用WPL解臺(tái)達(dá)PLC密碼
當(dāng)有讀寫(xiě)程序的命令時(shí),WPL軟件先去查詢(xún)PLC中加密標(biāo)志位,當(dāng)加密標(biāo)志位為"1"時(shí),說(shuō)明PLC已經(jīng)被加密,然后WPL查詢(xún)PLC的版本和程序容量,得到相應(yīng)的信息以后,WPL再發(fā)出讀PLC密碼的指令,讀取PLC的密碼并和使用者輸入的密碼比較,如果完全一致,則密碼驗(yàn)證通過(guò).
通過(guò)上面的描述,讀者應(yīng)該明白了,其實(shí)只要找到PLC的加密標(biāo)志位或者找到PLC密碼的存儲(chǔ)位置,就可以用WPL給PLC解了.所以就可以有兩種方法給臺(tái)達(dá)PLC解密:
1.用WPL的強(qiáng)制ON/OFF命令,將PLC的加密標(biāo)志位置"0",這將繞過(guò)PLC密碼,WPL將認(rèn)為PLC沒(méi)有加密,而可以對(duì)PLC做任何操作.這個(gè)方法是臺(tái)達(dá)PLC的萬(wàn)能鑰匙,可以解臺(tái)達(dá)的所有PLC.
2.用WPL的裝置監(jiān)視命令,直接讀出PLC的密碼存儲(chǔ)位置的值,經(jīng)過(guò)一定的轉(zhuǎn)換,便可以得到密碼.
看來(lái)高手們都已經(jīng)知道了臺(tái)達(dá)PLC的 加密標(biāo)志位和密碼存儲(chǔ)位置.
本方法應(yīng)該只對(duì)臺(tái)達(dá)ES,EX,SS的機(jī)型有用,由于本人手頭只有SS機(jī)型.所以EP,SA,SX和EH的解法暫時(shí)無(wú)法告知.
ES,EX,SS的加密標(biāo)志位是M1069,用WPL的強(qiáng)制ON/OFF命令,將其置OFF,可清除密碼.
ES,EX,SS的密碼存儲(chǔ)位置是D1013和D1014,分別存儲(chǔ)了2個(gè)ASCII碼(高8位1個(gè),低8位1個(gè))共4個(gè)ASCII碼值.用WPL的裝置監(jiān)視命令將其讀出,轉(zhuǎn)換對(duì)應(yīng)的字符,就可以得到密碼.
只是在網(wǎng)絡(luò)上看到。不知道如何使用他們說(shuō)的方法。