惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

S
SegmentFault 最新的问题
博客园 - 三生石上(FineUI控件)
WordPress大学
WordPress大学
博客园 - 【当耐特】
月光博客
月光博客
Vercel News
Vercel News
D
Docker
I
InfoQ
Apple Machine Learning Research
Apple Machine Learning Research
博客园 - 叶小钗
MongoDB | Blog
MongoDB | Blog
GbyAI
GbyAI
有赞技术团队
有赞技术团队
雷峰网
雷峰网
博客园 - 聂微东
小众软件
小众软件
Y
Y Combinator Blog
腾讯CDC
L
LangChain Blog
The GitHub Blog
The GitHub Blog
宝玉的分享
宝玉的分享
Stack Overflow Blog
Stack Overflow Blog
大猫的无限游戏
大猫的无限游戏
T
The Blog of Author Tim Ferriss

Все публикации подряд на Хабре

Ловим музу за клавиатуру: как айтишнику стать автором Что умеет Midjourney в 2026? Мой немного грустный разбор этого шикарного инструмента Никто не любит писать тесты, но ИИ может исправить это IPv8 выглядит как мечта. Поэтому почти наверняка не взлетит Производители вернули в продажу материнки с DDR3. Что происходит? Управление агентом с телефона через Telegram теперь в KodaCode От координации к лидерству: как меняется роль руководителя разработки Я сделала родителям бизнес вместо пенсии: зарабатываем 70 тысяч, мама не даёт продать В три раза быстрее приемка товара и оптимизация трудозатрат на 73%: как «РСТ-Инвент» помог Gulliver Group ИИ-шечный мир победил? О влиянии искусственного интеллекта на игропром Кремль снижает давление на Телеграмм пока Европа строит интернет по паспорту Как CEO, CTO и CIO за 8 часов собрали ИИ-директора, который умеет держать позицию под давлением Как (не) потерять домен за выходные Вместо 8 разных VPS: как я организовал практику студентам на одном сервере Почему твой Open Source проект не замечают? R&D: искусство управления неопределенностью в разработке AI-дефляция: вакансий для разработчиков больше, а рост зарплат — худший за 15 лет Мы отдали управление роботами OpenClaw. Что из этого вышло Галактический ID: система идентификации для всех форм разумной жизни Шесть основ бизнес-анализа: начинаем с вопроса «Кто в игре?» Код-ревью, в котором дело не в коде Данные переехали. Команда — нет Системной подход к сдаче OSWE в 2025 Почему комната управления реактором покрашена в цвет морской пены 4 YAML-файла вместо PySpark: как аналитикам строить пайплайны без разработчиков LLM-агент для поиска свободных доменов: автоматизируем подбор Когда, зачем и как правильно начинать новую сессию в Claude Code? Как я заставил нейросеть писать макросы для FreeCAD Анатомия ИИ‑агента для подбора персонала. От тысячи резюме к топ‑10 за минуты Опыт разработчика как экономика внимания
Реверс-инжиниринг, цифровой двойник и ESP32 — что эти тро...
Владислав · 2026-05-28 · via Все публикации подряд на Хабре

Сложный

5 мин

10K

Здравствуйте ХАБР. В этой, мной первый раз написанной статье, я попытаюсь рассказать про свой опыт проектирования и разработки устройства на контроллере ESP32 для мониторинга закрытой разработчиком промышленного оборудования, который является важным производственным процессом в изготовлении пластин для свинцово-кислотных аккумуляторов, что местные называют "Кюринг".

Вид шкафа управления

Вид шкафа управления

Задача была следующая – реализовать удаленный мониторинг и ведение статистики работы оборудования. Из интересующих значений выделены:
- Установленные и фактические влажность и температура в камере;

- Общее время работы и текущее время работы шага;

- Текущая программа  и шаг.


На борту у оборудования сборка Siemens S7-200 Smart + HMI Proface, обмен связи MPI.

На момент реализации, нам дали информацию, что ПЛК и HMI защищенны паролем с завода, что значительно усложнило задачу и привело меня к решению сотворить внешнее устройство “снифер” на ESP32.

А может Siemens был без пароля?)

В действительности, спустя год после реализации проекта, оборудование потребовало внеочередного нашего вмешательства и мы все-таки решили попробовать подключиться к ПЛК и слить с него проект для изучения. Проблем нам это не составило, ведь никакой защиты на нем не обнаружилось. Сделай мы это раньше, устройство, речь про которое пойдет в этой статье, и не понадобилось бы, и задача закрылась бы Python + Snap7 либо NodeJS + S7Node.

И так, с чего же все началось, а началось все с определение скорости MPI. На этот момент мы уже подключились параллельно к RS485 готовым анализатором логики с использованием ПО Logic:

Логический анализатор

Логический анализатор

Получив осциллограммы сигналов, я использовал инструмент программы Analyzer и начал подбирать скорость, битность, паритет и стоп-бит, чтобы получить посылки нужного вида и без ошибок. Нужный вид посылки для себя определил, почитав статью за этом же сайте https://habr.com/ru/articles/748844/ , статья про создания своего slave устройства для Profibus, с нее же вышел на весьма подробное описание Profibus интерфейса от Макса Фелсера https://felser.ch/profibus-manual/index.html .

Таким образом, спустя непродолжительный кусок времени, параметры интерфейса были определены, и типовые посылки, из статей описанных выше, стали проглядываться:

В этой статье не будет подробно описан интерфейс, если вам это интересно, вы можете прочитать статьи, которые я упомянул выше.


