硬汉嵌入式论坛

 找回密码
 立即注册
查看: 729|回复: 3
收起左侧

[技术讨论] 有点好奇芯片解密是怎么做到的?

[复制链接]

22

主题

96

回帖

162

积分

初级会员

积分
162
发表于 2023-3-2 09:32:26 | 显示全部楼层 |阅读模式
听到有朋友说起找别人解密芯片的事情,就是只需要把一片正常工作的单片机(不需要外围电路,也不需要知道型号)给到他,然后他就能把解密程序拿出来,并且烧录样片寄给你测试;作为一个技术爱好者,我也是十分好奇他是怎么办到的(没有做坏事的想法,纯粹是好奇),单片机种类这么多,他是怎么分辨的,又是怎么把加密了的程序拿出来,难道是把芯片开盖,里面晶圆上标有型号?
回复

使用道具 举报

1万

主题

6万

回帖

10万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
107049
QQ
发表于 2023-3-3 01:09:33 | 显示全部楼层
这方面的帖子非常多,之前打算给大家分享的,后来想想还是算了
回复

使用道具 举报

22

主题

96

回帖

162

积分

初级会员

积分
162
 楼主| 发表于 2023-3-3 08:33:13 | 显示全部楼层
eric2013 发表于 2023-3-3 01:09
这方面的帖子非常多,之前打算给大家分享的,后来想想还是算了

为啥
回复

使用道具 举报

2

主题

75

回帖

81

积分

初级会员

积分
81
发表于 2023-3-14 22:47:24 | 显示全部楼层
之前网上看到过一些开盖读flash的,大致方法是开盖后用FIB这种方法把熔丝修复,把rdp解除后读取。针对stm32f1很有效。
后来和某做技术出身的淘宝卖家交流过,他放出固件升级都直接给HEX,用串口bootloader下载
他告诉我很多芯片厂家有后门,即使rdp level2,通过swd发一个密钥就能实现rdp降级。
stm32u5系列引入了密码保护的rdp降级,可以设置密钥,在rdp设置到2级之后降到1级最后0级,这个人的意思是这个功能其实早有了。密钥也是预留了,做解密的人通过这个方法直接能拿到固件。某国产知名厂商他说也有类似情况。
他的意思是保护固件最稳妥的方法一是不断升级出新,二是挖很多坑暴雷。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|小黑屋|Archiver|手机版|硬汉嵌入式论坛

GMT+8, 2024-5-16 01:46 , Processed in 0.153673 second(s), 25 queries .

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表