单片机解密技术-侵入破解方法
上一篇 /
下一篇 2008-07-08 15:16:27
/ 个人分类:单片机解密与芯片解密
目前单片机渗透到我们生活的各个领域,几乎很难找到哪个领域没有单片机的踪迹。智能玩具、防盗系统、导弹的导航装置,飞机上各种仪表的控制,计算机的网络通讯等都离不开单片机。 一般正式产品中的单片机芯片都加密了,直接使用编程器是不能读出程序的。但有时候客户由于一些原因,需要得到单片机内部的程序,用来参考研究学习、找到丢失的资料或复制一些芯片,这就需要做单片机解密了。
对于侵入破解,该技术是直接暴露芯片内部连线,然后观察、操控、干扰单片机以达到攻击目的。一般过程如下:
中途休息,龙人计算机深圳分公司为了满足大量需要芯片解密、IC解密、单片机解密(MCU解密)和软件破解客户的需求特成立了IC芯片解密事业部,事业部专门为客户提供芯片解密、IC解密、单片机解(MCU解密)和软件破解等服务。
侵入型攻击的第一步是揭去芯片封装(简称“开盖”有时候称“开封”,英文为“DECAP”,decapsulation)。有两种方法可以达到这一目的:第一种是完全溶解掉芯片封装,暴露金属连线。第二种是只移掉硅核上面的塑料封装。第一种方法需要将芯片绑定到测试夹具上,借助绑定台来操作。第二种方法除了需要具备攻击者一定的知识和必要的技能外,还需要个人的智慧和耐心,但操作起来相对比较方便。
芯片上面的塑料可以用小刀揭开,芯片周围的环氧树脂可以用浓硝酸腐蚀掉。热的浓硝酸会溶解掉芯片封装而不会影响芯片及连线。该过程一般在非常干燥的条件下进行,因为水的存在可能会侵蚀已暴露的铝线连接(这就可能造成解密失败)。
接着在超声池里先用丙酮清洗该芯片 ,最后一步是寻找保护熔丝的位置并将保护熔丝暴露在紫外光下。一般用一台放大倍数至少100倍的显微镜,从编程电压输入脚的连线跟踪进去,来寻找保护熔丝。若没有显微镜,则采用将芯片的不同部分暴露到紫外光下并观察结果的方式进行简单的搜索。操作时应用不透明的纸片覆盖芯片以保护程序存储器不被紫外光擦除。将保护熔丝暴露在紫外光下5-10分钟就能破坏掉保护位的保护作用,之后,使用简单的编程器就可直接读出程序存储器的内容。
对于使用了防护层来保护EEPROM单元的单片机来说,使用紫外光复位保护电路是不可行的。对于这种类型的单片机,一般使用微探针技术来读取存储器内容。在芯片封装打开后,将芯片置于显微镜下就能够很容易的找到从存储器连到电路其它部分的数据总线。由于某种原因,芯片锁定位在编程模式下并不锁定对存储器的访问。利用这一缺陷将探针放在数据线的上面就能读到所有想要的数据。在编程模式下,重启读过程并连接探针到另外的数据线上就可以读出程序和数据存储器中的所有信息。
还有一种可能的攻击手段是借助显微镜和激光切割机等设备来寻找保护熔丝,从而寻查和这部分电路相联系的所有信号线。由于设计有缺陷,因此,只要切断从保护熔丝到其它电路的某一根信号线(或切割掉整个加密电路)或连接1~3根金线(通常称FIB:focused ion beam),就能禁止整个保护功能,这样,使用简单的编程器就能直接读出程序存储器的内容。
相关阅读:
- 几种单片机解密方法的分析 (pcblr, 2008-6-17)
- PCB的循环使用将成为一个现实|PCB设计|电路板设计 (pcbodm, 2008-6-19)
- 龙人单片机解密常用方法|芯片解密|IC解密 (pcbodm, 2008-6-19)
- 攻克PCB治污减排难题 专业化模式受关注|PCB设计 (pcbsheji1, 2008-6-21)
- 大族激光雄居国内激光行业龙头地位|PCB设计 (pcbsheji1, 2008-6-21)
- 中国电子元件行业积极应对全球挑战|PCB设计|PCB板设计 (pcbodm, 2008-6-24)
- 三星有意在珠三角斥资5亿美元打造液晶模块|PCB设计 (pcbodm, 2008-6-24)
- 12星座接到绑匪电话后 (dmpcbxx, 2008-6-28)
- 单片机解密,IC解密是否存在风险? (pcbodm, 2008-7-07)
导入论坛
引用链接
收藏
分享给好友
推荐到圈子
管理
举报
TAG:
单片机解密
芯片解密