0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

西门子STEP7解密全攻略之 S7-200CN解密

plcjiemi 来源:plcjiemi 作者:plcjiemi 2022-10-02 19:05 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

西门子STEP7解密全攻略之 S7-200CN解密

1、西门子S7-200的PLC密码共分三个层次,我们最为关心的就是系统密码,因为它直接影响到程序的上载,也是我们所要破解的关键一层密码。其次就是POU密码,对于西门子的200PLC,你虽然已经破解了系统密码,也上载了程序,但是每个POU都显示一把小锁,你并打不开程序,直接影响我们对程序的编辑。再一个就是项目密码,是程序员做完项目后为保密而在编程软件的“文件”下的“设置密码”下而生成的。然而下载后并没有这个密码,所以这层密码并不是我们所要考虑的问题。

2、首先连接好与PLC的PPI编程电缆,如果您还没有编程电缆,那么你就自己开发一根吧!poYBAGM5cI-ASu3iAAAjJKu7n-M311.gif

看下面的解密软件图,是2014年开发的不用注册的完全授权版本,您只需下载解压后便可使用。设置好S7200的波特率、站号,如果提示连接错误可以进行《地址搜索》,搜索完成后点击《读取密码》按钮,密码便出现了!

pYYBAGM5cJCAdVlGAABVA2qdH-E319.png

poYBAGM5cI-APmrUAAAErk-65Dc613.gif

3、解子程序(pou密码)是需要替换STEP 7-MicroWIN 的datamanagers200.dll文件,这样在《查看》菜单的《属性》里面的《保护》不用输入密码就可以打开子程序;请看破解流程图......

poYBAGM5cJKATSEJAAHEjMTpR6g426.jpg


4、关于破解补丁的安装替换方法:

如果您所使用的编程软件是STEP 7-MicroWIN V4.0.6.35 SP6版的 。把(datamanagers200.dll) 拷贝到"C:Program FilesSiemensSTEP 7-MicroWIN V4.0bin文件夹下覆盖原文件就可以了。解子程序最低需要STEP 7-MicroWIN V4.0.3.08 SP3版,随西门子软件版本的更新分别为SP4、SP5、SP6,现在已经达到SP7版,低版本或别的版本不行。各自的版本需要各自的破解补丁,彼此不通用。各版本的破解补丁本站提供免费的下载,解压后按说明安装即可。

5、关于PLC版本为02版(cn)的系统密码破解说法:

新版本的plc新增加了第4级保护,就是禁止读取和写入,无论你是否已知密码。所谓的新版本是怎么区分的?第一看硬件在PLC的底部标签的最下面一行就记录了版本号。第二看PLC正面标记的CPU的型号如226 CN ,如果带有“CN”字符,那么版本号肯定也是02版。第三就是通讯读取版本号,用 STEP 7-MicroWIN 连接PLC,点击上载按钮,这时弹出的对话框中就清楚的显示了PLC的CPU型号及版本号。所以说区分新旧版本看的是版本号,带CN的只是其中的一种,还有不带有CN的也是具有四级加密功能的。也可以这样说凡具有四级加密功能的就称之为新版本。破解这种版本确实有一定的难度,但也并不是像西门子公司所说的无法破解,凡事总有破绽。

现在CN的解密套装已开始发售。现在基本可以确定PPI协议所能破解的西门子S7-200PLC的范围:02.00版以下的,包括部分02.00版本(确切的说是最高只有3级加密功能的plc),通过本软件就可以轻松破解,02.00版以上的,包括02.00版(精确定位是-具备4级加密功能的2.0版本)和所有的200CN型号,只有拆机解密,迄今为止还没有更好的办法!关于版本号,你通过本软件就可以探测到。

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 西门子
    +关注

    关注

    98

    文章

    3271

    浏览量

    119733
  • S7-200
    +关注

    关注

    13

    文章

    411

    浏览量

    52481
  • STEP7
    +关注

    关注

    4

    文章

    103

    浏览量

    33619
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    GPS设计全攻略

    电子发烧友网站提供《GPS设计全攻略.pdf》资料免费下载
    发表于 12-01 17:10 0次下载

    西门子S7-1500 PLC和S7-300 PLC Profibus-DP通讯的组态实例

    本文就以改造一套以西门子S7-300 317-2DP PLC(6ES7 317-2AJ10-0AB0 V2.1)为控制核心的电气控制系统为例,介绍使用S7-1500 1513-1PN
    的头像 发表于 11-25 14:27 488次阅读
    <b class='flag-5'>西门子</b><b class='flag-5'>S7</b>-1500 PLC和<b class='flag-5'>S7</b>-300 PLC Profibus-DP通讯的组态实例

    【教程】必看!手把手教你调试Codesys与西门子平台的Profinet网络​

    一、IO调试方法使用组态软件在线数据监控功能进行第三方ProfinetIO或Profinet网关调试,通过西门子STEP7-MicroWINSMART、TIAPortal)和Codesys进行调试
    的头像 发表于 09-18 19:33 1396次阅读
    【教程】必看!手把手教你调试Codesys与<b class='flag-5'>西门子</b>平台的Profinet网络​

