西門子300 400 解密全攻略之密碼破解篇

心靈微語

世界上的一隊小小的漂泊者呀,請留下你們的足印在我的文字裡。

Troupe of little vagrants of the world, leave your footprints in my words.

西門子300 400 解密全攻略之密碼破解篇

一、一張512K的MMC卡,狂破S7-300 400

方法1:請先打開《MMC讀卡軟件》,破解300時先用普通MMC讀卡器(電腦城、手機店有售,10元左右或您的電腦本身就有),讀出S7-300的MMC卡.在軟件窗口選擇對應然的移動磁盤,按一下《讀取》按鈕,這時在彈出的‘建立文件’對話框中輸入你要建立的文件名,點擊《確定》按鈕,讀取開始了......待讀取完成,S7-300密碼就會出現,看下圖。有了密碼這樣你就可以在線把程序下下來.切記!!如果出現《格式化》對話提示請及時退出, 退出後在重新載入.否則出現數據或程序丟失概不負責.附贈一個300-400卡寫入軟件(寫卡軟件未加密直接解壓打開就是),當你不小心將卡格式化,一般情況就報廢了,因為數據格式不同,有此軟件可寫入映像數據,可在PLC重新下載程序使用.

方法2:通過上面的方法你已經破解了plc密碼,但是如果你以後再次使用,又忘記了密碼,而讀取MMC卡又相當費時(要10-20分鐘),那麼一個更為方便快捷的方法又來了---剛才您已經建立了一個名為***.s7img的文件,那麼現在您再用這個軟件打開該文件,按一下下的,稍等密碼就會出現。有了密碼這樣你就可以在線把程序下下來,如果程序加了鎖再用

這個軟件解鎖即全搞定. 這也是唯一能破解300-400的軟件。

西門子300 400 解密全攻略之密碼破解篇

二、 S7程序解密:

S7程序解密,用於加鎖解鎖S7 300/400的OB、FB、FC、DB塊。當你有解密軟件解密後將程序上傳到電腦後,很多程序塊是加了密的,只能顯示一個個小鎖,有此軟件可輕而易舉打開.使用前請備份原Project以防不測。

MMC被誤格式化的救星來了!

可以將MMC整個打包讀出來寫成一個IMG文件,就象你原來用HD-COPY給軟盤做的IMG鏡象文件一樣。當然被誤格式化成電腦文件格式的MMC卡也可以用附帶的標準IMG文件來恢復。比如你把8M MMC給格式化成16.7M的FAT格式,結果電腦認識了,PLC卻不認識了,這時候可以用拿8M MMC的IMG文件來恢復,恢復完就還是PLC能認識的8M MMC了。軟件版本的不同可能導致您無法寫入S7IMG文件,所以解壓包裡共提供V0.9和V1.0兩個版本,以供選用。

三、西門子300解密全攻略之程序還原篇

模擬與測試

如果您現在還沒有卡,或心裡沒底不敢輕易使用MMC卡,那麼就先來模擬一下吧!您需要找來一個普通的隨意大小的U盤或普通相機或手機的MMC卡,仿真當作S7的MMC卡來作我們的試驗品。S7-300的解密軟件您可能已經下載,那麼現在就請打開

,打開文件夾裡的寫入到U盤。到此,您已經擁有了一個仿真的MMC卡了,現在可以按照上面的解密方法破解密碼了.....不過此方法僅供學習模擬適用,不能代替S7的MMC卡,也並非絕對不行,如果修改CID和CSD數據的話plc也能認識,但是民用mmc卡和工業mmc卡的技術參數必定不同,比如溫度參數,S7的MMC卡上限溫度是80度,而普通MMC卡只有60度。等等原因,所以不建議替代,如果哪位網友替代成功請來信告訴我!

四、怎樣打開卡內的程序:

讀出來的文件是一個後綴名為s7img的文件,這是一種映像文件,這種文件是編程軟件無論如何也不可能打開的,那麼就需要轉換了。具體操作如下圖所示:

1、運行,點擊 下的,選擇你所讀出的S7img文件。

2、點擊下的,這時會彈出完成消息筐,點擊按鈕,到此時轉換過程全部完成。

西門子300 400 解密全攻略之密碼破解篇

3、運行s7 300 400的編程軟件的管理器,在選擇項裡的下點擊,選擇你剛才所轉換的*.wld文件,程序就打開了!遺憾!但是你看不到硬件組態。

編程軟件建議使用STEP7 V5.3中文版或更高,如果您還沒有此軟件請 安裝本軟件是需要授權的,如果你還沒有,請在這裡卡文件的還原轉換

您打開的卡文件如下圖1處,只有文件名,並不像2處有cpu型號及硬件組態,完全不如使用MPI電纜下載的好看、好懂。沒有關係,我們可以使用仿真軟件將其轉換!如果您還沒有安裝西門子公司的PLCSIM仿真軟件那麼請此軟件安裝也是需要授權KEY的,請在這裡如果您還不會使用仿真請先看一下視頻教程。安裝完成後管理器

的右上角就會出現如上圖指示的一個圖標,點擊一下便可啟動仿真功能。現在不要啟動,我們要做的下一步是要複製如下圖1中右框裡的所有的塊,當然包括最重要的系統數據塊,接下來你點擊《文件》下的《新建項目嚮導》,在彈出的對話框中不必選擇cpu型號及其他選項,直接《確定》。這時你已經新建了一個工程,在下圖2右側欄裡右單擊鼠標選擇“粘貼”,會複製剛才1處123.wld卡文件的所有塊,到這裡你就需要啟動仿真了!仿真啟動後你點擊下載按鈕,這樣一路“確定”、“是”便把工程下載到了仿真機裡了。

最後一步點擊管理器中“PLC”下的“將站點上傳到PG”,在彈出的對話框中點《視圖》按鈕,這時“可訪問的節點”欄裡會出現“2 CPU841-0”等字符,你點擊使其發藍,再點擊《確定》按鈕,程序上傳了.....上傳完畢後你會發現在剛才新建的項目下又多了一個項目,你現在可以刪除剛才新建的項目,只留下剛剛下載的一個,到這裡程序的還原已全部完工!現在我們來看一下剛才還原的程序是不是和用MPI電纜下載的一樣。點擊“SIMATIC 300(2)”在右側筐裡會顯示“硬件”和“CPU***”再雙擊“硬件”,好了,接下來你自己看吧!


分享到:


相關文章: