[?]: Снятие защиты с карты mc S7 400
-
- Posts: 1
- Joined: Mon Jun 09, 2008 7:24 am
[?]: Снятие защиты с карты mc S7 400
Всем Здравствуйте.
Есть такая проблема:
Интуристы, когда зашивали программу в контроллер (S7 400), установили пароль,
который при аплоаде запрашивается.
Самой этой программы у меня нет.
Почитал на форуме, что есть программа, сшибающая пароль на образе MMC.
Подскажите, пожалуйста, правильно ли я понял, что надо:
-Скачать нужную программу "1"
-При помощи этой программы сделать образ карты, используя картридер
-Скачать программу "2", с её помощью сбить пароль.
Вопросы:
1. Подскажите название программ и, если можно, ссылки на них
2. Через что нужно открывать этот образ, чтобы снять защиту.
3. Если что-то не так понял, поправьте, пожалуйста
4. Если есть другие варианты, подскажите.
Заранее благодарен!
P.S. А, прошу прощения, не MMC карта, а карта на 400-й контроллер.
И как её прочитать, черз что. (куда её втыкать)
Есть такая проблема:
Интуристы, когда зашивали программу в контроллер (S7 400), установили пароль,
который при аплоаде запрашивается.
Самой этой программы у меня нет.
Почитал на форуме, что есть программа, сшибающая пароль на образе MMC.
Подскажите, пожалуйста, правильно ли я понял, что надо:
-Скачать нужную программу "1"
-При помощи этой программы сделать образ карты, используя картридер
-Скачать программу "2", с её помощью сбить пароль.
Вопросы:
1. Подскажите название программ и, если можно, ссылки на них
2. Через что нужно открывать этот образ, чтобы снять защиту.
3. Если что-то не так понял, поправьте, пожалуйста
4. Если есть другие варианты, подскажите.
Заранее благодарен!
P.S. А, прошу прощения, не MMC карта, а карта на 400-й контроллер.
И как её прочитать, черз что. (куда её втыкать)
-
- Site Admin
- Posts: 1387
- Joined: Sat Aug 13, 2005 6:15 am
смотри тут : viewtopic.php?t=2005
можно и так : viewtopic.php?p=18310&highlight=#18310
P.S.и не надо в личку(см.правила)если ссылки не подходят,то пиши тут,на форуме есть и поумнее меня ,немного терпения-за 1 день редко ответ получишь
можно и так : viewtopic.php?p=18310&highlight=#18310
P.S.и не надо в личку(см.правила)если ссылки не подходят,то пиши тут,на форуме есть и поумнее меня ,немного терпения-за 1 день редко ответ получишь
-
- Posts: 13
- Joined: Mon Jun 30, 2008 5:29 pm
- Location: Ebola
Re: [?]: Снятие защиты с карты mc S7 400
Если это Flash карта, попробуй найди ноутбук с PCMCI слотом , сними с карты памяти зелёненькую крышку, для этого аккуратненько отожми защелки по бокам. Карта короткая, в ноутбуки обычно суют карты в два раза длиннее, поэтому крышка будет мешать, карта не достаёт до разъёма. После этого с помощью скотча и других подручных материалов, сделай на карте бандажик с пимпочкой, за которую потом эту карту сможешь вытащить обратно из ноутбука. Вставляй карту в разъём PCMCI, доталкивая её до разъёма, например карандашом.LOKI_BeL wrote:
не MMC карта, а карта на 400-й контроллер.
И как её прочитать, черз что. (куда её втыкать)
Скачивай из инета прграмму Memory Card Explorer от Elan.
http://www.pccard.co.uk/copy/aboutmce.php
Демо версия работает 30 дней, тебе должно хватить. Разбираешься с опциями MCE и скачиваешь образ МС.
-
- Posts: 104
- Joined: Thu Jan 01, 2015 9:02 am
Re: [?]: Снятие защиты с карты mc S7 400
I have an S7-400 with a password.
Project step7 not.
All in THE PROGRAM in the PAM.
Password should to read and write.
I can only watch online.
How to open a password?
Can I copy the systems date from RAM to ROM ???
Project step7 not.
All in THE PROGRAM in the PAM.
Password should to read and write.
I can only watch online.
How to open a password?
Can I copy the systems date from RAM to ROM ???
-
- Posts: 104
- Joined: Thu Jan 01, 2015 9:02 am
Re: [?]: Снятие защиты с карты mc S7 400
так я как скачать???keygen wrote:LOKI_BeL wrote: Скачивай из инета прграмму Memory Card Explorer от Elan.
http://www.pccard.co.uk/copy/aboutmce.php
Демо версия работает 30 дней, тебе должно хватить. Разбираешься с опциями MCE и скачиваешь образ МС.
при открытии ссылки форма, я ее заполняю и ничего....
-
- Site Admin
- Posts: 3992
- Joined: Thu Feb 16, 2006 3:25 pm
- Location: Russia
Re: [?]: Снятие защиты с карты mc S7 400
Если программа на карте RAM - то при вытаскивании карты из контроллера пароль точно будет сброшен, как и сама программа
юмор понял ?
Можно скачать образ только EEPROM Flash карты
В случае хранения программы на батарейке (на RAM карте или в памяти контроллера S7-400) единственный способ = только тупой перебор паролей из словаря утилитой от РРР в online.
юмор понял ?
Можно скачать образ только EEPROM Flash карты
В случае хранения программы на батарейке (на RAM карте или в памяти контроллера S7-400) единственный способ = только тупой перебор паролей из словаря утилитой от РРР в online.
