艾默生DeltaV DCS 工业以太网协议逆向

  • A+
所属分类:安全文章

艾默生DeltaV DCS系统中使用了DeltaV协议。与其他DCS系统相比,DeltaV有点类似PLC和DCS系统的组合,但艾默生认为他们是DCS不是PLC。

由于IRTeam并不完全了解协议的详细信息,因此我们从客户现场的DeltaV系统实验中,将网络交换机替换为集线器,并使用wireshark来捕获DeltaV网络的整个网络流量。

艾默生DeltaV DCS 工业以太网协议逆向


协议包分析

DeltaV协议使用UDP端口18507完成的。

dump时发现是通过将另一个协议包装在精简包装程序协议中来实现此版本的DeltaV协议。IRTeam已经在几乎所有其他工业控制器类型中看到了这一点。在此,判断内部协议是用于串行通信的DeltaV协议的版本。

DeltaV数据包的结构是这样:
 

艾默生DeltaV DCS 工业以太网协议逆向

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: