《表4 S7comm协议二级功能码》

《表4 S7comm协议二级功能码》   提示:宽带有限、当前游客访问压缩模式
本系列图表出处文件名:随高清版一同展现
《物联网蜜罐综述》


  1. 获取 高清版本忘记账户?点击这里登录
  1. 下载图表忘记账户?点击这里登录
*表示具备该功能的测试用例。

S7comm协议没有公开协议标准,本文参考Wireshark 2.6版本源码[35]中S7comm协议解析方法对比分析了相关工作。如表3、表4所示,S7comm协议包含12个一级功能码和7组二级功能码,其中二级功能码皆为“0x00 CPU services”一级功能码的扩展。对于已知的S7comm通信交互,本文构造了12种一级功能码和14种二级功能码(已涵盖主要请求功能码)的测试数据集,对相关蜜罐进行了测试。对于开源蜜罐软件,本文选取了最新的发布版本。相关文献并未过多阐述功能码实现,本文根据功能描述进行了人工匹配和标注。结果表明,Conpot 0.5.2版本[36]仅实现了“0x4 Read SZL”1种二级功能码,而Snap7 1.4.0版本[37]支持6种一级功能码和10种二级功能码。