首页
社区
课程
招聘
[分享]芯片的硬件破解资料
发表于: 2009-10-17 16:53 139915

[分享]芯片的硬件破解资料

2009-10-17 16:53
139915
收藏
免费 8
支持
分享
最新回复 (126)
雪    币: 57
活跃值: (41)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
76
招募伙伴,芯片逆向兴趣小组
我能 提供  设备:
SEM TEM 显微镜  不过是大学的
化学操作的东西  本来想找一个学化学的妹妹,谁能给推荐下?
缺人呀
第一个目标: 当然不能太难了 感觉 加密狗 难度可以了,不弄国产狗, 支持下国货
感觉 winbu就可以, 貌似势头超过 sentinel+ 阿拉丁
这个当做练习了
第二个目标:
汽车ecu  或者 psp go 或者 psp4 或者 ipad
2011-6-15 08:32
0
雪    币: 57
活跃值: (41)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
77
我可以提供黑莓一个工厂机 据说加密是在澳大利亚做的, 中国人根本进不到那个车间。
看看谁能把工厂机变成水货机器,
2011-6-15 08:45
0
雪    币: 9015
活跃值: (3233)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
78
这东子看起来很深奥
2011-6-15 10:07
0
雪    币: 309
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
79
有些芯片的破解成本太高了。
2011-6-15 10:20
0
雪    币: 510
活跃值: (483)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
80
汽车的ECU有设备可以攻击的,我朋友花了10多万从国外买了设备,东西不大,板上几个继电器巴答巴答跳几下,整个BIN就读出来了,有些都不用拆行车电脑,直接连接汽车上的接口就可以读出来,现在有些车上有四芯片校验,读的时候要一起读,写的时候还要一起写,如果只写了一块,那马上就被恢复。。设备是在线式的,厂方经常会升级车型芯片支持库。连拖拉机、联合收割机的都可以。

关健是,读出来了怎么反汇编,怎么知道里面的哪些数据位置在哪。
2011-6-18 12:49
0
雪    币: 19
活跃值: (40)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
81
芯片破解,用高倍数显微镜只是反向用的,电路逻辑模拟的能看,数字的就别想了,顶多看看架构和floorplan
dump出的bin,可以通过产品提供的spec或datasheet 来了解是哪个或哪几个MCU吧

想请问喜爱hardwar,如何芯片逆向兴趣小组呢?我之前做过芯片,车载的也参与过一款
2011-6-18 13:40
0
雪    币: 57
活跃值: (41)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
82
汽车的ECU有设备可以攻击的,我朋友花了10多万从国外买了设备,东西不大,板上几个继电器巴答巴答跳几下,整个BIN就读出来了,有些都不用拆行车电脑,直接连接汽车上的接口就可以读出来,现在有些车上有四芯片校验,读的时候要一起读,写的时候还要一起写,如果只写了一块,那马上就被恢复。。设备是在线式的,厂方经常会升级车型芯片支持库。连拖拉机、联合收割机的都可以。

关健是,读出来了怎么反汇编,怎么知道里面的哪些数据位置在哪。

你那套东西我知道应该是意大利的cmd.
读出来那个是数据 那个代码 当然下功夫去读, 这种flash原来是512k 现在是2m容量,现在还有rsa校验。但还是一半是空的。
比较有经验 的人 + 汽车修理 和 博世一些手册, 是能分清,他的逻辑结构。 如果更彻底分析 起码对外围
点火 或者abs或者 车窗 通过can 或者 lin 还有一种总线进行协议分析, 问题值不值的我们这样做,
2011-6-21 11:42
0
雪    币: 57
活跃值: (41)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
83
如何贴图, 我这有奔驰6缸 汽车ecu的图 每个都是5m ,发布上来
2011-6-21 11:48
0
雪    币: 57
活跃值: (41)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
84
我反汇编的博世 ecu 片段

             mov16           d15, #7
0000:800D9FE0                 movh.a          a15, #0x800A
0000:800D9FE4                 lea             a15, [a15]-0x50A0
0000:800D9FE8                 ld16.h          d4, [a15]0
0000:800D9FEA                 call32          sub_801354E4
0000:800D9FEE                 jeq32           d2, #0, loc_800DA046
0000:800D9FF2                 ld32.bu         d15, 0xD0001F3D
0000:800D9FF6                 jne16           d15, #1, loc_800D9FFE
0000:800D9FF8                 mov16           d15, #0
0000:800D9FFA                 st32.b          0xD0001F2F, d15
0000:800D9FFE
0000:800D9FFE loc_800D9FFE:                           ; CODE XREF: sub_800D8D38+12BEj
0000:800D9FFE                 mov16           d0, #2
0000:800DA000                 ld32.bu         d15, 0xD0001F3B
0000:800DA004                 jeq16           d15, #4, loc_800DA012
0000:800DA006                 ld32.bu         d15, 0xD0001F39
0000:800DA00A                 jeq16           d15, #4, loc_800DA012
0000:800DA00C                 ld32.bu         d15, 0xD0001F35
0000:800DA010                 jne16           d15, #4, loc_800DA014
0000:800DA012
0000:800DA012 loc_800DA012:                           ; CODE XREF: sub_800D8D38+12CCj
0000:800DA012                                         ; sub_800D8D38+12D2j
0000:800DA012                 mov16           d0, #4

aB_edc17cv_eme_ .ascii "B_EDC17CV_EME_CB.03.01.00",0
2011-6-21 11:53
0
雪    币: 561
活跃值: (124)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
85
好资料!!mark!
2011-8-1 00:49
0
雪    币: 2
活跃值: (829)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
86
呵呵 谢谢楼主分享啊
2011-8-21 21:14
0
雪    币: 27
活跃值: (127)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
87
最近正好接触了一些弹片机,下来看看
2011-8-25 22:00
0
雪    币: 216
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
88
研究下  谢了
2011-9-20 12:50
0
雪    币: 23
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
89
留言标记一下
2011-9-20 13:10
0
雪    币: 132
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
90
SOC芯片的反向工程可比MCU复杂多了
2011-9-20 18:35
0
雪    币: 231
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
91
谢谢楼主分享!!
2011-10-11 21:32
0
雪    币: 551
活跃值: (2270)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
92
没弄过,下载来学习一下
2011-10-13 01:38
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
93
这个早就有了啊
2011-12-7 23:35
0
雪    币: 3591
活跃值: (2629)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
94
下来学习一下
2011-12-13 20:07
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
95
下来看看。o(∩_∩)o 哈哈~~
2011-12-30 13:21
0
雪    币: 1262
活跃值: (825)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
96
谢谢分享!!
2011-12-30 19:11
0
雪    币: 100
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
97
学习了,下载来看看
2012-1-7 07:18
0
雪    币: 105
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
98
感谢分享 已经下载
2012-2-10 06:20
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
99
看看先............
2012-2-12 15:29
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
100
看一下 是不是非常牛B
2012-2-14 11:24
0
游客
登录 | 注册 方可回帖
返回
//