揭秘掩膜單片機(jī)解密原理及方法步驟

來(lái)源:IC解密領(lǐng)域。在掩膜單片機(jī)解密技術(shù)研究中,XX芯片解密中心是目前國(guó)內(nèi)最權(quán)威的掩膜芯片解密機(jī)構(gòu),已經(jīng)取得多個(gè)系列疑難芯片的突破。通過(guò)獨(dú)家解密手法,可成功破解典型掩膜芯片,并利用相對(duì)應(yīng)的FLASH芯片來(lái)替代原有掩膜芯片,最大限度確保客戶項(xiàng)目開(kāi)發(fā)的順利進(jìn)行。以下揭秘了該司在掩膜單片機(jī)解密的原理及方法步驟,可供作技術(shù)參考。   掩膜單片機(jī)解密原理   掩膜單片機(jī)是在芯片生產(chǎn)過(guò)程中,增加一塊Mask和若干道加工工序,將數(shù)據(jù)一次性固化存儲(chǔ)在芯片上,無(wú)需從芯片外部寫(xiě)入數(shù)據(jù),因此一般沒(méi)有數(shù)據(jù)讀出通道。但芯片加工過(guò)程中寫(xiě)入了0/1數(shù)據(jù),必然會(huì)在芯片內(nèi)部留下物理痕跡,這樣就能通過(guò)反向分析的方法,從這些物理痕跡入手,將芯片內(nèi)部存儲(chǔ)的數(shù)據(jù)讀出。   掩膜單片機(jī)分類   Mask ROM也有很多種類。 數(shù)據(jù)存儲(chǔ),可以通過(guò)有無(wú)半導(dǎo)體器件(比如NMOS管)來(lái)區(qū)分0和1。 數(shù)據(jù)存儲(chǔ),也可以將半導(dǎo)體器件(比如NMOS管)全部加工出來(lái),只是通過(guò)其連接與否來(lái)區(qū)分0和1。器件的連接又可以通過(guò)有源區(qū)(Diff)、金屬(Metal)或者通孔(Via)來(lái)實(shí)現(xiàn)。      以上這兩類ROM,均會(huì)在芯片表面留下圖形化的物理痕跡,能通過(guò)顯微相片直接識(shí)別出0/1來(lái),這類碼點(diǎn)稱為“明碼”。   數(shù)據(jù)存儲(chǔ),還可以通過(guò)改變半導(dǎo)體器件(比如NMOS管)的電學(xué)性能來(lái)區(qū)分0和1。在芯片加工過(guò)程中,使用一層Mask,將需要寫(xiě)0和需要寫(xiě)1的NMOS管子區(qū)分開(kāi)來(lái),對(duì)其中的一類NMOS管進(jìn)行一次額外的摻雜,以改變它們的開(kāi)啟電壓。再設(shè)計(jì)ROM外圍電路,依據(jù)NMOS管的開(kāi)啟電壓不同,從其電性能差異上識(shí)別出0/1。區(qū)分0和1的兩種NMOS管,形狀和連接關(guān)系均無(wú)任何區(qū)別,僅僅是摻雜稍有不同,因此無(wú)法通過(guò)圖形識(shí)別直接區(qū)分它們,這也是此類碼點(diǎn)被稱為“暗碼”的原因。 要想讀出暗碼,需要利用不同摻雜半導(dǎo)體材料跟特殊化學(xué)試劑的顯示反應(yīng),對(duì)芯片進(jìn)行碼點(diǎn)染色,讓它們呈現(xiàn)出差異性的顏色,以便識(shí)別0和1。      掩膜單片機(jī)解密步驟   1、查找MCU說(shuō)明書(shū)(Datasheet),了解芯片的整體結(jié)構(gòu)、運(yùn)算邏輯單元(ALU)各項(xiàng)功能、數(shù)據(jù)總線及結(jié)構(gòu)、存儲(chǔ)器相關(guān)部分特點(diǎn)(不僅包括ROM,還包括RAM和各通用寄存器)等硬件相關(guān)信息同時(shí)熟悉MCU的指令集等軟件相關(guān)信息。了解MCU的IO接口及應(yīng)用特點(diǎn)。當(dāng)然獲取碼點(diǎn)容量信息是必須的。   2、將樣片開(kāi)蓋,獲取芯片面積、線寬、層數(shù),ROM面積、ROM類型等基本信息,通過(guò)各種實(shí)驗(yàn)手段獲得芯片工藝特點(diǎn)。   3、將樣片去層,獲得ROM區(qū)域以及外圍相關(guān)電路(包括譯碼電路和與之相關(guān)的數(shù)字電路)的各層顯微相片,并完成圖片拼接。   4、將樣片碼點(diǎn)染色,獲得碼點(diǎn)區(qū)域染色后的顯微相片,并完成圖片拼接。   5、提取碼點(diǎn),得到二維平面陣列碼點(diǎn)。   6、分析ROM外圍譯碼電路及與之相關(guān)的數(shù)字電路,得到碼點(diǎn)順序。   7、依據(jù)碼點(diǎn)順序?qū)ζ矫骊嚵写a點(diǎn)進(jìn)行重構(gòu),得到二進(jìn)制文件。   成 功 案 例   近年來(lái),XX公司已經(jīng)成功解密了數(shù)百款各大MCU生產(chǎn)廠家的不同類型產(chǎn)品,積累了豐富的掩膜單片機(jī)解密經(jīng)驗(yàn)。 對(duì)于XX公司來(lái)說(shuō),最關(guān)鍵的是要沉下心來(lái),苦練內(nèi)功,以芯片為依托的各種電子產(chǎn)品層出不窮,給芯片解密業(yè)提供了許多新的市場(chǎng)機(jī)遇,也對(duì)企業(yè)提出了創(chuàng)新發(fā)展與提升競(jìng)爭(zhēng)力的強(qiáng)烈需求,所以要特別注重技術(shù)創(chuàng)新、市場(chǎng)創(chuàng)新和應(yīng)用創(chuàng)新。XX公司在與國(guó)外企業(yè)同場(chǎng)競(jìng)爭(zhēng)時(shí),經(jīng)常能把握最佳市場(chǎng)機(jī)遇,縮短客戶項(xiàng)目周期。不但能做到芯片解密后應(yīng)用的創(chuàng)新,如軟件程序的二次開(kāi)發(fā),硬件功能的二次開(kāi)發(fā)等,而且PCB抄板的產(chǎn)品做得比別人好,處理速度快、功耗低、價(jià)格低?,F(xiàn)在經(jīng)常提差異化的問(wèn)題,XX公司相信只有把芯片解密基本功做扎實(shí),技術(shù)實(shí)力和創(chuàng)新能力才會(huì)提升,才能實(shí)現(xiàn)真正的差異化。否則即使有差異化,也是表面的。另外,XX公司還提供更全面的系統(tǒng)整體解決方案滿足客戶需求,如晶圓代工、芯片設(shè)計(jì)、物料代采購(gòu)、ODM/OEM/SMT代工代料、(電路板卡代加工代買物料)、功能樣機(jī)的制作等等。這么專業(yè)可靠的服務(wù),還猶豫什么,把開(kāi)發(fā)的難題交給芯片解密公司,放心到前方開(kāi)拓市場(chǎng)吧!