0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

浅谈西门子S7-400 PLC解密

plcjiemi 来源:plcjiemi 作者:plcjiemi 2022-10-02 19:03 次阅读

现在西门子PLC大阵营中LOGO、S7-200CN、S7-300都已经被破解的体无完肤,根本就无密码保护可言了,密码保护形同虚设。LOGO在网上已大量流传软件,下载就可以使用。即使是没有软件,其4位密码,很快可以暴力破解。
至于S7-200早期版本,更是泛滥成灾。再看最新的版本就是02版以上产品比如CN系列,增加了4级保护,可以禁止程序上载,无论是否已知密码。但是这种也已经被拆机破解了,现在这种拆机解密虽然还有几百元的收费,但是用不了半年,就公开免费了。
对于S7-300的产品,为了适应当前的市场,增加MMC卡,这正好给破解提供了一个好的破解方法,直接做卡的镜像、克隆,便可以找到密码。此软件也早已泛滥。
下一个就轮到西门子STEP 7阵营中老大级的人物S7-400了!提到这个产品就不禁让人头皮发麻,这个产品多数应用了PC卡,就是比MMC卡要大的那种,尺寸外形刚好可以插到您的笔记本的PCMCIA卡槽。看下面是我自己拍的照片,我们来认识一下这位风云老大!第一幅图是卡片正面,反面没有字,就不拍了。再看看他的接口,其实跟你的PCMCIA引脚定义卡槽的网卡一样一样的。看下面下面我们再来看看他的脸,正面,关键是这里,订货号型号都在这里了,LOOK!这是FLASH卡,还有一种我所见到过的RAM

pYYBAGM5b_KAfZBgAADv3tPfpN0470.jpg

我们再来看看S7-400产品,看右面图。

poYBAGM5b_OAc4W4AAAqc0ZaL7A770.jpg

通过上面我们已经认识了西门子S7-400这种产品,言归正传,我们来探讨怎么解密的问题。

破解思路1、暴力破解

你先到我们网站的解密家园下载一个串口的穷举法解密软件,使用串口电缆解密要3年,为了提高速度说要用CP5611卡来通讯,对于此种解密我不抱有信心,你看看网上最多的WINRAR解密,就是暴力破解,并且不用通讯,解密一个6位字符密码都要1个月,何况还要通讯呢?岂不是更慢!,我是没有测试过,也不想浪费这个感情,大家有测试过的,请发表演讲!

破解思路2、直读解密

这可是最上乘的武功,我等此生是无能为力了,但是我说这个直读解密S7-400也并非空穴来风,夸夸其谈。想当年国家为力实现钢铁冶炼中的转炉国产化,不再进口,就组织了国内各大自动化技术研究机构来破解西门子S7-400PLC,最后由天津传动研究所某位大侠攻破,用的是PROFIBUS通讯解密。直到现在都传为佳话,但是解密方法至今还是一个迷,估计是国家最高机密吧!像我等解密发烧网民,即没有实验室,也没有资金支持,搞这个那是天方夜谈,但是像西门子产品研发人员,中国院士里的人员,搞这个还是绰绰有余的,只是出于等等原因不便公开罢了,非但不公开,就连一点蛛丝马迹也没见到过啊!真是悲哀!!

破解思路3、PCMIA驱动解密

上面我们也提到了,这种卡其实可以直接插到您电脑的PCMIA卡槽,硬件可以与通用PC机兼容。这种我是做过实验的,插上去后,电脑提示要求安装驱动,天哪我到哪里找驱动啊,自己又不会开发,不过搜到了一个。说安装驱动后便可以显示盘符,跟电脑硬盘一样,我也安装了,但是还是要驱动。伤脑筋,我是没有成功,有实验过的网友也请把实验结果写出来。

破解思路4、读卡解密

像S7-300的产品,直接用普通读卡器就可以读出MMC卡,破解密码,是否S7-400的也照样可以应用此种方法呢?答案是:NO .为什么这么说呢,你先看看最流行的破解MMC卡的软件,看下面的软件图。 密码显示下拉窗中有S7-300,也有S7-200为什么就没有S7-400呢?是这个软件破解不了S7-400吗,非也!,并非破解不了,这个软件只是破解镜像克隆文件的,你只要有文件,知道密码算法,怎么会显示不了密码呢?原因是根本没有人能做得了S7-400 PC卡的克隆文件。没有文件,何谈解密啊,这就是之所以这个软件没有S7-400选项的原因。

