最近从飞哥那买了个stm32固件提取器,效果很好。下面记录对某产品主控STM32F103RCT6固件的提取过程,说明提取时的注意事项。
注意本文的目的仅用于stm32安全性研究,不提供涉及产品本身的内容,包括固件、软件等。
stm32固件提取可参考论坛https://www.aisec.fraunhofer.de/en/FirmwareProtection.html,访问不了的朋友可查看这篇论文:Shedding too much Light on a Microcontroller’s Firmware Protection
前言
最近成功提取了某大师(在某鱼购买+群友提供研究)stm32程序,热风枪吹完,烙铁+吸锡带刮锡,直接顺手就读取了,没有进行额外的冷却操作(常温读取)。
电脑端打开解密软件,转接板插入解密器,解密器插入电脑,刷新&连接设备→设置F1&256k→读取,每个操作几乎是立刻响应,点设置就提示绿色的设置成功,点读取很快就出数据了,之后也是提示解密完成,数据已校验,一切正常。
这款闲鱼买的V3.2主板,我提取了大概7次,包括转接板是否焊接10K电阻,综合对比每次数据无差异。此外作为补充测试,群友的某大师V1.6主板也顺利常温提取了,数据校验也没问题。
一、闲鱼板子(V3.2)
主板展示
该主板名为某大师,是一款射频信号分析仪,在某鱼用120左右购得,仅作为stm32安全性研究,以及电路学习。