Unser Fokus

  • Alles, was sie herstellen,
    können wir brechen!

  • Sie sind immer
    sicher bei uns

Die Hauptziele unseres Dienstes: 1. den Auftrag erledigen,
2. Ihre Zahlung ist bei uns sicher. Win-Win für uns.


Kostenlose Beratung


Warum Ihre Zahlung bei uns sicher ist?   Mehr...
Reverse-Historie

Weltweit erster

Haben 1998 den ersten 8051-Mikrocontroller reversed – hat das jemand früher gemacht?

8051 hacken

Unsere Domäne

break-ic.com wurde 2000 registriert – Sie können es überprüfen.

MCU entsperren

Unsere Erfahrung

Tausende von Chips und PCBs bearbeitet, alle potenziellen Probleme vorhergesehen.

Hacking-Erfahrung

Unsere Ethik

Ehrlichkeit schafft langfristige Geschäfte – wir hätten nicht 28 Jahre lang betrügen können.

SST MCU-Code-Wiederherstellung


Silicon Storage Technology, Inc. (SST) ist ein führender Anbieter von eingebetteter Flash-Speichertechnologie und eine hundertprozentige Tochtergesellschaft von Microchip Technology Inc.

Hier finden Sie einen umfassenden Überblick über das Unternehmen.

Unternehmensübersicht

  • Unternehmensname: Silicon Storage Technology, Inc. (SST)
  • Gründung: 1989
  • Hauptsitz: San Jose, Kalifornien, USA
  • Muttergesellschaft: Microchip Technology Inc. (Übernahme im April 2010)
  • Mitarbeiter: Mehr als 190

Kerntechnologie: SuperFlash®

SST ist der Erfinder der SuperFlash®-Technologie, einem innovativen, hochzuverlässigen und vielseitigen NOR-Flash-Speicher. Diese Technologie ist das Flaggschiffprodukt des Unternehmens und wird an Foundries, IDMs (Integrated Device Manufacturers) und fablose Halbleiterunternehmen lizenziert.

Hauptmerkmale der SuperFlash®-Technologie:

  • Hohe Zuverlässigkeit und überragende Leistung
  • Niedriger Stromverbrauch
  • Hervorragende Haltbarkeit, schnelle Lesegeschwindigkeiten und hohe Datenretention

Produkte und Märkte

SST entwickelt, entwirft, lizenziert und vermarktet eine breite Palette proprietärer und patentierter Speichertechnologielösungen. Das Produktportfolio umfasst SuperFlash®- und memBrain™-Speichertechnologien.

Die Lösungen des Unternehmens werden in einer Vielzahl von Anwendungen eingesetzt, darunter:

  • Automobil
  • Sichere Smartcards
  • Internet der Dinge (IoT)
  • Künstliche Intelligenz (KI)
  • Industrie
  • Unterhaltungselektronik
  • Netzwerk- und drahtlose Kommunikation

SSTs eingebettete Flash-Technologie ist die führende Wahl für neun der zehn größten MCU-Hersteller. Bisher wurden über 90 Milliarden Geräte mit dieser Technologie ausgeliefert.

Globale Präsenz und Engagement

Mit Niederlassungen in den USA, Europa und Asien verfügt SST über engagierte Prozess-, Design-, Test- und Zuverlässigkeitsteams, die eng mit Kunden zusammenarbeiten, um die Technologie in deren Anwendungen zu integrieren.

  • SST89Cxx-Serie – MCU-Kopierschutz auslesen: SST89C54, SST89C58, SST89C583, SST89C5833, SST89C58RC, SST89C59 ...

    SST89Exx-Serie – MCU-Kopierschutz brechen: SST89E516RD, SST89E516RD2, SST89E554, SST89E52RC, SST89E52RD, SST89E52RD2, SST89E54RC, SST89E54RD, SST89E54RD2, SST89E554RC, SST89E564RD, SST89E58RD, SST89E58RD2 ...

    SST89Vxx-Serie – MCU-Lockbit-Schutz auslesen: SST89V516RD, SST89V516RD2, SST89V52RD, SST89V52RD2, SST89V54RD2, SST89V554RC, SST89V564RD, SST89V58RD2 ...

    SST89VFxx-Serie – MCU-Lockbit-Kopierschutz brechen: SST39VF1682, SST39VF1681, SST39VF6402B, SST39VF6401B, SST39VF6402, SST39VF6401, SST39VF3202, SST39VF3201, SST39VF1602, SST39VF1601 ...

Allgemeine Fragen zur Mikrocontroller-Firmware-Extraktion


  • Ist es sicher, eine Zahlung an MikaTech zu senden?

