Например TDA7294

Форум РадиоКот • Просмотр темы - снятие прошивки в обход lock bit
Форум РадиоКот
Здесь можно немножко помяукать :)

Текущее время: Вс мар 01, 2026 11:05:56

Часовой пояс: UTC + 3 часа


ПРЯМО СЕЙЧАС:



Начать новую тему Ответить на тему  [ Сообщений: 41 ]  1, ,  
Автор Сообщение
 Заголовок сообщения: снятие прошивки в обход lock bit
СообщениеДобавлено: Пт июл 20, 2012 09:07:09 
Открыл глаза
Аватар пользователя

Зарегистрирован: Ср фев 15, 2012 17:30:44
Сообщений: 41
Откуда: Украина Шостка
Рейтинг сообщения: 0
Я уже предвижу как все высказывают своё ФЕ... Мол тема избитая, но мысль моя, мне не дает покоя.
Так вот к теме...
В ночном кошмаре приснилось мне, что снял я прошивку с залоченого проца :o ЗАРАЗИВ ЕГО САМОЗАГРУЖАЕМЫМ ВИРУСОМ :)))
И в принципе по утру мысль мне не показалась бредовой, и даже после недели обдумывания...
Вот собственно аргументы за:
- архитектура проца не имеет особого значения, если работает один из режимов приема передачи данных (SPI, USAR и тд)
- как и любая инфа в проце храниться в цифре
- написать и скормить процу через интерфейс исполнительную компактную программу (в цыфре), которая (после включения проца) выгрузит по очереди его SRAM, EEPROM и/или снимет lock bit (как вариант слабенький)
- :shock:
Написал - перечитал БРЕД!!!! Однозначно, но как и везде есть доля истины, а теперь ругайте..

_________________
идейный борец за ден. знаки всего мира


Вернуться наверх
 
 Заголовок сообщения: Re: снятие прошивки в обход lock bit
СообщениеДобавлено: Пт июл 20, 2012 09:25:07 
Собутыльник Кота
Аватар пользователя

Карма: 11
Рейтинг сообщений: 47
Зарегистрирован: Пн апр 06, 2009 19:33:29
Сообщений: 2512
Откуда: Молдова, Кишинев
Рейтинг сообщения: 0
Медали: 1
Получил миской по аватаре (1)
В теории такое было бы возможно при помощи дозаписи некоторого загрузчика в МК. Однако чтоб что-то записать надо еще что-то стереть. И с вероятностью 99.9% вы затрете часть прошивки


Вернуться наверх
 
 Заголовок сообщения: Re: снятие прошивки в обход lock bit
СообщениеДобавлено: Пт июл 20, 2012 09:40:13 
Друг Кота
Аватар пользователя

Карма: 32
Рейтинг сообщений: 238
Зарегистрирован: Пт янв 29, 2010 10:27:40
Сообщений: 3868
Откуда: Москва
Рейтинг сообщения: 0
Чтобы что-то записать или стереть, нужно эти самые lock bits отключить... Если нет загрузчика, то вообще без вариантов, а если и есть, то действительно, как минимум начало прошивки затрется при подмене кода, это еще при условии что SPM/LPM (если речь о AVR) разрешены защитой.


Вернуться наверх
 
 Заголовок сообщения: Re: снятие прошивки в обход lock bit
СообщениеДобавлено: Пт июл 20, 2012 10:07:00 
Открыл глаза
Аватар пользователя

Зарегистрирован: Ср фев 15, 2012 17:30:44
Сообщений: 41
Откуда: Украина Шостка
Рейтинг сообщения: 0
И все-таки сама суть вопроса такова: передать данные по интерфейсу, которые потом процом воспринимаются как часть программы - такой подход возможен?

_________________
идейный борец за ден. знаки всего мира


Вернуться наверх
 
Эиком - электронные компоненты и радиодетали
 Заголовок сообщения: Re: снятие прошивки в обход lock bit
СообщениеДобавлено: Пт июл 20, 2012 10:14:34 
Друг Кота
Аватар пользователя

Карма: 32
Рейтинг сообщений: 238
Зарегистрирован: Пт янв 29, 2010 10:27:40
Сообщений: 3868
Откуда: Москва
Рейтинг сообщения: 0
Да, подход возможен, именно так обновляются прошивки через бутлоадер, но лок-биты и снятие прошивки тут не при чем, если защита есть, то так ее не обойти.


