對(duì)于一些簡單的燒斷管腳的單片機(jī)解密如燒斷管腳的AVR單片機(jī)、燒斷管腳的PIC單片機(jī)、燒斷管腳的51單片機(jī)及燒斷管腳的AT89C51/52/2051/1051/4051單片機(jī),以目前的芯片解密技術(shù)可以輕易完成。但對(duì)于像STC芯片一樣的高難度燒斷腳的芯片解密,其難度大,成本非常高。
單片機(jī)通過燒斷管腳來加密的方法有通過編程器燒斷芯片管腳實(shí)現(xiàn)OTP不可恢復(fù)性加密,電壓型燒斷腳加密及采用特殊物理方法斷腳加密這3種方法。
1.采用RF等編程器,燒斷單片機(jī)管腳,從而實(shí)現(xiàn)OTP不可恢復(fù)性加密。
2.電壓型燒斷:
使用15V電源串47~470歐小電阻(不能太小),并聯(lián)一路二極管保護(hù)的發(fā)光管,發(fā)光管限流后接Vcc或Gnd(極性不同),接一探針。
再使用-15V電源,電源的地接IC的Vcc,至發(fā)光管亮,注意極性為負(fù)極性!目的是擊穿Pin的Pmos管(即上拉管);再用5V電源,直接加在待燒Pin上,再次把已短路的Pmos,燒開路。
使用+15V電源,把探針點(diǎn)在待燒管腳至發(fā)光管亮,注意不能超過3秒,否則IC會(huì)損壞。發(fā)光管亮說明Pin的輸出Nmos(即下拉管)擊穿;再用5V電源燒開路。
就OK啦,這個(gè)Pin將永遠(yuǎn)失效了!!
過程:電壓燒壞Pmos—電流燒壞Pmos—電壓燒壞Nmos—電流燒壞Nmos。如此燒斷后,解密者就很難判斷那個(gè)口被燒斷了。
說明:EA是讀入腳(對(duì)MCU來說),而燒Pin的原理是燒壞Pin的輸出推挽管,如果想燒壞Pin的輸入則要冒IC被燒壞的風(fēng)險(xiǎn)!所以不能選只讀的腳來燒,一定要燒編程時(shí)回讀數(shù)據(jù)的IO口,最好燒斷兩個(gè)。
建議:根據(jù)以上原理,自己用MCU做一個(gè)自動(dòng)燒斷器,燒斷就會(huì)非常可靠!
3.特殊物理方法:這個(gè)方法嚴(yán)格的講不是燒斷
1)可以在封裝MCU的時(shí)候,那個(gè)管腳就不引出(但是那種方式,你沒有一定的量,封裝廠是不會(huì)理睬你的)
2)也可以正常的芯片使用一定的工具,把管腳到管芯PAD處的管腳完全去掉,聯(lián)后用保密硅膠封住這個(gè)口
3)或者干脆物理性扳斷,這種加密是比1,2更難破解。
致芯科技芯片解密中心承接各類單片機(jī)解密(51單片機(jī)解密、AVR單片機(jī)解密、PIC單片機(jī)解密)、專用IC解密、ASIC解密、PLD解密、SPLD解密、CPLD解密、FPGA解密、PAL解密、Gal解密、DSP芯片解密及高難度的ARM芯片解密等服務(wù)。如果您有芯片解密方面需求,歡迎隨時(shí)來電來訪咨詢洽談。
芯片逆向
-
電源
+關(guān)注
關(guān)注
184文章
17718瀏覽量
250189 -
芯片
+關(guān)注
關(guān)注
455文章
50817瀏覽量
423680 -
單片機(jī)
+關(guān)注
關(guān)注
6037文章
44558瀏覽量
635356
原文標(biāo)題:高難度燒斷管腳的芯片如何解密?
文章出處:【微信號(hào):zhixinkeji2015,微信公眾號(hào):芯片逆向】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
評(píng)論