国产一区二区三区毛片_亚洲乱码AV中文一区二区_亚洲精品无码专区在线播放_日韩欧美一二_咪咪av影院_欧久久av一区二区

  • «
  • 1
  • 2
  • »
  • Pages: 1/2     Go
oyle
級別: 探索解密
精華主題: 0
發帖數量: 5 個
工控威望: 123 點
下載積分: 523 分
在線時間: 10(小時)
注冊時間: 2011-09-20
最后登錄: 2018-07-10
查看oyle的 主題 / 回貼
樓主  發表于: 2013-05-28 15:45
如題,現在大家都知道豐煒的PLC難解密,于是豐煒的PLC在我目前這個行業很流行,隨處可見。那么豐煒的PLC到底能不能解呢?論壇里的郝大俠很久前就發過一個帖子,為我等拉開了破解豐煒PLC的序幕!無奈,再也沒有回音了,還是自己動手,自力更生吧!
進入正題:
        豐煒PLC密碼傳遞方式是:在電腦上鍵入密碼,傳回PLC主機,在PLC內部完成比對,然后將結果回饋到電腦。整個過程不限制次數!可以無限次的猜測密碼,這也是軟件破解的理論根據。,這是最原始的破解方法,由于不限制次數,理論上可以得到正確的密碼!

密碼比對正確的回應是:06 30 30 B8 30 30 30 03 B2 42
密碼比對錯誤的回應是:06 30 30 B8 30 B2 33 03 33 30


自己定義一個函數,功能是:如果1的個數為奇數個,則返回1,如果1的個數為偶數個,則返回0。這個函數在豐煒的解密當中,相當有用。為什么這樣說呢?郝大俠早說過這個規律:

30 A0 A0 A0 A0 A0 A0 A0 03 44 42 /0

B1 A0 A0 A0 A0 A0 A0 A0 03 44 C3 /1

B2 A0 A0 A0 A0 A0 A0 A0 03 44 44 /2
                
33 A0 A0 A0 A0 A0 A0 A0 03 44 C5 /3

B4 A0 A0 A0 A0 A0 A0 A0 03 44 C6 /4

35 A0 A0 A0 A0 A0 A0 A0 03 C5 30 /5

36 A0 A0 A0 A0 A0 A0 A0 03 C5 B1 /6

B7 A0 A0 A0 A0 A0 A0 A0 03 C5 B2 /7

B8 A0 A0 A0 A0 A0 A0 A0 03 C5 33 /8

39 A0 A0 A0 A0 A0 A0 A0 03 C5 B4 /9

30 33 35 36 39 B1 B2 B4 03 36 39 /03569124

30 33 35 36 B1 B2 B4 B7 03 36 B7 /03561247

B1 B2 B4 B7 B8 A0 A0 A0 03 33 B1 /12478

30 33 35 36 39 A0 A0 A0 03 33 B2 /03569

63 65 66 69 6A 6C 6F 71 03 B1 B8 /cefijloq

72 74 77 78 A0 A0 A0 A0 03 B2 30 /rtwx

E1 E2 E4 E7 E8 EB ED EE 03 30 B7 /abdghkmn

F0 F3 F5 F6 F9 FA A0 A0 03 C3 C3 /psuvyz

任取一位密碼的ASCII碼 根據上面函數校驗結果是奇數,就加80H;是偶數則不加80H,但是加80H的規律僅適用于猜測的密碼。
下面就剩下一個難題:校驗碼的規則!
如果 有了校驗碼的規則,那完全能自己編寫一個自動填密碼的程序,一刻不停的向豐煒PLC發動沖擊!直到它發來一個正確的回應:06 30 30 B8 30 30 30 03 B2 42
狼堡
級別: 工控俠客
精華主題: 0
發帖數量: 305 個
工控威望: 2596 點
下載積分: 1329 分
在線時間: 423(小時)
注冊時間: 2012-08-31
最后登錄: 2023-03-04
查看狼堡的 主題 / 回貼
1樓  發表于: 2013-05-28 21:22
沒有用過,不感興趣
plc學者
級別: 略有小成
精華主題: 0
發帖數量: 190 個
工控威望: 362 點
下載積分: 3341 分
在線時間: 380(小時)
注冊時間: 2011-07-18
最后登錄: 2025-05-16
查看plc學者的 主題 / 回貼
2樓  發表于: 2013-05-28 21:37
樓主很強大啊,像我們這種水平有限的人,恐怕做不到啊
hswangliqun
級別: 略有小成
精華主題: 0
發帖數量: 234 個
工控威望: 356 點
下載積分: 2060 分
在線時間: 309(小時)
注冊時間: 2009-08-24
最后登錄: 2025-05-16
查看hswangliqun的 主題 / 回貼
3樓  發表于: 2013-05-28 23:19
祝愿樓主早日成功
oyle
級別: 探索解密
精華主題: 0
發帖數量: 5 個
工控威望: 123 點
下載積分: 523 分
在線時間: 10(小時)
注冊時間: 2011-09-20
最后登錄: 2018-07-10
查看oyle的 主題 / 回貼
4樓  發表于: 2013-05-29 08:31
的確,解密就像摸著石頭過河,此路不通,你可以繞著走嘛!走之前,給這條路插上一個路牌,走不通是今天的事,也許睡一覺就迷竇頓開!要的就是不驕不躁,不離不棄
進入正題:
    昨天提供的一條思路是:從正面猜測密碼校驗規則,該語句82 30 30 B8 30 E1 A0 A0 A0 A0 A0 A0 A0 03 30 C3  /pass(a) 比對的密碼是小寫a,從第五字節開始向后鋪開:
E1 A0 A0 A0 A0 A0 A0 A0,豐煒默認有八位密碼,你沒填上的那些空缺豐煒會自動給你補上 A0 ,這里只輸入了一個小寫a,于是豐煒補了7個 A0 : E1 A0 A0 A0 A0 A0 A0 A0。這里再重復一下,密碼字符的處理規則:對每一個密碼字符,參照它的ASCII碼,如小寫a,ASCII碼是61(Hex),把61H化成二進制,對1的個數進行奇偶校驗,是奇數個加80H,是偶數個原封不動,如大寫字母 A 100,0001  B100,0010 D100,0100,G100,0111。這條規則早就是郝大俠給提出的,經過我反復比對,實踐證明準確可靠。26個小寫字母,26個大寫字母,10個阿拉伯數字經過奇偶性校驗后分為兩類,原ASCII碼再加80H的有:小寫abdghkmnpsuvyz,大寫CEFIJLOQRTWX,數字12478,其他的保持ASCII碼原封不動。
   這一條規則,貫穿著整個解密過程,各種思路都用到這條規則!感謝郝大俠
  
oyle
級別: 探索解密
精華主題: 0
發帖數量: 5 個
工控威望: 123 點
下載積分: 523 分
在線時間: 10(小時)
注冊時間: 2011-09-20
最后登錄: 2018-07-10
查看oyle的 主題 / 回貼
5樓  發表于: 2013-05-29 08:51
今天剛上班,今天開始另一條思路:深挖指令地址規則!

82 30 30 B8 30 E1 A0 A0 A0 A0 A0 A0 A0 03 30 C3  /pass(a) 比對的密碼是小寫a

這一條指令給PLC的動作是:我給你密碼,你拿著!你回家比比看看對是不對,回來告訴我一聲!

82 30 30 B8 B1 B1 B2 33 B4 35 36 B7 B8 03 B7 30 / pass set  這條指令給PLC:喂!我給你密碼,你拿著!回家掛在門上,咱家終于有鎖了!---那么PLC回家之后把鎖掛在哪兒呢?
                             /12345678
06 30 30 B8 B1 30 30 03 B2 C3 /receive done! PLC給我回答一句:老公,我回家把鎖掛上了,你放心吧!---草,沒告訴我掛哪兒了

06 30 30 38 30 30 30 03 32 42 >right! PLC給回答一句:老公,你終于答對了,進來吧!
oyle
級別: 探索解密
精華主題: 0
發帖數量: 5 個
工控威望: 123 點
下載積分: 523 分
在線時間: 10(小時)
注冊時間: 2011-09-20
最后登錄: 2018-07-10
查看oyle的 主題 / 回貼
6樓  發表于: 2013-05-29 10:10
繼續摸著石頭過河!
現在假定:PLC內部寄存器D10的內容我設為12345,十六進制是3039H。然后讓PLC給我監控這個寄存器D10,我呢再去監控PLC是怎么監控的!

