数码之家

 找回密码
 立即注册
搜索
查看: 1155|回复: 2

[综合] 解密BE2WORK

[复制链接]
发表于 2023-4-29 14:23:39 | 显示全部楼层 |阅读模式

爱科技、爱创意、爱折腾、爱极致,我们都是技术控

您需要 登录 才可以下载或查看,没有账号?立即注册

x
解密BE2WORK
此软件由俄罗斯大神编写,以本人N年的电脑软硬件经验来看,E国的HACKER水平和队伍超过我本土,象微SOFT很多H版源版均出自E国。
一般爱好者以为BE2WORK是专为解密电源管理芯片而写的,其实偏颇了,它本质是SMB系统高三层偏应用层软件,除表示方面稍弱外,基础功能与TI最新的B.M.STUDIO完全相同,换句话说,BE2WORK完全可以用来完成BMSTUDIO及以前版本的所有功能。
~~本次新建BQ电量计完全没有用到BE2WORKFLASH”高级读写功能,即是说BE2WORK可以不用破解版,仅用官网放出的DEMO版即可。
BE2WORK的阶段性成功主要依据于TI的三组出厂默认密码:FullAccess(Bi出厂默认FFFFFFFF)、Unseal(Bi出厂默认04143672)、PF(Bi出厂默认73261217)官网可查。
~~题外话:早十年左右的很多代工电池仍用出厂密码,有兴趣的可以试试。
——象我了解到的BQ30420BQ30Z502010年左右的客户定制芯片,TI根本不放出TRM和支持软件,而且经过研究比对了N种芯片的TRM,有部分SMB关键操作命令“可能”故意相悖。
——随着TI重视安全功能引入SHA-1(不可逆密码运算),新版的BQ芯片越来越难解密,甚至密码输入间隔调整为4秒,暴力破解需要N百年甚至更长。。。另外,工程商如果用自己的密码,TI新系列的BQ芯片已经隐藏二组密码(好象PF不再需要密码)为不可读为隐含。新系列的BQ芯片解密只能依靠内鬼!
本文免责郑重声明:锂化合物电池存在化学毒性和易燃易爆风险,非专业人士请谨慎从事。

一家肤浅之言,请大家斧正。

打赏

参与人数 1家元 +20 收起 理由
家睦 + 20

查看全部打赏

发表于 2023-4-29 17:53:36 | 显示全部楼层
学习了,谢谢
回复 支持 反对

使用道具 举报

发表于 2023-4-29 18:22:48 | 显示全部楼层
谢谢楼主分享的知识
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2024-5-7 13:01 , Processed in 0.124801 second(s), 10 queries , Redis On.

Powered by Discuz!

© 2006-2023 smzj.net

快速回复 返回顶部 返回列表