一区二区三区成人-一区二区三区www-一区二区三区 日韩-一区二区日韩欧美-一区二区日韩精品中文字幕-一区二区日韩

plcjiemi
微信掃一掃,加我為好友
級別: 工控俠客
精華主題: 0
發(fā)帖數(shù)量: 180 個
工控威望: 2039 點
下載積分: 29 分
在線時間: 366(小時)
注冊時間: 2021-07-29
最后登錄: 2025-08-16
查看plcjiemi的 主題 / 回貼
樓主  發(fā)表于: 2021-08-20 16:49
Siemens PPI協(xié)議分析
大家好:由于前段時間的瘋狂的研究西門子PPI協(xié)議解密之故,所以無心插柳的研究出了較實用的西門子S7-200 PPI協(xié)議,今天奉獻大家。我們經(jīng)常要用于上位機、現(xiàn)場設備與S7-200CPU之間的通訊,但是西門子公司沒有公布PPI協(xié)議的格式,用戶如果想使用PPI協(xié)議監(jiān)控,必須購買其監(jiān)控產(chǎn)品或第三方廠家的組態(tài)軟件。大家要知道國內(nèi)的組態(tài)王、紫金橋、力控等等組態(tài)公司是花了多少錢才得到的PPI的深層協(xié)議嗎?其實西門子工控產(chǎn)品的超高價壟斷掠奪行為已經(jīng)引起了我們國家及業(yè)內(nèi)人士的抵制和抗議,他們的什么軟件都需要授權(quán)且對于系統(tǒng)的霸道性是有目共睹的。
這樣給用戶自主開發(fā)就帶來了一定的困難,特別是想用VB、VC等語言自行開發(fā),根本沒辦法接入PLC,要么你大把掏錢給他們。我是通過一個串口監(jiān)視軟件的數(shù)據(jù)監(jiān)視與分析,找出了PPI協(xié)議的關(guān)鍵報文格式所在。
其實西門子S7-200 PLC之間或者PLC與PC之間通信有很多種方式:自由口,PPI方式,MPI方式,Profibus方式。使用自由口方式進行編程時,在上位機和PLC中都要編寫數(shù)據(jù)通信程序。使用PPI協(xié)議進行通信時,PLC可以不用編程,而且可讀寫所有數(shù)據(jù)區(qū),快捷方便。這也是我們之所以要研究、找出PPI協(xié)議的源動力!
下面我們就要說說分析的方法了!
西門子的STEP 7 MicroWIN 是用于S7-200系列PLC的開發(fā)工具,它使用PC機上的COM口通過一條PC/PPI編程電纜連到PLC的編程口上。這說明,PC實際上是可以通過串口同S7-200 CPU通訊。只是我們不知道通訊協(xié)議而已。通過截獲PC機串口上的收發(fā)數(shù)據(jù),對照Step 7軟件發(fā)出的指令,我們就有可能分析出有關(guān)指令的報文和通訊方式;然后,直接通過串口向PLC發(fā)送報文,以驗證這些指令報文是否正確。本著這一思想,我們采用以下步驟獲得這些報文。
你首先下載上面那個英文的串口監(jiān)控軟件,英文不好的網(wǎng)友可以使用我們?yōu)槟銤h化的漢化包,替換原文件即可,你必須使用這個軟件,因為我先前使用過很多的監(jiān)控軟件,在收發(fā)數(shù)據(jù)很多的情況下都有死機現(xiàn)象,造成數(shù)據(jù)丟失,容易給我們錯誤分析。接下來你先打開這個軟件,新建、選擇端口COM1,然后再將PC/PPI編程電纜接在COM1上,這樣,Step7 Micro/Win發(fā)給PLC的報文就可以在監(jiān)視軟件上完全裸露的展現(xiàn)在你的面前了。我們按S7-200系統(tǒng)手冊設置好串口參數(shù):9600,8,E偶校驗,1位停止位。然后設置好Step7軟件,使之能與S7-200 CPU正常通訊。從Step7軟件中發(fā)出一個明確指令,監(jiān)視軟件就能顯示這條報文了(用16進制顯示,ASCII碼的只能看到幾個版本號之類的,其他都沒有意義)。
我們的破解策略就是通過軟件監(jiān)視的方法,分析PLC內(nèi)部固有的PPI通訊協(xié)議,然后上位機采用VB編程,遵循PPI通訊協(xié)議,讀寫PLC數(shù)據(jù),實現(xiàn)人機操作任務。這種通訊方法,與一般的自由通訊協(xié)議相比,省略了PLC的通訊程序編寫,只需編寫上位機的通訊程序資源。S7-200的編程口物理層為RS-485結(jié)構(gòu),SIEMENS提供MicroWin軟件,采用的是PPI(Point to Point)協(xié)議,關(guān)于232串口轉(zhuǎn)485你可以采用我們網(wǎng)站開發(fā)研制的自制PPI電纜,效果倍好哦!請點擊下載!還是自己動手,豐衣足食啊!
