揭秘單片機解密技術(shù)
導語:目前,芯片解密主要應(yīng)用在PCB抄板方面,PCB抄板除了對電路板復(fù)制的簡單概念,還包括了板上一些加密芯片的解密。隨著專利概念和知識保護的加強,芯片解密會慢慢向為程序研究服務(wù)方向發(fā)展,而不是現(xiàn)在的產(chǎn)品復(fù)制方向。
芯片解密又叫單片機解密,單片機破解,芯片破解,IC解密,我們把CPLD解密,DSP解密都習慣稱為芯片解密。單片機攻擊者借助專用或自制設(shè)備,利用單片機芯片設(shè)計上的漏洞或軟件缺陷,通過多種技術(shù)手段提取關(guān)鍵信息,獲得單片機內(nèi)的程序即為芯片解密技術(shù)。
芯片解密屬于法律邊緣的行業(yè),但仁者見仁智者見智。某負責人表示,芯片解密只是一把刀,本身并沒有對錯,不過是握在誰的手里,拿刀去做什么,才最終決定了其性質(zhì)的好壞。
撇開芯片解密的性質(zhì)不談,就芯片解密技術(shù)本身來說,也是一種精密復(fù)雜的高端科技,需要破解人員具有扎實的逆向工程知識及豐富的解密經(jīng)驗。否則,很可能解密失敗,賠了“母片”又折兵。一般的解密方法包括:軟件攻擊、電子探測攻擊、過錯產(chǎn)生技術(shù)以及探針技術(shù)。
軟件攻擊技術(shù)
軟件攻擊解密技術(shù)即軟解密技術(shù),就是通過軟件找出單片機的設(shè)計缺陷,將內(nèi)部OTP/falsh ROM 或eeprom代碼讀出,這種芯片解密方法并不是最理想的,因為研究時間太長且同一系列的單片機不是每個都一樣。
電子探測攻擊技術(shù)
電子探測攻擊技術(shù)通常以高時間分辨率來監(jiān)控處理器在正常操作時所有電源和接口連接的模擬特性,并通過監(jiān)控它的電磁輻射特性來實施攻擊。因為單片機是一個活動的電子器件,當它執(zhí)行不同的指令時,對應(yīng)的電源功率消耗也相應(yīng)變化。這樣通過使用特殊的電子測量儀器和數(shù)學統(tǒng)計方法分析和檢測這些變化,即可獲取單片機中的特定關(guān)鍵信息。
過錯產(chǎn)生技術(shù)
過錯產(chǎn)生技術(shù)使用異常工作條件來使處理器出錯,然后提供額外的訪問來進行攻擊。使用最廣泛的過錯產(chǎn)生攻擊手段包括電壓沖擊和時鐘沖擊,低電壓和高電壓攻擊可用來禁止保護電路工作或強制處理器執(zhí)行錯誤操作。時鐘瞬態(tài)跳變也許會復(fù)位保護電路而不會破壞受保護信息,電源和時鐘瞬態(tài)跳變可以在某些處理器中影響單條指令的解碼和執(zhí)行。
探針技術(shù)
探針技術(shù)和FIB技術(shù)解密,是一個很流行的一種芯片解密方法,但是要一定的成本。首先將單片機的Config(配置文件)用燒寫器保存起來,用在文件做出來后手工補回去之用,再用硝酸熔去掉封裝,在顯微鏡下用微形探針試探,得出結(jié)果后在顯微鏡拍成圖片用FIB連接或切割加工完成。當然,也有不用FIB用探針就能用編程器將程序讀出。
評論