龙人PCB设计|芯片解密|IC解密|电路板设计行业佼佼者!

 
龙人计算机PCB设计事业部目前已成为中国最大、综合实力最强的PCB设计及PCB设计服务提供商。拥有100余名从事PCB设计软、硬件工程师,致力于向客户提供PCB LAYOUT、高速PCB设计、SI仿真分析、芯片解密,IC解密,单片机解密,MCU解密,软件破解,产品/单板EMC设计等技术服务,我们真诚为您提供最专业的PCB设计技术及PCB设计服务,详情请登陆http://www.sipcb.net及http://www.icdec.com
电话0755-83676393 0755-83000991
« 上一篇: 芯片解密专家称英特尔将失去霸主地位GPU成为焦点 下一篇: 芯片解密专家称华为WiMAX业务猛涨但仍难撼对手 »
icpcbsj @ 2008-08-26 17:47

本文出自:PCB抄板资料站
 
   为了便于客户对单片机解密过程加深了解以及方便大家的学习,龙人IC解密专家为大家详细讲解单片机解密的过程。
    侵入型攻击的第一步是揭去芯片封装(简称“开盖”有时候称“开封”,英文为“DECAP”,decapsulation)。有两种方法可以达到这一目的:第一种是完全溶解掉芯片封装,暴露金属连线。第二种是只移掉硅核上面的塑料封装。第一种方法需要将芯片绑定到测试夹具上,借助绑定台来操作。第二种方法除了需要具备攻击者一定的知识和必要的技能外,还需要个人的智慧和耐心,但操作起来相对比较方便。
 
  芯片上面的塑料可以用小刀揭开,芯片周围的环氧树脂可以用浓硝酸腐蚀掉。热的浓硝酸会溶解掉芯片封装而不会影响芯片及连线。该过程一般在非常干燥的条件下进行,因为水的存在可能会侵蚀已暴露的铝线连接(这会导致芯片解密失败)。
 
接着在超声池里先用丙酮清洗该芯片以除去残余硝酸,然后用清水清洗以除去盐分并干燥。没有超声池,一般就跳过这一步。这种情况下,芯片表面会有点脏,但不会太影响紫外光对芯片的操作效果。
 
  最后一步是寻找保护熔丝的位置并将保护熔丝暴露在紫外光下。一般用一台放大倍数至少100倍的显微镜,从编程电压输入脚的连线跟踪进去,来寻找保护熔丝。若没有显微镜,则采用将芯片的不同部分暴露到紫外光下并观察结果的方式进行简单的搜索。操作时应用不透明的纸片覆盖芯片以保护程序存储器不被紫外光擦除。将保护熔丝暴露在紫外光下5~10分钟就能破坏掉保护位的保护作用,之后,使用简单的编程器就可直接读出程序存储器的内容。 
 
  对于使用了防护层来保护EEPROM单元的单片机来说,使用紫外光复位保护电路是不可行的。对于这种类型的单片机,一般使用微探针技术来读取存储器内容。在芯片封装打开后,将芯片置于显微镜下就能够很容易的找到从存储器连到电路其它部分的数据总线。由于某种原因,芯片锁定位在编程模式下并不锁定对存储器的访问。利用这一缺陷将探针放在数据线的上面就能读到所有想要的数据。在编程模式下,重启读过程并连接探针到另外的数据线上就可以读出程序和数据存储器中的所有信息。
 
还有一种可能的攻击手段是借助显微镜和激光切割机等设备来寻找保护熔丝,从而寻查和这部分电路相联系的所有信号线。由于设计有缺陷,因此,只要切断从保护熔丝到其它电路的某一根信号线(或切割掉整个加密电路)或连接13根金线(通常称FIBfocused ion beam),就能禁止整个保护功能,这样,使用简单的编程器就能直接读出程序存储器的内容.虽然大多数普通单片机都具有熔丝烧断保护单片机内代码的功能,但由于通用低档的单片机并非定位于制作安全类产品,因此,它们往往没有提供有针对性的防范措施且安全级别较低。加上单片机用途广泛,销售量大,厂商间委托加工与技术转让频繁,大量技术资料外泻,使得利用该类芯片的设计漏洞和厂商的测试接口,并通过修改熔丝保护位等侵入型攻击或非侵入型攻击手段来读取单片机的内部程序变得比较容易。
 
 



评论 / 个人网页 / 扔小纸条
* 昵称

已经注册过? 请登录

新用户请先注册 以便能显示头像及追踪评论回复

Email
网址
* 评论
表情
 


 

分类小组论坛
杂谈 , 娱乐、八卦 , 文学、艺术 , 体育 , 旅游、同城 , 象牙塔 , 情感 , 时尚、生活 , 星座 , 科技

请注意遵守中华人民共和国法律法规, 如威胁到本站生存, 将依法向有关部门报告, 同时本站的相关记录可能成为对您不利的证据.

相关法律法规
全国人大常委会关于维护互联网安全的决定
中华人民共和国计算机信息系统安全保护条例
中华人民共和国计算机信息网络国际联网管理暂行规定
计算机信息网络国际联网安全保护管理办法
计算机信息系统国际联网保密管理规定

网志分类
所有网志 (5)
PCB设计专栏 (1)
PCB设计专栏 (0)
芯片解密专栏 (4)
日历

站内搜索
友情链接
· 我的歪酷 非非共享界 · PCB板设计 · 高速PCB设计 · EMC设计/电磁兼容设计 · 芯片解密技术 · IC解密技术 · 电路板设计技术 · PCB设计中心 · PCB板设计服务 · 电路板设计服务 · 高速PCB设计服务

订阅 RSS

0000770

歪酷博客