全文预览

新一代工控网络安全威胁Havex的研究

上传者:苏堤漫步 |  格式:pdf  |  页数:15 |  大小:1457KB

文档介绍
的标准IID—IOPC—serverList2,I()PcEnumGUID等接口创建实例,这些都是标准的OPcDA操作。图10所示为Havex使用OPCDA进行OPCServer探测。l口c一¨哪H”0:;s妇pu;h28hl-j-jx-l·‘p’'●h‘vjr一‘0push;int■aUcjllc_:uOid··j髯.1f;p’9ah’vir一7口】●sp.∞h:d■COIn土t:pu妇量●rq●dIesp’9妯’Pserverlnfa。p皓毫№_】.ea髯l·sp+,¨+p矗esuIts.plloJ.·Ffset-ptU-一∞lesp’9妯’pResults.Pltfl·enI·sp‘9艄。p髓sults.hrI.-tId;:CoInlt工jli2eE#·jx,I-二p’ech+pResult;】;pResult耋●h冀.●hx;●1—如unt·ax.£·量p+9妯+ps·ru·rInfo】;pSer■erInfO17h:‘■ClsCtxe毗;-u峭cDut●r吖fs●t岫t●1●■∞‘●;Cl‘¨l●5P.柚¨·u"一q·●dId摹:COCrejtolnstjnc■ExlesP+0cn·par.■■1.ea--j矗.●dIShnrt10c'■■●嚏B,矗图10Havex使用oPCDA进行0PCserver探测3.3对扫描到的oPCServer进行Tag探测确认()PCserver的基本信息后,Havex就会按照OPcDA3.0的访问方式枚举OPCServer的所有Tag信息,其中主要使用到10PcBrowse接口来获得目标的属性。程序运行的所有日志会以明文暂时存放在%TEMP%\[随机值].tmp.dat,如图1l所示。当扫描完成后,该日志文件就会被删除。内容会被随机产生的168位3DES密钥加密并存储在文件%TEMP%\[随机值].tmp.yls如下:nvvujnr

收藏

分享

举报
下载此文档