0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

西门子STEP7解密全攻略之 MMC程序还原

plcjiemi 来源:plcjiemi 作者:plcjiemi 2022-10-02 19:09 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

西门子STEP7解密全攻略之 MMC程序还原

pYYBAGM5cXuARXaTAAAB6f2jVv4961.gif

模拟与测试

如果您现在还没有卡,或心里没底不敢轻易使用MMC卡,那么就先来模拟一下吧!您需要找来一个普通的随意大小的U盘或普通相机或手机的MMC卡,仿真当作S7的MMC卡来作我们的试验品。S7-300的解密软件您可能已经下载,那么现在就请打开,打开<映像文件>文件夹里的写入到U盘。到此,您已经拥有了一个仿真的MMC卡了,现在可以按照上面的解密方法破解密码了.....不过此方法仅供学习模拟适用,不能代替S7的MMC卡,也并非绝对不行,如果修改CID和CSD数据的话plc也能认识,但是民用mmc卡和工业mmc卡的技术参数必定不同,比如温度参数,S7的MMC卡上限温度是80度,而普通MMC卡只有60度。等等原因,所以不建议替代,如果哪位网友替代成功请来信告诉我!

pYYBAGM5cXuARXaTAAAB6f2jVv4961.gif

怎样打开卡内的程序:
用读出来的文件是一个后缀名为s7img的文件,这是一种映像文件,这种文件是编程软件无论如何也不可能打开的,那么就需要转换了。具体操作如下图所示:
1、运行,点击<文件> 下的<打开>,选择你所读出的S7img文件。
2、点击<转换>下的,这时会弹出完成消息筐,点击<确定>按钮,到此时转换过程全部完成。
3、运行s7 300 400的编程软件的管理器,在<文件>选择项里的<存储卡文件>下点击<打开>,选择你刚才所转换的*.wld文件,程序就打开了!遗憾!但是你看不到硬件组态。

poYBAGM5cXyARewDAACU7ikCmUc593.jpg


编程软件建议使用STEP7 V5.4中文版或更高,安装本软件是需要授权的

卡文件的还原转换

您打开的卡文件如下图1处,只有文件名,并不像2处有cpu型号及硬件组态,完全不如使用MPI电缆下载的好看、好懂。没有关系,我们可以使用仿真软件将其转换!

安装完成后管理器的右上角就会出现如上图指示的一个图标,点击一下便可启动仿真功能。现在不要启动,我们要做的下一步是要复制如下图1中右框里的所有的块,当然包括最重要的系统数据块,接下来你点击《文件》下的《新建项目向导》,在弹出的对话框中不必选择cpu型号及其他选项,直接《确定》。这时你已经新建了一个工程,在下图2右侧栏里右单击鼠标选择“粘贴”,会复制刚才1处123.wld卡文件的所有块,到这里你就需要启动仿真了!仿真启动后你点击下载按钮,这样一路“确定”、“是”便把工程下载到了仿真机里了。最后一步点击管理器中“PLC”下的“将站点上传到PG”,在弹出的对话框中点《视图》按钮,这时“可访问的节点”栏里会出现“2 CPU841-0”等字符,你点击使其发蓝,再点击《确定》按钮,程序上传了.....上传完毕后你会发现在刚才新建的项目下又多了一个项目,你现在可以删除刚才新建的项目,只留下刚刚下载的一个,到这里程序的还原已全部完工!现在我们来看一下刚才还原的程序是不是和用MPI电缆下载的一样。点击“SIMATIC 300(2)”在右侧筐里会显示“硬件”和“CPU***”再双击“硬件”出现如下图所示,好了,接下来你自己看吧!

pYYBAGM5cX6AOJiZAAGcZSDZyy4141.jpg

pYYBAGM5cXuARXaTAAAB6f2jVv4961.gif

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • PLC系统
    +关注

    关注

    1

    文章

    165

    浏览量

    15329
  • 西门子
    +关注

    关注

    98

    文章

    3372

    浏览量

    120691
  • MMC
    MMC
    +关注

    关注

    0

    文章

    79

    浏览量

    31526
  • STEP7
    +关注

    关注

    4

    文章

    103

    浏览量

    33937
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    西门子S7-1200和S7-1500 PLC系列模拟量传感器怎么接线

    西门子S7-1200和S7-1500PLC系列模拟量传感器怎么接线,现场看到的4线制,3线制,2线制模拟量传感器接线。
    的头像 发表于 03-06 13:57 771次阅读
    <b class='flag-5'>西门子</b>S<b class='flag-5'>7</b>-1200和S<b class='flag-5'>7</b>-1500 PLC系列模拟量传感器怎么接线

    迅为驱动开发实战:iTOP-RK3568开发板eDP屏幕移植全攻略

    迅为驱动开发实战:iTOP-RK3568开发板eDP屏幕移植全攻略
    的头像 发表于 12-30 15:42 1246次阅读
    迅为驱动开发实战:iTOP-RK3568开发板eDP屏幕移植<b class='flag-5'>全攻略</b>

