Так у коллеги родилась подборка статей и выступлений на тему того, как устроен Secure & Encrypted boot у Rockchip RK35xx. 3 : 2; err = check_boot_flow(0, boot_stage); if ( !err ) { err = load_binary__(&fw_header_1, data_buff, fw_header_1.binaries); // CHECK DDR Training if ( !err ) { boot_stage = use_RKPK ? 4 : 3; err = check_boot_flow(0, boot_stage); if ( !err ) { // some lines omitted for clarity err = run_binary(data_buff); if ( !err ) { err = load_binary__(&fw_header_1, 0, &fw_header_1.binaries[1]); // CHECK SPL if ( !err ) { boot_stage = use_RKPK ? В итоге, в дополнение к Chipolino изготовили внешний транзисторный модуль по такой схеме и вот что получилось:Схема и плата модуля. В качестве платформы для атаки мы используем Chipolino и, в данном случае, универсальный аддон для удобства подключения к Orange Pi и драйверу.