Stránka 2 z 2

Napsal: 27 říj 2020, 22:30
od Zmije
Našel jsem několik odkazů, kde popisují odblokování eFuse bitů u některých MCU PIC.

Postup je poměrně komplikovaný. Když to hodně zjednoduším nejprve se proleptají k samotnému čipu pomocí směsi silné kyseliny a dalších chemikálií. Následně identifikují jednotlivé funkční bloky čipu, zejména flash a oblast s fuse bity. V dalším kroku UV nepropustnou maskou zakryjí flash a další části, které by mohli UV světlem poškodit. Nechají odkrytou jen oblast s fuse. Obvod dají pod silný UV zdroj a natočí ho tak, aby světlo šlo mírně šikmo a podsvítilo případnou kovovou masku nad fuse. Při velké dávce štěstí se jim podaří něco vyčíst.

Jestli tohle někdo dokáže zopakovat, tak je fakt machr.

learning-to-decap-ics
www.bunniestudios.com
microcontroller-firmware-recovery-using-invasive-analysis

Tady ještě o postranních kanálech, ale není to přímo pro PIC. Ikdyž by se to asi částečně využít dalo.

a practical guide for cracking aes 128
chipwhisperer - nádobíčko z článku