0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

西门子S7-200 CN/SMART解密软件使用说明

plcjiemi 来源:plcjiemi 作者:plcjiemi 2022-10-05 16:54 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

poYBAGM5Z5yAQLLCAABVA2qdH-E226.png

开发背景:
着重为西门子S7-200CN解密而设计!虽然还是未能实现PPI直读密码,但是以屡败屡战而自勉,结合现在S7-200解密特征做了更新,可以探测解密时需要的一些相关数据,比如我们要获得plc的版本号、加密等级、地址、通讯速率等,无需使用其他工具,只用这一个软件就可以轻松搞定了!带有地址搜索功能,支持多站解密,使用中有什么问题请及时反馈給我,以便更正。本软件新增了多站解密功能,利用《地址搜索》可以找到网络内的所有plc,可以逐个解密,逐个显示出密码,这是早期的老版本所不具备的功能。
解密范围:
现在基本可以确定PPI协议所能破解的西门子S7-200PLC的范围:2.00版以下的(这种PLC最高只有3级加密功能),通过本软件就可以轻松破解。2.00版以上的(这类PLC具备4级加密功能,常见版本为2.01),只有拆机解密,迄今为止还没有更好的办法!那么正好是2.00版的呢?能解吗?这个就看运气了!关于版本号,你通过本软件就可以探测到。
使用方法:
本软件是通过电脑RS232串口,利用西门子公司尚未公开的PPI协议来解密的。如果您的电脑没有串口,也可以使用USB-232转换器。但是你必须使用兼容西门子的PPI电缆,或者市售232-485转换器,再者就是本站的西门子自制电缆,电缆制作图请看下图。


你解密时只需通过您电脑的COM口,用PPI电缆正常连接plc就可以了。纯USB电缆暂时不支持,设计时是使用串口电缆。下面说说串口的端口号,就是COM口号是如何选择的。这个你得点击你的电脑的属性-硬件管理-COM选项,看看COM口的编号。如果您的电脑硬件管理器里面没有串口,那么只有放弃您的滥本本,无可救药啦!解密时选择正确的COM端口号,如果出现连接错误请检查硬件连接,还不行就要做地址搜索了,搜索完成如果找到地址,探测一下PLC的信息,就可以用了。编程软件的设置如下图:

pYYBAGM5Z56Af087AACAJRhVRm4399.png

poYBAGM5Z56AHDXrAAAvOqk08n8049.png

通讯错误问题:
最近有很多网友打电话询问软件连接不了,每天都有,今天给予一一解答 。关于错误的原因系统会弹出对话框,对话框里面就是错误的原因,由于是英文的,所以很多人看不懂。今天一一说明。第一种就是 8002 错误 ,你翻译一下就知道了,这是未找到端口错误,软件未找到你设置的com端口,软件打开默认搜索到的最小COM口号,如果您使用的电脑没有串口,是usb转换的虚拟串口,那么这个问题就经常出现,但是你右单击你的电脑,点击属性,看硬件设置里面,看看您的电脑的usb转232的虚拟COM端口号是多少,软件的com号就设置多少,就没问题了。总结:8002端口未找到。
再一个就是 8005错误,这个问题您的电脑也会弹出明确的错误原因,意思是说端口已被占用,你在打开这个软件之前,已经打开了占用这个端口的其他软件,比如编程软件,一个串口不可能同时被两个软件使用的。如果你先打开了解密软件,您的编程软件也用不了啦。总结:8005端口被占用。
再一个就是 “Mscomm32.ocx”错误和COMDLG32.OCX错误,这个你要是搞不定说明你从未搞过解密,是第一次,

版本更新历程:我们最早提供2010版软件,以后每年更新一次,发行的有2011版、2012版、2013版、V4.0版、V6版、V7版。以后可更新的内容越来越少了,这次的更新改用V8版,以后即使更新也会使用版本递增方式发布。请看具体的更新内容介绍:

内存读取功能:
这是举世无双、绝无仅有的软件,在此之前直到现在还没发现有任何一款能够备份PLC内存的软件。我们使用的主流PLC比如三菱、松下欧姆龙等等都有内存读取备份的功能,但是唯独西门子200PLC没有。不但没有,最近发行的新版PLC还极力避免用户读取内存数据,我实在是想不通西门子为什么要这么做,除了给用户带来麻烦还能够带来什么? 使用方法:正常链接后,软件会智能自动选择正确的数据范围,点击“内存读取”数据便会自动上载。最新的版本会自动识别您的PLC的最大内存区,无需手工选择,如果您想多了解一下请参照以下内容。注意:内存备份最好把PLC置于STOP状态,然后断电重启,再读取,为什么?这样可以避免读取一些无用的非掉电保持数据。

关于内存选择范围详细说明: 内存数据是可以在加密状态直接读取的,读取时请选择正确的内存地址范围,内存位置超出S7-200 CPU的允许范围,您会收到一则错误数据。

