搜索
bottom↓
回复: 62

现在破解行情价格好低,不到5k就可以开盖stm32读bin文件了

  [复制链接]

出0入22汤圆

发表于 2018-1-17 17:33:49 | 显示全部楼层 |阅读模式
今天听部门老大说去开盖读取了一块stm32的bin文件,只花了不到5k,真是开眼界了,各位元芳,你们怎么看?

阿莫论坛20周年了!感谢大家的支持与爱护!!

月入3000的是反美的。收入3万是亲美的。收入30万是移民美国的。收入300万是取得绿卡后回国,教唆那些3000来反美的!

出0入0汤圆

发表于 2018-1-17 17:36:59 | 显示全部楼层
开盖读取是不是不管芯片处于什么保护级别下都能读取到?

出0入22汤圆

 楼主| 发表于 2018-1-17 17:37:49 | 显示全部楼层
ZY71 发表于 2018-1-17 17:36
开盖读取是不是不管芯片处于什么保护级别下都能读取到?

那当然,如果不保护还开盖干嘛,直接jlink就行了

出0入0汤圆

发表于 2018-1-17 17:48:07 来自手机 | 显示全部楼层
唯一ID可写吗?

出0入0汤圆

发表于 2018-1-17 17:53:30 来自手机 | 显示全部楼层
stm32早就无密可保。

出0入22汤圆

 楼主| 发表于 2018-1-17 17:53:51 | 显示全部楼层

只给你bin,剩下的你自己处理,没有别的加密方法的话,就直接用了,有防破算法的,得自己想办法反编译修改bin

出0入0汤圆

发表于 2018-1-17 18:00:40 来自手机 | 显示全部楼层
jiaowoxiaolu 发表于 2018-1-17 17:53
只给你bin,剩下的你自己处理,没有别的加密方法的话,就直接用了,有防破算法的,得自己想办法反编译修 ...

这点死马当活马医了

出0入0汤圆

发表于 2018-1-17 18:17:00 来自手机 | 显示全部楼层
都是高科技啊。

出0入75汤圆

发表于 2018-1-17 18:23:04 | 显示全部楼层
防盗得多用几招了,不能只有ID不符不干活这一种。

出0入22汤圆

发表于 2018-1-17 18:32:24 来自手机 | 显示全部楼层
是不是说唯一id可以随便写?

出0入0汤圆

发表于 2018-1-17 19:11:51 | 显示全部楼层
我以前认识一个人就是专门破解UID加密的,ARM的汇编语言相当精通,以前是一个程序10万,现在竞争厉害了降到2万,生意很好,他靠这门手艺在深圳都全款买了房子

出0入0汤圆

发表于 2018-1-17 19:18:18 来自手机 | 显示全部楼层
modbus 发表于 2018-1-17 19:11
我以前认识一个人就是专门破解UID加密的,ARM的汇编语言相当精通,以前是一个程序10万,现在竞争厉害了降到 ...

来钱快的都是犯法的事

出0入22汤圆

发表于 2018-1-17 19:36:37 来自手机 | 显示全部楼层
huangqi412 发表于 2018-1-17 19:18
来钱快的都是犯法的事

我以前公司有个同事,靠破解疼汛游戏的协议,写外挂,赚了200多万,后来被腾讯搞了,好像判了3年还是多少。罪名是非法经营罪。

出0入0汤圆

发表于 2018-1-17 20:02:00 来自手机 | 显示全部楼层
中国的知识产权保护还不到位,维权成本太高,就凭这一点,你在科技界就搞不过外国.

出0入442汤圆

发表于 2018-1-17 20:11:05 来自手机 | 显示全部楼层
modbus 发表于 2018-1-17 19:11
我以前认识一个人就是专门破解UID加密的,ARM的汇编语言相当精通,以前是一个程序10万,现在竞争厉害了降到 ...

哈哈,我也能破解。。

装个ida,直接支持x86,x64,arm,mips等架构的反编译,直接生成C代码,然后就找呗。几十kb的bin反编译之后可能也就几万行(能反编译出来已经很不错了好不好)。

话说10w降到2w有可能是这些用ida破解的哦。最起码,读c流程(启动和中断还是汇编,ida对启动start部分支持较差,不能反编译出asm入口)比读纯汇编要方便多了。

出0入0汤圆

发表于 2018-1-17 20:20:03 | 显示全部楼层
wye11083 发表于 2018-1-17 20:11
哈哈,我也能破解。。

装个ida,直接支持x86,x64,arm,mips等架构的反编译,直接生成C代码,然后就找 ...

