芯片解密/破解方法(上)

發(fā)表時(shí)間:2022-05-03 09:00:00 人氣:9684

一般情況下,單片機(jī)芯片是加密的,編程器不能直接讀取程序。但是如果你需要讓微控制器內(nèi)部的程序來(lái)學(xué)習(xí)、恢復(fù)數(shù)據(jù)或復(fù)制一些芯片,芯片解密就派上用場(chǎng)了。芯片破解(解密),也叫IC解密,單片機(jī)解密。

工具/原料

原料:正常使用芯片(母片)一顆

工具:IC封帶機(jī)

工具:IC測(cè)試架

工具:顯微鏡

工具:IC機(jī)器手

工具:管腳檢測(cè)儀

工具:電子探針儀

工具:切片機(jī)

方法/步驟

 

芯片解密/破解方法(上)

 

 

一、電子檢測(cè)攻擊
該技術(shù)在正常運(yùn)行期間監(jiān)視處理器的所有電源和接口連接的模擬特性,通常具有很高的時(shí)間分辨率,并通過(guò)監(jiān)視其電磁輻射特性來(lái)實(shí)施攻擊。由于微控制器是有源電子設(shè)備,當(dāng)它執(zhí)行不同的指令時(shí),相應(yīng)的功耗也會(huì)相應(yīng)變化。這樣,通過(guò)使用專(zhuān)門(mén)的電子測(cè)量?jī)x器和數(shù)理統(tǒng)計(jì)方法分析和檢測(cè)這些變化,就可以獲得微控制器中的特定關(guān)鍵信息。
由于RF編程器可以直接讀取舊型號(hào)加密MCU中的程序,因此采用了這一原理。
.
二、軟件攻擊
該技術(shù)通常使用處理器通信接口,利用這些算法中的協(xié)議、加密算法或安全漏洞進(jìn)行攻擊。成功軟件攻擊的一個(gè)典型例子是對(duì)早期的 ATMEL AT89C 系列微控制器的攻擊。攻擊者利用該系列單片機(jī)擦除操作序列設(shè)計(jì)的漏洞,在擦除加密鎖位后,利用自編程停止下一次擦除片內(nèi)程序存儲(chǔ)器中數(shù)據(jù)的操作,因此加密后的單片機(jī)變成未加密的單片機(jī),然后用編程器讀取片上程序。

在其他加密方法的基礎(chǔ)上,可以開(kāi)發(fā)一些設(shè)備與某些軟件配合,進(jìn)行軟件攻擊。
三、探針技術(shù)
.
探針技術(shù)是直接暴露芯片內(nèi)部布線,然后對(duì)單片機(jī)進(jìn)行觀察、操縱、干擾,達(dá)到攻擊的目的。
四、故障產(chǎn)生技術(shù)
.
這種芯片技術(shù)利用異常運(yùn)行條件使處理器發(fā)生故障,然后提供額外的攻擊途徑。最廣泛使用的故障生成攻擊包括電壓浪涌和時(shí)鐘浪涌。低壓和高壓攻擊可用于禁用保護(hù)電路或強(qiáng)制處理器執(zhí)行錯(cuò)誤操作。時(shí)鐘瞬變可以在不破壞受保護(hù)信息的情況下重置保護(hù)電路。電源和時(shí)鐘瞬變會(huì)影響某些處理器中單個(gè)指令的解碼和執(zhí)行。
芯片解密方法梳理
上述四種攻擊技術(shù)通常分為兩類(lèi):
一種是侵入式攻擊(物理攻擊),需要破解在半導(dǎo)體測(cè)試設(shè)備、顯微鏡和微定位器的幫助下,糟糕的封裝可能需要數(shù)小時(shí)甚至數(shù)周才能在專(zhuān)門(mén)的實(shí)驗(yàn)室中完成。微探針技術(shù)是一種侵入性攻擊。
其他三種攻擊技術(shù)均為非侵入式攻擊,被攻擊的微控制器不會(huì)受到物理?yè)p壞。非侵入式攻擊在某些情況下特別危險(xiǎn),因?yàn)榉乔秩胧焦羲璧脑O(shè)備通??梢宰越ê蜕?jí),因此非常便宜。
大多數(shù)非侵入式攻擊要求攻擊者具備良好的處理器知識(shí)和軟件知識(shí)。相比之下,侵入式探測(cè)攻擊不需要太多的初始知識(shí),并且通??梢詫?duì)廣泛的產(chǎn)品使用一組類(lèi)似的技術(shù)。因此,對(duì)微控制器的攻擊往往從侵入式逆向工程開(kāi)始,積累的經(jīng)驗(yàn)有助于開(kāi)發(fā)更便宜、更快的非侵入式攻擊技術(shù)。

未完待續(xù)..........

以上就是芯片解密/破解方法的介紹,希望對(duì)大家有所幫助,如果想了解芯片解密/破解方法的介紹,可以關(guān)注成都子程電子官網(wǎng)動(dòng)態(tài)更新。
.


此文關(guān)鍵字: 單片機(jī) 芯片解密

工廠展示

工廠展示 工廠展示

聯(lián)系我們

成都子程新輝電子設(shè)備有限公司

聯(lián)系人:文先生

手機(jī):13183865499

QQ:1977780637

地址:成都市金牛區(qū)星輝西路2號(hào)附1號(hào)(臺(tái)誼民生大廈)407號(hào)

排行榜