根据上面的思路来看,只要能做了S7-400 PC卡的镜像文件就可以找到密码了,对这个思路是正确的。下面我们来看看能读这种卡的设备。第一就要数西门子公司的PG了,什么PG啊?我也不甚了解,更说不好,我没见过,没用过。据说是西门子公司出品的一种笔记本电脑,售价3万以上,预装STEP 7一切软件,不但软件支持,连西门子的一切硬件都支持,可以读西门子的公司出品的各种卡,当然包括MMC卡和S7-400的PC卡啦!不过此价值级别的稀世宝物,我等低级网民就无福消受了!但是经网友实验,加密的卡你不输入密码根本就读不了,也做不了备份,也不能做克隆。没戏了,真失败,也有道理,西门子公司怎么会搬起石头来砸自己的脚呢!3万多的东东也搞不了这个,那么还有没有其他的呢?有!

看这里标题是:siemens专用读卡器Prommer的使用。正文:要是能自己做一个就好了,现在只能看看流口水,版主能不能研发一个。 在此感谢这位网友提供的优质资料和好的想法。大家先来看看这个宝贝是什么样子的!

pYYBAGM5b_SAQDyHAABeKEEWH-8396.jpg

poYBAGM5b_WAA5HzAAAnX-bjIzw709.gif

不错!不错!真的不错,样子好丑,就是不知好不好用,会不会又像西门子的PG一样啊!没有使用过,没有发言权,有使用过的网友请赶快发表演讲!但是我看了后面网友的回复气也泄了一半:西门子售价人民币7569元!天哪!买个市面上出售的能读MMC卡的读卡器才10元,简直就是抢劫,我才懒得研究它呢!不过能解密的话我还是非常非常滴喜欢的啊!!

难道市面上就没有能读这种卡的廉价读卡器了吗?我一直在找,但是一直是未找到。一天一位网友给我发来这个,说能解,我半信半疑,没有用过,给大家看看,有用过的讲话!


分享解密的经过:因为我以前做过西门子的S7-200CN的拆机解密,很是顺手,想通过拆卡来解密,我不但想了,而且做了,做过电子维修的网友一看就知道了,西门子的这种卡不是简单的一个存储器芯片那么简单,还加了一个管理芯片,就是那个方形的CPU,读写的数据都要通过它过滤一遍,那么经过他过滤的数据还能看吗?最后读出的数据就是一团乱码,最终失败。
那么是不是就真的没有办法解决了呢,西门子S7-400的加密就真的那么神吗?也并非如此!凡事总有破绽,没有解决不了的密码,功夫不负有心人,只要努力,机会还是有的。我已经成功的破解了几台CPU412-2 CPU412-1 CPU414-2DP等几个品种,解密速度只需几秒时间。

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • PLC系统
    +关注

    关注

    1

    文章

    165

    浏览量

    14513
  • 西门子
    +关注

    关注

    94

    文章

    3034

    浏览量

    115782
  • S7-400
    +关注

    关注

    1

    文章

    63

    浏览量

    14697
收藏 人收藏

    评论

    相关推荐

    西门子S7-300 PLC的详细介绍

    S7-300是德国西门子公司生产的PLC系列产品之一,以下是关于S7-300 PLC的详细介绍: 一、产品特性 模块化结构:
    的头像 发表于 12-10 18:18 181次阅读
    <b class='flag-5'>西门子</b><b class='flag-5'>S7</b>-300 <b class='flag-5'>PLC</b>的详细介绍

    西门子PLC S7-1500系列介绍

    的基本特性、信号模块亮点以及其在高速脉冲采集方面的应用。 基本特性 西门子PLC S7-1500系列相比之前的S7-300和S7-400系列
    的头像 发表于 12-09 18:23 250次阅读
    <b class='flag-5'>西门子</b><b class='flag-5'>PLC</b> <b class='flag-5'>S7</b>-1500系列介绍

    西门子plc200编程实例详解

    西门子PLC S7-200是一款广泛应用于工业自动化领域的可编程逻辑控制器,其强大的功能和灵活的编程方式使得它能够满足各种复杂的控制需求。 一、西门子
    的头像 发表于 10-22 14:38 623次阅读

