很多人对芯片解密技术非常好奇,芯片是怎么被解密的呢?是不是有某种解密设备,芯片放上去就可以直接解密出来。因为经常有咨询这个方面问题的客户,所以有必要对解密设备和解密器做一简单的介绍。芯片的种类很多,目前所说的芯片解密是指的芯片内具有存储器的芯片,如单片机、DSP、ARM、CPLD等芯片,由于这些芯片在烧录了用户程序后会加密,正常手段是无法读出程序的,要想得到嵌入在芯片内部的程序就需要芯片解密。
关于解密设备其实是很多种工具,例如我们常常听说到得FIB设备,其实不能说FIB是解密设备,FIB是聚焦离子束设备,是在纳米级的对材料切割和连接的一种仪器,当然在微电子领域应用最多,如果使用FIB解密芯片,那么就是要对芯片电路进行修改,让加密的芯片变成了不加密的芯片,作为一个芯片的电路,是非常复杂的,如何修改,修改什么地方,这个就是技术问题了。比如北京致芯科技就拥有自己的FIB设备,专门研究芯片电路的解密。另外常常用到的设备就是微探针,不仅仅是在芯片解密,在任何微电子的测试和实验,都离不开微探针的,所以一台好的探针台对芯片解密是有很大的帮助的。
另外常常用到的就是芯片解密器,解密器其实是让解密变的更为简单,例如一个51单片机解密器,解密一片51的芯片不到20分钟, 目前解密器的种类繁多,不同解密公司一般都有自己的解密器,不过最多的是解密51单片机的,如现在常见的有能解密华邦芯片的解密器,解密新茂芯片的解密器,解密AT89C51的解密器,能解密STC89系列的解密器。51系列解密器现在也有的公司对外转让,但是基本上是已经淘汰了的东西,可以解密一些老版本的芯片,这样的没有实用价值,如果买来自己学习研究是可以的,如果用来做解密可能已经淘汰了,比如致芯科技的51解密器现在已经更新到了第五代,基本上可以解密目前所有新版本的51单片机,而有人转让的还是第二代解密器,只能解密老版本的芯片。另外就是PIC解密器,目前PIC解密器不是通用的,一般的解密器只能解密某几个型号,因为PIC得单片机加密手段不同,解密的方法也不同,解密器就有很多种。目前最外高端的解密器是能解密FREESCALE的解密器,FREESCALE的解密器以前也有人出售,可以解密MC9S12的几个型号的,北京致芯科技FREESCALE解密器可以解密全系列的MC908单片机,包括MC908JB8解密都可以立刻解密。MC9S08解密器可以解密全系列MC9S08单片机,利用MC9S08解密器,不需要破坏芯片,通过BDM接口,利用后门密码,直接可以读取FLASH的程序。
解密器可以说是一种专用的解密设备,至于其它的设备可能是一些辅助设备,是在解密过程中可以使用,来帮助完成芯片解密任务的,因为涉及到太多设备,这里不能一一列出,在后续的介绍中我们会介绍更多的解密设备。
能烧录程序并能加密的芯片还有DSP,CPLD,PLD,AVR,ARM等。
释义
芯片解密是逆向工程(reverse engineering)的一种,又叫单片机解密,单片机破解,芯片破解,IC解密,严格说来这几种称呼都不科学,但已经成了习惯叫法,我们把CPLD解密,DSP解密都习惯称为芯片解密。单片机只是能装载程序芯片的其中一个类。为了防止未经授权访问或拷贝单片机的机内程序,大部分单片机都带有加密锁定位或者加密字节,以保护片内程序。如果在编程时加密锁定位被使用(锁定),就无法用普通编程器直接读取单片机内的程序,这就叫单片机加密或芯片加密。单片机攻击者借助专用设备或者自制设备,利用单片机芯片设计上的漏洞或软件缺陷,通过多种技术手段,就可以从芯片中提取关键信息,获取单片机内程序这就叫芯片解密。
编辑:黄飞
全部0条评论
快来发表一下你的评论吧 !