亚洲美女爱爱-夜夜添夜夜添夜夜摸夜夜摸-97碰成人国产免费公开视频-国产午夜大片-www黄av-国产94在线 | 亚洲-亚洲午夜久久久精品一区二区三剧-精品视频亚洲-久久久久国色av∨免费看-黄色片一区二区-69福利视频-国产老头和老头xxxxx免费-99精品视频一区在线观看-日韩三级黄色毛片-亚洲激情图片区-黄色a一级-99re6在线-91九色视频-日本欧美久久久-成人国产精品免费观看

你的位置:首頁(yè) > 測(cè)試測(cè)量 > 正文

簡(jiǎn)單分析一下MCU破解技術(shù)

發(fā)布時(shí)間:2017-12-26 責(zé)任編輯:lina

【導(dǎo)讀】MCU的安全等級(jí)正在逐步提升,一些公司甚至推出了安全主控,這是很好的現(xiàn)象,說(shuō)明大家越來(lái)越重視嵌入式領(lǐng)域的信息安全和程序安全了。但對(duì)于很多特殊行業(yè),比如消費(fèi)類(lèi)電子產(chǎn)品,低成本的通訊模塊、電源控制模塊等等,迫于成本壓力以及更新?lián)Q代速度問(wèn)題,都無(wú)法使用更安全的主控MCU,有很大一部分產(chǎn)品甚至還在使用51單片機(jī)。


大家可能都知道破解51單片機(jī)是很容易的,但為什么容易,又是如何來(lái)破解的,可能很多人就不大清楚了,我在這里結(jié)合網(wǎng)上一些前輩整理的資料,和自己的經(jīng)驗(yàn),對(duì)MCU破解技術(shù)做個(gè)簡(jiǎn)單分析。


大家不要把解密想的很復(fù)雜,他不像研發(fā)一款產(chǎn)品那樣,先確定客戶(hù)需求或者新產(chǎn)品主要功能,然后立項(xiàng)確定技術(shù)指標(biāo),分配軟硬件開(kāi)發(fā)任務(wù),基于硬件調(diào)試程序,然后驗(yàn)證功能,測(cè)試bug,還要做環(huán)境試驗(yàn)。行業(yè)里解密的方法有很多,每個(gè)人破解的思路也不一樣。但是大致分為幾種。

1

軟件破解

利用軟件破解目標(biāo)單片機(jī)的方法,利用這種方法,不會(huì)對(duì)目標(biāo)MCU元器件造成物理?yè)p傷。主要是對(duì)WINBONGD,SYNCMOS單片機(jī)和GAL門(mén)陣列,這種利用軟件解密設(shè)備,按照一定的步驟操作,執(zhí)行片內(nèi)的程序送到片外的指令,然后用解密的設(shè)備進(jìn)行截獲,這樣芯片內(nèi)部的程序就被解密完成了(GAL采用邏輯猜測(cè)),就可以得到加密單片機(jī)中的程序。

2

硬件破解

流程如下:

1、測(cè)試

使用高檔編程器等設(shè)備測(cè)試芯片是否正常,并把配置字保存。

2、開(kāi)蓋

采用手工或?qū)S瞄_(kāi)蓋設(shè)備進(jìn)行開(kāi)蓋處理,這里說(shuō)的開(kāi)蓋并不是說(shuō)單片機(jī)或者其他MCU真有一個(gè)蓋。簡(jiǎn)單解釋一下,MCU其實(shí)是一個(gè)大規(guī)模集成電路,它是由N個(gè)電路組合而成的,而晶圓就是搭載集成電路的載體。將晶圓進(jìn)行封裝后,就形成了我們?nèi)粘K玫腎C芯片,封裝形式可以有多種,比如TSSOP28、QFN28等,大家可以自己去百度搜索,這里不再?gòu)?fù)述。

3、做電路修改

對(duì)不同芯片,提供對(duì)應(yīng)的圖紙,讓廠家做電路修改,目的是讓MCU的存儲(chǔ)區(qū)變得可讀。有些MCU默認(rèn)不允許讀出Flash或者E2PROM中的數(shù)據(jù),因?yàn)橛杏布娐纷霰Wo(hù),而一旦切斷加密連線,程序就暴露可讀了。如圖2所示

4、讀程序

取回修改過(guò)的MCU,直接用編程器讀出程序,可以是HEX文件,或者BIN文件。

5、燒寫(xiě)樣片給客戶(hù)

按照讀出的程序和配置,燒寫(xiě)到目標(biāo)MCU中,這樣就完成了MCU的破解。 至此,硬件破解法成功完成。

3

軟硬兼施

采用軟件和硬件結(jié)合的方法,需要對(duì)芯片的內(nèi)部結(jié)構(gòu)非常的熟悉。

另外還有其他一些破解技術(shù),例如電子探測(cè)攻擊、過(guò)錯(cuò)產(chǎn)生技術(shù)等等,但是最終目的只有一個(gè),就是能夠模仿出目標(biāo)MCU的功能就可以了。

看到這里大家應(yīng)該明白一個(gè)道理,破解MCU并不能做到把MCU中的程序原封不動(dòng)的還原出來(lái)。目前的技術(shù)也做不到,至少?lài)?guó)內(nèi)應(yīng)該做不到。針對(duì)以上情況,加密芯片應(yīng)運(yùn)而生,初期確實(shí)能很好的保護(hù)MCU的安全,但很快就被找到了漏洞。

我舉個(gè)實(shí)際破解的例子分析一下,大家就能夠明白了。

加密原理:

MCU和加密芯片各存儲(chǔ)一條認(rèn)證秘鑰,存儲(chǔ)同樣的加密算法;

MCU產(chǎn)生隨機(jī)數(shù)發(fā)給加密芯片,后者用秘鑰加密后將密文返回,此時(shí)MCU解密后,比對(duì)明文是否和生成的隨機(jī)數(shù)相等。如果相等,程序正常運(yùn)行;如果不相等,出錯(cuò)處理。

因?yàn)楸I版商沒(méi)有這條秘鑰,加密芯片與MCU交互的數(shù)據(jù)又是隨機(jī)變化的,無(wú)法找到規(guī)律,所以只能把加密芯片的程序破解了,再?gòu)?fù)制一片加密芯片才能讓MCU的程序跑起來(lái)。而加密芯片不同于通用MCU,它內(nèi)部有很多安全機(jī)制,破解難度非常大。

這種加密方案看似非常安全,但其實(shí)還是有漏洞的。

破解方法:

首先按照第二種破解方法,獲取到MCU的HEX文件。此處省略N步,不再?gòu)?fù)述。

使用軟件進(jìn)行HEX反編譯,反編譯軟件目前有很多。

在反編譯的程序中,找到對(duì)比點(diǎn),比如圖3所示,CJNE語(yǔ)句可能就是這個(gè)對(duì)比點(diǎn)。因此只要把箭頭2那行語(yǔ)句刪除,然后重新把匯編語(yǔ)言下載到MCU中,破解工作就完成了。此時(shí)即使沒(méi)有加密芯片,MCU也能正常運(yùn)行了。

對(duì)MCU破解技術(shù)做個(gè)簡(jiǎn)單分析

其實(shí)原因很簡(jiǎn)單。MCU是要對(duì)加密芯片的返回值進(jìn)行判斷的,那么不讓他做判斷,這樣一來(lái)不管加密芯片返回值是什么,程序都能正常運(yùn)行。

因此這種加密方案很快就被破解了。當(dāng)然也不是這么絕對(duì),因?yàn)橛行㎝CU即使剖片也不能獲得里面的HEX或者BIN文件,所以這種破解方案也要看MCU的安全等級(jí)夠不夠高。但是足以說(shuō)明一個(gè)問(wèn)題,這種通過(guò)對(duì)比加密結(jié)果來(lái)實(shí)現(xiàn)加密的方案,安全等級(jí)還是不夠高,還是有破解漏洞的。

因?yàn)槠邢蓿酒谥蛔鼋饷芗夹g(shù)的簡(jiǎn)單介紹。所謂知己知彼,百戰(zhàn)百勝,唯有了解了破解技術(shù),才能更有效的做加密防護(hù)。





推薦閱讀:
分享設(shè)計(jì)射頻電路電源的要點(diǎn)與經(jīng)驗(yàn) 
深度解析電感的結(jié)構(gòu)、分類(lèi)及特性 
采用面向低噪聲的運(yùn)放進(jìn)行設(shè)計(jì) 
物聯(lián)網(wǎng)低功耗多協(xié)議網(wǎng)絡(luò)設(shè)計(jì)如何避免信號(hào)干擾? 

