当前位置:
AIGC文章详情

没文档的板子能拆到什么程度?电路逆向三层地图与预算红线

源自88位全网作者

08-23 10:55

手上有一块来路不明、没有任何资料的电路板,是电子玩家最常遇到的场景:垃圾佬淘来的设备主板、停产设备的控制板、坏了想修的家电板,或者纯粹好奇想看看里面跑了什么。第一反应往往是搜型号,但板上很多芯片丝印磨没了、料号是定制的,搜无可搜。

这时候能走的路就一条:逆向。但"电路逆向"这四个字听着吓人,真拆开来其实就三层——板级、芯片级、裸片级。每一层能拿到什么信息、花多少钱、坑在哪,完全不一样。最近社区里这个话题热度不低,B站"电路板反推原理图"“固件读取"这类教程的收藏量动辄几千,评论区问得最多的就是"我该买什么工具”“读保护怎么办”。这篇把三层地图一次讲清楚,预算和红线也一并划出来。

第一层:板级——先搞清楚这块板是什么结构

板级逆向的目标很朴素:弄清板上有哪些器件、它们怎么连的,最好能反推出原理图。

这一层的门槛其实是三层里最低的。一支万用表(蜂鸣档测通断)、一个放大镜或手机微距镜头,就能把大部分两层板的电源走向、接口定义摸个七七八八。很多维修师傅说的"跑板",就是顺着铜箔一个点一个点地量,再把连接关系画下来。B站今年2月一个"跑板!电路板反推原理图"的教程,3500多赞、3500多收藏,说明这个需求是真实存在的:不是大家想抄,而是修板、改板之前必须先看懂。哔哩哔哩

如果你想更系统地做,路线是:扫描或拍照每一层 → 在EDA软件里对着图摆元件、连线。立创EDA的彩色丝印导入功能就是干这个的,免费,两层板完全够用。

没文档的板子能拆到什么程度?电路逆向三层地图与预算红线

但要清楚这层的天花板:四层及以上的多层板,内层走线靠肉眼和万用表基本没戏;盲孔、埋孔更是物理上看不见。这种板子个人硬逆向的性价比很低,要么只关心接口和电源部分,要么就得找专业抄板公司——他们做分层研磨加扫描对齐,两层板一般几百元起,层数越多越贵,医疗、工业设备那种"只有一块样板、还不能破坏"的无损抄板,报价会更高。值不值,取决于这块板对你有多重要。

第二层:芯片级——性价比最高的信息富矿

如果说板级告诉你"这块板长什么样",芯片级就是告诉你"它在想什么"。板上那颗闪存里存的固件,往往就是整块板最有价值的信息。

最常见的路径是SPI闪存:很多路由器、摄像头、工控板上那颗8脚的25系列芯片,存的就是完整固件。读它最便宜的方式是一个CH341A编程器加一个SOP8测试夹,电商平台上这套组合十块钱上下,社区里"8块钱垃圾佬救星""十块钱的CH341A"这类视频播放量都在几万。知乎读出来的bin文件,用binwalk之类的工具一拆,文件系统、程序结构就出来了——运气好的话,设备的完整逻辑都在里面。哔哩哔哩

没文档的板子能拆到什么程度?电路逆向三层地图与预算红线

不过这层有两个坑,几乎每个新人都会踩:

第一个是CH341A的电压问题。市面上最常见的"土豪金"版本,部分引脚默认是5V电平,而很多闪存是3.3V的,长期直接夹上去读,有把芯片读坏的风险。社区通行的解法是买已经改好3.3V的版本,或者自己改。第二个是校验出错——读出来的数据校验不过,换芯片、换软件、换夹子位置都可能有影响,NeoProgrammer、AsProgrammer这类第三方上位机的口碑普遍比官方老软件好,实在不行还有XTW-3这类替代方案。

第二条路径是串口(UART)。一个几块钱的USB转TTL模块,找到板上的TX、RX、GND,上电时看打印日志,很多时候启动过程、分区结构甚至交互命令行直接就给你看了。IoT设备逆向的第一手信息,大部分是从串口拿的。

第三条路径是JTAG/SWD调试口,找到它基本等于拿到芯片的完全控制权,但没丝印的板子上找调试口是个技术活,得对着芯片手册一个引脚一个引脚试探。有JTAGulator这种自动探测神器,但价格不便宜,普通玩家一般用不上。

