18857713026
賺點辛苦錢不容易啊 誒~~~~ 努力賺錢
級別: 家園常客
![]() |
簡單易用 單純解鎖 分2種密碼 觸摸屏鎖機:密碼到期(純屏幕____拆觸摸屏 扣CR2032電池即可) PLC鎖機:做一個觸摸屏腳本 腳本內容大致是 單次讀取32位整型的數據_長度128 依次從0的地址 讀取4000個數據 腳本每次可連續讀128個 以return結果判斷是否成功 讀取完成 在用for循環剔除 數據為0的參數 建立(X,Y數組) X顯示元件地址 Y顯示數據 記錄所有布爾true的信號 并且復位//記錄怕 萬一bool信號有一定開關 用于還原 復位所有定時器(特別是斷電保持) 同理單條腳本一次可以復位128個數據 4000個數據全部讀取完成 查看篩選后的數據 很容易找到 類似地址 基本1個小時即可解鎖 已解鎖好多設備 如果篩選數據做在觸摸屏過于麻煩 可以以字符串形式 存儲本地csv文件 用excel打開查看 基本1個小時就可以解掉 不碰不改任何程序 [ 此帖被18857713026在2025-02-25 11:48重新編輯 ] |
---|---|
|
18857713026
賺點辛苦錢不容易啊 誒~~~~ 努力賺錢
級別: 家園常客
![]() |
有局限性的 只能解那些老式的PLC 現在運動控制器爛大街 解不了符號尋址 解不了鎖機斷電保持不放在參數里 放在FB里等等 也就解解 普通的PLC 況且這個解密這種情況 屬于極少數的 分享一下 整體沒什么影響 |
---|---|
|
zhuyongxiong
級別: 網絡英雄
![]() |
這個肯定搞得頭痛死人666 |
|
---|---|---|
|
hstec2002
級別: 論壇先鋒
![]() |
思路可以, 但有一定局限性,如果設置了特定數據才能運行,甚至設置了沒特定數據就部分出Bug,扣電池有用? PLC符號尋址,DB塊呢怎樣讀?再說中大型PLC的數據量更是..............
|
|
---|---|---|
|
wingwf2000
www
級別: 探索解密
![]() |
到期的變量對外顯示用全局變量,如M或V等區域,但參與控制的卻是子程序的局部變量,這樣即使觸摸屏腳本能找到對外顯示的全局變量,但無法讀取子程序的局部變量,即使修改了全局變量,也無法修改局部變量,到期信息依然有效 觸摸屏里應該保存一些處理后或加密后的日期信息,然后觸摸屏上電運行時用宏程序讀取處理后或解密后的日期信息,然后和當前日期比較,若當前日期比保存的日期早,則把保存的日期設置為當前日期,確保日期和時間只進不退,PLC里也可以這樣做,如果把保存的處理后或加密后的日期信息清零或不符合處理后或加密后的日期信息格式,則程序就停止運行 [ 此帖被wingwf2000在2025-02-26 10:37重新編輯 ] |
---|---|
|