應客戶要求,我司芯片解密中心對AT91SAM7X512芯片進行解密處理,為期三天。歡迎有類似需求的客戶與我們聯(lián)系。此型號芯片,我們采用軟件破解形式來提取芯片程序,破解之前我們需要先了解下此芯片的主要結構及性能。
AT91SAM7X512特性如下
· 集成了ARM公司的ARM7TDMI ®的Thumb ®處理器
- 高性能32位RISC架構
- 高密度的16位指令集
- 領導者的MIPS /瓦
- 嵌入式ICE在線仿真,調試通信通道支持
· 內部高速Flash
- 256千字節(jié)(AT91SAM7X256)在1024頁,每頁256字節(jié)有組織
- 128千字節(jié)(AT91SAM7X128)在512頁,每頁256字節(jié)有組織
- 在最壞的情況下高達30 MHz的單周期存取
- 預取緩沖器優(yōu)化拇指在最大速度指令執(zhí)行
- 頁編程時間:6毫秒,包括頁面自動擦除,全部擦除時間:15毫秒
- 10,000寫周期,10年數(shù)據(jù)保存能力,部門鎖定功能,閃光安全位
- 快速閃存編程接口大量生產(chǎn)
· 內部高速SRAM,單周期的最大訪問速度
- 64千字節(jié)(AT91SAM7X256)
- 32千字節(jié)(AT91SAM7X128)
· 內存控制器(MC)
- 嵌入式Flash控制器,中止狀態(tài)及匯率失調檢測
· 復位控制器(RSTC)
- 基于上電復位細胞和低功耗出廠校準掉電探測器
- 提供外部復位信號復位源的形成與現(xiàn)狀
· 時鐘發(fā)生器(CKGR)
- 低功耗RC振蕩器,3到20 MHz內部振蕩器和一個PLL
· 電源管理控制器(PMC)
- 電源優(yōu)化功能,包括慢時鐘模式(低至500 Hz)和 空閑模式
- 四個可編程外部時鐘信號
· 高級中斷控制器(AIC)
- 可單獨屏蔽,八級優(yōu)先級,向量中斷源
- 兩個外部中斷源和一個快速中斷源,偽中斷保護
· 調試單元(DBGU)
- 2線的UART和調試通信通道中斷支持,可編程預防ICE訪問
· 周期間隔定時器(PIT)
- 20位可編程計數(shù)器加12位間隔計數(shù)器
· 窗口看門狗(WDT)
- 12位密鑰保護的可編程計數(shù)器
- 提供復位或中斷信號系統(tǒng)
- 計數(shù)器可能會停止處理器處于調試狀態(tài)或空閑模式
· 實時定時器(RTT)
- 32位自由運行計數(shù)器報警
- 跑了內部RC振蕩器
· 兩個并行輸入/輸出控制器(PIO)
- 六十個可編程I / O線復用最多兩個外設I / O
- 輸入變化中斷能力對每個I / O線
- 獨立的可編程開漏,上拉電阻和同步輸出
· 十七外設DMA控制器(PDC)通道
· 一個高級加密系統(tǒng)(AES)
- 128位密鑰算法,符合規(guī)格的FIPS PUB的197
- 緩沖區(qū)加密/解密功能與PDC
· 一個三重數(shù)據(jù)加密系統(tǒng)(TDES)
- 兩鍵或三鍵算法,符合規(guī)格的FIPS PUB的46-3
- 優(yōu)化了三重數(shù)據(jù)加密功能
· 一個USB 2.0全速(每秒12兆位)設備端口
- 片上收發(fā)器,1352字節(jié)的可配置集成FIFO
· 一個以太網(wǎng)MAC 10/100 Base – T型
- 媒體獨立接口(MII)或簡化媒體獨立接口(RMII)
- 集成28字節(jié)的FIFO和專用的DMA發(fā)送和接收通道
· 第一個部分2.0A和2.0B CAN控制器兼容
- 八個完全可編程的消息對象郵箱,16位時間戳計數(shù)器
· 一個同步串行控制器(SSC)
- 為每個獨立的時鐘和幀同步信號接收器和發(fā)送器
- 我² S模擬接口支持,支持時分多路復用
- 高速連續(xù)數(shù)據(jù)流功能與32位數(shù)據(jù)傳輸
· 2個通用同步/異步收發(fā)器(USART)
- 個人波特率發(fā)生器,IrDA紅外調制/解調
- 支持ISO7816 T0/T1智能卡,硬件握手信號,支持RS485
- 全調制解調器USART1的在線支持
· 兩個主/從串行(SPI)的外設接口
- 8 – 16位可編程數(shù)據(jù)長度,四個外部外設片選
· 一個三通道16位定時器/計數(shù)器(TC)
- 三個外部時鐘輸入,兩個多用途I / O引腳每通道
- 雙PWM生成,捕獲/波形模式,遞增/遞減計數(shù)功能
· 一個四通道16位電源脈寬調制控制器(PWMC)
· 一個雙線​​接口(TWI)
- 主模式支持只是,所有兩線Atmel公司的EEPROM支持
· 一個8通道10位模擬至數(shù)字轉換器,4通道復用數(shù)字I / O
· 薩姆- BA的™啟動援助
- 默認引導程序
- 接口與SAM – BA的圖形用戶界面
· 符合IEEE 1149.1 JTAG邊界掃描所有數(shù)字引腳
· 5V容限I / O端口,包括四個大電流驅動的I / O線多達16mA每個
· 電源
- 嵌入式1.8V的調節(jié)器,高​​達100mA的核心和外部元件
- 3.3 VDDIO連接的I / O口線供電,獨立的3.3V VDDFLASH Flash電源
- 1.8 VDDCORE的核心電源,掉電檢測器
· 全靜態(tài)操作:最高可達55MHz和85°C 1.65V的最壞條件
· 采用100引腳LQFP綠色封裝
下一步開始制定方案,開始破解。更多IC解密案例:http://www.1stvod.cn/ic/