0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

芯片是怎么被解密的呢?

芯片逆向 来源:芯片逆向 作者:芯片逆向 2022-05-26 16:51 次阅读

很多人对芯片解密技术非常好奇,芯片是怎么被解密的呢?是不是有某种解密设备,芯片放上去就可以直接解密出来。因为经常有咨询这个方面问题的客户,所以有必要对解密设备和解密器做一简单的介绍。芯片的种类很多,目前所说的芯片解密是指的芯片内具有存储器的芯片,如单片机DSPARMCPLD等芯片,由于这些芯片在烧录了用户程序后会加密,正常手段是无法读出程序的,要想得到嵌入在芯片内部的程序就需要芯片解密。

关于解密设备其实是很多种工具,例如我们常常听说到得FIB设备,其实不能说FIB是解密设备,FIB是聚焦离子束设备,是在纳米级的对材料切割和连接的一种仪器,当然在微电子领域应用最多,如果使用FIB解密芯片,那么就是要对芯片电路进行修改,让加密的芯片变成了不加密的芯片,作为一个芯片的电路,是非常复杂的,如何修改,修改什么地方,这个就是技术问题了。比如北京致芯科技就拥有自己的FIB设备,专门研究芯片电路的解密。另外常常用到的设备就是微探针,不仅仅是在芯片解密,在任何微电子的测试和实验,都离不开微探针的,所以一台好的探针台对芯片解密是有很大的帮助的。

另外常常用到的就是芯片解密器,解密器其实是让解密变的更为简单,例如一个51单片机解密器,解密一片51的芯片不到20分钟, 目前解密器的种类繁多,不同解密公司一般都有自己的解密器,不过最多的是解密51单片机的,如现在常见的有能解密华邦芯片的解密器,解密新茂芯片的解密器,解密AT89C51的解密器,能解密STC89系列的解密器。51系列解密器现在也有的公司对外转让,但是基本上是已经淘汰了的东西,可以解密一些老版本的芯片,这样的没有实用价值,如果买来自己学习研究是可以的,如果用来做解密可能已经淘汰了,比如致芯科技的51解密器现在已经更新到了第五代,基本上可以解密目前所有新版本的51单片机,而有人转让的还是第二代解密器,只能解密老版本的芯片。另外就是PIC解密器,目前PIC解密器不是通用的,一般的解密器只能解密某几个型号,因为PIC得单片机加密手段不同,解密的方法也不同,解密器就有很多种。目前最外高端的解密器是能解密FREESCALE的解密器,FREESCALE的解密器以前也有人出售,可以解密MC9S12的几个型号的,北京致芯科技FREESCALE解密器可以解密全系列的MC908单片机,包括MC908JB8解密都可以立刻解密。MC9S08解密器可以解密全系列MC9S08单片机,利用MC9S08解密器,不需要破坏芯片,通过BDM接口,利用后门密码,直接可以读取FLASH的程序。

解密器可以说是一种专用的解密设备,至于其它的设备可能是一些辅助设备,是在解密过程中可以使用,来帮助完成芯片解密任务的,因为涉及到太多设备,这里不能一一列出,在后续的介绍中我们会介绍更多的解密设备。

能烧录程序并能加密的芯片还有DSP,CPLD,PLD,AVR,ARM等。

释义

芯片解密是逆向工程(reverse engineering)的一种,又叫单片机解密,单片机破解,芯片破解,IC解密,严格说来这几种称呼都不科学,但已经成了习惯叫法,我们把CPLD解密,DSP解密都习惯称为芯片解密。单片机只是能装载程序芯片的其中一个类。为了防止未经授权访问或拷贝单片机的机内程序,大部分单片机都带有加密锁定位或者加密字节,以保护片内程序。如果在编程时加密锁定位被使用(锁定),就无法用普通编程器直接读取单片机内的程序,这就叫单片机加密或芯片加密。单片机攻击者借助专用设备或者自制设备,利用单片机芯片设计上的漏洞或软件缺陷,通过多种技术手段,就可以从芯片中提取关键信息,获取单片机内程序这就叫芯片解密。

审核编辑 :李倩


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯片
    +关注

    关注

    458

    文章

    51478

    浏览量

    429212
  • 解密
    +关注

    关注

    3

    文章

    48

    浏览量

    15187

原文标题:关于解密到底是怎么一回事儿。

文章出处:【微信号:zhixinkeji2015,微信公众号:芯片逆向】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    相关推荐

