一区二区三区成人-一区二区三区www-一区二区三区 日韩-一区二区日韩欧美-一区二区日韩精品中文字幕-一区二区日韩

plcjiemi
微信掃一掃,加我為好友
級別: 工控俠客
精華主題: 0
發(fā)帖數(shù)量: 180 個
工控威望: 2039 點
下載積分: 29 分
在線時間: 366(小時)
注冊時間: 2021-07-29
最后登錄: 2025-08-16
查看plcjiemi的 主題 / 回貼
樓主  發(fā)表于: 2021-08-20 16:49
Siemens PPI協(xié)議分析
大家好:由于前段時間的瘋狂的研究西門子PPI協(xié)議解密之故,所以無心插柳的研究出了較實用的西門子S7-200 PPI協(xié)議,今天奉獻大家。我們經(jīng)常要用于上位機、現(xiàn)場設備與S7-200CPU之間的通訊,但是西門子公司沒有公布PPI協(xié)議的格式,用戶如果想使用PPI協(xié)議監(jiān)控,必須購買其監(jiān)控產(chǎn)品或第三方廠家的組態(tài)軟件。大家要知道國內(nèi)的組態(tài)王、紫金橋、力控等等組態(tài)公司是花了多少錢才得到的PPI的深層協(xié)議嗎?其實西門子工控產(chǎn)品的超高價壟斷掠奪行為已經(jīng)引起了我們國家及業(yè)內(nèi)人士的抵制和抗議,他們的什么軟件都需要授權且對于系統(tǒng)的霸道性是有目共睹的。
這樣給用戶自主開發(fā)就帶來了一定的困難,特別是想用VB、VC等語言自行開發(fā),根本沒辦法接入PLC,要么你大把掏錢給他們。我是通過一個串口監(jiān)視軟件的數(shù)據(jù)監(jiān)視與分析,找出了PPI協(xié)議的關鍵報文格式所在。
其實西門子S7-200 PLC之間或者PLC與PC之間通信有很多種方式:自由口,PPI方式,MPI方式,Profibus方式。使用自由口方式進行編程時,在上位機和PLC中都要編寫數(shù)據(jù)通信程序。使用PPI協(xié)議進行通信時,PLC可以不用編程,而且可讀寫所有數(shù)據(jù)區(qū),快捷方便。這也是我們之所以要研究、找出PPI協(xié)議的源動力!
下面我們就要說說分析的方法了!
西門子的STEP 7 MicroWIN 是用于S7-200系列PLC的開發(fā)工具,它使用PC機上的COM口通過一條PC/PPI編程電纜連到PLC的編程口上。這說明,PC實際上是可以通過串口同S7-200 CPU通訊。只是我們不知道通訊協(xié)議而已。通過截獲PC機串口上的收發(fā)數(shù)據(jù),對照Step 7軟件發(fā)出的指令,我們就有可能分析出有關指令的報文和通訊方式;然后,直接通過串口向PLC發(fā)送報文,以驗證這些指令報文是否正確。本著這一思想,我們采用以下步驟獲得這些報文。
你首先下載上面那個英文的串口監(jiān)控軟件,英文不好的網(wǎng)友可以使用我們?yōu)槟銤h化的漢化包,替換原文件即可,你必須使用這個軟件,因為我先前使用過很多的監(jiān)控軟件,在收發(fā)數(shù)據(jù)很多的情況下都有死機現(xiàn)象,造成數(shù)據(jù)丟失,容易給我們錯誤分析。接下來你先打開這個軟件,新建、選擇端口COM1,然后再將PC/PPI編程電纜接在COM1上,這樣,Step7 Micro/Win發(fā)給PLC的報文就可以在監(jiān)視軟件上完全裸露的展現(xiàn)在你的面前了。我們按S7-200系統(tǒng)手冊設置好串口參數(shù):9600,8,E偶校驗,1位停止位。然后設置好Step7軟件,使之能與S7-200 CPU正常通訊。從Step7軟件中發(fā)出一個明確指令,監(jiān)視軟件就能顯示這條報文了(用16進制顯示,ASCII碼的只能看到幾個版本號之類的,其他都沒有意義)。
我們的破解策略就是通過軟件監(jiān)視的方法,分析PLC內(nèi)部固有的PPI通訊協(xié)議,然后上位機采用VB編程,遵循PPI通訊協(xié)議,讀寫PLC數(shù)據(jù),實現(xiàn)人機操作任務。這種通訊方法,與一般的自由通訊協(xié)議相比,省略了PLC的通訊程序編寫,只需編寫上位機的通訊程序資源。S7-200的編程口物理層為RS-485結構,SIEMENS提供MicroWin軟件,采用的是PPI(Point to Point)協(xié)議,關于232串口轉485你可以采用我們網(wǎng)站開發(fā)研制的自制PPI電纜,效果倍好哦!請點擊下載!還是自己動手,豐衣足食啊!
