打印

揭秘单片机解密技术

[复制链接]
1185|13
手机看帖
扫描二维码
随时随地手机跟帖
跳转到指定楼层
楼主
Flower1|  楼主 | 2018-1-23 10:22 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
揭秘单片机解密技术

导语:目前,芯片解密主要应用在PCB抄板方面,PCB抄板除了对电路板复制的简单概念,还包括了板上一些加密芯片的解密。随着专利概念和知识保护的加强,芯片解密会慢慢向为程序研究服务方向发展,而不是现在的产品复制方向。
  
  芯片解密又叫单片机解密,单片机**,芯片**,IC解密,我们把CPLD解密,DSP解密都习惯称为芯片解密。单片机攻击者借助专用或自制设备,利用单片机芯片设计上的漏洞或软件缺陷,通过多种技术手段提取关键信息,获得单片机内的程序即为芯片解密技术。
  芯片解密属于法律边缘的行业,但仁者见仁智者见智。某负责人表示,芯片解密只是一把刀,本身并没有对错,不过是握在谁的手里,拿刀去做什么,才最终决定了其性质的好坏。
  撇开芯片解密的性质不谈,就芯片解密技术本身来说,也是一种精密复杂的高端科技,需要**人员具有扎实的逆向工程知识及丰富的解密经验。否则,很可能解密失败,赔了“母片”又折兵。一般的解密方法包括:软件攻击、电子探测攻击、过错产生技术以及探针技术。
  软件攻击技术
  软件攻击解密技术即软解密技术,就是通过软件找出单片机的设计缺陷,将内部OTP/falsh ROM 或eeprom代码读出,这种芯片解密方法并不是最理想的,因为研究时间太长且同一系列的单片机不是每个都一样。
  电子探测攻击技术
  电子探测攻击技术通常以高时间分辨率来监控处理器在正常操作时所有电源和接口连接的模拟特性,并通过监控它的电磁辐射特性来实施攻击。因为单片机是一个活动的电子器件,当它执行不同的指令时,对应的电源功率消耗也相应变化。这样通过使用特殊的电子测量仪器和数学统计方法分析和检测这些变化,即可获取单片机中的特定关键信息。
  过错产生技术
  过错产生技术使用异常工作条件来使处理器出错,然后提供额外的访问来进行攻击。使用最广泛的过错产生攻击手段包括电压冲击和时钟冲击,低电压和高电压攻击可用来禁止保护电路工作或强制处理器执行错误操作。时钟瞬态跳变也许会复位保护电路而不会破坏受保护信息,电源和时钟瞬态跳变可以在某些处理器中影响单条指令的解码和执行。
  探针技术
  探针技术和FIB技术解密,是一个很流行的一种芯片解密方法,但是要一定的成本。首先将单片机的Config(配置文件)用烧写器保存起来,用在文件做出来后手工补回去之用,再用硝酸熔去掉封装,在显微镜下用微形探针试探,得出结果后在显微镜拍成图片用FIB连接或切割加工完成。当然,也有不用FIB用探针就能用编程器将程序读出。


相关帖子

沙发
dirtwillfly| | 2018-1-24 19:24 | 只看该作者
**和防**,是个不变的话题。

使用特权

评论回复
板凳
usysm| | 2018-1-24 22:29 | 只看该作者
借助显微镜和激光切割机破坏保护熔丝

使用特权

评论回复
地板
typeof| | 2018-1-24 22:29 | 只看该作者
利用足够的投资和时间使用以上方法来攻破

使用特权

评论回复
5
yujielun| | 2018-1-24 22:30 | 只看该作者
芯片解密方法怎么实现

使用特权

评论回复
6
pklong| | 2018-1-24 22:31 | 只看该作者
软件找出单片机的设计缺陷才行吧。

使用特权

评论回复
7
touser| | 2018-1-24 22:31 | 只看该作者
大部分单片机都带有加密锁定位或者加密字节

使用特权

评论回复
8
usysm| | 2018-1-24 22:34 | 只看该作者
楼主的有什么好的方案吗?

使用特权

评论回复
9
typeof| | 2018-1-24 22:34 | 只看该作者
打磨掉芯片型号等信息或者重新印上其它的型号防范一下。

使用特权

评论回复
10
yujielun| | 2018-1-24 22:34 | 只看该作者
单片机的Config在哪里下载的?

使用特权

评论回复
11
pklong| | 2018-1-24 22:34 | 只看该作者
不同的芯片**的方式不一样吧。

使用特权

评论回复
12
touser| | 2018-1-24 22:34 | 只看该作者
加密锁定位被使能

使用特权

评论回复
13
Rospiers| | 2018-1-25 14:59 | 只看该作者
即便这样,还是不好**的吧

使用特权

评论回复
14
vibra2016| | 2018-1-26 22:11 | 只看该作者
软件攻击解密技术即软解密技术,就是通过软件找出单片机的设计缺陷,将内部OTP/falsh ROM 或eeprom代码读出。

使用特权

评论回复
发新帖 我要提问
您需要登录后才可以回帖 登录 | 注册

本版积分规则

623

主题

887

帖子

6

粉丝