реклама на сайте
подробности

 
 
 
Reply to this topicStart new topic
> Снятие битов защиты у МК
admin
сообщение Aug 8 2004, 16:33
Сообщение #1


Администратор форума
******

Группа: Администраторы
Сообщений: 3 118
Регистрация: 11-05-04
Пользователь №: 2



как сейчас обстоят дела со снятием битов защиты с последних серий разных микроконтроллеров (PIC, Atmel, MSP430).

Помню раньше с пиков снимали запросто, сейчас этот баг устранили?
Go to the top of the page
 
+Quote Post
Daniil
сообщение Sep 3 2004, 08:32
Сообщение #2


Частый гость
**

Группа: Свой
Сообщений: 82
Регистрация: 3-09-04
Из: Russia, Novosibirsk
Пользователь №: 590



Снимали не со всех пиков, а с 16f84.
Go to the top of the page
 
+Quote Post
3.14
сообщение Sep 11 2004, 07:17
Сообщение #3


Их либе дих ...
******

Группа: СуперМодераторы
Сообщений: 2 010
Регистрация: 6-09-04
Из: Russia, Izhevsk
Пользователь №: 609



По-моему это единственный контроллер с которого можно сдернуть прошивку.
Хотя примерно пару лет назад на телесистемах кто-то рассказывал что биты
защиты слетали на каких-то ПИКах когда держишь их в печке градусов под 200.


--------------------
Усы, борода и кеды - вот мои документы :)
Go to the top of the page
 
+Quote Post
admin
сообщение Sep 11 2004, 20:50
Сообщение #4


Администратор форума
******

Группа: Администраторы
Сообщений: 3 118
Регистрация: 11-05-04
Пользователь №: 2



В свое время я был рядом с людьми, которые издевались над разными микроконтроллерами в этом отношении довольно успешно.
Правда и оборудование было уникальное. Вот только тогда я этим не столь интересовался.
Go to the top of the page
 
+Quote Post
vsn
сообщение Oct 22 2004, 13:42
Сообщение #5





Группа: Свой
Сообщений: 10
Регистрация: 22-10-04
Пользователь №: 960



Пытался прочитать защищенную мегу, так там вовсе не 0xff считывалась - были данные. Из этого можно сделать вывод, что они скремблируются. И если есть обратный алгоритм, то можно восстановить программу. Думаю, разработчикам этого контроллера это не составит труда..
Go to the top of the page
 
+Quote Post
one_man_show
сообщение Oct 22 2004, 14:44
Сообщение #6


Помогу, чем смогу
******

Группа: Админы
Сообщений: 2 786
Регистрация: 28-05-04
Из: Москва
Пользователь №: 25



Для информации, в давние времена сняли бит защиты действительно только с одной пикушки (84), так как прошивка была очень нужна и за вскрытие давали конкретные деньги (не малые). Вскрытие любой защиты зависит от времени,которым обладаешь и от стоимости, которую назначаешь. По опыту могу сказать, что вскрывались такие вещи, которые принципиально не имеют ходов для вскрытия. Просто деньги позволяли дойти до первоисточника, который говорил, что там зашито. Чем не вариант вскрытия :D


--------------------
С уважением,
Ваган Саруханов
Проекты|Форум|Facebook|Linkedin
Go to the top of the page
 
+Quote Post
vsn
сообщение Oct 22 2004, 15:50
Сообщение #7





Группа: Свой
Сообщений: 10
Регистрация: 22-10-04
Пользователь №: 960



Хм, и куда потом девали этот вскрытый первоисточник? Еще на УФ-стираемых вещах узконаправленным излучением стирали бит защиты и сливали прошивку..
Go to the top of the page
 
+Quote Post
one_man_show
сообщение Oct 22 2004, 20:26
Сообщение #8


Помогу, чем смогу
******

Группа: Админы
Сообщений: 2 786
Регистрация: 28-05-04
Из: Москва
Пользователь №: 25



Я к сожалению не оплачивал тот заказ... :D


--------------------
С уважением,
Ваган Саруханов
Проекты|Форум|Facebook|Linkedin
Go to the top of the page
 
+Quote Post
IgorKossak
сообщение Oct 23 2004, 11:23
Сообщение #9


Шаман
******

Группа: Модераторы
Сообщений: 3 064
Регистрация: 30-06-04
Из: Киев, Украина
Пользователь №: 221



Цитата(vsn @ Oct 22 2004, 05:42 PM)
Пытался прочитать защищенную мегу, так там вовсе не 0xff считывалась - были данные. Из этого можно сделать вывод, что они скремблируются. И если есть обратный алгоритм, то можно восстановить программу. Думаю, разработчикам этого контроллера это не составит труда..

