匯榮鋁業(yè)
級別: 網絡英雄

精華主題: 0
發(fā)帖數量: 1784 個
工控威望: 5345 點
下載積分: 21348 分
在線時間: 1601(小時)
注冊時間: 2009-07-21
最后登錄: 2024-12-23
查看匯榮鋁業(yè)的 主題 / 回貼
12樓  發(fā)表于: 2020-07-03 19:14
 
匯榮鋁業(yè)
級別: 網絡英雄

精華主題: 0
發(fā)帖數量: 1784 個
工控威望: 5345 點
下載積分: 21348 分
在線時間: 1601(小時)
注冊時間: 2009-07-21
最后登錄: 2024-12-23
查看匯榮鋁業(yè)的 主題 / 回貼
13樓  發(fā)表于: 2020-07-03 20:04
引用
引用第10樓cythyx于2020-07-03 18:12發(fā)表的  :
這個還是有漏洞的,我離線模擬了,它的密碼是和PLC地址比較的,然后觸摸屏寫腳本,模擬是離線,PLC地址數據0000,模擬時輸入0000就可以進入了。參數設置進入的畫面是60號,系統(tǒng)設置是3號畫面,實際你只要做個畫面切換按鈕可以切換到3號畫面和60號畫面,然后寫入觸摸就可以跳過輸入密碼環(huán)節(jié)了。
或者監(jiān)控對應PLC地址的值,找到正確密碼
剛才按照你 的方法試了,確實好用。它這個水源熱泵機組上的PLC不是咱們經常見到的那種,它是一個大貼殼子里面有幾塊板子,集成了模擬量輸入,繼電器輸入輸出功能。觸摸屏里顯示連接的設備是施耐德的  。明天拍照片給大伙看看。
zyfzxh
級別: 論壇版主

精華主題: 12 篇
發(fā)帖數量: 6493 個
工控威望: 7501 點
下載積分: 108066 分
在線時間: 4835(小時)
注冊時間: 2006-08-10
最后登錄: 2024-12-23
查看zyfzxh的 主題 / 回貼
14樓  發(fā)表于: 2020-07-03 22:47
進入觸摸屏離線模式,修改開機初始頁為B10,保存并退出離線模式,密碼一目了然,簡單粗暴,記得看到密碼拍個照,再將設置的內容還原,一切毫不留痕跡,簡單到只需要動動手即可。
匯榮鋁業(yè)
級別: 網絡英雄

精華主題: 0
發(fā)帖數量: 1784 個
工控威望: 5345 點
下載積分: 21348 分
在線時間: 1601(小時)
注冊時間: 2009-07-21
最后登錄: 2024-12-23
查看匯榮鋁業(yè)的 主題 / 回貼
15樓  發(fā)表于: 2020-07-04 07:23
引用
引用第14樓zyfzxh于2020-07-03 22:47發(fā)表的  :
進入觸摸屏離線模式,修改開機初始頁為B10,保存并退出離線模式,密碼一目了然,簡單粗暴,記得看到密碼拍個照,再將設置的內容還原,一切毫不留痕跡,簡單到只需要動動手即可。
全是英文也看不懂啊,具體操作還請版主多指點。多謝了。
匯榮鋁業(yè)
級別: 網絡英雄

精華主題: 0
發(fā)帖數量: 1784 個
工控威望: 5345 點
下載積分: 21348 分
在線時間: 1601(小時)
注冊時間: 2009-07-21
最后登錄: 2024-12-23
查看匯榮鋁業(yè)的 主題 / 回貼
16樓  發(fā)表于: 2020-07-04 08:15
按照版主的方法已經看到密碼,再次感謝版主和各位網友的幫助,真的感謝你們。圖片就是控制器主機。
匯榮鋁業(yè)
級別: 網絡英雄

精華主題: 0
發(fā)帖數量: 1784 個
工控威望: 5345 點
下載積分: 21348 分
在線時間: 1601(小時)
注冊時間: 2009-07-21
最后登錄: 2024-12-23
查看匯榮鋁業(yè)的 主題 / 回貼
17樓  發(fā)表于: 2020-07-04 08:17
圖片:
就是這樣的。
eledesigner
懂一點點
級別: 工控俠客
精華主題: 0
發(fā)帖數量: 1810 個
工控威望: 2072 點
下載積分: 2728 分
在線時間: 2234(小時)
注冊時間: 2009-08-21
最后登錄: 2024-12-25
查看eledesigner的 主題 / 回貼
18樓  發(fā)表于: 2020-07-07 08:48
這種不是通用plc,是專門開發(fā)的控制器,可以MODBUS通訊,所以觸摸屏的驅動選的是施耐德。
eledesigner
懂一點點
級別: 工控俠客
精華主題: 0
發(fā)帖數量: 1810 個
工控威望: 2072 點
下載積分: 2728 分
在線時間: 2234(小時)
注冊時間: 2009-08-21
最后登錄: 2024-12-25
查看eledesigner的 主題 / 回貼
19樓  發(fā)表于: 2020-07-07 08:49
plc的程序估計你是讀不出來的。
匯榮鋁業(yè)
級別: 網絡英雄

精華主題: 0
發(fā)帖數量: 1784 個
工控威望: 5345 點
下載積分: 21348 分
在線時間: 1601(小時)
注冊時間: 2009-07-21
最后登錄: 2024-12-23
查看匯榮鋁業(yè)的 主題 / 回貼
20樓  發(fā)表于: 2020-07-15 13:39
引用
引用第19樓eledesigner于2020-07-07 08:49發(fā)表的  :
plc的程序估計你是讀不出來的。
設備廠家還算有良心,觸摸屏也沒有加密,問過廠家這樣一個控制器價格不到2000元還帶程序,所以這個程序讀不讀的沒啥意思了。