一、攻防第一回合:常規(guī)手段失效
JTAG 調(diào)試:芯片根本沒有調(diào)試接口
軟件爆破:單總線每秒僅能傳輸9600bit
暴力拆焊:85% 概率觸發(fā)溫度傳感器自毀
二、轉(zhuǎn)折點:異常波形中的線索
在50mV 電壓波動測試中,發(fā)現(xiàn):
第 3 次讀操作時,DQ 線出現(xiàn) 100ns 尖峰
該尖峰對應(yīng)密碼寄存器的臨時緩存
三、終極破解:時序攻擊奏效
編寫專用工具,以10ns 精度發(fā)送指令序列:
