06 30 30 38 30 30 30 03 32 42 >right! PLC給回答一句:老公,你終于答對(duì)了,進(jìn)來吧!
oyle
級(jí)別: 探索解密
精華主題: 0
發(fā)帖數(shù)量: 5 個(gè)
工控威望: 123 點(diǎn)
下載積分: 523 分
在線時(shí)間: 10(小時(shí))
注冊(cè)時(shí)間: 2011-09-20
最后登錄: 2018-07-10
查看oyle的 主題 / 回貼
6樓  發(fā)表于: 2013-05-29 10:10
繼續(xù)摸著石頭過河!
現(xiàn)在假定:PLC內(nèi)部寄存器D10的內(nèi)容我設(shè)為12345,十六進(jìn)制是3039H。然后讓PLC給我監(jiān)控這個(gè)寄存器D10,我呢再去監(jiān)控PLC是怎么監(jiān)控的!

82 30 30 35 30 B1 C3 B1 B4 30 B2 03 30 33 /D10:12345,1C1402 讀取寄存器D10的內(nèi)容

06 30 30 35 30 30 30 33 30 33 39 03 C6 B7 /003039

指令:82 30 30 35 30 B1 C3 B1 B4 30 B2 03 30 33 / D10 @ 1C1402  讀取寄存器D10的地址在1C1402

回應(yīng):06 30 30 35 30 30 30 41 41 42 42 03 B2 C5 /D10=00AABB 寄存器D10的內(nèi)容是AABB
以下格式雷同:
82 30 30 35 30 B1 C3 B1 36 30 B2 03 30 35 / D11 @ 1C1602

06 30 30 35 30 30 30 41 41 42 42 03 B2 C5 /D11=00AABB

82 30 30 35 30 B1 C3 B1 36 30 B2 03 30 35 / D11 @ 1C1602

06 30 30 35 30 30 30 36 39 B8 B7 03 30 36 /D11=6987

82 30 30 35 30 B1 C3 B1 B8 30 B2 03 30 B7 /D12 @ 1C1802

06 30 30 35 30 30 30 B4 35 36 33 03 C6 41 /D12=004563

82 30 30 35 30 B1 C3 30 30 30 B2 03 C6 C5 /D0 @ 1C0002

06 30 30 35 30 30 30 B4 35 36 33 03 C6 41 /D0=4563

82 30 30 35 30 B1 C3 30 B2 30 B2 03 30 30 /D1 @ 1C0202

06 30 30 35 30 30 30 B1 B2 33 36 03 C6 B4 /D1=1236
zhangli019
級(jí)別: 工控俠客
精華主題: 0
發(fā)帖數(shù)量: 585 個(gè)
工控威望: 2466 點(diǎn)
下載積分: 1919 分
在線時(shí)間: 137(小時(shí))
注冊(cè)時(shí)間: 2011-02-18
最后登錄: 2025-10-07
查看zhangli019的 主題 / 回貼
7樓  發(fā)表于: 2013-05-29 10:56
恩,樓主加油,讓我看看過程
給我一根杠桿,一個(gè)支點(diǎn)
awwwpa
西門子SMART,安川MP2300,歐姆龍觸摸屏,豐煒
級(jí)別: 家園常客
精華主題: 0
發(fā)帖數(shù)量: 588 個(gè)
工控威望: 859 點(diǎn)
下載積分: 1762 分
在線時(shí)間: 998(小時(shí))
注冊(cè)時(shí)間: 2007-07-16
最后登錄: 2025-12-06
查看awwwpa的 主題 / 回貼
8樓  發(fā)表于: 2013-05-29 20:17
有用嗎?
QQ106748835
陳大圍
工控新人,還請(qǐng)多多指教
級(jí)別: 論壇先鋒

精華主題: 0
發(fā)帖數(shù)量: 843 個(gè)
工控威望: 1161 點(diǎn)
下載積分: 8915 分
在線時(shí)間: 1868(小時(shí))
注冊(cè)時(shí)間: 2011-04-17
最后登錄: 2025-12-01
查看陳大圍的 主題 / 回貼
9樓  發(fā)表于: 2013-05-30 14:41
樓主破解出來了,就開發(fā)出一個(gè)軟件,讓我等也受益下哈
專心學(xué)工控技術(shù),請(qǐng)各位幫忙指教
381639458
級(jí)別: 家園常客
精華主題: 0
發(fā)帖數(shù)量: 65 個(gè)
工控威望: 791 點(diǎn)
下載積分: 10878 分
在線時(shí)間: 238(小時(shí))
注冊(cè)時(shí)間: 2011-11-11
最后登錄: 2025-04-29
查看381639458的 主題 / 回貼
10樓  發(fā)表于: 2013-06-03 11:04
高手啊。。。
381639458
級(jí)別: 家園?
精華主題: 0
發(fā)帖數(shù)量: 65 個(gè)
工控威望: 791 點(diǎn)
下載積分: 10878 分
在線時(shí)間: 238(小時(shí))
注冊(cè)時(shí)間: 2011-11-11
最后登錄: 2025-04-29
查看381639458的 主題 / 回貼
11樓  發(fā)表于: 2013-06-03 11:04
高手啊。。。。。。