Чтозж, после этого этапа, следует более интересный – найти в этом непроглядном количестве байт нас интересующие. Для этого, я уже подготовил ESP32 + MAX485 на Serial2, который имел примерно следующий вид:

Шустро написался небольшой код на Arduino, который читал ответы ПЛК на запросы HMI, и выводил мне их в исходном байтовом виде. Так я избавился от посылок запросов, токена, телеграммы без полезной нагрузки (SD1) и т.д. Для вывода сообщения я подготовил себе следующее условие:

if (SerialBuffer[0] == 0x68 and SerialBuffer[3] == 0x68 and SerialBuffer[6] == 0x08)

SerialBuffer[0] == 0x68 – Посылка с переменной длинной;

SerialBuffer[6] == 0x08 –  FunctionCode ответ слейва на запрос;

Описание посылки переменной длинны profibus

Описание посылки переменной длинны profibus

В итоге у меня получились 2 вида телеграмм по длине ответа, с размером 0x27 и 0x33, так я их в итоге благополучно и начал разделять, и ложить информацию с этих телеграмм в разные массивы. Код ниже:

        if (SerialBuffer[0] == 0x68 and SerialBuffer[3] == 0x68 and SerialBuffer[6] == 0x08)
        {
            int PDULenght = int(SerialBuffer[2]);
            switch (SerialBuffer[2])
            {
            case 0x27:
            {
                // Serial.println("Message 0x27");
                for (int i = 0; i < PDULenght; i++)
                {
                    QuringInfo.Registers27[i] = SerialBuffer[i + 7];
                    if (i > 250)
                        break;
                }
                TimeLastNewData = millis();
            }
            break;
            case 0x33:
            {
                // Serial.println("Message 0x33");
                for (int i = 0; i < PDULenght; i++)
                {
                    QuringInfo.Registers33[i] = SerialBuffer[i + 7];
                    if (i > 250)
                        break;
                }
                TimeLastNewData = millis();
            }
            break;
            }
            memset(SerialBuffer, NULL, sizeof(SerialBuffer));
        }

После этого, началось самое неинтересное, я добавил в код периодичный вывод в Serial состояния всех регистров в массивах QuringInfo.Registers33 и QuringInfo.Registers27, и сохранял их в Word, предварительно зафиксировав и записав все текущие значения отображаемые на HMI оборудования. Позже, томным летним вечером, я начал искать в полученных байтах записанные значения и довольно быстро нашел программу и ее шаг. С температурами и влажностями было сложнее, эти значения передавались необычно, не с помощью little-endian или big-endian, не числом с плавающей точкой – значения температур и влажностей в телеграмме передавались с умножением на 10.

То есть, когда бы на HMI была температура 44.5, то в интерфейсе она бы выглядела как два байта 0x01 и 0xBD, 0x01BD (HEX) -> 445 (DEC).

В итоге найдя таким весьма неэффективным способом все переменные, написал следующее:

QuringInfo.TempNow = ((QuringInfo.Registers27[24] << 8) | QuringInfo.Registers27[25]) / 10.0;
QuringInfo.TempSet = ((QuringInfo.Registers27[26] << 8) | QuringInfo.Registers27[27]) / 10.0;
QuringInfo.HumidityNow = ((QuringInfo.Registers27[30] << 8) | QuringInfo.Registers27[31]) / 10.0;
QuringInfo.HumiditySet = ((QuringInfo.Registers27[28] << 8) | QuringInfo.Registers27[29]) / 10.0;
QuringInfo.Program = int(QuringInfo.Registers27[33]);
QuringInfo.Step = int(QuringInfo.Registers27[35]);

QuringInfo.Step_Hours = int(QuringInfo.Registers33[27]);
QuringInfo.Step_Minutes = int(QuringInfo.Registers33[31]);
QuringInfo.Step_Seconds = int(QuringInfo.Registers33[35]);

QuringInfo.Global_Hours = int(QuringInfo.Registers33[39]);
QuringInfo.Global_Minutes = int(QuringInfo.Registers33[43]);
QuringInfo.Global_Seconds = int(QuringInfo.Registers33[47]);

После всех перепроверок, чтобы значения соответствовали действительности в Serial мониторе, подошла очередь до проектирования печатной платы и корпуса.

Вид спроектированной печатной платы в easyeda

Вид спроектированной печатной платы в easyeda

3D вид печатной платы

3D вид печатной платы

3Д вид корпуса с печатной платой и элементами внутри

3Д вид корпуса с печатной платой и элементами внутри

Эти шаги тоже подробно описывать в этой статье не буду, боюсь что сильно раздую материал. Возможно в следующей статье подробнее опишу процесс моего проектирования и создания печатной платы, а также ее изготовления, т.к. платы перед заказом на Китае, мы изготавливаем самостоятельно на фрезерном ЧПУ CNC3018 и недавно появившемся лазерном ЧПУ.

Примерно так устройство встало в шкаф (почти как там и была):

На момент полной реализации и отладки устройства, мой коллега уже полностью подготовил сервер, написанный на nodejs, обмен связи 6 устройств с сервером происходит по WebSocket и спустя примерно месяц после первого подключения к RS485 имеем такой результат:

Поставленная задача полностью выполнена, за исключением того, что перехват этих данным сотворенным устройством возможен, только когда HMI на корневой странице с данными, когда мы перейдем в настройки или просто в меню, данным на интерфейсе уже не будет. Это решилось настройкой из-под встроенного меню настройки HMI Proface, где мы установили Standby mode по истечению 1 минуты бездействия, который вернет нас на нужную страницу, на случай, если оператор забудет это сделать)