fdh123
級別: 探索解密
精華主題: 0
發(fā)帖數(shù)量: 52 個
工控威望: 179 點
下載積分: 465 分
在線時間: 9(小時)
注冊時間: 2006-09-10
最后登錄: 2016-12-02
查看fdh123的 主題 / 回貼
樓主  發(fā)表于: 2006-12-07 21:20
不知哪位有臺達的解鎖程序
baqy
級別: *
精華主題: * 篇
發(fā)帖數(shù)量: * 個
工控威望: * 點
下載積分: * 分
在線時間: (小時)
注冊時間: *
最后登錄: *
查看baqy的 主題 / 回貼
1樓  發(fā)表于: 2006-12-13 11:04
是呀.等待中.
leezujun
級別: *
精華主題: * 篇
發(fā)帖數(shù)量: * 個
工控威望: * 點
下載積分: * 分
在線時間: (小時)
注冊時間: *
最后登錄: *
查看leezujun的 主題 / 回貼
2樓  發(fā)表于: 2006-12-14 09:47
用WPL解臺達PLC密碼    
  當(dāng)有讀寫程序的命令時,WPL軟件先去查詢PLC中加密標(biāo)志位,當(dāng)加密標(biāo)志位為"1"時,說明PLC已經(jīng)被加密,然后WPL查詢PLC的版本和程序容量,得到相應(yīng)的信息以后,WPL再發(fā)出讀PLC密碼的指令,讀取PLC的密碼并和使用者輸入的密碼比較,如果完全一致,則密碼驗證通過.
  
   通過上面的描述,讀者應(yīng)該明白了,其實只要找到PLC的加密標(biāo)志位或者找到PLC密碼的存儲位置,就可以用WPL給PLC解了.所以就可以有兩種方法給臺達PLC解密:
  
   1.用WPL的強制ON/OFF命令,將PLC的加密標(biāo)志位置"0",這將繞過PLC密碼,WPL將認為PLC沒有加密,而可以對PLC做任何操作.這個方法是臺達PLC的萬能鑰匙,可以解臺達的所有PLC.
   2.用WPL的裝置監(jiān)視命令,直接讀出PLC的密碼存儲位置的值,經(jīng)過一定的轉(zhuǎn)換,便可以得到密碼.
  看來高手們都已經(jīng)知道了臺達PLC的 加密標(biāo)志位和密碼存儲位置.
  本方法應(yīng)該只對臺達ES,EX,SS的機型有用,由于本人手頭只有SS機型.所以EP,SA,SX和EH的解法暫時無法告知.
   ES,EX,SS的加密標(biāo)志位是M1069,用WPL的強制ON/OFF命令,將其置OFF,可清除密碼.
   ES,EX,SS的密碼存儲位置是D1013和D1014,分別存儲了2個ASCII碼(高8位1個,低8位1個)共4個ASCII碼值.用WPL的裝置監(jiān)視命令將其讀出,轉(zhuǎn)換對應(yīng)的字符,就可以得到密碼.

  只是在網(wǎng)絡(luò)上看到。不知道如何使用他們說的方法。
zzyog
光洋PLC技術(shù)服務(wù)及密碼破解
級別: 家園常客
精華主題: 0
發(fā)帖數(shù)量: 505 個
工控威望: 690 點
下載積分: 840 分
在線時間: 555(小時)
注冊時間: 2007-01-02
最后登錄: 2024-10-23
查看zzyog的 主題 / 回貼
3樓  發(fā)表于: 2007-01-02 15:30
我有zzyog@tom.com
QQ475761006
wanghuhong
級別: 網(wǎng)絡(luò)英雄

精華主題: 2 篇
發(fā)帖數(shù)量: 1545 個
工控威望: 10485 點
下載積分: 9897 分
在線時間: 898(小時)
注冊時間: 2006-12-31
最后登錄: 2024-10-22
查看wanghuhong的 主題 / 回貼
4樓  發(fā)表于: 2007-09-22 21:06
本網(wǎng)站有,我下過