العربية  

books physical or tangible tools

If you do not find what you're looking for, you can use more accurate words.

View more

الأدوات المادية أو الملموسة (Info)


الأدلة الجنائية بـإزالة اللحام (desoldering)

يشار إليها عموماً على أنها تقنية "Chip-Off" داخل الصناعة، والطريقة الأخيرة والأكثر تدخلاً للحصول على صورة ذاكرة هي إزالة شريحة الذاكرة غير المتطايرة وتوصيلها بقارئ شرائح الذاكرة. تحتوي هذه الطريقة على الخطر المحتمل للتدمير الكلي للبيانات: من الممكن تدمير الشريحة ومحتواها بسبب الحرارة المطلوبة أثناء إزالة اللحام. قبل اختراع تقنية BGA، كان من الممكن إرفاق تحقيقات بدبابيس شريحة الذاكرة واستعادة الذاكرة من خلال هذه التحقيقات. تقيد تقنية BGA الرقائق مباشرة على PCB من خلال كرات اللحام المنصهرة، بحيث لم يعد بالإمكان إرفاق التحقيقات.

يتم نزع رقائق الشرائح الإلكترونية بعناية وببطء، بحيث لا تدمر الحرارة الشريحة أو البيانات. قبل إزالة الرقاقة، يتم خبز ثنائي الفينيل متعدد الكلور في فرن للقضاء على المياه المتبقية. هذا يمنع ما يسمى تأثير الفشار، حيث الماء الباقي من شأنه أن يفجر حزمة رقاقة في إزالة اللحام.

هناك ثلاث طرق أساسية لإذابة اللحام: الهواء الساخن، والأشعة تحت الحمراء، والبخار. تعمل تقنية ضوء الأشعة تحت الحمراء مع شعاع ضوء الأشعة تحت الحمراء المركزة على دائرة متكاملة محددة وتستخدم للرقائق الصغيرة. لا يمكن لطرق الهواء الساخن والبخار التركيز بقدر تقنية الأشعة تحت الحمراء.

رقاقة إعادة التكور

بعد إزالة اللصق للرقاقة، تقوم عملية إعادة التكرير بتنظيف الرقاقة وإضافة كرات قصدير جديدة إلى الشريحة. يمكن أن يتم إعادة التكرار بطريقتين مختلفتين.

  • الأول هو استخدام الاستنسل (Stencil). يعتمد الاستنسل على الرقاقة ويجب أن يتلائم تماماً. ثم يتم وضع القصدير على الاستنسل. بعد تبريد القصدير، تتم إزالة الاستنسل وعند الضرورة، يتم إجراء خطوة تنظيف ثانية.
  • الطريقة الثانية هي إعادة الليزر. هنا يتم برمجة الاستنسل في وحدة إعادة التزوير. يتم تحميل رأس السندات (يشبه الأنبوب / الإبرة) تلقائياً مع كرة قصدير واحدة من خزان عزل كرة اللحام. ثم يتم تسخين الكرة بواسطة ليزر، بحيث تصبح كرة اللحام بالقصدير سائلة وتتدفق على الرقاقة المنظفة. على الفور بعد ذوبان الكرة، ينطفئ الليزر وتندفع كرة جديدة إلى رأس مايسمى بـ (bondhead). أثناء إعادة تحميل bondhead من وحدة re-balling يغير الموضع إلى الدبوس التالي.

الطريقة الثالثة تجعل عملية إعادة الكرة بأكملها غير ضرورية. يتم توصيل الشريحة بمحول ذو نوابض على شكل Y أو دبابيس بوجو (pogo pins) محملة بنابض. تحتاج الينابيع على شكل Y إلى وضع كرة على الدبوس لإقامة اتصال كهربائي، لكن يمكن استخدام دبابيس البوجو مباشرة على الحشوات وعلى الرقاقة بدون الكرات.

ميزة الأدلة الجنائية بـإزالة اللحام هو أن الجهاز لا يحتاج إلى أن يكون وظيفي وأنه يمكن إجراء نسخة دون أي تغييرات على البيانات الأصلية. العيب هو أن أجهزة إعادة الكرة باهظة الثمن، لذلك هذه العملية مكلفة للغاية وهناك بعض مخاطر فقدان البيانات الكلي. وبالتالي، يجب أن يتم إزالة اللحام في الأدلة الجنائية فقط من قبل المختبرات من ذوي الخبرة.

مجموعة عمل الاختبار المشترك (JTAG)

يتم دمج الواجهات القياسية الحالية لقراءة البيانات في العديد من الأجهزة المحمولة، على سبيل المثال، للحصول على بيانات الموقع من معدات نظام التموضع العالمي ( MEA) أو للحصول على معلومات التباطؤ من وحدات الوسائد الهوائية.

لا توفر جميع الأجهزة المحمولة مثل هذه الواجهة الموحدة ولا توجد واجهة قياسية لجميع الأجهزة المحمولة، ولكن جميع الشركات المصنعة لديها مشكلة واحدة مشتركة. يؤدي تصغير أجزاء الجهاز إلى فتح السؤال حول كيفية اختبار وظائف وجودة المكونات المدمجة الملتحمة تلقائياً. لهذه المشكلة، قامت مجموعة صناعية، مجموعة عمل الاختبار المشترك (JTAG)، بتطوير تقنية اختبار تسمى فحص الحدود .

على الرغم من التوحيد القياسي، هناك أربع مهام قبل استخدام واجهة جهاز JTAG لاستعادة الذاكرة. للعثور على البتات الصحيحة في مسح الحدود، يجب على المرء أن يعرف أي من دوائر المعالج والذاكرة تُستخدم وكيفية اتصالها بنقل النظام. عندما لا يمكن الوصول إليها من الخارج، يجب عليك العثور على نقاط اختبار واجهة JTAG على لوحة الدوائر المطبوعة وتحديد نقطة الاختبار التي يتم استخدامها للإشارة. لا يتم دائماً فتح منفذ JTAG بواسطة الموصلات، بحيث يكون من الضروري أحياناً فتح الجهاز وإعادة لحام منفذ الوصول. يجب أن يكون بروتوكول قراءة الذاكرة معروفاً، كما يجب تحديد الجهد الصحيح لمنع تلف الدائرة.

مسح الحدود تنتج صورة الأدلة الجنائية كاملة من ذاكرة متطايرة و ذاكرة مستدامة. وأدى إلى التقليل من مخاطر تغير البيانات والتي ليس لديها رقاقة ذاكرة desoldered . يمكن أن يكون توليد الصورة بطيئاً ولا يتم تمكين جميع الأجهزة المحمولة باليد JTAG. أيضاً، قد يكون من الصعب العثور على منفذ الوصول للاختبار.

Source: wikipedia.org