flyfox1047
級(jí)別: 略有小成
精華主題: 0
發(fā)帖數(shù)量: 190 個(gè)
工控威望: 316 點(diǎn)
下載積分: 2029 分
在線時(shí)間: 77(小時(shí))
注冊(cè)時(shí)間: 2008-07-09
最后登錄: 2024-04-07
查看flyfox1047的 主題 / 回貼
樓主  發(fā)表于: 2013-12-09 17:10
公司有多臺(tái)機(jī)器都是采用FX3U與PX3G PLC ,今天心血來潮,拿FX3G PLC親自測試,方法來之《FX3U解密方法,吐血奉獻(xiàn)》的貼子,對(duì)于3G的PLC需要拆開外殼,關(guān)機(jī)后短接下圖中芯片的18,19號(hào)腳,


開機(jī),報(bào)警,然后將短接的斷開,用茍工的解密軟件,


選FX2N ---刪除PLC密碼---點(diǎn)我獲取PLC密碼 ,顯示未設(shè)置PLC密碼,然后關(guān)掉軟件,用GX Developer軟件讀取,結(jié)果密碼框還是出來,多次測試之后發(fā)現(xiàn)直接點(diǎn)“點(diǎn)擊我獲取PLC密碼”得到密碼AF158C85 (注:此密碼根本不是我設(shè)的密碼),然后關(guān)掉此軟件,再次用GX Developer軟件讀取,照樣彈出密碼框,只輸入第一道密碼AF158C85,第二道空白,確定,可以讀取程序了,心里高興,讀取以后傻眼了,如下圖,


程序不完整,顯示為黃色,太多太多,且地址都亂了,不甘心,又拿另外一臺(tái)機(jī)測試,問題一樣的,只是變黃色的地方不一樣了,但是程序總步數(shù)是一樣的,都是1528步。

源程序



破解后讀出的程序



可以從上面的兩圖中看到破解出來的不僅不完整,且軟元件地址都變了

等下再拿 FX3U PLC測試一下
本帖最近評(píng)分記錄:
  • 下載積分:+20(zyfzxh) 感謝分享!
    打豆豆
    歐姆龍-NJ系列 NX系列 NY系列,遠(yuǎn)程解密,西門子120
    級(jí)別: VIP會(huì)員

    精華主題: 8 篇
    發(fā)帖數(shù)量: 1458 個(gè)
    工控威望: 3671 點(diǎn)
    下載積分: 8485 分
    在線時(shí)間: 1949(小時(shí))
    注冊(cè)時(shí)間: 2006-12-20
    最后登錄: 2024-11-05
    查看打豆豆的 主題 / 回貼
    1樓  發(fā)表于: 2013-12-09 17:43
    自己不知道把拿3個(gè)選項(xiàng)全部都用過,為啥不動(dòng)腦經(jīng)?為什么你們都解密不了,加我遠(yuǎn)程,我又能搞定,自己摸索,以后QQ拒絕回答這些問題。
    歐姆龍PLC:NJ系列 NX系列 NY系列,直讀管理員密碼/設(shè)計(jì)師密碼/維護(hù)者密碼/操作者密碼,遠(yuǎn)程解密!NJ系列 NX系列 NY系列恢復(fù)出廠,遠(yuǎn)程操作格式化。觸摸屏NS /NT/NP直讀解密,原始密碼。ysmacstudio程序&POU、功能塊、程序ID、庫文件、Can電子凸輪參數(shù)等解析出原始密碼;功能塊、庫文件禁源解除,文件中庫提取。西門子1200/1500完美解密,不掉數(shù)據(jù)。 VX:177-1152-8688