搜索
bottom↓
楼主: o4icwin

可以发一个 反破解stm32芯片 的帖子技术帖子不?

  [复制链接]

出0入0汤圆

发表于 2014-9-10 18:13:44 | 显示全部楼层
呵呵

出0入0汤圆

发表于 2014-9-10 18:32:29 | 显示全部楼层
熵之矢 发表于 2014-9-10 18:06
这反汇编出来的程序一大段一大段的怎么办,看晕了

前提是你能读出来, 然后才能反汇编啊

出0入0汤圆

发表于 2014-9-10 18:40:19 | 显示全部楼层
o4icwin 发表于 2014-9-10 17:32
而且,刚才那个坛友说,禁止jtag和swd, 那是你的程序运行的时候。
用灵活的boot0就破了。。。
...

掉,这种特例就不要来这里掉人了。

出0入0汤圆

发表于 2014-9-10 18:51:50 | 显示全部楼层
程序如果这么简单就可以读出来,可以预计stm32解密很快就变成白菜价了

出50入0汤圆

发表于 2014-9-10 18:53:47 | 显示全部楼层

关注,是不是真的

出0入0汤圆

发表于 2014-9-10 18:54:18 | 显示全部楼层
jiaowoxiaolu 发表于 2014-9-10 16:58
解除读保护,flash即全部擦除,看看手册,骚年!

哦 确实没有看到  这个会注意的 谢谢提醒

出0入0汤圆

发表于 2014-9-10 19:00:30 | 显示全部楼层
这个帖子火了!!!!

出0入0汤圆

发表于 2014-9-10 19:03:41 来自手机 | 显示全部楼层
回去再学习一下写保护,以前只注意到读保护

出0入0汤圆

发表于 2014-9-10 19:04:59 | 显示全部楼层
关注,STM32破解.

出0入0汤圆

发表于 2014-9-10 19:19:43 | 显示全部楼层
本帖最后由 rmdyj 于 2014-9-10 19:31 编辑

STM32容易破解,这不是新闻。我感兴趣的是:暴力破解还是漏洞破解。暴力(开盖)破解,这个不新奇。漏洞破解,前面有人讲到要下在程序到SRAM,我认为只要能解决JTAG或SWD被禁止的情况下被重新打开,其他的都好办。

出0入0汤圆

发表于 2014-9-10 19:35:01 | 显示全部楼层
没有对程序加过密的路过,顺道mark,之前看过那个俄罗斯人写的破解MCU的方法,眼花缭乱~后面还看到过听声音破解的,神乎其神。。。

出0入0汤圆

发表于 2014-9-10 19:35:22 | 显示全部楼层

加一楼看看是真是假,了解攻,才能知道怎么防。。

出0入0汤圆

发表于 2014-9-10 19:39:47 来自手机 | 显示全部楼层
o4icwin 发表于 2014-9-10 15:50
好了,好多人还是喜欢破解,喜欢破解别人的东西。。。 我还是删除这个帖子好一点。  ...

感觉不用删,因为你根本就没提供什么有价值的技术!!

出0入0汤圆

发表于 2014-9-10 19:40:30 | 显示全部楼层
STM32用的挺多 想了解下破解的途径

出0入0汤圆

发表于 2014-9-10 19:43:26 | 显示全部楼层
不会这么容易吧?现在解STM8S的是什么价格呢?

出0入0汤圆

发表于 2014-9-10 19:44:09 | 显示全部楼层
mark           

出0入0汤圆

发表于 2014-9-10 19:48:05 | 显示全部楼层
>> 我认为只要能解决JTAG或SWD被禁止的情况下被重新打开,其他的都好办。
不从内部FLASH启动, 默认就是打开的

出0入0汤圆

发表于 2014-9-10 19:53:57 | 显示全部楼层
o4icwin 发表于 2014-9-10 17:47
外加一个台湾的或者国内的芯片,什么mark都没有的。几毛钱。。bonding的

不过,这个芯片可以有流水号的基 ...

1、邦定的这种芯片,怎么搞,个人没法弄这种的,牛屎壳看起来低级,还真不是个人耍得动的;
2、能否推荐一两款芯片,QFP或SO8封装的都可以啊;
3、流水号是啥东西,是芯片ID吗?
4、你在22楼说的3毛钱的芯片,是邦定的吗?

出0入0汤圆

发表于 2014-9-10 19:58:20 来自手机 | 显示全部楼层
jiaowoxiaolu 发表于 2014-9-10 17:30
首先你要解释的是禁用调试情况下如何注入代码到ram,能做到这点,我相信一切都有可能,其余的,只能怪烧 ...

禁止调试口可以在上电瞬间控制mcu,此时mcu中等待时钟稳定,,,不过我想说的,就lz想到的这些东西,我都想到过,st就那么傻么....lz个逗比,把你可以重复的破解步骤给出来,不要在炫耀你可笑的思路了,太挫啦

出0入0汤圆

发表于 2014-9-10 20:08:47 来自手机 | 显示全部楼层
从lz的只言片语中,没看出你有多么高明的手段,也没有比大家更多的对stm32内幕消息,凭啥就你得大宝

出0入0汤圆

发表于 2014-9-10 20:08:49 | 显示全部楼层
mark           

出0入0汤圆

发表于 2014-9-10 20:44:19 | 显示全部楼层
本帖最后由 RAMILE 于 2014-9-10 20:49 编辑

建议不要公布,公布破解一个ST只要6K就够了,STM32已经没什么加密性能了,一直都是搭配个CPLD用

出0入0汤圆

发表于 2014-9-10 20:54:54 | 显示全部楼层
淘宝搜索破解stm32一大把,破解stm32应该还是可以的,没那么复杂。

出0入0汤圆

发表于 2014-9-10 21:16:16 | 显示全部楼层
现在不少SB不去踏踏实实搞开发,怎天想着怎么去窃取别人的劳动成果。

出0入0汤圆

发表于 2014-9-10 21:16:41 | 显示全部楼层
强烈鄙视这种RZ。

出0入10汤圆

发表于 2014-9-10 21:22:19 | 显示全部楼层
看看是真是假

出0入0汤圆

发表于 2014-9-10 21:28:38 | 显示全部楼层
这人应该被拖去小黑屋关上个几年,说好的100楼公布方法了,欺负我们技术人员内心单纯,真是太可恶了。

出0入4汤圆

发表于 2014-9-10 21:36:13 | 显示全部楼层
LZ吹牛逼,鉴定完毕

出0入0汤圆

发表于 2014-9-10 21:50:18 | 显示全部楼层
从来就没有安全的芯片,花钱总是能破的,你破解需要6000元,我就做60元的东西,破不?
关注UID的重写,曾经买过一批芯片,内部的UID居然全是一样的.......

出0入0汤圆

发表于 2014-9-10 22:08:17 | 显示全部楼层
用一种大家都不知道的方法加密就可以了。不过想一种大家都不知道的方法还是挺难的。

出0入0汤圆

发表于 2014-9-10 22:45:31 来自手机 | 显示全部楼层
LZ在灌水

出0入0汤圆

发表于 2014-9-10 22:56:11 | 显示全部楼层
原来楼主的破解方法需要“运气”

出0入0汤圆

发表于 2014-9-10 23:06:16 来自手机 | 显示全部楼层
dreampet 发表于 2014-9-10 15:50
之前做Bootloader的时候想过这个问题,STM32的两个特性可以通过木马的方式来读取代码,但是需要具备一定的 ...

思路很好,不过我们公司直接给客户提供固件,好奇是如何破解UID的

出0入296汤圆

发表于 2014-9-10 23:42:54 来自手机 | 显示全部楼层
不公布为好。直接公布你的防破解结论就好。

出0入0汤圆

发表于 2014-9-11 00:05:05 | 显示全部楼层
嘿嘿, 顶一下顶一下,顶出人气来
头像被屏蔽

出0入0汤圆

发表于 2014-9-11 00:06:51 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽

出0入0汤圆

发表于 2014-9-11 00:15:17 | 显示全部楼层
无解啊,LZ忽悠大家玩呢

出0入0汤圆

发表于 2014-9-11 00:32:57 | 显示全部楼层
不出意外就楼主碰到这个产品没有锁端口,没有烧熔丝,可能是单个产品或者这个批次的产品.不属于真正意义上破解.可以说是瞎猫碰到死耗子.真正说的破解是使用常规方案无法读出固件,需要漏洞级或者开片级方法搞出固件.况且软件中加一些陷阱才是件头疼事.

出0入0汤圆

发表于 2014-9-11 07:24:16 | 显示全部楼层
好吧,我是看了标题进来的

出0入0汤圆

发表于 2014-9-11 07:31:48 来自手机 | 显示全部楼层
101楼了,不公布的话就封锁id了。

出0入0汤圆

发表于 2014-9-11 07:46:55 | 显示全部楼层
长期潜水员,躺枪了,努力发帖升级

出0入0汤圆

发表于 2014-9-11 08:06:50 | 显示全部楼层
从头看到尾,楼主也没有说出破解方法来,真的是吊人胃口

出0入0汤圆

发表于 2014-9-11 08:13:10 | 显示全部楼层
公布下如何破解比较好,知道怎么破的才能更好地防破解。

出0入0汤圆

发表于 2014-9-11 08:46:29 | 显示全部楼层
其实知道防破解就是知道破解了呀.

出0入0汤圆

发表于 2014-9-11 08:47:43 | 显示全部楼层
如果真的可以破解, 你认为楼主会公布破解方法吗 ?

破解1个就是 6K 的价格 ....

出0入0汤圆

发表于 2014-9-11 08:55:56 | 显示全部楼层
看完了,没看出楼主说些什有用的。
倒时几位高人回的说了不少。。。

出0入0汤圆

发表于 2014-9-11 09:13:25 来自手机 | 显示全部楼层
我在加一楼,目前还没有用stm32开发过东东,关注!

出0入0汤圆

发表于 2014-9-11 09:14:42 | 显示全部楼层
下面呢,下面不见了

出0入0汤圆

发表于 2014-9-11 09:19:26 | 显示全部楼层
等楼主的资料。。

出0入0汤圆

发表于 2014-9-11 09:26:28 | 显示全部楼层
到底你是要破解还是要不被破解呀?

出0入0汤圆

发表于 2014-9-11 09:39:24 | 显示全部楼层
楼主已经自己开拔了吧?

出0入0汤圆

发表于 2014-9-11 09:54:03 | 显示全部楼层
ST的没找楼主?

出0入0汤圆

发表于 2014-9-11 10:00:21 | 显示全部楼层
这已经变成水贴了。。。。

出0入0汤圆

发表于 2014-9-11 11:21:15 | 显示全部楼层
楼主显然不厚道,忽悠大家玩的

出0入0汤圆

发表于 2014-9-11 12:52:29 | 显示全部楼层
楼主 不厚道。。

出0入0汤圆

发表于 2014-9-11 13:39:23 | 显示全部楼层
居然看完了260楼....
我是不是太无聊了啊,哈哈哈

出0入0汤圆

发表于 2014-9-11 14:05:09 | 显示全部楼层
长见识了
楼主大概不知道 jtag swd可以禁用
不过之前我也不知道,没有太大的保护意识

出0入0汤圆

发表于 2014-9-11 15:01:11 | 显示全部楼层
google 了一下,国外有家公司12年的时候被中国的一家公司告知可以读出他们的固件,然后就没有然后了,倒是st官方论坛有个12年的帖子也在讨论这个问题,总之就是前面讲到的那些东西,所以破解是可能的,倒是不必要恐慌,只要你加密做好了,想要破解你不容易,而且也要考虑成本,人力什么的

出0入0汤圆

发表于 2014-9-11 15:27:14 | 显示全部楼层
软文,推销芯片的。

出0入0汤圆

发表于 2014-9-11 15:30:29 | 显示全部楼层
吊胃口的帖子

出0入0汤圆

发表于 2014-9-11 16:04:29 | 显示全部楼层
很好奇,这个如何破解

出0入0汤圆

发表于 2014-9-11 16:30:30 | 显示全部楼层
等你的破解方法,我们好采用其他的方法加密。

出0入0汤圆

发表于 2014-9-11 16:30:43 | 显示全部楼层
学习下知识。。

出0入0汤圆

发表于 2014-9-11 17:40:57 | 显示全部楼层
学习了..............

出0入0汤圆

发表于 2014-9-11 17:58:21 | 显示全部楼层
看了半天,唯一学到的就是再加一个加密芯片

出0入17汤圆

发表于 2014-9-11 18:04:57 | 显示全部楼层
jiaowoxiaolu 发表于 2014-9-10 17:51
STM32对内部Flash的保护措施

1、STM32对内部Flash的保护措施

专业,赞一个

出0入0汤圆

发表于 2014-9-11 18:19:27 | 显示全部楼层
Gorgon_Meducer 发表于 2014-9-10 23:42
不公布为好。直接公布你的防破解结论就好。

这条大鱼也被勾出来了

出0入4汤圆

发表于 2014-9-11 18:24:12 来自手机 | 显示全部楼层
Bin文件可以被反编译为C吗?

出75入0汤圆

发表于 2014-9-11 18:41:52 | 显示全部楼层
怪不得最近破解STM32的多了,多谢楼主提醒,我要在电路板上放个STC最新型号让其负责一部分功能。

出0入0汤圆

发表于 2014-9-11 18:45:45 | 显示全部楼层
o4icwin 发表于 2014-9-10 17:47
外加一个台湾的或者国内的芯片,什么mark都没有的。几毛钱。。bonding的

不过,这个芯片可以有流水号的基 ...

这个办法是我唯一能想到的比较靠谱的

总觉得打开芯片直接把Flash拍照下来就可以复制所有的Bin了

出0入0汤圆

发表于 2014-9-11 18:48:20 | 显示全部楼层
wdluo 发表于 2014-9-11 13:39
居然看完了260楼....
我是不是太无聊了啊,哈哈哈

我看完了261楼

出0入0汤圆

发表于 2014-9-11 19:47:07 | 显示全部楼层
网上搜索了下,的确有人试过给别人几片STM32芯片,比人能把ID改成一样,没亲自试过,不知真假,但是也必须要加强加密手段了

出0入0汤圆

发表于 2014-9-11 19:53:08 | 显示全部楼层
mark .....   

出0入0汤圆

发表于 2014-9-11 20:29:31 来自手机 | 显示全部楼层
隔壁坛有个stm32被破解的帖子,我来来回回看过几遍,只有恐慌就是没有确切证据,香水城确认uid是在flash中不过烧写算法有人知道吗?

出0入0汤圆

发表于 2014-9-11 20:34:41 | 显示全部楼层
不关注破解过程

只关注破解结论

请楼主指教:
1、在STM32设置加密选项完善的情况下,是否也能轻易读出固件?
2、你认为的破解UID的结果,是指能直接批量修改芯片的UID为同一个值吗?还是说从固件汇编分析入手,修改代码?

出0入0汤圆

发表于 2014-9-11 21:28:46 | 显示全部楼层
kinsno 发表于 2014-9-10 19:53
1、邦定的这种芯片,怎么搞,个人没法弄这种的,牛屎壳看起来低级,还真不是个人耍得动的;
2、能否推荐 ...

看到这才反应过来 ,楼主的目地就是推销这种芯片的?

出0入0汤圆

发表于 2014-9-11 21:35:58 | 显示全部楼层
STM32不至于很容易破解吧,好多工业设备都使用的啊,能很容易破解,码农岂不哭死!

出0入0汤圆

发表于 2014-9-12 05:05:13 来自手机 | 显示全部楼层
广告………

出20入118汤圆

发表于 2014-9-12 06:25:19 来自手机 | 显示全部楼层
顶楼主,从内容来看楼主真有货,建议封id的有点急燥,,再说楼主提供了增加破解难度的方法,必须顶

出0入0汤圆

发表于 2014-9-12 07:13:01 | 显示全部楼层
方法呢,没看到方法呀

出0入0汤圆

发表于 2014-9-12 07:28:29 | 显示全部楼层
直接请问你想推销的那个加密芯片是什么型号?

出0入0汤圆

发表于 2014-9-12 07:35:20 | 显示全部楼层
关注STM32,看他如何破

出0入476汤圆

发表于 2014-9-12 07:45:12 | 显示全部楼层
看完这么多也没说出个道道,骗子!

出0入0汤圆

发表于 2014-9-12 07:59:27 | 显示全部楼层
看一下。。。

出0入0汤圆

发表于 2014-9-12 14:05:45 | 显示全部楼层
本帖最后由 wukongli 于 2014-9-12 14:07 编辑

想为下,stm32破解了,对坛子里的人有帮助吗?
是帮助坛子里的人破解外面别人的程序还是坛友A破解坛友B的程序?

出0入0汤圆

发表于 2014-9-12 19:46:15 来自手机 | 显示全部楼层
加盖一楼,等楼主公布。

出0入10汤圆

发表于 2014-9-12 23:18:46 | 显示全部楼层
楼主说的破解如此容易,唉!!!

出0入0汤圆

发表于 2014-9-12 23:19:53 来自手机 | 显示全部楼层
din8         

出0入85汤圆

发表于 2014-9-13 12:29:21 | 显示全部楼层
难道顶完没戏了吗?

出0入0汤圆

发表于 2014-9-13 16:21:02 | 显示全部楼层
想验证也简单,大家自己做个简单的板子,烧入程序,给楼主破解一下就知道了!

出0入0汤圆

发表于 2014-9-13 16:27:32 | 显示全部楼层
想法不错,

出0入0汤圆

发表于 2014-9-13 16:29:00 | 显示全部楼层
真的这么容易的话,要么lz是st的工程师~要么lz很快就是st的工程师了

出0入0汤圆

发表于 2014-9-13 16:31:42 | 显示全部楼层
不明觉厉

出0入0汤圆

发表于 2014-9-13 16:34:19 | 显示全部楼层
版主请删帖吧。。

出0入0汤圆

发表于 2014-9-13 18:00:38 | 显示全部楼层
STM32的确有漏洞

出0入0汤圆

发表于 2014-9-13 18:13:37 | 显示全部楼层
真的假的?
真的这么容易破解,我还准备学呢

出0入0汤圆

发表于 2014-9-13 18:18:43 | 显示全部楼层
就是吊吊胃口的帖子

出0入0汤圆

发表于 2014-9-13 18:26:05 | 显示全部楼层
估计支持的多

出0入0汤圆

发表于 2014-9-13 18:35:48 | 显示全部楼层
Mark之!!

出0入0汤圆

发表于 2014-9-13 19:30:46 | 显示全部楼层
鉴定完毕,楼主只是沽名钓誉之流而已。。。
回帖提示: 反政府言论将被立即封锁ID 在按“提交”前,请自问一下:我这样表达会给举报吗,会给自己惹麻烦吗? 另外:尽量不要使用Mark、顶等没有意义的回复。不得大量使用大字体和彩色字。【本论坛不允许直接上传手机拍摄图片,浪费大家下载带宽和论坛服务器空间,请压缩后(图片小于1兆)才上传。压缩方法可以在微信里面发给自己(不要勾选“原图),然后下载,就能得到压缩后的图片。注意:要连续压缩2次才能满足要求!!】。另外,手机版只能上传图片,要上传附件需要切换到电脑版(不需要使用电脑,手机上切换到电脑版就行,页面底部)。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

手机版|Archiver|amobbs.com 阿莫电子技术论坛 ( 粤ICP备2022115958号, 版权所有:东莞阿莫电子贸易商行 创办于2004年 (公安交互式论坛备案:44190002001997 ) )

GMT+8, 2024-9-30 23:17

© Since 2004 www.amobbs.com, 原www.ourdev.cn, 原www.ouravr.com

快速回复 返回顶部 返回列表