一:本套軟件為拆機解密,經多年實踐,已證實此套軟件確實可行:可以破解迄今為止市面所售的所有西門子S7-200PLC(進口,國產CN型)的密碼,型號包括(212、214、216、222、22CN、224、224CN、224XP、224XP CN、226、226CN、226XM)輕松破解3級和POU密碼。是迄今為止最為先進且真正實用的解密方法,直接讀取PLC的EEPROM芯片獲取密碼。
二:初次解密時有條件的*好能夠先找一臺PLC機實驗或我們提供的一個有程序的EEPROM芯片24C256讀取數據,按照下面的流程操作一次。不可莽撞行事,以免有不可預料的麻煩。下面你需要自備工具2件,*一件就是電烙鐵或風槍一個,第二件就是鑷子一把。其他的由我們提供。
三:在拆機解密之前,請先用西門子4.0以上的編程軟件“STEP 7-MicroWIN”讀取一下PLC,*一確定PLC的加密等級,第二確定PLC的通訊波特率與PLC地址。
四:先看此套軟件解密包內的“24CXX的拆機芯片圖”,這時你按照西門子的PLC的安裝說明拆開上蓋,拆下CPU板,找到24CXX芯片,用電烙鐵或風槍拆下EEPROM芯片來。(注:CPU221CN,CPU222 CN EEPROM芯片是24C64,CPU224 CN,CPU224XP CN EEPROM芯片是24C256,CPU226 CN,CPU226XP CN EEPROM芯片是24C512,最近西門子公司采用了4256BWP芯片也支持的,其他型號的PLC可以不用拆機解密)
五:接下來下一步開始讀EEPROM芯片,看下圖,EEPROM芯片管腳的數字標記要插接到編程器上面的同數字標記,其實芯片并不能直接插到編程器上面使用,因為EEPROM芯片是貼片,芯片太小,所以附帶了一個8腳的芯片轉接座,EEPROM芯片直接放在芯片轉接座就行了
業務經理:肖建輝
手機號碼:15374512660
郵箱:793156497@qq.com
地址:湖北省黃石市團城山國家高新技術創業服務中心D棟五樓
辦公電話:0714-3263563
傳真0714-3263563
網址:http://huangshigongye.blog.163.com/ |
|