虽然还是未能实现PPI直读密码,但是以屡败屡战而自勉,结合现在S7-200解密特征做了更新,可以探测解密时需要的一些相关数据,比如我们要获得plc的版本号、加密等级、地址、通讯速率等,无需使用其他工具,只用这一个软件就可以轻松搞定了!
方法1:请先打开《MMC读卡软件》,破解时先用普通MMC读卡器,读出S7-300或400的MMC卡.在软件窗口选择对应然的移动磁盘,按一下《读取》按钮,这时在弹出的‘建立文件’对话框中输入你要建立的文件名,点击《确定》按钮,读取开始了...
我实验用的S7-200SMART V2.4版本,随便做了一个子程序并加了保护密码,如下图所示:右键单击STEP 7-MicroWIN SMART图标,点击属性,在弹出的对话框中选择打开文件位置查找目标datamanagers.dll。