PCB论坛网

 找回密码
 注册
查看: 814|回复: 2

PCB设计及单片机解密原理

[复制链接]
发表于 2012-8-6 15:11:00 | 显示全部楼层 |阅读模式
对于侵入破解,该技术是直接暴露芯片内部连线,然后观察、操控、干扰单片机以达到攻击目的。
    一般过程如下:侵入型攻击的第一步是揭去芯片封装(简称“开盖”有时候称“开封”,英文为“DECAP”,decapsulation)。有两种方法可以达到这一目的:第一种是完全溶解掉芯片封装,暴露金属连线。第二种是只移掉硅核上面的塑料封装。
    第一种方法需要将芯片绑定到测试夹具上,借助绑定台来操纵。第二种方法除了需要具备攻击者一定的知识和必要的技能外,还需要个人的聪明和耐心,但操纵起来相对比较利便。芯片上面的塑料可以用小刀揭开,芯片解密附近的环氧树脂可以用浓硝酸侵蚀掉。热的浓硝酸会溶解掉芯片封装而不会影响芯片及连线。该过程一般在非常干燥的前提下进行,由于水的存在可能会腐蚀已暴露的铝线连接(这就可能造成解密失败)。接着在超声池里先用丙酮清洗该芯片以除去残余硝酸,然后用净水清洗以除去盐分并干燥。没有超声池,一般就跳过这一步。这种情况下,芯片表面会有点脏,但是不太影响紫外光对芯片的操纵效果。
    实际上,人们往往把运算器和控制器合并称为中心处理单元--CPU。单片机除了进行运算外,还要完成控制功能。所以离不开计数和定时。因此,在单片机中就 设置有定时器兼计数器,其基本结构与本连载之(二)中的举例类似。到这里为止,我们已经知道了单片机的基本组成,即单片机是由中心处理器(即CPU中的运 算器和控制器)、只读存贮器(通常表示为ROM)、读写存贮器(又称随机存贮器通常表示为RAM)、输入/输出口(又分为并行口和串行口,表示为I/O 口)等等组成。实际上单片机里面还有一个时钟电路,使单片机在进行运算和控制时,都能有节奏地进行。另外,还有所谓的“间断系统”,这个系统有“传达室” 的作用,当单片机控制对象的参数到达某个需要加以干涉干与的状态时,就可经此“传达室”通报给CPU,使CPU根据外部事态的轻重缓急来采取适当的应付措施。

回复

使用道具 举报

 楼主| 发表于 2012-8-16 15:50:25 | 显示全部楼层

新版松翰SN32F707单片机解密研究

  SN32F707是松翰科技推出的首款32位Cortex-M0微控制器SN32F700系列产品,具备超高抗干扰能力及业界最低功耗省电特性,内建各种模拟与混合讯号组件、多种高速通讯能力器件,充分满足客户低功耗、高性能的产品开发需求。松翰单片机解密项目是龙人计算机长年经营的事业之一,对于SN32F700系列疑难芯片,由于其解密的复杂性,我们一般要求客户先提供样品进行技术测试和评估,以确认是否有现成解密方案可解,测试后我们会如实告知客户,芯片破解的难度以及相关的费用周期。
  测试过程中我们不会破坏芯片,敬请客户放心。另外,对于部分高难度解密芯片,没有现成解密方案,需要进行方案开发的项目,我们也可以根据客户的具体需求展开破解方案的开发,欲了解更多松翰芯片破解详情,请与龙人商务中心联系!
  SN32F707概述
  SN32F700 系列单片机是一款全新以先进Flash ROM制程设计的低功耗、高效能产品,以ARM CortexTM-M0 为核心,工作电压介于1.8V~3.6V,主频高达50MHz (45DMIPS)。SN32F700系列单片机IC结构一流,包括32KB Flash ROM程序内存、8KB RAM程序内存、巢状向量中断控制单元(NVIC)、16位定时器和32位定时器各两组、通讯接口包括两组I2C、两组SPI、两组USART、一组I2S 、以及10信道 12位SAR ADC。SN32F700系列单片机拥有许多系统时钟来源,包括内部12MHz RC震荡器、内部16KHz RC 震荡器、外部高/低速crystal震荡器和内部PLL. 在此Flash ROM 平台下, SN32F700 系列单片机内置在线编程功能(ISP),可扩展为EEPROM应用。强大的功能、高可靠性和低功耗可以在电池场合轻松应用。
  SN32F707特性
  ·32位ARM Cortex-M0 核心
  - 工作电压1.8V~3.6V
  - 工规 -40℃~85℃
  - 主频高达50 MHz (45DMIPS)
  - 巢状向量中断控制单元(NVIC)
  ·ROM: 32KB Flash ROM
  ·RAM: 8KB SRAM
  ·Boot ROM: 4KB
  ·高达43根双向I/O口
  ·看门狗定时器 (WDT)
  ·24位System tick 定时器
  ·Real-Time Clock (RTC)
  ·4 操作模式: 一般、睡眠、深度睡眠、深度下电
  ·两组16位定时器和两组32位定时器各计四capture 输入及13组 PWM
  ·10通道12-bit SAR ADC
  ·两组 I2C序列界面
  ·两组USART 序列接口,支持RS-485协议
  ·两组SPI序列界面
  ·一组I2S 序列接口,支持单音及立体音
  ·系统时钟来源,包括内部12MHz RC震荡器、内部16KHz RC 震荡器、外部高/低速crystal震荡器和内部PLL
  ·系统频率输出功能
  ·Serial Wire Debug (SWD)
龙人长期从事IC芯片解密、单片机解密、MCU解密、DSP芯片解密、CPLD芯片解密、FPGA芯片解密等技术研究,致力于为国内外电子企业及电子工程师的学习研究与参考设计提供全方位技术支持。同时,对于部分疑难型SONIX系列型号,如果客户有开发需求,我们也可以提供完整的方案开发服务。
回复 支持 反对

使用道具 举报

发表于 2012-9-5 16:00:37 | 显示全部楼层
专业PCB设计服务公司---深圳德福创科技有限公司
公司网站: http://www.deftronics.net/
作为一家专业的PCB设计与咨询公司. 我们的目标是要为客户提供高品质,可制造的,成本划算的PCB 设计方案。

现向全球提供如下的优质服务:

1) 原理图设计
2) PCB 设计
3) EDA 建库和维护
4) 不同EDA设计文件转换
5) PCB设计培训咨询
6) PCB制造和装配代理
7) 可制造性/可测试性/可装配性分析

回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|手机版|PCB设计论坛|EDA论坛|PCB论坛网 ( 沪ICP备05006956号-1 )

GMT+8, 2024-4-30 02:04 , Processed in 0.130940 second(s), 19 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表