Чтение защищённых прошивок МК
Чтение защищённых прошивок МК
Вот нашёл такой сайт, http://russiansemiresearch.com/catalog/index.html пишут что ломают защиту, даже очень бодро пишут. Как ломают только не пишут.
Я вообще то всегда считал что нельзя сломать защиту контроллеров.
По всей видимости они спиливают корпус контроллера и снимают слои кристала , под микроскопом фотографируя их.
Я читал как то что так совецкая промышленность тырила микросхемы у запада, вся К155 так была полученна.
Я вообще то всегда считал что нельзя сломать защиту контроллеров.
По всей видимости они спиливают корпус контроллера и снимают слои кристала , под микроскопом фотографируя их.
Я читал как то что так совецкая промышленность тырила микросхемы у запада, вся К155 так была полученна.
- Реклама
- DrWatson
- Опытный кот
- Сообщения: 890
- Зарегистрирован: Вт янв 20, 2009 14:49:08
- Откуда: Гондурас, Мурманск
Re: Чтение защищённых прошивок МК
Скорее всего фигня. Причем сайт не обновлялся года два (такой вывод напрашивается из факта, что в разделе FAQ они ссылаются на закон, который утратил силу в 2008 году). Считать Flash срезая слои кристалла - нонсенс, как можно увидеть заряды под микроскопом?
- Если вы такие умные, то почему тогда строем не ходите?
ἓν οἶδα ὅτι οὐδὲν οἶδα (с) Σωκράτης
ἓν οἶδα ὅτι οὐδὲν οἶδα (с) Σωκράτης
Re: Чтение защищённых прошивок МК
может подсоединяются непосредственно к FLASH минуя схему блокировки. 
- >TEHb<
- Друг Кота
- Сообщения: 5745
- Зарегистрирован: Ср ноя 11, 2009 17:19:30
- Откуда: Воронеж
- Контактная информация:
Re: Чтение защищённых прошивок МК
Либо, спилив, меняют лок-биты. Если знать где они физически расположены, то, теоритически можно подключиться туда "иголками" и наворотить чего угодно. Хотя, мне кажется, МК для этого слишком ээээ.... утончён чтоли.
"Привет!" - соврал он.
- DrWatson
- Опытный кот
- Сообщения: 890
- Зарегистрирован: Вт янв 20, 2009 14:49:08
- Откуда: Гондурас, Мурманск
Re: Чтение защищённых прошивок МК
А может просто применяют терморектальный криптоанализ? 
- Если вы такие умные, то почему тогда строем не ходите?
ἓν οἶδα ὅτι οὐδὲν οἶδα (с) Σωκράτης
ἓν οἶδα ὅτι οὐδὲν οἶδα (с) Σωκράτης
- Реклама
Re: Чтение защищённых прошивок МК
Я вот тоже думаю что развод какой то, но там у них есть момент, они высылают прошитый контроллер с опять же установленной защитой, типа как демонстрация что им удалось его считать, а после уже его проверки заказчик оплачивает и плучает дамп hex. Предлогают выслать свой контроллер с "тайными метками", на котрый можно этот дамп слить, правда имея мощный микроском найти такие метки не трудно, а с другой стороны зачем такие заморочки если например можно сфотать макросом контроллер на который я хочу записать считанную прошивку, трудно найти контроллер не из одной партии что бы был обсалютно одинаковый.
сама идея конечно интересная.
сама идея конечно интересная.
- ARV
- Ум, честь и совесть. И скромность.
- Сообщения: 18637
- Зарегистрирован: Чт дек 28, 2006 08:19:56
- Откуда: Новочеркасск
- Контактная информация:
Re: Чтение защищённых прошивок МК
знаете, мне попадалась очень занятная статья (типа отчет о проделанных исследованиях), посвященная безопасности (т.е. защищенности) современных чипов от несанкционированного изучения, в том числе разных ПЗУ, в том числе, встроенных в МК. рассматривались и ПЛИС и т.п.
так вот, там рассматривались разные методы исследований - от ренгеновского сканирования до изучения шумов по цепям питания, порождаемых переключением внутренних элементов на кристалле. сделан вывод, что содержимое памяти всех существующих на сегодняшний день чипов с той или иной степенью сложности может быть считано, точнее, изъято и раскодировано. однако, сложность этого процесса оценивается от десятков человеко-килодлларов до многих миллионов.