82 30 30 35 30 B1 C3 B1 B4 30 B2 03 30 33 /D10:12345,1C1402 讀取寄存器D10的內容

06 30 30 35 30 30 30 33 30 33 39 03 C6 B7 /003039

指令:82 30 30 35 30 B1 C3 B1 B4 30 B2 03 30 33 / D10 @ 1C1402  讀取寄存器D10的地址在1C1402

回應:06 30 30 35 30 30 30 41 41 42 42 03 B2 C5 /D10=00AABB 寄存器D10的內容是AABB
以下格式雷同:
82 30 30 35 30 B1 C3 B1 36 30 B2 03 30 35 / D11 @ 1C1602

06 30 30 35 30 30 30 41 41 42 42 03 B2 C5 /D11=00AABB

82 30 30 35 30 B1 C3 B1 36 30 B2 03 30 35 / D11 @ 1C1602

06 30 30 35 30 30 30 36 39 B8 B7 03 30 36 /D11=6987

82 30 30 35 30 B1 C3 B1 B8 30 B2 03 30 B7 /D12 @ 1C1802

06 30 30 35 30 30 30 B4 35 36 33 03 C6 41 /D12=004563

82 30 30 35 30 B1 C3 30 30 30 B2 03 C6 C5 /D0 @ 1C0002

06 30 30 35 30 30 30 B4 35 36 33 03 C6 41 /D0=4563

82 30 30 35 30 B1 C3 30 B2 30 B2 03 30 30 /D1 @ 1C0202

06 30 30 35 30 30 30 B1 B2 33 36 03 C6 B4 /D1=1236
zhangli019
級別: 工控俠客
精華主題: 0
發帖數量: 587 個
工控威望: 2465 點
下載積分: 1907 分
在線時間: 136(小時)
注冊時間: 2011-02-18
最后登錄: 2024-01-27
查看zhangli019的 主題 / 回貼
7樓  發表于: 2013-05-29 10:56
恩,樓主加油,讓我看看過程
給我一根杠桿,一個支點
awwwpa
西門子SMART,安川MP2300,歐姆龍觸摸屏,豐煒
級別: 家園常客
精華主題: 0
發帖數量: 763 個
工控威望: 859 點
下載積分: 1762 分
在線時間: 998(小時)
注冊時間: 2007-07-16
最后登錄: 2025-05-12
查看awwwpa的 主題 / 回貼
8樓  發表于: 2013-05-29 20:17
有用嗎?
QQ106748835
陳大圍
工控新人,還請多多指教
級別: 論壇先鋒

精華主題: 0
發帖數量: 878 個
工控威望: 1161 點
下載積分: 8915 分
在線時間: 1845(小時)
注冊時間: 2011-04-17
最后登錄: 2025-05-16
查看陳大圍的 主題 / 回貼
9樓  發表于: 2013-05-30 14:41
樓主破解出來了,就開發出一個軟件,讓我等也受益下哈
專心學工控技術,請各位幫忙指教
381639458
級別: 家園常客
精華主題: 0
發帖數量: 70 個
工控威望: 791 點
下載積分: 10878 分
在線時間: 238(小時)
注冊時間: 2011-11-11
最后登錄: 2025-04-29
查看381639458的 主題 / 回貼
10樓  發表于: 2013-06-03 11:04
高手啊。。。
381639458
級別: 家園常客
精華主題: 0
發帖數量: 70 個
工控威望: 791 點
下載積分: 10878 分
在線時間: 238(小時)
注冊時間: 2011-11-11
最后登錄: 2025-04-29
查看381639458的 主題 / 回貼
11樓  發表于: 2013-06-03 11:04
高手啊。。。。。。
  • «
  • 1
  • 2
  • »
  • Pages: 1/2     Go

