modbus tcp详解+抓包分析

//详解解释:https://zhuanlan.zhihu.com/p/543190120
# Modbus tcp报文头(MBAP)+帧结构(PDU) 
# 格式详解:前面7个字节为modbus的MBAP报文头(05 F5 00 00 00 06 01)
# 事务标识符号2字节|协议标识2字节|长度2字节|单元标识符1字节
# 05 F5|00 00|00 06|01
# 事务标识符:可以解释为报文的序列号,由于我们测试使用的Modbus Poll客户端是一直发送数据,所以每发送一次数据标识符就加一。服务器接收时会把这个数据原封返回。
# 协议表示:00 00代表TCP协议。
# 长度:表示从单元标识符开始后面数据的长度。如:00 06表示后面有0X06个字节长度的数据。
# 单元标识符:相当于设备的地址。一般为01。
# PDU=功能码+数据
# 功能码:1字节
# 数据:视功能而定
# 报文详解
# 事务标识符号2字节|协议标识2字节|长度2字节|单元标识符1字节|起始数据地址2字节|读取多少个地址2字节
# send:05 F5 00 00 00 06 01 01 00 00 00 03
# 事务标识符号2字节|协议标识2字节|长度2字节|单元标识符1字节|功能码1字节|后面有几个字节的数据1字节|标识响应的字节数据(2个字节一组,从低位至高位描述)
# receive:05 F5 00 00 00 04 01 01 01 00 

modbus抓包数据

猜你喜欢

转载自blog.csdn.net/qq_52231508/article/details/134142360