0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

西門子STEP7解密全攻略之 S7-200CN解密

plcjiemi ? 來源:plcjiemi ? 作者:plcjiemi ? 2022-10-02 19:05 ? 次閱讀

西門子STEP7解密全攻略之 S7-200CN解密

1、西門子S7-200的PLC密碼共分三個(gè)層次,我們最為關(guān)心的就是系統(tǒng)密碼,因?yàn)樗苯佑绊懙匠绦虻纳陷d,也是我們所要破解的關(guān)鍵一層密碼。其次就是POU密碼,對(duì)于西門子的200PLC,你雖然已經(jīng)破解了系統(tǒng)密碼,也上載了程序,但是每個(gè)POU都顯示一把小鎖,你并打不開程序,直接影響我們對(duì)程序的編輯。再一個(gè)就是項(xiàng)目密碼,是程序員做完項(xiàng)目后為保密而在編程軟件的“文件”下的“設(shè)置密碼”下而生成的。然而下載后并沒有這個(gè)密碼,所以這層密碼并不是我們所要考慮的問題。

2、首先連接好與PLC的PPI編程電纜,如果您還沒有編程電纜,那么你就自己開發(fā)一根吧!poYBAGM5cI-ASu3iAAAjJKu7n-M311.gif

看下面的解密軟件圖,是2014年開發(fā)的不用注冊(cè)的完全授權(quán)版本,您只需下載解壓后便可使用。設(shè)置好S7200的波特率、站號(hào),如果提示連接錯(cuò)誤可以進(jìn)行《地址搜索》,搜索完成后點(diǎn)擊《讀取密碼》按鈕,密碼便出現(xiàn)了!

pYYBAGM5cJCAdVlGAABVA2qdH-E319.png

poYBAGM5cI-APmrUAAAErk-65Dc613.gif

3、解子程序(pou密碼)是需要替換STEP 7-MicroWIN 的datamanagers200.dll文件,這樣在《查看》菜單的《屬性》里面的《保護(hù)》不用輸入密碼就可以打開子程序;請(qǐng)看破解流程圖......

poYBAGM5cJKATSEJAAHEjMTpR6g426.jpg


4、關(guān)于破解補(bǔ)丁的安裝替換方法:

如果您所使用的編程軟件是STEP 7-MicroWIN V4.0.6.35 SP6版的 。把(datamanagers200.dll) 拷貝到"C:Program FilesSiemensSTEP 7-MicroWIN V4.0bin文件夾下覆蓋原文件就可以了。解子程序最低需要STEP 7-MicroWIN V4.0.3.08 SP3版,隨西門子軟件版本的更新分別為SP4、SP5、SP6,現(xiàn)在已經(jīng)達(dá)到SP7版,低版本或別的版本不行。各自的版本需要各自的破解補(bǔ)丁,彼此不通用。各版本的破解補(bǔ)丁本站提供免費(fèi)的下載,解壓后按說明安裝即可。

5、關(guān)于PLC版本為02版(cn)的系統(tǒng)密碼破解說法:

新版本的plc新增加了第4級(jí)保護(hù),就是禁止讀取和寫入,無論你是否已知密碼。所謂的新版本是怎么區(qū)分的?第一看硬件在PLC的底部標(biāo)簽的最下面一行就記錄了版本號(hào)。第二看PLC正面標(biāo)記的CPU的型號(hào)如226 CN ,如果帶有“CN”字符,那么版本號(hào)肯定也是02版。第三就是通訊讀取版本號(hào),用 STEP 7-MicroWIN 連接PLC,點(diǎn)擊上載按鈕,這時(shí)彈出的對(duì)話框中就清楚的顯示了PLC的CPU型號(hào)及版本號(hào)。所以說區(qū)分新舊版本看的是版本號(hào),帶CN的只是其中的一種,還有不帶有CN的也是具有四級(jí)加密功能的。也可以這樣說凡具有四級(jí)加密功能的就稱之為新版本。破解這種版本確實(shí)有一定的難度,但也并不是像西門子公司所說的無法破解,凡事總有破綻。

現(xiàn)在CN的解密套裝已開始發(fā)售?,F(xiàn)在基本可以確定PPI協(xié)議所能破解的西門子S7-200PLC的范圍:02.00版以下的,包括部分02.00版本(確切的說是最高只有3級(jí)加密功能的plc),通過本軟件就可以輕松破解,02.00版以上的,包括02.00版(精確定位是-具備4級(jí)加密功能的2.0版本)和所有的200CN型號(hào),只有拆機(jī)解密,迄今為止還沒有更好的辦法!關(guān)于版本號(hào),你通過本軟件就可以探測(cè)到。

