完善资料让更多小伙伴认识你,还能领取20积分哦, 立即完善>
电子发烧友论坛|
我分析了加密版C6748的加解密原理,现在有一个问题。烧写到FLASH中的程序是经过加密的,boot时会把程序解密加载到RAM中,然后跳转到 _c_int00 ,程序即可正常运行。假如程序现在已经经过解密并加载到DDR中开始运行了(假设程序段都放在了DDR中),此时把拨码开关设置成从UART启动,然后使用GenericSecureUartHost.exe 加载解锁JTAG的程序(此过程只按复位按钮而不断电,DDR中的数据依然是存在的),这时就可以连接仿真器了,那么连接上仿真器后可以很轻松的把DDR里的数据(代码段)拷贝下来。拷贝下来的数据加载到别的DSP上,然后跳转到 _c_int00,不是就可以正常运行了吗?这样的话IP并没有得到很好的保护吧?
|
|
相关推荐
3 个讨论
|
|
|
首先肯定要经过reset再能再启动,在reset时,虽然DDR是供电的,但是经过RESET, DDR控制不会刷新DDR,DDR的数据不能保证不会丢失,而且肯定会丢失,因为这个时间相对DDR刷新周期来说,还是太长了。
另外拷贝的人也不知道_c_int00在哪啊。他也不知道哪是代码段,哪是数据段。 http://processors.wiki.ti.com/index.php/Main_Page Think Over Before Asking. http://www.catb.org/~esr/faqs/smart-questions.html#goal |
|
|
|
|
|
|
|
lifei639156 发表于 2018-8-1 09:47 Dear Tony Tang 感谢您的回复 ,不知道有没有什么方法能找到_c_int00的位置呢? |
|
|
|
|
|
|
|
只有小组成员才能发言,加入小组>>
549 浏览 0 评论
1613 浏览 0 评论
2047 浏览 0 评论
为啥BQ7693003DBTR芯片在和BQ769X0盒子通讯时收不到信号?
1513 浏览 0 评论
DSP 28027F 开发板 XDS100v2调试探针诊断日志显示了 Error -150 (SC_ERR_FTDI_FAIL)如何解决
1337 浏览 0 评论
AT32F407在USART2 DMA发送数据时,接包接到了要发送的数据,程序还是处于等待传输完成的标识判断中,为什么?
1757浏览 29评论
2781浏览 23评论
请问下tpa3220实际测试引脚功能和官方资料不符,哪位大佬可以帮忙解答下
1724浏览 20评论
请教下关于TAS5825PEVM评估模块原理图中不太明白的地方,寻求答疑
1634浏览 14评论
两个TMP117传感器一个可以正常读取温度值,一个读取的值一直是0,为什么?
1645浏览 13评论
/9
小黑屋| 手机版| Archiver| 电子发烧友 ( 湘ICP备2023018690号 )
GMT+8, 2025-12-2 07:44 , Processed in 0.739985 second(s), Total 66, Slave 51 queries .
Powered by 电子发烧友网
© 2015 bbs.elecfans.com
关注我们的微信
下载发烧友APP
电子发烧友观察
版权所有 © 湖南华秋数字科技有限公司
电子发烧友 (电路图) 湘公网安备 43011202000918 号 电信与信息服务业务经营许可证:合字B2-20210191

淘帖
2684