特別推薦
技術(shù)文章更多>>
技術(shù)白皮書(shū)下載更多>>
熱門(mén)搜索

關(guān)閉

?

關(guān)閉

主站蜘蛛池模板: 久久久久久久久久久一区二区 | 欧洲无码八a片人妻少妇 | 亚洲va中文在线播放免费 | 中文激情网| 无码人妻少妇久久中文字幕 | 免费一级网站 | 日本免费不卡一区在线电影 | 免费在线观看的黄色网址 | 国产成人黄色片 | 懂色aⅴ精品一区二区三区 永久免费观看国产裸体美女 | 国产亚洲精品久久久久久久久久久久 | 亚州av影院| 两个男人吮她的花蒂和奶水视频 | 99热自拍偷拍 | 欧美激情欧美激情在线五月 | a√天堂中文字幕在线 | 亚洲欧美日韩在线资源观看 | 亚洲永久精品国产 | 国产白丝精品91爽爽久 | 免费无遮挡无码h肉动漫在线观看 | 国产在线一卡2卡三卡4卡免费 | 午夜三级在线观看 | 私库av在线 | 亚洲精品无码成人片 | 真人做爰免费毛片视频 | 人人狠狠综合久久亚洲 | 国产精品96久久久 | 黄色一级免费网站 | 欧美日韩在线一区 | 天天操操 | 无码免费婬av片在线观看 | 日韩欧美国产一区二区三区 | 久久精品毛片免费观看 | 国产精品久久久久久亚洲 | 久久国产欧美日韩精品图片 | 久久综合激情网 | 亚洲妇女行蜜桃av网网站 | 国产精品27p | 成人亚洲综合 | 无码免费毛片手机在线无卡顿 | 999国产精品 | 麻豆画精品传媒2021一二三区 | 九九视频这里只有精品 | 国产级毛片| www.久久久久| 欧美视频日韩视频 | 无码人妻少妇久久中文字幕蜜桃 | 火车卧铺高h肉辣文虐 | 熟女少妇人妻中文字幕 | 成人激情视频网站 | 女人张开腿让男桶喷水高潮 | 亚洲一区波多野结衣在线 | 日韩有码专区 | 日本亚洲一区 | 超碰在线97观看 | 久久69精品久久久久久hb | 国产精品videossex久久发布 | 亚洲图片校园另激情类小说 | 国产新婚夫妇叫床声不断 | 在线观看亚洲成人 | 国产成人无码网站 | 亚洲成av人在线观看网址 | 久久久国产一区二区三区四区小说 | 99精品国产免费久久久久久按摩 | 国产猛烈高潮尖叫视频免费 | a 成 人小说网站在线观看 | 91青楼传媒秘入口 | 久久1024 | 又大又爽又黄无码a片 | 两个人看的www视频免费完整版 | 欧美自拍三级 | 国产欧美一区二区视频 | 九九精品超级碰视频 | 99午夜视频 | 国产男女性潮高清免费网站 | 69xxx18—19xxx视频 | 欧美日本国产欧美日本韩国99 | 国产卡1卡2 卡三卡在线 | 国产无遮挡裸体免费视频在线观看 | 狠狠躁日日躁夜夜躁影院 | 久久99久久99精品免视看 | 风间由美性色一区二区三区四区 | 久久久久久久国产精品影视 | 欧美精品一二三四区 | 久久精品亚洲综合专区 | 精品婷婷色一区二区三区蜜桃 | 中国亚洲呦女专区 | 欧洲美女粗暴牲交免费观看 | 小视频黄色 | 麻豆安全免费网址入口 | 欧美成人午夜影院 | 国产综合在线观看视频 | 东京热中文字幕a∨无码 | 原创露脸88av | 日韩黄色短视频 | 亚洲欧美一区二区三区 | 亚洲色欲综合一区二区三区 | 国产成人8x人网站视频在线观看 | 亚洲精品久久久久国色天香 |