как узнать пароль HMI OP73 по Backup.psb ?

Панели оператора PP/OP/TP/TD/MP.
Программные пакеты ProTool/WinCC flexible, SCADA система WinCC
Post Reply
nick+
Posts: 12
Joined: Fri Nov 05, 2010 12:05 am
Location: Германия

как узнать пароль HMI OP73 по Backup.psb ?

Post by nick+ » Tue Apr 12, 2011 1:30 pm

Как узнать пароль на панеле Siemens OP73 по файлу Backup.psb ?
Или есть у кого нибудь аналогичный файл (список паролей) для этой панели но без паролей, пустой, или с известными паролями
Просто очень нужно взломать, получить доступ к панеле, так как проекта нет, пароль забыт, и есть только Бэкапы на панель и на список паролей, он естественно зашифрован

kep4uk
Posts: 29
Joined: Fri Nov 19, 2010 8:41 am
Location: Russia

Re: как узнать пароль HMI OP73 по Backup.psb ?

Post by kep4uk » Sat Apr 30, 2011 4:58 pm

nick+ wrote:Как узнать пароль на панеле Siemens OP73 по файлу Backup.psb ?
Или есть у кого нибудь аналогичный файл (список паролей) для этой панели но без паролей, пустой, или с известными паролями
Просто очень нужно взломать, получить доступ к панеле, так как проекта нет, пароль забыт, и есть только Бэкапы на панель и на список паролей, он естественно зашифрован
Первое что приходит на ум - создать пустой проект, потом такой же но с паролем и сравнить их в тотал коммандере. Но вряд ли пароль лежит там в открытом виде, так что ничего не получится :)

nick+
Posts: 12
Joined: Fri Nov 05, 2010 12:05 am
Location: Германия

Re: как узнать пароль HMI OP73 по Backup.psb ?

Post by nick+ » Sun May 01, 2011 5:41 am

А если у меня есть два файла, один с зашифрованным списком паролей но этот список не известен, и другой такой же файл но с известным мне списком паролей, существует ли программа которая может сравнить эти два файла плюс мною введенную информацию для анализа и получения неизвестного списка паролей?

Linkinx64
Posts: 894
Joined: Sun Apr 11, 2010 3:00 am
Location: Russia

Re: как узнать пароль HMI OP73 по Backup.psb ?

Post by Linkinx64 » Sun May 01, 2011 6:43 am

nick+ wrote:А если у меня есть два файла, один с зашифрованным списком паролей но этот список не известен, и другой такой же файл но с известным мне списком паролей, существует ли программа которая может сравнить эти два файла плюс мною введенную информацию для анализа и получения неизвестного списка паролей?
Попробуй так:
Шаг 1:
Создай один проект, накидай туда всяких визуальных компонентов (чисто для теста), закрой файл паролем (например, psw123) создай бинарный файл проекта (pba)... затем ещё раз создай pba с таким же паролем. Сравни побайтово. Это нужно для выявления областей файла, изменяющихся безотносительно к тому, какой пароль введен (например, если в файл сохраняется дата и время создания проекта). Запиши офсеты, где происходят изменения (если таковые имеются).
Шаг 2:
Поменяй пароль на очень похожий, обязательно с той же длиной (например на psw124). Сравни новый файл с ранее созданным (с паролем psw123). Должно быть по крайней мере на одну разницу больше, чем на шаге 1.
Шаг 3:
Меняем пароль на qsw124, создаём ещё один pba, сравниваем с pba где был пароль psw124. Сравниваем, запоминаем офсет(ы)...
Шаг 4:
Меняем пароль на qsw1234, создаём ещё один pba, сравниваем с pba где был пароль qsw124. Тут программа сравнения может показать большее количество изменений (за счёт того, что пароль удлинился), необходимо найти начало и конец блока изменений и посмотреть, произошло ли просто смещение данных на 1-2 байта относительно другого файла или же блок данных поменялся полностью. В первом случае - тебе везёт, остается только установить, какой офсет пароля в финальном файле (пароль от которого ты не знаешь). Во втором случае - состав файла зависит от длины пароля. Сложнее, но тоже вскрыть можно...
Но если же при смене одного символа меняется почти весь контент файла - данные шифруются и если шифрование выполняется с длинным ключем (например, по AES) шансы найти пароль практически равны нулю. Только брутефорсить... берёшь исходные коды флекс, мануалы по win32-программированию - и вперёд, к написанию проги типо Advanced PBA Password recovery.

kep4uk
Posts: 29
Joined: Fri Nov 19, 2010 8:41 am
Location: Russia

Re: как узнать пароль HMI OP73 по Backup.psb ?

Post by kep4uk » Sat May 07, 2011 11:36 pm

Только брутефорсить... берёшь исходные коды флекс, мануалы по win32-программированию - и вперёд, к написанию проги типо Advanced PBA Password recovery.
хах круто загнул (gpost)
чет мне кажется фантастический вариант, проще начать самому с нуля писать проект

Linkinx64
Posts: 894
Joined: Sun Apr 11, 2010 3:00 am
Location: Russia

Re: как узнать пароль HMI OP73 по Backup.psb ?

Post by Linkinx64 » Sun May 08, 2011 6:35 am

Pie-Man wrote:хах круто загнул (gpost)
чет мне кажется фантастический вариант, проще начать самому с нуля писать проект
Если цель - пароль, то другого выхода я не вижу..
Надеюсь, до последнего дело не дойдёт и файлы с разными паролями не сильно разнятся. Я мог бы и сам попробовать, но у меня нет панели.

Post Reply