то есть вероятность того, что где-то кто-то сумеет за 1000$ со 100% гарантией извлечь содержимое защищенного чипа, потратив не более месяца на это - такая вероятность равна нулю. за эти же деньги и этот срок практически для любого устройства можно создать аналог прошивки.
скажем иначе так: если родина прикажет и профинансирует, где-нибудь на кафедре в физтехе сумеют рано или поздно любой чип распетрушить. но "частный инвестор" по логике вещей должен покрутить пальцем у виска в ответ на предложение таких услуг.
P.S. я сознательно опускаю ситуацию с общеизвестными багами чипов, из-за которых они могут быть считаны - речь именно о любых чипах, в том числе де-факто бездефектных.
так вот, там рассматривались разные методы исследований - от ренгеновского сканирования до изучения шумов по цепям питания, порождаемых переключением внутренних элементов на кристалле. сделан вывод, что содержимое памяти всех существующих на сегодняшний день чипов с той или иной степенью сложности может быть считано, точнее, изъято и раскодировано. однако, сложность этого процесса оценивается от десятков человеко-килодлларов до многих миллионов.
то есть вероятность того, что где-то кто-то сумеет за 1000$ со 100% гарантией извлечь содержимое защищенного чипа, потратив не более месяца на это - такая вероятность равна нулю. за эти же деньги и этот срок практически для любого устройства можно создать аналог прошивки.
скажем иначе так: если родина прикажет и профинансирует, где-нибудь на кафедре в физтехе сумеют рано или поздно любой чип распетрушить. но "частный инвестор" по логике вещей должен покрутить пальцем у виска в ответ на предложение таких услуг.
P.S. я сознательно опускаю ситуацию с общеизвестными багами чипов, из-за которых они могут быть считаны - речь именно о любых чипах, в том числе де-факто бездефектных.
если рассматривать человека снизу, покажется, что мозг у него глубоко в жопе
при взгляде на многих сверху ничего не меняется...
Мой уютный бложик... заходите!
при взгляде на многих сверху ничего не меняется...
Мой уютный бложик... заходите!
Re: Чтение защищённых прошивок МК
Мы продолжаем работать как и прежде http://RussianSemiResearch.com
Сайт обновить пока руки не доходят, хотя остались мелочи оформления.
Защита у каждого МК разная. Те, что сейчас представлены на сайте, имеют сравнительно несложную защиту.
Постоянно ведется работа над новыми МК. Методы используются разные с применением специального оборудования.
Сайт обновить пока руки не доходят, хотя остались мелочи оформления.
Защита у каждого МК разная. Те, что сейчас представлены на сайте, имеют сравнительно несложную защиту.
Постоянно ведется работа над новыми МК. Методы используются разные с применением специального оборудования.
Обычно нам высылают МК с царапиной на корпусе, чтоб мы не могли его обратно отправить.Я вот тоже думаю что развод какой то, но там у них есть момент, они высылают прошитый контроллер с опять же установленной защитой, типа как демонстрация что им удалось его считать, а после уже его проверки заказчик оплачивает и плучает дамп hex. Предлогают выслать свой контроллер с "тайными метками", на котрый можно этот дамп слить, правда имея мощный микроском найти такие метки не трудно, а с другой стороны зачем такие заморочки если например можно сфотать макросом контроллер на который я хочу записать считанную прошивку, трудно найти контроллер не из одной партии что бы был обсалютно одинаковый.
сама идея конечно интересная.
Re: Чтение защищённых прошивок МК
Скорее стравливают и подключаются зондом.zenner писал(а):По всей видимости они спиливают корпус контроллера и снимают слои кристала , под микроскопом фотографируя их.
Угу, и не только 155zenner писал(а): Я читал как то что так совецкая промышленность тырила микросхемы у запада, вся К155 так была полученна.
Процент вероятности и время могут сильно отличаться.. особенно у китайцев..ARV писал(а):то есть вероятность того, что где-то кто-то сумеет за 1000$ со 100% гарантией извлечь содержимое защищенного чипа, потратив не более месяца на это - такая вероятность равна нулю.
Тольк натыкался недавно на похожее с фоткой
Еще продолжаете?Cyber писал(а): Мы продолжаем работать как и прежде
scio me nihil scire...
