[?]: Снятие защиты с карты mc S7 400

Промышленные Логические Контроллеры SIMATIC S7-200/300/400
Post Reply
LOKI_BeL
Posts: 1
Joined: Mon Jun 09, 2008 7:24 am

[?]: Снятие защиты с карты mc S7 400

Post by LOKI_BeL » Mon Jun 09, 2008 7:39 am

Всем Здравствуйте.
Есть такая проблема:
Интуристы, когда зашивали программу в контроллер (S7 400), установили пароль,
который при аплоаде запрашивается.
Самой этой программы у меня нет.
Почитал на форуме, что есть программа, сшибающая пароль на образе MMC.
Подскажите, пожалуйста, правильно ли я понял, что надо:
-Скачать нужную программу "1"
-При помощи этой программы сделать образ карты, используя картридер
-Скачать программу "2", с её помощью сбить пароль.

Вопросы:
1. Подскажите название программ и, если можно, ссылки на них
2. Через что нужно открывать этот образ, чтобы снять защиту.
3. Если что-то не так понял, поправьте, пожалуйста
4. Если есть другие варианты, подскажите.

Заранее благодарен!

P.S. А, прошу прощения, не MMC карта, а карта на 400-й контроллер.
И как её прочитать, черз что. (куда её втыкать) :)

sania
Site Admin
Posts: 1371
Joined: Sat Aug 13, 2005 6:15 am
Contact:

Post by sania » Mon Jun 09, 2008 8:13 pm

смотри тут : viewtopic.php?t=2005
можно и так : viewtopic.php?p=18310&highlight=#18310

P.S.и не надо в личку(см.правила)если ссылки не подходят,то пиши тут,на форуме есть и поумнее меня ,немного терпения-за 1 день редко ответ получишь

keygen
Posts: 13
Joined: Mon Jun 30, 2008 5:29 pm
Location: Ebola

Re: [?]: Снятие защиты с карты mc S7 400

Post by keygen » Fri Jul 25, 2008 4:28 pm

LOKI_BeL wrote:
не MMC карта, а карта на 400-й контроллер.
И как её прочитать, черз что. (куда её втыкать) :)
Если это Flash карта, попробуй найди ноутбук с PCMCI слотом :lol: , сними с карты памяти зелёненькую крышку, для этого аккуратненько отожми защелки по бокам. Карта короткая, в ноутбуки обычно суют карты в два раза длиннее, поэтому крышка будет мешать, карта не достаёт до разъёма. После этого с помощью скотча и других подручных материалов, сделай на карте бандажик с пимпочкой, за которую потом эту карту сможешь вытащить обратно из ноутбука. Вставляй карту в разъём PCMCI, доталкивая её до разъёма, например карандашом.
Скачивай из инета прграмму Memory Card Explorer от Elan.
http://www.pccard.co.uk/copy/aboutmce.php
Демо версия работает 30 дней, тебе должно хватить. Разбираешься с опциями MCE и скачиваешь образ МС.

Image

oleksandr_ua
Posts: 104
Joined: Thu Jan 01, 2015 9:02 am

Re: [?]: Снятие защиты с карты mc S7 400

Post by oleksandr_ua » Tue Jan 06, 2015 7:02 am

I have an S7-400 with a password.
Project step7 not.
All in THE PROGRAM in the PAM.
Password should to read and write.
I can only watch online.
How to open a password?
Can I copy the systems date from RAM to ROM ???

oleksandr_ua
Posts: 104
Joined: Thu Jan 01, 2015 9:02 am

Re: [?]: Снятие защиты с карты mc S7 400

Post by oleksandr_ua » Wed Jan 07, 2015 12:07 pm

keygen wrote:
LOKI_BeL wrote: Скачивай из инета прграмму Memory Card Explorer от Elan.
http://www.pccard.co.uk/copy/aboutmce.php
Демо версия работает 30 дней, тебе должно хватить. Разбираешься с опциями MCE и скачиваешь образ МС.

Image
так я как скачать???
при открытии ссылки форма, я ее заполняю и ничего....

Image

CoMod
Site Admin
Posts: 3975
Joined: Thu Feb 16, 2006 3:25 pm
Location: Russia
Contact:

Re: [?]: Снятие защиты с карты mc S7 400

Post by CoMod » Wed Jan 07, 2015 4:25 pm

Если программа на карте RAM - то при вытаскивании карты из контроллера пароль точно будет сброшен, как и сама программа (h)
юмор понял ?
Можно скачать образ только EEPROM Flash карты :(

В случае хранения программы на батарейке (на RAM карте или в памяти контроллера S7-400) единственный способ = только тупой перебор паролей из словаря утилитой от РРР в online.

oleksandr_ua
Posts: 104
Joined: Thu Jan 01, 2015 9:02 am

Re: [?]: Снятие защиты с карты mc S7 400

Post by oleksandr_ua » Wed Jan 07, 2015 4:37 pm

CoMod wrote: В случае хранения программы на батарейке (на RAM карте или в памяти контроллера S7-400) единственный способ = только тупой перебор паролей из словаря утилитой от РРР в online.
Вытаскивание карты приведет к потере проекта... об этом знаю.... (not_allow) хотя не могу понять почему... ведь РАМ то под питанием батареек..., но на практике убеждался, что программа и систем дата (hardware config) слетит, ПЛК уйдет в СТОП и все.... (att) (att) (att)

Да, так и пытаемся, только если пароль из 8-ми символов, и там есть спец. символы, на это уйдет не один год...... :(
Поэтому, этот вариант отпадает.....

