橙盒芯片解密研究所系国内芯片解密行业的鼻祖,是目前可解型号最多、价格最合理的专业单片机解密、芯片解密、IC解密权威机构。如有解密需求,欢迎来电咨询:0755-0755-82173891
当前位置:首页>IC解密技术 >> 关于不同类型芯片解密中紫外光破解技术的应用难点

关于不同类型芯片解密中紫外光破解技术的应用难点

芯片解密,或称单片机破解目前已经是一种应用及其广大的反向研究手段。

常见的单片机破解方法主要有以下几种。

   1、紫外线光技术,是一个非常流行的一种方法,也是最简单的一种时间快、像我们一样只要30至120分钟出文件、成本非常低样片成本就行。首先将单片机的 Config.(配置文件)用烧写器保存起来,再用硝酸熔去掉封装,在显微镜下用不透光的物体盖住OTP/falsh ROM 或eeprom处,紫外线照在加密位上10到120分钟,加密位由0变为1就能用编程器将程序读出。(不过他有个缺陷,不是对每颗OTP/falsh都有效)

   2、软解密技术,就是通过软件找出单片机的设计缺陷,将内部OTP/falsh ROM 或eeprom代码读出,但这种方法并不是最理想的,因为他的研究时间太长。同一系列的单片机都不是颗颗一样。

  3、探针技术,和FIB技术解密,是一个很流行的一种方法,但是要一定的成本。首先将单片机的 Config.(配置文件)用烧写器保存起来,用在文件做出来后手工补回去之用。再用硝酸熔去掉封装,在显微镜下用微形探针试探。得出结果后在显微镜拍成图片用FIB连接或切割加工完成。也有不用 FIB用探针就能用编程器将程序读出。

下面,我们主要针对紫外光破解技术在EMC单片机、CYPRESS单片机以及MDT单片机破解应用中一些相关问题与难点。

EMC单片机用紫外光破解技术: OTP ROM 的地址(Address:0080H to 008FH) or (Address:0280h to 028FH) 即:EMC的指令的第9位由0变为1。因为它的加密位在于第9位,所以会影响数据。说明一下指令格式:"0110 bbb rrrrrrr" 这条指令JBC 0x13,2最头痛,2是B,0X13是R。如果数据由0变为1后:"0111 bbb rrrrrrr" 变成JBS 0x13,2头痛啊,建议在80H到8FH和280H到28FH多用这条指令。或用"润飞RF-2148"烧录,将IC的CheckSum变为0000让解密者不知道内部的CheckSum值是多少。因为EMC的烧器会将这个CheckSum值加上去,即讲给解密者内部CheckSum值是多少。RF- 2148烧录器不过有点慢。刚才讲的是普通级的153,156,447,451,458等,但是N级即工业级的加密位在0,1,2 位:0000000000XXX,XXX是加密位,建议在80H到8FH和280H到28FH用 RETL @0x?? 这条指令,他的格式为:11100 rrrrrrrr。 CYPRESS单片机用紫外光破解技术: 常见型号有63001、63723、、、影响数据出现地址ROM最后的32Byte,做的不好的会有64Bytes出现问题。最好用这些地方来做 Table:查表最好。数据格式:11011111你现在看到的0就是加密位的数据第5位,后64Byte的数据会由0变为1。如果你的数据没有写到这里时解密出来的程序就100%ok了。如果这里有数据但就没有办法补回去了! MDT单片机用紫外光破解技术: 常见型号有10pxx 20xx系列,影响数据出现地址ROM最后的32Byte,做的不好的会有128Bytes出现问题,但是有些出在地址0000H开始几十个Byte,因为MDT的版本太多。它的加密位在第13位,是最后一位。只要这些地方有数据就可以让解密者头痛。

 温馨提示:我们芯片解密中心可针对各种不同类型单片机解密选择相对应的破解方法进行准确、高效解密服务。客户只需提供一个或两个母片,我们专业的解密人员将根据客户对母片是否可破坏要求以及芯片或单片机本身的性能选择软解或硬解方法,以最大限度确保解密100%的成功率。我们长期承接数万种芯片/单片机解密与破解,有意者可与我们联系。 电话:+86-0755-2541009  QQ:418219082

[来源:芯片解密研究所] [作者:admin] [日期:09-10-06] [热度:]
IC解密服务热线
  • 24小时技术专线:0755-82221641
  • 24小时投诉专线:0755-25410091
  • PIC单片机解密专线:0755-82175584
  • ST单片机解密专线:0755-82173891
  • FPGA/CPLD芯片解密:0755-82173585
  • 51单片机解密专线:0755-82175584
  • AVR单片机解密专线:0755-82173891
  • MSP430芯片解密:0755-8217358568
  • 日系单片机解密专线:0755-82175584
  • AT88单片机解密:0755-82175584
  • MASK掩膜解密专线:0755-82175584
热门解密芯片型号
常见芯片解密系列(欲查询更所可解密型号,请直接致电IC芯片解密事业部客服人员)
  • ACTEL芯片解密
  • ALRERA芯片解密
  • AMD系列IC解密
  • ATMEL单片机解密
  • CYPRESS单片机解密
  • DALLAS单片机破解
  • EMC系列IC解密
  • Feeling系列IC破解
  • HITACHI系列IC解密
  • HOLTEK单片机解密
  • INTEL系列芯片解密
  • LATTICE单片机破解
  • MICROCHIP系列解密
  • MOTOROLA单片机解密
  • WINBOND单片机破解
  • ZILOG芯片解密
  • PHILIPS单片机解密
  • PORTEK系列IC破解
  • Quicklogic FPGA解密
  • SAMSUNG芯片破解
  • Silicon单片机解密
  • SST单片机解密
  • ST系列IC解密
  • STC芯片破解
合作网站
关于我们 | 可解IC库 | 解密案例 | IC解密技术 | 解密优惠 | 行业新闻 | 联系我们
电话:0755-82221641 82175584   邮箱:chicjiemi@126.com   地址:深圳市罗湖区深南东路2090号湖润大厦13楼15室(1315)
Copyright © 2009 橙盒科技深圳芯片解密研究所