0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

西门子STEP7解密全攻略之 S7-200CN解密

plcjiemi 来源:plcjiemi 作者:plcjiemi 2022-10-02 19:05 次阅读

西门子STEP7解密全攻略之 S7-200CN解密

1、西门子S7-200的PLC密码共分三个层次,我们最为关心的就是系统密码,因为它直接影响到程序的上载,也是我们所要破解的关键一层密码。其次就是POU密码,对于西门子的200PLC,你虽然已经破解了系统密码,也上载了程序,但是每个POU都显示一把小锁,你并打不开程序,直接影响我们对程序的编辑。再一个就是项目密码,是程序员做完项目后为保密而在编程软件的“文件”下的“设置密码”下而生成的。然而下载后并没有这个密码,所以这层密码并不是我们所要考虑的问题。

2、首先连接好与PLC的PPI编程电缆,如果您还没有编程电缆,那么你就自己开发一根吧!poYBAGM5cI-ASu3iAAAjJKu7n-M311.gif

看下面的解密软件图,是2014年开发的不用注册的完全授权版本,您只需下载解压后便可使用。设置好S7200的波特率、站号,如果提示连接错误可以进行《地址搜索》,搜索完成后点击《读取密码》按钮,密码便出现了!

pYYBAGM5cJCAdVlGAABVA2qdH-E319.png

poYBAGM5cI-APmrUAAAErk-65Dc613.gif

3、解子程序(pou密码)是需要替换STEP 7-MicroWIN 的datamanagers200.dll文件,这样在《查看》菜单的《属性》里面的《保护》不用输入密码就可以打开子程序;请看破解流程图......

poYBAGM5cJKATSEJAAHEjMTpR6g426.jpg


4、关于破解补丁的安装替换方法:

如果您所使用的编程软件是STEP 7-MicroWIN V4.0.6.35 SP6版的 。把(datamanagers200.dll) 拷贝到"C:Program FilesSiemensSTEP 7-MicroWIN V4.0bin文件夹下覆盖原文件就可以了。解子程序最低需要STEP 7-MicroWIN V4.0.3.08 SP3版,随西门子软件版本的更新分别为SP4、SP5、SP6,现在已经达到SP7版,低版本或别的版本不行。各自的版本需要各自的破解补丁,彼此不通用。各版本的破解补丁本站提供免费的下载,解压后按说明安装即可。

5、关于PLC版本为02版(cn)的系统密码破解说法:

新版本的plc新增加了第4级保护,就是禁止读取和写入,无论你是否已知密码。所谓的新版本是怎么区分的?第一看硬件在PLC的底部标签的最下面一行就记录了版本号。第二看PLC正面标记的CPU的型号如226 CN ,如果带有“CN”字符,那么版本号肯定也是02版。第三就是通讯读取版本号,用 STEP 7-MicroWIN 连接PLC,点击上载按钮,这时弹出的对话框中就清楚的显示了PLC的CPU型号及版本号。所以说区分新旧版本看的是版本号,带CN的只是其中的一种,还有不带有CN的也是具有四级加密功能的。也可以这样说凡具有四级加密功能的就称之为新版本。破解这种版本确实有一定的难度,但也并不是像西门子公司所说的无法破解,凡事总有破绽。

现在CN的解密套装已开始发售。现在基本可以确定PPI协议所能破解的西门子S7-200PLC的范围:02.00版以下的,包括部分02.00版本(确切的说是最高只有3级加密功能的plc),通过本软件就可以轻松破解,02.00版以上的,包括02.00版(精确定位是-具备4级加密功能的2.0版本)和所有的200CN型号,只有拆机解密,迄今为止还没有更好的办法!关于版本号,你通过本软件就可以探测到。

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 西门子
    +关注

    关注

    94

    文章

    3039

    浏览量

    115865
  • S7-200
    +关注

    关注

    13

    文章

    408

    浏览量

    50431
  • STEP7
    +关注

    关注

    4

    文章

    103

    浏览量

    32613
收藏 人收藏

    评论

    相关推荐

    西门子S7-300 PLC的详细介绍

    S7-300是德国西门子公司生产的PLC系列产品之一,以下是关于S7-300 PLC的详细介绍: 一、产品特性 模块化结构:西门子S7-30
    的头像 发表于 12-10 18:18 254次阅读
    <b class='flag-5'>西门子</b><b class='flag-5'>S7</b>-300 PLC的详细介绍

    西门子PLC S7-1500系列介绍

    西门子PLCS7-1500系列是西门子自动化领域中的一款重要产品,它以其卓越的性能、强大的功能和高度的灵活性,在工业自动化控制系统中占据了一席之地。本文将详细介绍西门子PLC
    的头像 发表于 12-09 18:23 306次阅读
    <b class='flag-5'>西门子</b>PLC <b class='flag-5'>S7</b>-1500系列介绍

