完善资料让更多小伙伴认识你,还能领取20积分哦, 立即完善>
我分析了加密版C6748的加解密原理,现在有一个问题。烧写到FLASH中的程序是经过加密的,boot时会把程序解密加载到RAM中,然后跳转到 _c_int00 ,程序即可正常运行。假如程序现在已经经过解密并加载到DDR中开始运行了(假设程序段都放在了DDR中),此时把拨码开关设置成从UART启动,然后使用GenericSecureUartHost.exe 加载解锁JTAG的程序(此过程只按复位按钮而不断电,DDR中的数据依然是存在的),这时就可以连接仿真器了,那么连接上仿真器后可以很轻松的把DDR里的数据(代码段)拷贝下来。拷贝下来的数据加载到别的DSP上,然后跳转到 _c_int00,不是就可以正常运行了吗?这样的话IP并没有得到很好的保护吧?
|
|
相关推荐
3 个讨论
|
|
首先肯定要经过reset再能再启动,在reset时,虽然DDR是供电的,但是经过RESET, DDR控制不会刷新DDR,DDR的数据不能保证不会丢失,而且肯定会丢失,因为这个时间相对DDR刷新周期来说,还是太长了。
另外拷贝的人也不知道_c_int00在哪啊。他也不知道哪是代码段,哪是数据段。 http://processors.wiki.ti.com/index.php/Main_Page Think Over Before Asking. http://www.catb.org/~esr/faqs/smart-questions.html#goal |
|
|
|
|
|
lifei639156 发表于 2018-8-1 09:47 Dear Tony Tang 感谢您的回复 ,不知道有没有什么方法能找到_c_int00的位置呢? |
|
|
|
|
|
只有小组成员才能发言,加入小组>>
261 浏览 0 评论
普中科技F28335开发板每次上电复位后数码管都会显示,如何熄灭它?
174 浏览 1 评论
881 浏览 0 评论
TMS320F28377D:新做了以377d为芯片的板子,上电后芯片复位引脚出现方波请问如何解决?
2061 浏览 0 评论
TPS55340通电后输入端保险丝烧断,芯片输入和GND之间短路
3798 浏览 4 评论
CC3100BOOST使用CC3200lunchXL进行烧录
841浏览 2评论
80浏览 2评论
102浏览 2评论
85浏览 2评论
112浏览 2评论
小黑屋| 手机版| Archiver| 电子发烧友 ( 湘ICP备2023018690号 )
GMT+8, 2024-8-20 21:03 , Processed in 0.878291 second(s), Total 70, Slave 56 queries .
Powered by 电子发烧友网
© 2015 www.ws-dc.com
关注我们的微信
下载发烧友APP
电子发烧友观察
版权所有 © 湖南华秋数字科技有限公司
电子发烧友 (电路图) 湘公网安备 43011202000918 号 电信与信息服务业务经营许可证:合字B2-20210191 工商网监 湘ICP备2023018690号