不能光說不練啊!下面我們就說說西門子PLC到底是怎么通訊的。
PC與PLC采用主從方式通訊,PC按如下文的格式發(fā)讀寫指令,PLC作出接收正確的響應(返回應答數(shù)據(jù)E5H或F9H見下文分析),上位機接到此響應則發(fā)出確認命令(10 02 00 5C 5E 16),PLC再返回給上位機相應數(shù)據(jù)。一般上位機要連接PLC就要先發(fā)送如下尋呼數(shù)據(jù) 10 02 00 49 4B 16 同志們吶!我們可都是有血、有肉、有思想、有靈感的高級動物啊,面對這么多枯燥、無味、復雜、混亂的機器數(shù)字你怎么記呢?反正我是記不住啊!(^_^開始洗腦)這時你可以閉上眼睛,安靜、靜、再靜。。。。。。想一想戰(zhàn)爭時期的戰(zhàn)地對講機通話模式,那么這個初始的尋呼指令(10 02 00 49 4B 16)就可以理解為:“洞兩洞兩(02),我是洞洞(00),聽到請回答,聽到請回答!over!”。
現(xiàn)在我們來簡單的分析一下這個指令的具體含義: 10起始符,咳嗽一聲要開始講話的意思。02是上位機要聯(lián)系的下位機PLC的地址站號,就是要找的人。 00就是上位機電腦本身自己的站號。49尋呼指令,呼叫尋找的意思。16終止符,over、完畢、結(jié)束的意思。 其中4B為校驗碼,防止數(shù)據(jù)傳輸出錯而設計的,它是這樣得來的:02+00+49和的最后兩位就是校驗碼,這就是所說的偶校驗或稱和校驗也稱余校驗,因為取的是除以100后的余數(shù)。計算器在16進制計算時公式(02+00+49)mod 100得出的數(shù)就是校驗碼,你計算一下是不是等于4B啊!其他的所有PPI協(xié)議校驗都是如此。假如02站號的PLC收到尋呼信號那么會回答: 10 00 02 00 02 16 意思是:“報告洞洞(00) ,洞兩(02)收到,請指示,over!” 這樣的解釋是不是很好理解啊!你有更好的解釋嗎?既然找到了要找的人,接下來PC上位機電腦,就是司令啦!就可以發(fā)號施令了。這時上位機發(fā)出一條指令,這個指令下面詳細解說,發(fā)號施令后如果PLC正確接收就會返回 E5 字符,意思是:“明白!”。其實啊,說到這里PLC只說他明白,他已經(jīng)明白了上位機PC的指示,但并沒有執(zhí)行命令,那么要怎么他才執(zhí)行命令呢?就是上位機PC發(fā)出確認命令后才執(zhí)行。這時上位機會發(fā)出確認指令(10 02 00 5C 5E 16),這里的5C是執(zhí)行指令,意思是:“請洞兩立即執(zhí)行,over!”。然后PLC就干他該干的工作了!原來PLC也不容易啊,怪不得叫下位機呢!就是下人的意思!
說了這么多亂不亂吶?目的就是要理清上下級關(guān)系、主從關(guān)系,指令的順序,用一個好的記憶方法記住枯燥無味的機器碼。
下面我們列表分析讀取PLC密碼的指令:68 1B 1B 68 02 00 6C 32 01 00 00 00 00 00 0E 00 00 04 01 12 0A 10 02 00 08 00 00 03 00 05 E0 D2 16
讀命令分析:一次讀一條數(shù)據(jù)
1.開始定界符(68H)
2.報文數(shù)據(jù)長度
3.重復數(shù)據(jù)長度
4.開始定界符(68H)
5.遠程目標地址,指該地址的值,就是PLC的地址
6.本地地址,指該地址的指針,就是上位機自己的地址
7.功能碼,5CH為交替周期觸發(fā),6CH為首次信息周期觸發(fā),7CH為交替周期觸發(fā)。
8-17.目的服務存取點
18-22.源服務存取點 18位分析:01:位排列 02:字節(jié)排列 04:字排列 06:雙字排列
23-31.數(shù)據(jù)單元
32.校驗碼
33.結(jié)束分界符(16H)
報文數(shù)據(jù)長度和重復數(shù)據(jù)長度為自DA至DU的數(shù)據(jù)長度,校驗碼為DA至DU數(shù)據(jù)的和校驗,只取其中的末字節(jié)值關(guān)于這個校驗碼的計算方法同上面說明。
在讀寫PLC的變量數(shù)據(jù)中,讀數(shù)據(jù)的功能碼為 6CH,寫數(shù)據(jù)的功能碼為 7CH。
對于一次讀取一個數(shù)據(jù),讀命令都是33個字節(jié)。前面的1—22字節(jié)是相同的,為
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
起始符
長度
起始符
遠程
本地
功能碼
通訊編號
參數(shù)長度
04讀05寫
排列格式
68
1B
1B
68
02
00
6C
32
01
00
00
00
88
00
0E
00
00
04
01
12
0A
10
讀取PLC密碼的指令:68 1B 1B 68 02 00 6C 32 01 00 00 00 00 00 0E 00 00 04 01 12 0A 10 02 00 08 00 00 03 00 05 E0 D2 16
23
24
25
26
27
28
29
30
31
32
33
讀取長度
數(shù)據(jù)個數(shù)
存儲器類型
偏移量
校驗碼
終止符
02
00
08
00
00
03
00
05
E0
D2
16
因為是PC上發(fā)的讀PLC數(shù)據(jù)的命令,SA=00,DA=02,如果有多個站,DA要改成相應的站號。讀命令中從DA到DU的長度為1B即27個字節(jié)。從23字節(jié)開始根據(jù)讀取數(shù)據(jù)的類型、位置不同而不同。上表是讀不同存儲器命令的Byte23—33。
字節(jié)
23
24
25
26
27
28
29
30
31
32
33
功能
讀取長度
數(shù)據(jù)個數(shù)
存儲器類型
偏移量
校驗碼
終止符
讀Q0.1
01
00
01
00
00
82
00
00
00
64
16
讀M0.0
01
00
01
00
00
83
00
00
00
65
16
讀M0.1
01
00
01
00
00
83
00
00
01
66
16
讀SMB34
02
00
01
00
00
05
00
00
01
F9
16
讀VB100
02
00
01
00
01
84
00
03
20
8B
16
讀VW100
04
00
01
00
01
84
00
03
20
8D
16
讀VD100
06
00
01
00
01
84
00
03
20
8F
16
讀I0.5
01
00
01
00
00
81
00
00
05
68
16
讀I0.7
01
00
01
00
00
81
00
00
07
6A
16
上表讀命令的Byte23-33從表中我們可以得出以下結(jié)果:
Byte 23 讀取數(shù)據(jù)的長度
01:1 Bit 02:1 Byte
04:1 Word 06:Double Word
Byte 25數(shù)據(jù)個數(shù),這里是01 ,一次讀多個數(shù)據(jù)時見下面的說明。
Byte 27 存儲器類型,01:V存儲器 00:其它
Byte 28 存儲器類型
04:S 05:SM 06:AI 07:AQ 1E: C
81:I 82:Q 83:M 84:V 1F: T
Byte 29,30,31存儲器偏移量指針(存儲器地址*8),如:VB100,存儲器地址為100,偏移量指針為800,轉(zhuǎn)換成16進制就是320H,則Byte 29—31這三個字節(jié)就是:00 03 20。
Byte 32 校驗和,前面已說到這是從(DA+SA+DSAP+SSAP+DU) Mod 256 。
一次讀多條數(shù)據(jù)
對于一次讀多個數(shù)據(jù)的情況,前21Byte與上面相似只是長度LD,LDr及Byte 15不同:
Byte 15 數(shù)據(jù)塊占位字節(jié),它指明數(shù)據(jù)塊占用的字節(jié)數(shù)。與數(shù)據(jù)塊數(shù)量有關(guān),長度=4+數(shù)據(jù)塊數(shù)*10,如:一條數(shù)據(jù)時為4+10=0E(H);同時讀M,V,Q三個不同的數(shù)據(jù)塊時為4+3*10=22(H)。
