国产一区二区三区毛片_亚洲乱码AV中文一区二区_亚洲精品无码专区在线播放_日韩欧美一二_咪咪av影院_欧久久av一区二区

oyle
級別: 探索解密
精華主題: 0
發帖數量: 5 個
工控威望: 123 點
下載積分: 523 分
在線時間: 10(小時)
注冊時間: 2011-09-20
最后登錄: 2018-07-10
查看oyle的 主題 / 回貼
樓主  發表于: 2013-05-28 15:45
如題,現在大家都知道豐煒的PLC難解密,于是豐煒的PLC在我目前這個行業很流行,隨處可見。那么豐煒的PLC到底能不能解呢?論壇里的郝大俠很久前就發過一個帖子,為我等拉開了破解豐煒PLC的序幕!無奈,再也沒有回音了,還是自己動手,自力更生吧!
進入正題:
        豐煒PLC密碼傳遞方式是:在電腦上鍵入密碼,傳回PLC主機,在PLC內部完成比對,然后將結果回饋到電腦。整個過程不限制次數!可以無限次的猜測密碼,這也是軟件破解的理論根據。,這是最原始的破解方法,由于不限制次數,理論上可以得到正確的密碼!

密碼比對正確的回應是:06 30 30 B8 30 30 30 03 B2 42
密碼比對錯誤的回應是:06 30 30 B8 30 B2 33 03 33 30


自己定義一個函數,功能是:如果1的個數為奇數個,則返回1,如果1的個數為偶數個,則返回0。這個函數在豐煒的解密當中,相當有用。為什么這樣說呢?郝大俠早說過這個規律:

30 A0 A0 A0 A0 A0 A0 A0 03 44 42 /0

B1 A0 A0 A0 A0 A0 A0 A0 03 44 C3 /1

B2 A0 A0 A0 A0 A0 A0 A0 03 44 44 /2
                
33 A0 A0 A0 A0 A0 A0 A0 03 44 C5 /3

B4 A0 A0 A0 A0 A0 A0 A0 03 44 C6 /4

35 A0 A0 A0 A0 A0 A0 A0 03 C5 30 /5

36 A0 A0 A0 A0 A0 A0 A0 03 C5 B1 /6

B7 A0 A0 A0 A0 A0 A0 A0 03 C5 B2 /7

B8 A0 A0 A0 A0 A0 A0 A0 03 C5 33 /8

39 A0 A0 A0 A0 A0 A0 A0 03 C5 B4 /9

30 33 35 36 39 B1 B2 B4 03 36 39 /03569124

30 33 35 36 B1 B2 B4 B7 03 36 B7 /03561247

B1 B2 B4 B7 B8 A0 A0 A0 03 33 B1 /12478

30 33 35 36 39 A0 A0 A0 03 33 B2 /03569

63 65 66 69 6A 6C 6F 71 03 B1 B8 /cefijloq

72 74 77 78 A0 A0 A0 A0 03 B2 30 /rtwx

E1 E2 E4 E7 E8 EB ED EE 03 30 B7 /abdghkmn

F0 F3 F5 F6 F9 FA A0 A0 03 C3 C3 /psuvyz

任取一位密碼的ASCII碼 根據上面函數校驗結果是奇數,就加80H;是偶數則不加80H,但是加80H的規律僅適用于猜測的密碼。
下面就剩下一個難題:校驗碼的規則!
如果 有了校驗碼的規則,那完全能自己編寫一個自動填密碼的程序,一刻不停的向豐煒PLC發動沖擊!直到它發來一個正確的回應:06 30 30 B8 30 30 30 03 B2 42
狼堡
級別: 工控俠客
精華主題: 0
發帖數量: 305 個
工控威望: 2596 點
下載積分: 1329 分
在線時間: 423(小時)
注冊時間: 2012-08-31
最后登錄: 2023-03-04
查看狼堡的 主題 / 回貼
1樓  發表于: 2013-05-28 21:22
沒有用過,不感興趣
plc學者
級別: 略有小成
精華主題: 0
發帖數量: 190 個
工控威望: 362 點
下載積分: 3341 分
在線時間: 380(小時)
注冊時間: 2011-07-18
最后登錄: 2025-05-29
查看plc學者的 主題 / 回貼
2樓  發表于: 2013-05-28 21:37
樓主很強大啊,像我們這種水平有限的人,恐怕做不到啊
hswangliqun
級別: 略有小成
精華主題: 0
發帖數量: 234 個
工控威望: 356 點
下載積分: 2060 分
在線時間: 310(小時)
注冊時間: 2009-08-24
最后登錄: 2025-05-29
查看hswangliqun的 主題 / 回貼
3樓  發表于: 2013-05-28 23:19
祝愿樓主早日成功
oyle
級別: 探索解密
精華主題: 0
發帖數量: 5 個
工控威望: 123 點
下載積分: 523 分
在線時間: 10(小時)
注冊時間: 2011-09-20
最后登錄: 2018-07-10
查看oyle的 主題 / 回貼
4樓  發表于: 2013-05-29 08:31
的確,解密就像摸著石頭過河,此路不通,你可以繞著走嘛!走之前,給這條路插上一個路牌,走不通是今天的事,也許睡一覺就迷竇頓開!要的就是不驕不躁,不離不棄
進入正題:
    昨天提供的一條思路是:從正面猜測密碼校驗規則,該語句82 30 30 B8 30 E1 A0 A0 A0 A0 A0 A0 A0 03 30 C3  /pass(a) 比對的密碼是小寫a,從第五字節開始向后鋪開:
E1 A0 A0 A0 A0 A0 A0 A0,豐煒默認有八位密碼,你沒填上的那些空缺豐煒會自動給你補上 A0 ,這里只輸入了一個小寫a,于是豐煒補了7個 A0 : E1 A0 A0 A0 A0 A0 A0 A0。這里再重復一下,密碼字符的處理規則:對每一個密碼字符,參照它的ASCII碼,如小寫a,ASCII碼是61(Hex),把61H化成二進制,對1的個數進行奇偶校驗,是奇數個加80H,是偶數個原封不動,如大寫字母 A 100,0001  B100,0010 D100,0100,G100,0111。這條規則早就是郝大俠給提出的,經過我反復比對,實踐證明準確可靠。26個小寫字母,26個大寫字母,10個阿拉伯數字經過奇偶性校驗后分為兩類,原ASCII碼再加80H的有:小寫abdghkmnpsuvyz,大寫CEFIJLOQRTWX,數字12478,其他的保持ASCII碼原封不動。
   這一條規則,貫穿著整個解密過程,各種思路都用到這條規則!感謝郝大俠
  
oyle
級別: 探索解密
精華主題: 0
發帖數量: 5 個
工控威望: 123 點
下載積分: 523 分
在線時間: 10(小時)
注冊時間: 2011-09-20
最后登錄: 2018-07-10
查看oyle的 主題 / 回貼
5樓  發表于: 2013-05-29 08:51
今天剛上班,今天開始另一條思路:深挖指令地址規則!

82 30 30 B8 30 E1 A0 A0 A0 A0 A0 A0 A0 03 30 C3  /pass(a) 比對的密碼是小寫a

這一條指令給PLC的動作是:我給你密碼,你拿著!你回家比比看看對是不對,回來告訴我一聲!

82 30 30 B8 B1 B1 B2 33 B4 35 36 B7 B8 03 B7 30 / pass set  這條指令給PLC:喂!我給你密碼,你拿著!回家掛在門上,咱家終于有鎖了!---那么PLC回家之后把鎖掛在哪兒呢?
                             /12345678
06 30 30 B8 B1 30 30 03 B2 C3 /receive done! PLC給我回答一句:老公,我回家把鎖掛上了,你放心吧!---草,沒告訴我掛哪兒了

06 30 30 38 30 30 30 03 32 42 >right! PLC給回答一句:老公,你終于答對了,進來吧!
oyle
級別: 探索解密
精華主題: 0
發帖數量: 5 個
工控威望: 123 點
下載積分: 523 分
在線時間: 10(小時)
注冊時間: 2011-09-20
最后登錄: 2018-07-10
查看oyle的 主題 / 回貼
6樓  發表于: 2013-05-29 10:10
繼續摸著石頭過河!
現在假定:PLC內部寄存器D10的內容我設為12345,十六進制是3039H。然后讓PLC給我監控這個寄存器D10,我呢再去監控PLC是怎么監控的!