_______________________
<= Жалобная кнопка в правом нижнем углу... )
_______________________
Re: Чтение защищённых прошивок МК
Cyber писал(а):Мы продолжаем работать как и прежде http://RussianSemiResearch.com
Сайт обновить пока руки не доходят, хотя остались мелочи оформления.
Защита у каждого МК разная. Те, что сейчас представлены на сайте, имеют сравнительно несложную защиту.
Постоянно ведется работа над новыми МК. Методы используются разные с применением специального оборудования.
Обычно нам высылают МК с царапиной на корпусе, чтоб мы не могли его обратно отправить.Я вот тоже думаю что развод какой то, но там у них есть момент, они высылают прошитый контроллер с опять же установленной защитой, типа как демонстрация что им удалось его считать, а после уже его проверки заказчик оплачивает и плучает дамп hex. Предлогают выслать свой контроллер с "тайными метками", на котрый можно этот дамп слить, правда имея мощный микроском найти такие метки не трудно, а с другой стороны зачем такие заморочки если например можно сфотать макросом контроллер на который я хочу записать считанную прошивку, трудно найти контроллер не из одной партии что бы был обсалютно одинаковый.
сама идея конечно интересная.
Допустим стравливаете или спиливаете, неважно, если вам вышлют микросхему которая в одном экземпляре, какова вероятность что она будет прочитанна (дамп даже считанный будет работать) и что она при попытке её расколупать не скончается? Вот что будет обидно.
Re: Чтение защищённых прошивок МК
В каждом конкретном случае мы предупреждаем заранее, если для какого-то МК наша технология не дает 100%, но таких МК очень мало. Для PIC-ов, например, 100% статистика. В этом случае заказчик иногда высылает несколько микросхем чтоб увеличить шансы вскрытия.
Re: Чтение защищённых прошивок МК
Защищенность чипов, ешт..ARV писал(а): знаете, мне попадалась очень занятная статья (типа отчет о проделанных исследованиях), посвященная безопасности (т.е. защищенности) современных чипов от несанкционированного изучения, в том числе разных ПЗУ, в том числе, встроенных в МК. рассматривались и ПЛИС и т.п.
Есче, с фото разных кристаллов
to zenner
Интересно, что за ЧИП такой, что такая необходимость прям во что бы то нестало, c него содрать любой ценой? Супер-пупер мигалка елочная, такая красивая понравилась?
скорей всего нет..
scio me nihil scire...
_______________________
<= Жалобная кнопка в правом нижнем углу... )
_______________________
Re: Чтение защищённых прошивок МК
ага, как раз хочу "мигалку" с "мастер кит" ломануть за 15000руб, котрая стоит 110руб.DiGiCat писал(а):Защищенность чипов, ешт..ARV писал(а): знаете, мне попадалась очень занятная статья (типа отчет о проделанных исследованиях), посвященная безопасности (т.е. защищенности) современных чипов от несанкционированного изучения, в том числе разных ПЗУ, в том числе, встроенных в МК. рассматривались и ПЛИС и т.п.
Есче, с фото разных кристаллов
to zenner
Интересно, что за ЧИП такой, что такая необходимость прям во что бы то нестало, c него содрать любой ценой? Супер-пупер мигалка елочная, такая красивая понравилась?![]()
скорей всего нет..
Re: Чтение защищённых прошивок МК
шансов не много, так как например у меня всего один контроллер, и устройство одно, а аффтор этого дела жил на Украине и бухал так что в Ростовской области ходили легенды. В общем конструкция утеряна (почти) для потомков.Cyber писал(а):В каждом конкретном случае мы предупреждаем заранее, если для какого-то МК наша технология не дает 100%, но таких МК очень мало. Для PIC-ов, например, 100% статистика. В этом случае заказчик иногда высылает несколько микросхем чтоб увеличить шансы вскрытия.
Re: Чтение защищённых прошивок МК
Что там такого аффтар-бухарик насочинял, что такие сожеления об утрате и что готов аж 15 тыров отдать, за сомнительную авантюру?zenner писал(а):аффтор этого дела жил на Украине и бухал так что в Ростовской области ходили легенды.
В общем конструкция утеряна (почти) для потомков.
zenner писал(а):Вот нашёл такой сайт, ..
пишут что ломают защиту,
даже очень бодро пишут.
Эт себя уговариваешь или как? или развод здесь идет?zenner писал(а):Я вот тоже думаю что развод какой то, но там у них есть момент, ..
а после уже его проверки заказчик оплачивает и плучает дамп hex.
Такие "непередаваемые осчучения", что наблюдаешь тонкий троллинг.. обычный спам..Cyber писал(а):Мы продолжаем работать как и прежде
ИМХО. zenner и Cyber тему скользкую апают, мозг котам парють.. Иначе, че им в личке было не поговорить "о делишках"? или мну ток кажется?
scio me nihil scire...
_______________________
<= Жалобная кнопка в правом нижнем углу... )
_______________________
Re: Чтение защищённых прошивок МК
:Жует попкорн: 
Re: Чтение защищённых прошивок МК
Я очевидно всё же не ваше мнение спрашивал а специалистов, например за полную разработку устройства с "ноля" того что мне нужно, с меня попросили гораздо больше денег чем 15000руб. На то они и коммерческое ус-во что его "защитили", а некоторые "бухарики" поумнее некоторых "очкариков" бывают.DiGiCat писал(а):Что там такого аффтар-бухарик насочинял, что такие сожеления об утрате и что готов аж 15 тыров отдать, за сомнительную авантюру?zenner писал(а):аффтор этого дела жил на Украине и бухал так что в Ростовской области ходили легенды.
В общем конструкция утеряна (почти) для потомков.zenner писал(а):Вот нашёл такой сайт, ..
пишут что ломают защиту,
даже очень бодро пишут.Эт себя уговариваешь или как? или развод здесь идет?zenner писал(а):Я вот тоже думаю что развод какой то, но там у них есть момент, ..
а после уже его проверки заказчик оплачивает и плучает дамп hex.Такие "непередаваемые осчучения", что наблюдаешь тонкий троллинг.. обычный спам..Cyber писал(а):Мы продолжаем работать как и прежде
ИМХО. zenner и Cyber тему скользкую апают, мозг котам парють.. Иначе, че им в личке было не поговорить "о делишках"? или мну ток кажется?
Если вам по сути вопроса сказать нечего, пожалуйста не вмешиватесь, это называется просто "флуд".
Re: Чтение защищённых прошивок МК
:Хрум: :Хрум: :Хрум:
- ARV
- Ум, честь и совесть. И скромность.
- Сообщения: 18637
- Зарегистрирован: Чт дек 28, 2006 08:19:56
- Откуда: Новочеркасск
- Контактная информация:
Re: Чтение защищённых прошивок МК
на этом форуме специалистов по взлому защищенных МК нет и быть не может по определению - с чего это вдруг вы решили здесь вопросы задавать? задавали бы их прямо в мыло админу сайта той самой фирмы, что ли... а здесь идет свободный обмен мнениями - чем вы не довольны?zenner писал(а):Я очевидно всё же не ваше мнение спрашивал а специалистов, например за полную разработку устройства с "ноля" того что мне нужно, с меня попросили гораздо больше денег чем 15000руб. На то они и коммерческое ус-во что его "защитили", а некоторые "бухарики" поумнее некоторых "очкариков" бывают.
Если вам по сути вопроса сказать нечего, пожалуйста не вмешиватесь, это называется просто "флуд".
вы бы хотя бы для интересу озвучили, что за супердевайс вы хотите клонировать? любопытно аж доусёру!
P.S. мнение на счет бухариков не поддерживаю: даже гении, начав пить, быстро деградируют. это сказки, что можно быть алкашом и сохранять ясность мышления.
если рассматривать человека снизу, покажется, что мозг у него глубоко в жопе
при взгляде на многих сверху ничего не меняется...
Мой уютный бложик... заходите!
при взгляде на многих сверху ничего не меняется...
Мой уютный бложик... заходите!
- Ёжкин Кот
- Родился
- Сообщения: 9
- Зарегистрирован: Вт авг 04, 2009 08:30:00
- Откуда: из дремучего расейского леса
Re: Чтение защищённых прошивок МК
Поддерживаю ARV насчёт "бухариков". При алкогольном опьянении талантливый человек может весьма успешно заниматься чем угодно: писать музыку, стихи, книги, рисовать, петь и даже танцевать
, но только не заниматься точными науками, к которым относится программирование. Так что тот чел, когда создавал супер программу, видимо, ещё бухал не так легендарно 
ps: некоторые экземпляры at89c2051 разлочить удавалось. всё дело в импульсе..))
ps: некоторые экземпляры at89c2051 разлочить удавалось. всё дело в импульсе..))


