查看: 8121|回复: 14

[讨论] Kinetis单片机的 secure 状态容易被unsecure

[复制链接]
  • TA的每日心情
    难过
    2016-11-23 17:49
  • 签到天数: 1 天

    连续签到: 1 天

    [LV.1]初来乍到

    7

    主题

    35

    帖子

    0

    中级会员

    Rank: 3Rank: 3

    积分
    205
    最后登录
    1970-1-1
    发表于 2016-9-6 09:59:15 | 显示全部楼层 |阅读模式
    我试了 k60,k20 ,把 FSEC 的MEEN 改为10,disabled了。SEC 改成 11 MCU security status is secure 。

    按理,secure 状态,应该不能被 jlink 擦除flash的,但按着复位键,就能 unsecure ,擦除flash 。


    后续还把 Freescale access也给禁了,依旧这样。这个 secure 基本上毫无用处。
    回复

    使用道具 举报

  • TA的每日心情
    难过
    2019-9-19 08:55
  • 签到天数: 269 天

    连续签到: 1 天

    [LV.8]以坛为家I

    28

    主题

    2424

    帖子

    0

    金牌会员

    Rank: 6Rank: 6

    积分
    2784
    最后登录
    2019-11-29
    发表于 2016-9-6 10:14:01 | 显示全部楼层
    这个保护可以防止被read的吧
    该会员没有填写今日想说内容.
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    难过
    2016-11-23 17:49
  • 签到天数: 1 天

    连续签到: 1 天

    [LV.1]初来乍到

    7

    主题

    35

    帖子

    0

    中级会员

    Rank: 3Rank: 3

    积分
    205
    最后登录
    1970-1-1
     楼主| 发表于 2016-9-6 10:29:30 | 显示全部楼层
    华尔兹兹 发表于 2016-9-6 10:14
    这个保护可以防止被read的吧

    read 是可以的。这个拦截不住。

    但 unsecured 后,就可以重新把 read的,去掉保护的固件,重新烧录进去,在线仿真破解。和另一款单片机一做对比,破解难度就大大降低了。

    回复 支持 反对

    使用道具 举报

    该用户从未签到

    63

    主题

    263

    帖子

    0

    高级会员

    Rank: 4

    积分
    921
    最后登录
    2021-2-23
    发表于 2016-9-6 13:33:46 | 显示全部楼层
    本帖最后由 huiyao 于 2016-9-6 13:47 编辑

    复位就能解不会吧?是不是哪里没配置对
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    难过
    2016-11-23 17:49
  • 签到天数: 1 天

    连续签到: 1 天

    [LV.1]初来乍到

    7

    主题

    35

    帖子

    0

    中级会员

    Rank: 3Rank: 3

    积分
    205
    最后登录
    1970-1-1
     楼主| 发表于 2016-9-6 13:48:30 | 显示全部楼层
    huiyao 发表于 2016-9-6 13:33
    复位就能解不会吧?是不是哪里没配置对

    直接配置flash的
    203658r6sfeuetrww0100e.jpg
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    63

    主题

    263

    帖子

    0

    高级会员

    Rank: 4

    积分
    921
    最后登录
    2021-2-23
    发表于 2016-9-6 13:59:25 | 显示全部楼层

    你用的软件是SDK还是什么吗?你是在启动文件那里修改的FSEC吗?
    你这个界面是从哪里截得图呢?
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    难过
    2016-11-23 17:49
  • 签到天数: 1 天

    连续签到: 1 天

    [LV.1]初来乍到

    7

    主题

    35

    帖子

    0

    中级会员

    Rank: 3Rank: 3

    积分
    205
    最后登录
    1970-1-1
     楼主| 发表于 2016-9-6 14:03:56 | 显示全部楼层
    huiyao 发表于 2016-9-6 13:59
    你用的软件是SDK还是什么吗?你是在启动文件那里修改的FSEC吗?
    你这个界面是从哪里截得图呢? ...

    直接生成bin文件,直接看bin文件的hex
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2019-6-24 18:51
  • 签到天数: 6 天

    连续签到: 1 天

    [LV.2]偶尔看看I

    17

    主题

    565

    帖子

    0

    版主

    Rank: 7Rank: 7Rank: 7

    积分
    2004
    最后登录
    2021-3-10
    发表于 2016-9-6 15:03:15 | 显示全部楼层
    不至于这么弱吧.
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    63

    主题

    263

    帖子

    0

    高级会员

    Rank: 4

    积分
    921
    最后登录
    2021-2-23
    发表于 2016-9-6 17:45:24 | 显示全部楼层
    eefocus8 发表于 2016-9-6 14:03
    直接生成bin文件,直接看bin文件的hex

    编译器生成的bin?还是j-flash导出来的bin,我始终觉得你没有启动secure,你用jlink commander可以识别M0+内核吗?
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    难过
    2016-11-23 17:49
  • 签到天数: 1 天

    连续签到: 1 天

    [LV.1]初来乍到

    7

    主题

    35

    帖子

    0

    中级会员

    Rank: 3Rank: 3

    积分
    205
    最后登录
    1970-1-1
     楼主| 发表于 2016-9-6 20:00:34 | 显示全部楼层
    huiyao 发表于 2016-9-6 17:45
    编译器生成的bin?还是j-flash导出来的bin,我始终觉得你没有启动secure,你用jlink commander可以识别M0 ...

    编译器生成的bin,直接对 0x400 那一行数据写入相关的配置即可的。你可以直接看bin文件,已经启动了secure了。

    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 注册/登录

    本版积分规则

    关闭

    站长推荐上一条 /3 下一条

    Archiver|手机版|小黑屋|恩智浦技术社区

    GMT+8, 2025-7-20 23:55 , Processed in 0.105131 second(s), 29 queries , MemCache On.

    Powered by Discuz! X3.4

    Copyright © 2001-2024, Tencent Cloud.

    快速回复 返回顶部 返回列表