日韩床上生活一级视频|能看毛片的操逼网站|色悠悠网站在线观看视频|国产免费观看A淫色免费|国产av久久久久久久|免费A级视频美女网站黄|国产毛片av日韩小黄片|热久久免费国产视频|中文字幕无码色色|成人在线视频99久久久

當前位置:機電之家首頁 >> PLC技術(shù)>> plc應用 >> 三菱plc應用 >> 三菱PLC超級加密詳細過程及協(xié)議
三菱PLC超級加密詳細過程及協(xié)議

超級加密,就是不用軟件給三菱PLC加密,而是給非法的寄存器寫入值,你就讀不到程序。

這個是我在三菱FX1S的PLC無數(shù)次實驗,加密可以成功,這個有詳細的過程講解和簡單的協(xié)議分析,知道這個的加密過程,逆向解密不是不可能的,大家都發(fā)表一下自己的看法與意見,高手就不要見笑,希望高手指正錯誤,三菱FX1N 2N的協(xié)議有所不同,只要弄懂我給你這么詳細的解密過程,那是也可以的,這個就需要大家共同學習,討論。3U 3G也需要大家來分析和搗鼓,不要那種衣來伸手,飯來張口哦,這種人你看了這帖子,也是白看,要反復的研究和琢磨。高手就不要扔磚頭和臭雞蛋,需要大家獻上鮮花支持哦。

加密過程如下,說了這么多的廢話,上主題:
第一次打開串口
[00000000] IOCTL_SERIAL_SET_BAUD_RATE Baud Rate: 9600 (此處設置波特率)
[00000000] IOCTL_SERIAL_SET_LINE_CONTROL StopBits: 1, Parity: Even, DataBits: 7(通訊格式)
[00000001] IRP_MJ_WRITE Length: 0001, Data: 02 ( "STX"通訊起始符02H)
[00000001] IRP_MJ_WRITE Length: 0005, Data: 37 32 35 30 46(此處CMD的置位指令37H,32 35 30 46及是要置位的地址‘250F’操作位元件的)
[00000001] IRP_MJ_WRITE Length: 0001, Data: 03 (此處是終,及到這里結(jié)束的意思代碼‘03H’)
[00000001] IRP_MJ_WRITE Length: 0002, Data: 31 37 (校驗和,從37H到此處的03H的和,如果有溢出,取最后兩位)
[00000008] IRP_MJ_WRITE Length: 0001, Data: 02 ( "STX"通訊起始符02H)
[00000008] IRP_MJ_WRITE Length: 0005, Data: 37 32 35 30 46(此處CMD的置位指令37H,32 35 30 46及是要置位的地址‘250F’
[00000008] IRP_MJ_WRITE Length: 0001, Data: 03 (此處是終,及到這里結(jié)束的意思代碼‘03H’)
[00000008] IRP_MJ_WRITE Length: 0002, Data: 31 37 (校驗和,從37H到此處的03H的和,如果有溢出,取最后兩位)
[00000015] IRP_MJ_WRITE Length: 0001, Data: 02 ( "STX"通訊起始符02H)
[00000015] IRP_MJ_WRITE Length: 0011, Data: 31 38 30 30 30 30 32 30 30 30 30 (此處的CMD功能碼31H,就是寫入數(shù)據(jù),38 30 30 30就是寫入數(shù)據(jù)的首地址‘8000’30 32就是寫入的操作位數(shù)這里是2位 那就是一個雙字,30 30 30 30就是這個雙字的數(shù)據(jù)為'0'
[00000015] IRP_MJ_WRITE Length: 0001, Data: 03 (此處是終,及到這里結(jié)束的意思代碼‘03H’)
[00000016] IRP_MJ_WRITE Length: 0002, Data: 31 45 (校驗和,從37H到此處的03H的和,如果有溢出,取最后兩位)
[00000022] IRP_MJ_WRITE Length: 0001, Data: 02 ( "STX"通訊起始符02H)
[00000022] IRP_MJ_WRITE Length: 0011, Data: 31 38 30 30 30 30 32 30 30 30 30 (此處的CMD功能碼31H,就是寫入數(shù)據(jù),38 30 30 30就是寫入數(shù)據(jù)的首地址‘8000’30 32就是寫入的操作位數(shù)這里是2位 那就是一個雙字,30 30 30 30就是這個雙字的數(shù)據(jù)為'0'
[00000023] IRP_MJ_WRITE Length: 0001, Data: 03 (此處是終,及到這里結(jié)束的意思代碼‘03H’)
[00000023] IRP_MJ_WRITE Length: 0002, Data: 31 45 (校驗和,從37H到此處的03H的和,如果有溢出,取最后兩位)
[00000030] IRP_MJ_CLOSE Port Closed 關(guān)閉串口
第二次打開串口
[00000000] IOCTL_SERIAL_SET_BAUD_RATE Baud Rate: 9600
[00000000] IOCTL_SERIAL_SET_LINE_CONTROL StopBits: 1, Parity: Even, DataBits: 7
[00000000] IRP_MJ_WRITE Length: 0001, Data: 02 ( "STX"通訊起始符02H)
[00000000] IRP_MJ_WRITE Length: 0005, Data: 38 32 35 30 46 (此處CMD的復位指令38H,32 35 30 46及是要復位的地址‘250F’操作位元件的,這里把剛剛置位的205F的地址復位了)
[00000001] IRP_MJ_WRITE Length: 0001, Data: 03 (此處是終,及到這里結(jié)束的意思代碼‘03H’)
[00000001] IRP_MJ_WRITE Length: 0002, Data: 31 38 (校驗和,從37H到此處的03H的和,如果有溢出,取最后兩位)
[00000007] IRP_MJ_WRITE Length: 0001, Data: 02 ( "STX"通訊起始符02H)
[00000007] IRP_MJ_WRITE Length: 0005, Data: 38 32 35 30 46 (此處CMD的復位指令38H,32 35 30 46及是要復位的地址‘250F’操作位元件的,這里把剛剛置位的250F的地址復位了)
[00000008] IRP_MJ_WRITE Length: 0001, Data: 03 (此處是終,及到這里結(jié)束的意思代碼‘03H’)
[00000008] IRP_MJ_WRITE Length: 0002, Data: 31 38 (校驗和,從37H到此處的03H的和,如果有溢出,取最后兩位)
[00000010] IRP_MJ_CLOSE Port Closed
作者:未知 點擊:572次 [打印] [關(guān)閉] [返回頂部]
本文標簽:三菱PLC超級加密詳細過程及協(xié)議
* 由于無法獲得聯(lián)系方式等原因,本網(wǎng)使用的文字及圖片的作品報酬未能及時支付,在此深表歉意,請《三菱PLC超級加密詳細過程及協(xié)議》相關(guān)權(quán)利人與機電之家網(wǎng)取得聯(lián)系。
電子樣本

SN系列樣冊
:鞏經(jīng)理
:13915946763
:南京塞姆泵業(yè)有限公司
個人求購

楊野 【求購】  防爆燈  2026-1-6
 【求購】  干式變壓器  2026-1-6
劉金龍 【求購】  淋雨房  2026-1-5
陳耀 【求購】  可燃氣體探...  2026-1-5
 【求購】  鋁溶膠  2026-1-4
孫晉文 【求購】  排氣閥  2025-12-30
馬經(jīng)理 【求購】  信號集成端...  2025-12-30
李總 【求購】  電動升降車  2025-12-30
VIP公司推薦