久久久久久久999_99精品久久精品一区二区爱城_成人欧美一区二区三区在线播放_国产精品日本一区二区不卡视频_国产午夜视频_欧美精品在线观看免费

 找回密碼
 立即注冊

QQ登錄

只需一步,快速開始

搜索
查看: 3657|回復: 0
打印 上一主題 下一主題
收起左側

西門子S7-200CN解密軟件

[復制鏈接]
跳轉到指定樓層
樓主
ID:107593 發表于 2016-3-11 01:11 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
讀命令分析
一次讀一條數據
對于一次讀取一個數據,讀命令都是33個字節。前面的0—21字節是相同的,為 :
0    1    2    3  &nb
sp; 4    5    6    7
   8    9    10   &nb
sp;11    12    13    14 &n
bsp;  15    16    17   &nb
sp;18    19    20    21 &n
bsp;     
開始符    長度    長度    開始
符    站號    源地址    功能碼
               &
nbsp;              &n
bsp;              &nb
sp;              &nbs
p;      
SD    LE    Ler    SD &nbs
p;  DA    SA    FC   &nbsp
;               
               &
nbsp;              &n
bsp;              &nb
sp;  
68    1B    1B    68 &nbsp
;  02    00    6C   
32    01    00    00 &nbsp
;  00    00    00   
0E    00    00    04 &nbsp
;  01    12    0A   
10     
0  1  2  3  4  5  6  
7  8  9  10
SD LE LER SD DA SA FC DSAP
68 1B 1B  68 02 00 6C 32 01 00 00 00 00 00 0E 00 00 04 01 12 0A 10
22    23    24    25 &nbsp
;  26    27    28   
29    30    31    32 &nbsp
;     
讀取長度    數據個數    存儲器類型
    偏移量    校驗    結束
      
               &
nbsp;              &n
bsp;     FCS    ED    &nbs
p;  
02    00    08    00 &nbsp
;  00    03    00   
05    E0    D2    16 &nbsp
;   
68 1B 1B 68 02 00 6C 32 01 00 00 00 00 00 0E 00 00 04 01 12 0A 10 02 00 08 00 00 03 00 05
E0 D2 16
68 1B 1B 68 02 00 7C 32 01 00 00 00 00 00 0E 00 00 04 01 12 0A 10 02 00 14 00 00 03 00 00
00 09 16
因為是PC上發的讀PLC數據的命令,SA=00,DA=02,如果有多個站,DA要改成相應的站號。讀命令中從DA
到DU的長度為1B即27個字節。從22字節開始根據讀取數據的類型、位置不同而不同。表一是讀不同存儲
器命令的Byte22—32。
字節    22 23  24 25    26
27    28 29 30  31  32
功能  讀取長度 數據個數 存儲器類型  偏移量  校驗 結束
讀q0.0  01 00  01 00    00
82    00 00 00  64  16
讀m0.0  01 00  01 00    00
83    00 00 00  65  16
讀M0.1  01 00  01 00    00
83    00 00 01  66  16
讀SMB34  02 00  01 00    00
05    00 01 10  F9  16
讀VB100  02 00  01 00    01
84    00 03 20  8B  16
讀VW100  04 00  01 00    01
84    00 03 20  8D  16
讀vd100  06 00  01 00    01
84    00 03 20  8F  16
讀i0.5  01 00  01 00    00
81    00 00 05  68  16"
讀i0.7  01 00  01 00    00
81    00 00 07  6A  16"
握手
10 02 00 49 4B 16
讀取密碼指令:
68 1B 1B 68 02 00 6C 32 01 00 00 00 00 00 0E 00 00 04 01 12 0A 10 02 00 08 00 00 03 00 05
E0 D2 16
10 02 00 5C 5E 16
返回密碼數據:
68 1D 1D 68 00 02 08 32 03 00 00 00 00 00 02 00 0C 00 00 04 01 FF 04 00 40 9B 98 02 06 9D
9A 00 76 7D 16
大家來看一下密碼是多少啊,這里就有plc返回的密碼!
改寫密碼保護位指令
68 20 20 68 02 00 7C 32 01 00 00 00 00 00 0E 00 05 05 01 12 0A 10 08 00 01 00 00 03 00 05
D8 00 04 00 08 04 EF 16
68 20 20 68 02 00 7C 32 01 00 00 00 00 00 0E 00 05 05 01 12 0A 10 02 00 01 00 00 03 00 05
D8 00 03 00 08 04 E8 16
其實拆機更簡單讀出bin文件,不過解碼方式是和上面的ppi協議解密返回的密碼是一樣的需要解碼


分享到:  QQ好友和群QQ好友和群 QQ空間QQ空間 騰訊微博騰訊微博 騰訊朋友騰訊朋友
收藏收藏 分享淘帖 頂 踩
回復

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規則

手機版|小黑屋|51黑電子論壇 |51黑電子論壇6群 QQ 管理員QQ:125739409;技術交流QQ群281945664

Powered by 單片機教程網

快速回復 返回頂部 返回列表
主站蜘蛛池模板: 精品一区二区三区入口 | 一区二区日韩精品 | 久久不卡| 亚洲精品免费视频 | 午夜爱爱网 | 精品一区二区三区视频在线观看 | 97精品国产| 欧美日韩国产精品一区二区 | 亚洲精品一二三区 | 欧美一级www片免费观看 | 国产午夜亚洲精品不卡 | 欧美一区二区成人 | 手机看片1 | 91成人在线视频 | 欧美a区 | 久久久.com| 日本午夜网站 | 国产精品呻吟久久av凹凸 | 久久久看 | 欧美高清视频 | 中文字幕一区二区三区在线乱码 | 欧美精品一区二区三区在线播放 | 国产精品美女久久久久aⅴ国产馆 | 日韩精品一区二区三区第95 | 91亚洲国产精品 | 亚洲精品乱码久久久久久蜜桃91 | 女女爱爱视频 | 精品国产一区二区三区久久久久久 | 欧美一区二不卡视频 | 久久国产精品-国产精品 | 黄色大片免费看 | 自拍偷拍第一页 | 国产精品欧美一区二区 | 成人免费视频在线观看 | 欧美美女二区 | 久久久精品视 | 国产精品久久久久久吹潮日韩动画 | av夜夜操 | 久久宗合色 | 91porn成人精品| 亚洲精品av在线 |