首页- 芯片解密常见问题- 正文

芯片解密的紫外光技术

来源:芯片解密-龙芯世纪   时间:2008-05-24   阅读:2534

    
     EMC单片机用紫外光有那一些问题出现呢?OTP ROM的地址(Address:0080H to 008FH)or(Address:0280h to 028FH)即:EMC的指令的第9位由0变为1,因为它的加密位在于第9位,所以会影响数据。说明一下指令格式:"0110 bbb rrrrrrr"这条指令JBC 0x13,2最头痛,2是B,0X13是R。如果数据由0变为1后:"0111 bbb rrrrrrr" 变成JBS 0x13,2头痛啊,建议在80H到8FH和280H到28FH多用这条指令,或用"润飞RF-2148"烧录,将IC的CheckSum变为0000让芯片解密者不知道内部的CheckSum值是多少。因为EMC的烧器会将这个CheckSum值加上去,即讲给芯片解密者内部CheckSum值是多少。RF-2148烧录器不过有点慢。刚才讲的是普通级的153,156,447,451,458等,但是N级即工业级的加密位在0,1,2位:0000000000XXX,XXX是加密位,见议在80H到8FH和280H到28FH用 RETL @0x?? 这条指令,他的格式为:11100 rrrrrrrr。硬件方面加密看下面。
      CYPRESS单片机用紫外光有那一些问题出现呢?:常见型号有63001、63723等,影响数据出现地址ROM最后的32Byte,做的不好的会有64Bytes出现问题。最好用这些地方来做Table:查表最好。数据格式:11011111你现在看到的0就是加密位的数据第5位,后64Byte的数据会由0变为1。如果你的数据没有写到这里时芯片解密出来的程序就100%ok了。如果这里有数据但就没有办法补回去了! 
    MDT单片机用紫外光有那一些问题出现呢? 常见型号有10pxx 20xx系列,影响数据出现地址ROM最后的32Byte,做的不好的会有128Bytes出现问题,但是有些出在地址0000H开始几十个Byte,因为MDT的版本太多。它的加密位在第13位,是最后一位。指令格式这里不再详解自已研究。只要这些地方有数据就可以让芯片解密者头痛。