揭秘掩膜單片機解密原理及方法步驟

來源:IC解密領(lǐng)域。在掩膜單片機解密技術(shù)研究中,XX芯片解密中心是目前國內(nèi)最權(quán)威的掩膜芯片解密機構(gòu),已經(jīng)取得多個系列疑難芯片的突破。通過獨家解密手法,可成功破解典型掩膜芯片,并利用相對應的FLASH芯片來替代原有掩膜芯片,最大限度確??蛻繇椖块_發(fā)的順利進行。以下揭秘了該司在掩膜單片機解密的原理及方法步驟,可供作技術(shù)參考。   掩膜單片機解密原理   掩膜單片機是在芯片生產(chǎn)過程中,增加一塊Mask和若干道加工工序,將數(shù)據(jù)一次性固化存儲在芯片上,無需從芯片外部寫入數(shù)據(jù),因此一般沒有數(shù)據(jù)讀出通道。但芯片加工過程中寫入了0/1數(shù)據(jù),必然會在芯片內(nèi)部留下物理痕跡,這樣就能通過反向分析的方法,從這些物理痕跡入手,將芯片內(nèi)部存儲的數(shù)據(jù)讀出。   掩膜單片機分類   Mask ROM也有很多種類。 數(shù)據(jù)存儲,可以通過有無半導體器件(比如NMOS管)來區(qū)分0和1。 數(shù)據(jù)存儲,也可以將半導體器件(比如NMOS管)全部加工出來,只是通過其連接與否來區(qū)分0和1。器件的連接又可以通過有源區(qū)(Diff)、金屬(Metal)或者通孔(Via)來實現(xiàn)。      以上這兩類ROM,均會在芯片表面留下圖形化的物理痕跡,能通過顯微相片直接識別出0/1來,這類碼點稱為“明碼”。   數(shù)據(jù)存儲,還可以通過改變半導體器件(比如NMOS管)的電學性能來區(qū)分0和1。在芯片加工過程中,使用一層Mask,將需要寫0和需要寫1的NMOS管子區(qū)分開來,對其中的一類NMOS管進行一次額外的摻雜,以改變它們的開啟電壓。再設(shè)計ROM外圍電路,依據(jù)NMOS管的開啟電壓不同,從其電性能差異上識別出0/1。區(qū)分0和1的兩種NMOS管,形狀和連接關(guān)系均無任何區(qū)別,僅僅是摻雜稍有不同,因此無法通過圖形識別直接區(qū)分它們,這也是此類碼點被稱為“暗碼”的原因。 要想讀出暗碼,需要利用不同摻雜半導體材料跟特殊化學試劑的顯示反應,對芯片進行碼點染色,讓它們呈現(xiàn)出差異性的顏色,以便識別0和1。      掩膜單片機解密步驟   1、查找MCU說明書(Datasheet),了解芯片的整體結(jié)構(gòu)、運算邏輯單元(ALU)各項功能、數(shù)據(jù)總線及結(jié)構(gòu)、存儲器相關(guān)部分特點(不僅包括ROM,還包括RAM和各通用寄存器)等硬件相關(guān)信息同時熟悉MCU的指令集等軟件相關(guān)信息。了解MCU的IO接口及應用特點。當然獲取碼點容量信息是必須的。   2、將樣片開蓋,獲取芯片面積、線寬、層數(shù),ROM面積、ROM類型等基本信息,通過各種實驗手段獲得芯片工藝特點。   3、將樣片去層,獲得ROM區(qū)域以及外圍相關(guān)電路(包括譯碼電路和與之相關(guān)的數(shù)字電路)的各層顯微相片,并完成圖片拼接。   4、將樣片碼點染色,獲得碼點區(qū)域染色后的顯微相片,并完成圖片拼接。   5、提取碼點,得到二維平面陣列碼點。   6、分析ROM外圍譯碼電路及與之相關(guān)的數(shù)字電路,得到碼點順序。   7、依據(jù)碼點順序?qū)ζ矫骊嚵写a點進行重構(gòu),得到二進制文件。   成 功 案 例   近年來,XX公司已經(jīng)成功解密了數(shù)百款各大MCU生產(chǎn)廠家的不同類型產(chǎn)品,積累了豐富的掩膜單片機解密經(jīng)驗。 對于XX公司來說,最關(guān)鍵的是要沉下心來,苦練內(nèi)功,以芯片為依托的各種電子產(chǎn)品層出不窮,給芯片解密業(yè)提供了許多新的市場機遇,也對企業(yè)提出了創(chuàng)新發(fā)展與提升競爭力的強烈需求,所以要特別注重技術(shù)創(chuàng)新、市場創(chuàng)新和應用創(chuàng)新。XX公司在與國外企業(yè)同場競爭時,經(jīng)常能把握最佳市場機遇,縮短客戶項目周期。不但能做到芯片解密后應用的創(chuàng)新,如軟件程序的二次開發(fā),硬件功能的二次開發(fā)等,而且PCB抄板的產(chǎn)品做得比別人好,處理速度快、功耗低、價格低?,F(xiàn)在經(jīng)常提差異化的問題,XX公司相信只有把芯片解密基本功做扎實,技術(shù)實力和創(chuàng)新能力才會提升,才能實現(xiàn)真正的差異化。否則即使有差異化,也是表面的。另外,XX公司還提供更全面的系統(tǒng)整體解決方案滿足客戶需求,如晶圓代工、芯片設(shè)計、物料代采購、ODM/OEM/SMT代工代料、(電路板卡代加工代買物料)、功能樣機的制作等等。這么專業(yè)可靠的服務(wù),還猶豫什么,把開發(fā)的難題交給芯片解密公司,放心到前方開拓市場吧!