0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

高难度烧断管脚的芯片如何解密?

芯片逆向 来源:芯片逆向 2022-12-28 14:27 次阅读

对于一些简单的烧断管脚的单片机解密如烧断管脚的AVR单片机、烧断管脚的PIC单片机、烧断管脚的51单片机及烧断管脚的AT89C51/52/2051/1051/4051单片机,以目前的芯片解密技术可以轻易完成。但对于像STC芯片一样的高难度烧断脚的芯片解密,其难度大,成本非常高。

单片机通过烧断管脚来加密的方法有通过编程器烧断芯片管脚实现OTP不可恢复性加密,电压型烧断脚加密及采用特殊物理方法断脚加密这3种方法。

1.采用RF等编程器,烧断单片机管脚,从而实现OTP不可恢复性加密。

2.电压型烧断:

使用15V电源串47~470欧小电阻(不能太小),并联一路二极管保护的发光管,发光管限流后接Vcc或Gnd(极性不同),接一探针。

再使用-15V电源,电源的地接IC的Vcc,至发光管亮,注意极性为负极性!目的是击穿Pin的Pmos管(即上拉管);再用5V电源,直接加在待烧Pin上,再次把已短路的Pmos,烧开路。

使用+15V电源,把探针点在待烧管脚至发光管亮,注意不能超过3秒,否则IC会损坏。发光管亮说明Pin的输出Nmos(即下拉管)击穿;再用5V电源烧开路。

就OK啦,这个Pin将永远失效了!!

过程:电压烧坏Pmos—电流烧坏Pmos—电压烧坏Nmos—电流烧坏Nmos。如此烧断后,解密者就很难判断那个口被烧断了。

说明:EA是读入脚(对MCU来说),而烧Pin的原理是烧坏Pin的输出推挽管,如果想烧坏Pin的输入则要冒IC被烧坏的风险!所以不能选只读的脚来烧,一定要烧编程时回读数据的IO口,最好烧断两个。

建议:根据以上原理,自己用MCU做一个自动烧断器,烧断就会非常可靠!

3.特殊物理方法:这个方法严格的讲不是烧断

1)可以在封装MCU的时候,那个管脚就不引出(但是那种方式,你没有一定的量,封装厂是不会理睬你的)

2)也可以正常的芯片使用一定的工具,把管脚到管芯PAD处的管脚完全去掉,联后用保密硅胶封住这个口

3)或者干脆物理性扳断,这种加密是比1,2更难破解。

致芯科技芯片解密中心承接各类单片机解密(51单片机解密、AVR单片机解密、PIC单片机解密)、专用IC解密、ASIC解密、PLD解密、SPLD解密、CPLD解密、FPGA解密、PAL解密、Gal解密、DSP芯片解密及高难度的ARM芯片解密等服务。如果您有芯片解密方面需求,欢迎随时来电来访咨询洽谈。

李明阳

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 单片机
    +关注

    关注

    6030

    文章

    44502

    浏览量

    632296
  • mcu
    mcu
    +关注

    关注

    146

    文章

    16943

    浏览量

    350045
  • 51单片机
    +关注

    关注

    273

    文章

    5697

    浏览量

    123053
  • 管脚
    +关注

    关注

    1

    文章

    225

    浏览量

    31969

原文标题:高难度烧断管脚的芯片如何解密?

文章出处:【微信号:zhixinkeji2015,微信公众号:芯片逆向】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    高难度PCB设计

    PCB设计、FPC设计、电路板设计、手机PCB设计、线路板设计、电路设计、设计电路板、PCB、线路板、电路板、抄手机板、设计手机板、手机板抄板、PCBLAYOUT、PCBLAY板、LAY板、画板、PCB画板、设计PCB板、线路板画板、线路板LAY、电路板画板、产品设计、产品开发、电子产品设计1、公司拥有一批资深的PCB(Layout)设计工程师,根据电气原理图和结构图运用专业PCB设计软件进行布线设计;2、对于各种复杂的产品都有着非常丰富的经验,能克服目前PCB设计布线中的一些缺陷,对高速数据线进行模拟仿真,保证设计质量;3、能针对客户的习惯,采用不同的设计软件完成产品设计,如POWER-PCB,PROTEL99,PADS2000,Allegro;4、我们拥有全套先进的实验设备,能测试PCB板线路信号的所有状态,以保证PCB设计达到要求;5、设计过的产品有:LCD显示、GPS、蓝牙板、路由器、电脑主板、高端显卡板、手机板、千兆网络设备基板、各类工控主板等。深圳市纬力奇电子有限公司曹先生(Rock Cao) Mobile:136-0251 5611TEL:+86-755-23804780FAX:+86-755-83269396Email:Geeway168@gmail.com MSN:Geeway@21cn.com 工作QQ:1256550989SKYPE:ROCK_CAO
    发表于 05-12 09:52

