发布时间:2023-04-11 阅读量:1440 来源: 我爱方案网整理 发布人: Aurora
单片机解密又叫MCU破解,芯片解密,IC解密,但严格来说,这些名字并不科学,却成了约定俗成的名字。我们以前把CPLD解密和DSP解密叫做单片机解密。单片机只是可以加载程序芯片的类之一。其他可以刻录程序和加密的芯片还有DSP、CPLD、PLD、AVR、ARM等。
大家可能都知道破解51单片机是很容易的,但为什么容易,又是如何来破解的,可能很多人就不大清楚了,下面对MCU破解技术做个简单分析。
大家不要把解密想的很复杂,他不像研发一款产品那样,先确定客户需求或者新产品主要功能,然后立项确定技术指标,分配软硬件开发任务,基于硬件调试程序,然后验证功能,测试bug,还要做环境试验。行业里解密的方法有很多,每个人破解的思路也不一样。但是大致分为几种。
一、软件破解
利用软件破解目标单片机的方法,利用这种方法,不会对目标MCU元器件造成物理损伤。主要是对WINBONGD,SYNCMOS单片机和GAL门阵列,这种利用软件解密设备,按照一定的步骤操作,执行片内的程序送到片外的指令,然后用解密的设备进行截获,这样芯片内部的程序就被解密完成了(GAL采用逻辑猜测),就可以得到加密单片机中的程序。
二、硬件破解
流程如下:
1、测试
使用高档编程器等设备测试芯片是否正常,并把配置字保存。
2、开盖
采用手工或专用开盖设备进行开盖处理,这里说的开盖并不是说单片机或者其他MCU真有一个盖。简单解释一下,MCU其实是一个大规模集成电路,它是由N个电路组合而成的,而晶圆就是搭载集成电路的载体。将晶圆进行封装后,就形成了我们日常所用的IC芯片,封装形式可以有多种,比如TSSOP28、QFN28等。
3、做电路修改
对不同芯片,提供对应的图纸,让厂家做电路修改,目的是让MCU的存储区变得可读。有些MCU默认不允许读出Flash或者E2PROM中的数据,因为有硬件电路做保护,而一旦切断加密连线,程序就暴露可读了。如图2所示
4、读程序
取回修改过的MCU,直接用编程器读出程序,可以是HEX文件,或者BIN文件。
5、烧写样片给客户
按照读出的程序和配置,烧写到目标MCU中,这样就完成了MCU的破解。至此,硬件破解法成功完成。
另外还有其他一些破解技术,例如电子探测攻击、过错产生技术等等,但是最终目的只有一个,就是能够模仿出目标MCU的功能就可以了。
方案介绍
基于RV1109/RV1126 AI 媒体处理芯片开发的邮票孔全接口核心板
产品介绍:
GT-R3848 AI人工智能模组基于瑞芯微半导体的RV1109/RV1126 AI 媒体处理芯片开发的邮票孔全接口核心板,尺寸小巧,超低功耗,接口丰富,可便于客户评估,开发等项目快速落地。
GT-R3848 AI人工智能模组广泛应用于:无线投屏、智能视觉机器人、无人机、智能IPC、人脸识别面板机、人脸抓拍枪机、可视门铃、闸机门禁、人脸识别、行车记录仪、高清视频会议系统等。
性能参数
行业分类 : 消费电子
开发平台 : Rockchip 瑞芯微
交付形式 : PCBA
性能参数 : SOC:RV1126,RV1109;RAM:DDR4,32位,512MB*2;ROM:8GB cMMC;NPU:0TOPS,支持RKNNAI框架;USB接口:二路USB,一路独立OTG,一路独立HOST
应用场景 : 无线投屏、智能视觉机器人、无人机、智能IPC、人脸识别面板机、人脸抓拍枪机、可视门铃、闸机门禁、人脸识别、行车记录仪、高清视频会议系统等
基于新唐MS51开发的电池管理系统(BMS)—单颗MCU(无AFE)方案
方案简介
1:基于MS51开发由分立器件组成的电池管理系统(BMS)方案,是电池与用户之间的纽带,主要就是为了提高电池的利用率,防止电池出现过度充电和过度放电。
2:LED指示说明
•蓝灯长亮系统开机状态
•闪亮表示进入充电状态
•蓝灯灭进入待机状态,按按键或者外部电源插入时开机
性能参数
行业分类 : 电源电池
开发平台 : Nuvoton 新唐
交付形式 : PCBA
性能参数 : 运行速度 : 24 MHz,电池电压测量 : 5至10节
应用场景 : BMS 电池保护板
我爱方案网是一个电子方案开发供应链平台,提供从找方案到研发采购的全链条服务。找方案,上我爱方案网!在方案超市找到合适的方案就可以直接买,没有找到就到快包定制开发。我爱方案网积累了一大批方案商和企业开发资源,能提供标准的模块和核心板以及定制开发服务,按要求交付PCBA、整机产品、软件或IoT系统。更多信息,敬请访问http://www.52solution.com
技术服务靳工:15529315703
推荐阅读:
极海APM32E103/北京君正X2600等芯片凭借功耗低、性能高等产品特性,可有效提升打印性能,降低成本,满足当前打印机的AI功能需求。
快包平台推荐基于瑞芯微、恩智浦高性能主控开发的3D打印机控制板,凭借一颗高性能芯片同时驱动4个步进电机,实现精准的速度与位置控制,为3D打印机应用提供了高效、低成本的解决方案。
快包平台可提供非常有竞争力的微型逆变器解决方案,为新能源储能逆变这个行业提供完美的解决方案。
YT8010A基于先进的 DSP 技术,实现稳健的性能并超过汽车电磁噪声环境中的干扰(EMI)要求,同时功耗非常低。
瑞芯微RV1126/RV1109是面向边缘智能监控 IP 摄像机、智能猫眼门锁、可视门铃、居家智能等多项产品领域而推出的高性能、低功耗芯片