0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

浅谈西门子S7-400 PLC解密

plcjiemi 来源:plcjiemi 作者:plcjiemi 2022-10-02 19:03 次阅读

现在西门子PLC大阵营中LOGO、S7-200CN、S7-300都已经被破解的体无完肤,根本就无密码保护可言了,密码保护形同虚设。LOGO在网上已大量流传软件,下载就可以使用。即使是没有软件,其4位密码,很快可以暴力破解。
至于S7-200早期版本,更是泛滥成灾。再看最新的版本就是02版以上产品比如CN系列,增加了4级保护,可以禁止程序上载,无论是否已知密码。但是这种也已经被拆机破解了,现在这种拆机解密虽然还有几百元的收费,但是用不了半年,就公开免费了。
对于S7-300的产品,为了适应当前的市场,增加MMC卡,这正好给破解提供了一个好的破解方法,直接做卡的镜像、克隆,便可以找到密码。此软件也早已泛滥。
下一个就轮到西门子STEP 7阵营中老大级的人物S7-400了!提到这个产品就不禁让人头皮发麻,这个产品多数应用了PC卡,就是比MMC卡要大的那种,尺寸外形刚好可以插到您的笔记本的PCMCIA卡槽。看下面是我自己拍的照片,我们来认识一下这位风云老大!第一幅图是卡片正面,反面没有字,就不拍了。再看看他的接口,其实跟你的PCMCIA引脚定义卡槽的网卡一样一样的。看下面下面我们再来看看他的脸,正面,关键是这里,订货号型号都在这里了,LOOK!这是FLASH卡,还有一种我所见到过的RAM

pYYBAGM5b_KAfZBgAADv3tPfpN0470.jpg

我们再来看看S7-400产品,看右面图。

poYBAGM5b_OAc4W4AAAqc0ZaL7A770.jpg

通过上面我们已经认识了西门子S7-400这种产品,言归正传,我们来探讨怎么解密的问题。

破解思路1、暴力破解

你先到我们网站的解密家园下载一个串口的穷举法解密软件,使用串口电缆解密要3年,为了提高速度说要用CP5611卡来通讯,对于此种解密我不抱有信心,你看看网上最多的WINRAR解密,就是暴力破解,并且不用通讯,解密一个6位字符密码都要1个月,何况还要通讯呢?岂不是更慢!,我是没有测试过,也不想浪费这个感情,大家有测试过的,请发表演讲!

破解思路2、直读解密

这可是最上乘的武功,我等此生是无能为力了,但是我说这个直读解密S7-400也并非空穴来风,夸夸其谈。想当年国家为力实现钢铁冶炼中的转炉国产化,不再进口,就组织了国内各大自动化技术研究机构来破解西门子S7-400PLC,最后由天津传动研究所某位大侠攻破,用的是PROFIBUS通讯解密。直到现在都传为佳话,但是解密方法至今还是一个迷,估计是国家最高机密吧!像我等解密发烧网民,即没有实验室,也没有资金支持,搞这个那是天方夜谈,但是像西门子产品研发人员,中国院士里的人员,搞这个还是绰绰有余的,只是出于等等原因不便公开罢了,非但不公开,就连一点蛛丝马迹也没见到过啊!真是悲哀!!

破解思路3、PCMIA驱动解密

上面我们也提到了,这种卡其实可以直接插到您电脑的PCMIA卡槽,硬件可以与通用PC机兼容。这种我是做过实验的,插上去后,电脑提示要求安装驱动,天哪我到哪里找驱动啊,自己又不会开发,不过搜到了一个。说安装驱动后便可以显示盘符,跟电脑硬盘一样,我也安装了,但是还是要驱动。伤脑筋,我是没有成功,有实验过的网友也请把实验结果写出来。

破解思路4、读卡解密

像S7-300的产品,直接用普通读卡器就可以读出MMC卡,破解密码,是否S7-400的也照样可以应用此种方法呢?答案是:NO .为什么这么说呢,你先看看最流行的破解MMC卡的软件,看下面的软件图。 密码显示下拉窗中有S7-300,也有S7-200为什么就没有S7-400呢?是这个软件破解不了S7-400吗,非也!,并非破解不了,这个软件只是破解镜像克隆文件的,你只要有文件,知道密码算法,怎么会显示不了密码呢?原因是根本没有人能做得了S7-400 PC卡的克隆文件。没有文件,何谈解密啊,这就是之所以这个软件没有S7-400选项的原因。

