成人动漫在线观看 I 免费看大片a I 亚洲另类av I 久久精品视频一区 I 秋霞中文字幕 I 不卡视频一区二区 I 性色在线 I 爽妇综合网 I 黄色的一级片 I 美女靠逼app I 色播欧美 I 久色悠悠 I 日本久久黄色 I 非洲黑寡妇性猛交视频 I 亚洲乱码国产乱码精品精大量 I 看特级黄色片 I 一二三区在线播放 I 久久激情婷婷 I 欧美日韩国产成人精品 I 国产三级国产精品国产专区50 I 911视频完整版在线观看 I 色婷婷aⅴ一区二区三区 I 美女视频福利网站 I 操久久久久久 I 揉着我的奶从后面进去视频 I 各种少妇bbw撒尿484613 I 自拍偷拍 网站 I 亚洲人 屁股 鞭打网站

oyle
級別: 探索解密
精華主題: 0
發(fā)帖數(shù)量: 5 個
工控威望: 123 點
下載積分: 523 分
在線時間: 10(小時)
注冊時間: 2011-09-20
最后登錄: 2018-07-10
查看oyle的 主題 / 回貼
樓主  發(fā)表于: 2013-05-28 15:45
如題,現(xiàn)在大家都知道豐煒的PLC難解密,于是豐煒的PLC在我目前這個行業(yè)很流行,隨處可見。那么豐煒的PLC到底能不能解呢?論壇里的郝大俠很久前就發(fā)過一個帖子,為我等拉開了破解豐煒PLC的序幕!無奈,再也沒有回音了,還是自己動手,自力更生吧!
進(jìn)入正題:
        豐煒PLC密碼傳遞方式是:在電腦上鍵入密碼,傳回PLC主機(jī),在PLC內(nèi)部完成比對,然后將結(jié)果回饋到電腦。整個過程不限制次數(shù)!可以無限次的猜測密碼,這也是軟件破解的理論根據(jù)。,這是最原始的破解方法,由于不限制次數(shù),理論上可以得到正確的密碼!

密碼比對正確的回應(yīng)是:06 30 30 B8 30 30 30 03 B2 42
密碼比對錯誤的回應(yīng)是:06 30 30 B8 30 B2 33 03 33 30


自己定義一個函數(shù),功能是:如果1的個數(shù)為奇數(shù)個,則返回1,如果1的個數(shù)為偶數(shù)個,則返回0。這個函數(shù)在豐煒的解密當(dāng)中,相當(dāng)有用。為什么這樣說呢?郝大俠早說過這個規(guī)律:

30 A0 A0 A0 A0 A0 A0 A0 03 44 42 /0

B1 A0 A0 A0 A0 A0 A0 A0 03 44 C3 /1

B2 A0 A0 A0 A0 A0 A0 A0 03 44 44 /2
                
33 A0 A0 A0 A0 A0 A0 A0 03 44 C5 /3

B4 A0 A0 A0 A0 A0 A0 A0 03 44 C6 /4

35 A0 A0 A0 A0 A0 A0 A0 03 C5 30 /5

36 A0 A0 A0 A0 A0 A0 A0 03 C5 B1 /6

B7 A0 A0 A0 A0 A0 A0 A0 03 C5 B2 /7

B8 A0 A0 A0 A0 A0 A0 A0 03 C5 33 /8

39 A0 A0 A0 A0 A0 A0 A0 03 C5 B4 /9

30 33 35 36 39 B1 B2 B4 03 36 39 /03569124

30 33 35 36 B1 B2 B4 B7 03 36 B7 /03561247

B1 B2 B4 B7 B8 A0 A0 A0 03 33 B1 /12478

30 33 35 36 39 A0 A0 A0 03 33 B2 /03569

63 65 66 69 6A 6C 6F 71 03 B1 B8 /cefijloq

72 74 77 78 A0 A0 A0 A0 03 B2 30 /rtwx

E1 E2 E4 E7 E8 EB ED EE 03 30 B7 /abdghkmn

F0 F3 F5 F6 F9 FA A0 A0 03 C3 C3 /psuvyz

任取一位密碼的ASCII碼 根據(jù)上面函數(shù)校驗結(jié)果是奇數(shù),就加80H;是偶數(shù)則不加80H,但是加80H的規(guī)律僅適用于猜測的密碼。
下面就剩下一個難題:校驗碼的規(guī)則!
如果 有了校驗碼的規(guī)則,那完全能自己編寫一個自動填密碼的程序,一刻不停的向豐煒PLC發(fā)動沖擊!直到它發(fā)來一個正確的回應(yīng):06 30 30 B8 30 30 30 03 B2 42
狼堡
級別: 工控俠客
精華主題: 0
發(fā)帖數(shù)量: 304 個
工控威望: 2596 點
下載積分: 1329 分
在線時間: 423(小時)
注冊時間: 2012-08-31
最后登錄: 2023-03-04
查看狼堡的 主題 / 回貼
1樓  發(fā)表于: 2013-05-28 21:22
沒有用過,不感興趣
plc學(xué)者
級別: 略有小成
精華主題: 0
發(fā)帖數(shù)量: 183 個
工控威望: 362 點
下載積分: 3336 分
在線時間: 383(小時)
注冊時間: 2011-07-18
最后登錄: 2025-10-11
查看plc學(xué)者的 主題 / 回貼
2樓  發(fā)表于: 2013-05-28 21:37
樓主很強(qiáng)大啊,像我們這種水平有限的人,恐怕做不到啊
hswangliqun
級別: 略有小成
精華主題: 0
發(fā)帖數(shù)量: 222 個
工控威望: 356 點
下載積分: 2060 分
在線時間: 317(小時)
注冊時間: 2009-08-24
最后登錄: 2025-10-14
查看hswangliqun的 主題 / 回貼
3樓  發(fā)表于: 2013-05-28 23:19
祝愿樓主早日成功
oyle
級別: 探索解密
精華主題: 0
發(fā)帖數(shù)量: 5 個
工控威望: 123 點
下載積分: 523 分
在線時間: 10(小時)
注冊時間: 2011-09-20
最后登錄: 2018-07-10
查看oyle的 主題 / 回貼
4樓  發(fā)表于: 2013-05-29 08:31
的確,解密就像摸著石頭過河,此路不通,你可以繞著走嘛!走之前,給這條路插上一個路牌,走不通是今天的事,也許睡一覺就迷竇頓開!要的就是不驕不躁,不離不棄
進(jìn)入正題:
    昨天提供的一條思路是:從正面猜測密碼校驗規(guī)則,該語句82 30 30 B8 30 E1 A0 A0 A0 A0 A0 A0 A0 03 30 C3  /pass(a) 比對的密碼是小寫a,從第五字節(jié)開始向后鋪開:
E1 A0 A0 A0 A0 A0 A0 A0,豐煒默認(rèn)有八位密碼,你沒填上的那些空缺豐煒會自動給你補(bǔ)上 A0 ,這里只輸入了一個小寫a,于是豐煒補(bǔ)了7個 A0 : E1 A0 A0 A0 A0 A0 A0 A0。這里再重復(fù)一下,密碼字符的處理規(guī)則:對每一個密碼字符,參照它的ASCII碼,如小寫a,ASCII碼是61(Hex),把61H化成二進(jìn)制,對1的個數(shù)進(jìn)行奇偶校驗,是奇數(shù)個加80H,是偶數(shù)個原封不動,如大寫字母 A 100,0001  B100,0010 D100,0100,G100,0111。這條規(guī)則早就是郝大俠給提出的,經(jīng)過我反復(fù)比對,實踐證明準(zhǔn)確可靠。26個小寫字母,26個大寫字母,10個阿拉伯?dāng)?shù)字經(jīng)過奇偶性校驗后分為兩類,原ASCII碼再加80H的有:小寫abdghkmnpsuvyz,大寫CEFIJLOQRTWX,數(shù)字12478,其他的保持ASCII碼原封不動。
   這一條規(guī)則,貫穿著整個解密過程,各種思路都用到這條規(guī)則!感謝郝大俠
  
oyle
級別: 探索解密
精華主題: 0
發(fā)帖數(shù)量: 5 個
工控威望: 123 點
下載積分: 523 分
在線時間: 10(小時)
注冊時間: 2011-09-20
最后登錄: 2018-07-10
查看oyle的 主題 / 回貼
5樓  發(fā)表于: 2013-05-29 08:51
今天剛上班,今天開始另一條思路:深挖指令地址規(guī)則!

82 30 30 B8 30 E1 A0 A0 A0 A0 A0 A0 A0 03 30 C3  /pass(a) 比對的密碼是小寫a

這一條指令給PLC的動作是:我給你密碼,你拿著!你回家比比看看對是不對,回來告訴我一聲!

82 30 30 B8 B1 B1 B2 33 B4 35 36 B7 B8 03 B7 30 / pass set  這條指令給PLC:喂!我給你密碼,你拿著!回家掛在門上,咱家終于有鎖了!---那么PLC回家之后把鎖掛在哪兒呢?
                             /12345678
06 30 30 B8 B1 30 30 03 B2 C3 /receive done! PLC給我回答一句:老公,我回家把鎖掛上了,你放心吧!---草,沒告訴我掛哪兒了

06 30 30 38 30 30 30 03 32 42 >right! PLC給回答一句:老公,你終于答對了,進(jìn)來吧!
oyle
級別: 探索解密
精華主題: 0
發(fā)帖數(shù)量: 5 個
工控威望: 123 點
下載積分: 523 分
在線時間: 10(小時)
注冊時間: 2011-09-20
最后登錄: 2018-07-10
查看oyle的 主題 / 回貼
6樓  發(fā)表于: 2013-05-29 10:10
繼續(xù)摸著石頭過河!
現(xiàn)在假定:PLC內(nèi)部寄存器D10的內(nèi)容我設(shè)為12345,十六進(jìn)制是3039H。然后讓PLC給我監(jiān)控這個寄存器D10,我呢再去監(jiān)控PLC是怎么監(jiān)控的!

82 30 30 35 30 B1 C3 B1 B4 30 B2 03 30 33 /D10:12345,1C1402 讀取寄存器D10的內(nèi)容

06 30 30 35 30 30 30 33 30 33 39 03 C6 B7 /003039

指令:82 30 30 35 30 B1 C3 B1 B4 30 B2 03 30 33 / D10 @ 1C1402  讀取寄存器D10的地址在1C1402

回應(yīng):06 30 30 35 30 30 30 41 41 42 42 03 B2 C5 /D10=00AABB 寄存器D10的內(nèi)容是AABB
以下格式雷同:
82 30 30 35 30 B1 C3 B1 36 30 B2 03 30 35 / D11 @ 1C1602

06 30 30 35 30 30 30 41 41 42 42 03 B2 C5 /D11=00AABB

82 30 30 35 30 B1 C3 B1 36 30 B2 03 30 35 / D11 @ 1C1602

06 30 30 35 30 30 30 36 39 B8 B7 03 30 36 /D11=6987

82 30 30 35 30 B1 C3 B1 B8 30 B2 03 30 B7 /D12 @ 1C1802

06 30 30 35 30 30 30 B4 35 36 33 03 C6 41 /D12=004563

82 30 30 35 30 B1 C3 30 30 30 B2 03 C6 C5 /D0 @ 1C0002

06 30 30 35 30 30 30 B4 35 36 33 03 C6 41 /D0=4563

82 30 30 35 30 B1 C3 30 B2 30 B2 03 30 30 /D1 @ 1C0202

06 30 30 35 30 30 30 B1 B2 33 36 03 C6 B4 /D1=1236
zhangli019
級別: 工控俠客
精華主題: 0
發(fā)帖數(shù)量: 585 個
工控威望: 2466 點
下載積分: 1919 分
在線時間: 137(小時)
注冊時間: 2011-02-18
最后登錄: 2025-10-07
查看zhangli019的 主題 / 回貼
7樓  發(fā)表于: 2013-05-29 10:56
恩,樓主加油,讓我看看過程
給我一根杠桿,一個支點
awwwpa
西門子SMART,安川MP2300,歐姆龍觸摸屏,豐煒
級別: 家園常客
精華主題: 0
發(fā)帖數(shù)量: 588 個
工控威望: 859 點
下載積分: 1762 分
在線時間: 998(小時)
注冊時間: 2007-07-16
最后登錄: 2025-09-27
查看awwwpa的 主題 / 回貼
8樓  發(fā)表于: 2013-05-29 20:17
有用嗎?
QQ106748835
陳大圍
工控新人,還請多多指教
級別: 論壇先鋒

