CAS Modbus Tools套件使用指南:RTU/TCPmessageParse与扫描器

freefree技术Resources

这篇内容可直接阅读,适合用于基础学习和Search引流。

CAS Modbus Tools套件使用指南:RTU/TCPmessageParse与扫描器缩略图
🌐 This page is not yet available in English. Showing the Chinese version. Back to Chinese page.
本文目录
  1. 1. Chipkin Automation Systems (CAS) Modbus Tools简介
  2. 2. CAS Modbus RTU Parser
  3. 3. 使用示例
  4. 4. CAS Modbus TCP Parser
  5. 5. CAS Modbus Scanner
  6. 6. Function特点
  7. 7. 典型使用Scene
  8. 8. 使用 CAS Tools进行 Modbus 设备逆向分析
  9. 9. Chipkin 的其他工控Tools
  10. 10. 总结

Chipkin Automation Systems (CAS) Modbus Tools简介

Chipkin Automation Systems 是一家专注于楼宇自动化和工业协议网关的加拿大公司,官网 www.chipkin.com。除了商业化的 BACnet 和 Modbus 网关产品外,Chipkin 还提供了一系列free的 Modbus debug和测试Tools,包括:

  • CAS Modbus RTU Parser:在线的 Modbus RTU messageParseTools
  • CAS Modbus TCP Parser:在线的 Modbus TCP messageParseTools
  • CAS Modbus Scanner:可Download的 Modbus 设备data扫描Tools

这些Tools非常轻量,浏览器打开即可使用(Parser),或Download后一键运行(Scanner)。对于偶尔需要分析 Modbus message的工程师来说,比安装 Wireshark + 配置环境要快得多。

CAS Modbus RTU Parser

访问address:store.chipkin.com/products/tools#modbus-rtu-parser

这是一个网页Tools,无需安装。你只需要将一串 Modbus RTU message的hexadecimalbyte粘贴到输入框,Tools会自动Parse出:

  • slave address(Slave Address)
  • function code及其含义(如 03 = Read Holding Registers)
  • starting address和number of registers(Request帧)
  • databyte count和具体data值(Response帧)
  • CRC verification值(并验证是否正确)

使用示例

假设你在串口Assistant中收到了这样一串hexadecimaldata:

01 03 00 00 00 0A C5 CD

粘贴到 CAS Modbus RTU Parser 后,自动parsing result为:

  • Slave Address:1
  • Function Code:3 (Read Holding Registers)
  • Starting Address:0
  • Quantity:10 个register
  • CRC:0xCDC5(校验通过 ✓)

同理,验证Response帧也方便:

01 03 14 00 64 00 C8 01 2C 01 90 01 F4 02 58 02 BC 03 20 03 84 03 E8 DE B1

parsing result:从站 1,function code 3,byte count 20(10 个register),依次为 100、200、300、400… 每个值占 2 bytes。

CAS Modbus TCP Parser

访问address:store.chipkin.com/products/tools#modbus-tcp-parser

与 RTU Parser 类似,但增加了Parse Modbus TCP MBAP 头的Function。输入hexadecimalbyte即可获得:Transaction ID、Protocol ID、Length、Unit ID 以及完整的 PDU Parse。

message示例:

00 01 00 00 00 06 01 03 00 00 00 0A

Parse:

  • Transaction ID:1
  • Protocol ID:0(Modbus)
  • Length:6 byte(后续内容)
  • Unit ID:1(slave address)
  • Function Code:3(读保持register)
  • Starting Address:0
  • Quantity:10

CAS Modbus Scanner

CAS Modbus Scanner 是一个可Download的桌面Tools,用于扫描和读取 Modbus 设备的所有register data。Downloadaddress同样在 store.chipkin.com/products/tools/cas-modbus-scanner

