|
Чтение Защищенных Микроконтроллеров Pic, Atmel, Чтение защищенных микроконтроллеров PIC, Atmel, Holteck, Чтение Защищенных Микроконтроллеров Pic, Atmel, Чтение защищенных микр |
|
|
|
Apr 10 2008, 16:33
|
Группа: Новичок
Сообщений: 7
Регистрация: 10-04-08
Пользователь №: 36 669

|
Предоставляем услуги по восстановлению программного микрокода и информации из микроконтроллеров и других устройств энергонезависимой памяти, защищенных от чтения. Atmel, Microchip, Cypress, Motorola, Scenix, Hitachi, Holtek, Xilinx, Infineon, Lattice, Zilog, Texas Instruments и т.д.
- Оценка существующих продуктов против инвазивных, полу-инвазивных и неинвазивных аттак.
- Иследование безопасности и уязвимости микроконтроллеров и других устройств энергонезависимой памяти, защищенных от чтения. - Разработка методов аттак микроконтроллеров и других устройств энергонезависимой памяти, защищенных от чтения.
- Идентификация интегральных схем при затертой маркировке или немаркированых.
- Дисассемблирование и анализ микрокода.
E-mail mcu-pic@hotmail.com
|
|
|
|
3 страниц
1 2 3 >
|
 |
Ответов
(1 - 42)
|
Apr 12 2008, 08:43
|
Группа: Новичок
Сообщений: 7
Регистрация: 10-04-08
Пользователь №: 36 669

|
Цитата(Omen_13 @ Apr 10 2008, 22:42)  CPLD тоже читаете? Да читаем, назовите пожалуйста точно производителя и маркировку.
|
|
|
|
|
Apr 15 2008, 19:20
|
Группа: Новичок
Сообщений: 7
Регистрация: 10-04-08
Пользователь №: 36 669

|
смарт карты неможем к сожалению.
|
|
|
|
|
Apr 19 2008, 15:04
|
Группа: Новичок
Сообщений: 7
Регистрация: 10-04-08
Пользователь №: 36 669

|
Цитата(Omen_13 @ Apr 17 2008, 20:27)  Все CollRunner-2 от Xilinx`а. Да, мы можем читать данные микросхемы. Пишите пожалуйста на почту так мы сможем быстрее общаться.
|
|
|
|
|
Apr 19 2008, 17:52
|
дятел
    
Группа: Свой
Сообщений: 1 681
Регистрация: 13-05-06
Из: Питер
Пользователь №: 17 065

|
Цитата(mcu-pic @ Apr 19 2008, 19:04)  Пишите пожалуйста на почту так мы сможем быстрее общаться. Шлите деньги..., так мы сможем быстрее вас кинуть  Интересно, это та же самая прибалтийская контора как и раньше ? Начали "шифроваться" с почтой на hotmail ? Прижали ? Интересно, Вы готовы произвести публичный эксперимент, те с участием нескольких адекватных/людей на форуме, ну там типа один шьет микруху, второй проверяет, третий защищает, дальше Вы раскалываете и отдаете результат расколки первым 3 они сравнивают и отдают результат сравнения четвертому который это фсе публикует... Готовы ? P.S. Процедуру проверки можно уточнить, если я чего упустил из виду...
|
|
|
|
|
Apr 19 2008, 18:48
|
Частый гость
 
Группа: Участник
Сообщений: 111
Регистрация: 11-08-07
Пользователь №: 29 716

|
Цитата(singlskv @ Apr 19 2008, 21:52)  Шлите деньги..., так мы сможем быстрее вас кинуть  Интересно, это та же самая прибалтийская контора как и раньше ? Начали "шифроваться" с почтой на hotmail ? Прижали ? Интересно, Вы готовы произвести публичный эксперимент, те с участием нескольких адекватных/людей на форуме, ну там типа один шьет микруху, второй проверяет, третий защищает, дальше Вы раскалываете и отдаете результат расколки первым 3 они сравнивают и отдают результат сравнения четвертому который это фсе публикует... Готовы ? P.S. Процедуру проверки можно уточнить, если я чего упустил из виду... Поддерживаю. Уж, извините, читал, читал и решил поучаствовать. А то нафиг нужны фьюзы, если все так просто... У меня есть изделие из которого ради эксперимента можно вытащить код, стоит мега48. Причем есть и собранная плата без этого кода. Если я вам отдам две платы, одна с защищенным кодом, вторая с пустым контроллером и после вскрытия и перепрошивки у меня на руках окажутся две абсолютно одинаково работающие платы, то вы молодцы, а если нет, то как обычно и бывает с услугами "вскроем все" - кидалово. Плата подключается к ПК и результат будет виден моментально.
Сообщение отредактировал Монтажник - Apr 19 2008, 18:50
|
|
|
|
|
Apr 19 2008, 20:39
|
дятел
    
