百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 编程文章 > 正文

使用有license声明的代码,即使是二进制文件也可判断

qiyuwang 2025-03-20 18:34 8 浏览 0 评论

上一篇微头条中说道:

如果我们将ST提供的代码编译成二进制文件下载到国厂替换芯片中,

可以芯片内的二进制代码被读出,并与用完全一样的编译器编译出的代码进行二进制文件的比较。

应该会有大块二进制数据相同,根据相似性可以判断出使用了ST声称了版权的代码。

为了证实这一点,我找了两套软件代码进行比较。

一套是6年前编写的雷电预警的代码,没有bootloader,

启动文件startup_stm32f0xx.s以及系统初始化文件system_stm32f0xx.c与应用程序混在一起;

另一套是前几年编写的bootloader的代码,除了启动文件startup_stm32f0xx.s以及系统初始化文件system_stm32f0xx.c之外,仅有一些flash操作的代码。

一、比对bin文件

如下图,在keil的options中,设置编译之后运行程序生成bin文件。

设置生成bin文件

通过compare it软件比对两套代码生成的bin文件,可以发现有大块二进制数据相同。

大量二进制数据相同

那么这些相同的二进制数据是否就是ST声称版权的代码?

二、反汇编分析

打开keil的反汇编窗口(disassembly window),

在bootloader的项目中,找到SystemInit 函数的前面两条语句:

RCC->CR |= (uint32_t)0x00000001;

RCC->CFGR &= (uint32_t)0xF0FF0000;

我们可以看到这两条指令编译出来的机器码放置在地址为0x80002E6-0X80002F之间的存储空间。

反汇编窗口

对应的机器码为(考虑存储的大小端问题):

36 48 00 68 40 F0 01 00 34 49 08 60...

在生成的bin文件中找到了对应的代码块:

汇编生成的代码

再打开两个bin文件的比较窗口,果然看到该地址段的数据大量相同。

而相同的数据也就是ST提供的代码所编译生成的二进制数据。

画线部分的数据为ST提供系统初始化函数代码生成的二进制数据

三、该怎么做

为了防止二进制数据从芯片中被读出比对,我们可以使用芯片提供的读保护功能(国产替代芯片号称功能与ST完全一致,想必也有此功能)。

开启了读保护功能之后,用正当手段仅能读上来全为0xff的数据。

我们可以在代码中加上自动开启写保护功能的代码,如下:

void ReadProtect(void)
{
	if(FALSE == FL_GetReadOutProtectionStatus())
	{ 
		FL_Unlock(); 
		FL_ReadOutProtection(TRUE);
		FL_Lock();
	} 
}
void FL_Unlock(void)
{
	if((FLASH->CR & FLASH_CR_LOCK) != RESET)
    {
    	FLASH->KEYR = FLASH_KEY1;
  		FLASH->KEYR = FLASH_KEY2;
    }
}
void FL_Lock(void)
{
	if((FLASH->CR & FLASH_CR_LOCK) == RESET){
		FLASH->CR |= CR_LOCK_SET;
	}
}
FLASH_Status FL_ReadOutProtection(U8 enable)
{
	FLASH_Status status = FLASH_COMPLETE;
	status = fnFL_Wait();
	if(status == FLASH_COMPLETE)
	{
		/* Authorizes the small information block programming */
		FLASH->OPTKEYR = FLASH_KEY1;
		FLASH->OPTKEYR = FLASH_KEY2;
		FLASH->CR |= CR_OPTER_Set;
		FLASH->CR |= CR_STRT_Set;
		/* Wait for last operation to be completed */
		status = FL_Wait();
		if(status == FLASH_COMPLETE)
		{
			/* if the erase operation is completed, disable the OPTER Bit */
			FLASH->CR &= CR_OPTER_Reset;
			/* Enable the Option Bytes Programming operation */
			FLASH->CR |= CR_OPTPG_Set; 
			if(enable)
			{
				OB->RDP = 0x00;
			}
			else
			{
				OB->RDP = RDP_Key;  
			}
			/* Wait for last operation to be completed */
			status = FL_Wait();

			if(status != FLASH_TIMEOUT)
			{
			/* if the program operation is completed, disable the OPTPG Bit */
			FLASH->CR &= CR_OPTPG_Reset;
			}
		}
		else 
		{
			if(status != FLASH_TIMEOUT)
			{
			/* Disable the OPTER Bit */
				FLASH->CR &= CR_OPTER_Reset;
			}
		}
	}
	/* Return the protection operation Status */
	return status;       
}

#define RDPRT_Mask ((U32)0x00000002)
U8 FL_GetReadOutProtectionStatus(void)
{
	U8 read = FALSE; 
	if ((FLASH->OBR & RDPRT_Mask) != 0)
	{
		read = TRUE;
	}
	return read;;
}

相关推荐

# 安装打开 ubuntu-22.04.3-LTS 报错 解决方案

#安装打开ubuntu-22.04.3-LTS报错解决方案WslRegisterDistributionfailedwitherror:0x800701bcError:0x80070...

