應(yīng)客戶要求,我司芯片解密中心對AT91SAM7X512芯片進(jìn)行解密處理,為期三天。歡迎有類似需求的客戶與我們聯(lián)系。此型號芯片,我們采用軟件破解形式來提取芯片程序,破解之前我們需要先了解下此芯片的主要結(jié)構(gòu)及性能。
AT91SAM7X512特性如下
· 集成了ARM公司的ARM7TDMI ®的Thumb ®處理器
- 高性能32位RISC架構(gòu)
- 高密度的16位指令集
- 領(lǐng)導(dǎo)者的MIPS /瓦
- 嵌入式ICE在線仿真,調(diào)試通信通道支持
· 內(nèi)部高速Flash
- 256千字節(jié)(AT91SAM7X256)在1024頁,每頁256字節(jié)有組織
- 128千字節(jié)(AT91SAM7X128)在512頁,每頁256字節(jié)有組織
- 在最壞的情況下高達(dá)30 MHz的單周期存取
- 預(yù)取緩沖器優(yōu)化拇指在最大速度指令執(zhí)行
- 頁編程時(shí)間:6毫秒,包括頁面自動(dòng)擦除,全部擦除時(shí)間:15毫秒
- 10,000寫周期,10年數(shù)據(jù)保存能力,部門鎖定功能,閃光安全位
- 快速閃存編程接口大量生產(chǎn)
· 內(nèi)部高速SRAM,單周期的最大訪問速度
- 64千字節(jié)(AT91SAM7X256)
- 32千字節(jié)(AT91SAM7X128)
· 內(nèi)存控制器(MC)
- 嵌入式Flash控制器,中止?fàn)顟B(tài)及匯率失調(diào)檢測
· 復(fù)位控制器(RSTC)
- 基于上電復(fù)位細(xì)胞和低功耗出廠校準(zhǔn)掉電探測器
- 提供外部復(fù)位信號復(fù)位源的形成與現(xiàn)狀
· 時(shí)鐘發(fā)生器(CKGR)
- 低功耗RC振蕩器,3到20 MHz內(nèi)部振蕩器和一個(gè)PLL
· 電源管理控制器(PMC)
- 電源優(yōu)化功能,包括慢時(shí)鐘模式(低至500 Hz)和 空閑模式
- 四個(gè)可編程外部時(shí)鐘信號
· 高級中斷控制器(AIC)
- 可單獨(dú)屏蔽,八級優(yōu)先級,向量中斷源
- 兩個(gè)外部中斷源和一個(gè)快速中斷源,偽中斷保護(hù)
· 調(diào)試單元(DBGU)
- 2線的UART和調(diào)試通信通道中斷支持,可編程預(yù)防ICE訪問
· 周期間隔定時(shí)器(PIT)
- 20位可編程計(jì)數(shù)器加12位間隔計(jì)數(shù)器
· 窗口看門狗(WDT)
- 12位密鑰保護(hù)的可編程計(jì)數(shù)器
- 提供復(fù)位或中斷信號系統(tǒng)
- 計(jì)數(shù)器可能會(huì)停止處理器處于調(diào)試狀態(tài)或空閑模式
· 實(shí)時(shí)定時(shí)器(RTT)
- 32位自由運(yùn)行計(jì)數(shù)器報(bào)警
- 跑了內(nèi)部RC振蕩器
· 兩個(gè)并行輸入/輸出控制器(PIO)
- 六十個(gè)可編程I / O線復(fù)用最多兩個(gè)外設(shè)I / O
- 輸入變化中斷能力對每個(gè)I / O線
- 獨(dú)立的可編程開漏,上拉電阻和同步輸出
· 十七外設(shè)DMA控制器(PDC)通道
· 一個(gè)高級加密系統(tǒng)(AES)
- 128位密鑰算法,符合規(guī)格的FIPS PUB的197
- 緩沖區(qū)加密/解密功能與PDC
· 一個(gè)三重?cái)?shù)據(jù)加密系統(tǒng)(TDES)
- 兩鍵或三鍵算法,符合規(guī)格的FIPS PUB的46-3
- 優(yōu)化了三重?cái)?shù)據(jù)加密功能
· 一個(gè)USB 2.0全速(每秒12兆位)設(shè)備端口
- 片上收發(fā)器,1352字節(jié)的可配置集成FIFO
· 一個(gè)以太網(wǎng)MAC 10/100 Base – T型
- 媒體獨(dú)立接口(MII)或簡化媒體獨(dú)立接口(RMII)
- 集成28字節(jié)的FIFO和專用的DMA發(fā)送和接收通道
· 第一個(gè)部分2.0A和2.0B CAN控制器兼容
- 八個(gè)完全可編程的消息對象郵箱,16位時(shí)間戳計(jì)數(shù)器
· 一個(gè)同步串行控制器(SSC)
- 為每個(gè)獨(dú)立的時(shí)鐘和幀同步信號接收器和發(fā)送器
- 我² S模擬接口支持,支持時(shí)分多路復(fù)用
- 高速連續(xù)數(shù)據(jù)流功能與32位數(shù)據(jù)傳輸
· 2個(gè)通用同步/異步收發(fā)器(USART)
- 個(gè)人波特率發(fā)生器,IrDA紅外調(diào)制/解調(diào)
- 支持ISO7816 T0/T1智能卡,硬件握手信號,支持RS485
- 全調(diào)制解調(diào)器USART1的在線支持
· 兩個(gè)主/從串行(SPI)的外設(shè)接口
- 8 – 16位可編程數(shù)據(jù)長度,四個(gè)外部外設(shè)片選
· 一個(gè)三通道16位定時(shí)器/計(jì)數(shù)器(TC)
- 三個(gè)外部時(shí)鐘輸入,兩個(gè)多用途I / O引腳每通道
- 雙PWM生成,捕獲/波形模式,遞增/遞減計(jì)數(shù)功能
· 一個(gè)四通道16位電源脈寬調(diào)制控制器(PWMC)
· 一個(gè)雙線​​接口(TWI)
- 主模式支持只是,所有兩線Atmel公司的EEPROM支持
· 一個(gè)8通道10位模擬至數(shù)字轉(zhuǎn)換器,4通道復(fù)用數(shù)字I / O
· 薩姆- BA的™啟動(dòng)援助
- 默認(rèn)引導(dǎo)程序
- 接口與SAM – BA的圖形用戶界面
· 符合IEEE 1149.1 JTAG邊界掃描所有數(shù)字引腳
· 5V容限I / O端口,包括四個(gè)大電流驅(qū)動(dòng)的I / O線多達(dá)16mA每個(gè)
· 電源
- 嵌入式1.8V的調(diào)節(jié)器,高​​達(dá)100mA的核心和外部元件
- 3.3 VDDIO連接的I / O口線供電,獨(dú)立的3.3V VDDFLASH Flash電源
- 1.8 VDDCORE的核心電源,掉電檢測器
· 全靜態(tài)操作:最高可達(dá)55MHz和85°C 1.65V的最壞條件
· 采用100引腳LQFP綠色封裝
下一步開始制定方案,開始破解。更多IC解密案例:http://feishiyang.cn/ic/