主题中讨论的其他器件: BQSTUDIO
我想手动解封 BQ78350-R1、
首先、我阅读密封键和流程步骤:
1、在 Bqstuido 的刚性侧使用 Bqstudio cmd unseque_full_access
2、然后,将 cmd 0x0035写入到制造商访问0x00
3、从 ManufacturedData,读取密钥
4、现在我得到了 unseal 密钥 shoud 为0x1404 0x7236
其次、我想使用键来解开 BQ78350-R1
1、我将 cmd 0x0030发送到制造的0x00来密封 bq78350-R1
2 μ A、、BQ78350-R1 TRM 第11.5.2章"密封至非密封"第74页:
unsealing 是一个两步命令,通过将 unsealing 密钥的第一个字写入 ManufacturerAccess()(MAC),然后将 unseal 密钥的第二个字写入 ManufacturerAccess()来执行。
我将0x1404发送到 ManufacturureAccess (0x44)、然后将0x7236发送到 ManufacturureAccess (0x44),
我尝试更改数据序列
将序列更改为36 72 04 14
将序列更改为 72 36 14 04
以上均不正确。
如何拆封 BQ78350-R1
尝试将密钥写入0x00