AB罗克韦尔rs5000PLC项目密码破解

AB(罗克韦尔)rs5000PLC项目密码破解接触AB的PLC有几天了,一直在想办法解开加密的程序块,在网上百度各种解密方法,不是过时了就是收费,在亿万论坛上看到几位大牛负责免费给解密程序,具体方法没有透露,只有亿万AB论坛的郭版主曾经发过破解补丁,但没有流传开,我这是到处求爷爷告奶奶也没有解决问题,一狠心自己研究搞定它。我先做了几次试验,先将自己测试的一个ACD程序文件进行源保护配置,如下图目FileEditViewSearchLogicCommunications|Tools|WindowHelp注:如果没有uConfigureSourceProtection,?这项,可运行RS5000安装包路径下的RSLogix5000V17.00.00_Prot\ENU\Tools\SourceProtectionTool\RS5KSrcPtc.exe文件一次即可进入配置源保护提示下图n|^|Q|a]—水|[Options...NoForcesNoEditsaDv厂RUNrOKrBATri/oSecurityDocumentationLanguages...TranslatePLC5/SLCHI—LogOn...LogOff...RefreshPrivilegesiJdi;…□UngroupedAxesAR-HAdd-OnInstructions刪1111創鱼ImportExportConfigureSourceProtectionOffline僧RSLogix5000-SR.JTG詁斗削険板ACD[Emulator]FileEditViewSearchLogicCommunicationsToolsWindowHelp生成个sk.dat文件,这个文件是用来存储密码的,我做了多次试验,ACD程序块设置的密码都存在这个文件里,而且可以用记事本查看sk.dat这个文件,里面肯定有一组密码和刚才设置的密码一样。程序块密码设置好后,如果这个文件丢失,或者这个文件里面没有了原来的密码,这程序块显示灰色无法打开。OfflineRevtsonNot■—・・VendorDataTypeSi82011/7/858:28EditedSourceProteSourcenotavailablePath:<none>NoForce$v1.0X厂RUN卜厂OK「厂BATDescriptionRevtsion经以上实验分析:rs5000软件打开项目时先检查密码保护文件sk.dat,然后结合已打开的ACD程序项目进行校验,如果sk.dat里面有已打开项目的密码,则显示加密程序块,如果没有,则加密程序块变灰色无法查看,或根本不显示。这个实验说明密码关键sk.dat文件里,咱们如果没有sk.dat文件或者不知道密码怎样解密呢?我自己设想了几个方法:1、既然密码也存在ACD项目里,咱用文件比较器查看一个项目加密前后的区别,看是否能找出规律,实验证明,RS5000的项目文件是不行的,以前早期产品可以用此方法,现在早已被和谐,密码不在直接在程序ACD文件里显示。2、修改rs5000软件,用反汇编加动态跟踪找出rs5000软件在运行项目以后如何比较密码,然后进行显示或考不显示加密块,咱来个强制JMP到显示程序块,这不就0K了吗,咱汇编功底不行,用0D加载rs5000,查找各种字符串“key、sk.dat、lock等等”设置断点,改了好几处JE为JMP,保存复制可执行文件,然后替换RS5000.Exe,结果还是不行。跟踪半天也找不到关键汇编指令位置,干脆放弃,这方法还是留给大牛吧。3、自己做个sk.dat的字典用文件,用黑客字典生成器生成一个,然后看看能不能暴力破解出来。实验证明我成功了!下面就介绍一下成功的方法:sk.dat文件可以更改,但是必须关闭rs5000还是用自己做测试的ACD程序第一步,配置文件源保护,设置好sk.dat的路径,我给它设为C:\sk.dat然后对程序段进行加密,密码自己设定为12345然后关闭rs5000,第二步,用记事本打开sk.dat文件,将12345删除,重新打开测试的ACD程序,此时程序块也显示灰色,说明密码不匹配,关闭rs5000o第三步,用黑客字典生成个sk.dat文件,选择数字纯数字模式,位数选择1-5位,然后点击生成字典,提示密码总数111110个,大小747K,然后把这个文件替换原来的sk.dato第四步,重新打开测试的ACD程序,经过几秒钟,项目顺利打开,加密的程序块已经可以看到(因为生成的sk.dat文件里有12345)。到此破解实验成功。然后我用此办法解密单位的斗轮机ACD程序,先生成纯数字的1-6位字典sk.dat,运行项目没有成功,显示繆SourceProtectionConfigurationComponent-诃auto_reclaim—诃auto..stack-Qauto_stack_way1—Qauto_stack_way2一厨—厨—厨—厨—厨—厨—厨—厨SourceKeyUnknownSourceKeyUnknownSourceKeyUnknownSourceKeyUnknownSourceKeyViewableProtect...UnprotectIboombeltcontrolUnknownSourceKeybuckeLcontrolFau...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供参考,付费前请自行鉴别。
3、如文档内容存在侵犯商业秘密、侵犯著作权等,请点击“举报”。

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

客服邮箱:

biganzikefu@outlook.com

所有的文档都被视为“模板”,用于写作参考,下载前须认真查看,确认无误后再购买;

文档大部份都是可以预览的,笔杆子文库无法对文档的真实性、完整性、准确性以及专业性等问题提供审核和保证,请慎重购买;

文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为依据;

如果您还有什么不清楚的或需要我们协助,可以联系客服邮箱:

biganzikefu@outlook.com

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

笔杆子文秘
机构认证
内容提供者

为您提供优质文档,供您参考!

确认删除?