PLC的解密是為了能夠讀出PLC的程序,解密出來的程序能夠方便直接寫到另一臺PLC中,因為有時在工業(yè)生產過程中,PLC生產設備有可能出現故障,把PLC解密出來的程序寫到新的PLC上可以確保設備正常工作生產。這對工業(yè)生產的設備進行維修和改造來提升性能有一定的幫助。這個解密過程通過軟件或者拆機解密進行串口監(jiān)視,從而把PLC的密碼破解,使用戶能夠對程序進行讀和寫,以及上載和下載程序。
加密是出于對數據和程序的保護,在數據和信息的傳輸中采用加密技術對所需要保護的數據或者信息進行適當的處理,包括一定的規(guī)律進行計算。目的是使數據和信息不被別人輕易的識別和盜用。通過信息處理的這個過程就是加密過程,逆過程就是解密過程了。為了方便理解,我們把在信息加密過程中需要處理的信息稱為“明文”。而經過一定的計算處理后的信息就叫做“密文”。加密的過程是把“明文”變化成為”“密文”,以此相反,把“密文”通過一定的處理變成“明文”這一過程就稱為解密。
PLC加密技術,其實就是開發(fā)者的一種思路,只要明白了作者的加密思路,就能對它很快的解密。其實,在自然界中不管是PLC,還是電梯主板只要有加密的存在就會有破解它的秘籍,這二者永遠都是矛和盾的結合體。
說一下plc解密技術吧,在這里先介紹兩種PLC解密方法:
1,直讀法。
2,暴力破解法。
直讀法,以三菱FX2為例:先打開串口監(jiān)控軟件(到網上百度一下就有很多),監(jiān)控串口的進出數據。然后讓再運行FXWIN(PLC編程軟件)和PLC聯機,選了型號后點程序讀取這時候在串口監(jiān)控軟件中可以看見電腦和PLC間互發(fā)了幾串字符,最后一行由PLC發(fā)給電腦的就是密碼,只是它是ASII碼對照一下表格,把它翻譯成字符就得出密碼了。呵,這是三菱PLC的漏洞,它的編程軟件是先將密碼讀到電腦內存在和用戶輸入的密碼進行比較,密碼對就可以讀出程序。我試驗了一下,用串口軟件把倒數第二行字符發(fā)到PLC,PLC同樣返回了密碼。說到這大家知道這個解密軟件怎么做了吧?整個解密軟件只要發(fā)一串字符到PLC,再把PLC返回的帶密碼的字符翻譯成密碼就可以了。有些PLC就沒這樣的漏洞了,像OMRON和FUJINB2,它們都是把用戶輸入的密碼傳到PLC由PLC判斷密碼是否正確才判定能否讀取程序。
對付它們就用第二種方法了,暴力破解:同樣運行串口監(jiān)控軟件,打開編程軟件聯機,點程序讀取,再輸入密碼1234,如果讀出了程序,那就不用解了。如果顯示密碼錯誤,那就看看監(jiān)控軟件里的數據.查找1234這個字符串,在含有1234的字符后會有一行PLC返回的表示密碼錯誤的信息,把這行錯誤信息記錄下來。然后打開VB,做個小工程:讓電腦發(fā)那行含有1234的字符串到串口,當然,要有個循環(huán)語句,就是把1234改成從0000到FFFF,讓電腦不停的嘗試。用IF語句把返回的信息和剛才記錄下來的那條錯誤信息比較,如果信息不同則停止嘗試,試到的密碼就是PLC的密碼了。
看到這您是否已經感覺到PLC加密技術也不過如此。如果對PLC解密有什么不懂,也可以找一些專業(yè)的網站學習;當然,如果是有機器需要進行PLC解密,建議還是找專業(yè)解密工程師處理。
聯系我們
晉江速捷自動化科技有限公司 總部地址:福建省晉江市安海汽車站旁 PLC解密電話:15059791632 觸摸屏解鎖咨詢:15059791632