臺達(dá)PLC程序破解方法也可以用于三菱PLC
臺達(dá)PLC程序破解方法也可以用于三菱PLC
時間:2013-06-25 來源:未知 作者:admin 點(diǎn)擊:3853次
機(jī)型:臺達(dá)DVP-32EX
使用軟件:臺達(dá)PLC編程軟件、串口監(jiān)視精靈
原理:通過監(jiān)視串口,可以獲得PLC編程軟件與PLC間的通訊數(shù)據(jù)。臺達(dá)PLC的加密密碼是由編程軟件對PLC請求發(fā)送密碼,然后與用戶輸入的密碼比較的。因此只要能在監(jiān)測通訊數(shù)據(jù)中找到密碼就可以了。
步驟:
1。運(yùn)行串口監(jiān)視精靈,并對串口監(jiān)視。
2。運(yùn)行PLC編程軟件,選擇從PLC讀取程序。
3。當(dāng)編程軟件出現(xiàn)輸入密碼的時候,密碼已經(jīng)可以通過串口監(jiān)視數(shù)據(jù)中獲得。
4。從串口數(shù)據(jù)中分析密碼。
例子:密碼為:1111
在接受代碼中為:
3A 30 31 30 33 30 32 34 34 35 35 36 31 0D 0A 3A 30 31 30 31 30 31 32 44 44 30 0D 0A 3A 30 31 30 33 30 34 33 31 33 31 33 31 33 31 33 34 0D 0A
其中最后一行的紅色部分就是密碼。將該部分先按ASCII碼轉(zhuǎn)換為字符是31313131。
然后將31313131再分隔為31 31 31 31,再按ASCII碼轉(zhuǎn)換一次便得到密碼:1111
相信除了這個機(jī)型以外的,也可以嘗試用這種方法獲得密碼。
使用軟件:臺達(dá)PLC編程軟件、串口監(jiān)視精靈
原理:通過監(jiān)視串口,可以獲得PLC編程軟件與PLC間的通訊數(shù)據(jù)。臺達(dá)PLC的加密密碼是由編程軟件對PLC請求發(fā)送密碼,然后與用戶輸入的密碼比較的。因此只要能在監(jiān)測通訊數(shù)據(jù)中找到密碼就可以了。
步驟:
1。運(yùn)行串口監(jiān)視精靈,并對串口監(jiān)視。
2。運(yùn)行PLC編程軟件,選擇從PLC讀取程序。
3。當(dāng)編程軟件出現(xiàn)輸入密碼的時候,密碼已經(jīng)可以通過串口監(jiān)視數(shù)據(jù)中獲得。
4。從串口數(shù)據(jù)中分析密碼。
例子:密碼為:1111
在接受代碼中為:
3A 30 31 30 33 30 32 34 34 35 35 36 31 0D 0A 3A 30 31 30 31 30 31 32 44 44 30 0D 0A 3A 30 31 30 33 30 34 33 31 33 31 33 31 33 31 33 34 0D 0A
其中最后一行的紅色部分就是密碼。將該部分先按ASCII碼轉(zhuǎn)換為字符是31313131。
然后將31313131再分隔為31 31 31 31,再按ASCII碼轉(zhuǎn)換一次便得到密碼:1111
相信除了這個機(jī)型以外的,也可以嘗試用這種方法獲得密碼。
本頁關(guān)鍵詞:臺達(dá)PLC,三菱PLC,三菱PLC程序破解