不能光說不練啊!下面我們就說說西門子PLC到底是怎么通訊的。
PC與PLC采用主從方式通訊,PC按如下文的格式發(fā)讀寫指令,PLC作出接收正確的響應(返回應答數(shù)據(jù)E5H或F9H見下文分析),上位機接到此響應則發(fā)出確認命令(10 02 00 5C 5E 16),PLC再返回給上位機相應數(shù)據(jù)。一般上位機要連接PLC就要先發(fā)送如下尋呼數(shù)據(jù) 10 02 00 49 4B 16 同志們吶!我們可都是有血、有肉、有思想、有靈感的高級動物啊,面對這么多枯燥、無味、復雜、混亂的機器數(shù)字你怎么記呢?反正我是記不住啊!(^_^開始洗腦)這時你可以閉上眼睛,安靜、靜、再靜。。。。。。想一想戰(zhàn)爭時期的戰(zhàn)地對講機通話模式,那么這個初始的尋呼指令(10 02 00 49 4B 16)就可以理解為:“洞兩洞兩(02),我是洞洞(00),聽到請回答,聽到請回答!over!”。
現(xiàn)在我們來簡單的分析一下這個指令的具體含義: 10起始符,咳嗽一聲要開始講話的意思。02是上位機要聯(lián)系的下位機PLC的地址站號,就是要找的人。 00就是上位機電腦本身自己的站號。49尋呼指令,呼叫尋找的意思。16終止符,over、完畢、結束的意思。 其中4B為校驗碼,防止數(shù)據(jù)傳輸出錯而設計的,它是這樣得來的:02+00+49和的最后兩位就是校驗碼,這就是所說的偶校驗或稱和校驗也稱余校驗,因為取的是除以100后的余數(shù)。計算器在16進制計算時公式(02+00+49)mod 100得出的數(shù)就是校驗碼,你計算一下是不是等于4B啊!其他的所有PPI協(xié)議校驗都是如此。假如02站號的PLC收到尋呼信號那么會回答: 10 00 02 00 02 16 意思是:“報告洞洞(00) ,洞兩(02)收到,請指示,over!” 這樣的解釋是不是很好理解啊!你有更好的解釋嗎?既然找到了要找的人,接下來PC上位機電腦,就是司令啦!就可以發(fā)號施令了。這時上位機發(fā)出一條指令,這個指令下面詳細解說,發(fā)號施令后如果PLC正確接收就會返回 E5 字符,意思是:“明白!”。其實啊,說到這里PLC只說他明白,他已經(jīng)明白了上位機PC的指示,但并沒有執(zhí)行命令,那么要怎么他才執(zhí)行命令呢?就是上位機PC發(fā)出確認命令后才執(zhí)行。這時上位機會發(fā)出確認指令(10 02 00 5C 5E 16),這里的5C是執(zhí)行指令,意思是:“請洞兩立即執(zhí)行,over!”。然后PLC就干他該干的工作了!原來PLC也不容易啊,怪不得叫下位機呢!就是下人的意思!
說了這么多亂不亂吶?目的就是要理清上下級關系、主從關系,指令的順序,用一個好的記憶方法記住枯燥無味的機器碼。
下面我們列表分析讀取PLC密碼的指令:68 1B 1B 68 02 00 6C 32 01 00 00 00 00 00 0E 00 00 04 01 12 0A 10 02 00 08 00 00 03 00 05 E0 D2 16
讀命令分析:一次讀一條數(shù)據(jù)
1.開始定界符(68H)
2.報文數(shù)據(jù)長度
3.重復數(shù)據(jù)長度
4.開始定界符(68H)
5.遠程目標地址,指該地址的值,就是PLC的地址
6.本地地址,指該地址的指針,就是上位機自己的地址
7.功能碼,5CH為交替周期觸發(fā),6CH為首次信息周期觸發(fā),7CH為交替周期觸發(fā)。
8-17.目的服務存取點
18-22.源服務存取點 18位分析:01:位排列 02:字節(jié)排列 04:字排列 06:雙字排列
23-31.數(shù)據(jù)單元
32.校驗碼
33.結束分界符(16H)
報文數(shù)據(jù)長度和重復數(shù)據(jù)長度為自DA至DU的數(shù)據(jù)長度,校驗碼為DA至DU數(shù)據(jù)的和校驗,只取其中的末字節(jié)值關于這個校驗碼的計算方法同上面說明。
在讀寫PLC的變量數(shù)據(jù)中,讀數(shù)據(jù)的功能碼為 6CH,寫數(shù)據(jù)的功能碼為 7CH。
對于一次讀取一個數(shù)據(jù),讀命令都是33個字節(jié)。前面的1—22字節(jié)是相同的,為
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
起始符
長度
起始符
遠程
本地
功能碼
通訊編號
參數(shù)長度
04讀05寫
排列格式
68
1B
1B
68
02
00
6C
32
01
00
00
00
88
00
0E
00
00
04
01
12
0A
10
讀取PLC密碼的指令:68 1B 1B 68 02 00 6C 32 01 00 00 00 00 00 0E 00 00 04 01 12 0A 10 02 00 08 00 00 03 00 05 E0 D2 16
23
24
25
26
27
28
29
30
31
32
33
讀取長度
數(shù)據(jù)個數(shù)
存儲器類型
偏移量
校驗碼
終止符
02
00
08
00
00
03
00
05
E0
D2
16
因為是PC上發(fā)的讀PLC數(shù)據(jù)的命令,SA=00,DA=02,如果有多個站,DA要改成相應的站號。讀命令中從DA到DU的長度為1B即27個字節(jié)。從23字節(jié)開始根據(jù)讀取數(shù)據(jù)的類型、位置不同而不同。上表是讀不同存儲器命令的Byte23—33。
字節(jié)
23
24
25
26
27
28
29
30
31
32
33
功能
讀取長度
數(shù)據(jù)個數(shù)
存儲器類型
偏移量
校驗碼
終止符
讀Q0.1
01
00
01
00
00
82
00
00
00
64
16
讀M0.0
01
00
01
00
00
83
00
00
00
65
16
讀M0.1
01
00
01
00
00
83
00
00
01
66
16
讀SMB34
02
00
01
00
00
05
00
00
01
F9
16
讀VB100
02
00
01
00
01
84
00
03
20
8B
16
讀VW100
04
00
01
00
01
84
00
03
20
8D
16
讀VD100
06
00
01
00
01
84
00
03
20
8F
16
讀I0.5
01
00
01
00
00
81
00
00
05
68
16
讀I0.7
01
00
01
00
00
81
00
00
07
6A
16
上表讀命令的Byte23-33從表中我們可以得出以下結果:
Byte 23 讀取數(shù)據(jù)的長度
01:1 Bit 02:1 Byte
04:1 Word 06:Double Word
Byte 25數(shù)據(jù)個數(shù),這里是01 ,一次讀多個數(shù)據(jù)時見下面的說明。
Byte 27 存儲器類型,01:V存儲器 00:其它
Byte 28 存儲器類型
04:S 05:SM 06:AI 07:AQ 1E: C
81:I 82:Q 83:M 84:V 1F: T
Byte 29,30,31存儲器偏移量指針(存儲器地址*8),如:VB100,存儲器地址為100,偏移量指針為800,轉換成16進制就是320H,則Byte 29—31這三個字節(jié)就是:00 03 20。
Byte 32 校驗和,前面已說到這是從(DA+SA+DSAP+SSAP+DU) Mod 256 。
一次讀多條數(shù)據(jù)
對于一次讀多個數(shù)據(jù)的情況,前21Byte與上面相似只是長度LD,LDr及Byte 15不同:
Byte 15 數(shù)據(jù)塊占位字節(jié),它指明數(shù)據(jù)塊占用的字節(jié)數(shù)。與數(shù)據(jù)塊數(shù)量有關,長度=4+數(shù)據(jù)塊數(shù)*10,如:一條數(shù)據(jù)時為4+10=0E(H);同時讀M,V,Q三個不同的數(shù)據(jù)塊時為4+3*10=22(H)。
Byte 23 總是02 即以Byte為單位。
Byte 25 以字節(jié)為單位,連續(xù)讀取的字節(jié)數(shù)。如讀2個VD則Byte25=8
Byte 19---30 按上述一次讀一個數(shù)據(jù)的格式依次列出,
Byte 31---42 另一類型的數(shù)據(jù),也是按上述格式給出。
以此類推,一次最多讀取222個字節(jié)的數(shù)據(jù)。

寫命令分析:
一次寫一個Double Word類型的數(shù)據(jù),寫命令是40個字節(jié),其余為38個字節(jié)。寫一個Double Word類型的數(shù)據(jù),前面的1—22字節(jié)為 :
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
15
17
18
19
20
21
22
開始符
長度
開始符
遠程
本地
功能碼
68
21
21
68
02
00
7C
32
01
00
00
00
00
00
0E
00
00
04
01
12
0A
10
68 23 23 68 02 00 6C 32 01 00 00 00 00 00 0E 00 00 04 01 12 0A 10
寫一個其它類型的數(shù)據(jù),前面的0—21字節(jié)為 :(與上面比較,只是長度字節(jié)發(fā)生變化)
68 21 21 68 02 00 6C 32 01 00 00 00 00 00 0E 00 00 04 01 12 0A 10
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
數(shù)據(jù)長度
數(shù)據(jù)個數(shù)
存儲類型
偏移量
數(shù)據(jù)形式
數(shù)據(jù)位數(shù)
寫入值
校驗碼
終止符
01
00
01
00
00
82
00
00
00
00
03
00
01
01
79
16


本帖最近評分記錄:
  • 下載積分:+1(wflmg)
  • WeChat微信:plcjiemi  URL網(wǎng)址:plcjiemi.com  Email:plcjiemi@qq.com
    plcjiemi
    微信掃一掃,加我為好友
    級別: 工控俠客
    精華主題: 0
    發(fā)帖數(shù)量: 180 個
    工控威望: 2039 點
    下載積分: 29 分
    在線時間: 366(小時)
    注冊時間: 2021-07-29
    最后登錄: 2025-08-16
    查看plcjiemi的 主題 / 回貼
    1樓  發(fā)表于: 2021-08-20 16:49
    從22字節(jié)開始根據(jù)寫入數(shù)據(jù)的值和位置不同而變化。上表是幾個寫命令的Byte22—40。
    字 節(jié) 23 24 25 26 276 28 298 30 31 32 33 34 35 36 37 387 39 40 41
    寫入位置及值長度 個數(shù) 類型 偏移量 位數(shù) 值、校驗碼、 結束符
    M0.0=1 01 00 01 00 00 82 00 00 00 00 03 00 01 01 00 71 16
    M0.0=0 01 00 01 00 00 83 00 00 00 00 03 00 01 00 00 70 16
    M0.1=1 01 00 01 00 00 83 00 00 01 00 03 00 01 01 00 72 16
    vb100=10 02 00 01 00 01 84 00 03 20 00 04 00 08 10 00 AE 16
    vb100=FF 02 00 01 00 01 84 00 03 20 00 04 00 08 FF 00 9D 16
    VW100=FFFF 04 00 01 00 01 84 00 03 20 00 04 00 10 FF FF A6 16
    VD100=FFFFFFFF 06 00 01 00 01 84 00 03 20 00 04 00 20 FF FF FF FF B8 1

    寫命令的Byte22—最后, 經(jīng)分析我們可以得出以下結果:
    Byte 23-- Byte 31 寫入數(shù)據(jù)的長度、存儲器類型、存儲器偏移量與讀命令相同。T,C等不能用寫命令寫入。
    Byte 33 如果寫入的是位數(shù)據(jù)這一字節(jié)為03,其它則為04
    Byte 35 寫入數(shù)據(jù)的位數(shù)
    01: 1 Bit 08: 1 Byte 10H: 1 Word 20H: 1 Double Word
    Byte 36--41值、校驗碼、結束符
    如果寫入的是位、字節(jié)數(shù)據(jù),Byte35就是寫入的值,Byte36=00,Byte37=檢驗碼,Byte38=16H,結束。如果寫個的是字數(shù)據(jù)(雙字節(jié)),Byte35,Byte36就是寫入的值, Byte37=檢驗碼,Byte38=16H,結束。如果寫個的是雙字數(shù)據(jù)(四字節(jié)),Byte35—38就是寫入的值, Byte39=檢驗碼,Byte40=16H,結束。

    看完上面的指令分析我們現(xiàn)在就舉例幾個常用的PPI協(xié)議來分析一下:
    PC尋呼:10 02 00 49 4B 16
    PLC返回:10 00 02 02 04 16
    PC發(fā)送:10 02 00 5C 5E 16
    PLC返回: E5
    我們先來看看西門子S7-200PLC的讀取密碼指令:
    請用串口軟件以16進制發(fā)送,端口設置9600;e;8;1
    發(fā)送:68 1B 1B 68 02 00 6C 32 01 00 00 00 00 00 0E 00 00 04 01 12 0A 10 02 00 08 00 00 03 00 05 E0 D2 16 意思:要求傳送(03區(qū))系統(tǒng)存儲區(qū)05E0位開始的8個字符(這就是8個密碼數(shù)值)。
    如果通訊無誤,PLC會返回 E5,意思:已經(jīng)收到
    那么這時上位機再次發(fā)送確認執(zhí)行指令 10 02 00 5C 5E 16 意思:請執(zhí)行命令。(說到這里打住一下,PLC返回E5指令后上位機PC要在很短的時間內(nèi)發(fā)送確認指令,晚了剛才的指令就無效了具體多長時間我也沒測準,反正1、2秒時間是沒有問題的。這也是很多網(wǎng)友問我通訊失敗的原因所在)那么這時PLC還就真的乖乖的執(zhí)行命令,返回如下字符:68 1D 1D 68 00 02 08 32 03 00 00 00 00 00 02 00 0C 00 00 04 01 FF 04 00 40 9B 98 02 06 9D 9A 00 76 7D 16
    好了,說到這里就此停止,大家看看密碼是多少啊!你如果真正明白了PPI協(xié)議就不難找出出密碼了,但是這個密碼是經(jīng)過二次加密的,并不是真正的密碼,還需要破譯,至于密碼算法在此不便公開,不過你多做實驗一定能得出結果的。
    下面再看一個讀取PLC版本號的指令:
    我們在解密中首先要確定的是PLC的版本號。就是要看看是老版本還是02版的,也好做出加解密方案。他的通訊源碼是這樣的:
    68 1B 1B 68 02 00 7C 32 01 00 00 00 00 00 0E 00 00 04 01 12 0A 10 02 00 14 00 00 03 00 00 00 09 16
    發(fā)送完上面數(shù)據(jù)PLC返回E5.