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 西門子
    +關(guān)注

    關(guān)注

    98

    文章

    3144

    瀏覽量

    117924
  • S7-200
    +關(guān)注

    關(guān)注

    13

    文章

    411

    瀏覽量

    51255
  • STEP7
    +關(guān)注

    關(guān)注

    4

    文章

    103

    瀏覽量

    33104
收藏 3人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    西門子S7-200 PLC:數(shù)據(jù)采集與遠(yuǎn)程調(diào)試上下載解決方案

    在工業(yè)自動(dòng)化領(lǐng)域,西門子S7-200PLC 憑借其可靠性和性價(jià)比,廣泛應(yīng)用于各類生產(chǎn)場(chǎng)景。然而,傳統(tǒng)的數(shù)據(jù)采集和調(diào)試方式存在諸多局限,如需技術(shù)人員現(xiàn)場(chǎng)操作、設(shè)備分布廣導(dǎo)致運(yùn)維成本高、數(shù)據(jù)孤島現(xiàn)象嚴(yán)重等。御控網(wǎng)關(guān)為西門子
    的頭像 發(fā)表于 06-10 11:55 ?151次閱讀

    西門子S7-200SMART與WINCC如何通信?老工控人這樣做!

    測(cè)試設(shè)備與參數(shù) 西門子PLC型號(hào):S7-200Smart × 2臺(tái) 上位機(jī):WinCC7.4 × 1臺(tái) 達(dá)泰歐美系PLC無線通訊終端——DTD418MB × 3塊 主從關(guān)系:1主2從 通訊接口
    的頭像 發(fā)表于 02-25 10:06 ?1041次閱讀
    <b class='flag-5'>西門子</b><b class='flag-5'>S7-200</b>SMART與WINCC如何通信?老工控人這樣做!

    西門子S7-200與變頻器之間無線MODBUS通訊實(shí)例

    案例分析:西門子S7-200與變頻器之間無線MODBUS通訊實(shí)例 一、引言 在現(xiàn)代工業(yè)自動(dòng)化系統(tǒng)中,PLC(可編程邏輯控制器)與變頻器之間的通訊至關(guān)重要。西門子S7-200系列PLC因
    的頭像 發(fā)表于 02-19 11:55 ?637次閱讀
    <b class='flag-5'>西門子</b><b class='flag-5'>S7-200</b>與變頻器之間無線MODBUS通訊實(shí)例

    西門子S7-300 PLC的詳細(xì)介紹

    S7-300是德國西門子公司生產(chǎn)的PLC系列產(chǎn)品之一,以下是關(guān)于S7-300 PLC的詳細(xì)介紹: 一、產(chǎn)品特性 模塊化結(jié)構(gòu):西門子S7-30
    的頭像 發(fā)表于 12-10 18:18 ?1707次閱讀
    <b class='flag-5'>西門子</b><b class='flag-5'>S7</b>-300 PLC的詳細(xì)介紹

    西門子PLC S7-1500系列介紹

    西門子PLCS7-1500系列是西門子自動(dòng)化領(lǐng)域中的一款重要產(chǎn)品,它以其卓越的性能、強(qiáng)大的功能和高度的靈活性,在工業(yè)自動(dòng)化控制系統(tǒng)中占據(jù)了一席之地。本文將詳細(xì)介紹西門子PLC
    的頭像 發(fā)表于 12-09 18:23 ?2434次閱讀
    <b class='flag-5'>西門子</b>PLC <b class='flag-5'>S7</b>-1500系列介紹

    西門子1200、200smart、LOGO實(shí)現(xiàn)S7通訊演示

    一、安裝必備軟件及硬件 1、LOGO! Soft ?Comfort V8.2 軟件 2、西門子最新STEP 7-MicroWIN SMART2.4編程軟件 3、TIA Portal V15 SP1
    的頭像 發(fā)表于 12-05 09:31 ?1651次閱讀
    <b class='flag-5'>西門子</b>1200、<b class='flag-5'>200</b>smart、LOGO實(shí)現(xiàn)<b class='flag-5'>S7</b>通訊演示

    關(guān)于4G模組LuatOS開發(fā):通用加解密函數(shù)(crypto)|全攻略

    本次我要說的攻略是關(guān)于4G模組LuatOS開發(fā)的通用加解密函數(shù),我以我常用的Air780E模組為例子供大家參考。
    的頭像 發(fā)表于 11-30 09:52 ?824次閱讀
    關(guān)于4G模組LuatOS開發(fā):通用加<b class='flag-5'>解密</b>函數(shù)(crypto)|<b class='flag-5'>全攻略</b>

