Sec

网络安全研究员,专注于工业互联网安全领域。求职中。

导航

2019年6月21日 #

[工控安全][原创]SIEMENS SIMATIC STEP7软件中关键DLL文件分析(二)

摘要: mailto:wangkai0351@gmail.com 【未经同意禁止转载】 因为软件著作权和软件用户协议的限制,我们没有办法对STEP7软件的关键DLL文件进行逆向工程,或者动态调试,这可真是一个头疼的问题。 我们可以考虑另一条更为狭窄的逆向之路了——借助震网病毒的研究成果。 赛门铁克的震网ST 阅读全文

posted @ 2019-06-21 20:01 大单GreatDane 阅读(904) 评论(0) 推荐(0) 编辑

[工控安全][原创]SIEMENS SIMATIC STEP7软件中关键DLL文件分析(一)

摘要: mailto:wangkai0351@gmail.com 【未经同意禁止转载】 赛门铁克的震网STUXNET病毒分析报告中声称, 震网病毒是替换掉Step7软件中 动态链接库文件,该DLL文件包含了一些对PLC编程和调试有关键功能的函数,比如 s7db_open and s7db_close s7a 阅读全文

posted @ 2019-06-21 15:44 大单GreatDane 阅读(679) 评论(0) 推荐(0) 编辑