精華主題: 0
發(fā)帖數(shù)量: 843 個
工控威望: 1161 點
下載積分: 8915 分
在線時間: 1865(小時)
注冊時間: 2011-04-17
最后登錄: 2025-10-13
查看陳大圍的 主題 / 回貼
9樓  發(fā)表于: 2013-05-30 14:41
樓主破解出來了,就開發(fā)出一個軟件,讓我等也受益下哈
專心學(xué)工控技術(shù),請各位幫忙指教
381639458
級別: 家園常客
精華主題: 0
發(fā)帖數(shù)量: 65 個
工控威望: 791 點
下載積分: 10878 分
在線時間: 238(小時)
注冊時間: 2011-11-11
最后登錄: 2025-04-29
查看381639458的 主題 / 回貼
10樓  發(fā)表于: 2013-06-03 11:04
高手啊。。。
381639458
級別: 家園常客
精華主題: 0
發(fā)帖數(shù)量: 65 個
工控威望: 791 點
下載積分: 10878 分
在線時間: 238(小時)
注冊時間: 2011-11-11
最后登錄: 2025-04-29
查看381639458的 主題 / 回貼
11樓  發(fā)表于: 2013-06-03 11:04
高手啊。。。。。。

主站蜘蛛池模板: 精品国产一区二区三区性色 | 日本一道本高清一区二区 | 夜夜被公侵犯的美人妻 | 国内精品自线在拍精品 | 日韩精品中字 | 亚洲精品高清国产一线久久 | 碰超免费人妻中文字幕 | 国精产品一二三区精华液 | 影音先锋在线看片资源 | 裸体精品bbbbbbbbb | 公妇乱淫太舒服了 | 中文字幕.com | 国产亚洲精品福利在线无卡一 | 精品无人乱码一区二区三区 | 无码人妻一区二区三区在线 | 欧美精品欧美人与动人物牲交 | 伊人影院综合在线 | 亚洲综合性| 日韩精品免费一区二区三区竹菊 | 无码人妻熟妇av又粗又大 | 成人资源网 | 精品无码久久久久久久久 | 国产av熟女一区二区三区 | 麻豆果冻传媒精品国产av | 亚洲色大成网站www 国产1区二区 | 亚洲欧洲免费视频 | 国产成人无码免费看片软件 | 特a毛片 | 欧洲熟妇色xxxx欧美老妇多毛图片 | 亚洲毛片无码专区亚洲a片 东方av在线免费观看 | 亚洲精品日韩中文字幕久久久 | 高清破外女出血av毛片 | 日韩视频一区二区三区在线播放免费观看 | 青青青在线视频观看 | 国产免费高清视频1l.com.com.com少 | 91免费看nba国产91免费看nba国产 | 视频一区二区三区免费 | 午夜院线 | 狠狠干网站 | 国产第一草草影院 | 日韩欧美一二三 | 刘亦菲大战黑人一区二区 | xx久久 | 噜噜噜久久,亚洲精品国产品 | 又黄又爽又无遮挡免费的网站 | 国产无套粉嫩白浆在线 | 国产精品无码一区二区在线 | 午夜91视频 | 91成人短视频 | 高清国产午夜精品久久久久久 | 日韩免费看 | 免费无码又爽又刺激一高潮 | 国产精品欧美久久久久无广告 | 少妇无内裤下蹲露大唇92 | 国产日产欧产精品精品浪潮 | 唐人社导航福利精品 | 伊人色综合网久久天天 | 丰满少妇被猛烈进入av久久 | 乱精品一区字幕二区 | 主站蜘蛛池模板: 蛛词}| 色就是色综合 | 亚洲精品中文字幕一区二区三区 | 激情六月综合 | 日本艳妓bbw高潮一19 | 国产色秀视频在线播放 | 成人午夜免费在线观看 | 免费无码va一区二区三区 | 日本欧美色 | 国产玉足脚交极品在线播放 | 亚洲免费在线播放 | 自拍偷自拍亚洲精品偷一 | 日韩精品aaa | 国产国拍亚洲精品 | 国产熟妇的荡欲午夜视频 | 久久天天躁狠狠躁夜夜躁app | 男人和女人做爽爽视频 | 亚洲色欲在线播放一区二区三区 | 国产日韩欧美一区二区在线观看 | 强美女免费网站在线视频 | 国产免费观看黄av片 | 亚洲国产日产2021 | 日韩高清亚洲日韩精品一区二区三区 | 成人av激情人伦小说 | 丰满多毛的陰户视频 | www.久久爱白液流出h好爽 | 奇米国产| www国产亚洲精品 | 亚洲三级在线播放 | 亚洲午夜成人精品无码色欲 | 黄色特级毛片 | 欧美人与禽zoz0性伦交 | 无码少妇一区二区性色av | 色欲欲www成人网站 日韩激情无码不卡码 | 精品无码国产自产拍在线观看 | 日韩在线一二三 | 日本精品毛片一区视频播 | 一级中文片 | 国产成人亚洲综合二区 | 中文字幕2区 | 美女黄的视频全免费 | 成人羞羞国产免费动态 | 人人爱人人草 | 精品综合在线 | 色综合亚洲一区二区小说性色aⅴ | 青青草视频观看 | 国产在线乱码一区二三区 | 黄色免费网 | 国产在线日韩 | 天天天操操操 | 亚洲日韩看片成人无码 | 正在播放国产多p交换视频 天天爽天天 | 一本色道久久88亚洲精品综合 | 免费国产裸体美女视频全黄 | 狠狠热精品免费视频 | 河北彩花中文字幕 | 欧美一级黄色录像 | 97夜夜澡人人爽人人喊中国片 | 国产精品高潮呻吟av久久男男 | 九九九九精品九九九九 | 主站蜘蛛池模板: 蛛词}| 综合色88 | 中文区永久区 | 黑人玩弄漂亮少妇高潮大叫 | 日本在线视频观看 | 国产日产欧产精品品不卡 | 末发育娇小性色xxxxx | 夜夜操操操 | 色狠狠av一区二区三区 | 黄色小视频在线免费观看 | 区一区二区三区中文字幕 | 久久免费视频5 | 日韩中文字幕在线观看 | 国产男人搡女人免费视频 | 国产综合视频在线观看 | 亚洲成av人片一区二区密柚 | 两根大肉大捧一进一出好爽视频 | 国产成人精品一区二区秒播 | 欧美日韩免费一区二区三区 | 美女做受 | 欧美14一18处毛片 | 真实国产乱人伦在线视频播放 | 2020国产精品香蕉在线观看 | 熟女少妇内射日韩亚洲 | 97人人插 | 久久久人人人婷婷色东京热 | 国产欧美一区二区三区在线老狼 | 97精品国产aⅴ| 国产男女猛烈无遮挡免费网站 | 一区二三区国产好的精华液o9 | 婷婷丁香激情 | 久久免费视屏 | 嫩草嫩草 | 人人妻人人澡人人爽欧美一区双 | 超碰xx | 少妇扒开腿让我爽了一夜 | 婷婷色六月 | 天天色爱 | 9i看片成人免费 | 18禁亚洲深夜福利入口 | 国产精品久久人妻无码网站蜜臀 | 亚洲每日在线 | 99久久精品国产一区二区三区 | 日韩视频免费观看高清 | 噼里啪啦动漫高清观看 | 99视频30精品视频在线观看23245 色偷偷一区二区无码视频 黄色性大片 | 国产精品女人精品久久久天天 | 国产成人精品亚洲777 | 男人色综合 | 成视频年人黄网站免费视频 | 男女做爽爽爽网站 | 中国黄色三级毛片 | 视频一区二区免费 | 无码av免费一区二区三区 | 久久久国产精 | 国产高清不卡免费视频 | 久久www成人看片免费不卡 | 亚洲中文字幕无码mv | 无码亲近乱子伦免费视频在线观看 | 浪荡女天天不停挨cao日常视频 | 主站蜘蛛池模板: 