gekke vraag, maar we hebben een klant met een telemecanique PLC, maar degene die de software geschreven heeft bestaat niet meer.

er zit echter een password in en de klant wil maar een kleine wijziging... Dus om nou hele nieuwe software te schrijven...

Kunnen we het password omzeilen en de PLC toch uitlezen?

niemand?? (beleefd schopje)

volgens mij kan dat echt niet....

Ik heb heel veel met een Premium gewerkt, en wij zetten hem nooit op slot.

en zo ver ik weet is het niet te kraken, ook niet door schneider zelf niet...

maar anders ff vragen bij schneider aan de helpdesk...
Gijsbert jan van der welp weet alles.....

Het programma is ook niet meer als computerbestand beschikbaar?

Op school gebruikten we de TSX07 met software "PL7-07" (copyright 1995-2000).
Wanneer je een beveiligd programma opende met een tekst-editor, zag je on-versleuteld het password staan.
Maar dit zal met nieuwere pakketten wel niet meer mogelijk zijn.

zoals gezegd, we moeten hem teruglezen, omdat degene (althans het bedrijf) die de software gemaakt heeft niet meer bestaat.

het pc bestand zal derhalve dus ook niet meer beschikbaar zijn.
we willen hem dus uitlezen en lopen dan tegen dat password aan..

EDIT: is er anders een mogelijkheid om de ROM chip uit te lezen (misschien via een andere plc/hardware apparaat) is een losse module bij deze. Om zo dus het spuletje te omzeilen?

[Bericht gewijzigd door High met Henk op (26%)]

Zijn er geen contactgegevens meer van dat bedrijf? Wellicht zit de maker van het programma ergens op een andere stoel zijn programma's te maken.

Op 9 december 2013 06:25:53 schreef High met Henk: is er anders een mogelijkheid om de ROM chip uit te lezen (misschien via een andere plc/hardware apparaat) is een losse module bij deze. Om zo dus het spuletje te omzeilen?

Durf jij dat risico te nemen? Zonder die module is de PLC dood en kun je alsnog een nieuw programma schrijven. Daarmee maak je het jouw probleem. Nu is het, hoe lullig het ook klinkt, wel het probleem van de klant. Die heeft een installatie gekocht met een password. Dat je er alles aan doet om hem te helpen is een goede zaak, maar ga niet te ver!

Het verwijderen en proberen uit te lezen lijkt me inderdaad en risico. Aan de andere kant is de hele installatie nu een risico; hoewel PLC's over het algemeen erg betrouwbaar zijn, hebben ze ook niet het eeuwige leven. Als het ding morgen de geest geeft, heeft die klant ook geen werkende machine meer.

Aangenomen dat het echt niet mogelijk is om de software van de originele ontwikkelaar te krijgen, lijkt het me sowieso wijs om het opnieuw te maken, of het risico te nemen en te proberen de chip uit te lezen. Het zou natuurlijk wel helpen als je een tweede PLC hebt om eerst op te oefenen.

Op 9 december 2013 10:17:06 schreef SparkyGSX:..Als het ding morgen de geest geeft, heeft die klant ook geen werkende machine meer...

Toch wel hoor. Nieuwe delen inprikken en het loopt weer. De ROM module is een losse dus als de processor de geest geeft die ook omsteken. Overigens zijn deze PLC's erg betrouwbaar. Ik heb alleen ervaring met enkele defecte voedingsunits van deze apparaten. Het gevaar van rommelen met die ROM is dat als je die sloopt het wel definitief het einde is.

Dat is op zich natuurlijk wel een voordeel van zo'n losse ROM module, maar als een voeding de geest geeft, en als mogelijk gevolg een veel hogere of negatieve spanning op zijn uitgang zet, krijg je natuurlijk ook geen garanties van die ROM module het overleeft. Bij een PLC zonder losse ROM module is het natuurlijk gebeurd als er iets aan het processorboard stuk gaat.

Maar daarom zei ik ook dat het toch wel handig zou zijn als hij nog een identiek exemplaar heeft, om het uitlezen eerst op een ROM module te proberen die niet kritisch is. Als je daar het wachtwoord of gewoon de hele code uit kunt halen, is het de moeite waard om het met de kritische te proberen.

Overigens zou je natuurlijk ook kunnen proberen een logic analyser aan te sluiten, om de programmacode of het wachtwoord te vangen terwijl het door de processor gelezen wordt. Als je begint met een ROM module waarvan je het wachtwoord kent, kun je proberen die databytes terug te vinden in de communicatie, en weet je dus waar je naar moet zoeken. Ik kan me zo voorstellen dat de processor de hele inhoud van het ROM leest en kopieert naar RAM, omdat je het daarmee veel sneller kunt uitvoeren.

Heb je enig idee wat voor interface er gebruikt wordt? Is het gewoon een EEPROM met een parallelle interface, of iets als SPI of I2C? Afhankelijk van de interface zou een Buspirate ook uitkomst kunnen bieden.

ik weet niet waar het wachtwoord in zit. als dat in de PLC zit, zou dus een andere plc en rom overzetten redelijk safe zijn.

fabrikant van software is al jaren failliet en kunnen we niets mee.
En idd het is de klant zijn probleem, maar die heeft gevraagd of het kon. We hebben nog niets toegezegd..

Toch maar eerst even bellen dan:

Op 9 december 2013 00:17:02 schreef Arjan Swets:..maar anders ff vragen bij schneider aan de helpdesk...
Gijsbert jan van der welp weet alles.....

Misschien een dom idee ( ik ken de software en eventuele lengte van passwords niet ) Is dit niet op de een of andere manier ( desnoods met keyboard emulatie ) te brute-forcen ?

AutoIt is heel goed in key-board emulatie. Kun je zo scripten...

tja, je kunt alles proberen. zit bij een klant he??

kijk als het een ding is wat over ligt geen probleem, maar dat is hier niet..

Hoe hete dat bedrijf dat de machine gebouwd heeft? straatnaam van dat bedrijf? naam van de machine? postcode etc???

wie weet heb je geluk? in dat geval meteen een lot kopen voor de loterij :P
Mensen zijn echt heel lui met hun wachtwoorden.... het is altijd iets heel logisch of simpels

Edit:
Ik denk trouwens niet dat de password protection verdwijnt als je de rom omsteekt in een ander programeerbaar relais.
dat zou wel een heel erg grove ontwerpfout zijn :+

[Bericht gewijzigd door roel999 op (24%)]

dat bedoel ik niet. ik bedoelde dat op de ROM alleen het programma zou zitten of alleen het password..ik weet niet hoe dat gescheiden zit.

maar het zou ALS het beide op de ROM zit handiger zijn ipv de hele PLC uit te bouwen..

[Bericht gewijzigd door High met Henk op (25%)]

Anders verwoord, het lijkt me zeer onwaarschijnlijk dat het wachtwoord in de huidige plc achter blijft en alleen het programma op de ROM staat en mee verhuist naar de nieuwe plc.

ik denk dat er een speciaal geheugen bereikje op de ROM gereserveerd is voor het wachtwoord, de rest is voor het programma etc.
hierdoor zou, als het ROM omgestoken wordt naar een nieuwe plc deze precies hetzelfde reageren als de oude, namelijk password protected.

* durf ik echter niet met zekerheid te zeggen.

als ik in jouw situatie stond zou ik een paar namen proberen te gokken en anders de klant netjes meedelen dat het of geheel opnieuw programmeren of vergeet het maar wordt...

klant is al van het laatste ingeseind.

Maar de ROM is een optie op het ding en hij is redelijk antiek, lijkt mij stug dat ze het PW dupliceren op de ROM..

vandaar

schneider al eens gecontacteerd ? ik weet dat er merken zijn die tools hebben voor pasw recovery

Als ze die tools uitgeven, wat is dan het nut van password protection?

oke, dat het ROM een optie was, daar was ik niet van op de hoogte.

ik ben hier mee akkoord Roel, maar als je nu een backup fail hebt als rechthebbende eigenaar kan dit best handig zijn
als het nu gaat over een bedrijf dat niet meer bestaat, kunnen er ook geen royalties meer zijn...

dan kan schneider kiezen : of een slechte naam, of iemand die naar de concurentie stapt...

en zij weten ook goed wat er met die firma is gebeurd...

Op 22 januari 2014 20:58:28 schreef on7nh:
dan kan schneider kiezen : of een slechte naam, of iemand die naar de concurentie stapt...

Dat zal Schneider worst wezen. Geen enkele PLC fabrikant geeft password recovery service. Punt.
Ik blijf wel van mening dat bedrijven die een password op hun software zetten over het algemeen een slechte service hebben. Een PLC met password vind ik absoluut niet kunnen! Geen excuus voor.