MCU Reverse Engineering

Mikrocontroller entsperren – MikaTech

Unsere Werte und Ziele

Über MikaTech

Die Zeit verging schnell – vom ersten MCU-Reverse-Engineering-Projekt mit einem 8051 im Jahr 1998 bis zur Einrichtung unseres Millionen-Dollar-Reverse-Engineering-Labors im Jahr 2012 vergingen 14 Jahre. Heute starten wir unser neues Geschäftsfeld der eingebetteten visuellen Systementwicklung und hoffen, weitere 10 Jahre dienen zu können.

Unterschrift Peter Lee Mitgründer & CEO

Hynix Integrierte Schaltung (IC) Reverse Engineering

SK Hynix Inc. (KRX: 000660) ist ein südkoreanischer Halbleiterlieferant für dynamische Direktzugriffsspeicher (DRAM)-Chips und Flash-Speicherchips. Hynix ist der weltweit zweitgrößte Speicherchip-Hersteller (nach Samsung Electronics) und das sechstgrößte Halbleiterunternehmen der Welt. Gegründet als Hyundai Electronic Industrial Co., Ltd. im Jahr 1983[4] und bekannt als Hyundai Electronics, hat das Unternehmen Fertigungsstätten in Korea, den USA, China und Taiwan. Im Jahr 2012, als SK Telecom sein Hauptaktionär wurde, fusionierte Hynix mit der SK Group, dem drittgrößten Mischkonzern Südkoreas. Die Aktien des Unternehmens werden an der Korea Stock Exchange gehandelt, und die Global Depository Shares sind an der Luxemburger Börse notiert.

 

  • Mikatech Hynix MCU Reverse-Engineering-Liste:
  • GMS34XX-Serie MCU-Code-Wiederherstellung: GMS34004TK GMS34004TM GMS34004TW GMS34112TK GMS34140TK ...

    GMS81XX-Serie MCU-Code-Wiederherstellung: GMS81004 GMS81008 GMS81016 GMS81024 GMS81032 GMS81504AT GMS81504T GMS81516 GMS81516AT GMS81516BT GMS81524 GMS81524AT GMS81524BT GMS81604T GMS81608T GMS81C5016 GMS81C5024 GMS81C5032 ...

    GMS82XX-Serie MCU-Code-Wiederherstellung: GMS82516T GMS82524T ...

    GMS84XX-Serie MCU-Code-Wiederherstellung: GMS84512T GMS84524T ...

    GMS87XX-Serie MCU-Code-Wiederherstellung: GMS87C1102 GMS87C1202 GMS87C1404 GMS87C1408 GMS87C2020 GMS87C5032 GMS87C5108 GMS87C7008 GMS87C7016 ...

    GMS97XX-Serie MCU-Code-Wiederherstellung: GMS97C1051 GMS97C2051 GMS97C51 GMS97C52 GMS97C54 GMS97C56 GMS97C58 GMS97L1051 GMS97L2051 GMS97L51 GMS97L52 GMS97L54 GMS97L56 GMS97L58 ...

    GMS99XX-Serie MCU-Code-Wiederherstellung: GMS99C51 GMS99C52 GMS99C58 ...

    H26MXX-Serie MCU-Code-Wiederherstellung: H26M11002AAR ...

    H27UXX-Serie MCU-Code-Wiederherstellung: H27U1G8F2BTR H27U4G8T2BTRB H27U518S2CTP H27UBG8U5MTR ...

    H8ACXX-Serie MCU-Code-Wiederherstellung: H8ACS0CE0ABR H8ACS0CF0ACR56 H8ACS0CF0MMR H8ACS0EH0ACR H8ACS0EJ0MCP H8ACS0PG0MBP H8ACS0PL0MCR H8ACS0SIOMBR H8ACUOCEOBBR H8ACUOCLOACR ...

    H8BXXX-Serie MCU-Code-Wiederherstellung: H8BCSOCEOABR56M H8BCSOCGOMBR H8BCSOCHOMMR H8BCS0PE0MBR H8BCSOPGOMBR H8BCS0QG0MBP H8BCS0RJOMCP H8BCS0SI0MBR H8BCS0SJ0MCP H8BCSOUN0MCR H8BES0SQOMCR ...

    HMSXXX-Serie MCU-Code-Wiederherstellung: HMS81004E HMS81008E HMS81016E HMS81020ET HMS81020TL HMS81024E HMS81032 HMS81032ET HMS81032T HMS81032TL HMS87C1102A HMS87C1104A HMS87C1202A HMS87C1204A HMS87C1302A HMS87C1304A HMS87C1404B HMS87C1408B HMS87C1416B HMS87C1508B HMS87C1516B HMS87C1608B HMS87C1616B HMS87C1708B MS87C1716B HMS87C1808B HMS87C1816B HMS87C5216 HMS99C51 HMS99C52 HMS99C58 ...

    HY27XXX-Serie MCU-Code-Wiederherstellung: HY2764 HY27C64A HY27SF081G2A HY27UA081G1M HY27UF081G2A HY27UF081G2M HY27UF082G2B HY27UF082G2M HY27UF084G2B HY27UF084G2M HY27UGO88G5B HY27UG088G5M HY27US08121A HY27US08121B HY27US08121M HY27US081G1M HY27US08281A HY27US08561A HY27US08561M HY27UT084G2A GY27UT084G2M HY27UT088G2A HY27U088G2M HY27UV08BG5M ...

    HY29XXX-Serie MCU-Code-Wiederherstellung: HY29DL162BF HY29DL162BT HY29DL162TF HY29DL162TT HY29DL163BF HY29DL163BT HY29DL163FT HY29DL163TT HY29DS162BF HY29DS162BT HY29DS162TT HY29DS162BF HY29DS162BT HY29DS162TF HY29DS162TT HY29DS163BF HY29DS163BT HY29DS163TF HY29DS163TT HY29F002T HY29F040 HY29F040A HY29F080 HY29F200B HY29F200T HY29F400ABG HY29F400ATG HY29F400ATT HY29F400BG HY29F400TG HY29F400TT HY29F800ABG HY29F800ABT HY29F800ATG HY29F800ATT HY29F800BG HY29F800BT HY29T800TG HY29F800TT HY29LV160BF HY29LV160BT HY29LV160TT HY29LV320BF HY29LV320TF HY29LV320TT HY29LV400BF HY29LV400BT HY29LV400TF HY29LV400TT HY29LV800BF HY29LV800BG HY29LV800BT HY29LV800TF HY29LV800TG HY29LV800TT ...

    HY90XXX-Serie MCU-Code-Wiederherstellung: HY90C46 HY93XXX-Serie MCU-Code-Wiederherstellung: HY93C56 HY93C66 HY93C76 HY93C86 ...

    HYC0XXX-Serie MCU-Code-Wiederherstellung: HYC0SEEOMF1P HYC0SEF0MF3P HYC0SEH0AF3P HYC0SEH0MF3P HYC0SGH0MF3P HYC0UEE0AF2P HYC0UEE0MF2P HYC0UEF0MF3P HYC0UEL0MF3R ...

    HYD0XXX-Serie MCU-Code-Wiederherstellung: HYD0SEE0MF2P HYD0SFE0BF1P HYD0SFG0MF1 HYD0SQG0MF1P ...

    HYG0XXX-Serie MCU-Code-Wiederherstellung: HYG0SEG0MF2P HYG0SGH0MF3P HYG0SGJ0MF3P HYG0UEE0MF2P HYG0EG0MF2P HYG0UGH0MF3P HYG0UGH0MF3P ...

    HYH0XXX-Serie MCU-Code-Wiederherstellung: HYH0SQJ0MF3P HYH0SSJ0MF3P ...

    HYI0XXX-Serie MCU-Code-Wiederherstellung: HYI0SIJ0MF3P HYI0UIJ0MF3P ...

 

Allgemeine Fragen zur Mikrocontroller-Firmware-Extraktion


  • Ist es sicher, eine Zahlung an MikaTech zu senden?

    Wenn MikaTech ein schlechtes Unternehmen wäre, könnten Sie im Internet über die 28-jährige Geschichte hinweg jede Menge schlechter Bewertungen über den Service finden.

    Die Antwort lautet also: JA! Wir sind gute Leute.

    Warum Mikatech wählen? Hier klicken, um mehr zu erfahren


  • Kann Mikatech auch ICs knacken, die nicht auf dieser Website gelistet sind?

    Verschiedene Chiphersteller verwenden unterschiedliche Teilenummern, aber der innere Kern des Chips kann mit derselben Technologie hergestellt werden. Es wäre unmöglich, alle Teilenummern aufzulisten, bei denen unsere Technologie anwendbar ist, z. B. MYSON, STK, FEELING, ANALOG, FUJITSU, NOVATEK, LG/HYNDAI.

    Durch den Fortschritt der Technologie sammeln wir täglich mehr Erfahrung und entwickeln neue Methoden für das Reverse Engineering verschiedener integrierter Schaltkreise. Die vollständige Liste der Teilenummern, die in unseren Leistungsumfang fallen, wird immer größer. Bitte kontaktieren Sie uns, um dies zu klären.

  • Wird meine Privatsphäre geschützt?

