77范文网 - 专业文章范例文档资料分享平台

手把手教你破解microwin4的POU密码(2)

来源:网络收集 时间:2020-06-08 下载这篇文档 手机版
说明:文章内容仅供预览,部分内容可能不全,需要完整文档或者需要复制内容,请下载word后使用。下载word有问题请添加微信号:或QQ: 处理(尽可能给您提供完整文档),感谢您的支持与谅解。点击这里给我发消息

00D0A33E 64:8925 0000000>mov dword ptr fs:[0],esp 00D0A345 83EC 20 sub esp,20 00D0A348 53 push ebx 00D0A349 55 push ebp 00D0A34A 8BE9 mov ebp,ecx 00D0A34C 56 push esi 00D0A34D 57 push edi

00D0A34E 8D4C24 1C lea ecx,dword ptr ss:[esp+1C] 00D0A352 E8 D75C0C00 call 00D0A357 8B5C24 40 mov ebx,dword ptr ss:[esp+40] 00D0A35B 8D4424 1C lea eax,dword ptr ss:[esp+1C] 00D0A35F 50 push eax 00D0A360 53 push ebx 00D0A361 8BCD mov ecx,ebp

00D0A363 C74424 40 00000>mov dword ptr ss:[esp+40],0

00D0A36B E8 28E90B00 call <==注意 00D0A370 8BF0 mov esi,eax 00D0A372 85F6 test esi,esi

00D0A374 0F85 88010000 jnz datamana.00D0A502 00D0A37A 8B4C24 24 mov ecx,dword ptr ss:[esp+24] 00D0A37E 8B5424 20 mov edx,dword ptr ss:[esp+20] 00D0A382 51 push ecx

00D0A383 68 AAAA0000 push 0AAAA 00D0A388 52 push edx

00D0A389 E8 74F10B00 call 00D0A38E 8BF0 mov esi,eax 00D0A390 83C4 0C add esp,0C 00D0A393 85F6 test esi,esi

00D0A395 0F85 67010000 jnz datamana.00D0A502 00D0A39B 8B4424 44 mov eax,dword ptr ss:[esp+44] 00D0A39F 8B4C24 24 mov ecx,dword ptr ss:[esp+24] 00D0A3A3 8B7C24 20 mov edi,dword ptr ss:[esp+20]

00D0A3A7 33D2 xor edx,edx

00D0A3A9 8B30 mov esi,dword ptr ds:[eax]

00D0A3AB F3:A6 repe cmps byte ptr es:[edi],byte ptr ds:[esi] ; 比较密码 00D0A3AD 74 1B je short datamana.00D0A3CA ;相等则跳转 00D0A3AF 8D4C24 1C lea ecx,dword ptr ss:[esp+1C] 00D0A3B3 C74424 38 FFFFF>mov dword ptr ss:[esp+38],-1 00D0A3BB E8 605B0C00 call 00D0A3C0 B8 3E0100A0 mov eax,A000013E 00D0A3C5 E9 4B010000 jmp datamana.00D0A515

抬头看看标题,此时已经是datamanagers200程序领空了,一直F8走下来,到00D0A36B时F8跳过,如想仔细研究的朋友可以追进去看看。

走到00D0A3AB时相信你已经喜出望外了,在注释窗口你会看到这些东西: ecx=00000004 (十进制 4.) ds:[esi]=[02102B08]=31 ('1') es:[edi]=[02073C80]=34 ('4')

在内存窗口分别转到这两个窗口看看^_^:分别是1234和4321,这不正是我们加密时的密码和输入的错误密码吗?

到此处,分析已经基本完成了,00D0A3AD处为关键跳转,密码相等则跳转,由于采用爆破,只需把je改为jmp即可。

根据相同的原理,项目密码也可采用此方法找到,爆破。

注意:文中提及的POU和PRJ密码是指保存在电脑中的源程序密码,不是下载到PLC中的密码。关于PLC密码的解密要用监听端口

协议等的方式获取,比较麻烦,由于本人比较懒,不想去分析了,哪位大侠有解密程序,能否共享给小弟一份,谢谢了^_^。

百度搜索“77cn”或“免费范文网”即可找到本站免费阅读全部范文。收藏本站方便下次阅读,免费范文网,提供经典小说教育文库手把手教你破解microwin4的POU密码(2)在线全文阅读。

手把手教你破解microwin4的POU密码(2).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印 下载失败或者文档不完整,请联系客服人员解决!
本文链接:https://www.77cn.com.cn/wenku/jiaoyu/1099997.html(转载请注明文章来源)
Copyright © 2008-2022 免费范文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ: 邮箱:tiandhx2@hotmail.com
苏ICP备16052595号-18
× 注册会员免费下载(下载后可以自由复制和排版)
注册会员下载
全站内容免费自由复制
注册会员下载
全站内容免费自由复制
注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信: QQ: