flyfox1047
級別: 略有小成
精華主題: 0
發(fā)帖數(shù)量: 190 個
工控威望: 316 點
下載積分: 2029 分
在線時間: 77(小時)
注冊時間: 2008-07-09
最后登錄: 2024-04-07
查看flyfox1047的 主題 / 回貼
樓主  發(fā)表于: 2013-12-09 17:10
公司有多臺機器都是采用FX3U與PX3G PLC ,今天心血來潮,拿FX3G PLC親自測試,方法來之《FX3U解密方法,吐血奉獻》的貼子,對于3G的PLC需要拆開外殼,關(guān)機后短接下圖中芯片的18,19號腳,


開機,報警,然后將短接的斷開,用茍工的解密軟件,


選FX2N ---刪除PLC密碼---點我獲取PLC密碼 ,顯示未設(shè)置PLC密碼,然后關(guān)掉軟件,用GX Developer軟件讀取,結(jié)果密碼框還是出來,多次測試之后發(fā)現(xiàn)直接點“點擊我獲取PLC密碼”得到密碼AF158C85 (注:此密碼根本不是我設(shè)的密碼),然后關(guān)掉此軟件,再次用GX Developer軟件讀取,照樣彈出密碼框,只輸入第一道密碼AF158C85,第二道空白,確定,可以讀取程序了,心里高興,讀取以后傻眼了,如下圖,


程序不完整,顯示為黃色,太多太多,且地址都亂了,不甘心,又拿另外一臺機測試,問題一樣的,只是變黃色的地方不一樣了,但是程序總步數(shù)是一樣的,都是1528步。

源程序



破解后讀出的程序



可以從上面的兩圖中看到破解出來的不僅不完整,且軟元件地址都變了

等下再拿 FX3U PLC測試一下
本帖最近評分記錄:
  • 下載積分:+20(zyfzxh) 感謝分享!
    guhua
    級別: 略有小成
    精華主題: 0
    發(fā)帖數(shù)量: 78 個
    工控威望: 292 點
    下載積分: 530 分
    在線時間: 684(小時)
    注冊時間: 2008-02-10
    最后登錄: 2024-09-01
    查看guhua的 主題 / 回貼
    1樓  發(fā)表于: 2014-07-04 11:53
    報警的時候把PLC的原密碼刪除,然后自己重新設(shè)定密碼,斷電重新上電用自己設(shè)的新密碼來讀取PLC的程序