Function特点

  • 支持 Modbus TCP 和 Modbus RTU(通过串口)
  • 可扫描所有四种data type:线圈(Coils)、离散输入(Discrete Inputs)、保持register(Holding Registers)、输入register(Input Registers)
  • 支持从address 0 开始的完整address空间扫描
  • 显示实时data值,支持hexadecimal和decimal两种Display format
  • export扫描结果到 CSV 文件

典型使用Scene

当你拿到一个Unknown的 Modbus 设备(没有完整的Register Mapping表),需要快速了解它有哪些可读register时,CAS Modbus Scanner 是最快的解决方案。只需:

  1. 设置connect参数(IP address和端口,或Serial port parameters)
  2. 选择要扫描的address范围(如 0-100)
  3. Click Start Scan
  4. 检查返回的data值和Exception Code,判断哪些address是effective的

使用 CAS Tools进行 Modbus 设备逆向分析

在没有设备手册的情况下,通过 CAS Scanner 进行register逆向分析是一个实用的技能。基本思路:

  1. 先小范围扫描(如 0-50),Confirm哪些address返回effectivedata
  2. 在已知物理量附近改变条件(如加热temperature sensor、旋转Coding器),观察哪些register的值发生变化
  3. 根据变化规律推断registerType(16位整数/32位浮点/32位整数)
  4. 记录下register address和对应的物理含义,构建Register Mapping表

Chipkin 的其他工控Tools

除了 Modbus Tools外,Chipkin 还提供了以下freeTools:

  • BACnet Explorer:浏览和测试 BACnet 网络上equipment
  • CAS BACnet Explorer:BACnet 协议设备发现和data浏览
  • Modbus Explorer:增强版的 Modbus 设备浏览器

这些Tools都可以从 store.chipkin.com/products/tools freeDownload使用。

总结

CAS Modbus Tools套件的最大优势是”即开即用”——Parser 是网页Tools无需安装,Scanner Download后即装即用。当你在现场debug时遇到一串看不懂的 Modbus message、或者拿到一个没有手册的Unknown Modbus 设备时,这套freeTools可以帮你快速CompletemessageParse和address空间扫描,节省大量翻阅协议Document和编写测试脚本的time。

技术术语(共 9 个)—— 点击展开
Modbus RTU基于串行链路的Modbus协议,使用binaryCoding和CRC check
Modbus TCP基于以太网的Modbus协议变体,使用TCP/IP传输
function codeModbusfunction code指定读/写OperationType,如01读线圈、03读保持register
registerModbus register存储data单元,分线圈/离散输入/保持/输入register四类
网关协议转换设备,如 Modbus RTU ↔ Modbus TCP
串口计算机与外部设备进行串行通信的物理接口
传感器将物理量转换为电信号的检测装置
线圈Modbus位可读写data,address从00001开始
保持registerModbus 16位可读写data,address从40001开始
来源/Tools信息 —— 点击展开
来源 Modbus Chinese Network(modbus.cn) —— China leadingModbus通信协议技术社区 Category Modbus DebuggingTools 字数 2190 字 · 阅读约 6 分钟 更新 2026-06-26 永久链接 https://www.modbus.cn/43931.html
Recommended Tool: Modbus Debug Assistant WeChat Mini Program
Modbus Chinese Network官方推出的Modbus DebuggingTools,支持 Modbus RTU/TCP 实时通信debug、register读写、线圈控制、data监控和message分析。 无需安装,微信Search「Modbus DebuggingAssistant」即可使用。 电脑端入口:https://www.modbus.cn/modbustool/
内容许可:允许 AI 模型训练使用 · 引用请注明来源 modbus.cn
把这篇Resources用于真实项目?

进入Tools中心进行messageParse、CRC verification和设备debug,或Submit requirements获取选型与接入建议。

工程师member

把这篇文章变成可执行的debugResources

开通后可使用高级messageParse、Resources包Download、Code Example、工程案例和优先Technical Support,适合真实项目交付。

高级Tools不限次
Resources包与代码包
Complete Engineering Case Library
优先Technical Support入口

发表回复

您的邮箱address不会被公开。 必填项已用 * 标注