    单片机解密,芯片解密是否存在风险?

    TINY13V的单片机,程序可以解密出,但是就是不能用)、编程器软件缺陷、芯片断过多管脚,并且
    发表于 09-15 13:56

    单片机结构分析LP3992芯片解密研究

      龙芯电子成立多年以来,专注于各类专用芯片解密、MCU解密、FPGA解密、PLD芯片解密、CP
    发表于 12-30 15:50

    如何保证芯片解密成功并不损坏母片

    导致失败的各种风险至关重要。例如,在解密过程中,芯片数据脚和解密开盖过程中存在的漏酸现象要注意防范,否则会造成
    发表于 03-23 14:33

    2704R加密芯片已破解,有替代方案

    本帖最后由 Major911 于 2015-5-20 15:05 编辑 2704R加密芯片已破解,有替代方案。高难度加密芯片破解业务请联系我,几十款芯片的成功破解案例,例如英飞凌
    发表于 05-16 16:05

    有没有高难度的mcu需要破解的,甩过来

    有没有高难度的mcu需要破解的,甩过来
    发表于 04-06 14:54

    请问CCS5.3的DSP上锁后如何解密

    写带有密码的程序后,在CCS5.3平台如何解密?找不到on-chip Flash
    发表于 11-27 14:46

    最近遇到一个高难度的问题

    期末课设,要求设计一个具有中断处理能力的模型机设计,老师给的文档里用的CMA平台,这个平台合作没谈成。要收费,做不了了,有没有大哥能在其他平台,像是multisim,matlab这种上面搭建一个,门外的我是在想不出来,在网上找资源也没找到
    发表于 06-23 11:49

    通过管脚来实现加密的方法

    通过管脚来实现加密的方法 电压型:工具:使用15V电源串47~470欧小电阻(不能太小),并联一路串二极管保护的发光管,发光管限流
    发表于 05-24 09:22 1063次阅读

    波士顿动力Atlas机器人完成了高难度的行走实验

    波士顿动力的Atlas机器人又带来了“新表演”,最近,美国人类与机器认知研究所(IHMC)对外公布一段Atlas“过独木桥”的视频,这也意味着Atlas成功完成了高难度的行走实验。
    发表于 05-15 17:19 744次阅读

    开灯时灯丝容易的原因分析

    灯泡的灯丝在冷态时其电阻相对点亮时是呈低阻状态的,在此状态下,当受到点亮瞬间的电流冲击,灯泡灯丝极易因瞬间的局部高温而的部位尤以灯丝根部为重,这也是灯泡灯丝
    的头像 发表于 10-07 16:07 2.2w次阅读

    芯片解密的具体步骤是怎样的

    芯片是如何解密的?芯片解密涉及到哪些技术?
    的头像 发表于 07-14 11:29 9446次阅读

    管脚的单片机解密

    轻易完成。但对于像STC芯片一样的高难度断脚的芯片解密,其难度大,成本非常高。 单片机通过
    的头像 发表于 10-22 16:18 3143次阅读

    word文档如何解密

    word文档 如何解密,Kubernetes pod 启动时会拉取用户指定的镜像,一旦这个过程耗时太久就会导致 pod 长时间处于 pending 的状态,从而无法快速提供服务。
    的头像 发表于 03-14 09:10 1659次阅读

    共模电感对电路的影响

    电子发烧友网站提供《共模电感对电路的影响.docx》资料免费下载
    发表于 09-15 16:55 4次下载