18857713026
赚点辛苦钱不容易啊 诶~~~~ 努力赚钱
级别: 家园常客
精华主题: 0
发帖数量: 405 个
工控威望: 503 点
下载积分: 1216 分
在线时间: 194(小时)
注册时间: 2020-11-27
最后登录: 2025-02-25
查看18857713026的 主题 / 回贴
楼主  发表于: 昨天
简单易用   单纯解锁  
分2种密码  
触摸屏锁机:密码到期(纯屏幕____拆触摸屏 扣CR2032电池即可)
PLC锁机:做一个触摸屏脚本      
脚本内容大致是    单次读取32位整型的数据_长度128   依次从0的地址  读取4000个数据  脚本每次可连续读128个     以return结果判断是否成功
读取完成  在用for循环剔除  数据为0的参数    建立(X,Y数组) X显示元件地址  Y显示数据    
记录所有布尔true的信号   并且复位//记录怕 万一bool信号有一定开关  用于还原
复位所有定时器(特别是断电保持)  同理单条脚本一次可以复位128个数据

4000个数据全部读取完成    查看筛选后的数据  很容易找到   类似地址

基本1个小时即可解锁     已解锁好多设备

如果筛选数据做在触摸屏过于麻烦  
可以以字符串形式 存储本地csv文件  
用excel打开查看      基本1个小时就可以解掉  不碰不改任何程序
[ 此帖被18857713026在2025-02-25 11:48重新编辑 ]
18857713026
赚点辛苦钱不容易啊 诶~~~~ 努力赚钱
级别: 家园常客
精华主题: 0
发帖数量: 405 个
工控威望: 503 点
下载积分: 1216 分
在线时间: 194(小时)
注册时间: 2020-11-27
最后登录: 2025-02-25
查看18857713026的 主题 / 回贴
1楼  发表于: 昨天
引用
引用第4楼工控人--涿州于2025-02-25 11:42发表的  :
为啥人才不值钱,电气工程师的悲哀


有局限性的   只能解那些老式的PLC
现在运动控制器烂大街          解不了符号寻址  解不了锁机断电保持不放在参数里 放在FB里等等
也就解解  普通的PLC   况且这个解密这种情况 属于极少数的   分享一下  整体没什么影响