Hali硬件安全工具-串口通讯RS232/485/422/CAN抓包

      最后更新:2022-04-19 05:03:57 手机定位技术交流文章

      1.场景需求

      我的持发委的优点之一是,每件东西都有明确的理由,没有技术的起源、场景或应用,技术本身就是一闪即逝。

      这是第一次分享Hari硬件安全工具。 关于Hali是什么以及它能取得什么成果的更多信息,请参阅:

      看看极地“Hali”硬件信息安全测试工具集(Kali硬件)——数百名老年人——专用博客——CSDN博客——Kali Viewing硬件

      通过分享这个,我会告诉你,如何使用这些硬件和软件工具, 我们可以对序列通信进行抓包分析, 同时首先保证你的包是在实验室或安全的工业环境中执行的。

      2.工具列表

      如果您想正确工作, 您必须首先使用工具。 让我们先看看。 您需要以下工具 :

      通用客车分析-逻辑分析器

      型号:LA2016(或LA1010)可作为搜索模型购买。

      序列工具[硬件]第2号

      USB-RS232,USB-RS482/RS422,USB-TTL工具,标记和可搜索,从左到右。

      [Hardware] 袋式分析器,可以抓

      [软件] Logo Analyzer 软件下载 URL

      这一分析工具用于截获41个工业通信客车数据,例如典型的232 TTL/485/422/IIC/SPI数据,以及自动确定连续港口费率。

      CANAlyzer软件:购买时,软件下载地址将送到客户家里。

      该软件检测了CAN公共汽车的港口费率,能够立即用Excel存储CAN数据包记录下来,并积极和周期性地发布CAN数据包。

      串口抓包软件

      这是最常用的序列抓取工具, 允许您检查时间、 间隔、 数据、 ASCII 数据、 注册成员、 并将数据导出到 txt, 以便进一步分析 Python 数据流 。

      3.基本使用方法

      3.1.总线识别

      通常,在工厂的主线连接线上有一个明确的识别码RS23/RS485或CAN_H、CAN_L,但如果它不是屏蔽就是看不见,则有可能将其与逻辑分析器连接,检查波形,或与CAN分析器连接,并检测港口速率。

      3.2 总线抓包

      这个软件很简单哑; 它在硬件中插入, 配置驱动器, 选择一个序列, 在抓取开始时单击, 然后保存为默认文件格式, 转到办公室, 打开抓取文件, 并分析它 。

      三.3. 清理和分析数据

      从序列抓取.txt(使用UTF-8的存储)收集的数据导出为 11, 使用以下程序清理数据 。

      4.案例

      当协议比较简单时,可以通过通过序列网络抓抓和逐个检查功能、数据流和接口数据(例如,取款机1、点击启动和观察发送)找到协议:

      选项二,单击开始,然后发送:

      则可识别出协议:

      启动命令为:

      地址

      长度

      含义

      0

      1

      机器号

      1

      1

      启动命令码:02

      2

      1

      检查字节, 添加模式, 添加

      然后,测试工具被用于执行相同的命令,测试常规启动设备,并完成协议核查。

      我审查了使用上述工具和技术的三台工程控制计算机的通信控制程序,这些工具和技术可以实时提供连环嘴对机器程序、启动、停止、下载、阅读和剖析。

      5.总结与重审

      序列港被选为通信接口,因为设备本身无法以能够通过网络门户系统互动的方式进行处理,因此,其处理能力不足以进行复杂的通信加密,因此,处理能力一般是明确和易于记录和分析的。

      你们这些嵌入的系统程序员,我失言了 你们创造这样的系统吗?

      本文由 在线网速测试 整理编辑,转载请注明出处,原文链接:https://www.wangsu123.cn/news/22559.html

          热门文章

          文章分类