设备到了他那,卖家就是弱者。
S7-200CN密码还是好处理的,不过人家如果故意的把程序整得很复杂,你要看懂也是非常困难的事情,能看懂程序的人价格也不便宜呀!
干过一个项目,一个工厂的厂长兼电工与老板产生了纠纷,把一台设备的人机拿跑了,然后处理掉了所有与该设备相关的信息,老板都不知道生产厂家是谁(当时设备采购都是这个厂长一手办的)。项目几人转手到我这,我看了工艺不算太复杂,就是画个人机程序。准备7天搞定,签合同。解PLC,立马傻眼了,好几千步。干得没日没夜,老婆叫我放弃算了。放弃!那可是有合同的。
也许你们说程序推倒重来,算了吧,那至少得以月为单位计算。干得头发都不知又白了多少根,最后大概看懂了程序,写了人机,现场调试。其它都好,就一个参数怎么调都没有差别,那气氛,我顿时差点崩溃了,又看程序,才发现是时间基准原来是10mS,以为是S,立即改人机。搞定,运行一个月,打电话收款,老板拖了我2个月。再也不想干这样的项目了,杀脑细胞。
以前做过这种方案,远程是可以监控生产数据和停机的,不能拔卡和拔通讯线,否则也停机,这个项目和我当时做方案一模一样,废话少说,处理的方法:
1、给钱,最直接最好用的办法。
2、找人<此处内容被屏蔽>或者自己<此处内容被屏蔽>PLC,找人要花费500左右大洋,读出程序,找出PLC程序与此模块的关联点,屏蔽或者删除,重新下载程序。
3、看看此模块和PLC之间是不是串口通信,监控分析串口通信数据,能分析出来就再搞个小PLC(或者触摸屏上的多余串口,但是触摸屏程序肯定也加密了的。。。)连上这个PLC的串口,模拟这个模块的收发数据,原理上是可行的,呵呵
1首选,因为搞好关系以后还可能有别的服务需要呢,2次之,不过倒也实用,能解200CN的的人大把的有,3最差,技术流自己钻研乐趣专用,但是3的成本也不低,嘻嘻
首先这个模块是个第三方的,不是西门子的应该,所以串口通信的可能性很大。
其次,既然人家费这么大的劲搞这种远程监控的方法,证明这个程序还是有些技术含量的,要不随便谁都能掌握这个工艺和编程,那这种保护方式就是脱了裤子放屁,所以那些说让你自己了解工艺自己编程序的就是站着说话不腰疼。