蛛词}| 日韩大片在线 | 中文字幕一二三综合a | 日日摸夜夜摸狠狠摸婷婷 | 日本久久天堂 | 91亚色网站| 亚洲va欧美va人人爽 | 欧美国产日韩a欧美在线视频 | 日韩免费人妻av无码专区蜜桃 | 欧美一区二区日韩 | 18禁女裸乳扒开免费视频 | 日韩天堂| 国产精选一区 | 国产在线精品视频免费观看 | 又黄又爽又色视频免费 | 四虎免费看黄 | 国产亚洲精品久久久久蜜臀 | 女人一区二区 | 人妻插b视频一区二区三区 不卡的一区二区三区 | 亚洲成人系列 | 国产亚洲视频在线 | 无码乱人伦一区二区亚洲 | av性色在线乱叫 | 私人vps一夜爽毛片免费 | 天天综合精品 | 亚洲啊啊 | 成人免费黄色 | 亚洲制服丝中文字幕 | 一二区成人影院电影网 | 男人在线网站 | 五月av| 精品国产一二三产品价格 | 夜夜草网站 | 欧美人与性动交α欧美 | 91精品啪在线观看国产手机 | 日韩天堂 | baoyu777.永久免费视频 | sm在线视频 | 少妇白浆高潮无码免费区 | 18禁亚洲深夜福利入口 | 日本亲子乱子伦xxxx50路 | 免费的黄网站在线观看 | 经典三级欧美在线播放 | 久操福利在线 | 国产情侣激情 | 国产国拍亚洲精品av | 永久免费观看国产裸体美女 | 国产麻豆精品久久一二三 | 亚洲欧美人色综合婷婷久久 | 真人做人60分钟啪啪免费看 | 欧美成人a交片免费看 | 日本国产亚洲 | 亚洲欧美国产精品久久 | 三上悠亚亚洲一区 | 日韩精品久久一区二区桃色 | 玖玖在线| 欧美精品一区二区三区四区 | 一区二区三区av | 无码午夜人妻一区二区三区不卡视频 | 国产人成无码视频在线 | 主站蜘蛛池模板: 蛛词}| 东京热人妻无码一区二区av | 99精品产国品一二三产区 | 欧美成人a| 五月天久久 | 久久99精品久久久久久秒播放器 | 国产精品美女www爽爽爽软件 | 成人做受120秒试看试看视频 | 免费特黄夫妻生活片 | 中文字幕免费在线观看 | a级在线看 | 久久久久久国产精品久久 | 欧美成人免费在线观看视频 | 久久天天躁狠狠躁夜夜 | 久久人人97超碰a片精品 | 亚洲综合第二页 | 性裸交a片一区二区三区 | 久久综合给合久久狠狠狠88 | 99国产精品欧美久久久久的广告 | 婷婷丁香六月天 | 欧美肉体xxxx裸体137大胆 | 国产又粗又猛又爽又黄的视频一 | 奇米网久久 | 欧美激情在线观看视频 | 国产欧美一区二区三区在线播放 | 久热草视频 | 日本边添边摸边做边爱 | 久久人人爽人人爽人人片亚洲 | 亚洲国产成人av毛片大全 | 欧美大荫蒂毛茸茸视频 | 激情综合激情五月俺也去 | 国产成人亚洲精品无码青app | 黄色av片在线观看 | 免费va人成视频网站全 | 成人免费无码av | 日韩精品高清视频 | 免费av中文字幕 | 夜夜撸小说 | 91.成人天堂一区 | 亚洲欧美综合一区二区三区 | 成年免费a级毛片 | 婷婷四虎东京热无码群交双飞视频 | 欧美在线视频一区二区三区 | 欧美福利影院 | 天天综合网网欲色 | 亚洲情综合五月天 | 不卡av中文字幕 | 国产情侣久久 | 97精品无人区乱码在线观看 | 97超碰中文字幕 | 天天躁日日摸久久久精品 | 嫩草私人影院 | 中文字幕亂倫免賛視頻 | 精品福利av导航 | 欧美一级黄色小说 | 伊人网综合| 蜜芽tv国产在线精品三区 | 国产良家自拍 | 强行糟蹋人妻hd中文字 | 精品中文字幕在线观看 |