一:本套软件为拆机解密,经多年实践,已证实此套软件确实可行:可以破解迄今为止市面所售的所有西门子S7-200PLC(进口,国产CN型)的密码,型号包括(212、214、216、222、22CN、224、224CN、224XP、224XP CN、226、226CN、226XM)轻松破解3级和POU密码。是迄今为止最为先进且真正实用的解密方法,直接读取PLC的EEPROM芯片获取密码。
二:初次解密时有条件的*好能够先找一台PLC机实验或我们提供的一个有程序的EEPROM芯片24C256读取数据,按照下面的流程操作一次。不可莽撞行事,以免有不可预料的麻烦。下面你需要自备工具2件,*一件就是电烙铁或风枪一个,第二件就是镊子一把。其他的由我们提供。
三:在拆机解密之前,请先用西门子4.0以上的编程软件“STEP 7-MicroWIN”读取一下PLC,*一确定PLC的加密等级,第二确定PLC的通讯波特率与PLC地址。
四:先看此套软件解密包内的“24CXX的拆机芯片图”,这时你按照西门子的PLC的安装说明拆开上盖,拆下CPU板,找到24CXX芯片,用电烙铁或风枪拆下EEPROM芯片来。(注:CPU221CN,CPU222 CN EEPROM芯片是24C64,CPU224 CN,CPU224XP CN EEPROM芯片是24C256,CPU226 CN,CPU226XP CN EEPROM芯片是24C512,最近西门子公司采用了4256BWP芯片也支持的,其他型号的PLC可以不用拆机解密)
五:接下来下一步开始读EEPROM芯片,看下图,EEPROM芯片管脚的数字标记要插接到编程器上面的同数字标记,其实芯片并不能直接插到编程器上面使用,因为EEPROM芯片是贴片,芯片太小,所以附带了一个8脚的芯片转接座,EEPROM芯片直接放在芯片转接座就行了
业务经理:肖建辉
手机号码:15374512660
邮箱:793156497@qq.com
地址:湖北省黄石市团城山国家高新技术创业服务中心D栋五楼
办公电话:0714-3263563
传真0714-3263563
网址:http://huangshigongye.blog.163.com/ |
|