Byte 23 總是02 即以Byte為單位。
Byte 25 以字節(jié)為單位,連續(xù)讀取的字節(jié)數(shù)。如讀2個VD則Byte25=8
Byte 19---30 按上述一次讀一個數(shù)據(jù)的格式依次列出,
Byte 31---42 另一類型的數(shù)據(jù),也是按上述格式給出。
以此類推,一次最多讀取222個字節(jié)的數(shù)據(jù)。

寫命令分析:
一次寫一個Double Word類型的數(shù)據(jù),寫命令是40個字節(jié),其余為38個字節(jié)。寫一個Double Word類型的數(shù)據(jù),前面的1—22字節(jié)為 :
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
15
17
18
19
20
21
22
開始符
長度
開始符
遠程
本地
功能碼
68
21
21
68
02
00
7C
32
01
00
00
00
00
00
0E
00
00
04
01
12
0A
10
68 23 23 68 02 00 6C 32 01 00 00 00 00 00 0E 00 00 04 01 12 0A 10
寫一個其它類型的數(shù)據(jù),前面的0—21字節(jié)為 :(與上面比較,只是長度字節(jié)發(fā)生變化)
68 21 21 68 02 00 6C 32 01 00 00 00 00 00 0E 00 00 04 01 12 0A 10
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
數(shù)據(jù)長度
數(shù)據(jù)個數(shù)
存儲類型
偏移量
數(shù)據(jù)形式
數(shù)據(jù)位數(shù)
寫入值
校驗碼
終止符
01
00
01
00
00
82
00
00
00
00
03
00
01
01
79
16


本帖最近評分記錄:
  • 下載積分:+1(wflmg)
  • WeChat微信:plcjiemi  URL網(wǎng)址:plcjiemi.com  Email:plcjiemi@qq.com
    plcjiemi
    微信掃一掃,加我為好友
    級別: 工控俠客
    精華主題: 0
    發(fā)帖數(shù)量: 180 個
    工控威望: 2039 點
    下載積分: 29 分
    在線時間: 366(小時)
    注冊時間: 2021-07-29
    最后登錄: 2025-08-16
    查看plcjiemi的 主題 / 回貼
    1樓  發(fā)表于: 2021-08-20 16:49
    從22字節(jié)開始根據(jù)寫入數(shù)據(jù)的值和位置不同而變化。上表是幾個寫命令的Byte22—40。
    字 節(jié) 23 24 25 26 276 28 298 30 31 32 33 34 35 36 37 387 39 40 41
    寫入位置及值長度 個數(shù) 類型 偏移量 位數(shù) 值、校驗碼、 結(jié)束符
    M0.0=1 01 00 01 00 00 82 00 00 00 00 03 00 01 01 00 71 16
    M0.0=0 01 00 01 00 00 83 00 00 00 00 03 00 01 00 00 70 16
    M0.1=1 01 00 01 00 00 83 00 00 01 00 03 00 01 01 00 72 16
    vb100=10 02 00 01 00 01 84 00 03 20 00 04 00 08 10 00 AE 16
    vb100=FF 02 00 01 00 01 84 00 03 20 00 04 00 08 FF 00 9D 16
    VW100=FFFF 04 00 01 00 01 84 00 03 20 00 04 00 10 FF FF A6 16
    VD100=FFFFFFFF 06 00 01 00 01 84 00 03 20 00 04 00 20 FF FF FF FF B8 1

    寫命令的Byte22—最后, 經(jīng)分析我們可以得出以下結(jié)果:
    Byte 23-- Byte 31 寫入數(shù)據(jù)的長度、存儲器類型、存儲器偏移量與讀命令相同。T,C等不能用寫命令寫入。
    Byte 33 如果寫入的是位數(shù)據(jù)這一字節(jié)為03,其它則為04
    Byte 35 寫入數(shù)據(jù)的位數(shù)
    01: 1 Bit 08: 1 Byte 10H: 1 Word 20H: 1 Double Word
    Byte 36--41值、校驗碼、結(jié)束符
    如果寫入的是位、字節(jié)數(shù)據(jù),Byte35就是寫入的值,Byte36=00,Byte37=檢驗碼,Byte38=16H,結(jié)束。如果寫個的是字數(shù)據(jù)(雙字節(jié)),Byte35,Byte36就是寫入的值, Byte37=檢驗碼,Byte38=16H,結(jié)束。如果寫個的是雙字數(shù)據(jù)(四字節(jié)),Byte35—38就是寫入的值, Byte39=檢驗碼,Byte40=16H,結(jié)束。

    看完上面的指令分析我們現(xiàn)在就舉例幾個常用的PPI協(xié)議來分析一下:
    PC尋呼:10 02 00 49 4B 16
    PLC返回:10 00 02 02 04 16
    PC發(fā)送:10 02 00 5C 5E 16
    PLC返回: E5
    我們先來看看西門子S7-200PLC的讀取密碼指令:
    請用串口軟件以16進制發(fā)送,端口設置9600;e;8;1
    發(fā)送:68 1B 1B 68 02 00 6C 32 01 00 00 00 00 00 0E 00 00 04 01 12 0A 10 02 00 08 00 00 03 00 05 E0 D2 16 意思:要求傳送(03區(qū))系統(tǒng)存儲區(qū)05E0位開始的8個字符(這就是8個密碼數(shù)值)。
    如果通訊無誤,PLC會返回 E5,意思:已經(jīng)收到
    那么這時上位機再次發(fā)送確認執(zhí)行指令 10 02 00 5C 5E 16 意思:請執(zhí)行命令。(說到這里打住一下,PLC返回E5指令后上位機PC要在很短的時間內(nèi)發(fā)送確認指令,晚了剛才的指令就無效了具體多長時間我也沒測準,反正1、2秒時間是沒有問題的。這也是很多網(wǎng)友問我通訊失敗的原因所在)那么這時PLC還就真的乖乖的執(zhí)行命令,返回如下字符:68 1D 1D 68 00 02 08 32 03 00 00 00 00 00 02 00 0C 00 00 04 01 FF 04 00 40 9B 98 02 06 9D 9A 00 76 7D 16
    好了,說到這里就此停止,大家看看密碼是多少啊!你如果真正明白了PPI協(xié)議就不難找出出密碼了,但是這個密碼是經(jīng)過二次加密的,并不是真正的密碼,還需要破譯,至于密碼算法在此不便公開,不過你多做實驗一定能得出結(jié)果的。
    下面再看一個讀取PLC版本號的指令:
    我們在解密中首先要確定的是PLC的版本號。就是要看看是老版本還是02版的,也好做出加解密方案。他的通訊源碼是這樣的:
    68 1B 1B 68 02 00 7C 32 01 00 00 00 00 00 0E 00 00 04 01 12 0A 10 02 00 14 00 00 03 00 00 00 09 16
    發(fā)送完上面數(shù)據(jù)PLC返回E5.
