打印
[ZLG-ARM]

关于LPCARM的CRP

[复制链接]
1765|4
手机看帖
扫描二维码
随时随地手机跟帖
跳转到指定楼层
楼主
simon21ic|  楼主 | 2008-2-24 18:51 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
由于最近通过一些特殊手段研究了一下LPC214x的IAP操作(2.11版本),发现了一些问题和大家讨论一下。
LPCARM的Bootloader其实是一段靠近Flash低端的12K的程序,CRP也非常有可能是在这段代码里实现的,并且Boot区的Flash是可以擦除的重写的。所以(我只是举个例子),是否有可能如果我使用别人提供的芯片开发的话,而Boot区已被重写,在CRP上留下后门,这样别人可以获得开发的烧写文件?(看来以后弄芯片还是找ZLG这样的正规渠道)
另外,暴一小料(2.11Bootloader):
地址0x7d040(或者0x7fffd040)可以读到ChipID,0x7d044(或者0x7fffd044)可以读到BootVersion,当然还有更多的信息在这块空间里

相关帖子

沙发
zlgarm| | 2008-2-25 11:20 | 只看该作者

LPCARM的CRP

simon21ic 您好:

    LPC214x芯片中Bootloader虽然占用了Flash的空间,也可以被读出来,但却是无法擦除的。如果用户调用IAP擦除或写这快区域的话,会返回错误。
                                   on duty:zlgarm_zhanghuping

使用特权

评论回复
板凳
simon21ic|  楼主 | 2008-2-25 13:26 | 只看该作者

我的意思当然不是通过IAP来擦除Boot Sector

而是直接调用未公开的Flash控制寄存器,实现和IAP代码一样的算法,就可以擦除和写入了,LPC2148的Flash控制寄存器在Datasheet中说明的一个保留区域内。

使用特权

评论回复
地板
huangbingg| | 2008-2-27 20:55 | 只看该作者

问下社么是CRP?

我2210工程模板里有这么一句:

  IF :DEF: EN_CRP
我只是大至知道是句条件编译,标识EN_CRP是啥意思???整个模板我找不到,谁能给我解释下这句话???多谢了!!
   

使用特权

评论回复
5
zlgarm| | 2008-2-28 16:00 | 只看该作者

simon21ic,您好

关于CRP的解释如下图所示。


                              On duty:zlgarm_Zhangxiaomeng

使用特权

评论回复
发新帖 我要提问
您需要登录后才可以回帖 登录 | 注册

本版积分规则

266

主题

2597

帖子

104

粉丝