搜索
bottom↓
回复: 54

PLC固件逆向小试

  [复制链接]

出0入17汤圆

发表于 2015-3-20 12:27:12 | 显示全部楼层 |阅读模式
小试了一把PLC固件的逆向,逆向的对象是施耐德的PLC型号是noe77101。为了使有兴趣的坛友能够自己动手实践,我将整个过程中的每个步骤都记录了下来,可在附件中下载。小弟初学,希望前辈指教。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x

出0入0汤圆

发表于 2015-3-20 12:47:29 | 显示全部楼层
逆向工程  看着很牛叉的样子  
看看是什么

出0入0汤圆

发表于 2015-3-20 12:50:10 | 显示全部楼层
牛逼的都用IDA

出0入0汤圆

发表于 2015-3-20 12:58:32 | 显示全部楼层
看了下,楼主写的几个PDF,很不错呀。谢谢楼主的原创文章。

出0入0汤圆

发表于 2015-3-20 13:58:37 | 显示全部楼层
IDA是用的哪个版本啊?

出0入0汤圆

发表于 2015-3-20 14:26:41 | 显示全部楼层
  技术牛X,学习的典范啊!

出0入50汤圆

发表于 2015-3-20 14:34:49 | 显示全部楼层
哥们,可否推荐些入门的书籍

出0入89汤圆

发表于 2015-3-20 14:36:08 | 显示全部楼层
写的不错,希望可以继续下去

出0入0汤圆

发表于 2015-3-20 15:16:45 | 显示全部楼层
好文!膜拜高手。
以前一直对FW做逆向工程有所耳闻,但亲自上手后完全摸不着头脑,完全不止如何下手,网上的教程也不成体系,毕竟这是边缘学科。
看了楼主文章后,思路清晰了很多!

出0入0汤圆

发表于 2015-3-20 15:28:39 | 显示全部楼层
非常值得参考,谢谢楼主分享。

出0入0汤圆

发表于 2015-3-20 15:41:21 | 显示全部楼层
看看IDA是怎么用的,是不是固件都可以分析

出0入0汤圆

发表于 2015-3-20 15:43:02 | 显示全部楼层
虽然不知道楼主是如何做到的,但是觉得很牛逼!

出0入0汤圆

发表于 2015-3-20 15:53:55 | 显示全部楼层
能否把Jlink 程序分析一下!

出0入0汤圆

发表于 2015-3-20 15:54:40 | 显示全部楼层
下载学习,谢谢楼主分享.

出0入0汤圆

发表于 2015-3-20 16:00:46 | 显示全部楼层
下载看了下,楼主的确很牛啊

出0入0汤圆

发表于 2015-3-20 16:29:06 | 显示全部楼层
看看楼主有多牛叉

出0入0汤圆

发表于 2015-3-20 16:51:54 | 显示全部楼层
高手的成果

出0入17汤圆

 楼主| 发表于 2015-3-20 17:20:28 | 显示全部楼层
span42 发表于 2015-3-20 14:34
哥们,可否推荐些入门的书籍

说实话,我到现在还不能算入门呢,搞这活主要靠实践,《ida权威指南》这本书不错。

出0入17汤圆

 楼主| 发表于 2015-3-20 17:22:31 | 显示全部楼层
yondyanyu 发表于 2015-3-20 13:58
IDA是用的哪个版本啊?

ida 6.1.1(64-bit)评估版。其他版本应该差不多吧。

出0入228汤圆

发表于 2015-3-20 20:14:47 | 显示全部楼层
太高深了,大牛

出0入17汤圆

 楼主| 发表于 2015-3-21 09:28:32 | 显示全部楼层
本帖最后由 ilovepp 于 2015-3-21 09:29 编辑

分享下找到的固件下载地址
施耐德
    http://www.schneider-electric.co ... 8-SoftwareFirmware/
诺克维尔
    http://www.rockwellautomation.com/support/firmware/overview.page
ABB
http://www.abb.com/abblibrary/Do ... &SortBy=DocKind
AutomationDirect
    http://support.automationdirect.com/firmware/binaries.html
VIPA
    http://www.vipa.co.uk/service-su ... podaxajjbuellen.htm
希望知道其他PLC固件下载链接的坛友补充,比如西门子和利时,还有其他国内PLC厂商的。谢谢了!

出0入0汤圆

发表于 2015-3-21 10:24:51 来自手机 | 显示全部楼层
牛叉的教程 收藏

出0入0汤圆

发表于 2015-3-21 11:01:01 | 显示全部楼层
太牛了,学习一下

出0入0汤圆

发表于 2015-3-21 12:00:31 | 显示全部楼层
只能膜拜了!!

出0入0汤圆

发表于 2015-4-18 08:38:53 | 显示全部楼层
顶!目前也在做这块,完全没有头绪,希望能和楼主多多交流!

出0入0汤圆

发表于 2015-4-18 09:00:34 | 显示全部楼层
现在大家都想着逆向啊

出0入0汤圆

发表于 2015-4-18 10:43:39 | 显示全部楼层
应该是函数符号没有stripped。stripped之后又无法调试。

出0入0汤圆

发表于 2015-4-18 12:01:21 | 显示全部楼层
佩服,对这些技术很好奇!