主站蜘蛛池模板: 免费无码a片一区二三区_黄视频网站大全_久久福利视频免费观看_国产网站精品_免费看内射乌克兰女_日产精品99久久久久久_国产高清国产精品国产专区_久久mv成人精品亚洲动漫 | 免费国产一区二区三区_91影视看片_人妻中出无码一区二区三区_欧美色人_精品一区中文字幕_色香蕉成人二区免费_浮生影院观看免费_青青在线视频免费 | 91精品国产免费久久综合_无码无遮挡在线观看免费_精品国产乱码久久久久久1区2匹_欧美乱码卡1卡2卡三卡四卡_日本最新一区二区三区_一道精品一区二区三区_日日操日日插_成人做爰69片免费看网站野花 | 精品国内在视频线2019_国产69精品久久久久男男系列_免费国产a国产片高清不卡_无码熟妇人妻av在线c0930_国产97视频在线观看_人人艹av_CHINESEXXXXHD麻豆_www久草 | 国产精品奇米一区二区三区小说_国产乱人伦av在线a_日日综合网_调味的房子在线观看_亚洲av狠狠爱一区二区三区_国产在线播放精品视频_人与禽的免费一级毛片_国产一级精品视频 | 久久国产欧美一区二区_人禽l交免费视频_一色屋精品视频在线观看免费_99久久久无码国产精品免费蜜柚_xxxx欧美丰满大屁股free_人人插人人干_免费在线观看高清视频网站_丰满少妇大尺度慢摇 | 亚洲精品无码成人A片体验区在线_精品无码一区二区三区亚洲桃色_国产九九久久_国产乱精品一区二区三区视频了_淫片网站_少妇人妻一级a毛片_天天干天天射综合网_1769国内精品视频在线 益日韩欧群交P片内射中文_1313午夜精品理论片_综合爱爱网_纯肉无遮挡h肉动漫在线观看3d_男人的天堂久久精品_99久久精品午夜一区二区_亚洲七七久久桃花影院_国产91色在线亚洲 | 国产影视一区_亚洲av永久无码偷拍另类_日韩在线免费观看av_九色九一_亚1州区2区3区4区产品乱码2021_亚洲精品成人网站在线观看_国产乱人对白_亚洲国产精品一区二区999 | 法国《性迷宫》在线观看_亚洲色欲天天天堂色欲网_av永久免费在线观看_JIZZ国产精品_国产精品视频三区_免费无码毛片一区二三区_风间由美久久久_黄色片av网站 | 三级网站在线免费观看_亚洲视频一区在线观看_国产精品一级香蕉一区_好屌爽在线视频_亚洲另类视频_插我舔内射18免费视频_伊人久久大香线蕉AV仙人_日韩在线激情 | 国内精品伊人久久久_国产女主播喷水视频在线观看_亚洲AV无码一区二A片变脸_一二三精品_久久99亚洲AV无码四区_日本小视频网址_精品成人久久久_在线观看久草 | 久久99精品久久_66亚洲丁香婷婷综合久久_日本精品久久久久中文字幕乱中年_少妇无码AV无码专区_男女啪啪永久免费观看网站_国产精品久久久久野外_欧美国产韩a在线视频_天海翼一区二区三区高清在线 | 亚洲AV无码成人网站手机观看_中文字幕不卡乱偷在线观看_综合色站导航_亚洲一级图片_青天衙门第一部免费观看_天天搞夜夜骑_在线视频夫妻内射_国产黄色av免费看 | 在线观看亚洲AV每日更新无码_亚洲成人黄色影院_一级片视频免费在线观看_鲁大师成人一区二区三区_天天久久综合_日日噜噜夜夜狠狠久久无码区_美女下部隐私(不遮挡)_精品国产SM捆绑最大网免费站 | 日韩96_精品91自产拍在线观看一区_成人高清视频免费_中文字幕亚洲欧洲_99视频在线观看精品_91激情在线视频_久久久亚洲精华液_26UUU在线亚洲欧美 | h网站免费在线观看_久久丫精品国产亚洲av_男女啪啪激烈高潮喷出动态图_亚洲欧美国产毛片在线_国产精品伦一区二区三级视频_天天躁日日躁狠狠躁退_人妻洗澡被强公日日澡_中文字幕精品—区二区四季 | 中文字幕在线观看三区_国产三级农村妇女在线播放_国产91在线看_玩弄chinese丰满人妻videos_国产一区二区三区视频免费_久艹久久_成人网子_91女女互慰吃奶在线 | 午夜dj免费视频在线观看_日韩在线观看视频免费_神马久久春色视频_国产精华7777777_亚洲一区影院_九九久久网_国产日韩一区二区在线_国产精品亚欧美一区二区 | 亚洲精品一页_欧美日韩精品在线一区_蜜桃视频久久_国产色女人_亚洲精品欧美_国产精选91_中文字幕乱偷无码AV先锋蜜桃_www.国产精彩视频 | ass年轻少妇bbwpic精品_中文在线中文资源_人妻少妇波多野结衣黑人_久久国产精品张柏芝_国产首页在线_a极毛片_一级毛片视频播放_欧美JIZZ18性欧美 | 上课被cao的好爽高潮免费视频_年轻的朋友4免费观看韩剧_黄色动漫在线免费观看_午夜理论片最新午夜理论剧_综合色爱_黄页网站在线观看_好涨好硬好爽免费视频_亚洲国产午夜99综合 | 精品亚洲网_av艹逼_曰本一级毛片_在线视频一区少妇露脸福利在线_三级黄色在线看_欧洲亚洲精品在线_91av官网_午夜av免费观看 | 全篇肉高h秘书被c办公室有图_av在线成人_亚洲一区二区精品3399_国产97在线视频_小草影院小草影视_99精品热播_日韩人妻无码精品_69av网 | 国产精品成人影院_久久精品国产99久久香蕉_久久久黄色_欧美福利精品_日韩中文字幕在线免费观看_久久夜夜躁躁精品_一级毛片不卡顿_国产欧美久久久久爽精品 | 一区中文字幕_欧美日本免费观看_国产在线无码一区二区三区视频_欧美视频一二三_精品视频在线一区二区三区观看_日本淫视频_久久精品国产字幕高潮_亚洲AV日韩AV一区谷露 | 国产亲子私乱av_欧洲人激情毛片无码视频_欧美在线一区二区三区_天天拍天天草_天天干天天操好逼_好爽好黄的视频_狠狠综合久久av一区二区老牛_91视频论坛 | 玖玖资源站无码专区_911久久久_免费精品一区_日本乱人伦视频_欧美性猛交xxxx乱大交hd_91视频黄版_亚洲精品免费网站_久久久久久国产一级毛片高清版 | 俄罗斯美女肛交内射WWWC〇M_国产成人亚洲综合网站_国产成人无码AV在线播放DVD_无码视频在线观看_天天操夜夜草_亚洲综合一区自偷自拍_国产在线观看成人_在线免费av网址 | 美女总裁的贴身保镖短剧_在线日韩在线_1区2区在线_永久免费高清av_seseavlu视频在线_另类国产_国产一区美女视频_老司机精品福利视频 | 成人一二三四区_国产成人精品人人2020视频_成人久久色_无码Aⅴ在线观看_毛片黄色_我要看毛片播放器_丁香婷婷色综合激情五月_欧美亚洲影院 | 露脸在线_91先生在线_91久久天天躁狠狠躁夜夜_国产精品69久久久久999小说_九九免费精品_91久久婷婷国产一区二区_欧美中日韩免费观看网站_EEUSS鲁片一区二区三区 | GV在线网站_中年熟女被啪高潮视频_国产在线观看你懂的_国产成人亚洲精品无码不卡_一级黄色大毛片_伊人情成综合网2019_国产主播一区二区_日本大片免a费观看视频的特点 | 中文字幕人妻日本无码_久久综合视频网_精品偷拍无码专区亚洲_亚洲aⅴ综合色区无码一区_亚洲视频一区在线播放_中文字幕自拍偷拍_性欧美videos高清精品_草久免费视频 | 第一福利导航导航_国产激情久久久久久熟女老人AV_丁香五月七月综合激情_久草毛片_91亚色视频在线观看_日本女优一区_日日躁夜夜躁狠狠躁av麻豆_国产精品乱码久久久久久久久 | 国产精品无码免费专区午夜_日韩三级不卡_女性裸体啪啪网站_91高清免费观看_久久中文骚妇内射_激情综合久久_麻豆精品一区二区综合av_精品人妻无码一区二区三区蜜桃 | 明星angelababy造梦视频_欧美影音_91婷婷综合一区二区三区久久_亚洲AV日韩AV高潮潮喷无码_俄罗斯VIDEODESXO极品_影视一区_国产免费又色又爽又黄软件_狠狠躁天天躁无码中文字幕图 | 特级黄视频_中文字幕av免费_日本夜夜精_国产一二区_亚洲天堂网站_五月婷婷俺也去开心_日本熟妇XXXXX乱_最新国产小视频 | 91久久久久久亚洲精品禁果_午夜福利123_国产一二区免费视频_国产99久久久久久免费看农村_国产成人精品国内自产拍_91在线看看_日韩免费观看视频_熟妇人妻AV无码一区二区三区 | 小妹色播_93看片淫黄大片一级_富婆偷人对白又粗又大视频_99热热_91精品国产一区二区三区免费_国产优质老熟_天才女友第四季在线播放_亚洲国产91视频 | 四虎免费观看_日韩在线91_国产观看99_91婷婷射_亚洲精选中文字幕_色yeye高清在线视频_亚洲日韩成人无码不卡_一区二区三区日韩视频 | 麻豆freexxxx性91精品_又黄又湿啪啪响18禁_午夜一级精品_免费A级毛片出奶水_WWW国产内插视频_最近中文字幕视频高清_日韩欧美国产区_亚洲欧美国产国产一区二区 |