對(duì)于一些簡(jiǎn)單的燒斷管腳的單片機(jī)解密如燒斷管腳的AVR單片機(jī)、燒斷管腳的PIC單片機(jī)、燒斷管腳的51單片機(jī)及燒斷管腳的AT89C51/52/2051/1051/4051單片機(jī),以目前的芯片解密技術(shù)可以輕易完成。但對(duì)于像STC芯片一樣的高難度燒斷腳的芯片解密,其難度大,成本非常高。
單片機(jī)通過(guò)燒斷管腳來(lái)加密的方法有通過(guò)編程器燒斷芯片管腳實(shí)現(xiàn)OTP不可恢復(fù)性加密,電壓型燒斷腳加密及采用特殊物理方法斷腳加密這3種方法。
1.采用RF等編程器,燒斷單片機(jī)管腳,從而實(shí)現(xiàn)OTP不可恢復(fù)性加密。
2.電壓型燒斷:
使用15V電源串47~470歐小電阻(不能太小),并聯(lián)一路二極管保護(hù)的發(fā)光管,發(fā)光管限流后接Vcc或Gnd(極性不同),接一探針。
再使用-15V電源,電源的地接IC的Vcc,至發(fā)光管亮,注意極性為負(fù)極性!目的是擊穿Pin的Pmos管(即上拉管);再用5V電源,直接加在待燒Pin上,再次把已短路的Pmos,燒開(kāi)路。
使用+15V電源,把探針點(diǎn)在待燒管腳至發(fā)光管亮,注意不能超過(guò)3秒,否則IC會(huì)損壞。發(fā)光管亮說(shuō)明Pin的輸出Nmos(即下拉管)擊穿;再用5V電源燒開(kāi)路。
就OK啦,這個(gè)Pin將永遠(yuǎn)失效了?。?/p>
過(guò)程:電壓燒壞Pmos—電流燒壞Pmos—電壓燒壞Nmos—電流燒壞Nmos。如此燒斷后,解密者就很難判斷那個(gè)口被燒斷了。
說(shuō)明:EA是讀入腳(對(duì)MCU來(lái)說(shuō)),而燒Pin的原理是燒壞Pin的輸出推挽管,如果想燒壞Pin的輸入則要冒IC被燒壞的風(fēng)險(xiǎn)!所以不能選只讀的腳來(lái)燒,一定要燒編程時(shí)回讀數(shù)據(jù)的IO口,最好燒斷兩個(gè)。
建議:根據(jù)以上原理,自己用MCU做一個(gè)自動(dòng)燒斷器,燒斷就會(huì)非??煽浚?/p>
3.特殊物理方法:這個(gè)方法嚴(yán)格的講不是燒斷
1)可以在封裝MCU的時(shí)候,那個(gè)管腳就不引出(但是那種方式,你沒(méi)有一定的量,封裝廠是不會(huì)理睬你的)
2)也可以正常的芯片使用一定的工具,把管腳到管芯PAD處的管腳完全去掉,聯(lián)后用保密硅膠封住這個(gè)口
3)或者干脆物理性扳斷,這種加密是比1,2更難破解。
致芯科技芯片解密中心承接各類單片機(jī)解密(51單片機(jī)解密、AVR單片機(jī)解密、PIC單片機(jī)解密)、專用IC解密、ASIC解密、PLD解密、SPLD解密、CPLD解密、FPGA解密、PAL解密、Gal解密、DSP芯片解密及高難度的ARM芯片解密等服務(wù)。如果您有芯片解密方面需求,歡迎隨時(shí)來(lái)電來(lái)訪咨詢洽談。
李明陽(yáng)
-
單片機(jī)
+關(guān)注
關(guān)注
6074文章
45322瀏覽量
662952 -
mcu
+關(guān)注
關(guān)注
147文章
18588瀏覽量
385947 -
51單片機(jī)
+關(guān)注
關(guān)注
277文章
5714瀏覽量
131972 -
管腳
+關(guān)注
關(guān)注
1文章
230瀏覽量
33444
原文標(biāo)題:高難度燒斷管腳的芯片如何解密?
文章出處:【微信號(hào):zhixinkeji2015,微信公眾號(hào):芯片逆向】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄

高難度燒斷管腳的芯片如何解密?
評(píng)論