这层还有一个必须说的现实:如果板子用的是STM32这类MCU,固件存在芯片内部闪存而不是外置闪存里,那编程器就无能为力了——正常手段读不出来。遇到开了读保护的芯片,社区里讨论最多的"power glitch"(电压毛刺攻击)属于专业安全研究范畴,设备、经验门槛都不低。对普通人来说更现实的路线是:找厂商公开的固件包、找老版本固件、或者干脆换个思路修硬件本身。另外提一句,读出来的固件如果涉及加密段,AI现在也帮不上"解密"的忙,密码学没有捷径。

第三层:裸片级——开盖看看芯片里面是什么

再往下,就是把芯片封装去掉,直接看里面的裸片(die)。这一层是视频平台上最出内容的方向:激光开盖、酸腐蚀开盖的播放量都很高,评论区一半在感叹"原来芯片里面长这样"。

方法无非三种:化学腐蚀(浓硫酸、发烟硝酸这类强酸把塑封溶掉)、激光烧蚀、机械研磨。知乎但说实话,这层对普通玩家的建议只有一个字:别自己上。强酸的危险性不用多说,氢氟酸更是剧毒;激光需要专业设备;机械研磨加显微拍照的"逐层抄芯片"路线,早年确实有人靠它仿制简单芯片,但现在动辄几十层金属、纳米级线宽,个人根本不可能复刻——连业内人士都说"早期仿照就是磨开照抄,现在没那么好抄了"。哔哩哔哩

没文档的板子能拆到什么程度?电路逆向三层地图与预算红线

个人真想看裸片,现实的路线是外包:给失效分析机构送样,开个盖加拍照,几百元起;如果是想鉴定芯片真伪、看里面到底是不是那个die,这条路也顺便把事办了。知乎更常见的情况是,你根本不需要走到这一层——板级加芯片级拿到的信息,已经足够回答"这块板是干什么的、怎么修、怎么改"。

AI 改变了什么,没改变什么

最近圈子里讨论最热的话题之一,是AI正在把逆向的门槛往下打。8月知乎上"AI对逆向工程的帮助有多大"这类问题热度很高,也有人晒出用大模型全程辅助反编译、分析二进制的实战。知乎

对电路逆向来说,可以冷静地拆成两半看:

AI真正能帮上忙的是"看懂"这一步。固件dump出来之后的解包分析、反编译伪代码的阅读理解、不认识的芯片丝印拍照问它、原理图让它帮你解释某段电路的功能,这些它都能明显提速,相当于随身带了个能聊天的老工程师。

但AI替代不了"读出"这一步。物理上把固件读出来、把信号抓出来、把板子跑通,仍然需要编程器、夹子、万用表和你的手。所以真实的变化是:入门的总成本降了——以前"读出来不会看"劝退了一半人,现在看的问题有人兜底,你只需要把十几块钱的工具钱花出去。这对想入门的人反而是个好消息。

预算怎么选:三档清单

按用途给三档参考,价格都是电商常见区间,会浮动:

30元以内,尝鲜档:CH341A编程器(认准改好3.3V的版本)+ SOP8测试夹 + USB转TTL模块。够你把大部分带外置闪存的板子固件读出来、串口日志看起来。

100~300元,进阶档:在尝鲜档基础上加一个二手热风枪(拆焊闪存用得着)、一个入门逻辑分析仪(抓I2C、SPI、UART波形),再配个万用表。到这个程度,日常玩板基本不会卡在工具上。

500元以上,按需档:通用编程器(支持的芯片型号库大得多,几百元档)、显微镜(看焊点、看小板),这些不是入门必需,等你明确撞到瓶颈再买,不容易吃灰。

没文档的板子能拆到什么程度?电路逆向三层地图与预算红线

两个止损信号提前说:板子是四层以上且你只关心原理图,别硬肝,考虑外包或直接放弃;芯片带读保护或固件加密,先找公开固件,找不到就接受现实,别在攻击路线上投入。

最后说一条红线

逆向技术本身是中性的:修自己的设备、做安全研究、学习研究,都是正当用途。知乎但把读出来的固件和抄出来的板子拿去做商业克隆,是另一回事——侵犯著作权和商业秘密的法律风险是真实存在的,社区里"很刑"的调侃背后是真的有案例。这条线,动手之前先想清楚。

值得继续关注的信号:开源硬件工具生态(Bus Pirate这类多协议工具一直在更新)、新芯片的读保护机制变化、以及AI辅助分析工具的进展。这三样任何一个有变化,上面的预算表都值得重新算一遍。

内容由AI生成
0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章