艾默生DeltaV DCS 工业以太网协议逆向

admin 2020年7月31日19:04:301 1,035 views字数 316阅读1分3秒阅读模式

艾默生DeltaV DCS系统中使用了DeltaV协议。与其他DCS系统相比,DeltaV有点类似PLC和DCS系统的组合,但艾默生认为他们是DCS不是PLC。

由于IRTeam并不完全了解协议的详细信息,因此我们从客户现场的DeltaV系统实验中,将网络交换机替换为集线器,并使用wireshark来捕获DeltaV网络的整个网络流量。

艾默生DeltaV DCS 工业以太网协议逆向


协议包分析

DeltaV协议使用UDP端口18507完成的。

dump时发现是通过将另一个协议包装在精简包装程序协议中来实现此版本的DeltaV协议。IRTeam已经在几乎所有其他工业控制器类型中看到了这一点。在此,判断内部协议是用于串行通信的DeltaV协议的版本。

DeltaV数据包的结构是这样:
 

艾默生DeltaV DCS 工业以太网协议逆向

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2020年7月31日19:04:30
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   艾默生DeltaV DCS 工业以太网协议逆向https://cn-sec.com/archives/78794.html
评论  1  访客  1
    • reza 0

      Hi . Could you please include the structure of the udp protocol for sending and receiving data in the article above?
      I mean
      在此,判断内部协议是用于串行通信的DeltaV协议的
      The structure of the DeltaV data packet is as follows

      Sorry, the photo you posted is not visible. Thank you

    发表评论

    匿名网友 填写信息