    再次發(fā)送確認指令:10 02 00 5C 5E 16
    這時plc的版本號就返回來了。看下面:
    68 29 29 68 00 02 08 32 03 00 00 00 00 00 02 00 18 00 00 04 01 FF 04 00 A0 43 50 55 20 32 32 36 20 43 4E 20 20 20 20 20 20 30 32 30 31 D7 16
    你看這一段:43 50 55 20 32 32 36 20 43 4E 20 20 20 20 20 20 30 32 30 31 就是plc版本號的ASCII碼。用ASC方式顯示就會看的更明白上面數(shù)據(jù)是:C P U SP 2 2 6 SP C N 0 2 0 1 (sp就是空格)0201是版本號。
    再一個就是讀TD200密碼指令:
    68 1B 1B 68 02 00 6C 32 01 00 00 00 00 00 0E 00 00 04 01 12 0A 10 02 00 02 00 01 84 00 00 50 B9 16 (VW10)
    寫M0指令:
    68 20 20 68 02 00 7C 32 01 00 00 00 00 00 0E 00 05 05 01 12 0A 10 01 00 01 00 00 83 00 00 00 00 03 00 01 01 80 16
    讀222位3區(qū)(系統(tǒng)區(qū))數(shù)據(jù)指令:
    68 1B 1B 68 02 00 6C 32 01 00 00 00 00 00 0E 00 00 04 01 12 0A 10 02 00 DE 00 00 03 00 00 00 C3 16
    讀取密碼保護位指令:
    68 1B 1B 68 02 00 6C 32 01 00 00 00 00 00 0E 00 00 04 01 12 0A 10 02 00 01 00 00 03 00 05 D8 C3 16
    改寫密碼保護位指令:(你來驗證是否可行)
    68 20 20 68 02 00 7C 32 01 00 00 00 00 00 0E 00 05 05 01 12 0A 10 08 00 01 00 00 03 00 05 D8 00 04 00 08 04 EF 16
    68 20 20 68 02 00 7C 32 01 00 00 00 00 00 0E 00 05 05 01 12 0A 10 02 00 01 00 00 03 00 05 D8 00 03 00 08 04 E8 16
    全部清除指令:
    68 21 21 68 02 00 7C 32 07 00 00 00 24 00 08 00 0C 00 01 12 04 11 45 01 00 FF 09 00 08 16 19 06 0D 01 08 18 1E EE 16

    關(guān)于此PPI協(xié)議我也是初步研究難免有失誤之處,希望眾網(wǎng)友有更好的見解與發(fā)現(xiàn)能夠到我們論壇發(fā)表,也可以給我QQ留言!
    WeChat微信:plcjiemi  URL網(wǎng)址:plcjiemi.com  Email:plcjiemi@qq.com
    tkggtdkjpl
    工欲善其事,必先利其器!
    級別: 網(wǎng)絡英雄

    精華主題: 1 篇
    發(fā)帖數(shù)量: 3472 個
    工控威望: 21011 點
    下載積分: 36447 分
    在線時間: 1820(小時)
    注冊時間: 2010-01-03
    最后登錄: 2025-08-25
    查看tkggtdkjpl的 主題 / 回貼
    2樓  發(fā)表于: 2021-08-20 22:09
    報文都研究透了,歷害!
    自動化單機,生產(chǎn)線,項目編程調(diào)試!
    往事如風
    科技改變制造
    級別: 網(wǎng)絡英雄

    精華主題: 0
    發(fā)帖數(shù)量: 11913 個
    工控威望: 19505 點
    下載積分: 14753 分
    在線時間: 2806(小時)
    注冊時間: 2013-01-31
    最后登錄: 2025-08-23
    查看往事如風的 主題 / 回貼
    3樓  發(fā)表于: 2021-08-22 17:37
    厲害,為樓主點贊!
