破解PLC密码28845.pdf
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《破解PLC密码28845.pdf》由会员分享,可在线阅读,更多相关《破解PLC密码28845.pdf(8页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、采用软件侦听法解除 Omron PLC 读取保护 1 引言 随着自动化控制技术的发展,plc 在工业过程控制领域中发挥着越来越重要的作用。omron plc 在各种机器设备上应用较为广泛,设置了 plc 程序读取加密保护的设备出现问题时,设备制造商由于倒闭或其它原因,往往不能提供密码,无法及时监控程序、分析故障原因,给设备故障的分析、解决带来很大的不便。另外,一但 plc 的模拟量或数字量输入、输出端口损坏,即使模块有备用通道,由于程序加密无法修改,也只能整体更换相应模块,增加了设备的维护成本,给设备维护工作带来很大不便。为了解决加密保护设备的质保后期生命周期管理问题,我们可以通过串口监测软件
2、对 omron plc 与 plc 编程软件进行密码输入与输出时的串行通讯数据进行监视、拦截通讯帧,再对通讯帧进行对比分析,反复实验,可以实现对 plc 内部保留协议的侦听测定;再使用 vb 等编程软件采用枚举法编制程序获取密码。2 监测的原理和方法 监测通讯硬件基础 串行通讯端口(serial communication port)在控制系统中一直占有极重要的地位,主要有rs232 和 rs485 两种通讯方式。现在的计算机上广泛采用的是美国电子工业协会 eia(elect-ronic industry association)制定的 rs232c 串行物理接口标准,rs 是英文“推荐标准”
3、的缩写,232 为标识号,c 表示修改次数。对于一般双工通信,仅需几条信号线就可实现,如一条发送线、一条接收线及一条地线,同时具有两个方向的传输能力是“全双工”(double duplex)的数据传输。目前,大多数 plc 制造商都生产与 rs232c 相兼容的 plc 通讯模块或plc 编程接口转换电缆,我们可以用计算机通过 rs232c 通讯接口实现对大多数 plc 的编程或通讯。理论上,我们可利用串口调试软件截获并记录数据发送线、接收线串行传输的数据,实现对计算机及 plc 通讯信息的监测、分析。数据监测的实现方案 实现数据监视一般有两种方法。(1)rs232c 引脚信息截获。由于串行端
4、口是通过传送、接收引脚实现数据传递的,只要能将传送、接收引脚的信息截获出来,就可以完成对整个串行通讯的数据监视。在计算机常用的 db-9 的 rs232c 通讯接口中,2 脚为数据接收端,3 脚为数据发送端,5 脚为公共的地线。例如某一计算机 com1 口和 plc 等现场监控设备之间进行正常的数据通信时,可用该计算机com2 口或其它计算机的 com 口接收端 2 脚连接正常通讯 com1 口的 2 脚或 3 脚监视其接收或发送的数据,为保证通信正常,端口初始化必须设置相同的参数。在通讯正常时,可以得到pc 发出的命令帧以及 plc 发回的响应帧的数据。(2)端口侦探(portspy)。选择
5、不占用串口资源对串口通讯的数据进行监测的软件,如端口侦探(portspy)。该程序主要是针对电脑串口(com)和并口(lpt)的调试与监测,是一款综合型调试软件,其串口监视功能,可以在不占用串口资源的情况下对串口发送和接收的数据进行捕获,如图 1 所示。图 1 串口监控软件界面 两种检测方法,方法 1 比较通用,但需要分别测定 pc 的命令帧及 plc 的响应帧后,再综合进行分析,当通讯数据较多时,操作较为繁琐。而方法 2 测定的命令帧和响应帧可按照通讯顺序依次排列,操作简单方便,可以直观地看出数据的流向便于分析协议,在本文中相关测试采用采用方法 2 进行数据监视。3 测定 omron plc
6、 内部保留通讯协议的实例 omron plc 通讯协议格式 本次测试使用的是 c200he plc,它是 omron 公司在 c200h 的基础上推出的一种中大规模的plc,在 cpu 单元上内置了 rs232 连接器,可方便地和外部设备进行串行通讯。当然,我们也可以使用不带rs232通讯口的诸如cpm1a等小型plc,只需使用cif01接口转换电缆将plc编程口转换为 rs232 通讯口即可。c200he 采用主从通讯方式,作为上位机的计算机始终具有通讯传输优先权,所有的通讯由上位机来启动,c200he 总是处于应答的被动状态。plc 与上位机的数据通讯是以“帧”为单位进行的,帧的格式如下图
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 破解 PLC 密码 28845
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内