CPU221系列最大选择2048 VB 0 - 2047 CPU224XP 系列最大选择 10240 VB 0 - 10239
CPU222系列最大选择2048 VB 0 - 2047 CPU226 V1.23版以前版本最大选择5120 VB 0 - 5119
CPU224 V1.22以下版本最大选择5120 VB 0 - 5119 CPU226 V2.0以上版本最大选择10240 VB 0 - 10239
CPU224 V2.0及其以上版本最大选择8192 VB 0 - 8191

数据写入:
点击“内存写入”,软件越来越智能,现在的V8版本支持Excle文档数据的自动识别和写入,您也可以复制您刚才备份的Excle文件内容,粘贴到编程软件的状态表里面,用编程软件写入另外,比如您打开一个226的内存写入一个222的PLC,由于内存容量的不同,请参照上面表格,删除超出容量范围的数据再写入。数据写入最好把PLC置于STOP状态。

清空PLC:
这个功能也是应网友的要求制作的。有些网友反映,自己做实验加密的plc想清除重做,但是提示要输入密码,又忘记了密码,所以工作就没办法做了。有了这个工具可以跳过密码直接清除plc的所有内存以及程序数据块,很方便。点击本按钮会提示您风险并要求您二次确认才会清空PLC,不用担心误操作清空了PLC程序。

项目密码读取:
不仅可以破解200CN系列的项目密码,本版增加了SMART系列项目,点击选择文件路径,直接显示密码,项目密码形同虚设。注意是程序文件的项目密码,不是PLC上传下载程序的系统密码,要区分。不了解什么是项目密码的多查手册了解一下。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • PLC系统
    +关注

    关注

    1

    文章

    165

    浏览量

    15327
  • plc
    plc
    +关注

    关注

    5052

    文章

    14772

    浏览量

    488361
  • 西门子
    +关注

    关注

    98

    文章

    3366

    浏览量

    120674
  • SMART
    +关注

    关注

    3

    文章

    245

    浏览量

    46497
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    械手自动化生产线项目中西门子200smart PLC通过PPI以太网模块与西门子触摸屏进行通讯案例

    200smart PLC(CPU SR40)。该PLC唯一网口已被车间机械手视觉检测设备占用,仅剩余PPI 9针DP口——PPI协议是西门子专为S7-200系列PLC设计的专用主从式通信协议,无需PLC内部编程即可实现数据传输,
    的头像 发表于 04-18 14:12 1502次阅读
    械手自动化生产线项目中<b class='flag-5'>西门子</b><b class='flag-5'>200smart</b> PLC通过PPI以太网模块与<b class='flag-5'>西门子</b>触摸屏进行通讯案例

    机床非标升级改造项目中西门子200smart PLC通过PPI以太网模块与施耐德触摸屏进行通讯案例

    200smart PLC(CPU SR40)。该PLC唯一网口已被机床主轴转速监测设备占用,仅剩余PPI 9针DP口——PPI协议是西门子专为S7-200系列PLC设计的专用主从式通信协议,无需PLC内部编程即可实现数据传输,是
    的头像 发表于 04-17 13:38 67次阅读
    机床非标升级改造项目中<b class='flag-5'>西门子</b><b class='flag-5'>200smart</b> PLC通过PPI以太网模块与施耐德触摸屏进行通讯案例

    无需修改 PLC 程序 实现 S7-200 Smart 与 1500 PLC 以太网实时通讯

    一、项目背景与核心痛点 某自动化生产线控制系统采用 西门子 S7-200 Smart PLC 作为核心控制单元,负责现场设备的逻辑控制与数据采集。随着企业数字化升级需求的推进,项目组计划引入西
    的头像 发表于 03-23 10:21 536次阅读

    西门子 PLC S7-200 SMART + 以太网模块实战:触摸屏监控半导体晶圆清洗线的完整配置指南

      一、行业痛点 在半导体晶圆制造的清洗槽液位、清洗液浓度、腔室温度、真空度、洁净区温湿度、气体流量等辅助工艺参数的在线监测与控制领域,西门子 S7-200 SMART 系列 PLC 凭借运行稳定
    的头像 发表于 03-21 17:01 908次阅读
    <b class='flag-5'>西门子</b> PLC <b class='flag-5'>S7-200</b> <b class='flag-5'>SMART</b> + 以太网模块实战:触摸屏监控半导体晶圆清洗线的完整配置指南

    西门子 S7-200 与 S7-1500 PLC 以太网通讯及 HMI 集成 实现汽车涂装车间监控智能化升级

    一、行业痛点 华南某大型汽车整车制造企业的涂装车间,拥有 16 条自动化涂装产线,核心控制采用 16 套西门子 S7-200 PLC,配套 24 台西门子 KP700 Basic 触摸屏。该系统投用
    的头像 发表于 03-20 11:23 178次阅读
    <b class='flag-5'>西门子</b> <b class='flag-5'>S7-200</b> 与 <b class='flag-5'>S7</b>-1500 PLC 以太网通讯及 HMI 集成 实现汽车涂装车间监控智能化升级