    西门子1200、200smart、LOGO实现S7通讯演示

    一、安装必备软件及硬件 1、LOGO! Soft  Comfort V8.2 软件 2、西门子最新STEP 7-MicroWIN SMART2.4编程软件 3、TIA Portal V15 SP1
    的头像 发表于 12-05 09:31 402次阅读
    <b class='flag-5'>西门子</b>1200、<b class='flag-5'>200</b>smart、LOGO实现<b class='flag-5'>S7</b>通讯演示

    西门子plc200编程实例详解

    西门子PLC S7-200是一款广泛应用于工业自动化领域的可编程逻辑控制器,其强大的功能和灵活的编程方式使得它能够满足各种复杂的控制需求。 一、西门子PLC S7-200概述
    的头像 发表于 10-22 14:38 674次阅读

    教程-西门子S7协议转换为HTTP协议

    本章要实现一个流程:EG8200采集西门子S7-200Smart的数据,并组装成JSON格式通过HTTP上报应用平台。
    的头像 发表于 10-12 16:18 395次阅读
    教程-<b class='flag-5'>西门子</b><b class='flag-5'>S7</b>协议转换为HTTP协议

    西门子PLC不得不说的事:S7-200SMART通信端口及连接方式

    今天我们来聊聊西门子S7-200 SMART的“通信大法”!挺简单的,咱们来捋捋~ S7-200 SMART 是西门子公司推出的一款面向小型控制应用的PLC(可编程逻辑控制器)。目前
    的头像 发表于 08-27 17:31 1081次阅读
    <b class='flag-5'>西门子</b>PLC不得不说的事:<b class='flag-5'>S7-200</b>SMART通信端口及连接方式

    西门子 S7 通信协议大揭秘

    什么是S7协议 有网友说,如果 S7 是一辆汽车,它可能看起来像这样: 实际上,西门子S7协议是西门子集团专为旗下
    的头像 发表于 08-12 14:21 740次阅读
    <b class='flag-5'>西门子</b> <b class='flag-5'>S7</b> 通信协议大揭秘

    S7协议读取西门子S7-200 Smart PLC数据

    西门子S7-200 Smart PLC因其稳定性和易用性而广泛应用。通过使用S7协议,可以实现对PLC数据的高效读取和控制。本文将详细介绍如何使用S7协议读取
    的头像 发表于 07-11 11:55 5781次阅读
    <b class='flag-5'>S7</b>协议读取<b class='flag-5'>西门子</b><b class='flag-5'>S7-200</b> Smart PLC数据

    西门子200plc与电脑连接步骤

    西门子S7-200 PLC是一种广泛应用的小型可编程逻辑控制器,它具有高度的可靠性和灵活性,适用于各种工业自动化应用。为了实现与电脑的连接,我们需要进行一系列的步骤。 1. 准备工具和材料 西门子
    的头像 发表于 07-01 10:02 8478次阅读

    西门子S7协议与TCP协议的区别

    在工业自动化领域,通信协议的选择对于确保设备间的顺畅通信和数据的可靠传输至关重要。西门子S7协议和TCP协议作为两种常用的通信协议,各自具有独特的特点和应用场景。本文将详细探讨西门子S7
    的头像 发表于 06-19 15:54 3655次阅读

    西门子S7-1200 PLC的指令介绍

    西门子S7-1200 PLC,作为西门子自动化控制产品中的一款紧凑型控制器,凭借其强大的功能和易用性,在工业控制领域得到了广泛的应用。S7-1200 PLC不仅具备标准的PLC功能,还
    的头像 发表于 06-18 14:52 2774次阅读

    西门子PLC产品系列有哪些

    、高性能、易扩展和易于集成等特点,广泛应用于各种工业自动化控制系统中。本文将详细介绍西门子PLC的主要产品系列,包括S7-200 Smart、S7-300、S7-400、
    的头像 发表于 06-18 14:50 1679次阅读

    西门子S7-1200 PLC的基本功能

    西门子S7-1200 PLC(Programmable Logic Controller)是一款紧凑型、模块化的可编程逻辑控制器,专为满足各种自动化应用需求而设计。其强大的功能、灵活的配置以及卓越
    的头像 发表于 06-13 11:29 2196次阅读

    西门子plc模块型号详解

    的模块型号,以帮助您更好地了解和选择适合自己需求的PLC模块。 西门子S7系列PLC模块 西门子S7系列PLC是其最经典的PLC产品系列,包括S7-
    的头像 发表于 06-11 16:18 5989次阅读

    西门子S7-200 Smart PLC加密设置全面指南

    本文将详细介绍西门子S7-200 Smart PLC的加密设置方法,帮助用户更好地保护PLC程序的安全。
    发表于 03-27 10:14 1.1w次阅读
    <b class='flag-5'>西门子</b><b class='flag-5'>S7-200</b> Smart PLC加密设置全面指南