Группа: Свой
Сообщений: 1 681
Регистрация: 13-05-06
Из: Питер
Пользователь №: 17 065

|
Цитата(Монтажник @ Apr 19 2008, 22:48)  У меня есть изделие из которого ради эксперимента можно вытащить код, стоит мега48. Причем есть и собранная плата без этого кода. Если я вам отдам две платы, одна с защищенным кодом, вторая с пустым контроллером и после вскрытия и перепрошивки у меня на руках окажутся две абсолютно одинаково работающие платы, то вы молодцы, а если нет, то как обычно и бывает с услугами "вскроем все" - кидалово. Ну Вы как бы предлагаете намного более простую задачу нашим "ломальщикам", за те деньги которые они обычно просют можно и нехилый реверс софтваре дизайн произвести... Ну и вопрос про всякие плисины все равно останется открытым, я же предлагаю просто вариант с прошивкой публичных/приватных криптографических ключей в проц с последующей проверкой чего в результате выудили, поэтому и нужно несколько человек, те и заказчик и исполнитель будут знать что фсе было честно...
|
|
|
|
|
Apr 20 2008, 04:35
|
Частый гость
 
Группа: Участник
Сообщений: 111
Регистрация: 11-08-07
Пользователь №: 29 716

|
Цитата(singlskv @ Apr 20 2008, 00:39)  Ну Вы как бы предлагаете намного более простую задачу нашим "ломальщикам", за те деньги которые они обычно просют можно и нехилый реверс софтваре дизайн произвести...
Ну и вопрос про всякие плисины все равно останется открытым, я же предлагаю просто вариант с прошивкой публичных/приватных криптографических ключей в проц с последующей проверкой чего в результате выудили, поэтому и нужно несколько человек, те и заказчик и исполнитель будут знать что фсе было честно... Я вас уверяю, что даже мегу48 они не откроют. Сам факт того, что "предлагается вскрыть все что угодно" с практически полным перечнем производителей кристаллов недвусмысленно намекает на то, что народ просто водят за нос. А смарт карту (с контроллером от Майкрочипа) они открыть уже о-оп, и не могут... И потом, не верю я в то, что в более 15 перечисленных фирм сидят дураки разработчики и занимаются ковырянием в носу. добавил: Случаи с тем, что обходили защиту разными всякими скачками напряжения или нестандартным напряжением питания при считывании памяти были, но это на единицах кристаллов и как только это становилось известно, больше я о таких случаях на последующих версиях кристаллов не слышал.
Сообщение отредактировал Монтажник - Apr 20 2008, 05:20
|
|
|
|
|
Apr 20 2008, 21:50
|
Группа: Новичок
Сообщений: 7
Регистрация: 10-04-08
Пользователь №: 36 669

|
Как тут все разумничались красиво)) Прям нашли еще один повод пофлудить. singlskv Я готов доказать реальность своего сервиса, а вот ты готов заплатить хотя бы один килобакс? за ту выполненную работу по извлечению прошивки ПОСЛЕ того как я ее отдам на проверку гарантам этого форума и они подтвердят, что все прочитано правильно. ГОТОВ? Для тех же кому нужно реально данная услуга сообщаю вариант проверки, вы отправляете мне ваш микроконтроллер но предварительно обпиливаете надфилем напильником чтоб он приобрел известную вам форму, мы извлекаем из него прошивку и вшиваем ее в новый микроконтроллер ничем и никем непиляный, вшиваем так же с битом зашиты и отправляем вам назад. Вы ставите зашитый нами микроконтроллер в устройство и убеждаетесь в правильности выполненной работы. Кстате singlskv почему у вас в форуме статус написанный под ником = "дятел"
|
|
|
|
|
Apr 20 2008, 22:03
|

Силовик-затейник
   
Группа: Модераторы
Сообщений: 766
Регистрация: 18-02-07
Из: Столица солнечного Башкортостана
Пользователь №: 25 467

|
mcu-pic, значит заслужил! Хотите статус Аферист или Лохотронщик?  Шучу В настройке профиля есть поле, можно написать всё что угодно. ПС На всякий случай информируйте форумчан о новостях.
--------------------
"Вперёд на мины, ордена потом!" "инжинер/разработчик создает нечто, в отличии от многих других профессий. В этом есть сходность с художниками или музыкантами"(с)CodeWarrior1241
|
|
|
|
|
Apr 20 2008, 22:18
|
дятел
    