82 30 30 35 30 B1 C3 B1 B4 30 B2 03 30 33 /D10:12345,1C1402 讀取寄存器D10的內容

06 30 30 35 30 30 30 33 30 33 39 03 C6 B7 /003039

指令:82 30 30 35 30 B1 C3 B1 B4 30 B2 03 30 33 / D10 @ 1C1402  讀取寄存器D10的地址在1C1402

回應:06 30 30 35 30 30 30 41 41 42 42 03 B2 C5 /D10=00AABB 寄存器D10的內容是AABB
以下格式雷同:
82 30 30 35 30 B1 C3 B1 36 30 B2 03 30 35 / D11 @ 1C1602

06 30 30 35 30 30 30 41 41 42 42 03 B2 C5 /D11=00AABB

82 30 30 35 30 B1 C3 B1 36 30 B2 03 30 35 / D11 @ 1C1602

06 30 30 35 30 30 30 36 39 B8 B7 03 30 36 /D11=6987

82 30 30 35 30 B1 C3 B1 B8 30 B2 03 30 B7 /D12 @ 1C1802

06 30 30 35 30 30 30 B4 35 36 33 03 C6 41 /D12=004563

82 30 30 35 30 B1 C3 30 30 30 B2 03 C6 C5 /D0 @ 1C0002

06 30 30 35 30 30 30 B4 35 36 33 03 C6 41 /D0=4563

82 30 30 35 30 B1 C3 30 B2 30 B2 03 30 30 /D1 @ 1C0202

06 30 30 35 30 30 30 B1 B2 33 36 03 C6 B4 /D1=1236
zhangli019
級別: 工控俠客
精華主題: 0
發帖數量: 587 個
工控威望: 2465 點
下載積分: 1907 分
在線時間: 136(小時)
注冊時間: 2011-02-18
最后登錄: 2024-01-27
查看zhangli019的 主題 / 回貼
7樓  發表于: 2013-05-29 10:56
恩,樓主加油,讓我看看過程
給我一根杠桿,一個支點
awwwpa
西門子SMART,安川MP2300,歐姆龍觸摸屏,豐煒
級別: 家園常客
精華主題: 0
發帖數量: 763 個
工控威望: 859 點
下載積分: 1762 分
在線時間: 998(小時)
注冊時間: 2007-07-16
最后登錄: 2025-05-30
查看awwwpa的 主題 / 回貼
8樓  發表于: 2013-05-29 20:17
有用嗎?
QQ106748835
陳大圍
工控新人,還請多多指教
級別: 論壇先鋒

精華主題: 0
發帖數量: 878 個
工控威望: 1161 點
下載積分: 8915 分
在線時間: 1849(小時)
注冊時間: 2011-04-17
最后登錄: 2025-05-30
查看陳大圍的 主題 / 回貼
9樓  發表于: 2013-05-30 14:41
樓主破解出來了,就開發出一個軟件,讓我等也受益下哈
專心學工控技術,請各位幫忙指教
381639458
級別: 家園常客
精華主題: 0
發帖數量: 70 個
工控威望: 791 點
下載積分: 10878 分
在線時間: 238(小時)
注冊時間: 2011-11-11
最后登錄: 2025-04-29
查看381639458的 主題 / 回貼
10樓  發表于: 2013-06-03 11:04
高手啊。。。
381639458
級別: 家園常客
精華主題: 0
發帖數量: 70 個
工控威望: 791 點
下載積分: 10878 分
在線時間: 238(小時)
注冊時間: 2011-11-11
最后登錄: 2025-04-29
查看381639458的 主題 / 回貼
11樓  發表于: 2013-06-03 11:04
高手啊。。。。。。