Вернуться наверх
 
 Заголовок сообщения: Re: снятие прошивки в обход lock bit
СообщениеДобавлено: Пт июл 20, 2012 10:16:33 
Мучитель микросхем
Аватар пользователя

Карма: 1
Рейтинг сообщений: 27
Зарегистрирован: Пт окт 15, 2010 16:08:06
Сообщений: 449
Откуда: Украина, Славянск
Рейтинг сообщения: 0
Возможно если грузить будет загрузчик и он твой программа посчитает родной прошивкой, но при этом затрёт ту что была )

Ох уж эти американские фильмы )


Вернуться наверх
 
 Заголовок сообщения: Re: снятие прошивки в обход lock bit
СообщениеДобавлено: Пт июл 20, 2012 10:25:49 
Открыл глаза
Аватар пользователя

Зарегистрирован: Ср фев 15, 2012 17:30:44
Сообщений: 41
Откуда: Украина Шостка
Рейтинг сообщения: 0
Да очень смахивает на "День независимости". :)))
Но опять же принятые байты складываются в зависимости от желания программера который писал программу.
Принял и принял и лежат они себе на "полочке". Как стартануть с этих самых байтов вот вопрос...
они же не в loader сложены собсно

_________________
идейный борец за ден. знаки всего мира


Вернуться наверх
 
 Заголовок сообщения: Re: снятие прошивки в обход lock bit
СообщениеДобавлено: Пт июл 20, 2012 10:46:28 
Собутыльник Кота
Аватар пользователя

Карма: 11
Рейтинг сообщений: 47
Зарегистрирован: Пн апр 06, 2009 19:33:29
Сообщений: 2512
Откуда: Молдова, Кишинев
Рейтинг сообщения: 0
Медали: 1
Получил миской по аватаре (1)
В авр насколько я помню лок биты стираются после стирания прошивки ) Так что прошить что либо без полного стирания кристалла действительно не получится


Вернуться наверх
 
 Заголовок сообщения: Re: снятие прошивки в обход lock bit
СообщениеДобавлено: Пт июл 20, 2012 10:51:50 
Мучитель микросхем
Аватар пользователя

Карма: 1
Рейтинг сообщений: 5
Зарегистрирован: Вс янв 15, 2012 19:58:40
Сообщений: 454
Рейтинг сообщения: -1
Как Задорнов говорит "американцы туууууупые"
Вот теперь надо посмотреть кто тупее. :)))

_________________
Ни один домашний кот незнает что он домашний.


Вернуться наверх
 
 Заголовок сообщения: Re: снятие прошивки в обход lock bit
СообщениеДобавлено: Пт июл 20, 2012 11:00:39 
Открыл глаза
Аватар пользователя

Зарегистрирован: Ср фев 15, 2012 17:30:44
Сообщений: 41
Откуда: Украина Шостка
Рейтинг сообщения: 0
Да про lock bit я знаю, но они нас интересую второстепенно.
Главное начать процесс.
Тоесть принял байты программы сложил их...ГДЕ? Там где под них выделил место разработчик.
Перезапустить проц, что бы потом можно было с этих принятых стартануть.
А они принятые байты (программа) передает по адресно весь SRAM и EEPROM/

_________________
идейный борец за ден. знаки всего мира


Вернуться наверх
 
 Заголовок сообщения: Re: снятие прошивки в обход lock bit
СообщениеДобавлено: Пт июл 20, 2012 11:04:19 
Мучитель микросхем
Аватар пользователя

Карма: 1
Рейтинг сообщений: 27
Зарегистрирован: Пт окт 15, 2010 16:08:06
Сообщений: 449
Откуда: Украина, Славянск
Рейтинг сообщения: 0
2kama3er

Это называется переполнение буфера, но тогда должна быть программная реализация протокола и никаких проверок на объём посылки и т.п.

Цитата:
Перезапустить проц, что бы потом можно было с этих принятых стартануть.


Они сложатся в ОЗУ и после рестарта там будет пусто :)


Вернуться наверх
 
 Заголовок сообщения: Re: снятие прошивки в обход lock bit
СообщениеДобавлено: Пт июл 20, 2012 11:18:12 
Собутыльник Кота
Аватар пользователя

Карма: 11
Рейтинг сообщений: 47
Зарегистрирован: Пн апр 06, 2009 19:33:29
Сообщений: 2512
Откуда: Молдова, Кишинев
Рейтинг сообщения: 0
Медали: 1
Получил миской по аватаре (1)
http://habrahabr.ru/post/127281/


Вернуться наверх
 
 Заголовок сообщения: Re: снятие прошивки в обход lock bit
СообщениеДобавлено: Пт июл 20, 2012 11:24:43 
Мучитель микросхем
Аватар пользователя

Карма: 1
Рейтинг сообщений: 27
Зарегистрирован: Пт окт 15, 2010 16:08:06
Сообщений: 449
Откуда: Украина, Славянск
Рейтинг сообщения: 0
2BCluster

Ну это уже не программный метод :D
Да и спилить крышку без повреждения кристалла доволи тяжко - если брять QFP и т.п.


