打印

50分求解密:解自己的代码文件

[复制链接]
2357|19
手机看帖
扫描二维码
随时随地手机跟帖
跳转到指定楼层
楼主
汽车电子|  楼主 | 2012-5-10 11:30 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
沙发
汽车电子|  楼主 | 2012-5-10 11:33 | 只看该作者
解出来,在广州的,或有机会来广州的,请您吃大餐。

使用特权

评论回复
板凳
汽车电子|  楼主 | 2012-5-10 11:39 | 只看该作者
就是想验证一下,代码的安全性。
此代码文件是用户应用代码,要和启动代码绑定使用。此代码文件提供给客户自己升级。

使用特权

评论回复
地板
原野之狼| | 2012-5-10 12:46 | 只看该作者
人家即使要**你的产品  也不会采用这个思路  

比如说  一段数据  采用DES加密  在没有密码的情况下  是很难解密出来的  如果这都能轻易搞得定  那么电子商务以及银行领域的安全性就不用谈了

使用特权

评论回复
5
sz_longyue| | 2012-5-10 13:02 | 只看该作者
反汇编,读代码,就这个代码量,即使解出来了也只是换一顿大餐,还要自己去广州领,太亏。。。。

使用特权

评论回复
6
汽车电子|  楼主 | 2012-5-10 13:12 | 只看该作者
文件不需要反汇编,直接解密,就是二进制文件。
但要修改内容,并不是那么容易,因为以下原因:
用户应用代码 对 启动代码 进行合法性校验, 启动代码 也对 用户应用代码 进行合法性校验。以确保两者的捆绑使用。

使用特权

评论回复
7
icecut| | 2012-5-10 13:43 | 只看该作者
我在某个公司做分析的时候,直接写了个cpu的虚拟机....
搞一个arm的虚拟机源代码.里面挂上钩子...还不信钓不到鱼.
就看你校验方法了.简单了就用cpu去枚举.复杂了就没办法了...

使用特权

评论回复
8
yewuyi| | 2012-5-10 14:15 | 只看该作者
MCU是LPC1754,升级代码为GD11R_120509。
    没有任何算法提示,求解密,看能不解出来。
    107709
汽车电子 发表于 2012-5-10 11:30


这个是HOTPOWER的专长。。。

使用特权

评论回复
9
lxyppc| | 2012-5-10 14:37 | 只看该作者
一般解密会想办法绕过,不会直接**密钥

使用特权

评论回复
10
xjavr| | 2012-5-10 15:20 | 只看该作者
汗,这个怎么解,你给我启动文件,我给你解出来。哈哈。

没有启动代码,没有算法,我给你一个很简单的异或,你都很难弄出来。

还不如直接**你的1754

使用特权

评论回复
11
supersunny| | 2012-5-10 16:12 | 只看该作者
难放啊,现在太难了

使用特权

评论回复
12
mohanwei| | 2012-5-10 17:15 | 只看该作者
没有唯一硬件ID?
人家把你的MCU直接揭盖,读出loader和用户代码,直接烧写到其它空白MCU呢?

使用特权

评论回复
13
dongshan| | 2012-5-10 18:30 | 只看该作者
这是什么文件?用户拿到之后是不是还要通过上位机进行升级?

使用特权

评论回复
14
icecut| | 2012-5-10 18:33 | 只看该作者
更多的是复制硬件...像jlink一样

使用特权

评论回复
15
原野之狼| | 2012-5-10 19:38 | 只看该作者
直接解  除非使用了一个非常简单的密码  然后被字典命中了  
而对于你的命题  即使是字典来解  还得搞一段程序来分析逆向出来的BIN码的正确性

使用特权

评论回复
16
Periodic| | 2012-5-10 20:17 | 只看该作者
写了个cpu的虚拟机   icecut
====================
能否简单提示下如何写的:lol

使用特权

评论回复
17
john_light| | 2012-5-10 21:08 | 只看该作者
那得牺牲多脑细胞啊,搞解密的,没有以10kRMB为单位的回报,哪好意思下手?

使用特权

评论回复
18
汽车电子|  楼主 | 2012-5-12 16:53 | 只看该作者
保密是相对的,加密的目的是让解密者大大增加解密成本即可,让他觉得解出来也不划算。

直接给LPC1754开盖,当然最快。 当你开盖弄出来代码发烧录到其它MUC,啊,能运行,真爽。

当你生产了几百台几千台后,发现产品很不稳定,傻眼了...,欲罢不能,赶紧给我交钱吧,乖乖...

使用特权

评论回复
19
sedatefire| | 2012-6-26 17:22 | 只看该作者
表示看不懂
18楼的说的在理
我见过一篇**,直接读取电路的。
cpu在吧,机器码在吧,用化学腐蚀溶解cpu,有个高精度仪器直接“复制”集成电路,解析出程序
代价高昂。。。

使用特权

评论回复
发新帖 我要提问
您需要登录后才可以回帖 登录 | 注册

本版积分规则

个人签名:车联网

366

主题

2057

帖子

5

粉丝