-
- Posts: 104
- Joined: Thu Jan 01, 2015 9:02 am
Re: [?]: Снятие защиты с карты mc S7 400
Вытаскивание карты приведет к потере проекта... об этом знаю.... хотя не могу понять почему... ведь РАМ то под питанием батареек..., но на практике убеждался, что программа и систем дата (hardware config) слетит, ПЛК уйдет в СТОП и все....CoMod wrote: В случае хранения программы на батарейке (на RAM карте или в памяти контроллера S7-400) единственный способ = только тупой перебор паролей из словаря утилитой от РРР в online.
Да, так и пытаемся, только если пароль из 8-ми символов, и там есть спец. символы, на это уйдет не один год......
Поэтому, этот вариант отпадает.....
Почему, с карты MC можно считать систем дата (где в принципе и хранится пароль) старой версией Step 7 5.2, а из онлайна этого уже сделать не получается?
Неужели нет способа обойти пароль? Хотябы скопировать из RAM в ROM... а потом уже привычным методом???
-
- Site Admin
- Posts: 3992
- Joined: Thu Feb 16, 2006 3:25 pm
- Location: Russia
Re: [?]: Снятие защиты с карты mc S7 400
Пункт меню "RAM в ROM" предназначен только для одного типа безщелевого 312oleksandr_ua wrote:Неужели нет способа обойти пароль? Хотябы скопировать из RAM в ROM...
-
- Posts: 104
- Joined: Thu Jan 01, 2015 9:02 am
Re: [?]: Снятие защиты с карты mc S7 400
это понятноCoMod wrote:Пункт меню "RAM в ROM" предназначен только для одного типа безщелевого 312oleksandr_ua wrote:Неужели нет способа обойти пароль? Хотябы скопировать из RAM в ROM...
http://iadt.siemens.ru/forum/viewtopic. ... 69631f3af4
Функция Copy RAM to ROM предназначена для тех контроллеров S7-300 (например, CPU314 IFM) и C7, которые не имели слота для карты памяти МС (были такие устройства). В таких контроллерах внутри системы находилась память FLASH, аналогичная по своим функциям вставному модулю МС. Содержимое RAM системы по команде Copy RAM to ROM переписывалось во внутреннюю память FLASH системы.
я имел в виду не средствами Step7, возможнго есть какой-то софт, который позволит мне из онлайна записать программу из RAM на карту EEPROM ("Load user program onto memory card"), чтобы уже от-туда вытащить систем дата и найти пароль
-
- Site Admin
- Posts: 3992
- Joined: Thu Feb 16, 2006 3:25 pm
- Location: Russia
Re: [?]: Снятие защиты с карты mc S7 400
Чёрный африканский юмор :
один ломает в нигерии... другой в египте... на ваших местах должен был быть РРР
один ломает в нигерии... другой в египте... на ваших местах должен был быть РРР
-
- Posts: 104
- Joined: Thu Jan 01, 2015 9:02 am
Re: [?]: Снятие защиты с карты mc S7 400
Как я понял, процедура определения пароля, заключается в считывании систем дата hex редактором, определения области памяти, где лежит пароль, расшифровка пароля.
Т.е. нам нужен hex редактор который сможет прочитать систем дата в онлайне
Кто-нибудь знает, есть ли такой редактор
Т.е. нам нужен hex редактор который сможет прочитать систем дата в онлайне
Кто-нибудь знает, есть ли такой редактор
-
- Posts: 104
- Joined: Thu Jan 01, 2015 9:02 am
Re: [?]: Снятие защиты с карты mc S7 400
думаю без помощи "доднебесной" не обойтись... кто знает хорошие ресурсы (сайты, форумы) наших коллег из Китая
-
- Site Admin
- Posts: 3992
- Joined: Thu Feb 16, 2006 3:25 pm
- Location: Russia
Re: [?]: Снятие защиты с карты mc S7 400
там просто разведут на бабки - если бы был простой способ, то за **цать лет о нём бы уже узнали всеoleksandr_ua wrote:думаю без помощи "доднебесной" не обойтись... кто знает хорошие ресурсы (сайты, форумы) наших коллег из Китая
Ситуация осложняется тем, что там не один процессор и без вытаскивания из задней шины S7_41* не разобрать
http://s7detali.narod.ru/S7_412/S7_412.html
Соседи из Израиля, разработавшие Stuxnet, могли бы помочь ... но про них известно ещё меньше
-
- Posts: 104
- Joined: Thu Jan 01, 2015 9:02 am
Re: [?]: Снятие защиты с карты mc S7 400
И это печально...
одно дело когда это делается с плохими целями,
http://www.wired.com/2011/08/siemens-ha ... -password/
Будем ждать, когда кто-нибудь найдет решение...
одно дело когда это делается с плохими целями,
http://www.wired.com/2011/08/siemens-ha ... -password/
совсем другое дело когда это нужно эксплуатации.....six-letter hardcoded username and password — both “Basisk” — that Siemens engineers had left embedded in some versions of firmware on its S7-300 PLC model <2009 .
According to the alert, Siemens discovered the password in 2009 and removed it from subsequent systems.
But anyone using pre-2009 versions of the S7-300 firmware would likely still have the hard-coded password, “Basisk” installed.
имя пользователя и пароль - "Basisk" жёстко встроен в некоторых версиях прошивки для модели S7-300 PLC до 2009 года.
Siemens в 2009 удалил его из последующих систем.
Но любой человек, использующий версии микропрограммного обеспечения S7-300 до 2009 , скорее всего, еще имеет жёстко запрограммированный пароль ", Basisk»
Будем ждать, когда кто-нибудь найдет решение...