根据上面的思路来看,只要能做了S7-400 PC卡的镜像文件就可以找到密码了,对这个思路是正确的。下面我们来看看能读这种卡的设备。第一就要数西门子公司的PG了,什么PG啊?我也不甚了解,更说不好,我没见过,没用过。据说是西门子公司出品的一种笔记本电脑,售价3万以上,预装STEP 7一切软件,不但软件支持,连西门子的一切硬件都支持,可以读西门子的公司出品的各种卡,当然包括MMC卡和S7-400的PC卡啦!不过此价值级别的稀世宝物,我等低级网民就无福消受了!但是经网友实验,加密的卡你不输入密码根本就读不了,也做不了备份,也不能做克隆。没戏了,真失败,也有道理,西门子公司怎么会搬起石头来砸自己的脚呢!3万多的东东也搞不了这个,那么还有没有其他的呢?有!

看这里标题是:siemens专用读卡器Prommer的使用。正文:要是能自己做一个就好了,现在只能看看流口水,版主能不能研发一个。 在此感谢这位网友提供的优质资料和好的想法。大家先来看看这个宝贝是什么样子的!

pYYBAGM5b_SAQDyHAABeKEEWH-8396.jpg

poYBAGM5b_WAA5HzAAAnX-bjIzw709.gif

不错!不错!真的不错,样子好丑,就是不知好不好用,会不会又像西门子的PG一样啊!没有使用过,没有发言权,有使用过的网友请赶快发表演讲!但是我看了后面网友的回复气也泄了一半:西门子售价人民币7569元!天哪!买个市面上出售的能读MMC卡的读卡器才10元,简直就是抢劫,我才懒得研究它呢!不过能解密的话我还是非常非常滴喜欢的啊!!

难道市面上就没有能读这种卡的廉价读卡器了吗?我一直在找,但是一直是未找到。一天一位网友给我发来这个,说能解,我半信半疑,没有用过,给大家看看,有用过的讲话!


分享解密的经过:因为我以前做过西门子的S7-200CN的拆机解密,很是顺手,想通过拆卡来解密,我不但想了,而且做了,做过电子维修的网友一看就知道了,西门子的这种卡不是简单的一个存储器芯片那么简单,还加了一个管理芯片,就是那个方形的CPU,读写的数据都要通过它过滤一遍,那么经过他过滤的数据还能看吗?最后读出的数据就是一团乱码,最终失败。
那么是不是就真的没有办法解决了呢,西门子S7-400的加密就真的那么神吗?也并非如此!凡事总有破绽,没有解决不了的密码,功夫不负有心人,只要努力,机会还是有的。我已经成功的破解了几台CPU412-2 CPU412-1 CPU414-2DP等几个品种,解密速度只需几秒时间。

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • PLC系统
    +关注

    关注

    1

    文章

    160

    浏览量

    14418
  • 西门子
    +关注

    关注

    92

    文章

    2852

    浏览量

    113781
  • S7-400
    +关注

    关注

    1

    文章

    63

    浏览量

    14547
收藏 人收藏

    评论

    相关推荐

    三菱or西门子品牌PLC的区别

    三菱PLC是日系品牌,编程直观易懂,学习起来会比较轻松,但指令较多。而西门子PLC是德国品牌,指令比较抽象,学习难度较大,但指令较少,所以学习三菱和学习西门子的周期是一样的。
    发表于 02-20 14:09 209次阅读

    西门子PLC和施耐德PLC区别

    西门子PLC系统的设计、建造工作量小,维护方便,容易改造,西门子PLC用存储逻辑代替接线逻辑,大大减少了控制设备外部的接线,使控制系统设计及建造的周期大为缩短,同时维护也变得容易起来。
    发表于 01-17 10:14 773次阅读

    西门子S7-300和S7-400编程语句表(STL)

    西门子PLC语句表编程手册,非常实用的应用工具资料
    发表于 11-01 14:42 2次下载

    西门子全系PLC内部拆解原理解读

    西门子S7-400 PLC是用于中、高档性能范围的可编程序控制器。SIMATIC S7-400PLC的主要特色为:极高的处理速度、强大的通讯性能和卓越的CPU资源裕量。
    发表于 10-11 12:31 546次阅读
    <b class='flag-5'>西门子</b>全系<b class='flag-5'>PLC</b>内部拆解原理解读

