Extração de Firmware de Microcontroladores & Clonagem de PCB

Serviços profissionais de extração de firmware de MCU, engenharia reversa de IC, duplicação de PCB, recuperação de esquemas e fabrico de PCB para clientes em todo o mundo desde 1998.

Os Nossos Serviços de Clonagem de PCB

Fornecemos serviços completos de engenharia reversa e clonagem de PCB para satisfazer diferentes requisitos industriais e técnicos

Esquemas de PCB

Engenharia reversa de layouts de PCB para produzir esquemas e ficheiros de design precisos.

Saber mais →

Diagrama de PCB

Recuperação do diagrama de PCB a partir dos esquemas de PCB para desenvolvimentos posteriores.

Saber mais →

Duplicação de PCB

Duplicação de alta fidelidade de placas de circuito impresso com geração completa de BOM.

Saber mais →

Produção de PCB

Produção em grande escala de PCBs clonadas com rotação rápida para protótipos e produção em massa.

Saber mais →

Soluções de Engenharia Reversa de MCU

Serviços completos de engenharia reversa para todos os tipos de microcontroladores, abrangendo análise de firmware, hardware e segurança

Extração de Firmware

Extração profissional de firmware bloqueado/encriptado de STM32, AVR, PIC, 51, ESP32 e outros MCUs principais. Contorne a proteção de leitura do chip e extraia dados binários completos de firmware sem danos.

Saber mais →

Descompilação de Firmware

Converta firmware binário de MCU em código-fonte legível em C/Assembly, analise a lógica do programa, módulos de funções, fluxo de processamento de dados e realize restauração de código e suporte a desenvolvimento secundário.

Saber mais →

Análise Reversa de Hardware

Engenharia reversa de circuitos de PCB, identificação de parâmetros de componentes, restauração de diagramas esquemáticos, análise de arquitetura de hardware e duplicação & otimização de equipamentos de hardware embutido.

Saber mais →

Deteção de Vulnerabilidades de Segurança

Detete backdoors de firmware, vulnerabilidades de encriptação, riscos de fuga de dados e defeitos anti-reversa de sistemas embutidos MCU e forneça soluções de reforço de segurança e anti-cracking.

Saber mais →

Restauração da Lógica do Programa

Analise o mecanismo de operação do programa MCU, a lógica de interrupção, o protocolo de comunicação (UART/I2C/SPI/CAN), restaure a lógica de negócio completa e suporte a depuração e modificação de funções do equipamento.

Consultoria Técnica & Formação

Forneça consultoria técnica profissional em engenharia reversa de MCU, formulação de soluções personalizadas e formação técnica offline/online para empresas e programadores.

Marcas de Microcontroladores Suportadas

Suportamos extração e análise de firmware para mais de 40 marcas de microcontroladores. Clique em qualquer marca para saber mais.

O fluxo de trabalho de engenharia reversa de chips

Uma metodologia clara e repetível que transforma as suas necessidades em resultados sólidos.

01

Consulta

Informe o número da peça, envie a foto da PCB e as suas necessidades.

02

Desbloqueio

Contorne a proteção de leitura e ative o acesso de baixo nível.

03

Recuperação

Leia a flash, a EEPROM e o armazenamento seguro de chaves.

04

Desencriptação

Descompile, simbolize e mapeie o fluxo de controlo.

05

Entrega

Forneça binários anotados, esquemas e caminhos de exploração.

Porquê Escolher a MikaTech?

Confidencialidade

Todos os projetos são tratados com protocolos rigorosos de NDA e segurança de dados.

Entrega Rápida

A maioria dos projetos de extração e clonagem é concluída em 5–10 dias úteis.

Taxa de Sucesso de 100%

Histórico comprovado com milhares de extrações bem-sucedidas.

Serviço Global

A servir clientes em todo o mundo há mais de 28 anos.

Gama de Engenharia Reversa de MCU

Uma visão geral abrangente das famílias de microcontroladores e dispositivos de memória segura com os quais temos experiência.