Почему, с карты MC можно считать систем дата (где в принципе и хранится пароль) старой версией Step 7 5.2, а из онлайна этого уже сделать не получается?

Неужели нет способа обойти пароль? Хотябы скопировать из RAM в ROM... а потом уже привычным методом???
(oo) (oo) (oo)

CoMod
Site Admin
Posts: 3975
Joined: Thu Feb 16, 2006 3:25 pm
Location: Russia
Contact:

Re: [?]: Снятие защиты с карты mc S7 400

Post by CoMod » Wed Jan 07, 2015 6:19 pm

oleksandr_ua wrote:Неужели нет способа обойти пароль? Хотябы скопировать из RAM в ROM...
Пункт меню "RAM в ROM" предназначен только для одного типа безщелевого 312

oleksandr_ua
Posts: 104
Joined: Thu Jan 01, 2015 9:02 am

Re: [?]: Снятие защиты с карты mc S7 400

Post by oleksandr_ua » Wed Jan 07, 2015 6:41 pm

CoMod wrote:
oleksandr_ua wrote:Неужели нет способа обойти пароль? Хотябы скопировать из RAM в ROM...
Пункт меню "RAM в ROM" предназначен только для одного типа безщелевого 312
это понятно
http://iadt.siemens.ru/forum/viewtopic. ... 69631f3af4

Функция Copy RAM to ROM предназначена для тех контроллеров S7-300 (например, CPU314 IFM) и C7, которые не имели слота для карты памяти МС (были такие устройства). В таких контроллерах внутри системы находилась память FLASH, аналогичная по своим функциям вставному модулю МС. Содержимое RAM системы по команде Copy RAM to ROM переписывалось во внутреннюю память FLASH системы.

я имел в виду не средствами Step7, возможнго есть какой-то софт, который позволит мне из онлайна записать программу из RAM на карту EEPROM ("Load user program onto memory card"), чтобы уже от-туда вытащить систем дата и найти пароль (wait)

CoMod
Site Admin
Posts: 3975
Joined: Thu Feb 16, 2006 3:25 pm
Location: Russia
Contact:

Re: [?]: Снятие защиты с карты mc S7 400

Post by CoMod » Wed Jan 07, 2015 8:12 pm

Чёрный африканский юмор : (h)
один ломает в нигерии... другой в египте... на ваших местах должен был быть РРР (wow)

oleksandr_ua
Posts: 104
Joined: Thu Jan 01, 2015 9:02 am

Re: [?]: Снятие защиты с карты mc S7 400

Post by oleksandr_ua » Thu Jan 08, 2015 7:25 am

Как я понял, процедура определения пароля, заключается в считывании систем дата hex редактором, определения области памяти, где лежит пароль, расшифровка пароля.
Т.е. нам нужен hex редактор который сможет прочитать систем дата в онлайне (boom)

Кто-нибудь знает, есть ли такой редактор (wait)

oleksandr_ua
Posts: 104
Joined: Thu Jan 01, 2015 9:02 am

Re: [?]: Снятие защиты с карты mc S7 400

Post by oleksandr_ua » Thu Jan 08, 2015 6:53 pm

думаю без помощи "доднебесной" не обойтись... кто знает хорошие ресурсы (сайты, форумы) наших коллег из Китая
(pm) :anon: :anon: (read) (rr) (sbutton)

CoMod
Site Admin
Posts: 3975
Joined: Thu Feb 16, 2006 3:25 pm
Location: Russia
Contact:

Re: [?]: Снятие защиты с карты mc S7 400

Post by CoMod » Thu Jan 08, 2015 7:25 pm

oleksandr_ua wrote:думаю без помощи "доднебесной" не обойтись... кто знает хорошие ресурсы (сайты, форумы) наших коллег из Китая
(pm) :anon: :anon: (read) (rr) (sbutton)
там просто разведут на бабки - если бы был простой способ, то за **цать лет о нём бы уже узнали все :(
Ситуация осложняется тем, что там не один процессор и без вытаскивания из задней шины S7_41* не разобрать
http://s7detali.narod.ru/S7_412/S7_412.html
Image
Соседи из Израиля, разработавшие Stuxnet, могли бы помочь ... но про них известно ещё меньше (h)

oleksandr_ua
Posts: 104
Joined: Thu Jan 01, 2015 9:02 am

Re: [?]: Снятие защиты с карты mc S7 400

Post by oleksandr_ua » Tue Jan 13, 2015 7:42 am

И это печально...
одно дело когда это делается с плохими целями,
http://www.wired.com/2011/08/siemens-ha ... -password/
six-letter hardcoded username and password — both “Basisk” — that Siemens engineers had left embedded in some versions of firmware on its S7-300 PLC model <2009 .
According to the alert, Siemens discovered the password in 2009 and removed it from subsequent systems.
But anyone using pre-2009 versions of the S7-300 firmware would likely still have the hard-coded password, “Basisk” installed.



имя пользователя и пароль - "Basisk" жёстко встроен в некоторых версиях прошивки для модели S7-300 PLC до 2009 года.
Siemens в 2009 удалил его из последующих систем.
Но любой человек, использующий версии микропрограммного обеспечения S7-300 до 2009 , скорее всего, еще имеет жёстко запрограммированный пароль ", Basisk»
совсем другое дело когда это нужно эксплуатации.....

Будем ждать, когда кто-нибудь найдет решение...

(sbutton)

Post Reply