    再次發(fā)送確認指令:10 02 00 5C 5E 16
    這時plc的版本號就返回來了。看下面:
    68 29 29 68 00 02 08 32 03 00 00 00 00 00 02 00 18 00 00 04 01 FF 04 00 A0 43 50 55 20 32 32 36 20 43 4E 20 20 20 20 20 20 30 32 30 31 D7 16
    你看這一段:43 50 55 20 32 32 36 20 43 4E 20 20 20 20 20 20 30 32 30 31 就是plc版本號的ASCII碼。用ASC方式顯示就會看的更明白上面數(shù)據(jù)是:C P U SP 2 2 6 SP C N 0 2 0 1 (sp就是空格)0201是版本號。
    再一個就是讀TD200密碼指令:
    68 1B 1B 68 02 00 6C 32 01 00 00 00 00 00 0E 00 00 04 01 12 0A 10 02 00 02 00 01 84 00 00 50 B9 16 (VW10)
    寫M0指令:
    68 20 20 68 02 00 7C 32 01 00 00 00 00 00 0E 00 05 05 01 12 0A 10 01 00 01 00 00 83 00 00 00 00 03 00 01 01 80 16
    讀222位3區(qū)(系統(tǒng)區(qū))數(shù)據(jù)指令:
    68 1B 1B 68 02 00 6C 32 01 00 00 00 00 00 0E 00 00 04 01 12 0A 10 02 00 DE 00 00 03 00 00 00 C3 16
    讀取密碼保護位指令:
    68 1B 1B 68 02 00 6C 32 01 00 00 00 00 00 0E 00 00 04 01 12 0A 10 02 00 01 00 00 03 00 05 D8 C3 16
    改寫密碼保護位指令:(你來驗證是否可行)
    68 20 20 68 02 00 7C 32 01 00 00 00 00 00 0E 00 05 05 01 12 0A 10 08 00 01 00 00 03 00 05 D8 00 04 00 08 04 EF 16
    68 20 20 68 02 00 7C 32 01 00 00 00 00 00 0E 00 05 05 01 12 0A 10 02 00 01 00 00 03 00 05 D8 00 03 00 08 04 E8 16
    全部清除指令:
    68 21 21 68 02 00 7C 32 07 00 00 00 24 00 08 00 0C 00 01 12 04 11 45 01 00 FF 09 00 08 16 19 06 0D 01 08 18 1E EE 16

    關于此PPI協(xié)議我也是初步研究難免有失誤之處,希望眾網(wǎng)友有更好的見解與發(fā)現(xiàn)能夠到我們論壇發(fā)表,也可以給我QQ留言!
    WeChat微信:plcjiemi  URL網(wǎng)址:plcjiemi.com  Email:plcjiemi@qq.com
    tkggtdkjpl
    工欲善其事,必先利其器!
    級別: 網(wǎng)絡英雄

    精華主題: 1 篇
    發(fā)帖數(shù)量: 3472 個
    工控威望: 21011 點
    下載積分: 36407 分
    在線時間: 1820(小時)
    注冊時間: 2010-01-03
    最后登錄: 2025-08-24
    查看tkggtdkjpl的 主題 / 回貼
    2樓  發(fā)表于: 2021-08-20 22:09
    報文都研究透了,歷害!
    自動化單機,生產(chǎn)線,項目編程調試!
    往事如風
    科技改變制造
    級別: 網(wǎng)絡英雄

    精華主題: 0
    發(fā)帖數(shù)量: 12112 個
    工控威望: 19505 點
    下載積分: 14753 分
    在線時間: 2806(小時)
    注冊時間: 2013-01-31
    最后登錄: 2025-08-23
    查看往事如風的 主題 / 回貼
    3樓  發(fā)表于: 2021-08-22 17:37
    厲害,為樓主點贊!