Вернуться наверх
 
 Заголовок сообщения: Re: снятие прошивки в обход lock bit
СообщениеДобавлено: Пт июл 20, 2012 11:31:51 
Собутыльник Кота
Аватар пользователя

Карма: 11
Рейтинг сообщений: 47
Зарегистрирован: Пн апр 06, 2009 19:33:29
Сообщений: 2512
Откуда: Молдова, Кишинев
Рейтинг сообщения: 0
Медали: 1
Получил миской по аватаре (1)
Согласен, но программных методов нет :)


Вернуться наверх
 
 Заголовок сообщения: Re: снятие прошивки в обход lock bit
СообщениеДобавлено: Пт июл 20, 2012 11:36:12 
Мучитель микросхем
Аватар пользователя

Карма: 1
Рейтинг сообщений: 5
Зарегистрирован: Вс янв 15, 2012 19:58:40
Сообщений: 454
Рейтинг сообщения: 0
Интересно как им удалось спилить корпус до кристалла и при этом не повредить проводки ???

_________________
Ни один домашний кот незнает что он домашний.


Вернуться наверх
 
 Заголовок сообщения: Re: снятие прошивки в обход lock bit
СообщениеДобавлено: Пт июл 20, 2012 11:39:42 
Потрогал лапой паяльник

Карма: 4
Рейтинг сообщений: 3
Зарегистрирован: Вс авг 20, 2006 20:06:29
Сообщений: 359
Откуда: Брест
Рейтинг сообщения: 0
Это под силу только Стивену Сигалу.


Вернуться наверх
 
 Заголовок сообщения: Re: снятие прошивки в обход lock bit
СообщениеДобавлено: Пт июл 20, 2012 11:41:09 
Мучитель микросхем
Аватар пользователя

Карма: 1
Рейтинг сообщений: 27
Зарегистрирован: Пт окт 15, 2010 16:08:06
Сообщений: 449
Откуда: Украина, Славянск
Рейтинг сообщения: 0
radiokot__ писал(а):
при этом не повредить проводки ???


В ДИП корпусе его можно тупо обломить - конструкция позволяет )


Вернуться наверх
 
 Заголовок сообщения: Re: снятие прошивки в обход lock bit
СообщениеДобавлено: Пт июл 20, 2012 11:44:12 
Мучитель микросхем
Аватар пользователя

Карма: 1
Рейтинг сообщений: 5
Зарегистрирован: Вс янв 15, 2012 19:58:40
Сообщений: 454
Рейтинг сообщения: 0
POS_troi писал(а):
radiokot__ писал(а):
при этом не повредить проводки ???


В ДИП корпусе его можно тупо обломить - конструкция позволяет )


Да я про проводки которые идут на кристалл.
Они на фото не тронуты.
Похоже на развод.
И плохое владение фотошопом.

_________________
Ни один домашний кот незнает что он домашний.


Вернуться наверх
 
 Заголовок сообщения: Re: снятие прошивки в обход lock bit
СообщениеДобавлено: Пт июл 20, 2012 11:56:57 
Собутыльник Кота
Аватар пользователя

Карма: 11
Рейтинг сообщений: 47
Зарегистрирован: Пн апр 06, 2009 19:33:29
Сообщений: 2512
Откуда: Молдова, Кишинев
Рейтинг сообщения: 0
Медали: 1
Получил миской по аватаре (1)
При наличии оборудования вполне реально. Может химически может еще как удаляли. Там же написано - что он отдал в лабораторию.


Вернуться наверх
 
 Заголовок сообщения: Re: снятие прошивки в обход lock bit
СообщениеДобавлено: Пт июл 20, 2012 13:06:31 
Открыл глаза
Аватар пользователя

Зарегистрирован: Ср фев 15, 2012 17:30:44
Сообщений: 41
Откуда: Украина Шостка
Рейтинг сообщения: 0
Вообще то топик задумывался по не деструктивному снятия прошивки, пока на уровне гипотетической возможности и наиболее оптимальных путей реализации может быть и сторонними средствами

_________________
идейный борец за ден. знаки всего мира


Вернуться наверх
 
Показать сообщения за:  Сортировать по:  Вернуться наверх
Начать новую тему Ответить на тему  [ Сообщений: 41 ]  1, ,  

Часовой пояс: UTC + 3 часа


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  


Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB
Extended by Karma MOD © 2007—2012 m157y
Extended by Topic Tags MOD © 2012 m157y