    【教程】Profinet分布式IO(P31系列)与西门子PLC S7-200smart 连接例程

    P31-U系列是一款支持Profinet协议的远程分布式IO主机模块,用于将IO数据映射到Profinet。使用GSD文件进行集成,PLC免代码读取、写入I0端口。支持西门子S7-200
    的头像 发表于 08-14 19:33 1254次阅读
    【教程】Profinet分布式IO(P31系列)与<b class='flag-5'>西门子</b>PLC <b class='flag-5'>S7-200</b>smart  连接例程

    基于西门子S7-200PLC以太网模块的STEP7通讯配置实例

    在工业自动化领域,西门子S7-200系列PLC凭借其稳定性、易用性等优势被广泛应用,但随着工业信息化的推进,企业对于远程监控、数据采集与分析等需求日益增长。
    的头像 发表于 07-05 16:34 741次阅读
    基于<b class='flag-5'>西门子</b><b class='flag-5'>S7-200</b>PLC以太网模块的<b class='flag-5'>STEP7</b>通讯配置实例

    西门子PLC(S7-1200/1500/300/400)的数据采集与监控方案

    西门子PLC S7-1200、S7-1500、S7-300/400型号设备,常用协议:PPI(Process Communication Interface)、PLC与上位机、HMI数
    的头像 发表于 07-04 10:13 946次阅读

    西门子S7-200PLC借助于以太网模块与STEP7上位机通讯应用配置案例

    在工业自动化领域,西门子S7-200系列PLC凭借其稳定性、易用性等优势被广泛应用,但随着工业信息化的推进,企业对于远程监控、数据采集与分析等需求日益增长。然而,老旧的S7-200PLC缺乏网口
    的头像 发表于 07-04 10:02 505次阅读
    <b class='flag-5'>西门子</b><b class='flag-5'>S7-200</b>PLC借助于以太网模块与<b class='flag-5'>STEP7</b>上位机通讯应用配置案例

    西门子S7-200 PLC:数据采集与远程调试上下载解决方案

    在工业自动化领域,西门子S7-200PLC 凭借其可靠性和性价比,广泛应用于各类生产场景。然而,传统的数据采集和调试方式存在诸多局限,如需技术人员现场操作、设备分布广导致运维成本高、数据孤岛现象严重等。御控网关为西门子
    的头像 发表于 06-10 11:55 530次阅读

    西门子S7-200SMART与WINCC如何通信?老工控人这样做!

    测试设备与参数 西门子PLC型号:S7-200Smart × 2台 上位机:WinCC7.4 × 1台 达泰欧美系PLC无线通讯终端——DTD418MB × 3块 主从关系:1主2从 通讯接口
    的头像 发表于 02-25 10:06 2174次阅读
    <b class='flag-5'>西门子</b><b class='flag-5'>S7-200</b>SMART与WINCC如何通信?老工控人这样做!

    西门子S7-200与变频器之间无线MODBUS通讯实例

    案例分析:西门子S7-200与变频器之间无线MODBUS通讯实例 一、引言 在现代工业自动化系统中,PLC(可编程逻辑控制器)与变频器之间的通讯至关重要。西门子S7-200系列PLC因
    的头像 发表于 02-19 11:55 1444次阅读
    <b class='flag-5'>西门子</b><b class='flag-5'>S7-200</b>与变频器之间无线MODBUS通讯实例

    解锁 30KPA43A参数、特性与应用全攻略

    解锁 30KPA43A参数、特性与应用全攻略
    的头像 发表于 02-18 14:41 677次阅读
    解锁 30KPA43A参数、特性与应用<b class='flag-5'>全攻略</b>

    工业智能网关采集西门子PLC的智能工厂解决方案

    场景描述: 某智能工厂的自动化生产线上,使用了西门子S7-1200 PLC来控制生产设备,并通过西门子S7-400实现车间环境的智控;同时部署有污水处理系统,通过
    的头像 发表于 01-20 17:30 992次阅读
    工业智能网关采集<b class='flag-5'>西门子</b>PLC的智能工厂解决方案

    西门子S7-300 PLC的详细介绍

    S7-300是德国西门子公司生产的PLC系列产品之一,以下是关于S7-300 PLC的详细介绍: 一、产品特性 模块化结构:西门子S7-30
    的头像 发表于 12-10 18:18 3063次阅读
    <b class='flag-5'>西门子</b><b class='flag-5'>S7</b>-300 PLC的详细介绍

    西门子PLC S7-1500系列介绍

    西门子PLCS7-1500系列是西门子自动化领域中的一款重要产品,它以其卓越的性能、强大的功能和高度的灵活性,在工业自动化控制系统中占据了一席之地。本文将详细介绍西门子PLC
    的头像 发表于 12-09 18:23 4335次阅读
    <b class='flag-5'>西门子</b>PLC <b class='flag-5'>S7</b>-1500系列介绍

    西门子1200、200smart、LOGO实现S7通讯演示

    一、安装必备软件及硬件 1、LOGO! Soft  Comfort V8.2 软件 2、西门子最新STEP 7-MicroWIN SMART2.4编程软件 3、TIA Portal V15 SP1
    的头像 发表于 12-05 09:31 2679次阅读
    <b class='flag-5'>西门子</b>1200、<b class='flag-5'>200</b>smart、LOGO实现<b class='flag-5'>S7</b>通讯演示