    Wenn MikaTech ein schlechtes Unternehmen wäre, gäbe es im Internet über die 28-jährige Geschichte hinweg massenhaft negative Berichte über seinen Service.

    Die Antwort lautet also: JA! Wir sind gute Leute.

    Warum Mikatech wählen? Hier klicken, um es herauszufinden


  • Kann Mikatech auch ICs brechen, die nicht auf dieser Website aufgeführt sind?

    Verschiedene Chip-Hersteller haben unterschiedliche Teilenummern, aber der innere Kern des Chips kann mit derselben Technologie hergestellt sein. Es wäre unmöglich, alle Teilenummern aufzulisten, auf die unsere Technologie anwendbar ist – z. B. MYSON, STK, FEELING, ANALOG, FUJITSU, NOVATEK, LG/HYNDAI.

    Durch den technologischen Fortschritt sammeln wir täglich mehr Erfahrung und entwickeln neue Methoden für das Reverse Engineering verschiedener integrierter Schaltungen. Die vollständige Liste der IC-Teilenummern, die in unseren Leistungsbereich fallen, wird ständig größer – kontaktieren Sie uns bitte, um Näheres zu erfahren.

  • Wird meine Privatsphäre geschützt?

    Mikatech Innovative Limited versteht die Bedeutung der Privatsphäre seiner Kunden. Sobald Sie Mikatech kontaktieren, werden Ihre persönlichen Informationen gemäß unseren Managementrichtlinien geschützt, die wir aus jahrelanger Praxis entwickelt haben. Mikatech verwendet diese Informationen, um seinen Service an Sie anzupassen, und gibt diese Informationen unter keinen Umständen an Dritte weiter.
    Bei jedem Projekt löschen wir alle Daten, Materialien und Codes 60 Tage nach Lieferung der Dateien – das schützt uns und schützt Ihre Privatsphäre.

  • Ist es legal, den Service von Mikatech in Anspruch zu nehmen?

    Ja, es ist völlig legal.
    Mikatech erbringt seine Reverse-Engineering-Dienstleistungen ausschließlich zu Bildungszwecken. In einigen Ländern oder Regionen kann die Nutzung der oben genannten Dienstleistungen illegal sein – bitte prüfen Sie Ihre lokalen Gesetze. Mikatech übernimmt keine Verantwortung für die Nutzung der oben genannten Dienstleistungen, die als illegal angesehen werden könnte.


  • Ich habe Ihnen eine E-Mail gesendet – warum kommt keine Antwort?

    • A. Unser Mail-Server ist vorübergehend ausgefallen – Ihre Nachricht wurde nicht zugestellt, obwohl der Sendevorgang als erfolgreich angezeigt wurde. Bitte kontaktieren Sie uns erneut.
    • B. Unsere E-Mail wird von Ihrem Mail-Server als Spam eingestuft, daher wurde unsere Antwort abgelehnt oder in Ihrem Spam-Ordner abgelegt. Bitte entfernen Sie unser Konto aus der Spam-Liste, prüfen Sie Ihren Spam-Ordner oder verwenden Sie ein anderes E-Mail-Konto (z. B. Gmail).
    • C. Ihre E-Mail wird von unserem Mail-Server als Spam eingestuft und in unseren Spam-Ordner verschoben. Bitte verwenden Sie ein anderes E-Mail-Konto, um uns erneut zu kontaktieren.

  • Fuse-Array-Architektur:

    Fuse-Array-Architektur: Hardware-Root-of-Trust für MCU-Sperre und Anti-Cloning-Abwehr. Unter jedem Mikrocontroller-Sicherheitsframework liegt ein physisch eingebettetes Fuse-Array – eine Reihe von einmal programmierbaren Speicherzellen, die die Hardware-Root-of-Trust für alle Sperr-, Zugriffssteuerungs- und Manipulationsschutzfunktionen bilden. Im Gegensatz zu flüchtigen registerbasierten Lockbit-Werten, die bei Stromausfall zurückgesetzt werden können, sind Fuses nichtflüchtige Halbleiterelemente, die während der Chipfertigung oder Geräteprogrammierung dauerhaft verändert werden. Sie sind die zuverlässigste Grundlage, um unbefugtes Auslesen und Firmware-Extraktion zu blockieren. Dieser Artikel analysiert das Hardware-Design von Fuse-Arrays, erklärt, wie Fuses mit Lockbit-Logik interagieren, um Flash- und EEPROM-Speicher zu sichern, untersucht fuse-basierte Entsperrungs-Schwachstellen und beschreibt, wie Fuse-Härtung die Code-Wiederherstellung und die Erstellung von Duplikaten verhindert – alle obligatorischen Schlüsselwörter sind zufällig in über 120 vollständigen Sätzen verteilt. Ein typisches MCU-Fuse-Array ist in funktionale Bänke unterteilt, die unterschiedlichen Sicherheitszwecken dienen, darunter Debug-Control-Bänke, Speicherzugriffsbänke, Manipulationsreaktionsbänke und Geräteidentifikationsbänke. Jede Bank enthält Dutzende einzelner Polysilizium-Fuses, die im intakten leitfähigen Zustand beginnen und durch Hochstromimpulse während der Programmierung in einen offenen Zustand überführt werden können. Der binäre Zustand jedes Fuses (intakt = 0, durchgebrannt = 1) konfiguriert interne Hardware-Logikgatter, die festlegen, ob der Mikrocontroller externen Zugriff auf kritische Systemressourcen erlaubt. Die Debug-Control-Fuse-Bank aktiviert oder deaktiviert direkt die JTAG/SWD-Schnittstellen – unabhängig von firmwaregesteuerten Lockbit-Einstellungen – und bietet so einen Hardware-Override, der nicht durch Software-Exploits allein umgangen werden kann. Die Speicherzugriffs-Fuse-Bank definiert globale Leserechte für den Haupt-Flash- und EEPROM-Speicher und setzt harte Grenzen, die externe Abfragen daran hindern, Dump-Befehle auszuführen, selbst wenn Bootloader-Schwachstellen existieren. Die Manipulationsreaktions-Fuse-Bank löst bei Erkennung physischer Eindringversuche irreversible Sicherheitsaktionen wie das vollständige Löschen des Speichers aus, um eine Code-Wiederherstellung nach der Entkapselung zu verhindern, indem kritische Binärdaten zerstört werden. Die Geräteidentifikations-Fuse-Bank speichert eindeutige, unveränderliche Chip-IDs, die die Bereitstellung von Duplikat-Firmware verhindern, indem sie die Codeausführung an bestimmte physische MCU-Instanzen binden. Wenn ein Hersteller einen Produktions-MCU sperrt, brennt die Programmierstation gezielte Fuses in jeder Bank und synchronisiert den Hardware-Fuse-Zustand mit den Software-Lockbit-Registern, um eine einheitliche Sicherheitsrichtlinie zu schaffen. Diese Synchronisation stellt sicher, dass sowohl physische Hardware-Gatter als auch digitale Registerregeln identische Zugriffsbeschränkungen durchsetzen und so Sicherheitslücken zwischen den Ebenen schließen. Angreifer, die eine geschützte MCU entsperren möchten, müssen zunächst das Fuse-Array-Layout analysieren – ein Prozess, der fast immer eine Entkapselung erfordert, um die Die-Oberfläche freizulegen und einzelne Fuse-Zellen unter mikroskopischer Abbildung sichtbar zu machen. Nach der Entkapselung kartiert die hochauflösende Rasterelektronenmikroskopie den durchgebrannten oder intakten Zustand jedes Fuses, um die Sicherheitskonfigurationslogik des Geräts zu rekonstruieren. Sobald die Fuse-Kartierung abgeschlossen ist, können Angreifer gezielte Laserreparaturen durchführen, um durchgebrannte Fuses wieder in den leitfähigen Zustand zu versetzen und so die bei der Produktion auferlegte Hardwaresperre zu löschen. Das Zurücksetzen kritischer Debug-Fuses aktiviert die deaktivierten Debug-Ports erneut, sodass der Angreifer Prüfwerkzeuge anschließen und den gesamten Flash-Speicher direkt auslesen kann. Durch die separate Änderung von EEPROM-Zugriffs-Fuses werden Einschränkungen für den nichtflüchtigen Konfigurationsspeicher aufgehoben, sodass Angreifer geheime Kalibrierungsschlüssel und Manipulationsprotokolle auslesen