    西门子S7-300和S7-400之间的以太网通讯方法和步骤

    随着工业自动化的不断发展,以太网通讯在工业控制领域的应用越来越广泛。西门子的S7系列PLC就是其中的一个典型代表。本文将详细介绍S7-300和S7-400之间的以太网通讯方法和步骤,以及如何进行优化,确保通讯的稳定性和高效性。
    的头像 发表于 08-24 14:37 4032次阅读

    西门子PLC系列的区别 西门子PLC指示灯报警解决方案

    西门子是全球知名的自动化解决方案提供商,其PLC(可编程逻辑控制器)系列产品广泛应用于工业控制领域。不同系列的PLC在功能、性能和适用范围上有所区别。本文将详细介绍西门子
    发表于 08-04 10:15 2085次阅读

    天拓分享:西门子plc S7-300/400系列的PLC通讯

    今天看一下西门子plc S7-300/400系列的PLC通讯。西门子plc 
    的头像 发表于 08-03 16:35 2352次阅读
    天拓分享:<b class='flag-5'>西门子</b><b class='flag-5'>plc</b> S7-300/<b class='flag-5'>400</b>系列的<b class='flag-5'>PLC</b>通讯

    西门子PLC编程技巧(软件篇)

    为大家整理一些西门子PLC的软件编程小窍门
    的头像 发表于 07-10 09:34 1460次阅读
    <b class='flag-5'>西门子</b><b class='flag-5'>PLC</b>编程技巧(软件篇)

    西门子S7200系列PLC转以太网通讯处理器

    捷米特ETH-S7200-JM01以太网模块适用于西门子SMART S7-200、西门子数控840D、840DSL、合信、亿维PLC的PPI/MPI/PROFIBUS转以太网,用于西门子
    的头像 发表于 07-06 09:39 424次阅读
    <b class='flag-5'>西门子</b>S7200系列<b class='flag-5'>PLC</b>转以太网通讯处理器

    西门子S7200/300/400系列PLC转以太网通讯处理器

    适用于西门子S7-200/S7-300/S7-400、SMART S7-200、西门子数控840D、840DSL、合信、亿维PLC的PPI/MPI/PROFIBUS转以太网。
    的头像 发表于 07-06 09:03 439次阅读
    <b class='flag-5'>西门子</b>S7200/300/<b class='flag-5'>400</b>系列<b class='flag-5'>PLC</b>转以太网通讯处理器

    西门子S7系列PLC以太网通讯处理器编程调试方法

    、合信、亿维PLC的PPI/MPI/PROFIBUS转以太网。用于西门子S7-200/S7-300/S7-400程序上下载、上位监控、设备联网和数据采集。
    的头像 发表于 07-05 10:23 746次阅读
    <b class='flag-5'>西门子</b>S7系列<b class='flag-5'>PLC</b>以太网通讯处理器编程调试方法

    西门子PLC控制经典案例

    西门子PLC控制经典案例
    的头像 发表于 06-27 14:02 2682次阅读
    <b class='flag-5'>西门子</b><b class='flag-5'>PLC</b>控制经典案例

    西门子PLC指针类型与间接寻址教程

    西门子S7-300和S7-400的编程中经常需要调用一些系统功能或功能块,在输入参数时经常碰到有指针类型的参数,那么你对指针类型了解吗?
    发表于 06-11 14:07 2696次阅读

    西门子PLC通讯知识汇总

    西门子 200 plc 使用 MPI 协议与组态王进行通讯时需要哪些设置?
    的头像 发表于 05-06 10:35 1216次阅读
    <b class='flag-5'>西门子</b><b class='flag-5'>PLC</b>通讯知识汇总

    西门子S7-200PLC西门子变频器MM440通讯程序实例

    西门子S7-200PLC西门子变频器MM440通讯程序实例
    的头像 发表于 05-04 09:54 3608次阅读
    <b class='flag-5'>西门子</b>S7-200<b class='flag-5'>PLC</b>与<b class='flag-5'>西门子</b>变频器MM440通讯程序实例