0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

西门子STEP7解密全攻略之 S7-200CN解密

plcjiemi 来源:plcjiemi 作者:plcjiemi 2022-10-02 19:05 次阅读

西门子STEP7解密全攻略之 S7-200CN解密

1、西门子S7-200的PLC密码共分三个层次,我们最为关心的就是系统密码,因为它直接影响到程序的上载,也是我们所要破解的关键一层密码。其次就是POU密码,对于西门子的200PLC,你虽然已经破解了系统密码,也上载了程序,但是每个POU都显示一把小锁,你并打不开程序,直接影响我们对程序的编辑。再一个就是项目密码,是程序员做完项目后为保密而在编程软件的“文件”下的“设置密码”下而生成的。然而下载后并没有这个密码,所以这层密码并不是我们所要考虑的问题。

2、首先连接好与PLC的PPI编程电缆,如果您还没有编程电缆,那么你就自己开发一根吧!poYBAGM5cI-ASu3iAAAjJKu7n-M311.gif

看下面的解密软件图,是2014年开发的不用注册的完全授权版本,您只需下载解压后便可使用。设置好S7200的波特率、站号,如果提示连接错误可以进行《地址搜索》,搜索完成后点击《读取密码》按钮,密码便出现了!

pYYBAGM5cJCAdVlGAABVA2qdH-E319.png

poYBAGM5cI-APmrUAAAErk-65Dc613.gif

3、解子程序(pou密码)是需要替换STEP 7-MicroWIN 的datamanagers200.dll文件,这样在《查看》菜单的《属性》里面的《保护》不用输入密码就可以打开子程序;请看破解流程图......

poYBAGM5cJKATSEJAAHEjMTpR6g426.jpg


4、关于破解补丁的安装替换方法:

如果您所使用的编程软件是STEP 7-MicroWIN V4.0.6.35 SP6版的 。把(datamanagers200.dll) 拷贝到"C:Program FilesSiemensSTEP 7-MicroWIN V4.0bin文件夹下覆盖原文件就可以了。解子程序最低需要STEP 7-MicroWIN V4.0.3.08 SP3版,随西门子软件版本的更新分别为SP4、SP5、SP6,现在已经达到SP7版,低版本或别的版本不行。各自的版本需要各自的破解补丁,彼此不通用。各版本的破解补丁本站提供免费的下载,解压后按说明安装即可。

5、关于PLC版本为02版(cn)的系统密码破解说法:

新版本的plc新增加了第4级保护,就是禁止读取和写入,无论你是否已知密码。所谓的新版本是怎么区分的?第一看硬件在PLC的底部标签的最下面一行就记录了版本号。第二看PLC正面标记的CPU的型号如226 CN ,如果带有“CN”字符,那么版本号肯定也是02版。第三就是通讯读取版本号,用 STEP 7-MicroWIN 连接PLC,点击上载按钮,这时弹出的对话框中就清楚的显示了PLC的CPU型号及版本号。所以说区分新旧版本看的是版本号,带CN的只是其中的一种,还有不带有CN的也是具有四级加密功能的。也可以这样说凡具有四级加密功能的就称之为新版本。破解这种版本确实有一定的难度,但也并不是像西门子公司所说的无法破解,凡事总有破绽。

现在CN的解密套装已开始发售。现在基本可以确定PPI协议所能破解的西门子S7-200PLC的范围:02.00版以下的,包括部分02.00版本(确切的说是最高只有3级加密功能的plc),通过本软件就可以轻松破解,02.00版以上的,包括02.00版(精确定位是-具备4级加密功能的2.0版本)和所有的200CN型号,只有拆机解密,迄今为止还没有更好的办法!关于版本号,你通过本软件就可以探测到。

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 西门子
    +关注

    关注

    91

    文章

    2849

    浏览量

    113767
  • S7-200
    +关注

    关注

    13

    文章

    405

    浏览量

    49629
  • STEP7
    +关注

    关注

    4

    文章

    102

    浏览量

    32224
收藏 人收藏

    评论

    相关推荐

    如何将SCOUT的工程关联到STEP7中?

    如何将SCOUT的工程关联到STEP7中,就是SCOUT添加了一个伺服的设置,然后如何关联到STEP7中,可以在STEP7中打开SCOUT 的文件
    发表于 01-09 13:16

    西门子PLC通讯相关知识

    在运行组态王的机器上需要安装西门子公司提供的 STEP7 Microwin 3.2 的编程软件,我们的驱动需要调用编程软件提供的 MPI 接口库函数。
    的头像 发表于 11-30 14:54 328次阅读
    <b class='flag-5'>西门子</b>PLC通讯相关知识

    PLC西门子S7-200smart和S7-1200的区别?

    PLC西门子S7-200smart和S7-1200的区别? 西门子S7-200 smart和S7-1200是西门子公司推出的两个PLC产品系
    的头像 发表于 11-17 11:41 4821次阅读

    西门子STEP7 5.X 系统兼容性问题解析

    STE7 V5.x STEP7 V5.5开始支持Win7 32bit系统 STEP7 V5.5 SP1开始支持Win7 64bit系统 STEP7 V5.6开始支持Win10 64bit系统
    的头像 发表于 10-25 10:27 520次阅读
    <b class='flag-5'>西门子</b><b class='flag-5'>STEP7</b> 5.X 系统兼容性问题解析

    无感无刷直流电机电调设计攻略

    无感无刷直流电机电调设计全攻略电子档,使用STM8开发,无感方波比较器算法
    发表于 10-07 06:55

    西门子PLC的常见故障及解决办法

    西门子Step7Micro/WINV4.0安装在什么环境下才能正常工作?
    发表于 09-25 10:27 1808次阅读

    西门子V20变频器与西门子S7-200 PLC 之间的USS通讯示例

    安装Step7 Micro/Win V4.0 SP6软件和USS协议V2.3、西门子标准库指令、Micro/WIN V4.0 SP6软件
    的头像 发表于 07-20 11:58 1569次阅读
    <b class='flag-5'>西门子</b>V20变频器与<b class='flag-5'>西门子</b>S7-<b class='flag-5'>200</b> PLC 之间的USS通讯示例

    西门子S7-200 SMART编程技巧

    【导读】分享一个西门子S7-200 SMART编程技巧。
    的头像 发表于 07-10 10:10 1613次阅读
    <b class='flag-5'>西门子</b>S7-<b class='flag-5'>200</b> SMART编程技巧

    西门子PLC S7-1200在线下载功能分享

    西门子PLC S7-200系列的升级版,西门子PLC S7-1200具有很多集成在CPU上的功能,与此同时,它的组态软件STEP7 V13具有各种组织块,可以帮助用户实现多种不同的功能
    的头像 发表于 06-25 16:25 1612次阅读

    推荐国产远程IO,替代西门子ET200SP,可接西门子三菱欧姆龙PLC做从站

    推荐国产远程IO,替代西门子ET200SP,可接西门子三菱欧姆龙PLC做从站
    的头像 发表于 06-08 13:58 3562次阅读
    推荐国产远程IO,替代<b class='flag-5'>西门子</b>ET<b class='flag-5'>200</b>SP,可接<b class='flag-5'>西门子</b>三菱欧姆龙PLC做从站

    西门子变频器与西门子PLC通讯线路的接线实例

    西门子s–200西门子变频器连接线路显示给大家,供新手参考,谢谢。
    的头像 发表于 05-06 14:09 3761次阅读
    <b class='flag-5'>西门子</b>变频器与<b class='flag-5'>西门子</b>PLC通讯线路的接线实例

    西门子PLC通讯知识汇总

    西门子 200 plc 使用 MPI 协议与组态王进行通讯时需要哪些设置?
    的头像 发表于 05-06 10:35 1211次阅读
    <b class='flag-5'>西门子</b>PLC通讯知识汇总

    西门子S7-200PLC与西门子变频器MM440通讯程序实例

    西门子S7-200PLC与西门子变频器MM440通讯程序实例
    的头像 发表于 05-04 09:54 3582次阅读
    <b class='flag-5'>西门子</b>S7-<b class='flag-5'>200</b>PLC与<b class='flag-5'>西门子</b>变频器MM440通讯程序实例