Hack de microcontroladores de 8 bits

- 8051 Core: STC90C52RC, STC12C5A60S2, STC15F2K60S2, AT89S51, AT89S52, AT89LP52, CH551, CH552G, CH558
- AVR Core (Microchip): ATmega328PB, ATmega16A, ATmega64A, ATmega1280, ATTiny25, ATTiny45, ATTiny104
- Microchip PIC 8‑bit: PIC10F200, PIC10F322, PIC16F684, PIC16F1939, PIC16LF1827
- Renesas: 78K0R, 78K0S/Kx1+
- NXP (Freescale): MC9S08QG8, MC9S08JM60

Desbloqueio de microcontroladores de 16 bits

- Texas Instruments: MSP430F1611, MSP430FR5969, MSP430G2452
- Microchip: PIC24HJ128GP502, PIC24EP512GP806, dsPIC33EP256MU810, dsPIC33FJ256GP710
- Renesas: RL78/F12, RL78/I1A, RL78/D1A
- NXP: MC9S12XEP100, S12ZVML

Ataque a microcontroladores de 32 bits

- STMicroelectronics: STM32F030, STM32F205, STM32F427, STM32L053, STM32WB55
- GigaDevice: GD32E103, GD32F330, GD32F450
- WCH: CH32V103, CH32V203, CH32V307
- NXP: LPC1347, LPC54608, Kinetis K22, K64, i.MX RT1050
- Nordic: nRF51822, nRF52810, nRF52833, nRF9160
- Espressif: ESP8266, ESP32, ESP32-S3, ESP32-C3

Programmable Array Logic (PAL)

- Lattice: GAL16V8, GAL20V8, ispGAL22V10
- AMD / Vantis: PAL10H8, PAL12L10, PAL16D8, PAL18L4, PAL22V10Z
- Microchip (Atmel): ATF750C, ATF1502AS, ATF1504AS
- Cypress: CY7C340, CY7C341, CY7C342

Extração de ROMs encriptadas

Atmel (Microchip) – AT88SCxxxxC, ATSHA204A, ATECC508A
NXP – MIFARE DESFire, SmartMX2, PN7462
Infineon – SLE 88, OPTIGA Trust M
ST – STSAFE-A100, ST33
Maxim – DS28E01, DS28C36 (DeepCover)
Renesas – RX family with trusted secure IP
Microchip – Secure Serial EEPROMs with crypto

Números de Peça e Projetos Típicos de Hack de MCU

Um arquivo abrangente de ataques de extração de firmware de microcontroladores e SoCs; embora estes casos tenham sido realizados por diferentes profissionais, são todos tarefas simples para nós

01
STM32F103
Voltage Glitching RDP Bypass
Bypass da proteção de leitura através do gerador de glitch Raspberry Pi Pico (PicoPwner)
02
STM32G0
CPU Tracing No Glitch
TraceRip: recuperação de 100% da flash através da observação do estado da CPU (IO USA 2025)
03
ESP32 v3.0
Side Channel AES Key
Análise diferencial de potência a quebrar a encriptação AES de hardware e da flash
04
ESP32 EMFI
EMFI Secure Boot
Injeção de falhas eletromagnéticas a contornar o Secure Boot V2 e a Flash Encryption
05
NXP LPC1114
CRP Bypass ChipWhisperer
Voltage glitching no registo do valor mágico da proteção de leitura de código
06
Nordic nRF51822
RBPCONF Debug Bypass
Manipulação de registos via GDB a explorar a CPU como um mediador confuso
07
PIC16F84
First Cracked UV/Glitch
O microcontrolador pioneiro derrotado pela investigação de segurança de Cambridge
08
PIC16F874
Microprobing Decapsulation
Ataque invasivo ao nível do die a contornar a proteção de código da EEPROM blindada
09
ATmega328P
HVPP Lock Bits
Programação paralela de alta tensão (HVPP) a repor os lock bits em chips Arduino
10
Tegra X1
Fusee Gelee Unpatchable
Overflow do buffer USB DMA no bootROM a desbloquear a Nintendo Switch
11
RH850/F1L
IDCODE Automotive
Voltage glitching + disparo SPA a contornar a palavra-passe de 16 bytes da ECU
12
RH850/P1M-E
Dual-Core Lockstep
Voltage glitch simétrico a derrotar a arquitetura de verificação dual-core
13
GD32F103
GigaVulnerability Clone Chip
Bypass da proteção de leitura em microcontroladores substitutos diretos do STM32
14
TI MSP430
JTAG Fuse BSL Password
Bypass do fusível JTAG e exploração da derivação previsível da palavra-passe BSL
15
Apple A12/A13
usbliter8 SecureROM
Overflow USB do buffer não corrigível no BootROM do iPhone (CVE-2026)