Группа: Свой
Сообщений: 1 681
Регистрация: 13-05-06
Из: Питер
Пользователь №: 17 065

|
Цитата(mcu-pic @ Apr 21 2008, 01:50)  Как тут все разумничались красиво)) Прям нашли еще один повод пофлудить.
singlskv
Я готов доказать реальность своего сервиса, а вот ты готов заплатить хотя бы один килобакс? за ту выполненную работу по извлечению прошивки ПОСЛЕ того как я ее отдам на проверку гарантам этого форума и они подтвердят, что все прочитано правильно. ГОТОВ? Я так понимаю что я должен заплатить килобакс за Вашу рекламу, я все правильно понял ?  Вы знаете, я обычно софт пишу сам и платить деньги за рекламу ломальщиков защиты..., ну ... я подумаю  , хотя предложение конечно очень необычное Цитата Для тех же кому нужно реально данная услуга сообщаю вариант проверки, вы отправляете мне ваш микроконтроллер но предварительно обпиливаете надфилем напильником чтоб он приобрел известную вам форму пропиленный надфилем по середине пойдет ? эта форма очень известна для меня Ну а если серьезно, подпаяться к микрухе с обкусанными ножками вобще говоря не задача, по крайней мере, когда мне это было нужно, без проблем подпаивался к BGA чипам с торца... Так что это все так, лирика. Цитата Вы ставите зашитый нами микроконтроллер в устройство и убеждаетесь в правильности выполненной работы. Правильно ли я понял что вариант с прошивкой в проц случайного ключа Вы таким образом отвергаете ? Те, как минимум там должна быть прога которая что-то делает ? Цитата Кстате singlskv почему у вас в форуме статус написанный под ником = "дятел"  А Вам что, птички не нравятся ?
|
|
|
|
|
Apr 21 2008, 07:31
|
Участник

Группа: Участник
Сообщений: 36
Регистрация: 1-05-06
Из: Одесса
Пользователь №: 16 644

|
Цитата(Andy Great @ Apr 21 2008, 09:52)  Не, пилить надо не ножки, а дабы пометить (сделать уникальным) корпус. Типа, назад не нарастить... какая разница? Перекорпусировать чип - вот и ножки новые, и корпус. Правильный вариант теста - такой: -отправить защищенный исходный контроллер -считать прошивку из исходного -заменить в ней несколько констант по конкретным адресам -записать новую прошивку в демонстрационный чип -проверить этот чип на исполнение исходной программы -проверить его же на измененные константы.
|
|
|
|
|
Apr 21 2008, 09:00
|
Группа: Новичок
Сообщений: 7
Регистрация: 10-04-08
Пользователь №: 36 669

|
Цитата(62256 @ Apr 21 2008, 10:31)  какая разница? Перекорпусировать чип - вот и ножки новые, и корпус. Правильный вариант теста - такой: -отправить защищенный исходный контроллер -считать прошивку из исходного -заменить в ней несколько констант по конкретным адресам -записать новую прошивку в демонстрационный чип -проверить этот чип на исполнение исходной программы -проверить его же на измененные константы. Перекорпусирование я вам немогу предложить даже если вы готовы заплатить за это 10к, по поводу проверки хотите изминение констант по адресам ради Бога, любой каприз за ваши деньги, мы сделаем докажем и покажем но после Вы как ответственный человек должны будите оплатить работу. Поэтому чтоб незаниматься тратой времени, есть вариант можете попилить корпус только не так как предлогают любители птичек по средине насквозь, а с боков неломая сам проц, а мы вам перешьем два новых проца, чтоб невозникало никаких вопросов о перекорпусировании. Вобщем, все кому реально надо пишите на емейл или в личку, кому хочется поговорить о жизни напоминаю в форуме есть раздел Общение идите туда.
Сообщение отредактировал mcu-pic - Apr 21 2008, 09:03
|
|
|
|
|
May 4 2008, 09:31
|
Местный
  
Группа: Свой
Сообщений: 374
Регистрация: 6-09-05
Из: Тирасполь, Приднестровье
Пользователь №: 8 294

|
Цитата(sysel @ May 4 2008, 10:11)  И всё-таки интересно, чем закончился спор: реально или нереально ?
Прошивку всё-таки вытащили или нет ? То что предлагают ребята- вполне реально...но только не уверен что в их исполнении.Объясняю почему: 1) В далеком прошлом лично сам придумал неинвазивный метод вскрытия нескольких типов микроконтроллеров и игрался, вскрывая ширпотреб. Но опять же- это именно нескольких типов, правда от разных производителей. 2)В не так далеком прошлом работал с ребятами, которые в свободное время в серъезной лаборатории занимались инвазивными методами. Процесс крайне сложен, особенно первый раз. Но опять же ребята смогли изучить и разобраться с топологией нескольких кристаллов. 3) Такие услуги предоставляются более серъезными ребятами из Англии- там целая лаборатория полуофициально над этим работает, и даже наши соотечественники. Но опять же- там очень много народа, да и на тот момент когда я с ними общался- далеко не всё вскрывалось. Настораживает очень огромный перечень производителей. Не верю что с тех пор, серъезно не занимаясь этим вопросом, можно было бы так его расширить. К тому ж авторам темы реклама с доказательствами не помешает, если , конечно, это именно они производят эту операцию. В противном случае, нах посредники?
|
|
|
|
|
May 4 2008, 15:01
|
Местный
  
