搜索
bottom↓
回复: 13

请问430熔丝烧断的话,flash内代码还能够读出来吗?

[复制链接]

出0入0汤圆

发表于 2013-8-17 16:34:15 | 显示全部楼层 |阅读模式

请问430熔丝烧断的话,flash内代码还能够读出来吗?

JTAG是不是已经失效了?那BSL可以吗?

刚接触430,请大侠指点。

阿莫论坛20周年了!感谢大家的支持与爱护!!

一只鸟敢站在脆弱的枝条上歇脚,它依仗的不是枝条不会断,而是自己有翅膀,会飞。

出0入0汤圆

发表于 2013-8-17 18:47:38 来自手机 | 显示全部楼层
如果还能读出来,那熔丝是干吗吃的?破解除外

出0入0汤圆

发表于 2013-8-17 18:59:24 | 显示全部楼层
dingyige ~~~~~~~~~~

出0入0汤圆

发表于 2013-8-17 21:08:53 | 显示全部楼层
通过BSL可以读出来,不过需要密码文件,如果密码文件错误,则直接擦除整个flash。

出0入0汤圆

发表于 2013-8-17 22:39:16 | 显示全部楼层
中断向量表

出0入0汤圆

 楼主| 发表于 2013-8-19 10:54:48 | 显示全部楼层
ringan865 发表于 2013-8-17 21:08
通过BSL可以读出来,不过需要密码文件,如果密码文件错误,则直接擦除整个flash。 ...

密码文件不知道的情况下,如何能够读取flash?暴力破解吗?
另外,如果密码文件错误,进行读操作会直接擦除整个flash,所有430芯片都是这样吗?比如1111a

出0入0汤圆

 楼主| 发表于 2013-8-19 11:11:22 | 显示全部楼层
pitolan 发表于 2013-8-17 22:39
中断向量表

430里面的中断向量表仅作为BSL的密码来使用吗?
我的理解,中断向量表就是中断程序的跳转地址啊,为什么可以用作密码呢?

出0入0汤圆

发表于 2013-8-19 12:48:28 | 显示全部楼层
bitguanwei 发表于 2013-8-19 10:54
密码文件不知道的情况下,如何能够读取flash?暴力破解吗?
另外,如果密码文件错误,进行读操作会直接擦 ...

我用过的149,1612是这样的,其他系列应该也一样。

出0入0汤圆

发表于 2013-8-19 13:00:18 | 显示全部楼层
bitguanwei 发表于 2013-8-19 11:11
430里面的中断向量表仅作为BSL的密码来使用吗?
我的理解,中断向量表就是中断程序的跳转地址啊,为什么 ...

中断程序的跳转地址保存在0FFE0H~0FFFFH段的32字节空间,这32字节内容同时作为密码使用,就是如果想通过BSL读出flash内的代码,必须知道用了哪几个中断以及中断处理程序的入口地址才行。

出0入0汤圆

发表于 2013-8-19 13:14:22 | 显示全部楼层
ringan865 发表于 2013-8-19 13:00
中断程序的跳转地址保存在0FFE0H~0FFFFH段的32字节空间,这32字节内容同时作为密码使用,就是如果想通过B ...

高手!!

出0入0汤圆

发表于 2013-8-19 13:21:01 | 显示全部楼层
cbing2000 发表于 2013-8-19 13:11
应该这么说,430的中断向量表主要是为了中断程序跳转,这个是必定的,绝大多数(是不是还可以再绝对点?{ ...

赞一个,解释很详细!

出0入0汤圆

 楼主| 发表于 2013-8-19 14:03:13 | 显示全部楼层
cbing2000 发表于 2013-8-19 13:11
应该这么说,430的中断向量表主要是为了中断程序跳转,这个是必定的,绝大多数(是不是还可以再绝对点?{ ...

非常感谢耐心讲解。。430是不是所有系列芯片的中断源都有相同的存储器映射,即FFE0~FFFF?
总共16个中断源?
那么
1、如果想要对BSL进行加密,即写入密码时,必须首先确定哪些个中断源在程序中使用了,即哪些
是有效中断源,哪些是无效中断源,对吧,对无效中断源方可进行随意的编写?

2、假如现在想要对一芯片进行破解,有效和无效中断源都不了解,那么暴力破解(列举)是不可能的?

3、BSL mass erase,是不需要密码匹配的,直接全部擦除?

4、您讲到BLS的版本,如何获取版本号呢?

5、F2系列的有DCO校准值,F1系列呢?

望指教。


出0入0汤圆

 楼主| 发表于 2013-8-19 14:03:39 | 显示全部楼层
ringan865 发表于 2013-8-19 13:00
中断程序的跳转地址保存在0FFE0H~0FFFFH段的32字节空间,这32字节内容同时作为密码使用,就是如果想通过B ...

暴力破解如何实现?

出0入0汤圆

 楼主| 发表于 2013-8-19 16:27:14 | 显示全部楼层
cbing2000 发表于 2013-8-19 16:03
430是不是所有系列芯片的中断源都有相同的存储器映射,即FFE0~FFFF?
总共16个中断源?-
------------- ...



非常感谢,,我下面再仔细研读。

先再请教个小问题,IAR for MSP430环境中,如何通过JTEG读取flash,这个按钮怎么没招着。。

第一次用这颗芯片跟环境。。
回帖提示: 反政府言论将被立即封锁ID 在按“提交”前,请自问一下:我这样表达会给举报吗,会给自己惹麻烦吗? 另外:尽量不要使用Mark、顶等没有意义的回复。不得大量使用大字体和彩色字。【本论坛不允许直接上传手机拍摄图片,浪费大家下载带宽和论坛服务器空间,请压缩后(图片小于1兆)才上传。压缩方法可以在微信里面发给自己(不要勾选“原图),然后下载,就能得到压缩后的图片】。另外,手机版只能上传图片,要上传附件需要切换到电脑版(不需要使用电脑,手机上切换到电脑版就行,页面底部)。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

手机版|Archiver|amobbs.com 阿莫电子技术论坛 ( 粤ICP备2022115958号, 版权所有:东莞阿莫电子贸易商行 创办于2004年 (公安交互式论坛备案:44190002001997 ) )

GMT+8, 2024-5-19 08:01

© Since 2004 www.amobbs.com, 原www.ourdev.cn, 原www.ouravr.com

快速回复 返回顶部 返回列表