前言
上节初步介绍一些硬件基础知识和分析硬件所需要的基本工具,本篇将讲述利用编程器直接读取芯片固件的方法。
为了读取Flash芯片的内容,有以下两种常用方式:
1、直接将导线连接到芯片的引脚,在通过飞线连接编程器,进行在线读取固件;
2、把芯片拆焊下来,通过烧录座编程器,离线读取固件。
飞线法读取
通过夹具夹住芯片引脚,然后连接编程器读取芯片内容,通过编程器连接芯片需要注意引脚的顺序,在IC芯片上都会有一个小点,大多数情况下,小点对应的引脚即为芯片的第一脚,而连接编程器的导线也需要插入编程器上相应的引脚。
案例一:读取中控F7门禁固件
拆掉门禁外壳,通过电路图和芯片印字分析,在主板上有一颗FM25F04A存储芯片,通过夹具连接芯片到编程器,在通过专用编程器软件,对该芯片进行读取。
连接完成,确定引脚接线正确后,打开编程器对应软件,通过智能识别芯片ID,即可开始读取固件工作。
如无法识别,可根据印字说明,尝试类似的型号,一般情况下兼容。
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图11 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/6491780039634eaa9b4d28d23c2eba50.jpg)
点击读取,即可开始固件提取,成功之后会保存为BIN格式文件,打开即可看到16进制的内容,为下一步分析提供基础。
案例二:读取某智能摄像头固件
拆掉摄像头外壳,通过分析PCB上的各个IC,找到Flash存储芯片。
在显微镜下,可以看到是一颗25L64型号的Flash芯片。
用夹具连接各引脚,并和编程器连接,进行固件读取。
识别到芯片型号为GD25Q64,点击读取,读取完毕后按照提示保存到文件。
打开保存的BIN文件或者查看缓冲区,即可看到固件内容。
在Ubuntu中,用binwalk解包固件,做进一步分析。
案例三:读取某智能摄像头固件
打开外壳,在PCB背面发现一颗FLASH存储芯片
通过显微镜发现芯片型号为25L128。
连接编程器读取固件并保存。
案例四:读取某路由器固件
打开外壳,发现PCB上有一颗Flash存储器,但厂商出于安全考虑,把芯片印字涂抹掉了。
在不知道芯片型号的情况下,我们连接该芯片,让编程器去尝试读取。
通过智能识别,发现编程器无法识别出具体型号,而因为Flash存储芯片的种类多样,通过查找又无法获得该路由器的具体参数,这时我们通过UART串口,读取出UBOOT启动信息,串口输出里面发现了该芯片型号为W25Q128BV。(下一篇将会重点介绍关于串口调试的方法)
在编程器中选择该型号,成功提取出固件。
用binwalk解包固件。
案例五:读取某智能电饭锅固件
拆掉外壳,背面嵌有一块PCB,反面是WIFI处理芯片,正面为存储器,连接编程器。
通过印字分析为25芯片,存储大小为2M字节,尝试该型号芯片,成功读取固件。
案例六:读取某网络监控摄像机固件
在PCB上找到一块25L128型号的Flash存储芯片。
通过夹具连接编程器。
识别到芯片为MX25L128,选择其中一种,成功提取固件。
用binwalk解包固件内容。
拆焊芯片读取固件
一般情况下,对于TSOP8封装的闪存芯片,可以用上述方法来读取,但可能存在在线读取成功率不高或数据丢失的情况,对于更多引脚和封装格式的芯片,飞线的难度更高,有一定锡焊基础的建议采用拆焊芯片,用烧录座离线读取的方法。
热风枪设置在适合的温度,吹下芯片,周围的元件可以用铝箔或锡箔纸适当保护。
拆下的闪存芯片放在烧录座上,在连接编程器进行读写,芯片放置的引脚方向要注意对齐编程器和烧录座的第一脚。
读取完成,用点焊法把芯片焊上焊盘即可。
更多芯片焊接修改操作请参考2.4.2 硬件修改一节
jtag提取固件
拆焊芯片
首先用热风枪拆下智能锁主控芯片,该单片机型号为:Stm32F103R6。
烧录座连接Jlink
芯片第一脚对齐烧录座第一脚,然后把Jlink插入烧录座引出的JTAG接口。
读取固件
电脑上安装好Jlink驱动,打开J-Flash客户端,设置好参数,主要在配置栏选择正确的芯片型号,然后点击连接,在点击Target->Read Back->Entire trip即可读写固件。
| 名称 | 链接 |
|---|---|
| 《物联网安全百科》 | iot-security.wiki |
| 伏宸安全实验室 | future-sec.com |
| IOT Security | iot-security.org |
| Yaseng Blog | yaseng.org |
| 知乎专栏 | zhuanlan.zhihu.com |
| 邮箱 | info@iot-security.wiki |
| qq 交流群 | 306482276 |
| 微信公众号 | ![]() |
| 微信交流群 | ![]() |
今天的文章物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]分享到此就结束了,感谢您的阅读。
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。
如需转载请保留出处:https://bianchenghao.cn/68384.html
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图1 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/4876be7992e5487aa06f07f8acac33b7.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图3 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/a9eed6c7a60c4d43928f95e4ba3bdcef.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图5 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/87e8a93a3b01457482452f98032f81e7.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图7 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/92b9128c3a674dea859302bc821f3d5d.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图9 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/9d3cf60c1aba406cba6d778c6e340d19.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图13 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/7caab2fa0a264af5a7f468da25368fa6.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图15 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/2fda0dbe63694770b600707cc874e659.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图17 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/1cf5615af28e42c78997eedd542b0150.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图19 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/b912544cf75f4ddab7a3b752fc1bdd99.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图21 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/c1bc1fdba2eb4df5af1ce8597f7abad5.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图23 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/502051ba552f450681d2f2cbe7c7fb5d.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图25 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/017e6c996df54350b47bf12651830124.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图27 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/be2f2c7070444353ab4c6374e3b58d3d.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图29 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/2a40ac4de05845969859c782ed398c3e.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图31 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/d2ba8d2fccdf4002aa54469e2340e4bc.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图33 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/33dab2dffaa14953833b5d0e3bada2b2.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图35 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/b73cf853a6d349a39a9f34c2706b83bc.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图37 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/4bfccb95fbd749088010e89d3f7ce969.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图39 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/dbccc5e28eff4faf9db7172b4da072f7.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图41 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/04d3d12b9ee64367994dcc13388db72c.