您尚未登录。

楼主 # 2025-10-18 18:07:56

maozheng110
会员
注册时间: 2024-10-01
已发帖子: 30
积分: 20

发现个好玩的东东:Flash ID伪造器 这个原理简单,但TB上好像没得卖

主要是路由器等用,原理就是CPLD+FLASH,当检测到主控发读ID时,接管SPI总线发一个设定好的ID,其他时间不管
低成本CPLD+Flash
CPLD在启动阶段接管SPI总线,监测到CPU发出0x94后,屏蔽SPI Flash,并发出两个ID号,之后让Flash与CPU直连,后续有0x94命令按上述逻辑执行。
注意命令与数据的区分
flashid.jpg

最近编辑记录 maozheng110 (2025-10-18 18:16:43)

离线

#1 2025-10-20 10:11:00

cheng1986
会员
注册时间: 2023-06-14
已发帖子: 20
积分: 30

Re: 发现个好玩的东东:Flash ID伪造器 这个原理简单,但TB上好像没得卖

用的哪家的CPLD芯片

离线

#2 2025-10-20 15:01:28

dykxjh
会员
注册时间: 2020-03-25
已发帖子: 186
积分: 146

Re: 发现个好玩的东东:Flash ID伪造器 这个原理简单,但TB上好像没得卖

牛逼啊,破解没下限

离线

#3 2025-10-20 20:12:58

echo
会员
注册时间: 2020-04-16
已发帖子: 362
积分: 367.5

Re: 发现个好玩的东东:Flash ID伪造器 这个原理简单,但TB上好像没得卖

这个可不止破解路由器可以用,48脚的CPLD尺寸太大了,可以换更小的尺寸。

离线

#4 2025-10-20 20:45:04

memory
会员
注册时间: 2021-08-11
已发帖子: 693
积分: 668

Re: 发现个好玩的东东:Flash ID伪造器 这个原理简单,但TB上好像没得卖

echo 说:

这个可不止破解路由器可以用,48脚的CPLD尺寸太大了,可以换更小的尺寸。

有哪些型号可选?

离线

#5 2025-10-20 20:46:52

echo
会员
注册时间: 2020-04-16
已发帖子: 362
积分: 367.5

Re: 发现个好玩的东东:Flash ID伪造器 这个原理简单,但TB上好像没得卖

memory 说:
echo 说:

这个可不止破解路由器可以用,48脚的CPLD尺寸太大了,可以换更小的尺寸。

有哪些型号可选?

比如AG1280Q48

离线

楼主 #6 2025-10-20 22:35:22

maozheng110
会员
注册时间: 2024-10-01
已发帖子: 30
积分: 20

Re: 发现个好玩的东东:Flash ID伪造器 这个原理简单,但TB上好像没得卖

memory 说:
echo 说:

这个可不止破解路由器可以用,48脚的CPLD尺寸太大了,可以换更小的尺寸。

有哪些型号可选?

比如PIC16F13145

离线

#7 2025-10-21 10:25:53

cheng1986
会员
注册时间: 2023-06-14
已发帖子: 20
积分: 30

Re: 发现个好玩的东东:Flash ID伪造器 这个原理简单,但TB上好像没得卖

AGM还有更小的呢  AG32VF303KCU6  QFN32,4mmX4mm

最近编辑记录 cheng1986 (2025-10-21 10:26:56)

离线

#8 2025-10-21 10:26:35

cheng1986
会员
注册时间: 2023-06-14
已发帖子: 20
积分: 30

Re: 发现个好玩的东东:Flash ID伪造器 这个原理简单,但TB上好像没得卖

echo 说:
memory 说:
echo 说:

这个可不止破解路由器可以用,48脚的CPLD尺寸太大了,可以换更小的尺寸。

有哪些型号可选?

比如AG1280Q48


AG1280Q48停产了,有其他系列取代

离线

#9 2025-10-21 10:46:13

memory
会员
注册时间: 2021-08-11
已发帖子: 693
积分: 668

Re: 发现个好玩的东东:Flash ID伪造器 这个原理简单,但TB上好像没得卖

maozheng110 说:
memory 说:
echo 说:

这个可不止破解路由器可以用,48脚的CPLD尺寸太大了,可以换更小的尺寸。

有哪些型号可选?

比如PIC16F13145

这个单片机,干不了时序转发这个活吧?

cheng1986 说:

AGM还有更小的呢  AG32VF303KCU6  QFN32,4mmX4mm

这个多少钱呢?

离线

#10 2025-10-21 10:55:40

cheng1986
会员
注册时间: 2023-06-14
已发帖子: 20
积分: 30

Re: 发现个好玩的东东:Flash ID伪造器 这个原理简单,但TB上好像没得卖

@memory
5元人民币左右,淘宝上就能买到

最近编辑记录 cheng1986 (2025-10-21 10:58:09)

离线

#11 2025-10-21 14:29:14

echo
会员
注册时间: 2020-04-16
已发帖子: 362
积分: 367.5

Re: 发现个好玩的东东:Flash ID伪造器 这个原理简单,但TB上好像没得卖

maozheng110 说:
memory 说:
echo 说:

这个可不止破解路由器可以用,48脚的CPLD尺寸太大了,可以换更小的尺寸。

有哪些型号可选?

比如PIC16F13145

这个事情MCU干不了

离线

#12 2025-10-21 23:24:04

health
会员
注册时间: 2021-02-23
已发帖子: 31
积分: 50.5

Re: 发现个好玩的东东:Flash ID伪造器 这个原理简单,但TB上好像没得卖

PIC那个不单是一个MCU,内部带有简单的可编程逻辑。当然了规模比较小,能否完成楼主所述的功能还有待论证。

可配置逻辑模块(CLB):支持硬件级自定义逻辑功能,包含32个独立逻辑单元(BLE),传播延迟低于6ns,可独立于CPU运行以提升响应速度并降低功耗。

离线

#13 2025-10-22 09:56:25

dgtg
会员
注册时间: 2017-11-08
已发帖子: 268
积分: 222.5

Re: 发现个好玩的东东:Flash ID伪造器 这个原理简单,但TB上好像没得卖

这个思路是真不错,哈哈

离线

#14 昨天 14:45:53

zjsx133
会员
注册时间: 2018-07-23
已发帖子: 86
积分: 46

Re: 发现个好玩的东东:Flash ID伪造器 这个原理简单,但TB上好像没得卖

这个有啥意义呢?伪造个id骗过cpu?一般会根据id进行分区和页写之类的

离线

#15 昨天 15:51:23

ubuntu
会员
注册时间: 2020-03-30
已发帖子: 328
积分: 306

Re: 发现个好玩的东东:Flash ID伪造器 这个原理简单,但TB上好像没得卖

zjsx133 说:

这个有啥意义呢?伪造个id骗过cpu?一般会根据id进行分区和页写之类的

有意义,只接管指定的指令,其他指令就转发。

离线

页脚

工信部备案:粤ICP备20025096号 Powered by FluxBB

感谢为中文互联网持续输出优质内容的各位老铁们。 QQ: 516333132, 微信(wechat): whycan_cn (哇酷网/挖坑网/填坑网) service@whycan.cn