0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

IC芯片解密學(xué)習(xí)一般人能學(xué)會(huì)嗎

芯片逆向 ? 來源:芯片逆向 ? 作者:芯片逆向 ? 2022-11-30 15:09 ? 次閱讀

最近有很多人給我打電話或者微信說要學(xué)習(xí)芯片解密,問我們收不收學(xué)徒,說實(shí)話我們不收哦。因?yàn)樾酒饷苌婕暗闹R(shí)面太廣了,學(xué)習(xí)單片機(jī)c語言,匯編語言等,還得配備顯微鏡,各種編程器等等。

你得有一定的知識(shí),懂得如何將一個(gè)已加密的芯片變?yōu)椴患用堋?/p>

必須有讀取程序的工具,可能有人就會(huì)說,無非就是一個(gè)編程器。是的,就是一個(gè)編程器,但并非所有的編程器都具備可以讀的功能。這也是就為什么我們有時(shí)候?yàn)榱私饷芤粋€(gè)芯片而會(huì)去開發(fā)一個(gè)可讀編程器的原因。

及時(shí)你懂了所有的知識(shí),還得學(xué)會(huì)芯片解密的方法。

軟件攻擊

該技術(shù)通常使用處理器通信接口并利用協(xié)議、加密算法或這些算法中的安全漏洞來進(jìn)行攻擊。軟件攻擊取得成功的一個(gè)典型事例是對(duì)早期ATMELAT89C系列單片機(jī)的攻擊。攻擊者利用了該系列單片機(jī)擦除操作時(shí)序設(shè)計(jì)上的漏洞,使用自編程序在擦除加密鎖定位后,停止下一步擦除片內(nèi)程序存儲(chǔ)器數(shù)據(jù)的操作,從而使加過密的單片機(jī)變成沒加密的單片機(jī),然后利用編程器讀出片內(nèi)程序。

電子探測(cè)

該技術(shù)通常以高時(shí)間分辨率來監(jiān)控處理器在正常操作時(shí)所有電源接口連接的模擬特性,并通過監(jiān)控它的電磁輻射特性來實(shí)施攻擊。

因?yàn)閱纹瑱C(jī)是一個(gè)活動(dòng)的電子器件,當(dāng)它執(zhí)行不同的指令時(shí),對(duì)應(yīng)的電源功率消耗也相應(yīng)變化。

這樣通過使用特殊的電子測(cè)量?jī)x器和數(shù)學(xué)統(tǒng)計(jì)方法分析和檢測(cè)這些變化,即可獲取單片機(jī)中的特定關(guān)鍵信息。至于RF編程器可以直接讀出老的型號(hào)的加密MCU中的程序,就是采用這個(gè)原理。

過錯(cuò)產(chǎn)生

該技術(shù)使用異常工作條件來使處理器出錯(cuò),然后提供額外的訪問來進(jìn)行攻擊。使用最廣泛的過錯(cuò)產(chǎn)生攻擊手段包括電壓沖擊和時(shí)鐘沖擊。

低電壓和高電壓攻擊可用來禁止保護(hù)電路工作或強(qiáng)制處理器執(zhí)行錯(cuò)誤操作。

時(shí)鐘瞬態(tài)跳變也許會(huì)復(fù)位保護(hù)電路而不會(huì)破壞受保護(hù)信息。電源和時(shí)鐘瞬態(tài)跳變可以在某些處理器中影響單條指令的解碼和執(zhí)行。

探針技術(shù)

該技術(shù)是直接暴露芯片內(nèi)部連線,然后觀察、操控、干擾單片機(jī)以達(dá)到攻擊目的。

紫外線法

紫外線攻擊也稱為UV攻擊方法,就是利用紫外線照射芯片,讓加密的芯片變成了不加密的芯片,然后用編程器直接讀出程序。

這種方法適合OTP的芯片,做單片機(jī)的工程師都知道OTP的芯片只能用紫外線才可以擦除。那么要擦出加密也是需要用到紫外線。

目前臺(tái)灣生產(chǎn)的大部分OTP芯片都是可以使用這種方法解密的,感興趣的可以試驗(yàn)或到去下載一些技術(shù)資料。

TP芯片的封裝有陶瓷封裝的一半會(huì)有石英窗口,這種事可以直接用紫外線照射的,如果是用塑料封裝的,就需要先將芯片開蓋,將晶圓暴露以后才可以采用紫外光照射。

由于這種芯片的加密性比較差,解密基本不需要任何成本,所以市場(chǎng)上這種芯片解密的價(jià)格非常便宜。

芯片漏洞

很多芯片在設(shè)計(jì)的時(shí)候有加密的漏洞,這類芯片就可以利用漏洞來攻擊芯片讀出存儲(chǔ)器里的代碼。

還有的是搜索代碼里是否含有某個(gè)特殊的字節(jié),如果有這樣的字節(jié),就可以利用這個(gè)字節(jié)來將程序?qū)С觥?/p>

另外有的芯片具有明顯的漏洞的,比如在加密后某個(gè)管腳再加電信號(hào)的時(shí)候,會(huì)使加密的芯片變成不加密的芯片。

目前市場(chǎng)上能看到的芯片解密器都是利用芯片或程序的漏洞來實(shí)現(xiàn)解密的。不過外面能買到的解密其基本上是能解的型號(hào)很少,因?yàn)橐话憬饷?a target="_blank">公司都不會(huì)將核心的東西對(duì)外公布或轉(zhuǎn)讓。

而解密公司自己內(nèi)部為了解密的方便,自己會(huì)使用自制的解密工具。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 芯片
    +關(guān)注

    關(guān)注

    455

    文章

    50816

    瀏覽量

    423663
  • 解密
    +關(guān)注

    關(guān)注

    3

    文章

    48

    瀏覽量

    15112

原文標(biāo)題:IC芯片解密學(xué)習(xí)一般人能學(xué)會(huì)嗎?

文章出處:【微信號(hào):zhixinkeji2015,微信公眾號(hào):芯片逆向】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    請(qǐng)問肌電采集一般用什么集成芯片

    請(qǐng)問肌電采集一般用什么集成芯片。 我們需要多通道,8-16,當(dāng)然可以用多個(gè)ads1292 或者是單片ADS1298,ADS1299. 看手冊(cè)中介紹,ADS1298可以支持EMG,其他沒有提及。我們是近距離的肌電采集,才幾點(diǎn)間距再10cm以內(nèi)。 謝謝!
    發(fā)表于 12-03 08:22

    退耦電容一般用多大

    退耦電容的容量選擇并不是成不變的,而是需要根據(jù)具體的電路設(shè)計(jì)需求和工作條件來確定。以下是對(duì)退耦電容容量選擇的一般原則和考慮因素: 一般
    的頭像 發(fā)表于 09-26 11:28 ?473次閱讀

    電壓檢測(cè)芯片一般用什么型號(hào)

    電壓檢測(cè)芯片的型號(hào)多種多樣,選擇哪種型號(hào)主要取決于具體的應(yīng)用場(chǎng)景、檢測(cè)范圍、精度要求、功耗限制等因素。以下是些常見的電壓檢測(cè)芯片型號(hào)及其特點(diǎn): 1. FS7050/FS7033 特點(diǎn)
    的頭像 發(fā)表于 09-18 17:20 ?636次閱讀

    一般熔斷器有過載和短路保護(hù)嗎

    一般熔斷器主要提供短路保護(hù),但在定程度上也提供過載保護(hù) 。不過,需要注意的是,熔斷器的過載保護(hù)能力相對(duì)有限,并且通常具有定的時(shí)間延遲。 短路保護(hù) 當(dāng)電路中出現(xiàn)短路故障時(shí),電流會(huì)急
    的頭像 發(fā)表于 09-05 17:35 ?1134次閱讀

    PWM芯片引腳連接的一般步驟和注意事項(xiàng)