    Mikatech Innovative Limited versteht die Bedeutung der Privatsphäre seiner Kunden. In dem Moment, in dem Sie Mikatech kontaktieren, werden Ihre persönlichen Daten gemäß unseren Verwaltungsrichtlinien geschützt, die wir im Laufe der Jahre entwickelt haben. Mikatech verwendet diese Informationen, um seinen Service für Sie zu personalisieren, und gibt sie niemals an Dritte weiter, aus welchem Grund auch immer.
    Bei jedem Projekt löschen wir alle Daten, Materialien und Codes 60 Tage nach der Lieferung der Dateien. Dies schützt uns und Ihre Privatsphäre.

  • Ist es legal, den Service von Mikatech in Anspruch zu nehmen?

    Ja, es ist völlig legal.
    Mikatech erbringt seine Reverse-Engineering-Dienste nur zu Bildungszwecken. Es kann illegal sein, die oben genannten Dienste in einigen Ländern oder Regionen zu nutzen. Bitte überprüfen Sie Ihre lokalen Gesetze. Mikatech übernimmt keine Verantwortung im Zusammenhang mit der Nutzung der oben genannten Dienste, die als illegal angesehen werden könnte.


  • Die Anatomie eines Ausleseschutz-Umgehungsversuchs

    Der Ausleseschutzmechanismus stellt die erste Verteidigungslinie für jeden Mikrocontroller-Hersteller dar, der proprietäre Firmware vor unbefugter Extraktion schützen möchte. Wenn ein Entwickler den Ausleseschutz auf einem Produktionsgerät aktiviert, geht er typischerweise davon aus, dass die Firmware gegen alle außer den ausgefeiltesten Angreifern sicher bleibt. Leider hat sich diese Annahme immer wieder als falsch erwiesen, und zwar bei zahlreichen Mikrocontroller-Familien. Die STM32-Serie implementiert beispielsweise einen Flash-Ausleseschutz (RDP), der den Zugriff über die Debug-Schnittstelle verhindern soll, doch Forscher haben kritische Schwachstellen in diesem Schema aufgedeckt. Eine dieser Schwachstellen, genannt „RDP Freeze“, ermöglicht es einem Angreifer, den internen Zustand des Mikrocontrollers – einschließlich Register und RAM – mit Zyklusgenauigkeit zu erfassen. Diese Präzision ermöglicht die Firmware-Wiederherstellung durch Manipulation des Hardware-CRC-Beschleunigers während der Ausführung sowie die Extraktion kryptografischer Schlüssel aus laufenden Systemen. Der Prozess der Umgehung des Ausleseschutzes beginnt typischerweise mit einer Aufklärung der Debug-Schnittstellen des Ziel-MCUs. Viele Mikrocontroller legen die Joint Test Action Group (JTAG)- oder Serial Wire Debug (SWD)-Pins frei, die, wenn sie zugänglich bleiben, einen direkten Weg zum Auslesen des Flash-Inhalts bieten. Wenn der Ausleseschutz jedoch ordnungsgemäß aktiviert ist, lehnen diese Schnittstellen Leseanfragen ab und können sogar ein automatisches Löschen des Flash-Speichers auslösen, wenn Manipulationsversuche erkannt werden. Diese Selbstzerstörungsfunktion soll verhindern, dass Angreifer durch Brute-Force- oder wiederholte Zugriffsversuche Firmware extrahieren. Trotz dieser Schutzmaßnahmen haben Fehlerinjektionstechniken bemerkenswerte Erfolge bei der Umgehung des Ausleseschutzes in verschiedenen MCU-Architekturen gezeigt. Die praktische Realität ist, dass der Ausleseschutz nur bedingte Sicherheit bietet. Ein Angreifer mit physischem Zugang zum Gerät und entsprechender Ausrüstung kann diese Schutzmaßnahmen häufig durch Spannungsglitching, Taktmanipulation oder elektromagnetische Fehlerinjektion umgehen. Auch die Wirtschaftlichkeit solcher Angriffe hat sich dramatisch verändert – wo einst nur staatliche Akteure die notwendige Ausrüstung bezahlen konnten, sind die heutigen Hardware-Hacking-Tools zunehmend zugänglich und erschwinglich. Diese Demokratisierung der Angriffsfähigkeiten bedeutet, dass selbst Angreifer mit bescheidenem Budget nun versuchen können, Firmware aus geschützten Mikrocontrollern zu extrahieren. Die Lehre für Entwickler eingebetteter Systeme ist klar: Der Ausleseschutz sollte als Abschreckung und nicht als absolute Barriere betrachtet werden, und es müssen Strategien der Verteidigung in der Tiefe eingesetzt werden, um sensible geistige Eigentumsrechte und kryptografisches Material, das in der MCU-Firmware gespeichert ist, zu schützen.

    Mikrocontroller-Hack-Zeit

    Jahre

    28 +
    Mikrocontroller-Hack-Länder

    Länder

    110 +
    Mikrocontroller-Angriff-Kunden

    Kunden

    5000 +
    Mikrocontroller-Projekte entsperrt

    Projekte

    60000 +