    三人行者必有我?guī)?,擇其善者而從之
    renjiawonder
    級別: 家園常客
    精華主題: 0
    發(fā)帖數(shù)量: 475 個
    工控威望: 579 點
    下載積分: 4836 分
    在線時間: 174(小時)
    注冊時間: 2009-12-01
    最后登錄: 2023-08-01
    查看renjiawonder的 主題 / 回貼
    4樓  發(fā)表于: 2022-02-01 21:21
    很好,就是要研究報文。
    abc526938417
    級別: 正式會員
    精華主題: 0
    發(fā)帖數(shù)量: 31 個
    工控威望: 89 點
    下載積分: 962 分
    在線時間: 6(小時)
    注冊時間: 2020-08-29
    最后登錄: 2025-05-05
    查看abc526938417的 主題 / 回貼
    5樓  發(fā)表于: 2022-02-01 21:24
    引用
    引用樓主plcjiemi于2021-08-20 16:49發(fā)表的 Siemens PPI協(xié)議分析 :
    Siemens PPI協(xié)議分析
    大家好:由于前段時間的瘋狂的研究西門子PPI協(xié)議解密之故,所以無心插柳的研究出了較實用的西門子S7-200 PPI協(xié)議,今天奉獻大家。我們經(jīng)常要用于上位機、現(xiàn)場設備與S7-200CPU之間的通訊,但是西門子公司沒有公布PPI協(xié)議的格式,用戶如果想使用PPI協(xié)議監(jiān)控,必須購買其監(jiān)控產(chǎn)品或第三方廠家的組態(tài)軟件。大家要知道國內(nèi)的組態(tài)王、紫金橋、力控等等組態(tài)公司是花了多少錢才得到的PPI的深層協(xié)議嗎?其實西門子工控產(chǎn)品的超高價壟斷掠奪行為已經(jīng)引起了我們國家及業(yè)內(nèi)人士的抵制和抗議,他們的什么軟件都需要授權(quán)且對于系統(tǒng)的霸道性是有目共睹的。
    這樣給用戶自主開發(fā)就帶來了一定的困難,特別是想用VB、VC等語言自行開發(fā),根本沒辦法接入PLC,要么你大把掏錢給他們。我是通過一個串口監(jiān)視軟件的數(shù)據(jù)監(jiān)視與分析,找出了PPI協(xié)議的關(guān)鍵報文格式所在。
    其實西門子S7-200 PLC之間或者PLC與PC之間通信有很多種方式:自由口,PPI方式,MPI方式,Profibus方式。使用自由口方式進行編程時,在上位機和PLC中都要編寫數(shù)據(jù)通信程序。使用PPI協(xié)議進行通信時,PLC可以不用編程,而且可讀寫所有數(shù)據(jù)區(qū),快捷方便。這也是我們之所以要研究、找出PPI協(xié)議的源動力!
    下面我們就要說說分析的方法了!
    西門子的STEP 7 MicroWIN 是用于S7-200系列PLC的開發(fā)工具,它使用PC機上的COM口通過一條PC/PPI編程電纜連到PLC的編程口上。這說明,PC實際上是可以通過串口同S7-200 CPU通訊。只是我們不知道通訊協(xié)議而已。通過截獲PC機串口上的收發(fā)數(shù)據(jù),對照Step 7軟件發(fā)出的指令,我們就有可能分析出有關(guān)指令的報文和通訊方式;然后,直接通過串口向PLC發(fā)送報文,以驗證這些指令報文是否正確。本著這一思想,我們采用以下步驟獲得這些報文。
    .......
    qplcer
    級別: 探索解密
    精華主題: 0
    發(fā)帖數(shù)量: 15 個
    工控威望: 110 點
    下載積分: 1214 分
    在線時間: 1(小時)
    注冊時間: 2017-04-20
    最后登錄: 2025-07-15
    查看qplcer的 主題 / 回貼
    6樓  發(fā)表于: 2022-02-07 11:09
    樓主厲害,modbus報文研究透了,其實三菱老款FX2N系列PLC也需要專門研究報文去寫程序

    主站蜘蛛池模板: 少妇毛片久久久久久久久竹菊影院 | 少妇的性生话免费视频 | 亚洲爆乳无码一区二区三区 | 亚洲瑟| 少妇被粗大的猛烈进出免费视频 | 黄色av免费网址 | 日本乱子人伦在线视频 | 精品视频一区二区三区四区五区 | 午夜精品一区二区三区在线视频 | 91成人精品国产刺激国语对白 | 欧美肉大捧一进一出免费视频 | 天堂中文在线8最新版精品版软件 | 91尤物国产福利在线观看 | 性猛交富婆xxxx乱大 | 肉版如懿传高h | 国产精品免费大片 | 国产主播福利 | 理论片87福利理论电影 | 97色综合 | 91亚洲影院 | 色婷婷91| 日韩和欧美一区二区三区 | 产乳奶水文h男男喂奶 | 一级片视频播放 | 在线观看h网站 | av官网在线观看 | 欧美成人精品第一区二区三区 | 欧美一性一乱一交 | 欧美人妻精品一区二区三区 | 国产乱码一二三区精品 | 国产网址在线观看 | 香蕉视频官网在线观看 | 俞飞鸿早期三级 | 亚洲欧美日本一区 | 精品黄网站 | 亚洲欧美中文日韩在线v日本 | 国产乱人伦 | 国产女人高潮的av毛片 | 国产欧美日韩在线视频 | 欧美成aⅴ人高清免费 | 一区二区久久 | 亚洲高清在线观看视频 | 欧美麻豆久久久久久中文 | 蜜臀av无码人妻精品 | 狠狠干夜夜爽 | 少妇高潮疯狂叫床在线91 | 男女一边摸一边做爽爽 | 九色网战 | av毛片在线看 | 伦伦影院午夜理论片 | www欧美成人| 98精品国产高清在线xxxx天堂 | 青青草原综合久久大伊人 | 精品一区二区免费看 | 69精产国品一二三产区视频 | 亚洲欧美精品伊人久久 | 国产日韩欧美综合 | 叼嘿视频在线免费观看 | 中国三级毛片 | 天天干夜夜操视频 | 国产精品欧美亚洲韩国日本久久 | 欧美日韩精品亚洲精品 | 手机在线看片福利 | 午夜三级毛片 | 免费在线观看毛片 | 亚洲欧美激情精品一区二区 | 国产午夜手机精彩视频 | 午夜a视频| 国产日韩欧美亚欧在线 | www.17.com嫩草影院 | 久久综合se | 日日噜噜夜夜狠狠久久丁香五月 | 女人18毛片水最多 | 亚洲麻豆国产自偷在线 | 日日噜噜噜夜夜爽爽狠狠视频寻花 | 日本一级二级视频 | 国产精品无套呻吟在线 | 国产精品国产三级国产aⅴ入口 | 亚洲天堂久久久久 | 国产精品毛片无遮挡 | 成年网站在线 | 国产精品久久久久久久久久久久午 | 成人欧美一区二区三区小说 | 欧美视频中文字幕 | 精品在线视频一区二区三区 | 国产精品一区二区三区在线播放 | 国产精品亚洲精品一区二区三区 | 久艹久久 | 久久久精品影视 | 欧美少妇性生活 | 亚洲第一页色 | 欧美人体做爰大胆视频 | 激情久 | 中国偷拍毛茸茸肥老熟妇 | 人妻精品久久无码区 | h片免费网站 | 懂色av一区二区三区观看 | 亚洲精品久久久久久久久久吃药 | 一本加勒比hezyo中文无码 | 国产一区日韩 | 亚洲永久精品ww47 | 国产精品高潮久久 | 亚洲精品久久久久久久蜜桃 | 亚洲视频欧美视频 | 久久人人爽人人爽人人片ⅴ | 在线精品国产成人综合 | 美女初尝巨物嗷嗷叫自拍视频 | 一级真人免费毛片 | 女女百合高h喷汁呻吟视频 女女百合国产免费网站 | 国产色婷婷精品综合在线 | 8888四色奇米在线观看 | 香蕉视频久久久 | 日本三级视频网站 | 国产欧洲色婷婷久久99精品91 | 免费观看污视频 | 日本一区二区视频免费 | 亚洲黄色在线网站 | 日韩中文一区二区三区 | 巨大乳女人做爰视频在线看 | 精品福利一区 | 国产精品一区在线观看你懂的 | 伊人福利| 男人天堂国产 | 连裤袜美脚ol在线播放 | 91久久久久 | 波多野结衣精品在线 | 久久精品一二三区白丝高潮 | 天码中文字幕在线播放 | 国产欧美日韩另类在线专区 | 又黄又爽的视频在线观看 | 久久视奸| 亚洲精品午夜久久久久久久灵蛇爱 | av在线网页| 日本xxxxx片免费观看19 | 一个人免费观看视频www中文 | www激情网com | 自拍偷在线精品自拍偷无码专区 | 乳女教师の诱惑juliamagnet | 精品国产一级 | 一区二区三区视频免费看 | 中文字幕亚洲色图 | 精品无码久久久久久久久水蜜桃 | 欧美黑人一区二区三区 | 老少交欧美另类 | 风韵犹存的岳的呻吟在线播放 | 国产综合久久久久鬼色 | 加勒比一区二区 | 成年免费视频黄网站在线观看 | 国产美女裸体无遮挡免费视频 | 特黄性暴力强在线线播放 | 亚洲v日韩v综合v精品v | 人妻少妇精品无码专区app | 欧美日韩高清在线观看 | 天天拍天天色 | 九九久久精品无码专区 | 成人极品视频 | 亚洲天堂2018av| 国产www精品 | 不卡的毛片 | 亚洲精品四区 | 少妇乱淫36部 | 一级黄色大片免费看 | 精品一区二三区 | 少妇放荡的呻吟干柴烈火动漫 | 久久久久免费精品国产小说色大师 | 黄色小说在线视频 | 在线观看一区二区三区四区 | 手机在线看片福利 | 无码人妻丰满熟妇奶水区码 | 日本亚洲精品成人欧美一区 | 久久精品99久久 | 自拍偷窥第一页 | 四虎影库在线永久影院免费观看 | 国产精品涩涩涩视频网站 | xxxxx毛片| 日韩av免费网址 | 在线不卡日韩 | 天堂中文av在线 | 国产成人一区二区三区在线 | 无码午夜人妻一区二区三区不卡视频 | 国产一国产二国产三 | 香蕉人人超人人超碰超国产 | 国产精品精品久久久久久 | 麻豆毛片在线看 | www.-级毛片线天内射视视 | 精品久久久久一区二区 | 91精品国产99久久久久 | 青青青草视频在线 | www69堂| 9色视频在线观看 | 一本大道久久精品 | 天天操天天操天天干 | 他揉捏她两乳不停呻吟动态图 | 在线视频一区少妇露脸福利在线 | 男人天堂综合网 | 夜夜高潮夜夜爽精品欧美做爰 | 免费黄色小视频 | 亚洲国产精品久久久久 | 韩日av一区二区 | 午夜精品久久久久久99热软件 | 天天干天天爽天天射 | 日本视频高清一道一区 | 女人洗澡一级特黄毛片 | 久久精品视频观看 | 亚洲综合精品在线 | 精品精品欲天堂导航 | 麻豆黄色一级片 | 亚洲国产精品av | 久久久久国产精品午夜一区 | 吃奶呻吟打开双腿做受在线视频 | 婷婷在线观看视频 | 亚洲第一av在线 | 丰满少妇乱子伦精品看片 | 欧美精品v国产精品v日韩精品 | 国产三级小视频 | 午夜成人理论无码电影在线播放 | 三上悠亚人妻中文字幕在线 | 欧美成人免费高清视频 | 91丨九色丨丰满人妖 | 欧美精品一区在线观看 | www亚洲国产 | 日本黄页网站免费大全 | 中文字幕日韩三级 | 美女撒尿aaaaa级 | 精品国产一区二区三区四区在线看 | 国产sm主人调教女m视频 | 天天综合天天操 | 欧美粗暴jizz性欧美20 | 日本少妇翘臀后式gif动态图 | 久草加勒比 | 久久久国产打桩机 | 欧美极品中文字幕 | 一区综合 | 久久人妻无码中文字幕 | 国产精品久久久国产盗摄 | 一本大道道香蕉a又又又 | 免费a爱片猛猛 | 亚洲最新av网站 | 毛片你懂的 | 裸体女人a级一片 | 国产日韩精品视频一区二区三区 | 狠狠伊人 | 成人性生交大片 | 免费在线观看你懂的 | 印度a级片 | 亚洲一区二区三区国产好的精华液 | 亚洲精品国产suv一区 | 国产放荡对白视频一区二区 | 国产精品无码av不卡 | 看a级毛片| 在线看亚洲十八禁网站 | 欧美日韩免费高清 | 久久男女视频 | 青青青视频在线 | 日产精品久久久久久久性色 | 国产人妖av | 成人无码视频在线观看网址 | 命带桃花1987在线 | 精品久久久久成人码免费动漫 | 刘亦菲乱码一区二区三区 | aaa亚洲精品一二三区 | 亚洲爱婷婷色婷婷五月 | 日韩精品首页 | 日韩精品久久久久久久电影蜜臀 | 四虎4hu永久免费深夜福利 | 麻豆专区一区二区三区四区五区 | 无码少妇精品一区二区免费动态 | 麻豆视频在线免费观看 | 少妇羞涩呻吟乳沟偷拍视频 | 学生粉嫩无套白浆第一次 | 亚洲国产精品久久久久制服 | 亚洲国产精品综合久久20 | 聚色av| 日日干日日| 国产98色 | 精品国产黄色 | 国产精品综合视频 | 野花社区www高清视频 | 国产日产欧产精品浪潮安卓版特色 | 亚洲精品视频网 | 91成熟丰满女人少妇 | 天天摸天天插 | 免费99精品国产自在在线 | 久久日韩国产精品免费 | 波多野结衣影院 | 一本色道久久精品 | 正在播放老肥熟妇露脸 | 色噜噜在线 | 欧美色爽 | 少妇交换做爰中文字幕 | 国产女人呻吟高潮抽搐声 | 国产精品久久久久久52avav | 女女互慰吃奶互揉的视频 | 久久影院午夜理论片无码 | 欧美亚洲另类视频 | 人人草人人看 | 奇米狠狠777| 欧美日韩精品一区二区三区在线 | 在线国产一区 | 国精品一区 | 欧美一a一片一级一片 | 亚洲国产精品一区二区第一页 | 伊人手机视频 | 欧美无砖专区免费 | 国产精品va在线观看无码不卡 | 天天综合天天 | 日韩a级一片 | 99蜜桃在线观看免费视频网站 | 欧美成年人视频在线观看 | 四虎在线免费视频 | 国产精品一区二三区 | 538国产精品视频一区二区 | 自拍偷在线精品自拍偷无码专区 | 久久综合九色综合网站 | 午夜肉体高潮免费毛片 | 国产免费叼嘿网站免费 | 欧美综合自拍亚洲综合图片区 | 国产一区二区三区免费观看潘金莲 | 亚洲高清免费 | 日韩一级不卡 | 亚洲卡一卡二卡三 | 国产精品久久久久久久一区探花 | 黑人操白妞| 国产va亚洲va在线va | 成人国产在线观看 | 日韩一区二区三区国产 | 欧美日韩国产成人精品 | 91看国产| 99国产欧美久久久精品蜜芽 | 国产精品久久久久久久久久免费 | 美女的胸给男人玩视频 | 97综合| 欧美国产一区二区 | awww在线天堂bd资源在线 | 性xxxx尼泊尔娇小视频 | 无码av波多野结衣 | 精品无码国产av一区二区三区 | 亚洲无线看 | 天堂√最新版中文在线地址 | 欧美11p| 92看片淫黄大片看国产片图片 | 黑人巨大99vs小早川怜子 | 国产成人无码视频一区二区三区 | 激情综合丁香五月 | www.se五月| 99国产视频| xxxx少妇| 蜜桃tv一区二区三区 | 国产精品第一区揄拍无码 | 久久精品国产乱子伦 | 英语老师丝袜娇喘好爽视频 | 免费久久99精品国产婷婷六月 | 成熟女人特级毛片www免费 | 欧产日产国产精品三级 | 精品日韩一区二区三区免费视频 | 亚洲石原莉奈一区二区在线观看 | 婷婷久久亚洲 | 牲欲强的熟妇农村老妇女 | 一区二区乱子伦在线播放 | 亚洲欧洲精品成人久久曰影片 | 波多野结衣在线观看一区二区三区 | 国产精品久久久久久无毒偷食禁果 | 欧美多人片高潮野外做片黑人 | 伊大人香蕉综合8在线视 | 午夜影剧院| 久久亚洲精品中文字幕 | 91伊人| www嫩草蜜桃 | 依依成人精品视频在线观看 | 蜜桃精品视频在线 | 男女做爰猛烈吃奶摸九色 | 欧美阿v高清资源不卡在线播放 | 国产伦精品一区二区三区视频我 | 日本少妇喂奶 | 中文字幕丝袜第1页 | 欧美一级片在线 | 精品无人乱码一区二区三区的特点 | h视频免费在线观看 | 中文字幕一区二区在线播放 | 东北少妇伦xxxxhd | 亚洲国产精品久久久久久无码 | av爱爱网站 | 青青成人 | 欧美a视频在线观看 | 国产成人一区二区三区小说 | 欧美亚洲另类在线 | 日韩一区二 | 初尝人妻少妇中文字幕 | 国产黄网在线观看 | 影音先锋在线中文字幕 | 午夜伦4410yy妇女久久v | 宅男的天堂| 日本无翼乌全彩j奶无遮挡漫 | 黄色精品在线 | 可以直接看的无码av | 日韩av在线看免费观看 | 性较小国产交xxxxx视频 | 天天综合亚洲 | 情侣黄网站免费看 | 国产亚洲精品久久777777 | 久久不卡区 | 张津瑜警花国产精品一区 | 波多野结衣高清视频 | 黄色美女视频网站 | 少妇精69xxxxxx黑人 | 国产在线xxx | 我要看免费毛片 | 香蕉二区| 69sex久久精品国产麻豆 | 又色又爽又大免费区欧美 | 日本极度另类 | 日韩女优在线观看 | 欧美日本韩国在线 | 日本视频网站在线观看 | 暴力强奷美女孕妇视频 | 免费黄色的网站 | 男人av在线 | 色牛影院 | 国产成人av免费观看 | 欧美亚洲国产成人 | 国产精品高潮呻 | 中文字幕日产每天更新40 | 久久99精品国产99久久6男男 | 婷婷夜夜躁天天躁人人躁 | 久久天天躁狠狠躁夜夜婷 | 日本一区二区三区免费看 | 多p混交群体交乱在线观看 多男一女一级淫片免费播放口 | 黄色大全在线观看 | 日韩在线aⅴ免费视频 | 毛片无码一区二区三区a片视频 | 国产成人免费高潮激情视频 | 无码无套少妇毛多18pxxxx | 午夜精品久久久久久久久 | 少妇性l交大片免潘金莲 | 中文字幕乱码久久午夜不卡 | 做a爰小视频 | 午夜视频黄 | 久草美女| 久久免费看a级毛毛片 | 在线精品国产一区二区三区 | 久久久久日韩精品久久久男男 | 欧洲亚洲一区 | 男阳茎进女阳道视频大全 | 极品少妇露脸一区二区 | 香蕉视频国产 | 国产精品嫩草影视久久久 | 成人动漫视频在线 | 午夜欧美精品久久久久久久 | www312aⅴ欧美在线看 | 亚洲综合资源 | jzjzjz欧美丰满少妇 | 久久精品a | 日日日人人人 | 亚洲精品在线观看网站 | 91在线免费视频观看 | 国产中文字幕网 | 日韩不卡av | 欧美尿交 magnet | 免费国产小视频 | 国产视频资源 | 天天干天天添 | 日本丰满少妇裸体自慰 | 亚洲午夜在线视频 | 二级黄色毛片 | 秋霞免费av | 成人性做爰 | 黄色午夜 | 操的网站 | 蜜桃传媒一区二区亚洲 | 国产精品第七页 | 少妇高潮灌满白浆毛片免费看 | 欧美一级黄色片 | 精品在线视频观看 | 天堂av网手机版 | 深爱激情丁香 | 疯狂做受xxxx高潮视频免费 | 久久国内精品自在自线 | 国产激情久久久久影院老熟女 | 少妇性荡欲午夜性开放视频剧场 | 交换配乱淫东北大坑性事视频 | 永久免费看mv网站入口亚洲 | 在线免费观看日本视频 | 成人黄色免费网址 | 成人免费视频国产免费麻豆 | 日本成熟老太 | 一本色道久久综合无码人妻 | 狂野欧美性猛xxxx乱大交 | 久久无码人妻一区二区三区 | 欧美最猛黑人xxxx黑人猛交 | 中文字幕精品一二三四五六七八 | 国产精品高潮呻吟三区四区 | 亚洲综合色在线 | 色综合自拍 | 国产精品伦一区二区三级视频永妇 | 青青草视频播放器 | 精品国产精品一区二区夜夜嗨 | 黄色69视频| 在线| 色哟哟视频 | 欧洲裸体片 | 国产美女炮机视频 | 精品中文字幕av | 精品人人妻人人澡人人爽牛牛 | 亚洲美女啪啪 | 亚洲成人精品久久 | 国产精品久久久久久久久果冻传媒 | 天天色天天干天天 | 国内精品久久久久久久影视 | 第一毛片 | 波多野结衣亚洲视频 | 天天操夜夜操视频 | 国内成人综合 | 大明星(双性产乳) h | 国产欧美日韩精品在线 | 精品无码一区二区三区av | 日韩国产欧美一区二区三区 | 欧美做爰xxxⅹ性欧美大片 | 欧美大成色www永久网站婷 | 快灬快灬一下爽69xx免费 | 逼逼爱插插网站 | 精品视频在线一区二区 | 欧美国产日韩一区 | 18禁美女裸体无遮挡网站 | 亂倫近親相姦中文字幕 | 中文字幕在线免费 | 亚洲综合网国产精品一区 | 国产一区二区三区91 | 精品人妻码一区二区三区 | 精品视频在线观看免费 | 在线免费观看av网址 | av免费天堂 | 久久久久久久亚洲国产精品87 | 手机在线观看毛片 | 日在线视频 | 国产精品每日更新 | 久久99国产精品久久99果冻传媒新版本 | 永久免费看片 | 中日韩中文字幕区 | 国产欧美二区 | 网站在线免费网站在线免费观看国产网页 | vr成人啪啪影视 | 麻豆一区二区三区在线观看 | 99reav| 欧美精品1区 | av电影在线观看 | 亚洲美女中文字幕 | 老司机午夜免费精品视频 | 小箩莉末发育娇小性色xxxx | 欧美变态口味重另类在线视频 | 农村老女人av | 怡红院成人网 | 日本美女毛茸茸 | 欧美男人天堂 | 久久国产色av | 成人做受黄大片 | 沈樵精品国产成av片 | 澳门永久av免费网站 | 日韩毛片无码永久免费看 | www.国产区| 免费看黄在线网站 | 日韩欧美在线第一页 | 91精品国产色综合久久不卡98最新章节 | 亚洲欧洲日产国产 最新 | 黑人中文字幕一区二区三区 | 久久国产精99精产国高潮 | 亚洲a√ | 国产福利小视频在线 | 人妻少妇精品中文字幕av蜜桃 | 成年人av在线播放 | 成人免费毛片足控 | 久久成人a毛片免费观看网站 | 亚洲人成网站日本片 | 使劲插视频 | 国产成人免费ā片在线观看老同学 | 中文字幕人妻互换av久久 | 最色网站 | 成人在线91| 国产伦理丿天美传媒av | 99国产超薄丝袜足j在线播放 | 亚洲图片欧美另类 | 成人免费网站黄 | 日日噜噜夜夜狠狠久久香91 | 性猛交xxxx免费看网站 | 女女百合av大片一区二区三区九县 | 免费观看添你到高潮视频 | 亚洲男人天堂 | 久久亚洲中文字幕精品一区 | 国内精品久久久久久久97牛牛 | 香港三级精品三级在线专区 | 免费在线国产 | 干美女av| 欧美日韩水蜜桃 | 天天毛片 | 久久人人玩人妻潮喷内射人人 | 欧美性色xxxx | 亚洲一区二区三区四区五区中文 | 欧美日本韩国在线 | 国产免费专区 | 亚洲精品久久久久久久久久久 | 亚洲s色大片在线观看 | 丁香美女社区 | 日日躁狠狠躁aaaaxxxx | 五月婷婷六月香 | 日本做爰高潮视频 | 99国产超薄丝袜足j在线播放 | 乱码丰满人妻一二三区 | 亚洲综合图片网 | 国产三级在线播放 | 久久中文字幕网 | 高潮毛片无遮挡 | 欧美精品观看 | 国产精品秘 | 黑人极品videos精品欧美裸 | 少妇又紧又色又爽又刺激视频 | 日韩欧美在线综合网另类 |