    西门子 S7-200 SMART 与 S7-1500 PLC 以太网通讯及 HMI 集成 实现汽车车身焊装车间监控智能化升级

    一、行业痛点 华北某大型汽车整车制造企业的车身焊装车间,拥有16条自动化焊装产线,核心控制采用24套西门子S7-200 SMART PLC。车间建设初期以 PPI/DP总线为主要通讯方式,随着汽车
    的头像 发表于 03-19 10:51 308次阅读

    污水厂西门子200Smart PLC控制系统:以太网模块上位机集成与触摸屏监控配置案例

    一、行业痛点:市政污水监测中S7-200 SMART的通讯困境 在市政污水管网监测、污水处理厂终端监测领域,西门子S7-200 SMART
    的头像 发表于 03-16 10:00 438次阅读
    污水厂<b class='flag-5'>西门子</b><b class='flag-5'>200Smart</b> PLC控制系统:以太网模块上位机集成与触摸屏监控配置案例

    工业无线数传模块实现西门子 S7-300 与 S7-200 SMART 300米 Profinet 无线通讯

    (CPU 315-2PN/DP),承担整条装配线的生产调度、设备联动及数据汇总任务,需 PLC 数据无线传输 实时获取室外工位的螺栓紧固扭矩、液压系统压力、工件定位坐标等关键数据,并下发启停控制、参数调整等指令;室外露天装配工位部署 西门子 S7-200
    的头像 发表于 12-07 14:40 2897次阅读
    工业无线数传模块实现<b class='flag-5'>西门子</b> <b class='flag-5'>S7</b>-300 与 <b class='flag-5'>S7-200</b> <b class='flag-5'>SMART</b> 300米 Profinet 无线通讯

    西门子 S7-200 SMART PLC借助于PPI以太网通讯处理器与西门子触摸屏通讯的应用配置案例

    一、项目背景 该车间拥有两条 24 小时连续烘烤线,单线日产面包 12 万袋。核心控制器为 12 套西门子 S7-200 SMART CPU SR40,分别负责配料、打面、发酵、烘烤、冷却、包装 6
    的头像 发表于 10-27 14:42 1138次阅读
    <b class='flag-5'>西门子</b> <b class='flag-5'>S7-200</b> <b class='flag-5'>SMART</b> PLC借助于PPI以太网通讯处理器与<b class='flag-5'>西门子</b>触摸屏通讯的应用配置案例

    【教程】Profinet分布式IO(P31系列)与西门子PLC S7-200smart 连接例程

    P31-U系列是一款支持Profinet协议的远程分布式IO主机模块,用于将IO数据映射到Profinet。使用GSD文件进行集成,PLC免代码读取、写入I0端口。支持西门子S7-200smart
    的头像 发表于 08-14 19:33 2895次阅读
    【教程】Profinet分布式IO(P31系列)与<b class='flag-5'>西门子</b>PLC <b class='flag-5'>S7-200smart</b>  连接例程

    西门子SMART200脉冲指令资料

    西门子SMART200脉冲指令
    发表于 07-29 17:29 0次下载

    西门子 S7-200 SMART PLC 借助以太网模块与上位机、触摸屏通讯案例

    一、行业痛点分析 在工业自动化领域,小型空调系统的控制与监控一直面临着通信难题。传统的西门子S7-200 SMART PLC作为一款经典的小型可编程控制器,广泛应用于各类小型自动化系统中。然而,其
    的头像 发表于 07-21 14:43 1398次阅读
    <b class='flag-5'>西门子</b> <b class='flag-5'>S7-200</b> <b class='flag-5'>SMART</b> PLC 借助以太网模块与上位机、触摸屏通讯案例

    基于西门子S7-200PLC以太网模块的STEP7通讯配置实例

    在工业自动化领域,西门子S7-200系列PLC凭借其稳定性、易用性等优势被广泛应用,但随着工业信息化的推进,企业对于远程监控、数据采集与分析等需求日益增长。
    的头像 发表于 07-05 16:34 1230次阅读
    基于<b class='flag-5'>西门子</b><b class='flag-5'>S7-200</b>PLC以太网模块的STEP<b class='flag-5'>7</b>通讯配置实例

    西门子S7-200 PLC:数据采集与远程调试上下载解决方案

    在工业自动化领域,西门子S7-200PLC 凭借其可靠性和性价比,广泛应用于各类生产场景。然而,传统的数据采集和调试方式存在诸多局限,如需技术人员现场操作、设备分布广导致运维成本高、数据孤岛现象严重等。御控网关为西门子
    的头像 发表于 06-10 11:55 1092次阅读

    西门子Smart200网口穿透教程

    2021_昆仑通态_物联网_穿透教程_西门子Smart200网口穿透_V1.0_0414
    发表于 06-09 15:04 3次下载