    PWM(Pulse Width Modulation,脈沖寬度調(diào)制)芯片的引腳連接方式會(huì)根據(jù)具體的芯片型號(hào)和應(yīng)用場(chǎng)景而有所不同。接下來簡(jiǎn)單介紹PWM芯片引腳連接的一般步驟和注意事項(xiàng),并
    的頭像 發(fā)表于 08-26 10:28 ?1868次閱讀

    Arinc 429 發(fā)送數(shù)據(jù)一般是什么

    Arinc 429 發(fā)送數(shù)據(jù)一般是什么
    發(fā)表于 07-23 09:46

    伺服電機(jī)轉(zhuǎn)速一般多少?最高轉(zhuǎn)速達(dá)到多少?

    和最大速度。低慣量伺服電機(jī)的額定值一般為3000,最大值為5000。中高慣量伺服電動(dòng)機(jī)的額定值通常1500,1000,最好是2000或1500??傊咿D(zhuǎn)矩的最大轉(zhuǎn)速將非常低。伺服電機(jī)轉(zhuǎn)速一般多少?最高轉(zhuǎn)速達(dá)到多少? 如果原始
    的頭像 發(fā)表于 07-11 08:44 ?4500次閱讀

    卷積神經(jīng)網(wǎng)絡(luò)的一般步驟是什么

    卷積神經(jīng)網(wǎng)絡(luò)(Convolutional Neural Network,簡(jiǎn)稱CNN)是種深度學(xué)習(xí)算法,廣泛應(yīng)用于圖像識(shí)別、視頻分析、自然語言處理等領(lǐng)域。本文將詳細(xì)介紹卷積神經(jīng)網(wǎng)絡(luò)的一般步驟,包括
    的頭像 發(fā)表于 07-03 09:11 ?1124次閱讀

    儲(chǔ)逆變器功率因數(shù)一般能到多少?

    儲(chǔ)逆變器的功率因數(shù)是衡量逆變器效率和電能質(zhì)量的個(gè)重要參數(shù),它定義為逆變器實(shí)際輸出的有功功率與其視在功率的比值。
    的頭像 發(fā)表于 04-23 15:31 ?1630次閱讀

    轉(zhuǎn)換開關(guān)的定位結(jié)構(gòu)一般采用什么

    轉(zhuǎn)換開關(guān)的定位結(jié)構(gòu)一般采用機(jī)械式結(jié)構(gòu)和電子式結(jié)構(gòu)。 1.1 研究背景 萬轉(zhuǎn)換開關(guān)作為種常見的電子元器件,在各種電子設(shè)備中被廣泛應(yīng)用。其主要作用是控制電路的通斷狀態(tài),使電流在不同
    的頭像 發(fā)表于 02-26 09:41 ?1.1w次閱讀

    表面安裝設(shè)計(jì)和地面圖案標(biāo)準(zhǔn)的一般要求

    電子發(fā)燒友網(wǎng)站提供《表面安裝設(shè)計(jì)和地面圖案標(biāo)準(zhǔn)的一般要求.pdf》資料免費(fèi)下載
    發(fā)表于 02-21 09:24 ?2次下載

    請(qǐng)問片內(nèi)flash一般擦寫多少次?

    請(qǐng)問片內(nèi)flash一般擦寫多少次
    發(fā)表于 02-19 08:32

    汽車ECU一般采用芯片架構(gòu)?使用什么系統(tǒng)?

    汽車ECU一般采用芯片架構(gòu),使用什么系統(tǒng)?
    發(fā)表于 02-01 06:09

    LED驅(qū)動(dòng)器IC FP7123一般說明

    電子發(fā)燒友網(wǎng)站提供《LED驅(qū)動(dòng)器IC FP7123一般說明》資料免費(fèi)下載
    發(fā)表于 01-17 16:44 ?1次下載

    嵌入式霍爾效應(yīng)傳感器IC FD2157H一般說明

    電子發(fā)燒友網(wǎng)站提供《嵌入式霍爾效應(yīng)傳感器IC FD2157H一般說明》資料免費(fèi)下載
    發(fā)表于 01-10 16:45 ?0次下載