    STM32配合可编程加密芯片SMEC88ST的防抄板加密方案设计

    反而价格更有优势,因为他们的开发投入几乎可以忽略不计。 所以针对这种主芯片可以破解的产品方案,开发者需要在开发时在产品方案中使用加密芯片并设计合理的加密方案。开发者首先需要选定性价比高的加密
    发表于 12-27 13:03

    关于4G模组LuatOS开发:通用加解密函数(crypto)|全攻略

    本次我要说的攻略是关于4G模组LuatOS开发的通用加解密函数,我以我常用的Air780E模组为例子供大家参考。
    的头像 发表于 11-30 09:52 491次阅读
    关于4G模组LuatOS开发:通用加<b class='flag-5'>解密</b>函数(crypto)|全攻略

    4G模组加解密艺术:通用函数的深度解读

    今天是对加解密通用函数的深度解读,我将详细讲解,建议收藏,不可错过。
    的头像 发表于 11-12 09:58 354次阅读
    4G模组加<b class='flag-5'>解密</b>艺术:通用函数的深度解读

    三菱PLC解密工具

    三菱PLC解密工具能够读取机械设备的PLC锁密码并轻松将其解锁,轻松解决忘记PLC锁密码导致设备无法使用的问题,并且三菱PLC解密工具也可以用来给设备设置PLC锁。KK下载站为您提供三菱PLC解密
    发表于 11-06 10:51 3次下载

    TMS320C553X芯片做的音频接收模块,在WINDOWS环境能识别吗?

    启动,然后才能PC识别。请问TI提供TAS1020B的固件么,或者有没有开发工具?谢谢。 TI不建议使用TAS1020B进行新设计,声称TMS320C553x可以替代TAS1020B,请问由TMS320C553X芯片做的音频接收模块,在WINDOWS环境能
    发表于 11-06 06:05

    芯片贸易商价值严重低估?

    芯片
    芯广场
    发布于 :2024年10月28日 15:30:58

    KT1025A双模蓝牙芯片设置参数后搜不到蓝牙信号,如何分析

    为什么我使用BT201的KT1025A双模蓝牙芯片,设置了参数之后,搜不到蓝牙信号了,是什么问题?可能是硬件还是软件的问题?
    的头像 发表于 06-05 11:49 1041次阅读
    KT1025A双模蓝牙<b class='flag-5'>芯片</b>设置参数后搜不到蓝牙信号,如何分析<b class='flag-5'>呢</b>

    TC387芯片通过MCD软件连接芯片时提示Device锁定,如何解锁?

    TC387芯片通过MCD软件连接芯片时提示Device锁定,设备锁,这是什么原因引起的,如何解锁
    发表于 05-31 07:48

    AD630可以用作这种乘法器吗?怎么使用AD630实现两个信号相乘

    AD630芯片可以用作这种乘法器吗?怎么使用AD630芯片实现两个信号相乘
    发表于 05-30 08:26

    CYT2B7 SFlash异常修改的原因?

    批次的; 比较奇怪的是,代码中并没有任何调用修改SFlash的API接口,仅有擦写Code Flash和Work Flash代码; 那有什么可能会导致芯片的SFlash区异常修改?关于
    发表于 05-28 08:11

    STM32C011的芯片不能IAR识别到,为什么?

    目前我在使用IAR8.5做开发,但是发现STM32C011的芯片不能IAR识别到,显示的没有这颗芯片,目前除了升级IAR版本来兼容这颗芯片外还有别的方法吗?
    发表于 05-24 07:03

    STM8使用STLINK进行在线调试时很容易电源影响,这是什么原因?如何解决?

    STM8使用STLINK进行在线调试时很容易电源影响,这是什么原因,该如何解决?除了加电容对电源滤波还有其他原因么?
    发表于 05-07 07:42

    如何防止ISP下载过程监听导致程序泄露?

    程序为用户定制的启动管理、下载管理及加解密算法程序), 一旦BOOTLOADER程序在ISP下载过程监听(串口监听)并反汇编跟踪破解,则可能导致整个系统泄密。 如何避免最初的ISP下载
    发表于 05-07 06:32

    现在多数STM32F系列芯片都被解密了,唯一ID只能读取不能修改是吗?

    现在多数STM32F系列芯片都被解密了。唯一ID 只能读取不能修改是吗?
    发表于 04-11 06:18

    解密EMC与EMI:电磁兼容性与电磁干扰?

    解密EMC与EMI:电磁兼容性与电磁干扰?|深圳比创达电子
    的头像 发表于 03-29 10:32 1854次阅读
    <b class='flag-5'>解密</b>EMC与EMI:电磁兼容性与电磁干扰?