IDA能生成C代码?  这个还真不知道啊,大神有指导资料给看看不

出0入0汤圆

发表于 2018-1-17 20:22:07 | 显示全部楼层
十年前,拿了一片ATMEL的51去中发开盖破解,800RMB

5K破解STM32还可以了

出0入442汤圆

发表于 2018-1-17 20:35:07 来自手机 | 显示全部楼层
mubei 发表于 2018-1-17 20:20
IDA能生成C代码?  这个还真不知道啊,大神有指导资料给看看不

你装个ida,然后打开bin,然后选produce c,出来了一个c文件。

出0入162汤圆

发表于 2018-1-17 20:43:44 来自手机 | 显示全部楼层
huangqi412 发表于 2018-1-17 19:18
来钱快的都是犯法的事

破解的人不犯法的。

出0入0汤圆

发表于 2018-1-17 20:51:53 | 显示全部楼层
modbus 发表于 2018-1-17 19:11
我以前认识一个人就是专门破解UID加密的,ARM的汇编语言相当精通,以前是一个程序10万,现在竞争厉害了降到 ...

全款买了房子

出0入30汤圆

发表于 2018-1-17 20:52:05 来自手机 | 显示全部楼层
wye11083 发表于 2018-1-17 20:11
哈哈,我也能破解。。

装个ida,直接支持x86,x64,arm,mips等架构的反编译,直接生成C代码,然后就找 ...

请问能共享你的ida吗?

出0入0汤圆

发表于 2018-1-17 21:03:13 | 显示全部楼层
我也曾经研究过,不过是AVR~~~太费劲了,没有反汇编成C,直接读取汇编代码。。。。。。。
麻烦

出0入0汤圆

发表于 2018-1-17 21:55:22 | 显示全部楼层
wye11083 发表于 2018-1-17 20:35
你装个ida,然后打开bin,然后选produce c,出来了一个c文件。

好的,非常感谢,想看看一个P80C592程序的流程

出0入0汤圆

发表于 2018-1-17 23:15:52 | 显示全部楼层
wye11083 发表于 2018-1-17 20:11
哈哈,我也能破解。。

装个ida,直接支持x86,x64,arm,mips等架构的反编译,直接生成C代码,然后就找 ...

这个软件之前研究过一段时间,STm32的没有成功,有什么要注意的吗

出0入442汤圆

发表于 2018-1-18 05:45:28 来自手机 | 显示全部楼层
higeo 发表于 2018-1-17 23:15
这个软件之前研究过一段时间,STm32的没有成功,有什么要注意的吗

你用6.几貌似就ok

出100入113汤圆

发表于 2018-1-18 07:46:26 | 显示全部楼层
关键是STM32的UID能否被修改,不能的化,加密算法复杂点,反汇编破解很难!要挖掉所有坑不容易,并且开始坑是不暴露在功能上的,然后坑一个一个慢慢出现。

出50入10汤圆

发表于 2018-1-18 08:18:42 | 显示全部楼层
嗯!片子资源丰富的优势就是最方便挖坑了!

出0入0汤圆

发表于 2018-1-18 09:08:29 | 显示全部楼层
AWEN2000 发表于 2018-1-17 20:43
破解的人不犯法的。

那个是以研究为目的吧。  这个是牟利。

出0入0汤圆

发表于 2018-1-18 09:16:29 | 显示全部楼层
软件加密后要靠专业人士找到加密点,这个费用应该不会少的。而开盖破解只不过靠的设备及经验,基本费用都很低。

出0入0汤圆

发表于 2018-1-18 10:27:06 | 显示全部楼层
如果是stm32f103要你5K不便宜的了,去年我的一个板子了抄了,了解了一下,大吃一惊,STM32和STM8价格一样,才3500块,还保能用,不能用不收费的,这可是去年2016年的价格。

出0入0汤圆

发表于 2018-1-18 11:11:29 | 显示全部楼层
这都不是秘密了,白菜价

出0入4汤圆

发表于 2018-1-18 12:00:39 来自手机 | 显示全部楼层
抄板破解搞得研发越来越浮躁。

出0入0汤圆

发表于 2018-1-19 00:05:48 来自手机 | 显示全部楼层
5k都不够机台费吧。估计不是开盖,是找到漏洞了~

出0入0汤圆

发表于 2018-1-19 22:26:47 来自手机 | 显示全部楼层
能反汇编读懂再换芯片改写,就算给他了,也不容易哈。自己还是要用保密性好点的片子。现在ST的一概不用,又换回dsPlC了。

