STi1ET

STi1ET

Пикабушник
Дата рождения: 14 апреля 1989
поставил 216 плюсов и 69 минусов
Награды:
10 лет на Пикабу
951 рейтинг 7 подписчиков 13 подписок 6 постов 1 в горячем

Ответ на пост «Попытка взлома пароля ПЛК»

Столкнулся по работе с такой же проблемой - оборудование, смонтировано подрядчиками больше 10 лет назад, документация не была передана или не дошла до настоящего времени.

И так, имеем плк Direct Logic DL06, который при подключении запрашивает пароль.

Поиск информации по этой теме выдает исчерпывающую статью, в которой описаны уязвимости, закрытые в последней версии ПО.
https://www.dragos.com/blog/the-trojan-horse-malware-passwor...
Если кратко - есть два способа снятия пароля - прямой перебор брутфорсом (https://forum.powerbasic.com/forum/user-to-user-discussions/... и https://www.rapid7.com/db/modules/auxiliary/scanner/scada/ko...) и использование уязвимости, заключающейся в том, что на специально подготовленный пакет отправленный на com или ethernet порт, плк отвечает паролем в открытом виде (наглядная демонстрация в статье выше и на видеоролике https://www.youtube.com/watch?v=1NryZdShLJo).
Брутфорс работает, в моем случае скорость перебора 30 паролей\сек, что требует для полного перебора порядка 38 дней.

Коллеги с форума подсказали  последовательность, которую отправляет китайская прога  - "4B2105015001FA04040017AB", опытным путем было установлено, что для корректного ответа команду надо разбить на две с паузой 500мсек.

Ответ на пост «Попытка взлома пароля ПЛК» Программирование ПЛК, ПЛК, Контроллер, Видео, Сообщество ремонтеров, Реверс-инжиниринг, Ответ на пост

Вот итоговая инструкция
1. устанавливаем RealTerm, запускаем от имени администратора,
2. на вкладке display выбираем HEX[space], на вкладке port выбираем 9600,odd,8,1,none, открываем порт
3. на вкладке send в первом окне ввода команды вводим "0x4B 0x21 0x05", во втором "0x01 0x50 0x01 0xFA 0x04 0x04 0x00 0x17 0xAB",
4. кликаем на кнопки send 1 и 2 с задержкой 0,5 сек.
5. в окне терминала видим свой пароль

Ответ на пост «Попытка взлома пароля ПЛК» Программирование ПЛК, ПЛК, Контроллер, Видео, Сообщество ремонтеров, Реверс-инжиниринг, Ответ на пост

В версии firmware 2.72 эту уязвимость пофиксили, без знания пароля нельзя даже сбросить ПЛК до заводского состояния. Для того, чтобы привести ПЛК в чувство (ценой потери рабочей программы) можно залить во флэш (с помощью программатора) дамп предыдущей версии ПО.

Показать полностью 2

Блок управления двигателем проигрывателя Электроника ЭП-017

Блок управления двигателем проигрывателя Электроника ЭП-017 Электроника, Ремонт электроники, Длиннопост, Пост 1 апреля 2019 г

Прислали в ремонт блок управления двигателем от проигрывателя электроника эп-017, это один из лучших виниловых проигрывателей СССР, с кварцованным прямым приводом диска и электронным демфированием тонарма. Двигатель - двенадцатиполюсный, трехфазный, бесколлеторный.

Анамнез - хозяин хотел заменить гудящий трансформатор, в процессе замены неправильно подключил обмотки, блок питания сгорел и был заменен на заведомо исправный, после чего при включении воспроизведения диск стоит на месте.


Старый БП хозяин так же прислал, что облегчило ремонт.


Чтобы узнать какое напряжение попало на плату управления включаю неисправный БП как есть, на выходе -9\+22в вместо +\-12.


Визуальный осмотр показал два обуглившихся резистора, меняем их. Проверяем выходные транзисторы, оба неисправны, меняем, включаем. На выходе -11.4\+22, меняем транзистор в цепи базы ключа положительного канала, получаем -11.4\+12.3. Смотрим разброс напряжений на опорных стабилитронах, меняем пару стабилитронов местами, получам -11,6\+11.8, можно оставить так, для проверки нагружаем блок 10R 2вт резисторами, напряжения проседают примерно до +\-10.8в, это нормальное значение для БП без ОС, ремонт БП закончен.

Блок управления двигателем проигрывателя Электроника ЭП-017 Электроника, Ремонт электроники, Длиннопост, Пост 1 апреля 2019 г

Смотрим на схему блока управления двигателем и думаем, что там могло выйти из строя от превышения питания положительного плеча. Питание расходится по трем группам потребителей - цифровые КМОП микросхемы (запитаны через собственные стабилитроны +7,5в, овервольтаж их не должен задеть), ключи управления двигателем (транзисторы рассчитаны на заметно большее напряжение и им тоже ничего не будет) и ОУ к157уд2. По паспорту эти ОУ допускают +\-18в питания, так что это первые претенденты на замену.

