latest news
hot key words
contact us
联系人:马先生
电 话:13830812651
邮 箱:958150922@qq.com
公司网址:www.tsxczdh.com
地 址:甘肃省天水市秦州区坚家河4号
邮 编:741000
? ?PLC解密的原理:对于西门子S7-200PLC版本比较低的,一般版本是低于2.00的用软件直接监视通讯口,就可以直接找出明文,也就是密码。对于高于版本2.00的PLC,就需要拆机解密,通过监视通讯口,接着跟踪编程软件,再找出密码明文与密文的算法关系,也能够找出密码。
监测的原理和方法:首先要有监测的硬件,串行通讯端口在工业控制系统中经常用到的通讯串口。其中主要有RS232和RS485,目前计算机大部分采用美国电子工业协会制定的RS232C,其中“RS”是英文“推荐标准”的缩写,数字为标识号,C是表示修改次数。在RS232c通讯接口中,2脚为数据接收端,3脚为数据发送端,5脚为公共的地线。而且大部分PLC制造商生产都通讯方式与RS相兼容的PLC通讯模块或者PLC编程接口转换电缆。因此,我们可以利用串口调试软件来获取并记录数据发送线和接受线串行传输的数据,这样就可以对计算机和PLC通讯的信息进行监控和分析。