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图43 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/3718208b2cfb456bb0129f95cc5498ea.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图45 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/0f495c555d1e4506b60647220a713523.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图47 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/86e22840813f429eb40d0852103959a7.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图49 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/0ecda4bdf03d4620be8b1b134052da69.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图51 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/a281a2eb7ebe4992a484ee59673b0b83.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图53 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/77caf3eba02848718513250135a8cfe0.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图55 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/41155f5c16494a3fb1f3ab07ce3136b0.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图57 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/5f533dbf368342e282539e9332fd7378.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图59 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/654f7de6ae4c493fb5d2aee580c69145.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图61 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/98a6e78c3a2f467792ceaea3fdfc473b.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图63 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/7394ba9854f4484183afe020ac204257.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图65 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/b0a733c916324315b3ee40e49130f4ec.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图67 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/b1d8bb2a98f443ed8d0ce9b9d1d00734.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图69 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/5b5f8de38f20486d965d4a5de407afe2.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图71 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/568dd26471bd4f95b68c73bf4f7f03e6.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图73 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/1cb4c7d8c03e44e38684cfb25009a438.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图75 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/313f1ede54984a37a979e48c12e02f40.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图77 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/dcf4a14cfc664e9d9e57cec99ad84cd6.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图79 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/39b2fa271a084eeea5eb0c87709b583c.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图81 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/b3d2c32d000f470c8bd5adf2ad088810.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图83 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/ca5d686f706c44a596c4c84113ec82e0.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图85 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/5488f519acd84a6bbf29f4061d5fc638.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图87 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/97f68e1e96d0416fbdb8c1e47f0fa370.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图89 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/c737f7d117d04707b7b2024bfaa9c1cb.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图91 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/695f0352c6ed4fe2ad90216f1ab93d9a.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图93 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/17e05c9af9944522b2c578ce2506f52f.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图95 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/18624bdfcc104bcaa9a6fb39e36b25a4.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图97 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/488fa8ac5d0d4c8088656b026bbc56ae.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图99 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/e3d53a7a99174431b82b61c368cdbc02.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图101 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/50ca4b2af61244b6be2cef2cf26a6e66.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图103 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/e25fa272fd4440f999456f703503f12f.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图105 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/82a966d5e297461e8e0bef1e0416cb85.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图107 这里写图片描述](https://img.mushiming.top/app/bianchenghao_cn/01c125e7b7b744c4b11255eac4a99c7c.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图109 物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]](https://img-1253984064.cos.ap-guangzhou.myqcloud.com/future-sec-qrcode.jpg)
![物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]插图111 物联网软硬件升级如何解决_数据安全解决方案提供商[通俗易懂]](https://img-1253984064.cos.ap-guangzhou.myqcloud.com/wechat.jpg)