Boot glitch от Magic Motorsport: как работает и почему я пока не берусь
Часто спрашивают про glitch-режим в Magic Motorsport. Разберу без маркетинга.
Что это
Чтение через сбой (fault injection). В security-исследованиях метод известен давно, в тюнинг пришёл недавно — как способ достать дамп из блоков, где чтение закрыто производителем. В момент старта процессора на питание подаётся сверхкороткий точный провал напряжения, процессор проскакивает проверку защиты, и открывается окно для полного дампа.
Что это значит на практике
Это boot-режим. Чтобы в него попасть, блок нужно физически вскрывать:
— снимать крышку, посаженную на герметик
— отпаивать резистор и впаивать обратно после чтения
⚠️ Главная проблема не техническая, а клиентская: многие не соглашаются отдавать ЭБУ со следами вскрытия — и их можно понять.
Post #10
1.22K

- ❤ 3
- 👍 2