利用阿里云镜像在ubuntu上安装Docker

简介:...

如何将Ubuntu Kylin(优麒麟)19.10系统升级到20.04版本

UbuntuKylin系统使用一段时间后,有新的版本发布,如何将现有的UbuntuKylin系统升级到最新版本?可以通过下面的方法进行升级。1.先查看相关的UbuntuKylin系统版本情况。使...

Ubuntu 16.10内部代号确认为Yakkety Yak

在正式宣布Ubuntu16.04LTS(XenialXerus)的当天,Canonical创始人MarkShuttleworth还非常开心的在个人微博上宣布Ubuntu下个版本16.10的内...

如何在win11的wsl上装ubuntu(怎么在windows上安装ubuntu)

在Windows11的WSL(WindowsSubsystemforLinux)上安装Ubuntu非常简单。以下是详细的步骤:---...

Win11学院:如何在Windows 11上使用WSL安装Ubuntu

IT之家2月18日消息,科技媒体pureinfotech昨日(2月17日)发布博文,介绍了3中简便的方法,让你轻松在Windows11系统中,使用WindowsSubs...

如何查看Linux的IP地址(如何查看Linux的ip地址)

本头条号每天坚持更新原创干货技术文章,欢迎关注本头条号"Linux学习教程",公众号名称“Linux入门学习教程"。...

怎么看电脑系统?(怎么看电脑系统配置)

要查看电脑的操作系统信息,可以按照以下步骤操作,根据不同的操作系统选择对应的方法:一、Windows系统通过系统属性查看右键点击桌面上的“此电脑”(或“我的电脑”)图标,选择“属性”。在打开的...

如何查询 Linux 内核版本?这些命令一定要会!

Linux内核是操作系统的核心,负责管理硬件资源、调度进程、处理系统调用等关键任务。不同的内核版本可能支持不同的硬件特性、提供新的功能,或者修复了已知的安全漏洞。以下是查询内核版本的几个常见场景:...

深度剖析:Linux下查看系统版本与CPU架构

在Linux系统管理、维护以及软件部署的过程中,精准掌握系统版本和CPU架构是极为关键的基础操作。这些信息不仅有助于我们深入了解系统特性、判断软件兼容性,还能为后续的软件安装、性能优化提供重要依据。接...

504 错误代码解析与应对策略(504错误咋解决)

在互联网的使用过程中,用户偶尔会遭遇各种错误提示,其中504错误代码是较为常见的一种。504错误并非意味着网站被屏蔽,它实际上是指服务器在规定时间内未能从上游服务器获取响应,专业术语称为“Ga...

猎聘APP和官网崩了?回应:正对部分职位整改,临时域名可登录

10月12日,有网友反映猎聘网无法打开,猎聘APP无法登录。截至10月14日,仍有网友不断向猎聘官方微博下反映该情况,而猎聘官方微博未发布相关情况说明,只是在微博内对反映该情况的用户进行回复,“抱歉,...

域名解析的原理是什么?域名解析的流程是怎样的?

域名解析是网站正常运行的关键因素,因此网站管理者了解域名解析的原理和流程对于做好域名管理、解决常见解析问题,保障网站的正常运转十分必要。那么域名解析的原理是什么?域名解析的流程是怎样的?接下来,中科三...

Linux无法解析域名的解决办法(linux 不能解析域名)

如果由于误操作,删除了系统原有的dhcp相关设置就无法正常解析域名。  此时,需要手动修改配置文件:  /etc/resolv.conf  将域名解析服务器手动添加到配置文件中  该文件是DNS域名解...

域名劫持是什么?(域名劫持是什么)

域名劫持是互联网攻击的一种方式,通过攻击域名解析服务器(DNS),或伪造域名解析服务器(DNS)的方法,把目标网站域名解析到错误的地址从而实现用户无法访问目标网站的目的。说的直白些,域名劫持,就是把互...

取消回复欢迎 发表评论: