注册名:

密码:

个人注册

企业注册

商务申请

商务管理平台

企业管理平台

个人管理平台

我的工控博客

中国工控网www.chinakong.com

首页 | 新闻中心 | 工控论坛 | 经验视点 | 工控商务 | 电气手册 | 工控博客 | 招聘求职 | 网上调查 | 企业中心 | 供求信息 | 资料中心 | 工控书店

所在位置:工控博客苑 -- S7-200CN解密 -- 提供OMRON CQM1H解密软件(直读)/CP1H解密软件(直读)/CP1L解密软件

中国工控网搜索:

S7-200CN解密工控博客

d先生

     学历:博士研究生
     职称:助理工程师
     年龄:37岁
       新闻信息(0/0)
       工作图片(0)
       技术论文(0/0)
       交流论坛(10/35)
       留言信箱(16)
       浏览人次:7082
       给我发消息
发表人:qq63223446 发表时间:2009/10/18 9:44:00

 

发表新论题

 本栏论题: 提供OMRON CQM1H解密软件(直读)/CP1H解密软件(直读)/CP1L解密软件  [22836]
    S7-200CN解密教程
    西门子S7-200CN解密软件使用说明
   
   
   
    一:本套软件为拆机解密,经多年实践,已证实此套软件确实可行:可以破解迄今为止市面所售的所有西门子S7-200PLC(进口,国产CN型)的密码,型号包括(212、214、216、222、22CN、224、224CN、224XP、224XP CN、226、226CN、226XM)轻松破解3级和POU密码。是迄今为止最为先进且真正实用的解密方法,直接读取PLC的EEPROM芯片获取密码。(注:目前市面上没有纯软件可解西门子S7-200CN新版,必须通过拆机来解密,如果说卖家说有不需拆机能解密者,请你三思而后行).
   
    我们提供此套软件包含下面内容:软件下载
    1. CPU221.222.224.226CN bin文件
    2. EEPROM芯片编程器
    3. S7-200CN解密的客户程序(200多个例子)
    4. S7-200CN解密软件(国产CN,新版CPU 02.01)
    5. S7-200解密软件(老版本CPU型号)
    6. CPU 24CXX的拆机芯片示意图.JPG
    7. EEPROM芯片24Cxx管脚图.BMP
    8. EEPROM芯片编程器与PC电脑连接.JPG
    9. EEPROM芯片编程器与PC电脑直连.JPG
    10. EEPROM芯片中文编程器教程.rar
    11. S7-200CN 4级改3级的解密教程.doc
    12. s7-200cn 解密说明.jpg
    13. s7-200cpu EEPROM芯片图示.jpg
    14. 西门子S7-200CN解密软件使用说明.doc
   
   
   
    二:初次解密时有条件的最好能够先找一台PLC机实验或我们提供的一个有程序的EEPROM芯片24C256读取数据,按照下面的流程操作一次。不可莽撞行事,以免有不可预料的麻烦。下面你需要自备工具2件,第一件就是电烙铁或风枪一个,第二件就是镊子一把。其他的由我们提供。
   
   
    三:在拆机解密之前,请先用西门子4.0以上的编程软件“STEP 7-MicroWIN”读取一下PLC,第一确定PLC的加密等级,第二确定PLC的通讯波特率与PLC地址。
   
   
   
   
    四:先看此套软件解密包内的“24CXX的拆机芯片图”,这时你按照西门子的PLC的安装说明拆开上盖,拆下CPU板,找到24CXX芯片,用电烙铁或风枪拆下EEPROM芯片来。(注:CPU221CN,CPU222 CN EEPROM芯片是24C64,CPU224 CN,CPU224XP CN EEPROM芯片是24C256,CPU226 CN,CPU226XP CN EEPROM芯片是24C512,其他型号的PLC可以不用拆机解密,解密软件已免费下载,下载地址: )
   
   
   
    五:接下来下一步开始读EEPROM芯片,看下图,EEPROM芯片管脚的数字标记要插接到编程器上面的同数字标记,其实芯片并不能直接插到编程器上面使用,因为EEPROM芯片是贴片,芯片太小,所以附带了一个8脚的芯片转接座,EEPROM芯片直接放在芯片转接座就行了。通过通信电缆与电脑联接,如下图:
   
   
   
    六:现在你可以打开软件包里的EEPROM芯片编程器文件夹中“setup.exe”安装一下程序,安装完成后就可以打开“中文EEPROM芯片中文编程器.exe”了,按照EEPROM芯片中文编程器.exe教程的操作步骤说明一步一步的操作!”。你要正确选择芯片的大小与型号,不然读出的文件是错误的,解密就会失败。具体大小要看芯片的标识,更不能点错写按钮。 读取数据完成后请点击保存为BIN文件,妥善保存,以防不测,你可以多次读器件,多保存几次BIN文件。
   
   
   
   
    七:S7-200CN(新版PLC)解密分3级解密与4级解密:3级密码破解比较简单,芯片读取完数据后保存为BIN文件后,你就可以直接运行此套软件包里的“S7-200拆机解密软件”直接就可以显示密码了。
   
   
   
   
    S7-200CN(新版PLC)4级解密是CN解密的关键技术,我们先看看西门子官方说法:
   
   
   
    八:新版本的S7-200plc新增加了第4级保护,就是禁止读取和写入,无论你是否已知密码。都无法上传PLC中的程序。破解这种加密的PLC确实有一定的难度。我们破解4级密码思路是:大家都知道西门子的程序都是分为程序块、数据块和系统块的,密码就是在系统块里的,在BIN文件里是分别保存的。但是4级的你读取了密码也不能上载程序,所以要把4级修改成3级或更低级,但是如果你只修改密码保护级别,又牵扯到一个关于块的校验码的问题,校验错误同样不能上载程序或上载来是空白程序,并且PLC故障灯报错。我们能否用已知3级加密的整个系统块来替换末知的整个4级加密系统块,程序块、数据块不动。这样,我们就能够破解S7-200CN plc第4级的加密保护。这就是我们发明的最简便容易破解4级保护的方法。也是目前唯一的便捷解密之法。
   
   
    九:接下来我们现在要找出系统块的在BIN文件中的位置:那么块的位置在哪里呢?请安装运行软件包里面的“Hex Workshop 4.22”软件,在安装目录中运行“HWorkS32.exe”软件。打开你刚才所保存的4级的BIN文件,再打开随软件包一起携带的“BIN”压缩包里的同型号的CPU型号的3级文件,举例224CN。看图,你拖动鼠标选择****到****之间的数据,然后在选择区域右单击鼠标,在随后弹出的选择框中点击“复制”,
   
   
   
   
    十:然后点击激活你要破解的4级BIN文件,找到相同的地址,就是开始位置的****数据到****的数据,记住替换只能是相同cpu同版本替换,并且所有块的起始位置都是从****开始的,这是规律。你现在可以在4级密码文件选中的数据文件上单击,在弹出的选择框中选择“粘贴”,
   
   
   
   
    你可以点击保存,原有的4级系统块就被替换成3级系统块,重新写入24C芯片,
   
   
   
    再用热风枪焊接,安装、上电,这时PLC如果没有报错误的话就可以上载程序了。
   
   
    至此。S7-200CN(新版PLC)4级加密已成功破解。
   
   
    欢迎你使用我们的软件,有什么好的见议请多多指教,或QQ:1239894063留言。最新资料请浏览:http://www.200plc.cn
   
    另外我们还,最新版LG120S解密软件,不需要拆机解密,一分钟读出密码。软件图如下:
   
   
    详细说明与下载
   
    详细说明与下载
   
   
   
   
   
 

以下是关于《提供OMRON CQM1H解密软件(直读)/CP1H解密软件(直读)/CP1L解密软件》论题的回复(共10篇)

回复人:涛少

 回复时间:2010/11/11 12:35:00

    好用吗
   
   

回复人:shunaji007

 回复时间:2011/4/2 23:20:00

    都是多功能的吗?

回复人:qq63223446

 回复时间:2011/4/6 14:11:00

    经过现场观察,已基本搞清这种解密软件的原理。我们知道omron cj1m ,CP1H PLC 可以设定UM读保护和任务读保护,在上载PLC程序时,需经过反编译,PLC中的机器代码转变成梯形图。由于PLC中的密码保护限制了反编译的进行。软件开发者用自己开发的上载工具把 PLC中的机器代码,先不经过反编译直接打包上传到电脑中。通过分析电脑中的PLC机器代码,找出先前通过串口监视软件得到的密码保护对应的机器代码。并修改其部分功能。然后软件开发者,用自己开发的下载工具把这些经过修改的PLC机器代码下载到另外一空白的 PLC 中。由于这个PLC中的密码保护已受到限制,所以用CXP 编程软件就可以上载到梯形图。

回复人:qq63223446

 回复时间:2011/4/6 14:14:00

回复人:qq63223446

 回复时间:2011/4/6 14:19:00

    经过无数个日日夜夜,CP1H破解成功
    CPM1A 读程序比较简单用MB命令:
    发送@00MB10060000000048
    @00MB1107000000008040
    @00MB1107000001008041
    接收到数据后发回车,接收下一帧数据。
    CPM1A清除全部程序也用MB命令:
    发送: @00MB520800FDEC00000044
    CP1H读程序比较复杂,描述如下:
   
    地址0000 读210个字节
    地址0210 读210个字节
    地址 0420 读210个字节
    地址 0630 读210个字节
    地址0840 读210个字节
    地址0A50 读8个字节
    CP1H写程序描述如下:
    地址0000 写0210字节
    地址 0420 写0210字节
    地址 0630 写0210字节
    地址0840 写0210字节
    地址0A50 写81F0字节
    CH1H通讯命令实例:
    @00FA08000020000000000FC0005017C
    读CPU单元数据 发送
    @00FA08000020000000000FC000306FFFE00000080000472
    从地址00000080读0004个字节数据 发送
    @00FA00C000020000FC0000000003060000FFFE0000008000040000029537
    从地址00000080接收到的数据是00000295 接收
    @00FA08000020000000000FC000307FFFF000000000210XXXXFCS
    从地址00000000开始写0210个字节数据XXXX 发送
    @00FA00C000020000FC0000000003070000FFFF00000000021034
    地址00000000写数据成功 接收
    @00FA08000020000000000FC0006017F
    读CPU单元状态 发送
    @00FA00C000020000FC0000000006010000050200000000000000002020202020202020202020202020202033
    读CPU单元状态成功 接收
    @00FA08000020000000000FC000401FFFF027F
    写CPU监视状态 发送
    @00FA00C000020000FC000000000401000036
    写CPU状态成功 接收
    @00FA08000020000000000FC00010182000200000173
    读DM0002数据 发送
    @00FA00C000020000FC0000000001010000AAAA37
    DM0002数据为#AAAA 接收
    @00FA08000020000000000FC000102820000000001432174
    写DM0000 数据#4321 发送
    @00FA00C000020000FC000000000102000030
    写DM0000数据成功
    @00FA08000020000000000FC000305FFFF02313233343536373874
    解除任务读保护密码12345678 发送
    @00FA00C000020000FC000000000305260233
    任务读保护密码错误 接收
    @00FA08000020000000000FC000305FFFF02413139393831303173
    解除任务读保护密码A1998101 发送
    @00FA00C000020000FC000000000305000035
    任务读保护密码正确 接收
    @00FA08000020000000000FC000305FFFF00313233343536373876
    解除UM读保护密码12345678 发送
    @00FA00C000020000FC000000000305260233
    UM读保护密码错误 接收
    @00FA08000020000000000FC000305FFFF00463139393831303176
    解除UM读保护密码F1998101 发送
    @00FA00C000020000FC000000000305000035
    UM读保护密码正确 接收
    @00FA08000020000000000FC000308FFFF0073
    程序全部清除 发送
    @)00FA00C000020000FC000000000308000038
    程序清除成功 接收
    @00FA08000020000000000FC000304FFFF00463139393831303177
    设置UM保护密码F1998101 发送
    @00FA00C000020000FC000000000304000034
    UM保护密码设置成功 接收
    @00FA08000020000000000FC000304FFFF02413139393831303172
    设置任务读保护密码A1998101 发送
    @00FA00C000020000FC000000000304000034
    任务读保护密码设置成功 接收
   
    如果CP1H没有密码保护,可以使用hostlink c模式或fins模式通讯协议用VB或VC编程轻易读出程序代码。当CP1H设置了密码后,就禁止了读程序代码,通过修改CP1H参数区,使CP1H内存出错,这时CP1H减弱了对密码保护的限制,虽不能上载梯形图,但可以读机器代码了。把读出的机器代码使用VB编程重新写入CP1H就得到了梯形图。经多次实验今天终于成功了两次。

回复人:632234468

 回复时间:2011/4/7 13:47:00

    更多工控软件,资料下载请浏览:
    www.200plc.cn QQ:121667231
   
    欧姆龙(OMRON) CQM1H解密软件下载
    http://www.200plc.cn/p/l/plc2000/atfile/CQM1H.rar
    http://www.200plc.cn/p/l/plc2000/atfile/CP1H.rar

回复人:qq63223446

 回复时间:2011/6/2 11:28:00

    http://www.chinakong.com/upload/upload11/201106021116238.jpg
   
   
   
   
   
   
    供应PLC解密软件
   
    NEW 三菱FX3U解密软件/三菱3G解密软件 FX3U/3G目前只支持邮寄或送上门解密(发顺丰信誉好一点)。
    NEW 松下FPX/FPG解密 FP-X,FPG等,包括禁止上载。
    NEW 台达EH2,ES2解密 台达EH2,ES2等高加密产品
    NEW Koyo(光洋)解密 光洋SH/SH1、SM/SM1、SN、SZ、SU、SR/DL-305、DL-05、DL-06系列PLC 解密。
    NEW 艾默生PLC解密 EC10,EC20系列
    NEW 欧姆龙PLC解密 CQM1H/CJ1M/CJ1G/CJ1H/CS1D/CS1G/CS1H/CP1L/CP1H/CP1E解密
   
    1 三菱FX全系列解密 解FX0 、FX0S 、FX0N 、FX1N 、FX1S 、FX2 、FX2N、 FX2NC
    2 三菱A系列PLC解密 A1S-S1,A1SH,A1SJH,A2N-S1,A2SH-S1,A2AS-S1,A2USH-S1解密
    3 三菱Q系列解密 00,01,00J,02,02H,Q04,06H,12H等等
    4 士琳PLC解密 可解士琳全系列PLC密码
    5 施耐德PLC解密 可解上传下载密码与程序保护密码
    6 欧姆龙PLC解密软件 直接删除PLC内部密码
    7 欧姆龙PLC解密软件 C200H,C200HS, C1000H, C2000H, CPM1, CPM2*-S*, CQM1、CPM1A、CPM2A
    8 松下PLC解密软件 FP0、FP1、FP2、FP2SH、FP3、FPM、FPC、FP5、FP10、FP10S、FP10SH
    9 台达PLC解密软件 ES、EX、SS、EP、SA系列PLC
    10 台达EH系列解密 EH系列专用解密
    11 台达PLC解密王 台达全系列PLC读出密码,修改密码
    12 LG K系列PLC解密 直接删除、读出Master-K系列密码
    13 LG K系列解密王
    k10,k30,K60,k80,k100,k200,k300,k1000
    14 LS K120S系列解密 K120S专用解密(包括最新版本)
    15 汇川PLC解密 汇川全系列
    16 AB PLC解密软件 美国AB的ML1200、SLC-500等型号PLC
    17 永宏PLC解密 FB、FBA、FBN、FBE;FBS 4.52版本密码及4.63版本项目密码
    18 富士N系列PLC解密 富士NB、NJ、NS、SPB等N全系列PLC
    19 西门子LOGO解密 可解LOGO 12/24 RC/ 230 RC/ 230 Rco/ 24 Rco(AC)等等
    20 西门子S7-300解密 S7-300全系列解密软件,直接读出密码
    21 西门子S7-200 解密 可以解S7-200PLC密码(212、214、215、216、222、224、224XP、226、226XM)直接用PC/PPI编程电缆读出
   
    密码,可解系统密码和子程序密码。可解2.0版本以下(除CN以外的)全部型号,解密时间只需1秒。
    22 西门子S7-200 CN S7-200CN或2.0以上版本的PLC解密只提供上门解密或邮寄解密,若您有这方面的需求请联系我们!
    触摸屏解密软件
    序号 软件名称 可解密型号
    NEW 松下GT高加密屏 GT-01,GT-32等等
    NEW 三菱GOT1000解密 GOT1000全系列
    1 WEINVIEW 500系列 MT505TMT506L MT506T MT506TE MT08T MT508TE MT510T MT510TE
    2 eview 500系列 MT506L MT506S MT506T MT508S MT508T MT510L MT510T
    3 三菱触摸屏解密 F930系列、F940系列
    4 三菱触摸屏解密 F900系列、A900系列
    5 三菱触摸屏解密 GOT1000系列,提供上门解密或邮寄解密,若您有这方面的需求请联系我们!
    6 松下触摸屏解密 松下GT触摸屏全系列
    7 白光触摸屏解密 可解白光屏全系列密码。
    8 富士人机解密软件 可解富士UG全系列屏密码
    9 Pro-face人机解密 Pro-face GP全系列触摸屏
    1、 各种程序工程/项目/子程序密码破解。
    2、 另售各品牌PLC、触摸屏编程电缆等,价格合理。
   
   
    欢迎来电咨询:13682291256 QQ洽谈:121667231
   
    广州安达科技是电气自动化设计、安装工程公司,所属业务有工程安装,改造,维护,与plc及触摸屏解密、编程与plc解密软件的销售
   
    等。 欢迎各界友人前来垂询洽谈.CP1H解密 CJ1M解密 CP1E解密 FX3U解密 S7-200CN解密 S7-1200解密 S7-200解密 CQM1H解密
   
    FX3u解密 FX3G解密FX3u解密 FX3G解密 CP1H解密 CP1E解密 FX3u解密 FX3G解密 CQM1H解密 CJ1M解密 CP1L解密 EH解密 S7-200CN
   
    解密 GOT1000解密 13682291256:并为其提供周到的技术支持和服务,受到客户的一致好评。新的一年,我们将一如继往、精益求精
   
    ,为广大客户服务;为自动化技术在中国的推广应用作不懈努力,并能为装备制造业和过程工业用户提供全面解决方案
   
   
    http://www.chinakong.com/upload/upload11/201106021116238.jpg
   
   
   
   
   
   
    三菱FX3U解密软件开发成功:13682291256完美读出程序、参数、软元件区数据.
    欧姆龙CP1H解密软件开发成功:本软件能够解CP1H.CJ1M带禁止复盖的加密方式,点解密后会提示完成,完成后请直接用CXP编程软件
   
    上载程序,解密完成后千万不能把PLC运行,上载完后在下载到PLC就行了,在点运行,这样解完全成功。
   
    供应维纶触摸屏密码,上传密码,反编译密码,维纶通全系列型号。MT6056、MT6070、MT8070、MT6100、MT8100、MT8104解密
   
   
    三菱FX3U解密开发成功,完美读出程序、参数、软元件区数据.FX3U解密软件与FX3U解密教程软件免费下载13682291256 QQ:
   
    121667231
   
    CP1H解密 CJ1M解密 CP1E解密 FX3U解密 S7-200CN解密 S7-1200解密 S7-200解密 CQM1H解密 FX3u解密 FX3G解密
   
    FX3u解密 FX3G解密 CP1H解密 CP1E解密 FX3u解密 FX3G解密 CQM1H解密 CJ1M解密 CP1L解密 EH解密 S7-200CN解密 GOT1000解密
   
    13682291256
   
   
   
    欧姆龙解密:CP1H解密 CJ1M解密 CP1E解密 CQM1H解密
   
    三菱FX3U解密 台达EH解密 LG120S解密软 永宏FBS解密 三菱触摸屏GOT1000解密
   
    三菱FX3G解密 松下FPG/FPX解密 三菱COT1000,FX3U,FX3G,FPX等
   
    欧姆龙CP1H/CP1L/CP1E/CJ1M/CS1H解密
   
    西门子PLC解密:200系列、300系列、400系列
      
    欧姆龙PLC(8位密码):CJ1M 、CJ1W、CJG、CP1H/CP1L)系列8位CPU密码。 
   
    松下PLC:可解PLC型号(FP0、FP1、FP2、FP2SH、FP3、FPM、FPC、FP5、FP10、
    FP10S、FP10SH、FPX、FPG)系列CPU密码。
   
    维纶通触摸屏解密MT6000全系列密码,MT8000全系列密码。
   
    欢迎来电咨询:13682291256 QQ洽谈:121667231
    http://www.chinakong.com/upload/upload11/201106021116238.jpg

回复人:zhangpengh

 回复时间:2012/11/14 22:38:00

    非常不错呀谢谢

回复人:wly1984

 回复时间:2015/2/2 10:59:00

    非常不错

回复人:jianji9688

 回复时间:2019/12/11 11:48:00

    学习了,正好手头有一台PLC加密了,可以偿试一下!

如果要回复本栏论题,请首先登陆网站

·如果你已经是中国工控网www.chinakong.com成员,请直接登录。

·如果你还不是中国工控网www.chinakong.com成员,请首先注册,注册为免费!

注册名:

密  码:

           注册中国工控网www.chinakong.com
           忘记密码
 

关于我们     免责声明     服务项目     广告联系     友情链接     联系方式     意见反馈     设为首页     加入收藏

 ©2023-2025 中国工控网(www.chinakong.com) 版权所有 豫ICP备17046657号

管理员信箱:chinakong98@163.com  服务热线:13525974529

洛阳博德工控自动化技术有限公司

中国    洛阳