реклама на сайте
подробности

 
 
 
Reply to this topicStart new topic
> АТ89С52 Вычитать защищенный FLASH, Снятие защиты
aosp
сообщение Feb 11 2005, 07:59
Сообщение #1


к.т.н.
***

Группа: Модераторы
Сообщений: 242
Регистрация: 21-06-04
Из: Санкт–Петербург, Россия
Пользователь №: 75



Вопросиком меня озадачил один мой давний приятель:

Существуют ли на сегодня техники для вычитывания защищенной
программы из FLASH данного микроконтроллера?

Вопрос к мега гуру....
Go to the top of the page
 
+Quote Post
CeDeX
сообщение Feb 11 2005, 09:26
Сообщение #2


Частый гость
**

Группа: Свой
Сообщений: 78
Регистрация: 4-11-04
Из: Омск
Пользователь №: 1 035



Сколько я не читал подобных тем - так и не увидел дельных ответов.
Для себя сделал вывод - придется делать самому.


--------------------
-- Если б мишки были пчелами... (с) --
Go to the top of the page
 
+Quote Post
-Tумблер-
сообщение Feb 11 2005, 11:04
Сообщение #3


Частый гость
**

Группа: Свой
Сообщений: 146
Регистрация: 4-11-04
Из: Московская область
Пользователь №: 1 040



Цитата(aosp @ Feb 11 2005, 10:59)
Существуют ли на сегодня техники для вычитывания защищенной
программы из FLASH данного микроконтроллера?

*


Если речь идет о взломе - то нет.
А если "самому надо" по каким то там причинам - это можно.
Делается соотв. процедура по чтению-выдаче кодов
в юарт..
blush.gif


--------------------

- ЗАМЕНЯТЬ ДЕТАЛИ НА ХОДУ ВОСПРЕЩАЕТСЯ !!! -
Go to the top of the page
 
+Quote Post
aosp
сообщение Feb 12 2005, 20:22
Сообщение #4


к.т.н.
***

Группа: Модераторы
Сообщений: 242
Регистрация: 21-06-04
Из: Санкт–Петербург, Россия
Пользователь №: 75



Дык вопрос: какие принципы в должны быть заложены в такой мега алгоритм?
Понятно, что защищенная флешка просто так не может быть вычитана.
Go to the top of the page
 
+Quote Post
-Tумблер-
сообщение Feb 14 2005, 12:39
Сообщение #5


Частый гость
**

Группа: Свой
Сообщений: 146
Регистрация: 4-11-04
Из: Московская область
Пользователь №: 1 040



Цитата(aosp @ Feb 12 2005, 23:22)
.. мега алгоритм?..

*


Не понял - о каком алгоритме идет речь ?
Алгоритма взлома не существует - это уже не программирование.
Это нужно обращаться к технологам.
Обнажить кристалл, и с достаточной точностью попасть
пучком излучения в бит защиты. Бит разрядится, защита снимется.

Что касается программирования - это не очень сложно.
Протокольчик на КОМ-порт.
"Получить байт кода по указанному адресу-результат в ком-порт".
Программа может читать сама себя. Если это вообще возможно
для конкретного типа процессора, от защиты это не зависит.
Прошивку не может читать внешний
программатор в случае защиты.
smile.gif


--------------------

- ЗАМЕНЯТЬ ДЕТАЛИ НА ХОДУ ВОСПРЕЩАЕТСЯ !!! -
Go to the top of the page
 
+Quote Post
bbg
сообщение Feb 14 2005, 13:16
Сообщение #6


Участник
*

Группа: Свой
Сообщений: 63
Регистрация: 25-06-04
Пользователь №: 179



Цитата(-Tумблер- @ Feb 11 2005, 14:04)
[А если "самому надо" по каким то там причинам - это можно.
Делается соотв. процедура по чтению-выдаче кодов
в юарт..
blush.gif


А если имеется возможность заюзать коллбэки для юзерского кода,
то можно и "кому-то другому понадобилось". Я такое делал -
главное, найтить внутре защищенного флеша байт с кодом MOVC.
Кстати, тоже через юарт дампил.. Ну а если все во флеше, и
колбэков не дали, то - травить кристалл и портить транзисторы, но
этим я уже не занимался - не те ресурсы.
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 


RSS Текстовая версия Сейчас: 18th July 2025 - 08:13
Рейтинг@Mail.ru


Страница сгенерированна за 0.01389 секунд с 7
ELECTRONIX ©2004-2016