Полный текст
Взлом RDP в STM8 через PowerGlitch: обход защиты методом инъекции сбоевАтака по питанию всё ещё остаётся рабочим способом обхода Read Out Protection в контроллерах STM8 и STM32. Метод основан на кратковременном провале напряжения при считывании бита защиты. При точном попадании в тайминги ядро воспринимает заблокированное состояние как открытое, позволяя вычитать код.Для реализации необходим прецизионный контроль: импульсы 10-100 наносекунд формируются путём использования ассемблерных вставок на STM32. Успех зависит от настройки MOSFET-ключей и делителей. Декомпозируем схемотехнику и программную логику стенда.