    三人行者必有我?guī)?,擇其善者而從之
    renjiawonder
    級別: 家園常客
    精華主題: 0
    發(fā)帖數(shù)量: 475 個
    工控威望: 579 點
    下載積分: 4836 分
    在線時間: 174(小時)
    注冊時間: 2009-12-01
    最后登錄: 2023-08-01
    查看renjiawonder的 主題 / 回貼
    4樓  發(fā)表于: 2022-02-01 21:21
    很好,就是要研究報文。
    abc526938417
    級別: 正式會員
    精華主題: 0
    發(fā)帖數(shù)量: 31 個
    工控威望: 89 點
    下載積分: 962 分
    在線時間: 6(小時)
    注冊時間: 2020-08-29
    最后登錄: 2025-05-05
    查看abc526938417的 主題 / 回貼
    5樓  發(fā)表于: 2022-02-01 21:24
    引用
    引用樓主plcjiemi于2021-08-20 16:49發(fā)表的 Siemens PPI協(xié)議分析 :
    Siemens PPI協(xié)議分析
    大家好:由于前段時間的瘋狂的研究西門子PPI協(xié)議解密之故,所以無心插柳的研究出了較實用的西門子S7-200 PPI協(xié)議,今天奉獻大家。我們經(jīng)常要用于上位機、現(xiàn)場設備與S7-200CPU之間的通訊,但是西門子公司沒有公布PPI協(xié)議的格式,用戶如果想使用PPI協(xié)議監(jiān)控,必須購買其監(jiān)控產(chǎn)品或第三方廠家的組態(tài)軟件。大家要知道國內(nèi)的組態(tài)王、紫金橋、力控等等組態(tài)公司是花了多少錢才得到的PPI的深層協(xié)議嗎?其實西門子工控產(chǎn)品的超高價壟斷掠奪行為已經(jīng)引起了我們國家及業(yè)內(nèi)人士的抵制和抗議,他們的什么軟件都需要授權且對于系統(tǒng)的霸道性是有目共睹的。
    這樣給用戶自主開發(fā)就帶來了一定的困難,特別是想用VB、VC等語言自行開發(fā),根本沒辦法接入PLC,要么你大把掏錢給他們。我是通過一個串口監(jiān)視軟件的數(shù)據(jù)監(jiān)視與分析,找出了PPI協(xié)議的關鍵報文格式所在。
    其實西門子S7-200 PLC之間或者PLC與PC之間通信有很多種方式:自由口,PPI方式,MPI方式,Profibus方式。使用自由口方式進行編程時,在上位機和PLC中都要編寫數(shù)據(jù)通信程序。使用PPI協(xié)議進行通信時,PLC可以不用編程,而且可讀寫所有數(shù)據(jù)區(qū),快捷方便。這也是我們之所以要研究、找出PPI協(xié)議的源動力!
    下面我們就要說說分析的方法了!
    西門子的STEP 7 MicroWIN 是用于S7-200系列PLC的開發(fā)工具,它使用PC機上的COM口通過一條PC/PPI編程電纜連到PLC的編程口上。這說明,PC實際上是可以通過串口同S7-200 CPU通訊。只是我們不知道通訊協(xié)議而已。通過截獲PC機串口上的收發(fā)數(shù)據(jù),對照Step 7軟件發(fā)出的指令,我們就有可能分析出有關指令的報文和通訊方式;然后,直接通過串口向PLC發(fā)送報文,以驗證這些指令報文是否正確。本著這一思想,我們采用以下步驟獲得這些報文。
    .......
    qplcer
    級別: 探索解密
    精華主題: 0
    發(fā)帖數(shù)量: 15 個
    工控威望: 110 點
    下載積分: 1214 分
    在線時間: 1(小時)
    注冊時間: 2017-04-20
    最后登錄: 2025-07-15
    查看qplcer的 主題 / 回貼
    6樓  發(fā)表于: 2022-02-07 11:09
    樓主厲害,modbus報文研究透了,其實三菱老款FX2N系列PLC也需要專門研究報文去寫程序

    主站蜘蛛池模板: 亚洲色大成网站www永久 | 午夜伦理一区二区 | 国产成人无码aⅴ片在线观看 | 欧美成人69 | 男人狂躁女人爽的尖叫的免费视频 | 免费观看污网站 | 久久99精品久久久久久秒播放器 | 伊人久久大香线蕉无码 | 最新91在线 | 日本午夜免费 | 怡红院久久 | 亚洲精品少妇久久久久久 | 亚洲精品888 | 久久久久麻豆v国产精华液好用吗 | 九九精品视频在线 | 91久久久色在线观看 | 国产高潮视频在线观看 | 在线观看日本中文字幕 | 色综亚洲国产vv在线观看 | 午夜片神马影院福利 | 青青操视频在线 | 天天色天 | 91蝌蚪91porny国语 | 天天摸天天做天天爽 | 日本高清免费视频 | 亚洲毛片a| 精品少妇人妻av无码久久 | 狠狠撸在线 | 久久亚洲精品成人av无码网站 | 成人欧美一区二区三区黑人麻豆 | 高hnp视频| 国产一区亚洲二区 | 97国产爽爽爽久久久 | 国产一级免费观看 | 日韩亚洲欧美中文高清在线 | 免费观看亚洲视频 | 九九爱精品 | 无码精品人妻一区二区三区av | 日韩欧美一区二区三区免费观看 | 乱人伦人妻中文字幕不卡 | 精品无码国产污污污免费 | 国产男女无套在线播放 | 日本一区免费视频 | 男女18禁啪啪无遮挡 | 狠狠网站 | 久久久久国产精品午夜一区 | 最新av观看 | 国产免费网站在线观看 | 羞羞视频靠逼视频大全 | 日本又色又爽又黄又高潮 | 国产永久毛片 | 99视频在线精品 | 亚洲cb精品一区二区三区 | 性少妇无码播放 | 国产免费av网址 | 在线免费一区 | 高潮毛片无遮挡高清免费视频 | 国产经典自拍 | 国产精品久久久久四虎 | 国产欧美精品国产国产专区 | 99久久无色码中文字幕人妻蜜柚 | 日本久久www成人免 日本久久不卡 | 免费日韩一级片 | 一本色综合亚洲精品 | 国产97免费视频 | 在线青草| 麻豆aⅴ精品无码一区二区 午夜福制92视频 | 久久精品国产一区二区三区不卡 | 亚洲欧美18岁网站 | 91亚洲精品在线 | 国产av一区二区精品久久凹凸 | 亚洲色播永久网址大全 | 99re6热在线精品视频播放 | 日本在线二区 | 欧美怡红院视频一区二区三区 | 精品亚洲一区二区三区四区五区 | 精品视频一区二区三区四区戚薇 | 久久精品伊人 | 国产成人三级在线观看 | 日韩二区视频 | 又大又长粗又爽又黄少妇毛片 | 91视频分类 | 日韩一区二区三免费高清 | 国产色秀视频 | 精品一区二区久久久 | 白嫩少妇hdxxxⅹ性大陆 | 无遮挡啪啪成人免费网站 | 巨大乳の揉んで乳榨り奶水 | 黑人性较视频免费视频 | 九色中文| 狠狠色成色综合网 | 超碰人人99 | 欧洲一区二区视频 | 日韩激情小说 | 丁香狠狠色婷婷久久综合 | 午夜dv内射一区二区 | 一本色道无码不卡在线观看 | 成人一级片网站 | 欧美日韩高清在线播放 | 欧美乱码精品一区 | 在线国产三级 | 可以直接看av的网址 | 日产欧美一区二区三区不上 | 男人边做边吃奶头视频 | 成人a网站| 99久久无码一区人妻 | 国产成人无码精品亚洲 | 免费一区二区无码东京热 | 中文字幕一区三级久久日本 | xx69国产| 欧美日韩不卡在线 | 天海翼中文字幕 | 欧美性受xxxx黑人猛交88 | 国产精品成人免费精品自在线观看 | 国产特黄一级片 | 欧美日韩1区2区 | 秋霞福利网 | 亚洲男人的天堂在线观看 | 日日骚一区二区 | 国内精品久久久久久久久电影网 | 亚洲国产精品久久久久秋霞蜜臀 | 日本中文不卡 | 国产精品免费视频二三区 | 欧美性猛交富婆辛迪 | 国产看黄网站又黄又爽又色 | 国产在线视频一区二区三区 | 波多野结衣人妻 | 亚洲男同视频网站 | 伊人五月天婷婷 | 日本黄色片免费看 | 中文字幕丝袜一区二区 | 成人国内精品久久久久一区 | 美女露隐私网站 | 亚洲国产av精品一区二区蜜芽 | 毛片内射-百度 | 亚洲色偷拍另类无码专区 | 男人天堂v| 久久夜色撩人精品国产av | 中文字幕乱码中文乱码777 | jyzz中国jizz十八岁免费 | 国产成人精品一区二区 | 蜜桃无码一区二区三区 | 国产午夜网站 | 韩国无码av片在线观看网站 | 成人国产精品免费观看动漫 | 久久精品国产99国产 | 一级片亚洲 | 艳妇臀荡乳欲伦交换h在线观看 | 欧美人人爽 | 农村偷人一级超爽毛片 | 亚洲伊人成无码综合网 | 九色网战| 久久久久久久网 | 久久视频这里只精品 | 182tv午夜在线观看香蕉 | 你懂的欧美 | 97久久精品人人做人人爽 | 日本激情一区 | 亚洲欧美一级久久精品国产特黄 | 国产精品一二三四区 | 一二三四社区在线中文视频 | 无码中文字幕av免费放 | 日韩啊啊啊 | 久久久午夜精品福利内容 | 国产精品 视频一区 二区三区 | 人人爽人人爽人人爽人人片av | 和嫩模做爰在线播放 | 亚洲精品久久区二区三区蜜桃臀 | 亚洲特黄一级片 | 精品久久久久中文字幕日本 | 香蕉久久一区二区三区 | 伊伊亚洲综合人网777 | 国产一区二区三区四区视频 | 日本一区二区不卡在线 | 羞羞视频入口 | 青青草精品 | 三级特黄 | 射久久| 91av在线看 | www狠狠操| 国产18禁黄网站免费观看 | 日韩精彩视频在线观看 | 久久99精品国产麻豆婷婷小说 | 亚洲一本之道高清乱码 | 完全免费av | 99精品国产自在现线10页 | 国产三级午夜理伦三级连载时间 | 亚洲最新av网站 | 亚洲一区二区三区欧美 | 国产精品推荐 | 色综合久久综合欧美综合网 | 日本美女黄色一级片 | 青青超碰 | 久久久久久亚洲精品 | 国产精品99久久99久久久动漫 | 成人精品在线播放 | 精品国产1区 | 欧美激情一区二区 | 无码成人精品区在线观看 | 人人曰| 精品超清无码视频在线观看 | 无码gogo大胆啪啪艺术 | 成人无码在线视频网站 | 97精品国产97久久久久久免费 | 亚洲一区二区三区乱码aⅴ 亚洲一区二区三区日本久久九 | 久久综合久久综合久久 | 荡女精品导航 | 99热这里只有精品在线 | 精品久久久久久中文字幕 | 亚洲婷婷综合久久一本伊一区 | 国产精久久久久久妇女av | 成品人视频ww入口 | 亚洲欧美日韩一区在线观看 | 免费xxxx大片国产在线 | 日本一级做a爱片野花 | 久久99国产综合精品 | 成人性色生活片 | 九九九九九九伊人 | 日本伦理一区 | 在线人人车操人人看视频 | 成年视频在线播放 | 日韩精品区 | 天干天干天啪啪夜爽爽av网站 | 中文在线观看免费 | 亚洲,国产成人av | 秋霞一级全黄大片 | 刺激性视频黄页 | 欧美肉大捧一进一出免费视频 | ts人妖在线观看 | www久久爱69com | 国产精品1区2区 | 