主站蜘蛛池模板: 亚洲天天操 | 午夜爽爽爽男女免费观看麻豆国产 | xxx.www国产 | 日本高潮69ⅹxxx视频 | 成年丰满熟妇午夜免费视频 | 亚洲欧洲成人 | av乱码av免费aⅴ成人 | 天堂av免费在线观看 | 亚洲天堂精品在线观看 | 精品人妻无码专区在中文字幕 | 72种姿势欧美久久久久大黄蕉 | 天天躁日日躁狠狠躁av麻豆 | 国产精品天堂avav在线 | 色狠狠色噜噜av一区 | 日韩吃奶摸下aa片免费观看 | 人妻无码中文专区久久五月婷 | 免费大黄网站在线观 | 国产成人一区二区三区视频免费 | 日本黄色aaa| 国产超碰人人做人人爽av动图 | 国产亚洲欧美日韩精品一区二区 | 亚洲美女性生活 | 中国老妇女毛茸茸bbwbabes | 三级日本 三级韩国 三级欧美 | 国产在线无码精品无码 | 亚洲精品一区二区三区99 | 亚洲熟女av乱码在线观看漫画 | 亚洲男女视频 | 粉嫩精品国产色综合久久不8 | 欧美操 | 国产性猛交| 亚洲国产成人久久一区www妖精 | 欧美尺寸又黑又粗又长 | 久青草影院| 精品无码国产一区二区三区51安 | 国产乱子伦一区二区三区四区五区 | 日韩成人无码一区二区三区 | 天天干天天看 | www.日日干 | 久久婷婷人人澡人人爽人人爱 | 国产在线码观看清码视频 | 一二三四免费观看在线视频中文版 | 亚洲人成网www男同 亚洲最新无码中文字幕久久 | 久久99亚洲精品久久99 | 懂色av中文一区二区三区天美 | 毛片基地免费观看 | 国产女人被狂躁到高潮小说 | 亚洲另类丝袜综合网 | 国产午夜精品一区 | av亚欧洲日产国码无码 | 求欧美精品网址 | 国产a小视频 | 中文字幕人妻无码一夲道 | 草色噜噜噜av在线观看香蕉 | 国产乱码精品一区二区三区中文 | 精品综合久久久久久888 | 善良少妇满足老汉 | 久热这里只有精品99国产6 | 动漫av网站免费观看 | 丝袜高跟麻麻浓精受孕人妻 | ts人妖另类精品视频系列 | 黑人干日本少妇 | 中文字幕丰满乱子伦无码专区 | 五月婷婷六月激情 | 中文字幕在线观看免费视频 | 成人性生交免费看 | 日本一卡2卡3卡4卡免费乱码网站 | 国产成人无码av一区二区 | 国产午夜片无码区在线观看 | 91超碰在 | 偷拍视频亚洲 | 久热国产精品视频 | 亚洲第一无码专区天堂 | av片手机在线观看 | 嫩草嫩草嫩草影院 | 绝密卧底柳云龙45集播放地址 | 男男车车的车车网站w98免费 | 伊人论坛 | 在线精品亚洲一区二区小说 | 专干老熟妇女视频 | 奇米在线7777在线精品 | 无码aⅴ在线观看 | 久久九九有精品国产尤物 | 免费看男女做好爽好硬视频 | 久草网址 | a天堂在线观看视频 | 国产桃色无码视频在线观看 | 日韩欧美中文字幕在线三区 | 无码人妻精品一区二区 | 精品欧美久久久 | 亚洲人的天堂 | 免费又大粗又爽又黄少妇毛片 | 狠狠色成色综合网 | 久久最新 | 国产九九 | 久久人人爽人人爽人人片av东京热 | 天天干夜夜操视频 | 日本熟妇厨房xxxⅹⅹ乱 | 免费人成网站在线观看不卡 |