在S7-300,400系列PLC中使用的S7COMM协议网上已有不少资料,基本可以做到报文结构和字段的全解析;而S7-1200,1500系列PLC使用的S7COMMPLUS协议的报文结构和字段信息在哪能找到呢?
有一个思路是逆向wireshark中的S7COMMPLUS插件,是否可行?
引用问题:S7-1200系列使用的S7COMMPLUS-v2协议报文中,哪些字节决定了这条报文指令的功能?(opcode,function,id number,Attribute中的id number,valuelist中的value等,也就是功能码);如何能获得比较全量的功能码列表?