能力值:
( LV2,RANK:10 )
|
-
-
76 楼
招募伙伴,芯片逆向兴趣小组
我能 提供 设备:
SEM TEM 显微镜 不过是大学的
化学操作的东西 本来想找一个学化学的妹妹,谁能给推荐下?
缺人呀
第一个目标: 当然不能太难了 感觉 加密狗 难度可以了,不弄国产狗, 支持下国货
感觉 winbu就可以, 貌似势头超过 sentinel+ 阿拉丁
这个当做练习了
第二个目标:
汽车ecu 或者 psp go 或者 psp4 或者 ipad
|
能力值:
( LV2,RANK:10 )
|
-
-
77 楼
我可以提供黑莓一个工厂机 据说加密是在澳大利亚做的, 中国人根本进不到那个车间。
看看谁能把工厂机变成水货机器,
|
能力值:
( LV2,RANK:10 )
|
-
-
78 楼
这东子看起来很深奥
|
能力值:
( LV2,RANK:10 )
|
-
-
79 楼
有些芯片的破解成本太高了。
|
能力值:
( LV7,RANK:100 )
|
-
-
80 楼
汽车的ECU有设备可以攻击的,我朋友花了10多万从国外买了设备,东西不大,板上几个继电器巴答巴答跳几下,整个BIN就读出来了,有些都不用拆行车电脑,直接连接汽车上的接口就可以读出来,现在有些车上有四芯片校验,读的时候要一起读,写的时候还要一起写,如果只写了一块,那马上就被恢复。。设备是在线式的,厂方经常会升级车型芯片支持库。连拖拉机、联合收割机的都可以。
关健是,读出来了怎么反汇编,怎么知道里面的哪些数据位置在哪。
|
能力值:
( LV6,RANK:90 )
|
-
-
81 楼
芯片破解,用高倍数显微镜只是反向用的,电路逻辑模拟的能看,数字的就别想了,顶多看看架构和floorplan
dump出的bin,可以通过产品提供的spec或datasheet 来了解是哪个或哪几个MCU吧
想请问喜爱hardwar,如何芯片逆向兴趣小组呢?我之前做过芯片,车载的也参与过一款
|
能力值:
( LV2,RANK:10 )
|
-
-
82 楼
汽车的ECU有设备可以攻击的,我朋友花了10多万从国外买了设备,东西不大,板上几个继电器巴答巴答跳几下,整个BIN就读出来了,有些都不用拆行车电脑,直接连接汽车上的接口就可以读出来,现在有些车上有四芯片校验,读的时候要一起读,写的时候还要一起写,如果只写了一块,那马上就被恢复。。设备是在线式的,厂方经常会升级车型芯片支持库。连拖拉机、联合收割机的都可以。
关健是,读出来了怎么反汇编,怎么知道里面的哪些数据位置在哪。
你那套东西我知道应该是意大利的cmd.
读出来那个是数据 那个代码 当然下功夫去读, 这种flash原来是512k 现在是2m容量,现在还有rsa校验。但还是一半是空的。
比较有经验 的人 + 汽车修理 和 博世一些手册, 是能分清,他的逻辑结构。 如果更彻底分析 起码对外围
点火 或者abs或者 车窗 通过can 或者 lin 还有一种总线进行协议分析, 问题值不值的我们这样做,
|
能力值:
( LV2,RANK:10 )
|
-
-
83 楼
如何贴图, 我这有奔驰6缸 汽车ecu的图 每个都是5m ,发布上来
|
能力值:
( LV2,RANK:10 )
|
-
-
84 楼
我反汇编的博世 ecu 片段
mov16 d15, #7
0000:800D9FE0 movh.a a15, #0x800A
0000:800D9FE4 lea a15, [a15]-0x50A0
0000:800D9FE8 ld16.h d4, [a15]0
0000:800D9FEA call32 sub_801354E4
0000:800D9FEE jeq32 d2, #0, loc_800DA046
0000:800D9FF2 ld32.bu d15, 0xD0001F3D
0000:800D9FF6 jne16 d15, #1, loc_800D9FFE
0000:800D9FF8 mov16 d15, #0
0000:800D9FFA st32.b 0xD0001F2F, d15
0000:800D9FFE
0000:800D9FFE loc_800D9FFE: ; CODE XREF: sub_800D8D38+12BEj
0000:800D9FFE mov16 d0, #2
0000:800DA000 ld32.bu d15, 0xD0001F3B
0000:800DA004 jeq16 d15, #4, loc_800DA012
0000:800DA006 ld32.bu d15, 0xD0001F39
0000:800DA00A jeq16 d15, #4, loc_800DA012
0000:800DA00C ld32.bu d15, 0xD0001F35
0000:800DA010 jne16 d15, #4, loc_800DA014
0000:800DA012
0000:800DA012 loc_800DA012: ; CODE XREF: sub_800D8D38+12CCj
0000:800DA012 ; sub_800D8D38+12D2j
0000:800DA012 mov16 d0, #4
aB_edc17cv_eme_ .ascii "B_EDC17CV_EME_CB.03.01.00",0
|
能力值:
( LV2,RANK:10 )
|
-
-
85 楼
好资料!!mark!
|
能力值:
( LV2,RANK:10 )
|
-
-
86 楼
呵呵 谢谢楼主分享啊
|
能力值:
( LV8,RANK:120 )
|
-
-
87 楼
最近正好接触了一些弹片机,下来看看
|
能力值:
( LV2,RANK:10 )
|
-
-
88 楼
研究下 谢了
|
能力值:
( LV2,RANK:10 )
|
-
-
89 楼
留言标记一下
|
能力值:
( LV2,RANK:10 )
|
-
-
90 楼
SOC芯片的反向工程可比MCU复杂多了
|
能力值:
( LV2,RANK:10 )
|
-
-
91 楼
谢谢楼主分享!!
|
能力值:
( LV7,RANK:100 )
|
-
-
92 楼
没弄过,下载来学习一下
|
能力值:
( LV2,RANK:10 )
|
-
-
93 楼
这个早就有了啊
|
能力值:
( LV2,RANK:10 )
|
-
-
94 楼
下来学习一下
|
能力值:
( LV2,RANK:10 )
|
-
-
95 楼
下来看看。o(∩_∩)o 哈哈~~
|
能力值:
( LV6,RANK:90 )
|
-
-
96 楼
谢谢分享!!
|
能力值:
( LV2,RANK:10 )
|
-
-
97 楼
学习了,下载来看看
|
能力值:
( LV2,RANK:10 )
|
-
-
98 楼
感谢分享 已经下载
|
能力值:
( LV2,RANK:10 )
|
-
-
99 楼
看看先............
|
能力值:
( LV2,RANK:10 )
|
-
-
100 楼
看一下 是不是非常牛B
|
|
|