    西门子plc怎么连接电脑怎样设置

    西门子PLC(例如S7-1200, S7-1500, S7-300, S7-400等) 相应
    的头像 发表于 09-05 09:57 1714次阅读

    西门子plc温度模块怎么编程

    型号,如S7-200、S7-300、S7-400S7-1200、S7-1500等。在选择PLC
    的头像 发表于 07-25 09:43 1351次阅读

    S7协议读取西门子S7-200 Smart PLC数据

    西门子S7-200 Smart PLC因其稳定性和易用性而广泛应用。通过使用S7协议,可以实现对PLC数据的高效读取和控制。本文将详细介绍如
    的头像 发表于 07-11 11:55 5654次阅读
    <b class='flag-5'>S7</b>协议读取<b class='flag-5'>西门子</b><b class='flag-5'>S7</b>-200 Smart <b class='flag-5'>PLC</b>数据

    宏集物联网工控屏通过 S7 ETH 协议采集西门子 1200 PLC 数据

    上周我们分享了宏集HMI通过S7 MPI协议采集西门子400 PLC数据的操作步骤。本周,我们将继续带来干货,重点介绍宏集HMI如何通过S7
    的头像 发表于 06-21 16:02 523次阅读
    宏集物联网工控屏通过 <b class='flag-5'>S7</b> ETH 协议采集<b class='flag-5'>西门子</b> 1200 <b class='flag-5'>PLC</b> 数据

    西门子S7-1200 PLC的指令介绍

    西门子S7-1200 PLC,作为西门子自动化控制产品中的一款紧凑型控制器,凭借其强大的功能和易用性,在工业控制领域得到了广泛的应用。S7-
    的头像 发表于 06-18 14:52 2696次阅读

    西门子PLC产品系列有哪些

    、高性能、易扩展和易于集成等特点,广泛应用于各种工业自动化控制系统中。本文将详细介绍西门子PLC的主要产品系列,包括S7-200 Smart、S7-300、
    的头像 发表于 06-18 14:50 1648次阅读

    干货分享:宏集物联网HMI通过S7 MPI协议采集西门子400PLC数据

    宏集物联网HMI集成了多个驱动来适配西门子200、300、400、1200、1500、LOGO等系列PLC,本文主要介绍宏集HMI通过S7 MPI协议采集
    的头像 发表于 06-13 13:39 571次阅读
    干货分享:宏集物联网HMI通过<b class='flag-5'>S7</b> MPI协议采集<b class='flag-5'>西门子</b><b class='flag-5'>400PLC</b>数据

    西门子S7-1200 PLC的基本功能

    西门子S7-1200 PLC(Programmable Logic Controller)是一款紧凑型、模块化的可编程逻辑控制器,专为满足各种自动化应用需求而设计。其强大的功能、灵活的配置以及卓越
    的头像 发表于 06-13 11:29 2144次阅读

    西门子plc模块型号详解

    的模块型号,以帮助您更好地了解和选择适合自己需求的PLC模块。 西门子S7系列PLC模块 西门子S7
    的头像 发表于 06-11 16:18 5870次阅读

    西门子网口S7-COMM协议300 400如何使用?

    。网关使用 西门子****300/400 协议驱动 , 按照下述过程操作即可实现与PLC直接通讯(协议名称为S7-COMM)。 本文以 西门子
    的头像 发表于 04-18 16:18 930次阅读
    <b class='flag-5'>西门子</b>网口<b class='flag-5'>S7</b>-COMM协议300  <b class='flag-5'>400</b>如何使用?

    西门子S7-200 Smart PLC加密设置全面指南

    本文将详细介绍西门子S7-200 Smart PLC的加密设置方法,帮助用户更好地保护PLC程序的安全。
    发表于 03-27 10:14 1.1w次阅读
    <b class='flag-5'>西门子</b><b class='flag-5'>S7</b>-200 Smart <b class='flag-5'>PLC</b>加密设置全面指南

    西门子S7-300/400PLC远程控制,利用透传网关实现远程上下载,远程监控功能

    【技术分享】远程透传网关-单网口快速实现西门子S7-300/400 PLC程序远程上下载
    的头像 发表于 01-18 17:36 2281次阅读
    <b class='flag-5'>西门子</b><b class='flag-5'>S7</b>-300/<b class='flag-5'>400PLC</b>远程控制,利用透传网关实现远程上下载,远程监控功能