搜索
bottom↓
回复: 19

找大神破解个DS28E01芯片算法

[复制链接]

出0入0汤圆

发表于 2021-9-24 14:22:59 | 显示全部楼层 |阅读模式
100汤圆
DS28E01芯片是与XC7A35T芯片通信的,手上有已知的DS28E01的密钥。

1.破解XC7A35T芯片,在主程式里找到算法公式。
2.暴力破解DS28E01芯片中SHA-1算法
      

最佳答案

查看完整内容

逆向破解是客观存在的,怎么排斥也还是存在,如果讨论这个能让电工了解更多,对自己的产品加强保护也是很好的。 很多先进的算法是不公开的,只能通过逆向研究得到,那些动不动就说自己写一个或是找别人写一个的说法,那是小白的思维,不懂嘛,你要是能自己想出那种行业顶尖的解决方案,那也就不会穿着格子衫去打卡上班了。 ...

出30入16汤圆

发表于 2021-9-24 14:23:00 来自手机 | 显示全部楼层
逆向破解是客观存在的,怎么排斥也还是存在,如果讨论这个能让电工了解更多,对自己的产品加强保护也是很好的。

很多先进的算法是不公开的,只能通过逆向研究得到,那些动不动就说自己写一个或是找别人写一个的说法,那是小白的思维,不懂嘛,你要是能自己想出那种行业顶尖的解决方案,那也就不会穿着格子衫去打卡上班了。

出0入75汤圆

发表于 2021-9-24 15:40:12 | 显示全部楼层
算法是公开的,知道密钥就能用了。

出0入0汤圆

 楼主| 发表于 2021-9-24 16:25:43 | 显示全部楼层
Doding 发表于 2021-9-24 15:40
算法是公开的,知道密钥就能用了。

每个芯片ID不一样,密钥也不一样

出0入75汤圆

发表于 2021-9-24 16:29:28 | 显示全部楼层
clwei0752@126.c 发表于 2021-9-24 16:25
每个芯片ID不一样,密钥也不一样

那就是没有密钥,需要破解的是FPGA,不是破解加密芯片。
好奇LZ准备花多少钱破解,为什么不花钱开发一个?

出0入0汤圆

 楼主| 发表于 2021-9-24 16:37:34 | 显示全部楼层
Doding 发表于 2021-9-24 16:29
那就是没有密钥,需要破解的是FPGA,不是破解加密芯片。
好奇LZ准备花多少钱破解,为什么不花钱开发一个 ...

密钥是有的,芯片开盖破解的密钥。用仿制的ID就可以用。
就是密钥要对应ID。

出0入75汤圆

发表于 2021-9-24 16:41:57 | 显示全部楼层
本帖最后由 Doding 于 2021-9-24 16:43 编辑
clwei0752@126.c 发表于 2021-9-24 16:37
密钥是有的,芯片开盖破解的密钥。用仿制的ID就可以用。
就是密钥要对应ID。 ...


那是FPGA验证密钥和ID对应关系的算法,还是破解FPGA。
既然仿制的ID可以用,那就都用仿制ID就行了,难道还有服务器上的唯一ID验证?

出0入0汤圆

 楼主| 发表于 2021-9-24 16:45:54 | 显示全部楼层
Doding 发表于 2021-9-24 16:41
那是FPGA验证密钥和ID对应关系的算法,还是破解FPGA。

是的,SHA-1T算法是公开的,现在只有2种方法
一是以已知的密钥和ID穷举暴力破解
二是破解FPGA在主程式中找到验证算法

出0入75汤圆

发表于 2021-9-24 16:48:40 | 显示全部楼层
本帖最后由 Doding 于 2021-9-24 16:50 编辑
clwei0752@126.c 发表于 2021-9-24 16:45
是的,SHA-1T算法是公开的,现在只有2种方法
一是以已知的密钥和ID穷举暴力破解
二是破解FPGA在主程式中 ...


密钥和ID的关系不知道算法谈不上穷举,破解FPGA也就想想就行了,有这么多预算不如找人重新开发一个。

出0入0汤圆

 楼主| 发表于 2021-9-24 16:50:51 | 显示全部楼层
Doding 发表于 2021-9-24 16:48
穷举SHA没有几亿的预算基本不用想了,破解FPGA也就想想就行了,有这么多预算不如找人重新开发一个。 ...

