lwtxiong
不恥下問,相互幫助
級別: 工控俠客
|
密碼忘記了,現(xiàn)不能上傳和下傳程序,請問各位大俠們有無方法解,先謝了 |
---|---|
|
shenwenjiong
級別: *
|
本人這幾天也在究了一下XP2-18R的解密。初步思路:找兩個想同的。把一個清空,然后把密碼放進(jìn)去。看它放在什么地方。后找再找到地址讀出來。只要知道它放密碼的地址就可解同一系列的PLC 。 1清空:先先初始化。沒用。再把電池挖出來。還是沒用。后來在網(wǎng)上找到刷機(jī)軟件刷機(jī)。刷機(jī)后上傳還要密碼。這時可下載一個空的程序進(jìn)去。就是打開梯形圖軟件。新建一個新的文件。什么都不用編點下載。再上傳就不要密碼了。這樣算是清空了。 2下載一個串口監(jiān)控軟件和一個串口調(diào)試軟件。先打開調(diào)試軟件。再打開梯形圖軟件。設(shè)個密碼下載。在監(jiān)控軟件上看看到一行01 10 44 29 00 03 06 32 32 32 32 32 32 71 20。這是MODBUS碼。意思是第一位01是站號。10功能碼寫入。44 29是地址高低位。00 03是數(shù)據(jù)高高位。06是字節(jié)數(shù)。6個32是寫入的密碼222222。71是校驗低位20是校驗高位。最后兩位7120可在網(wǎng)上下載個校驗碼軟件。把前面的數(shù)輸入。就能得這兩個數(shù)。用串口調(diào)試軟件發(fā)送給PLC數(shù)據(jù)。只有校驗碼正確它才能回應(yīng)。不然只有發(fā)送的數(shù)據(jù)。沒有反返回的數(shù)據(jù)。 |
---|---|
|