完善资料让更多小伙伴认识你,还能领取20积分哦, 立即完善>
我分析了加密版C6748的加解密原理,现在有一个问题。烧写到FLASH中的程序是经过加密的,boot时会把程序解密加载到RAM中,然后跳转到 _c_int00 ,程序即可正常运行。假如程序现在已经经过解密并加载到DDR中开始运行了(假设程序段都放在了DDR中),此时把拨码开关设置成从UART启动,然后使用GenericSecureUartHost.exe 加载解锁JTAG的程序(此过程只按复位按钮而不断电,DDR中的数据依然是存在的),这时就可以连接仿真器了,那么连接上仿真器后可以很轻松的把DDR里的数据(代码段)拷贝下来。拷贝下来的数据加载到别的DSP上,然后跳转到 _c_int00,不是就可以正常运行了吗?这样的话IP并没有得到很好的保护吧?
|
|
相关推荐
3 个讨论
|
|
首先肯定要经过reset再能再启动,在reset时,虽然DDR是供电的,但是经过RESET, DDR控制不会刷新DDR,DDR的数据不能保证不会丢失,而且肯定会丢失,因为这个时间相对DDR刷新周期来说,还是太长了。
另外拷贝的人也不知道_c_int00在哪啊。他也不知道哪是代码段,哪是数据段。 http://processors.wiki.ti.com/index.php/Main_Page Think Over Before Asking. http://www.catb.org/~esr/faqs/smart-questions.html#goal |
|
|
|
|
|
lifei639156 发表于 2018-8-1 09:47 Dear Tony Tang 感谢您的回复 ,不知道有没有什么方法能找到_c_int00的位置呢? |
|
|
|
|
|
只有小组成员才能发言,加入小组>>
NA555DR VCC最低电压需要在5V供电,为什么用3.3V供电搭了个单稳态触发器也使用正常?
684 浏览 3 评论
MSP430F249TPMR出现高温存储后失效了的情况,怎么解决?
600 浏览 1 评论
对于多级放大电路板,在PCB布局中,电源摆放的位置应该注意什么?
1055 浏览 1 评论
741 浏览 0 评论
普中科技F28335开发板每次上电复位后数码管都会显示,如何熄灭它?
525 浏览 1 评论
请问下tpa3220实际测试引脚功能和官方资料不符,哪位大佬可以帮忙解答下
164浏览 20评论
请教下关于TAS5825PEVM评估模块原理图中不太明白的地方,寻求答疑
128浏览 14评论
在使用3254进行录音的时候出现一个奇怪的现象,右声道有吱吱声,请教一下,是否是什么寄存器设置存在问题?
127浏览 13评论
TLV320芯片内部自带数字滤波功能,请问linein进来的模拟信号是否是先经过ADC的超采样?
123浏览 12评论
GD32F303RCT6配置PA4 ADC引脚,将PA2代替key功能,PA2连接时无法实现预期功能,为什么?
43浏览 10评论
小黑屋| 手机版| Archiver| 电子发烧友 ( 湘ICP备2023018690号 )
GMT+8, 2024-11-25 16:52 , Processed in 1.149554 second(s), Total 72, Slave 57 queries .
Powered by 电子发烧友网
© 2015 bbs.elecfans.com
关注我们的微信
下载发烧友APP
电子发烧友观察
版权所有 © 湖南华秋数字科技有限公司
电子发烧友 (电路图) 湘公网安备 43011202000918 号 电信与信息服务业务经营许可证:合字B2-20210191 工商网监 湘ICP备2023018690号