分享好友 电工资讯首页 电工资讯分类 切换频道

AB (罗克韦尔)rs5000 PLC项目密码破解

2024-10-10 06:25420建材之家
 接触AB的PLC有几天了,一直在想办法解开加密的程序块,在网上百度各种解密方法,不是过时了就是收费,在亿万论坛上看到几位大牛负责免费给解密程序,具体方法没有透露,只有亿万AB论坛的郭版主曾经发过破解补丁,但没有流传开,我这是到处求爷爷告奶奶也没有解决问题,一狠心自己研究搞定它。
我先做了几次试验,先将自己测试的一个ACD程序文件进行源保护配置,如下图


然后提示


生成个sk.dat文件,这个文件是用来存储密码的,我做了多次试验,ACD程序块设置的密码都存在这个文件里,而且可以用记事本查看sk.dat这个文件,里面肯定有一组密码和刚才设置的密码一样。程序块密码设置好后,如果这个文件丢失,或者这个文件里面没有了原来的密码,这程序块显示灰色无法打开。
经以上实验分析:rs5000软件打开项目时先检查密码保护文件sk.dat,然后结合已打开的ACD程序项目进行校验,如果sk.dat里面有已打开项目的密码,则显示加密程序块,如果没有,则加密块变灰色无法查看。
这个实验说明密码关键sk.dat文件里,咱们如果没有sk.dat文件或者不知道密码怎样解密呢?
我自己设想了几个方法:
1、既然密码也存在ACD项目里,咱用文件比较器查看一个项目加密前后的区别,看是否能找出规律,实验证明,RS5000的项目文件是不行的,以前早期产品可以用此方法,现在早已被和谐。
2、修改rs5000软件,用反汇编加动态跟踪找出rs5000软件在运行项目以后如何比较密码,然后进行显示或者不显示加密块,咱来个强制JMP到显示程序块,这不就OK了吗,咱汇编功底不行,用OD加载rs5000,设置断点,跟踪半天也找不到关键汇编指令位置,干脆放弃,这方法还是留给大牛吧。
3、自己做个sk.dat的字典用文件,用黑客字典生成器生成一个,然后看看能不能暴力破解出来。实验证明我成功了!
下面就介绍一下成功的方法:
sk.dat 文件可以更改,但是必须关闭rs5000
还是用自己做测试的ACD程序,第一步,配置文件源保护,设置好sk.dat的路径,我给它设为C:sk.dat 然后对程序段进行加密,密码自己设定为12345 然后关闭rs5000 ,
第二步,用记事本打开sk.dat文件,将12345删除,重新打开测试的ACD程序,此时程序块也显示灰色,关闭rs5000。
第三步,用黑客字典生成个sk.dat文件,选择数字纯数字模式,位数选择1-5位,然后点击生成字典,提示密码总数111110个,大小747K,然后把这个文件替换原来的sk.dat。
第四步,重新打开测试的ACD程序,经过几秒钟,项目顺利打开,加密的程序块已经可以看到。
到此破解实验成果。
然后我用此办法解密单位的斗轮机ACD程序,先生成纯数字的1-6位字典sk.dat,运行项目没有成果,显示

我又生成纯小写字母的1-4位字典文件sk.dat,运行项目,此时加载时间稍长,请耐心等待,等加载成功后显示

证明密码已经破解,再查看文件源保护配置


看到密码原来是ab


兴奋中.......
愿此方法能够帮助朋友们解决项目加密问题。

举报
收藏 0
打赏 0
评论 0
电气施工图纸会审工作要点
1、要审查设计图纸是否符合相关规范或有关技术质量标准,设计是否合理,考虑经济承受能力和投资取得的回报,设计和选用的产品应是开放型的,便于有条件时系统扩展、互联和信息共享。 2、要根据工程的特点和使用功能,明确业主对其项目的定位和需求。应提供意见和建议与业主,及早协调明确要设置哪些系统,以便所设系统与主体工程同步进行,避免主体完工后再上系统,难于施工,造成对建筑主体结构的破坏,加大返工

0评论2024-11-03297

看电气施工图纸时的注意事项
1、动力配电系统是否满足其他相关专业要求,控制原理是否合理。配电系统图线径、预埋管型号、回路编号与平面图上标注是否统一。 2、电缆桥架、插接母线、线槽等的位置、标高是否合理及便于安装,避免与风管、水管等“打架”,电专业图纸安装位置与其他专业安装位置不一等现象,现在设计中出现这种情况,各专业设计师间缺少协调和沟通,各自出图,就会出现如上所说的现象。我们施工前一定要把几个专业的安装

0评论2024-11-03254

哪些项目需填入操作票?哪些操作可不填写操作票?
下列项目须填入操作票内:1)应拉合的开关和刀闸;2)检查开关和刀闸的位置;3)检查接地线是否拆除;4)检查负荷分配和表计指示;5)装拆接地线;6)拉合控制回路、合闸回路的操作保险、合闸保险或刀闸;7)拉合保护回路的直流保险或刀闸,投退或切换保护压板;8)拉合电压互感器回路保险器、刀闸或开关;9)投退重合闸,联锁、同期开关;10)验电、放电。 下列操作可不填写操作票,但应执行操作监

0评论2024-11-03264

电流互感器误差计算流程图
按书上的排版方式讲电流互感器误差计算感觉不简洁、不清晰,就做了这个流程图出来,自我感觉不错。欢迎同行指正。

0评论2024-11-03242

PLC编程学习的好处
一、可以提高电脑水平。  学习PLC编程,首先要学会各种PLC、触摸屏软件安装和卸载,打字当然也是必不可少的要求,软件中的菜单的应用相当于把电脑的基础知识好好的学习了一番,一些人用电脑只会用鼠标点击,久而久之,这其实还是电脑盲,而学好PLC编程,键盘鼠标都要配合使用。在电脑硬件方面,电脑配置要求,串口以及外置接口在学习中自然而然学好了。  二、自然而然也学好了英语。  PLC软件里面的指令L

0评论2024-11-03322

怎样学好PLC编程
一、PLC主要是指数字运算操作电子系统的可编程逻辑控制器,用于控制机械的生产过程。也是公共有限公司、电源线车等的名称缩写。怎样学好PLC专业?步骤/方法:学习PLC首先要选好学习那一个厂家的PLC,日系的PLC内部软件集成度高应用简单。早期的OMRON、三菱应用比较多、现在由于贸易和国际间的合作关系应用西门子PLC、罗克韦尔的多一点,(尽管说学一种品牌学精深了,其他的也会很快上手,但人的精力

0评论2024-11-03313

PLC高手进阶之路
1.面对工作时最好能有自己的思路,有自己的想法。当你自己想出来再参考别人的提示,你就知道自己和别人思路的差异。  2.PLC书本是必须的,电子书会浪费你更多的时间,当然网上学习是必不可少的,可以查阅PDF文档。  3.学习新的开发软件时,一定要看帮助手册。买的书不够全面。刚接触一个软件什么都不懂很正常,手册正是我们的好帮手,实在弄不懂在去问别人,每个人工作的时间都是很宝贵的。  4.不要蜻蜓

0评论2024-11-03268

配电箱及开关箱施工安装要点总结
1.配电箱及开关箱的设置(1)配电系统应设置总配电箱及分配电箱,实行分级配电。(2)开关箱应由末级分配电箱配电。(3)开关箱与控制的固定式用电设备的水平距离不宜超过3M。(4)配电箱、开关箱周围应有足够二人同时工作的空间和通道,不得堆放任何妨碍操作、维修的物品。(5)配电箱、开关箱应装设端正、牢固,移动式配电箱、开关箱应装设在坚固的支架上。固定式配电箱、开关箱下底大于1.3M,小于1.5M。

0评论2024-11-03354

发电机定子转子一点接地现象及处理方法
发电机定子一点接地:现象:1) 警铃响,发电机“定子一点接地”光字牌亮;2) 定子绝缘检查,接地的一相电压为零或降低,其余相为线电压或升高。处理:1) 据表计判明是真接地还是假接地;2) 如定子接地保护投了“跳闸”但保护拒动,应立即手动解列发电机;3) 定子接地保护投信号时,如发信应立即查找接地点,接地光字牌设法予以消除;4) 若为真接地,且外部回路设备无明显接地点,应迅速汇报值长、中调,然

0评论2024-11-03262

电容器检测方法
电容器检测方法主要分为三个大类:可变电容器的检测、电解电容器的检测、固定电容器的检测。  1、可变电容器的检测  A用手轻轻旋动转轴,应感觉十分平滑,不应感觉有时松时紧甚至有卡滞现象。将载轴向前、后、上、下、左、右等各个方向推动时,转轴不应有松动的现象。  B用一只手旋动转轴,另一只手轻摸动片组的外缘,不应感觉有任何松脱现象。转轴与动片之间接触不良的可变电容器,是不能再继续使用的。  C将万

0评论2024-11-03361