Ошибочный вывод, т. к. защищенные AVR выдают по SPI всего лишь монотонно нарастающие последовательности чисел очень похожие на адрес слова.
Кроме того, ранние классические AVR действительно можно было разлочить изменяя напряжение питания во время чтения, но Atmel уже давно этот глюк исправили и современные меги ещё никому (насколько мне известно) вскрыть не удавалось несмотря на огромное количество хвастунов.
Теоретически снятие защиты возможно у тех МК, которые лочатся сколько-то-битным паролем, но с битом защиты остаётся надеяться только на глюк в технологии.
Go to the top of the page
 
+Quote Post
gosha
сообщение Oct 23 2004, 22:19
Сообщение #10


Местный
***

Группа: Свой
Сообщений: 216
Регистрация: 15-06-04
Из: Менделеево
Пользователь №: 30



http://telesys.ru/wwwboards/mcontrol/355/m...es/170959.shtml
Go to the top of the page
 
+Quote Post
Velund
сообщение Nov 19 2004, 19:52
Сообщение #11


Знающий
****

Группа: Свой
Сообщений: 693
Регистрация: 19-11-04
Пользователь №: 1 177



Последняя статья похоже сильно подпитана более ранними работами Маркуса Куна (они же там и в литературе указаны ;-))

А что касается "прикладного взлома" - приходилось сталкиваться в Москве с народом, специализирующимся по Мотороле. В частности, защищенные EEPROM из 11 серии драли, и ломали 05-ю серию (кроме масок). С весьма хорошим "выходом годных" - больше 2 образцов не требовалось, в 90% случаев обходились одним, а с 11 серией так вообще 100% почти с первого захода.

Видел один из стендов для этого дела. Малость рассыпухи, пичина для управления и интерфейс к компу.

Насчет пиков - о реальных проломах кроме 84 слышать не приходилось, хотя постоянно кто то зудит о дырках во флешовых микрочиповских поделках... ;-) Наверное дилеры Атмеля так себе спрос обеспечивают... ;-)
Go to the top of the page
 
+Quote Post
Hornet
сообщение Mar 17 2005, 08:28
Сообщение #12


Частый гость
**

Группа: Свой
Сообщений: 109
Регистрация: 7-07-04
Из: Киев
Пользователь №: 280



Цитата(IgorKossak @ Oct 23 2004, 14:23)
Цитата(vsn @ Oct 22 2004, 05:42 PM)
Пытался прочитать защищенную мегу, так там вовсе не 0xff считывалась - были данные. Из этого можно сделать вывод, что они скремблируются. И если есть обратный алгоритм, то можно восстановить программу. Думаю, разработчикам этого контроллера это не составит труда..

Ошибочный вывод, т. к. защищенные AVR выдают по SPI всего лишь монотонно нарастающие последовательности чисел очень похожие на адрес слова.
Кроме того, ранние классические AVR действительно можно было разлочить изменяя напряжение питания во время чтения, но Atmel уже давно этот глюк исправили и современные меги ещё никому (насколько мне известно) вскрыть не удавалось несмотря на огромное количество хвастунов.
Теоретически снятие защиты возможно у тех МК, которые лочатся сколько-то-битным паролем, но с битом защиты остаётся надеяться только на глюк в технологии.
*



Информация для размышления: серийно выпускаются программаторы для снятия защиты широкого диапазона контроллеров и ПЛИС.

http://www.semiresearch.com/default.php?secure_mcu_readers
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 


RSS Текстовая версия Сейчас: 21st June 2025 - 13:46
Рейтинг@Mail.ru


Страница сгенерированна за 0.01461 секунд с 7
ELECTRONIX ©2004-2016