91丝袜国产在线观看 | 丰满寂寞少妇 | 久久男人网 | 日韩人妻无码精品久久 | 无码成人精品区在线观看 | 91porn破解版 | 久久国产劲暴∨内射 | 日韩影视一区 | 国产在线一区二区三区四区 | 国产欧美高清在线观看 | 男人边吃奶边揉好爽免费视频 | 岬奈奈美女教师中文字幕 | 国产粉嫩高中好第一次不戴 | 全球色影院 | 久久久av波多野一区二区 | 人人妻人人澡人人爽国产一区 | 大香伊在人线免97 | 22222se男人的天堂 | 国产sm调教视频在线观看 | 欧美日韩一级大片 | 泰国三级av | 中国美女一级看片 | 国产极品福利 | 国产69精品久久久久男男系列 | 欧美一区二区三 | 日本午夜免费福利视频 | 国产人妖tscd合集 | 干干干操操操 | 国产在线精品一区二区在线看 | 日韩欧美一二三区 | 欧美精品动漫 | 91视频免费看 | 天堂成人网| 国产视频一区二区在线 | 久久蜜桃资源一区二区老牛 | 色婷婷av久久久久久久 | 妺妺窝人体色www看人体 | 欧美a级在线观看 | 免费观看性行为视频的网站 | 久操视频在线观看 | 老司机av福利 | 青青免费视频在线 | se94se欧美| 亚洲精品乱码久久久久红杏 | 伊人久久大香线焦av色 | 国产爆乳美女娇喘呻吟 | 欧美激情图 | 五月婷婷开心网 | 欧美人与动牲交免费观看网 | 色综合久久综合网 | 在线免费看av | 五月天六月婷婷 | 高h禁伦餐桌上的肉伦水视频 | 国产乱码一区二区三区 | 欧美美女在线观看 | 中文字幕视频免费观看 | 3344永久在线观看视频免费 | 成 人 黄 色 片 在线播放 | 亚洲国产成人精品久久久国产成人一区 | 污网站在线播放 | 亚洲最新在线 | 秋霞久久精品 | a级片在线看 | 99久久久无码国产精品9 | 国产精品久久久久久久岛一牛影视 | 国产女人18毛片水真多18 | 日本三级网址 | 国产在线国偷精品免费看 | 欧美一级性生活 | 神马久久久久久久久久久 | 激情五月婷婷色 | 人人妻人人超人人 | 国产精品毛片一区二区在线看 | 久久99精品久久久秒播软件优势 | 韩国少妇bbb毛毛片 韩国少妇xxxx搡xxxx搡 | 水果派解说av| 一级三级毛片 | 裸体丰满少妇淫交 | 哺乳期喷奶水丰满少妇 | 97国产精品人人爽人人做 | 亚洲精品毛片一区二区三区 | 国产精品av久久久久久网址 | 亚洲人成人网 | 色综合综合网 | 少妇太爽了太深了太硬了 | 成人免费无遮挡无码黄漫视频 | 免费成人在线网 | 影音先锋欧美在线 | 色悠久久综合 | 激情四射网| 国产情侣一区二区 | 亚洲欧美日韩网站 | 非洲人与性动交ccoo | 亚洲欧美日韩精品永久在线 | 国产综合精品在线 | 亚洲色婷婷久久精品av蜜桃久久 | 日韩成人午夜 | 黄色免费小视频 | 国产乱码一二三区精品 | h文日记高h污肉1v1 | 高跟肉丝丝袜呻吟啪啪网站av | 最新最近中文字幕 | 国产一区二区三区美女 | 亚洲人成网站色7799 | 国产精品国产精品国产专区不卡 | 国产做a视频 | 久久久亚洲国产美女国产盗摄 | 麻豆精品a∨在线观看 | 黄色视网站 | 97国产在线视频 | 肉版如懿传高h | xxx一区| 最新中文字幕在线观看 | 人人狠狠综合久久亚洲婷婷 | 精品久久久久久亚洲综合网 | 欧美日韩免费一区二区三区 | 日日噜噜噜夜夜爽爽狠狠视频 | 国产超高清麻豆精品传媒麻豆精品 | 夜夜躁很很躁日日躁2020 | 深夜福利在线播放 | 天堂资源官网在线资源 | 日本大尺度激情做爰hd | 久热一区| 亚洲精品tv久久久久久久久久 | 91爱爱中文字幕 | 国产资源在线播放 | 成人字幕| 日本美女黄色一级片 | 大咪咪dvd | 麻豆精品一区综合av在线 | 欧美精品一区二区三区在线四季 | 波多中文字幕 | 欧美日韩在线精品一区二区 | 亚洲爱婷婷色婷婷五月 | 亚洲精品成人cosplay | 国产精品女教师av久久 | 国产欧美性成人精品午夜 | 国产乱理伦片在线观看 | 激情网综合 | 色噜噜狠狠色综合成人网 | 在线免费观看一区 | 亚洲理论在线 | 亚洲精品成人区在线观看 | 国内偷拍久久 | 亚洲美女啪啪 | 国产区一区二区 | 狠狠狠色丁香婷婷综合久久88 | 张柏芝hd一区二区 | www色53色com| 日韩美女啪啪 | 日本不卡在线观看 | 国模一二区 | 国产一区不卡视频 | 伦hdwww日本bbw另类 | 亚洲国产字幕 | 亚洲色精品vr一区区三区 | 国产精品一区二区视频 | 又色又爽又高潮免费视频国产 | 天天爽天天操 | 成人午夜精品一区二区三区 | 中国女人大白屁股ass | 黄瓜视频在线免费观看 | 狠狠操亚洲| 影音先锋女人av鲁色资源网久久 | 日本成人黄色 | 日韩中字幕 | 成人免费一区二区三区视频 | 一区二区在线国产 | 久久天堂视频 | 三级免费网址 | 91av中文字幕 | 天天在线免费视频 | 国产精品色婷婷亚洲综合看 | 成人合集| 久久久精品欧美一区二区免费 | 国产真实乱子伦精品视频 | 依依av | 亚洲不卡av不卡一区二区 | 国产日产欧美一区二区 | 日本中文字幕不卡 | 日韩在线一 | 天堂网www在线资源中文 | 国产精品久久久久久模特 | 国产精品久久久久久久久久红粉 | 国产精品人八做人人女人a级刘 | 91成人看片 | 中文字幕亚洲无线码 | 丁香婷婷深情五月亚洲 | 亚洲黄色片视频 | 亚洲少妇30p | 在线 | 国产精品99传媒a | 99精品无人区乱码1区2区3区 | 午夜亚洲视频 | 三级成人网 | 麻豆精品一区 | 成熟女人牲交片免费观看视频 | 极品销魂美女少妇尤物优美 | 国产伦精品一区二区三区网站 | 国产调教打屁股xxxx网站 | 欧美在线小视频 | 丁香花在线影院观看在线播放 | 91视频xxx| 久久久久久一区二区 | av淘宝国产在线观看 | 男女做爰猛烈吃奶摸九色 | 日韩精品免费一区二区在线观看 | 国产一区二区三区精品久久久 | 午夜三级做爰高潮 | 伊人色在线 | 日韩欧美激情视频 | 在线观看成年人网站 | 丰满少妇理论片在线观看 | 国产福利视频一区 | 中国男女全黄大片 | 日本二区在线观看 | 免费无码av一区二区三区 | 日韩精品内射视频免费观看 | 对白超刺激精彩粗话av | 欧美人与性动交ccoo | 国产性色av免费观看 | 中国美女牲交视频 | 久久久久99精品成人片试看 | 麻花豆传媒mv在线观看 | 久久精品日产第一区二区三区 | 中文字幕8 | 日韩精品无码不卡无码 | 麻豆短视频在线观看 | 中国老太婆bb无套内射 | 国产精品亚洲一区二区三区在线 | 亚洲欧美中文日韩在线v日本 | 国产主播中文字幕 | 91香蕉视频在线看 | 国模妙妙超大尺度啪啪人体 | frxxee欧美xxee麻豆 | 小视频黄色| 无码人妻丰满熟妇区五十路百度 | 99自拍视频 | 4438xx亚洲最大五色丁香 | 亚洲国产欧美在线 | 久久国产精品99久久久久久进口 | av无码不卡在线观看免费 | 99热免费在线 | 亚洲免费影视 | 色女人综合 | 国产国模在线观看免费 | 又黄又爽又色的网站 | www色婷婷com| 国产情侣自拍av | 色婷婷av一区二区三区影片 | 欧美不卡一区二区三区 | 欧美在线二区 | 欧美成人精品第一区 | 19禁大尺度做爰无遮挡小说 | 亚洲精品无码久久久影院相关影片 | 亚洲天堂免费在线观看视频 | 少妇人妻偷人精品视蜜桃 | 天堂在线国产 | 久久亚洲精品久久国产一区二区 | 91小宝寻花一区二区三区 | 老司机午夜性大片 | 日韩精品无 | 亚洲无线一二三四区手机 | 午夜毛片 | 精品久久不卡 | 丝袜 制服 清纯 亚洲 | 国产不卡免费视频 | 一级黄色网址 | 另类天堂网 | 亚洲精品少妇久久久久久 | www.日韩av.com | 免费在线黄色av | 精品美女久久久久 | 久久综合精品国产二区无码 | 欧美在线黄 | 日韩在线影院 | 青青草手机视频 | 亚洲女优在线 | 91啦丨九色丨刺激 | 黄色永久视频 | 亚洲一二区视频 | 久久久亚洲最大ⅹxxx | 一级黄色毛片视频 | 国精产品一区二区三区 | av在线激情| 折磨小男生性器羞耻的故事 | 精品国产一区二区三区香蕉 | 一区二区三区福利 | 人妻av综合天堂一区 | 欧美日韩亚洲系列 | 国产一级揄自揄精品视频 | 又色又爽又黄的视频软件app | 国产喷潮 | 手机看片日韩精品 | 精品久久久久久久久久久久久久久久久 | 亚洲人成人| 真实的国产乱xxxx在线 | 成年美女黄网站色大免费全看 | 色婷婷香蕉在线一区二区 | 妺妺窝人体色www看人体 | 免费午夜视频在线观看 | 国产91传媒 | 91精产国品一二三 | 久久婷婷色一区二区三区asmr | 四川少妇xxx奶大xxx | 超碰2019| 福利视频一区二区 | 美女黄视频大全 | 亚洲高清中文字幕 | 好吊妞这里有精品 | 91av在线免费视频 | 美女的mm免费视频 | 国产视频精品一区二区三区 | 成人免费国产 | 性色蜜桃臀x66av | 亚洲精品国产一区二区的区别 | 女同亚洲精品一区二区三 | 久久国产色av | 亚洲精品黄色 | 成人av手机在线观看 | 久久无码av三级 | 亚洲第一黄色网 | 国产美女激情 | 日本v片做爰免费视频网站 日本www | 久久精品一区二区三区四区毛片 | asiass极品裸体女pics | 日产国产欧美视频一区精品 | 无码人妻精品一区二区三区夜夜嗨 | 国产熟女高潮视频 | 亚洲一区欧美 | 2022天天躁狠狠燥 | 中文字幕一区二区三区四区视频 | 精品国产乱码一区二 | 亚洲人成电影网站色mp4 | 精品国产黄 | 伊人一级片 | 亚洲免费毛片 | 真人做人试看60分钟免费 | 五月婷婷视频在线观看 | 国产丝袜美腿一区二区三区 | 日韩国产高清在线 | a点w片| 日本丰满大乳奶做爰 | 成人福利视频 | 高潮射精日本韩国在线播放 | 欧美一区二区黄色 | 亚洲日本一区二区一本一道 | 盗摄中年夫妇啪啪免费观看 | 久久亚洲热 | 337p亚洲精品色噜噜狠狠 | 久久视频这里只有精品 | 色91在线| 青青草官网 | 色综合色综合色综合 | 含羞草www国产在线视频 | 黄色aa毛片 | 在线视频中文 | 中文字幕亚洲乱码 | 中文字幕日日夜夜 | 91 免费看片 | 精品国产户外野外 | 国产精品久久无码一区 | 狠狠干欧美| 国产成人精品无码免费看 | 成人动漫区 | 日韩女同疯狂作爱系列5 | 五月婷婷综 | 久久精品视频99 | 精品人伦一区二区三区蜜桃免费 | 国产福利观看 | 91中文在线 | 91制片国产 | 日日噜噜噜夜夜爽爽狠狠 | 国产成人免费9x9x人网站视频 | 91精产品一区一区三区40p | 国产做爰全过程免费视频 | 亚洲精品乱码久久久久久蜜桃91 | 9999国产精品欧美久久久久久 | 欧美另类第一页 | 青青青爽久久午夜综合久久午夜 | 91色吧| 黄色国产片 | 色婷婷亚洲一区二区三区 | 欧美aaaaaaa| 欧美成人精品激情在线观看 |