PLC论坛-全力打造可编程控制器专业技术论坛

 找回密码
 注册哦

QQ登录

只需一步,快速开始

微信扫码登录

查看: 415|回复: 1

[西门子] 三菱FX系列PLC解密方法

[复制链接]
发表于 2007-12-13 02:52:00 | 显示全部楼层

三菱FX系列PLC解密方法

<H4>&nbsp;</H4>
<DIV class=tips style="WIDTH: auto">&nbsp;</DIV>
<DIV class=c></DIV>
<DIV class=tpc_content>1,使用串口调试器,设置好有关参数。<BR><BR>2,确定三菱PLC型号,根据PLC型号选择在串口调试器中输入对应字符串。<BR><BR>附:<BR>PLC型号 对应字符串<BR>FX2 \STX0700808\ETX6A<BR>FX2N \STX0300808\ETX66<BR>FX2_EPROM \STX0800808\ETX6B<BR>FXON/FXOX \STX0800808\ETX6B<BR>FX1N/FX1X \STX0800808\ETX6B<BR><BR>3、发送后在接收框中将显示一串字符串,如果你聪明的话一定会发现这些字符串的奥妙了。<BR>(就是返回的密码)<BR><BR>如果看不出来的话,将这些字符串拷贝到 HEX格式 中,发送一次看看。(发送前记得先断开PLC)<BR>建议你自己设置一个密码,然后用这个方法读取一次看看,以后就知道是怎么回事了。 <BR><BR>密码字符:0-9,A-F。<BR><BR>4,举例说明破解A和FX系列PLC密码:<BR><BR>A系列:<BR>发送:A2 07 00 FF 02 05 AE 00 08 C3<BR><BR>接收:0B 00 FF 02 00 AA 77 55 BB <SPAN style="COLOR: #ff0000">EF CD AB</SPAN> A4 00<BR><BR>密码:ABCDEF<BR><BR>发送:A2 07 00 FF 02 05 AE 00 08 C3<BR><BR>接收:0B 00 FF 02 00 AA 77 55 BB <SPAN style="COLOR: #ff0000">C1 B1 A1</SPAN> A4<BR><BR>密码:A1B1C1<BR><BR><SPAN style="COLOR: #ff0000">分析:密码为返回字符中BB至A4之间的字符,以每2字符为单位,从右往左读出。</SPAN><BR><BR><BR><BR>FX系列:<BR><BR><SPAN style="COLOR: #0000ff">设置串口:COM1,波特率:9600,数据位:7,校验:E偶,停止位:1<BR><BR>输入:EHX,显示:ASC</SPAN><BR><BR>发送:<BR>02 30 38 30 30 38 30 38 03 36 42<BR><SPAN style="COLOR: #ff0000">返回一串16进制的ASCII码,30为数字0,31为数字1,01为A,02为B,以此类推;</SPAN><BR><BR>例:02 30 38 30 30 38 30 38 03 36 42<BR><BR><BR>&nbsp; \STX4236353433323130\ETX41<BR><BR>密码是:B6543210&nbsp; &nbsp; 《42=B》</DIV>
回复 支持 反对

使用道具 举报

发表于 2008-12-9 05:36:50 | 显示全部楼层

Re:三菱FX系列PLC解密方法

学习中,谢谢分亨!,
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册哦

本版积分规则

QQ|小黑屋|手机版|Archiver|PLC技术网-PLC论坛 ( 粤ICP备17165530号 )|网站地图

GMT+8, 2024-4-27 20:02 , Processed in 0.047937 second(s), 23 queries .

快速回复 返回顶部 返回列表