Современные технологии автоматизации» («СТА») —  журнал для квалифицированных специалистов по промышленной автоматизации Форум СТА — современные технологии автоматизации Домашняя страница
Домашняя страница форума CTA Домашняя страница форума CTA > II. АСУТП и SCADA > ПЛК и микроконтроллеры
  Активные темы Активные темы
  FAQ FAQ  Искать в форуме   Зарегистрироваться Зарегистрироваться  Вход в систему Вход в систему

Подломить контроллер Schneider Micro-TSX

 Ответить Ответить
Автор
Сообщение
akcount Смотреть выпадающим
Новичок
Новичок


Присоединился: 18 Август 2004
Категория: Russian Federation
Online Status: Offline
Публикации: 15
Свойства публикации Свойства публикации   Ответить, цитируя автора - akcount Ответить, цитируя автора -  ОтветитьОтвет Прямая ссылка на эту публикацию Тема сообщения: Подломить контроллер Schneider Micro-TSX
    Опубликовано: 25 Апрель 2012 08:41
Имеется в наличии бетонно-растворный узел, управляемый шнайдеровским Micro-TSX (среда разработки PL7 версии то ли 3, то ли 4).

Хитроумные турки (поставщики узла целиком) закрыли доступ с программатора методом Global protection of the application.


Global protection of the application

This function is used to protect the application in read and write mode after it has been
transferred to the PLC. Only the Run, Stop and Init functions accessible to a PLC are
authorized on a protected PLC application.

То есть, штатными средствами (PL7) соединиться с ПЛК и слить ПО невозможно (только изменение режима: Start/Stop/Init). Обмен OPC и ПЛК идет нормально.

Хитроумные турки не оставили ни одного листочка документации, недалекие наши сограждане приняли все, как есть.

Есть ли возможность зацепиться и сделать download нештатными средствами? Гуголь пока не колется.

WBR, Alexander Kuznetsov
Наверх
Максим Ананских Смотреть выпадающим
Действительный член
Действительный член
Аватар

Присоединился: 14 Май 2003
Online Status: Offline
Публикации: 770
Свойства публикации Свойства публикации   Ответить, цитируя автора - Максим Ананских Ответить, цитируя автора -  ОтветитьОтвет Прямая ссылка на эту публикацию Опубликовано: 15 Июнь 2012 05:59
Удалось решить проблему?
Я вижу два пути:
1. Можно попытаться подобрать пароль (долго, дорого, без гарантии).
2. Методом реинжиниринга написать свой софт для контроллера (еще дольше и дороже).
Инженер-системотехник
+7 (916) 477 3925
Наверх
akcount Смотреть выпадающим
Новичок
Новичок


Присоединился: 18 Август 2004
Категория: Russian Federation
Online Status: Offline
Публикации: 15
Свойства публикации Свойства публикации   Ответить, цитируя автора - akcount Ответить, цитируя автора -  ОтветитьОтвет Прямая ссылка на эту публикацию Опубликовано: 15 Июнь 2012 07:22
Нет, проблему я решать даже не стал, заказчик отказался.
 
Дело в том, что система даже не пытается запросить пароль. Был бы пароль, все было проще, его можно было бы выловить старым добрым portmon.
 
А этот способ защиты, как написано в документации, дает полный и вечный запрет на любые соединения, кроме чтения/записи тэгов.
WBR, Alexander Kuznetsov
Наверх
 Ответить Ответить

Переход на форум Права доступа на форуме Смотреть выпадающим

Bulletin Board Software by Web Wiz Forums® version 9.64
Powered by Web Wiz Forums Free Express Edition
Copyright ©2001-2009 Web Wiz