你好,
我关于使用Trace32分析s32k144芯片有几个问题。
我已经确认,使用 Trace32 设置密码是可行的。
喜欢
Data.set SD:400%Long&pwd_1
Data.set SD:404%Long&pwd_2
Data.set SD:40C%字节 0xBF
但之后,我不确定在启用安全设置后是否还能访问调试端口。
在参考手册中
LGI_0-1781167543918.png
1.我认为这意味着 T32 在网络安全之后无法访问。对吧?
但说明书中提到
"即使某些内存位置受保护,仍允许通过调试器进行批量擦除。"
2。安全检查后是否可以使用 Trace32 进行大规模擦除?
3. 那么……在 s32k144 中能否使用 Trace32 验证后门?
4。而且... 参考手册说
LGI_1-1781167871961.png
这是否意味着,在固件中插入代码是验证后门密钥的唯一方法?
谢谢。
2. 如果 Trace32 只能通过 SWD 端口访问目标设备,
是否仍可使用 Trace32 进行批量擦除?
3. 此外,如果 Trace32 支持除 SWD 端口以外的任何访问 S32K144 的方法,
如果您能也提供一些关于这些方法的信息,我将不胜感激。
感谢您的支持。
你好@LGI
但说明书中提到
"即使某些内存位置受保护,仍允许通过调试器进行批量擦除。"
如果设备是安全的,则只能运行边界扫描链操作和执行大规模擦除。而且,只有在未被 MEEN 位禁用且未启用 CSec(启用 cSec 阻止大规模擦除命令)的情况下,才能执行批量擦除。
是的,但并非总是如此——正如上文所述。
否。
这是否意味着,在固件中插入代码是验证后门密钥的唯一方法?
是的。您可以参考这个 SW 示例:
此致,
Lukas
CSEc 默认处于禁用状态。可以通过“Program Partition”命令启用该功能,此时“CSEc Key Size”参数的值需不为零。
为了能够大规模擦除启用了 CSec 的设备,必须在了解 MASTER_ECU_KEY 的情况下使用 CMD_DBG_CHAL 和 CMD_DBG_AUTH 命令擦除所有密钥(将设备重置为出厂状态)。
是否仍可使用 Trace32 进行批量擦除?
如果 MEEN 或 CSEc 未禁用批量擦除功能,您可以在 Trace32 中使用 flash.UNSECUREerase 命令。
如果您能也提供一些关于这些方法的信息,我将不胜感激。
不,没有其他选择。