    西門子plc200編程實(shí)例詳解

    西門子PLC S7-200是一款廣泛應(yīng)用于工業(yè)自動(dòng)化領(lǐng)域的可編程邏輯控制器,其強(qiáng)大的功能和靈活的編程方式使得它能夠滿足各種復(fù)雜的控制需求。 一、西門子PLC S7-200概述
    的頭像 發(fā)表于 10-22 14:38 ?2584次閱讀

    教程-西門子S7協(xié)議轉(zhuǎn)換為HTTP協(xié)議

    本章要實(shí)現(xiàn)一個(gè)流程:EG8200采集西門子S7-200Smart的數(shù)據(jù),并組裝成JSON格式通過HTTP上報(bào)應(yīng)用平臺(tái)。
    的頭像 發(fā)表于 10-12 16:18 ?1623次閱讀
    教程-<b class='flag-5'>西門子</b><b class='flag-5'>S7</b>協(xié)議轉(zhuǎn)換為HTTP協(xié)議

    EG網(wǎng)關(guān)采集西門子S7-200smart轉(zhuǎn)Modbus協(xié)議

    通過EG邊緣計(jì)算網(wǎng)關(guān),用戶可以輕松實(shí)現(xiàn)西門子S7-200 Smart PLC數(shù)據(jù)的采集,并將其轉(zhuǎn)換為標(biāo)準(zhǔn)Modbus協(xié)議輸出。這種跨協(xié)議的數(shù)據(jù)轉(zhuǎn)換方案極大簡(jiǎn)化了工業(yè)系統(tǒng)的集成,使不同品牌、不同協(xié)議
    的頭像 發(fā)表于 09-10 10:42 ?1089次閱讀
    EG網(wǎng)關(guān)采集<b class='flag-5'>西門子</b><b class='flag-5'>S7-200</b>smart轉(zhuǎn)Modbus協(xié)議

    西門子PLC不得不說的事:S7-200SMART通信端口及連接方式

    今天我們來聊聊西門子S7-200 SMART的“通信大法”!挺簡(jiǎn)單的,咱們來捋捋~ S7-200 SMART 是西門子公司推出的一款面向小型控制應(yīng)用的PLC(可編程邏輯控制器)。目前
    的頭像 發(fā)表于 08-27 17:31 ?2414次閱讀
    <b class='flag-5'>西門子</b>PLC不得不說的事:<b class='flag-5'>S7-200</b>SMART通信端口及連接方式

    西門子 S7 通信協(xié)議大揭秘

    什么是S7協(xié)議 有網(wǎng)友說,如果 S7 是一輛汽車,它可能看起來像這樣: 實(shí)際上,西門子S7協(xié)議是西門子集團(tuán)專為旗下
    的頭像 發(fā)表于 08-12 14:21 ?1700次閱讀
    <b class='flag-5'>西門子</b> <b class='flag-5'>S7</b> 通信協(xié)議大揭秘

    西門子plc溫度模塊怎么編程

    西門子PLC溫度模塊編程是一個(gè)相對(duì)復(fù)雜的過程,涉及到硬件選擇、接線、配置和編程等多個(gè)方面。 一、概述 西門子PLC(Programmable Logic Controller,可編程邏輯控制器
    的頭像 發(fā)表于 07-25 09:43 ?3081次閱讀

    S7協(xié)議讀取西門子S7-200 Smart PLC數(shù)據(jù)

    西門子S7-200 Smart PLC因其穩(wěn)定性和易用性而廣泛應(yīng)用。通過使用S7協(xié)議,可以實(shí)現(xiàn)對(duì)PLC數(shù)據(jù)的高效讀取和控制。本文將詳細(xì)介紹如何使用S7協(xié)議讀取
    的頭像 發(fā)表于 07-11 11:55 ?1.1w次閱讀
    <b class='flag-5'>S7</b>協(xié)議讀取<b class='flag-5'>西門子</b><b class='flag-5'>S7-200</b> Smart PLC數(shù)據(jù)

    西門子200plc與電腦連接步驟

    西門子S7-200 PLC是一種廣泛應(yīng)用的小型可編程邏輯控制器,它具有高度的可靠性和靈活性,適用于各種工業(yè)自動(dòng)化應(yīng)用。為了實(shí)現(xiàn)與電腦的連接,我們需要進(jìn)行一系列的步驟。 1. 準(zhǔn)備工具和材料 西門子
    的頭像 發(fā)表于 07-01 10:02 ?1.2w次閱讀

    電子發(fā)燒友

    中國電子工程師最喜歡的網(wǎng)站

    • 2931785位工程師會(huì)員交流學(xué)習(xí)
    • 獲取您個(gè)性化的科技前沿技術(shù)信息
    • 參加活動(dòng)獲取豐厚的禮品