首页
社区
课程
招聘
[原创]智能电表安全之通讯分析(一)
发表于: 2022-4-11 10:14 27349

[原创]智能电表安全之通讯分析(一)

2022-4-11 10:14
27349

关于基础设施电表安全的还没见过有雪友发过,踩坑过程也写下来了希望后面有研究的朋友少踩坑(取之看雪,还之看雪吧)

平时研究二进制漏洞和内核遇到的问题都在看雪得到了答案,也很感谢这些前辈将自己解决问题的思路共享出来,让后人少踩坑

型号

XXX

静态功耗

1.5W10VA

频率

(50±2.5)   Hz

额定电压

220V

启动电流

0.004Ib

标定(最大)电流

60A

电表类型

单相电表

imp/kwh

1200

规约

DL/T645-2007

抄表

远程/RS 485/载波

制造商

XXXXX股份有限公司

序号

类型

功能列表

1

电量计量

正向有功电能、反向有功电能、组合有功电能

2

清零

电表清零

3

输出

电量脉冲(光脉冲和电脉冲)

4

安全认证

安全认证功能

5

显示功能

自动循显、按键循显

6

通信

RS485接口

7

费控功能

本地费控功能

8

时钟

备用电池保证时钟在停电条件下正常运行(仅带电池电表支持)

9

费率时段

支持多费率和阶梯电价(仅带电池电表支持)

实物图:

    从电表的详细参数可以得知主要支持的通讯方式为脉冲通讯和载波通讯,该款电表支持使用载波RS485协议建立通讯连接,RS485是串口的一种,常见的还有RS232RS422都属于串口,485是半双工通讯,传输速率在10Mbps左右,发送数据的时候,控制CTRL为高电平,数据通过TXD发送出去(这个在电表图中右下角的位置),要接收数据的时候,控制CTRL为低电平,数据通过RXD(这个在电表图中右下角第二的位置)接收回来实现收发,简单说就是把TTL的“0-3.3V/5V之间摆动”的信号,转换为“5V压差颠倒反转的AB线信号”。

    最左侧的编号从5开始到12分别代表了对外的接口,每个接口都各自对应在PCB上。



序号

功能

5-6

跳闸控制

7-8

脉冲正负


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

最后于 2022-4-11 10:19 被badboyl编辑 ,原因:
收藏
免费 7
支持
分享
打赏 + 80.00雪花
打赏次数 1 雪花 + 80.00
 
赞赏  Editor   +80.00 2022/05/09 恭喜您获得“雪花”奖励,安全圈有你而精彩!
最新回复 (10)
雪    币: 2415
活跃值: (1719)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2
厉害,焊枪我是用两百多块钱的二合一拆焊台。这表有无线吗?
2022-4-11 10:56
0
雪    币: 4183
活跃值: (5943)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
3
fengzhidian 厉害,焊枪我是用两百多块钱的二合一拆焊台。这表有无线吗?
脉冲    焊枪有连接嘛?
2022-4-11 11:12
0
雪    币: 0
活跃值: (58)
能力值: ( LV3,RANK:35 )
在线值:
发帖
回帖
粉丝
4
集中器更好玩
2022-4-11 11:20
0
雪    币: 2415
活跃值: (1719)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
5
89aK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6A6N6r3g2E0i4K6u0W2N6r3q4G2j5X3q4G2i4K6u0W2j5$3!0E0i4K6u0r3K9i4c8W2L8g2)9J5k6h3S2@1L8g2)9K6c8Y4y4H3L8g2)9K6c8r3p5J5x3K6m8J5i4K6u0W2x3g2)9J5k6e0p5@1i4K6u0W2y4#2)9J5k6e0y4U0k6U0t1K6k6r3y4V1h3f1g2t1y4p5t1$3i4K6t1$3j5h3#2H3i4K6y4n7K9h3c8Q4x3@1b7$3x3o6b7H3y4o6p5%4x3o6b7&6x3K6y4Q4x3U0k6S2L8i4m8Q4x3@1u0F1M7#2)9K6c8o6q4Q4x3U0k6S2L8i4m8Q4x3@1u0S2j5X3u0#2j5$3E0W2N6q4)9K6c8o6p5$3i4K6t1K6k6r3g2@1j5h3W2D9
2022-4-11 12:03
0
雪    币: 2415
活跃值: (1719)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
6
blck四 脉冲 焊枪有连接嘛?
烙铁头买几个刀和马蹄的,我用马蹄的多
2022-4-11 12:05
0
雪    币: 4183
活跃值: (5943)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
7
fengzhidian e4dK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6A6N6r3g2E0i4K6u0W2N6r3q4G2j5X3q4G2i4K6u0W2j5$3!0E0i4K6u0r3K9i4c8W2L8g2)9J5k6h3S2@1L8g2)9K6c8Y4y4H3L8g2)9K6c8r3p5J5x3K6m8J5i4K6u0W2x3g2)9J5k6e0p5@1i4K6u0W2y4#2)9J5k6e0y4U0k6U0t1K6k6r3y4V1h3f1g2t1y4p5t1$3i4K6t1$3j5h3#2H3i4K6y4n7K9h3c8Q4x3@1b7$3x3o6b7H3y4o6p5%4x3o6b7&6x3K6y4Q4x3U0k6S2L8i4m8Q4x3@1u0F1M7#2)9K6c8o6q4Q4x3U0k6S2L8i4m8Q4x3@1u0S2j5R3`.`. ...
thanks
2022-4-11 12:05
0
雪    币: 1039
活跃值: (1825)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
推荐买T12或JBC的
2022-4-11 12:32
0
雪    币: 9150
活跃值: (5106)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
学习了,谢谢分享
2022-4-12 09:39
0
雪    币: 7591
活跃值: (1231)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
人才…之前从没想过会有人发类似的帖子,学习了
2022-4-16 01:31
0
雪    币: 218
活跃值: (233)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
师傅,你是电网的工作人员吗?
2022-5-10 08:40
0
游客
登录 | 注册 方可回帖
返回