0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

芯片是怎么被解密的呢?

芯片逆向 来源:芯片逆向 作者:芯片逆向 2022-05-26 16:51 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

很多人对芯片解密技术非常好奇,芯片是怎么被解密的呢?是不是有某种解密设备,芯片放上去就可以直接解密出来。因为经常有咨询这个方面问题的客户,所以有必要对解密设备和解密器做一简单的介绍。芯片的种类很多,目前所说的芯片解密是指的芯片内具有存储器的芯片,如单片机DSPARMCPLD等芯片,由于这些芯片在烧录了用户程序后会加密,正常手段是无法读出程序的,要想得到嵌入在芯片内部的程序就需要芯片解密。

关于解密设备其实是很多种工具,例如我们常常听说到得FIB设备,其实不能说FIB是解密设备,FIB是聚焦离子束设备,是在纳米级的对材料切割和连接的一种仪器,当然在微电子领域应用最多,如果使用FIB解密芯片,那么就是要对芯片电路进行修改,让加密的芯片变成了不加密的芯片,作为一个芯片的电路,是非常复杂的,如何修改,修改什么地方,这个就是技术问题了。比如北京致芯科技就拥有自己的FIB设备,专门研究芯片电路的解密。另外常常用到的设备就是微探针,不仅仅是在芯片解密,在任何微电子的测试和实验,都离不开微探针的,所以一台好的探针台对芯片解密是有很大的帮助的。

另外常常用到的就是芯片解密器,解密器其实是让解密变的更为简单,例如一个51单片机解密器,解密一片51的芯片不到20分钟, 目前解密器的种类繁多,不同解密公司一般都有自己的解密器,不过最多的是解密51单片机的,如现在常见的有能解密华邦芯片的解密器,解密新茂芯片的解密器,解密AT89C51的解密器,能解密STC89系列的解密器。51系列解密器现在也有的公司对外转让,但是基本上是已经淘汰了的东西,可以解密一些老版本的芯片,这样的没有实用价值,如果买来自己学习研究是可以的,如果用来做解密可能已经淘汰了,比如致芯科技的51解密器现在已经更新到了第五代,基本上可以解密目前所有新版本的51单片机,而有人转让的还是第二代解密器,只能解密老版本的芯片。另外就是PIC解密器,目前PIC解密器不是通用的,一般的解密器只能解密某几个型号,因为PIC得单片机加密手段不同,解密的方法也不同,解密器就有很多种。目前最外高端的解密器是能解密FREESCALE的解密器,FREESCALE的解密器以前也有人出售,可以解密MC9S12的几个型号的,北京致芯科技FREESCALE解密器可以解密全系列的MC908单片机,包括MC908JB8解密都可以立刻解密。MC9S08解密器可以解密全系列MC9S08单片机,利用MC9S08解密器,不需要破坏芯片,通过BDM接口,利用后门密码,直接可以读取FLASH的程序。

解密器可以说是一种专用的解密设备,至于其它的设备可能是一些辅助设备,是在解密过程中可以使用,来帮助完成芯片解密任务的,因为涉及到太多设备,这里不能一一列出,在后续的介绍中我们会介绍更多的解密设备。

能烧录程序并能加密的芯片还有DSP,CPLD,PLD,AVR,ARM等。

释义

芯片解密是逆向工程(reverse engineering)的一种,又叫单片机解密,单片机破解,芯片破解,IC解密,严格说来这几种称呼都不科学,但已经成了习惯叫法,我们把CPLD解密,DSP解密都习惯称为芯片解密。单片机只是能装载程序芯片的其中一个类。为了防止未经授权访问或拷贝单片机的机内程序,大部分单片机都带有加密锁定位或者加密字节,以保护片内程序。如果在编程时加密锁定位被使用(锁定),就无法用普通编程器直接读取单片机内的程序,这就叫单片机加密或芯片加密。单片机攻击者借助专用设备或者自制设备,利用单片机芯片设计上的漏洞或软件缺陷,通过多种技术手段,就可以从芯片中提取关键信息,获取单片机内程序这就叫芯片解密。

审核编辑 :李倩


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯片
    +关注

    关注

    462

    文章

    53538

    浏览量

    459156
  • 解密
    +关注

    关注

    3

    文章

    48

    浏览量

    15444

原文标题:关于解密到底是怎么一回事儿。

文章出处:【微信号:zhixinkeji2015,微信公众号:芯片逆向】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    芯源半导体安全芯片技术原理

    (椭圆曲线加密算法)等。与软件加密相比,硬件加密引擎具有加密速度快、抗攻击能力强的特点,能够快速对数据进行加密和解密操作,保障数据在存储和传输过程中的机密性。​ 安全存储区域:芯片内部设有独立的安全存储
    发表于 11-13 07:29