出0入0汤圆

发表于 2018-1-20 08:07:50 来自手机 | 显示全部楼层
Ida只是给出C语言的流程 。

出0入0汤圆

发表于 2018-1-20 08:09:17 来自手机 | 显示全部楼层
只要读出BIN,找到使用UID的位置,汇编直接替代,也就最多一周的事情。一个周几万块,这个收入可以了。

出0入0汤圆

发表于 2018-1-20 09:41:13 | 显示全部楼层
本帖最后由 zhonghua_li 于 2018-1-20 09:48 编辑

只有UID 不可改, 破解难道比较高
举个简单的例子,首先,不要直接获取UID地址。 比如UID的地址是A, 你可以编个函数,从A-10开始依次读出,
然后在编一个从A/10的位置开始,读的函数。。。。做他几十个函数,各种方法间接读出UID,

出0入16汤圆

发表于 2018-1-20 10:30:26 | 显示全部楼层
zhonghua_li 发表于 2018-1-20 09:41
只有UID 不可改, 破解难道比较高
举个简单的例子,首先,不要直接获取UID地址。 比如UID的地址是A, 你可以 ...

UID只是一个方面,我另外在程序中保存了模拟器件的校准参数,抄出来的程序可能可以用,但量产会因为模拟器件的离散参数搞得很麻烦的

出0入42汤圆

发表于 2018-1-20 11:18:25 | 显示全部楼层
  还好17年果断放弃ST的片子了,目前选了一个   冷门的     先用用再说

出0入0汤圆

发表于 2018-1-20 13:05:22 来自手机 | 显示全部楼层
破解简单些,提取算法难多了,我用一个月提取了~~宇~宙~电~仪表的PID自整定算法,并转换为c语言,吐血啊

出0入0汤圆

发表于 2018-1-20 13:11:42 | 显示全部楼层
楼上厉害。

出0入0汤圆

发表于 2018-1-20 14:49:14 | 显示全部楼层
wjb444 发表于 2018-1-20 13:05
破解简单些,提取算法难多了,我用一个月提取了~~宇~宙~电~仪表的PID自整定算法,并转换为c语言,吐血 ...

1个月也赚了,你知道找人搞可能要5W,是吧?

出50入10汤圆

发表于 2018-1-20 15:15:10 | 显示全部楼层
用C写算法还好处理!

如果是用汇编写算法!

也够逆向的喝一壶!

出0入0汤圆

发表于 2018-1-20 17:05:22 | 显示全部楼层
our2008 发表于 2018-1-20 15:15
用C写算法还好处理!

如果是用汇编写算法!

我以前用51的汇编写过一个程序,用反汇编只能反出来10%不到的指令并且还有错的,其他的指令全都反成表格了,用了好几种智能反汇编器都是如此

出0入0汤圆

发表于 2018-1-20 17:09:21 | 显示全部楼层
xwkm 发表于 2018-1-19 00:05
5k都不够机台费吧。估计不是开盖,是找到漏洞了~

开盖已经很便宜了,以前在上海开盖并解密一个NXP的51,总共才3000元,还把原片寄过来了,确实是开盖的

出0入0汤圆

发表于 2018-1-20 22:16:27 | 显示全部楼层
只要能读出BIN ,不管你采用任何软加密, 我都能解! 包括去掉掉UID,算法提取, 插入一些新功能,修改界面等等.
需要的找我.

出0入0汤圆

发表于 2018-1-21 09:39:41 来自手机 | 显示全部楼层
rmdyj 发表于 2018-1-20 22:16
只要能读出BIN ,不管你采用任何软加密, 我都能解! 包括去掉掉UID,算法提取, 插入一些新功能,修改界面等等.
...

应该是简单的算法吧!复杂的算法理解不具备相当的专业知识和数学功底还是很难的。

出0入8汤圆

发表于 2018-1-21 10:33:09 | 显示全部楼层
rmdyj 发表于 2018-1-20 22:16
只要能读出BIN ,不管你采用任何软加密, 我都能解! 包括去掉掉UID,算法提取, 插入一些新功能,修改界面等等.
...

界面都能修改,厉害啊~~~~

出0入0汤圆

发表于 2018-1-21 11:49:46 | 显示全部楼层
njhying 发表于 2018-1-21 09:39
应该是简单的算法吧!复杂的算法理解不具备相当的专业知识和数学功底还是很难的。
...