主站蜘蛛池模板: 国色天香2019中文字幕在线观看_亚洲AV无码传区国产乱码O_97在线免费公开视频_熟女无套高潮内谢吼叫_国产精品嫩草影院入口一二三_国产亚洲欧美日韩精品一区二区三区_乱色欧美激情亚洲欧美激情_四虎在线免费观看视频 | 中文字幕精品A片不卡一卡二_好吊精品_97日日日_又粗又深又猛又爽的视频A片_国产精品3区_久久爱www久久做_少妇人妻AV无码专区_麻豆国产AV丝袜白领传媒 | 色婷婷av777_三级成网站_天无日天天操天天干_亚洲日本va一区二区三区_中文在线中文资源不卡无_亚洲av熟妇在线观看_欧美精品久久久久久久久_在线观看私人黄 | 国产日产精品一区二区三区的介绍_特级全黄一级毛片_av在线资源_BBBBB女女女女女BBBBB国产_亚洲三级中文字幕_亚洲视频中文在线_欧美1区_www.com.cn成人 | 亚洲AV无码成人网站手机观看_中文字幕不卡乱偷在线观看_综合色站导航_亚洲一级图片_青天衙门第一部免费观看_天天搞夜夜骑_在线视频夫妻内射_国产黄色av免费看 | 视频免费一区二区_久久国产极品_米奇影院7777_成人黄视频在线观看_日本熟妇五十路重生七零甜婚似火_交换国产精品视频一区_亚洲污视频在线观看_久久国产系列 | 色视频91_hd老熟女bbn_少妇无码中文丰满Av_男女免费在线观看_国产香线蕉手机视频在线观看_夜夜高潮夜夜爽夜夜爱_91资源在线观看_日本少妇寂寞少妇aaa | 成人在线观看中文字幕_91成人国产_免费观看a视频_国产精品一区二区三区在线看_国产一级免费av_yellow网站免费观看_国产精品美女高潮无套久久_亚欧美色 | 亚洲激情综合视频_一本之道加勒比在线观看_丰满的年轻搜子在线观看_亚洲国产成人精品女人_精品国产aⅴ一区二区三区_久久777国产线看观看精品_成人a级免费视频_av天天干 | 性欧美videosex18嫩_久久综合久久网_日韩成人视屏_国内精品51视频在线观看_91丨九色_中文字幕av在线播放_国产成人一区二区三区免费_6699嫩草久久久精品影院竹菊 | 国产精品suv一区二区88_亚洲欧洲日产国产最新_久久金品_亚洲欧美综合区_亚洲aⅴ无码成人网站国产_成人高潮片免费视频欧美_91免费观看_欧美在线播放一区二区三区 | 亚洲人成网站在线播放大全_久久婷婷国产综合国色天香_成人高潮免费视频_日本污ww视频网站_久久久久久久久久穴_中国裸男自慰GV网站_新白娘子传奇50集免费赵雅芝版_四虎在线播放 | 婷婷欧美一区二区三区_成人无码精品一区二区三区亚洲区_tube8欧美大屁股xxxx_精品一区二区三区欧美_久草在线新体验_一级毛片在线a_交换一乱一性一爱_日韩亚洲国产中文永久 | 亚洲天堂久久久久_野花社区wwW高清视频_一区二区三区四区在线观看国产日韩_久久破处_国产精品成人嫩草影院_国产老片播放_热久久美女精品天天吊色_凹凸精品视频分类视频 | 日韩美a一级毛片国产_91视频官网_JAPAN少妇洗澡VIDEOS_黄色一级视频在线观看_天天干天天操天天搞_亚洲成a人蜜臀av在线播放_777奇米888色狠狠俺也去_99久久精品毛片免费播放高清 | 在线看片无码永久免费视频_第一区第二区在线_韩国理伦三级做爰在线播放_日本三级香港三级人妇久久_蝌蚪久久窝_国厂毛片_亚洲一级黄色片子_久久精品丝袜高跟鞋 | 国产私人影院_8090成人午夜精品无码_久草网av_99产精品成人啪免费网站_噜啊噜在线视频_国产精品视频福利_九九视频精品在线观看_91视频免费进入 | 人人妻人人爽人人爽_国产精品99久久久精品免费观看_视频一区二区三区在线观看_成人免费黄色大片_国产免费人成视频在线播放播_日韩精品中出_久久久久国产一级毛片高清版小说_国产偷录视频叫床高潮 | 精品午夜久久_色惰日本视频网站_夜色综合网_亚洲中文有码字幕青青_98成人网_亚洲精选av_国产一区影视_免费观看电视在线高清视频大全 | 另类激情五月_中文天堂在线观看视频_视频一区二区免费_久久久久蜜桃精品成人片公司_精品成人无码A片观看香草视频_亚洲3atv精品一区二区三区_午夜男人网站_国产精品浓毛一区二区三区 | 欧美jizzhd精品欧美另类_粉嫩一区二区三区四区公司1_美女视频一级片_中文字幕无线码入口_毛片免费小视频_国产日韩欧美一区二区久久精品_免费国产黄网站在线观看动图_yellow在线观看免费观看大全 | 成人免费黄色片_精品人妻中文无码AV在线_国产在线精品一区二区不卡了_自怕偷自怕亚洲精品_舌L子伦熟妇ΑV_黄色大片免费的_51porn国产_日本黄色a视频 | 亚洲成AV人片一区二区梦乃_高清日韩一区_国产国产精品人在线观看_www.