    AES加解密算法逻辑实现及其在蜂鸟E203SoC上的应用介绍

    这次分享我们会简要介绍AES加解密算法的逻辑实现,以及如何将AES算法做成硬件协处理器集成在蜂鸟E203 SoC上。 AES算法介绍 AES算法属于对称密码算法中的分组密码,其明文/密文分组长度为
    发表于 10-29 07:29

    基于蜂鸟E203的AES加解密NICE协处理单元设计

    作品简介 我们设计了基于NICE接口的AES加解密协处理单元,拓展了6条拓展指令,支持EBC、CBC、、CFB、OFB、CTR五种加密模式,和软件相比,速度提高约2000倍。整体框架如下
    发表于 10-29 06:37

    高通立案调查 美国芯片巨头高通中方立案调查

    据央视新闻报道美国芯片巨头高通中方立案调查,原因是高通在收购以色列芯片企业Autotalks时未依法申报经营者集中,这涉嫌违反了《中华人民共和国反垄断法》,市场监管总局依法对高通公司开展立案调查。
    的头像 发表于 10-10 17:49 507次阅读

    轻量级加密解密:Crypto核心库守护数据安全的终极答案

    在数据安全领域,“重量级”不等于“强效”。Crypto核心库摒弃臃肿设计,聚焦轻量化创新,通过精简算法与高效逻辑,实现加密解密的双重突破——既让数据安全无懈可击,又让系统运行轻如鸿毛。 加解密算法
    的头像 发表于 08-04 14:41 701次阅读
    轻量级加密<b class='flag-5'>解密</b>:Crypto核心库守护数据安全的终极答案

    唐石平解密“K计划”,协助金航标和萨科微知识共建提升竞争力

    KinghelmSlkor唐石平先生解密“K计划”解密“K计划”7月5日,“K计划”发起人唐石平和何红星莅临金航标和萨科微总部,唐石平先生现场开展「解密“K计划”」专题培训,金航标和萨科微总经理宋仕
    的头像 发表于 07-08 17:45 1012次阅读
    唐石平<b class='flag-5'>解密</b>“K计划”,协助金航标和萨科微知识共建提升竞争力

    harmony-utils之AES,AES加解密

    harmony-utils之AES,AES加解密 harmony-utils 简介与说明 [harmony-utils] 一款功能丰富且极易上手的HarmonyOS工具库,借助众多实用工具类,致力于
    的头像 发表于 06-30 17:30 448次阅读

    harmony-utils之DES,DES加解密

    harmony-utils之DES,DES加解密 harmony-utils 简介与说明 [harmony-utils]一款功能丰富且极易上手的HarmonyOS工具库,借助众多实用工具类,致力于
    的头像 发表于 06-30 17:16 324次阅读

    harmony-utils之RSA,RSA加解密

    harmony-utils之RSA,RSA加解密 harmony-utils 简介与说明 [harmony-utils] 一款功能丰富且极易上手的HarmonyOS工具库,借助众多实用工具类,致力于
    的头像 发表于 06-30 16:52 658次阅读

    基于SM4的文件加密解密功能实现(ECB模式)

    内容,输入密钥后,点击加密,显示加密后内容,并可以保存到文件里 进入“文件解密”页面,选择文件后,显示加密后的文件内容,输入密钥,点击解密,显示解密后内容,并可以保存到文件里 两个页面的截图如下
    发表于 06-29 13:21

    GLAD:利用全息图实现加密和解密

    概述 全息图能够通过两束相干光相干叠加获得。用其中一束光照射生成的全息图就可以得到另一束相干光,这样全息图就可以用作加密/解密的装置了。 系统描述 在本例中一个复杂的随机图样作为参考光源,用来恢复
    发表于 06-13 08:42

    AIWA JX705维修手册 (解密版,可直接打印)

    AIWA JX705 维修手册免费下载。独家解密,可直接打印
    发表于 04-16 16:42 20次下载

    Boot0通过10k电阻接地,Boot1作为输入使用配置成外部中断,为什么会导致单片机加密无法运行,且无法解密

    Boot0通过10k电阻接地,Boot1作为输入使用配置成外部中断,现在存在的问题是可能会导致单片机加密无法运行,且无法解密,RDP显示为FF,这是怎么导致的?
    发表于 03-10 07:26

    ADS1298芯片内部有无时钟源

    我想问一下ADS1298芯片内部有无时钟源?如果有那频率是不是:2.048MHz? 如果不外接时钟源,这个芯片能否正常工作
    发表于 02-08 06:06

    STM32配合可编程加密芯片SMEC88ST的防抄板加密方案设计

    反而价格更有优势,因为他们的开发投入几乎可以忽略不计。 所以针对这种主芯片可以破解的产品方案,开发者需要在开发时在产品方案中使用加密芯片并设计合理的加密方案。开发者首先需要选定性价比高的加密
    发表于 12-27 13:03