lwtxiong
不恥下問(wèn),相互幫助
級別: 工控俠客
![]() |
問(wèn)題已解決 ![]() 說(shuō)明書(shū)上說(shuō)“連續按錯密碼多次,會(huì )自動(dòng)封碼,須重新上電”,但不是很理解意思,于是隨意的輸入,看結果會(huì )怎樣,結果一次命中6個(gè)1 ![]() 看到里面的程序,高手一個(gè),有步進(jìn)指令不用,而用觸點(diǎn)互鎖,看得好辛苦 ![]() |
---|---|
|
shenwenjiong
級別: *
![]() |
本人這幾天也在究了一下XP2-18R的解密。初步思路:找兩個(gè)想同的。把一個(gè)清空,然后把密碼放進(jìn)去?此旁谑裁吹胤。后找再找到地址讀出來(lái)。只要知道它放密碼的地址就可解同一系列的PLC 。 1清空:先先初始化。沒(méi)用。再把電池挖出來(lái)。還是沒(méi)用。后來(lái)在網(wǎng)上找到刷機軟件刷機。刷機后上傳還要密碼。這時(shí)可下載一個(gè)空的程序進(jìn)去。就是打開(kāi)梯形圖軟件。新建一個(gè)新的文件。什么都不用編點(diǎn)下載。再上傳就不要密碼了。這樣算是清空了。 2下載一個(gè)串口監控軟件和一個(gè)串口調試軟件。先打開(kāi)調試軟件。再打開(kāi)梯形圖軟件。設個(gè)密碼下載。在監控軟件上看看到一行01 10 44 29 00 03 06 32 32 32 32 32 32 71 20。這是MODBUS碼。意思是第一位01是站號。10功能碼寫(xiě)入。44 29是地址高低位。00 03是數據高高位。06是字節數。6個(gè)32是寫(xiě)入的密碼222222。71是校驗低位20是校驗高位。最后兩位7120可在網(wǎng)上下載個(gè)校驗碼軟件。把前面的數輸入。就能得這兩個(gè)數。用串口調試軟件發(fā)送給PLC數據。只有校驗碼正確它才能回應。不然只有發(fā)送的數據。沒(méi)有反返回的數據。 |
---|---|
|