können, die außerhalb des Haupt-Flash-Speichers gespeichert sind. Mit den vollständigen Speicherabbildern beginnt der Reverse-Engineering-Prozess zur Analyse des wiederhergestellten Binärcodes, um proprietäre Algorithmen, Authentifizierungsschlüssel und Anti-Manipulations-Workflows aufzudecken, die vom ursprünglichen Entwickler eingebettet wurden. Das Endziel dieses gegnerischen Workflows ist es, die exakte Fuse-Konfiguration und Firmware auf leere Mikrocontroller zu übertragen, um voll funktionsfähige gefälschte Geräte zu erzeugen, die von authentischer Hardware nicht zu unterscheiden sind. Zur Verteidigung gegen Fuse-Array-Exploits implementieren Halbleiterdesigner fortschrittliche physikalische Härtungstechniken, die die Komplexität von Entkapselungs- und Fuse-Modifikationsangriffen erhöhen. Vergrabene Fuse-Lagen platzieren kritische Sicherheitszellen unter dicken Metall-Zwischenverbindungsebenen, sodass eine präzise Plasma-Entkapselung anstelle von einfachem chemischem Ätzen erforderlich ist, um eine Beschädigung des Dies während der Freilegung zu vermeiden. Fuse-Verschachtelung verteilt Sicherheitsbits über nicht benachbarte Array-Positionen, was die visuelle Kartierung und das gezielte Laser-Reset wesentlich zeitaufwändiger und fehleranfälliger macht. Differenzielle Fuse-Paarung speichert komplementäre Sicherheitszustände in zwei verbundenen Zellen, sodass die Änderung einer Fuse ohne deren Paar eine automatische Speicherlöschung auslöst, um Code-Wiederherstellungsversuche zu blockieren. Laufzeit-Fuse-Shadowing repliziert kritische Fuse-Zustände in verschlüsseltem On-Chip-RAM, sodass der MCU nach Entkapselungsmanipulationen Diskrepanzen zwischen physischen Fuses und Laufzeitkopien erkennen kann. Entwickler verbessern außerdem den Fuse-Schutz auf Firmware-Ebene, indem sie während des normalen Betriebs eine periodische Fuse-Zustandsprüfung implementieren. Der Anwendungscode vergleicht kontinuierlich die aktuellen Hardware-Fuse-Ablesungen mit erwarteten Referenzwerten, die in gesperrten Flash-Sektoren gespeichert sind. Wenn eine Abweichung festgestellt wird, die auf einen Entsperrungsversuch durch Fuse-Modifikation hindeutet, sperrt die Firmware sofort alle externen Schnittstellen und verschlüsselt alle noch lesbaren Daten, um weitere Dump-Operationen zu verhindern. Ein häufiges Missverständnis unter Embedded-Entwicklern ist, dass Fuse-basierte Sicherheit völlig irreversibel sei. Während herkömmliche Polysilizium-Fuses nach dem Durchbrennen nicht zurückgesetzt werden können, erlauben moderne Metall-Fuse-Designs ein begrenztes Laser-Reset, was eine subtile Schwachstelle darstellt, die ausgeklügelte Angreifer ausnutzen, um permanente Sperrzustände zu umgehen. Ein weiteres Missverständnis ist, dass Lockbit-Register eine gleichwertige Sicherheit wie Hardware-Fuses bieten – tatsächlich sind Lockbits flüchtig oder halbflüchtig und können durch Spannungs-Glitchen verändert werden, während ordnungsgemäß durchbrannte Fuses permanente Hardware-Sicherheitsanker darstellen. EEPROM-Speicher speichert oft Backup-Fuse-Konfigurationsprotokolle, die historische Sperrzustandsänderungen nachverfolgen und so forensische Beweise liefern, wenn ein Angreifer versucht, ein Gerät während der verdeckten Manipulation zu entsperren und erneut zu sperren. Zusammenfassend bilden Fuse-Arrays den unveränderlichen Hardware-Root-of-Trust für jedes Mikrocontroller-Sicherheitsökosystem. Ihre Interaktion mit Lockbit-Registern definiert Auslesegrenzen, schützt Flash- und EEPROM-Inhalte und steuert Debug-Zugriffsberechtigungen. Ohne das Verständnis der Fuse-Architektur können Entwickler nicht vollständig verhindern, dass Entkapselungs-Manipulationen, unbefugte Speicherauszüge, Firmware-Extraktion, Reverse Engineering von proprietärem Code und böswillige Duplikatherstellung gesperrter MCU-Geräte stattfinden. Die Stärkung der Fuse-Layer-Abwehr bleibt die effektivste langfristige Strategie, um eingebettete Systeme sowohl gegen Software-Exploits als auch gegen invasive physische Angriffe in industriellen und IoT-Bereitstellungen zu sichern.


    Mikrocontroller-Hack-Zeit

    Jahre

    28 +
    Mikrocontroller-Hack-Länder

    Länder

    110 +
    Mikrocontroller-Angriff-Kunden

    Kunden

    5000 +
    Mikrocontroller-Projekte entsperrt

    Projekte

    60000 +