TMS320F2812的解密破解

时间:2019-02-27 17:26:43.0 作者:admin 分享到:

 TMS320F2812加密是通过芯片内部加密模块实现的,也称为代码安全模块(CSM),该模块是和TMS320F28X融为一体的,如果芯片被加密,那么就禁止任何未授权的用户访问片内存储器--即禁止了代码被复制和逆向操作。也不可以被擦除,比如很多做芯片翻新的,如果TMS320F28的芯片是加密的,就无法擦除芯片,所以有时候从市场买到的芯片无法写入程序,因为芯片已经被加密。
  TMS320F28系列DSP的加密密码为128位(8个16位字),分别是KEY0 KEY1 KEY2 KEY3到KEY7,映射到FLASH的地址是__0x3F7FF8--__0x3FFF, 这一地址位置是由TI设计的时候设计好的,使用者不能改变,如果加密位置都为1,那么该芯片为非加密状态,可以访问用户存储区,很多刚用DSP的技术人员经常会遇到将芯片锁死,主要是将加密位全写了0,如果加密位在全0的状态,该芯片就处于锁死状态,无法继续使用。所以在擦除的时候要注意,不能擦除后写入0.如果在清除或擦除的的时候不能对芯片复位,不然也会造成了加密位为0的状态将DSP锁死。
  知道了TMS320F2812的加密方式,对研究 TMS320F2812 解密就会有的放矢,那么思路就有两条。第一想办法得到128位密码,如果拥有了密码,那么就可以访问用户存储区。第二,在无法得到的情况下如何让芯片编程不加密状态呢?刚才说过如果是全为1就为不加密状态,那么就想办法让该位置全变为1,只要达到了这个状态,就破解掉了DSP的加密。亿科迈率先在国内推出了TMS320F2406解密和TMS320F28解密,拥有自己的解密设备,所有DSP都可解密。加密和解密一直是矛和盾的关系,在相互斗阵也在相互促进发展,TMS320的加密也在不断提高,我们对TMS320解密研究也在不断发展,希望有更多的DSP解密爱好者来探讨TMS320解密技术,24小时服务电话13715300335。
  对于TMS320加密可以做一些深入介绍,如果将DSP的JTAG管脚烧掉了,那么任何通过GTAG接口访问的路都被堵死了,也就会提高了加密方式,对于试图通过JTAG来非法访问来达到解密的就增加了难度。

版权所有: 转载请注明出处