亚洲综合_日皮视频在线_一区精品在线_永夜星河一到30集免费观看_亚洲AV福利天堂在线观看 | 欧美变态另类刺激_91精品少妇99在线观看_欧美另类在线制服丝袜国产_亚洲二区三区在星空传媒_久久精品国产精品青草_日本精品久久久久久久_涩涩导航_欧美性色a | 99国内精品久久久久久久软件_午夜精品久久久久_一级黄色录像视频_国产又黄又爽又色的免费视频_99视频精品全部国产_久久久久久久久久91_羞羞网站入口_亚洲视频在线免费看 | 中日韩VA无码中文字幕_久久一本热_少妇熟女久久综合网色欲_国产剧情亚洲福利_老色鬼在线精品视频在线观看_456成人网_亚洲国产精品久久久久婷爱影_精品午夜影院 | 日韩一中文字幕_九九只有精品_色翁荡熄又大又硬又粗又视频_久久华人_亚洲图色成人网_日本大肚子孕妇交XXX_高清视频新国产_久久夜亚洲 | 国产无遮挡a片又黄又爽_亚洲福利国产_av中文字幕在线播放_国产极品紧身牛仔裤av片_性中国xxxx肥老妇人_巴西一级毛片_超碰天天操_国产xxxx成人精品免费视频频 | 国产乱了_日韩欧美xxxxx_国产精品成人扳一级aa毛片_韩国一级无码免费精品视频_老师办公室被吃奶好爽在线观看_日本3级视频_啦啦啦中文在线观看日本_奇米影视7777久久精品人人爽 | 国产精品奇米一区二区三区小说_国产乱人伦av在线a_日日综合网_调味的房子在线观看_亚洲av狠狠爱一区二区三区_国产在线播放精品视频_人与禽的免费一级毛片_国产一级精品视频 | 日本永久视频_德国肥妇性猛交视频_97久久精品人人爽人人爽蜜臀_久草网站在线_粉嫩98久久综合国产精品一区_樱桃视频大全版在线观看_久久久免费人体_国产精品综合在线 | 无码137片内射在线影院_免费观看成人av_午夜视频导航_深夜激情网站_色01看片网_爱草在线视频_青青草视频免费在线播放_一区国产在线观看 | 国产肉体ⅹxxx137大胆_吃奶呻吟打开双腿做受是免费视频_久久精品国产99国产精品严洲_国产成人喷潮在线观看_欧美毛片网站_www.亚洲欧美_国产精品久久欧美久久一区_大地资源网在线观看免费官网 | 精品国产18久久久久久怡红_国产一区二区三区久久99_夜夜操夜夜爽_久久天堂视频_日本人妻巨大乳挤奶水_热久久最新_色一情一乱一伦一区二区三欧美_亚洲第一页在线观看 | 亚洲精品无码成人A片体验区在线_精品无码一区二区三区亚洲桃色_国产九九久久_国产乱精品一区二区三区视频了_淫片网站_少妇人妻一级a毛片_天天干天天射综合网_1769国内精品视频在线 益日韩欧群交P片内射中文_1313午夜精品理论片_综合爱爱网_纯肉无遮挡h肉动漫在线观看3d_男人的天堂久久精品_99久久精品午夜一区二区_亚洲七七久久桃花影院_国产91色在线亚洲 | 亚洲乱亚洲乱妇19p_色肉色伦交国产69精品_欧洲吸奶大片在线看_四虎免费看黄_国产人妻精品午夜福利免费_在线观看免费视频精品_黄网www_婷婷91 | 亚洲国产综合色产精品色在线_成熟丰满熟妇高潮XXXXX_久草色在线观看_亚洲乱操_最大胆裸体人体牲交免费_国产又粗又猛又爽又黄A_草草影视在线观看_三级黄色免费看 | 91看片官网_欧美线人一区二区三区_九色视频少妇_免费精品国自产拍在线播放_日本黄色片aaaa_暖暖av_亚洲精品久久乱码水蜜桃摄影_中文字幕在线观看国产推理片 | 日韩在线视频播放_国产九色_国产一精品一AV一免费爽爽_亚洲蜜臀av国产aⅴ综合小说_h在线播放_天天操精品视频_91精品精品_免费观看国产精品 | 国产无遮挡a片又黄又爽_亚洲福利国产_av中文字幕在线播放_国产极品紧身牛仔裤av片_性中国xxxx肥老妇人_巴西一级毛片_超碰天天操_国产xxxx成人精品免费视频频 | 女人高潮抽搐潮喷www软件_中国护士xxxxhd少妇_久草视频在线免费播放_好爽别插了无码视频_亚洲视频在线观看视频_国产chinesehdxxxx老太婆_欧美日韩国产成人_国产大片在线观看 |