4758866 发表于 2009-9-1 23:01:49

有点晕高手指点一下?谢谢

焊好MAX232(买的时候说是美信的)后用宏晶的下载软件给STC89C58RD+单片机下程序,下成功了两次,第三次就没反应了。试了N次都不行。单片机应该没坏,输出指示灯还亮。我以为是MAX232坏了,就从阿莫邮了几个国产高仿的MAX232顺便邮了一块MPC82G516AE,回来装好试了不行,5个232都试了不行。换MPC82G516AE试也不行(下载软件也换了)。在网上找了个用两个8050三极管做的代232的电路试也不行。真的没办法了,难道只有原装的MAX232的才行吗?电脑串口没问题可以给我的欧姆龙PLC上传下载程序

200plccn 发表于 2009-9-3 15:09:35

西门子S7-200CN PLC破解的一些思路
首先:
    本人并不是什么高手,只是一直从事工业自动化方面的工作。在工作中经常接触到PLC通讯方面的课题。
    于是,对一些厂家的PLC通讯协议有一些了解。解密只是纯业余的爱好!
    正题,不管是什么公司的PLC,加密过后的密文肯定是会存放在X个寄存器内,这也是网上许多密码直读软件能够读取密码的原因。这是解密的第一种,也是较直接,能够实施的比较好的方法。关键的问题是一些PLC厂家的编程协议是不公开的,所以协议你都不知道,你就更不能知道密文的存放寄存器了。那么唯一可行的办法就是使用串口监测。打开编程软件进行密码输入与输出时进行拦截通讯帧,再对通讯帧对行对比分析,反复实验。我破解三菱,PROFACE屏,台达就是这么做的。
    第二种方法是穷举法,这是不太可能实现的法子。世界上最臭名昭著的WINRAR压缩软件,通过加密后,只要密码超过6位,并有字母和数字组合,那就不可能解密。
    再说200CN的破解,像三菱,OMRON等PLC的密文算法过于简单,进行二十次的对比实验,基本上就知道算法了。但是200CN,在密码入口和出口处都进行了加密,使得分析拦截到的通讯帧得出密码变得非常困难。我曾经进行到一半,就没干了。现在据说在国内只有那么几个人能解,一种是直接,一种是拆芯。
    当然还要一种办法,对于直接软件,只要各位能提供试用版本的,基本上我就能重新写他的解密软件了。因为现在的注册机破解也不是什么难事。微软的KEY都能解,想必那些靠解密软件加注册码的兄台技术也不会好到那去。

西门子S7-200CN PLC破解技术交流QQ:632234468,欢迎

   
解 密 s7 200CN


s7 200 CN 2.01 密码破解 4级成功
s7-200CN全系列PLC,程序上载密码成功破解,包括V2.01版本4级密码: PLC已被保护,不能上载程序。(仅限学术研究,违法自负,免费索取软件QQ:632234468联系)。

http://www.200plc.cn/p/l/plc2000/atfile/s7-200cn.rar
页: [1]
查看完整版本: 有点晕高手指点一下?谢谢