Группа: Свой
Сообщений: 462
Регистрация: 26-06-07
Пользователь №: 28 723

|
Цитата(Flasher @ May 4 2008, 12:31)  То что предлагают ребята- вполне реально...но только не уверен что в их исполнении.Объясняю почему: 1) В далеком прошлом лично сам придумал неинвазивный метод вскрытия нескольких типов микроконтроллеров и игрался, вскрывая ширпотреб. Но опять же- это именно нескольких типов, правда от разных производителей. 2)В не так далеком прошлом работал с ребятами, которые в свободное время в серъезной лаборатории занимались инвазивными методами. Процесс крайне сложен, особенно первый раз. Но опять же ребята смогли изучить и разобраться с топологией нескольких кристаллов. 3) Такие услуги предоставляются более серъезными ребятами из Англии- там целая лаборатория полуофициально над этим работает, и даже наши соотечественники. Но опять же- там очень много народа, да и на тот момент когда я с ними общался- далеко не всё вскрывалось. Настораживает очень огромный перечень производителей. Не верю что с тех пор, серъезно не занимаясь этим вопросом, можно было бы так его расширить. К тому ж авторам темы реклама с доказательствами не помешает, если , конечно, это именно они производят эту операцию. В противном случае, нах посредники? На самом деле сделать "совершенно невскрываемый" чип, если к нему есть физический (а не только логический) доступ - невозможно. Возьмем для примера MCU. Как бы мы ни кодировали его память, рано или поздно эти биты в раскодированном виде появляются на входах АЛУ/дешифраторов команд. Способы читать внутренние уровни на работающей ИС известны более 30 лет. Дальше - рутинный анализ топологии и - вуаля. Рутинный анализ делается для каждого типа процессоров один раз, дальше - по накатанной. Ухищрения типа накрытия всех цепей сплошным металлом и пр. только усложняют первичное изучение и не более того. Тут просто вопрос цены - оправдывает ли себя этот геморрой. Защитить на уровне "невскрываемости логическими методами, без вторжения в кристалл" - да, можно. Но до кристалла добраться можно почти всегда. Или до авторов этого кристалла. Такой вот прикладной криптоанализ.
|
|
|
|
|
May 5 2008, 05:55
|

Местный
  
Группа: Свой
Сообщений: 395
Регистрация: 15-02-08
Из: Новосибирск
Пользователь №: 35 064

|
Цитата Способы читать внутренние уровни на работающей ИС известны более 30 лет Можно подробнее где можно поискать и почитать (стало просто интересно).
|
|
|
|
|
May 5 2008, 17:40
|
Местный
  
Группа: Свой
Сообщений: 374
Регистрация: 6-09-05
Из: Тирасполь, Приднестровье
Пользователь №: 8 294

|
Цитата(TheMad @ May 4 2008, 20:04)  Нельзя ли немного технических подробностей в студию? Да детский сад всё это- действовало на пиках старых, 51x до 97 года выпуска и еще пары кристаллов- в частности при стирании кристалла автомат программирования стирал сначала биты защиты. Дальше- дело техники...Все это путем экспериментов находилось. Другие кристаллы читались при пониженном напряжении питания. Вот и все секреты... С тех пор производители серъезно улучшили степень защиты. Сейчас заниматься исследованиями у меня нет ни времени ни желания- мне это не нужно, к тому же я предпочитаю создать свое изделие вместо существующего, тем более что после нескольких десятков проектов реинжиниринга, я начинаю думать, что разработчиков этого барахла проще стрелять, чем чему-то учить. Есть еще пару хитростей, с помощью которых я могу считать дофигищу новых кристаллов(при желании) но увы...денех на этом я не зарабатываю, а вот другим не хочу хлеб перебивать.Да и вышел я из пионерского возраста, когда от нечего делать все взламываешь...
|
|
|
|
|
Jul 6 2008, 10:18
|
Группа: Новичок
Сообщений: 7
Регистрация: 10-04-08
Пользователь №: 36 669

|
up
|
|
|
|
|
Oct 6 2012, 00:01
|
Группа: Новичок
Сообщений: 6
Регистрация: 1-04-08
Пользователь №: 36 395

|
Ребята, ну что, спустя 4 года, есть известия? Положительные отзывы?
|
|
|
|
|
Jan 1 2018, 17:12
|

Группа: Новичок
Сообщений: 2
Регистрация: 10-11-17
Из: Киев, Украина
Пользователь №: 100 145

|
Atmega64a - цена? сроки?
|
|
|
|
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0
|
|
|