- 1. Modbus debug中的”瑞士军刀”
- 2. Modbus RTU/TCP message在线Parse器
- 3. 在线 Modbus RTU Parser
- 4. 在线 Modbus TCP Parser
- 5. Modbus Device address空间扫描Tools
- 6. CAS Modbus Scanner
- 7. 命令行协议测试:modbus-cli 技巧
- 8. 用 Netcat 测试 TCP 连通性
- 9. 用 Python 一行命令测试
- 10. 用 xxd 分析binary Modbus data
- 11. Modbus protocol函数快速参考
- 12. Modbus Exception Code速查
- 13. 总结
Modbus debug中的”瑞士军刀”
在日常的 Modbus 设备debug中,并非每次都需要打开 Wireshark 抓包或者写 Python 脚本。有时候你只需要快速验证一个Function——解码一串hexadecimalmessage、扫描一个Unknown设备的register范围、或者在命令行里测试一个读写Request。本文汇总了 modbus.org 推荐的那些最轻量、最实用的 Modbus 小Tools。
Modbus RTU/TCP message在线Parse器
当你从串口Assistant收到一串 Modbus message,或者在代码里debug时打印了一段 Modbus binarydata,你需要快速知道这段data是什么意思。在线 Modbus messageParse器是最快的解决方案——不需要安装任何软件,浏览器打开即可使用。
在线 Modbus RTU Parser
Recommended Tools:CAS Modbus RTU Parser(Chipkin Automation Systems 提供)
访问:store.chipkin.com/products/tools#modbus-rtu-parser
这是一个纯网页Tools。你只需粘贴一串hexadecimal Modbus RTU message:
01 03 00 00 00 0A C5 CD
ClickParse后,Tools会自动展示:
- slave address(Slave ID)= 1
- function code = 03(Read Holding Registers)
- starting address = 0
- Requestquantity = 10 个register
- CRC verification = 0xCDC5(并验证是否正确 ✓)
在线 Modbus TCP Parser
访问:store.chipkin.com/products/tools#modbus-tcp-parser
与 RTU 版本类似,但增加了 MBAP 头的Parse:Transaction ID、Protocol ID、Length 和 Unit ID。粘贴如下 TCP message即可:
00 01 00 00 00 06 01 03 00 00 00 0A
parsing result:事务 ID=1,协议=Modbus,从站=1,function code=03,starting address=0,quantity=10。
Modbus Device address空间扫描Tools
CAS Modbus Scanner
Downloadaddress:store.chipkin.com/products/tools/cas-modbus-scanner
当你拿到一个没有完整Register Mapping手册的 Modbus 设备时,最直接的方法就是”扫描”——用 Modbus Scanner 遍历设备的address空间,记录下哪些address返回了effectivedata。
使用方法:
- 设置connect方式(TCP 输入 IP:Port,RTU Select serial port)
- 选择要扫描的address范围(建议先小范围 0-100 试探)
- 选择要扫描的data type:线圈、离散输入、保持register、输入register
- Click Start Scan,观察结果
- 对返回effectivedata的address做好记录
- 结合设备实物(改变物理量、观察对应register变化)进行验证
扫描技巧:
- 先扫描保持register(4xxxx),因为大多数设备的配置和测量data都在这里
- 如果某个address返回Exception Code 02(Illegal data address),说明该addressInvalid
- 如果返回 0 但无异常,需要判断是真的值=0 还是设备对该address没有实现(仅靠扫描无法区分)
- 改变物理激励(如升温、旋转Coding器)后复扫,观察哪些address值发生变化
命令行协议测试:modbus-cli 技巧
除了专用Tools外,很多通用的命令行Tools也可以用于 Modbus 测试:
用 Netcat 测试 TCP 连通性
# 测试 Modbus TCP 设备是否在线
nc -zv 192.168.1.100 502
# 如果输出 "Connection to 192.168.1.100 502 port [tcp/*] succeeded!" 说明在线
用 Python 一行命令测试
# 安装 pymodbus 后,一行测试Read and hold register
python3 -c "
from pymodbus.client import ModbusTcpClient
c = ModbusTcpClient('192.168.1.100')
c.connect()
rr = c.read_holding_registers(0, 5, slave=1)
print('Values:', rr.registers if not rr.isError() else rr)
c.close()
"
用 xxd 分析binary Modbus data
# 如果你有一段 Modbus binarydata文件,可以用 xxd View
xxd modbus_dump.bin
# 或者用 hexdump format化显示
hexdump -C modbus_dump.bin | head -20
Modbus protocol函数快速参考
debug时经常需要查function code对应表,以下是常用function code速查:
| function code | 名称 | data type | Operation |
|---|---|---|---|
| 01 (0x01) | Read Coils | 线圈(0xxxx) | 读 1-bit |
| 02 (0x02) | Read Discrete Inputs | 离散输入(1xxxx) | 读 1-bit |
| 03 (0x03) | Read Holding Registers | 保持register(4xxxx) | 读 16-bit |
| 04 (0x04) | Read Input Registers | 输入register(3xxxx) | 读 16-bit |
| 05 (0x05) | Write Single Coil | 线圈 | 写 1-bit |
| 06 (0x06) | Write Single Register | 保持register | 写 16-bit |
| 15 (0x0F) | Write Multiple Coils | 线圈 | 写多 1-bit |
| 16 (0x10) | Write Multiple Registers | 保持register | 写多 16-bit |
| 23 (0x17) | Read/Write Multiple Registers | 保持register | 读写组合 |
Modbus Exception Code速查
| Exception Code | 含义 | 常见原因 |
|---|---|---|
| 01 | Illegal function码 | 设备不支持该function code |
| 02 | Illegal data address | Request的address范围超出设备可用范围 |
| 03 | Illegal data value | 写入的值超出允许范围 |
| 04 | Substation equipment malfunction | 设备内部Error,无法处理Request |
| 05 | Confirm(ACK) | Request已接受但需要较长time处理 |
| 06 | The slave station equipment is busy | 设备正忙,稍后重试 |
总结
Modbus debug不需要每次都用重型Tools。在线Parse器适合快速解码message、扫描器适合逆向Unknown设备的Register Mapping、命令行Tools适合自动化测试。掌握这些”小Tools”能让你的 Modbus debug效率翻倍——遇到问题先用最轻量的Tools定位,只有当需要深入分析时才动用 Wireshark 等重型Tools。
发表回复