    西门子字库文件使用手册

    西门子字库文件使用手册
    发表于 12-23 09:54 2次下载

    GPS设计全攻略

    电子发烧友网站提供《GPS设计全攻略.pdf》资料免费下载
    发表于 12-01 17:10 0次下载

    医疗电子EMC整改:原理到实战的系统化全攻略策略

    深圳南柯电子|医疗电子EMC整改:原理到实战的系统化全攻略策略
    的头像 发表于 11-27 09:45 1056次阅读

    【教程】必看!手把手教你调试Codesys与西门子平台的Profinet网络​

    一、IO调试方法使用组态软件在线数据监控功能进行第三方ProfinetIO或Profinet网关调试,通过西门子STEP7-MicroWINSMART、TIAPortal)和Codesys进行调试
    的头像 发表于 09-18 19:33 2632次阅读
    【教程】必看!手把手教你调试Codesys与<b class='flag-5'>西门子</b>平台的Profinet网络​

    西门子PLC如何使用Modbus 485通讯传输接收数据

    西门子STEP 7-Micro/WIN SMART 中正式推出 Modbus RTU 主站协议库(西门子标准库指令)。使用 Modbus RTU 主站指令库,可以读写 Modbus
    的头像 发表于 08-19 13:52 6117次阅读
    <b class='flag-5'>西门子</b>PLC如何使用Modbus 485通讯传输接收数据

    宏集方案 | 如何轻松管理西门子S7 PLC?S7Comm: 与西门子 PLC 直接通信的关键

    西门子(Siemens)生产的SIMATICS7PLC在SCADA领域发挥着至关重要的作用。在众多行业中,SCADA应用都需要与这些PLC进行通信。那么,有哪些高效可行的解决方案呢?宏集为您提
    的头像 发表于 08-08 18:12 852次阅读
    宏集方案 | 如何轻松管理<b class='flag-5'>西门子</b>S<b class='flag-5'>7</b> PLC?S<b class='flag-5'>7</b>Comm: 与<b class='flag-5'>西门子</b> PLC 直接通信的关键

    西门子SMART200脉冲指令资料

    西门子SMART200脉冲指令
    发表于 07-29 17:29 0次下载

    开疆智能Profinet转ModbusRTU网关连接西门子CP341配置案例

    本案例是通过开疆智能研发的ModbusRTU转Profinet网关连接西门子1200PLC与CP341的配置案例,CP341作为ModbusRTU从站与网关进行通讯,并把采集上来的数据发送给西门子
    的头像 发表于 07-29 09:17 1362次阅读
    开疆智能Profinet转ModbusRTU网关连接<b class='flag-5'>西门子</b>CP341配置案例

    基于西门子S7-200PLC以太网模块的STEP7通讯配置实例

    在工业自动化领域,西门子S7-200系列PLC凭借其稳定性、易用性等优势被广泛应用,但随着工业信息化的推进,企业对于远程监控、数据采集与分析等需求日益增长。
    的头像 发表于 07-05 16:34 1245次阅读
    基于<b class='flag-5'>西门子</b>S<b class='flag-5'>7</b>-200PLC以太网模块的<b class='flag-5'>STEP7</b>通讯配置实例

    西门子S7-200PLC借助于以太网模块与STEP7上位机通讯应用配置案例

    在工业自动化领域,西门子S7-200系列PLC凭借其稳定性、易用性等优势被广泛应用,但随着工业信息化的推进,企业对于远程监控、数据采集与分析等需求日益增长。然而,老旧的S7-200PLC缺乏网口
    的头像 发表于 07-04 10:02 887次阅读
    <b class='flag-5'>西门子</b>S<b class='flag-5'>7</b>-200PLC借助于以太网模块与<b class='flag-5'>STEP7</b>上位机通讯应用配置案例

    西门子S7-200 PLC:数据采集与远程调试上下载解决方案

    在工业自动化领域,西门子S7-200PLC 凭借其可靠性和性价比,广泛应用于各类生产场景。然而,传统的数据采集和调试方式存在诸多局限,如需技术人员现场操作、设备分布广导致运维成本高、数据孤岛现象严重等。御控网关为西门子S
    的头像 发表于 06-10 11:55 1106次阅读

    西门子Smart200网口穿透教程

    2021_昆仑通态_物联网_穿透教程_西门子Smart200网口穿透_V1.0_0414
    发表于 06-09 15:04 3次下载

    工业智能网关可以采集西门子PLC吗

    、台达等。 具体而言,工业智能网关采集西门子PLC数据的过程如下: 连接方式:通过串口或网口将工业智能网关与西门子PLC连接,并确保两者处于同一网段内。 协议支持:物通博联工业智能网关支持多种通信协议,包括西门子协议(如ISOT
    的头像 发表于 05-26 09:14 1944次阅读