出0入17汤圆

 楼主| 发表于 2015-4-20 14:37:33 | 显示全部楼层
brahen 发表于 2015-4-18 10:43
应该是函数符号没有stripped。stripped之后又无法调试。

stripped之后也有办法,过两天我发一贴

出0入0汤圆

发表于 2015-4-21 08:12:51 来自手机 | 显示全部楼层
真的碉堡了

出0入0汤圆

发表于 2015-4-21 11:07:14 | 显示全部楼层
楼主有没有搞过Emerson的固件?求分享~
同求楼主能出一个小白入门教程,那就太赞了~

出0入4汤圆

发表于 2015-4-21 12:46:19 | 显示全部楼层
反向,mark

出0入0汤圆

发表于 2015-7-17 15:19:27 | 显示全部楼层
楼主的技术很牛啊,自己动手确实不容易,能真正的掌握很多东西。

出0入0汤圆

发表于 2015-7-17 15:20:19 | 显示全部楼层
楼主的技术很牛啊,自己动手确实不容易,能真正的掌握很多东西。

出0入0汤圆

发表于 2015-7-17 15:21:16 | 显示全部楼层
楼主的技术很牛啊,自己动手确实不容易,能真正的掌握很多东西。

出0入0汤圆

发表于 2015-7-17 15:44:46 | 显示全部楼层
楼主的技术很牛啊,自己动手确实不容易,能真正的掌握很多东西。

出0入0汤圆

发表于 2015-7-17 15:45:06 | 显示全部楼层
楼主的技术很牛啊,自己动手确实不容易,能真正的掌握很多东西。

出0入0汤圆

发表于 2015-7-24 11:31:39 | 显示全部楼层
群主威武!大家有福了

出95入8汤圆

发表于 2015-9-3 09:37:50 | 显示全部楼层
前后台的plc逆向分析固件是可行的

新的大中型plc软件复杂,逆向整个系统有意义么?  

出0入4汤圆

发表于 2015-9-3 19:53:40 | 显示全部楼层
收藏了······

出0入0汤圆

发表于 2015-9-6 23:04:41 | 显示全部楼层
学习了,

出0入0汤圆

发表于 2015-9-7 09:01:03 | 显示全部楼层
太牛了,接下来呢?

出0入17汤圆

 楼主| 发表于 2015-9-8 15:48:56 | 显示全部楼层
chinaboy25 发表于 2015-9-7 09:01
太牛了,接下来呢?

接下来搞这个http://mp.weixin.qq.com/s?__biz= ... kCowuiW0xJvunUE9#rd

出0入0汤圆

发表于 2015-9-9 08:50:29 | 显示全部楼层
ilovepp 发表于 2015-9-8 15:48
接下来搞这个http://mp.weixin.qq.com/s?__biz=MzA5OTMwMzY1NQ==&mid=207033762&idx=1&sn=e629b1db9f4393 ...

做等教程结果

出0入0汤圆

发表于 2015-12-21 18:34:20 | 显示全部楼层
lz你好,想问一下在最后逆向分析中,你貌似用到了污点分析,能不能介绍下大致使用了什么工具或什么流程呢?

出0入0汤圆

发表于 2015-12-22 08:52:33 | 显示全部楼层
这么高端啊。

出0入0汤圆

发表于 2015-12-22 15:06:06 | 显示全部楼层
symbol被striped后,由于已经知道了是用的vxworks操作系统,那么自己可以用flair生成vxworks的相关库函数的符号库。

出10入95汤圆

发表于 2016-1-11 00:16:46 | 显示全部楼层
楼主强大威武!膜拜中!

出0入0汤圆

发表于 2016-4-6 20:19:27 | 显示全部楼层
看看是什么牛叉的东西

出0入0汤圆

发表于 2016-6-5 16:18:31 | 显示全部楼层
楼主牛人,不过现在单片机也很牛了,
有不少产品也直接用单片机了,是不是从安全性上说,还是必须得用PLC呢?

出0入0汤圆

发表于 2016-6-7 20:17:09 | 显示全部楼层
牛逼,可以研究他们的思路,对自己帮助大!谢谢分享!

出0入0汤圆

发表于 2016-6-7 22:51:38 来自手机 | 显示全部楼层
这个技术和耐心并存

出0入0汤圆

发表于 2016-9-4 18:15:29 | 显示全部楼层
mark                                                            

出0入0汤圆

发表于 2016-9-4 18:18:42 | 显示全部楼层
mark                                                                           

出0入0汤圆

发表于 2016-9-28 07:54:02 | 显示全部楼层
谢谢主楼分享。
回帖提示: 反政府言论将被立即封锁ID 在按“提交”前,请自问一下:我这样表达会给举报吗,会给自己惹麻烦吗? 另外:尽量不要使用Mark、顶等没有意义的回复。不得大量使用大字体和彩色字。【本论坛不允许直接上传手机拍摄图片,浪费大家下载带宽和论坛服务器空间,请压缩后(图片小于1兆)才上传。压缩方法可以在微信里面发给自己(不要勾选“原图),然后下载,就能得到压缩后的图片】。另外,手机版只能上传图片,要上传附件需要切换到电脑版(不需要使用电脑,手机上切换到电脑版就行,页面底部)。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

手机版|Archiver|amobbs.com 阿莫电子技术论坛 ( 粤ICP备2022115958号, 版权所有:东莞阿莫电子贸易商行 创办于2004年 (公安交互式论坛备案:44190002001997 ) )

GMT+8, 2024-4-20 07:01

© Since 2004 www.amobbs.com, 原www.ourdev.cn, 原www.ouravr.com

快速回复 返回顶部 返回列表