这个别人已经破解了,只是我还没有找对人。
有人说网上有破解方案有测试环境10天可以破解

出0入0汤圆

发表于 2021-9-24 17:07:29 | 显示全部楼层
clwei0752@126.c 发表于 2021-9-24 16:50
这个别人已经破解了,只是我还没有找对人。
有人说网上有破解方案有测试环境10天可以破解 ...

你都开盖拿到了密钥,id还不好拿?
直接读romid就可以了,还穷举干啥?

出0入0汤圆

 楼主| 发表于 2021-9-24 17:14:49 | 显示全部楼层
xjavr 发表于 2021-9-24 17:07
你都开盖拿到了密钥,id还不好拿?
直接读romid就可以了,还穷举干啥?

开盖拿到的密钥,只能用回开盖前的那个芯片。换个芯片ID不一样,你这个密钥就废了

出0入0汤圆

发表于 2021-9-24 17:38:36 | 显示全部楼层
clwei0752@126.c 发表于 2021-9-24 17:14
开盖拿到的密钥,只能用回开盖前的那个芯片。换个芯片ID不一样,你这个密钥就废了 ...

这个好办,用个mcu模拟ds28e01不就可以了。

出0入0汤圆

 楼主| 发表于 2021-9-24 17:44:39 | 显示全部楼层
xjavr 发表于 2021-9-24 17:38
这个好办,用个mcu模拟ds28e01不就可以了。

厂家又不傻,同一ID只能用一次。所以你这方法行不通,还是得找到算法

出0入0汤圆

发表于 2021-9-24 17:46:36 | 显示全部楼层
clwei0752@126.c 发表于 2021-9-24 17:44
厂家又不傻,同一ID只能用一次。所以你这方法行不通,还是得找到算法

如果你还要依赖厂家做售后,或者需要和厂家的服务器联网,那确实要找算法,哈哈。

出0入0汤圆

发表于 2021-9-24 17:49:45 | 显示全部楼层
不过我告诉你,如果你是这两个目的也没有用,厂家又不傻,人家肯定把id保存下来了,新的id又不能用。

出140入158汤圆

发表于 2021-9-24 19:54:10 | 显示全部楼层
建议清退这种搞破解的人,无论基于什么目的,尊重别人研发成果是基本的电工道德,也是对自己作为研发人员的另一种尊重。当然,我的开发软件也是盗版,哈哈。

出0入475汤圆

发表于 2021-9-24 20:44:38 来自手机 | 显示全部楼层
既然都有服务器了,厂家再随便加一个白名单楼主不就没戏了嘛?你自己编的ID肯定是白名单之外的

出675入8汤圆

发表于 2021-9-24 22:32:13 来自手机 | 显示全部楼层
我对破解ds28e01感兴趣,因为我也用了这个芯片做加密,但是又强烈鄙视破解这种行为,被搞怕了

出0入0汤圆

发表于 2022-4-26 15:26:07 | 显示全部楼层
好奇,拿到芯片漏洞的话应该如何变现。这种一般都是通杀的,直接卖破解方法肯定不合适。
安全漏洞,都是知道的人越少,价值越高
回帖提示: 反政府言论将被立即封锁ID 在按“提交”前,请自问一下:我这样表达会给举报吗,会给自己惹麻烦吗? 另外:尽量不要使用Mark、顶等没有意义的回复。不得大量使用大字体和彩色字。【本论坛不允许直接上传手机拍摄图片,浪费大家下载带宽和论坛服务器空间,请压缩后(图片小于1兆)才上传。压缩方法可以在微信里面发给自己(不要勾选“原图),然后下载,就能得到压缩后的图片】。另外,手机版只能上传图片,要上传附件需要切换到电脑版(不需要使用电脑,手机上切换到电脑版就行,页面底部)。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

手机版|Archiver|amobbs.com 阿莫电子技术论坛 ( 粤ICP备2022115958号, 版权所有:东莞阿莫电子贸易商行 创办于2004年 (公安交互式论坛备案:44190002001997 ) )

GMT+8, 2024-4-19 05:56

© Since 2004 www.amobbs.com, 原www.ourdev.cn, 原www.ouravr.com

快速回复 返回顶部 返回列表