想一想很多电脑端知名软件都给破解了,就知道这些对那些专业的破解人员可能真不算啥了

出130入20汤圆

发表于 2018-1-21 12:42:41 | 显示全部楼层
我们的产品上还用了串口屏,要不连串口屏也一起破解了?

出0入0汤圆

发表于 2018-1-21 17:29:40 来自手机 | 显示全部楼层
modbus 发表于 2018-1-21 11:49
想一想很多电脑端知名软件都给破解了,就知道这些对那些专业的破解人员可能真不算啥了 ...

无非就是搞注册机的破解,不可能读懂算法的!

出0入0汤圆

发表于 2018-1-21 17:32:55 | 显示全部楼层
牛人何其多,长见识了。

出0入4汤圆

发表于 2018-1-21 19:11:54 | 显示全部楼层
UID我的理解是不可以修改的,但是破解者可以找到你读UID的位置,把这个位置的UID的地址改成一个空白的FLASH地址,然后再这个FLASH地址写上和UID相同的数据,就可以了。
这样都回的UID全是和被破解的板子一样的数据。

出0入22汤圆

发表于 2018-1-21 20:03:43 来自手机 | 显示全部楼层
rmdyj 发表于 2018-1-20 22:16
只要能读出BIN ,不管你采用任何软加密, 我都能解! 包括去掉掉UID,算法提取, 插入一些新功能,修改界面等等.
...

去掉uid这个,开价如何?

出50入10汤圆

发表于 2018-1-22 01:35:07 | 显示全部楼层
nic_911 发表于 2018-1-21 10:33
界面都能修改,厉害啊~~~~

修改界面最简单!以前为了防止修改界面,研究过防修改设计!

出0入0汤圆

发表于 2018-1-22 09:21:31 | 显示全部楼层
huangqi412 发表于 2018-1-17 19:18
来钱快的都是犯法的事

郭德纲说了,能挣大钱的方法都在刑法里写着呢。

出0入42汤圆

发表于 2018-1-22 11:02:34 | 显示全部楼层
zsmbj 发表于 2018-1-22 09:21
郭德纲说了,能挣大钱的方法都在刑法里写着呢。

我没看到   哪里有戏子这一条!   

出0入0汤圆

发表于 2018-1-22 12:11:29 来自手机 | 显示全部楼层
我们都是链接自己的服务器的,破解了也没用

出0入0汤圆

发表于 2018-1-22 12:58:03 | 显示全部楼层
LingYi 发表于 2018-1-22 12:11
我们都是链接自己的服务器的,破解了也没用

现在网络发达了,转变以前的孤立运行为联网在线运行,本地加密+各种在线验证,难度应该不低了,处理本地bin里面的验证机制,还要分析加密通信协议,想想应该够复杂。

出0入0汤圆

发表于 2018-1-22 14:41:32 | 显示全部楼层
现在一般加一片国产 lkt4101 加密芯片了,把部分算法加密,成本不敏感

出0入0汤圆

发表于 2018-1-25 17:52:00 | 显示全部楼层
可以加个这个ATSHA204绑定STM32,一般产品都要用到一个EEPROM,ST自身带硬件加密的芯片一般成本都较高

出0入0汤圆

发表于 2018-1-25 18:58:14 来自手机 | 显示全部楼层
ATSHA204是对称加密,放小容量单片机没什么用的。
回帖提示: 反政府言论将被立即封锁ID 在按“提交”前,请自问一下:我这样表达会给举报吗,会给自己惹麻烦吗? 另外:尽量不要使用Mark、顶等没有意义的回复。不得大量使用大字体和彩色字。【本论坛不允许直接上传手机拍摄图片,浪费大家下载带宽和论坛服务器空间,请压缩后(图片小于1兆)才上传。压缩方法可以在微信里面发给自己(不要勾选“原图),然后下载,就能得到压缩后的图片】。另外,手机版只能上传图片,要上传附件需要切换到电脑版(不需要使用电脑,手机上切换到电脑版就行,页面底部)。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

手机版|Archiver|amobbs.com 阿莫电子技术论坛 ( 粤ICP备2022115958号, 版权所有:东莞阿莫电子贸易商行 创办于2004年 (公安交互式论坛备案:44190002001997 ) )

GMT+8, 2024-4-26 04:38

© Since 2004 www.amobbs.com, 原www.ourdev.cn, 原www.ouravr.com

快速回复 返回顶部 返回列表