协议的介绍
s7comm(或称 S7 Communication)是西⻔⼦公司为其可编程逻辑控制器 (PLC) 系列设计和实现的 ⼀种专有通信协议。主要⽤于西⻔⼦ S7-300 和 S7-400 系列 PLC 之间的数据交换,同时也⽀持第 三⽅系统如 SCADA(监控与数据采集)系统、HMI(⼈机界⾯)和其他⼯业⾃动化组件与这些 PLC 的 通信。
老规矩,第一步还是ctrl+f 搜索flag
找到flag了,但是还有几个字符没有,那题目的意思就是让我们去找这几个字符
先观察协议发现是个写入操作
那我们就找找写入的操作
这里直接作为过滤器应用
得到4个操作动作,其中一个是flag的
我们可以看到他是对第35个字符进行了写入
写入的是fd
其他的同理
35---fd
34---5
5 ---1b
0123456789
flag{??2c0163806149199f01431705cbe6??}
最终flag
flag{1b2c0163806149199f01431705cbe65fd}