• «
  • 1
  • 2
  • »
  • Pages: 1/2     Go
18857713026
赚点辛苦钱不容易啊 诶~~~~ 努力赚钱
级别: 家园常客
精华主题: 0
发帖数量: 406 个
工控威望: 504 点
下载积分: 1218 分
在线时间: 194(小时)
注册时间: 2020-11-27
最后登录: 2025-03-04
查看18857713026的 主题 / 回贴
楼主  发表于: 8天前
简单易用   单纯解锁  
分2种密码  
触摸屏锁机:密码到期(纯屏幕____拆触摸屏 扣CR2032电池即可)
PLC锁机:做一个触摸屏脚本      
脚本内容大致是    单次读取32位整型的数据_长度128   依次从0的地址  读取4000个数据  脚本每次可连续读128个     以return结果判断是否成功
读取完成  在用for循环剔除  数据为0的参数    建立(X,Y数组) X显示元件地址  Y显示数据    
记录所有布尔true的信号   并且复位//记录怕 万一bool信号有一定开关  用于还原
复位所有定时器(特别是断电保持)  同理单条脚本一次可以复位128个数据

4000个数据全部读取完成    查看筛选后的数据  很容易找到   类似地址

基本1个小时即可解锁     已解锁好多设备

如果筛选数据做在触摸屏过于麻烦  
可以以字符串形式 存储本地csv文件  
用excel打开查看      基本1个小时就可以解掉  不碰不改任何程序
[ 此帖被18857713026在2025-02-25 11:48重新编辑 ]
真心小熊
级别: 略有小成
精华主题: 0
发帖数量: 45 个
工控威望: 313 点
下载积分: 21227 分
在线时间: 59(小时)
注册时间: 2016-12-05
最后登录: 2025-03-04
查看真心小熊的 主题 / 回贴
1楼  发表于: 8天前
这思路新颖,牛!
工控小c
级别: 工控侠客
精华主题: 0
发帖数量: 386 个
工控威望: 2194 点
下载积分: 3521 分
在线时间: 387(小时)
注册时间: 2022-10-14
最后登录: 2025-03-04
查看工控小c的 主题 / 回贴
2楼  发表于: 8天前
     看来加密方法还得防着这一手了
bruce2020
级别: 论坛先锋
精华主题: 1 篇
发帖数量: 1170 个
工控威望: 1431 点
下载积分: 3609 分
在线时间: 781(小时)
注册时间: 2017-11-25
最后登录: 2025-03-04
查看bruce2020的 主题 / 回贴
3楼  发表于: 8天前
针对这个破解方法。加密部分再做反侦察。
工控人--涿州
实实在在做人实实在在做事
级别: 探索解密
精华主题: 0
发帖数量: 94 个
工控威望: 170 点
下载积分: 1077 分
在线时间: 33(小时)
注册时间: 2020-01-02
最后登录: 2025-03-04
查看工控人--涿州的 主题 / 回贴
4楼  发表于: 8天前
为啥人才不值钱,电气工程师的悲哀
18857713026
赚点辛苦钱不容易啊 诶~~~~ 努力赚钱
级别: 家园常客
精华主题: 0
发帖数量: 406 个
工控威望: 504 点
下载积分: 1218 分
在线时间: 194(小时)
注册时间: 2020-11-27
最后登录: 2025-03-04
查看18857713026的 主题 / 回贴
5楼  发表于: 8天前
引用
引用第4楼工控人--涿州于2025-02-25 11:42发表的  :
为啥人才不值钱,电气工程师的悲哀


有局限性的   只能解那些老式的PLC
现在运动控制器烂大街          解不了符号寻址  解不了锁机断电保持不放在参数里 放在FB里等等
也就解解  普通的PLC   况且这个解密这种情况 属于极少数的   分享一下  整体没什么影响
wangnaizhi
级别: 论坛先锋
精华主题: 0
发帖数量: 1279 个
工控威望: 1455 点
下载积分: 5506 分
在线时间: 918(小时)
注册时间: 2015-08-31
最后登录: 2025-03-04
查看wangnaizhi的 主题 / 回贴
6楼  发表于: 8天前
程序给你搞BUG 也不上锁 看你怎么解
zhuyongxiong
级别: 网络英雄
精华主题: 0
发帖数量: 666 个
工控威望: 5108 点
下载积分: 882 分
在线时间: 456(小时)
注册时间: 2017-05-05
最后登录: 2025-03-04
查看zhuyongxiong的 主题 / 回贴
7楼  发表于: 8天前
引用
引用第6楼wangnaizhi于2025-02-25 15:25发表的  :
程序给你搞BUG 也不上锁 看你怎么解

这个肯定搞得头痛死人666
人生最重要的不是努力、不是奋斗、而是抉择!
bruce2020
级别: 论坛先锋
精华主题: 1 篇
发帖数量: 1170 个
工控威望: 1431 点
下载积分: 3609 分
在线时间: 781(小时)
注册时间: 2017-11-25
最后登录: 2025-03-04
查看bruce2020的 主题 / 回贴
8楼  发表于: 7天前
双线圈遍布,SET RST满天飞。标签。
苍生涂涂
级别: 略有小成
精华主题: 0
发帖数量: 208 个
工控威望: 249 点
下载积分: 2882 分
在线时间: 36(小时)
注册时间: 2024-11-14
最后登录: 2025-03-04
查看苍生涂涂的 主题 / 回贴
9楼  发表于: 7天前
信捷的直接显示程序不存在要怎么解
苍生涂涂 天下寥寥
hstec2002
级别: 论坛先锋
精华主题: 0
发帖数量: 528 个
工控威望: 1931 点
下载积分: 9570 分
在线时间: 742(小时)
注册时间: 2021-05-05
最后登录: 2025-03-04
查看hstec2002的 主题 / 回贴
10楼  发表于: 7天前
思路可以,
但有一定局限性,如果设置了特定数据才能运行,甚至设置了没特定数据就部分出Bug,扣电池有用?
PLC符号寻址,DB块呢怎样读?再说中大型PLC的数据量更是..............

引用
引用楼主18857713026于2025-02-25 09:07发表的 如果零成本 帮人解锁到期密码 :
简单易用   单纯解锁  
分2种密码  
触摸屏锁机:密码到期(纯屏幕____拆触摸屏 扣CR2032电池即可)
PLC锁机:做一个触摸屏脚本      
脚本内容大致是    单次读取32位整型的数据_长度128   依次从0的地址  读取4000个数据  脚本每次可连续读128个     以return结果判断是否成功
.......
QQ: 2845452345
wingwf2000
www
级别: 探索解密
精华主题: 0
发帖数量: 74 个
工控威望: 183 点
下载积分: 731 分
在线时间: 21(小时)
注册时间: 2010-09-26
最后登录: 2025-03-04
查看wingwf2000的 主题 / 回贴
11楼  发表于: 7天前
到期的变量对外显示用全局变量,如M或V等区域,但参与控制的却是子程序的局部变量,这样即使触摸屏脚本能找到对外显示的全局变量,但无法读取子程序的局部变量,即使修改了全局变量,也无法修改局部变量,到期信息依然有效

触摸屏里应该保存一些处理后或加密后的日期信息,然后触摸屏上电运行时用宏程序读取处理后或解密后的日期信息,然后和当前日期比较,若当前日期比保存的日期早,则把保存的日期设置为当前日期,确保日期和时间只进不退,PLC里也可以这样做,如果把保存的处理后或加密后的日期信息清零或不符合处理后或加密后的日期信息格式,则程序就停止运行
[ 此帖被wingwf2000在2025-02-26 10:37重新编辑 ]
  • «
  • 1
  • 2
  • »
  • Pages: 1/2     Go