Включаем плату. Начнем проверку с генератора импульсов для ручного регулирования оборотами диска DA1.1, DA1.2, переключаем тумблер, смотрим осциллографом импульсы на выходах 9 и 13, импульсы есть, при ручной регулировке частота следования импульсов меняется, следовательно ОУ исправен. Следующим проверим ОУ таходатчика DA4.1, DA4.2, крутим рукой диск проигрывателя и видим изменение формы сигнала на выходах на выходах 9 и 13, ОУ исправен. Далее проверим ОУ DA2.1, DA2.2, на выходе 9 стоит высокий уровень и не меняется несмотря на то, что на 5 вход приходят импульсы от генератора, ОУ несправен, меняем на новый, устанавливая его сразу в цанговую панельку. После замены появляется сигнал на 9 и 13 выходах. Проверяем последний оставшийся ОУ, DA3.1, DA3.2, на 9 выходе сигнал есть, на 13 - нет, меняем. После замены блок управления начал нормально работать, проверяем на обоих скоростях с ручной и кварцевой установкой частоты, поджимаем контакты в разъеме двигателя и отправляем назад хозяину

Блок управления двигателем проигрывателя Электроника ЭП-017 Электроника, Ремонт электроники, Длиннопост, Пост 1 апреля 2019 г
Блок управления двигателем проигрывателя Электроника ЭП-017 Электроника, Ремонт электроники, Длиннопост, Пост 1 апреля 2019 г
Блок управления двигателем проигрывателя Электроника ЭП-017 Электроника, Ремонт электроники, Длиннопост, Пост 1 апреля 2019 г
Показать полностью 5

Ищу мастера для ремонта xiaomi note 4x

Приветствую! Спалил xiaomi note 4x 3/32, вслепую воткнув выходом на наушники в музыкальный центр в гнездо для акустики. Телефон вырубился, при включении начинает загружаться, доходит до заставки с андроидом и отрубается. Загружается в рекавери и фастбут, нормально прошивается miflashpro, но так же отрубается на загрузке, заряд держит и не греется. Предполагаю что нужно заменить контролер питания и усилитель, ищу адекватного мастера в челябинске.

"Никогда мы не будем братьями..."

А у меня выбора не было. Мне было 4.5 года, когда в доме появился брат. И меня добровольно-принудительно заставили его любить. "ОН ЖЕ МЛАДШЕ ТЕБЯ!" Под его рёв я научился довольно пристойно спать, так что это мне не мешало. Мешало другое. В три года он расколотил мою модель самолета, что я собирал несколько недель. Потом испортил много чего. "Не тронь его! Он же маленький!". Я отдавал ему конфеты, которые дарили мне. Брательник просек фишку и устраивал истерики, если я с ним чем-нить не поделился. Делал мелкие гадости, потом ревел и завсегда мне влетало от родителей. "Сделай с ним уроки, он же младше тебя!" И я делал, куда деваться. Сначала его уроки, потом свои. Ходил на разборки во двор - защищать его от других мальчишек. "Он же младше тебя!". Мать крышевала его от отца. Отец давал мне карманные деньги, а потом просил поделиться с младшеньким. Мои протесты давились на корню. ОН ЖЕ МЛАДШИЙ БРАТ !!!

Кончилось печально. Я уже был на втором курсе института и застукал младшенького в тот момент, когда он шарился по моим карманам в поисках степухи. 90-е годы, родители сказали, что я должен сам выживать на свою стипендию. Я и жил - правда хреново и голодно. В общем - выяснил отношения мордобоем, из-за мордобоя переругался с родителями и через два месяца съехал с родительской квартиры.

С родителями вижусь редко. Брательник так не научился зарабатывать и все так же тянет деньги с предков. Вокруг него все виноваты, это из-за "них" он не закончил институт, не устроился на работу, не уехал за бугор и начал пить... А так - он талантливый, белый и пушистый. Ну хоть по моим карманам больше не лазит, и то хлеб.

Так что извините, но на отношения с Украиной я смотрю именно с этой семейной колокольни. Когда-то и братьев надо от халявы отучать. Пусть даже мордобоем.

В поддержку тега МОЁ, Электронная Валентинка

Электронная валентинка, разработка не моя. http://lightportal_at_ua/publ/videoehkrany_2d/ehlektronnoe_serdce/8-1-0-36
В поддержку тега МОЁ,  Электронная Валентинка Электронная валентинка, разработка не моя.   http://lightportal_at_ua/publ/videoehkrany_2d/ehlektronnoe_serdce/8-1-0-36

Гость с Урала)

Пикабушки Крыма! Я студент из Челябинска, хочу побывать в Крыму в этот судьбоносный момент, посмотреть своими глазами на происходящее, "на вежливых людей" и, конечно, на красоты Крыма. Планирую проехать по всему полуострову, останавливаясь в каждом городе на день-два. Возможно кто-нибудь захочет дать ночлег, провести экскурсию по своему городу, составить компанию в прогулке или поездке на велосипеде? Или просто дать совет, где можно бюджетно остановиться. В свою очередь я могу попробовать починить какое-нибудь электронное устройство) Я прилетаю в Симферополь 24.03.14 в 23.10 по москве. Всем добра! ^^
п.с. за рубли уже что-нибудь можно купить?
Отличная работа, все прочитано!