打印
[Kinetis]

【原创】浅谈知识产权保护方法之加密Kinetis K60(方案二

[复制链接]
2004|2
手机看帖
扫描二维码
随时随地手机跟帖
跳转到指定楼层
楼主
FSL_FAE_JiCheng|  楼主 | 2013-10-10 13:36 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 FSL_FAE_JiCheng 于 2013-10-10 13:44 编辑

       上篇详细的介绍了加密锁定Kinetis的一种方法,我觉着还没有过够瘾,所以本篇再接再厉,给大家再介绍一种加密方法(哎,这点家底都晒出来了,容易吗我)。当然实际上原理还是不变的,即还是通过修改0x400~0x40F地址段的内容来实现加密锁定,万变不离其宗,所谓殊途同归罢了,下面好戏登台:


       既然实现security最终都是改写寄存器加载段flash地址的内容,那实际上修改flash内容的方式还是灵活多变的,方案一中提到的在中断向量表的最后添加flash配置信息只是其中一种,那还有哪些呢?可能有经验的博友会猜到,我还是不摆谱了,不为难大家了,不然该被拍砖了,哈哈。不错,那就是通过在指定地址定义常量的方法,当然定义常量大家都会用到(有些应用譬如LCD显示的字模或者一些固定的查找表为节省RAM空间我们一般会选择定义const常量的方法将它们存放到flash空间中),但是指定地址的存放方式用的会少些(一般都是让编译器自动分配的),如果我们非要指定地址呢(哎,强迫症又开始了,呵呵),即将flash配置信息作为常量强制指定存放到0x400起始的地址,那岂不是跟方案一有了异曲同工之妙了,好吧,这样的话那就该“@”这位老兄上场了(咳咳,可不是给单片机发email啊,呵呵),相信很多人到此处就都明白了,不明白的可以拿出本单片机的书恶补上一番了,呵呵。下面我仍然以IAR环境下锁定K60为例,简单介绍下方案二的使用步骤:


1. 打开待加密工程中的main.c文件,在其中的main函数之前以添加如下图所示常量定义,即将FlashConfig数据组数据存放到“.flashConfig”段中,其中FlashConfig[11]即为0x40C地址:



2. 至于这个.flashConfig段属性是需要在与该工程匹配的IAR连接文件(.icf文件)中人为添加定义的,如下图所示,需要添加三个部分,然后保存:



3. 前两步完成之后,其实需要添加的部分就已经完成了,但是还有特别重要的两点需要注意,这里我加红注释一下,如下:


(1)采用方案二的情况,需要确保vectors.c中中断向量表最后的16个字节没有被添加,即不能有4个CONIFG_x配置信息的,否则会出现编译错误,因为这就涉及到两者冲突的问题,也就是说在采用方案一的话就不能采用方案二,同理,采用方案二的话也不能采用方案一,总之两者不能同存;


(2)还需要考虑编译器优化的问题,因为我们在.flashConfig段定义了常量,但是在代码程序里却没有使用它,这种情况下编译器会直接把这段常量优化掉,所以我们做的工作算是白做了,即使我们在IAR的优化等级中设置成low或者none都不行,因为人家编译器认死理儿,反正你也没有使用它,我就是怕它pass掉,这下子伤心了,呵呵。还好IAR给我们留了条后路,在options->Linker->Input选项卡中提供了Keep symbol功能,如下图,将FlashConfig添加进去即可强制编译不优化它,这样目的就达到了,呵呵,看来还是天无绝人之路啊。



3. 编译通过,下载调试,程序下载之后同样会出现进入不到调试窗口的现象,这个是正常现象,因为这个时候芯片就已经被security了,这样就可以放心量产了,呵呵~


        至此“浅谈知识产权保护”篇就结束了,呕心沥血之作,首发于ChinaAET,除本人之外转载请注明出处和作者信息。


        希望这两篇**能对大家有所帮助,enjoy it,未完待续~


相关帖子

沙发
FSL_TICS_Admin| | 2013-10-10 15:04 | 只看该作者
好帖子顶起来.

使用特权

评论回复
板凳
FSL_FAE_JiCheng|  楼主 | 2013-10-10 16:02 | 只看该作者
继续顶顶~

使用特权

评论回复
发新帖 我要提问
您需要登录后才可以回帖 登录 | 注册

本版积分规则

个人签名:技术源于积累,成功源于执着~ 欢迎访问我的博客http://blog.chinaaet.com/jihceng0622

9

主题

32

帖子

3

粉丝