Обсуждения Oxygen Forensic Detective общие вопросы

  • Автор темы Автор темы volvo
  • Дата начала Дата начала
Добро пожаловать! Вас пригласил Мэй присоединиться к нашему сообществу. Пожалуйста, нажмите сюда зарегистрироваться.
Ну если 12ть знаков это именно числа, то у вас должен быть очень мощный комп и куча свободного времени..Если есть хоть одна буква-путь в никуда.. Вероятность успеха в вашем случае 0,5%...и то я преувеличил...
 
Лично делал описанными выше способами с вычитыванием дампа и ключей другим софтом. Проц MT6893, он поддерживается, дамп расшифровывается. На MT6789 это уже не сработало.
Если пароль длинный и не только цифровой, нужно знать хотя бы его общий вид и долго экспериментировать с параметрами подбора по словарю. Я бы отказался.
 
Из любопытства подкинул Redmi 8a -версия 2.17.1.0131 читает в EDL режиме без проблем
 
В помощь сражающимся со сбойной памятью.

Пришло тело на Unisoc T612 с ужаренной eMMC. Ошибки чтения по всему объему, но конкретно на userdata их было немного. Super практически не читается, кое-как снятый дамп Кислород не принял.

Экспериментами на таком же рабочем выяснилось, что для успешного извлечения, кроме GPT+userdata нужны всего два раздела - uboot_a и metadata. Остальные могут быть хоть пустыми. В uboot_a чувствительных данных нет, туда можно записать содержимое uboot_b или раздел с другого такого устройства. Но он должен быть цел, содержимое uboot_b Кислород игнорирует. В metadata лежит зашифрованный мастер ключ и вспомогательные ключи для работы алгоритма. Потеряли - до свидания.

При отсутствии/повреждении этих разделов Кислород не пытается читать userdata и даже не запрашивает на нее пароль. Шифрование считается разрушенным, бесполезное извлечение молча идет дальше. На моем дампе так и было.

Решение (использовал EFM):
0. Вычитывание нужных разделов на колодке. Userdata - 32 ошибки, на metadata ошибок не было, из uboot_a читался мусор.
1. Создание пустой болванки слегка бОльшего объема - fsutil file createnew userData.bin 140000000000.
2. Запись туда GPT и повторное открытие болванки уже с таблицей разделов.
3. Запись родных userdata+metadata, uboot_a записал с рабочего телефона.
4. PROFIT.
_________Capture.webp
! Возможно, было достаточно записать в нерабочий дамп донорский uboot_a.

В аттачах скрин сработавшей болванки (серые разделы - пустые), вид keys.json и device.ewc для Unisoc/Spreadtrum, а также содержание metadata (всегда читается Кислородом, если жива).
 

Вложения

  • 724 байт Просмотры: 1
Последнее редактирование:
Всем приветы. Прошу помочь. Xiaomi Redmi Note 14S - ребенок 10 цифр пароль установил. Oxygen Forensic Detective справится?
 
Добрый день, не так давно узнал о проге Oxygen Forensic - завалялся SM-A556B/DS c графическим ключом. Информация внутри осталась важная. Вероятно ли будет вытащить дамп и прочесть его, не сбрасывая к нулю? Обдумываю приобрести последнее обновление программы
 
SM-A556B Exynos 1480 2024 года аппарат. Oxygen не поддерживает чтение дампа с ключами шифрования. нужно проверить другие программаторы, можно ли считать дамп. если там Android 15 то шляпа
 
Коллеги, подскажите путь, куда OFD закидывает расшифроанные файлы. Это точно диск C, где стоит сама программа. Не могу найти путь, чтобы удалисть ненужные расшифровки.
 

Вложения

Если рекавери меню меня не подводит, на устройстве 14 андроид. С помощью данной программы, как я уже понял - графический паттерн я не сниму, но мне это и не нужно. Даже имея 14 верс. андроида - это не является возможным? Я говорю о чтении дампа
 
Зачем вам дамп позвольте спросить? Ведь без ключей шифрования это огромная куча мусора, бесполезная абсолютно.. Нужно что-то, умеющее расшифровывать ключи от Exynos 14 андроида, а дамп можно снять подключившись по ISP(очень долго) или выпаяв память и в колодке.. Дамп не такая уже и проблема, а вот ключи-это проблема..
Вот и вопрос-зачем вам дамп? Если нужен только дамп-выше я написал, что это не такая большая проблема, при наличии оборудования и опыта..
 
Доброго, вопрос такой, принесли Redmi 5(Android 8.1) с граф ключём, снял дамп Oxy 17.1(без единой запинки), расчитались все ключи, но при распаковке не предложил брут, а сразу стал всё извлекать, ну ладно, вручную в распаковке нашёл gatekeeper.pattern.key, задача, как узнать графический ключ?
 
Нашёл в 1.6.6.0 есть Decode gesture.key, но к сожалению пишет This is an incorrect file, ищем дальше....
 
Добрых суток господа и дамы

Xiaomi Redmi 14C ( 2409BRN2CY)

Есть какие либо варианты сбросить пароль с сохранением данных? (пароль 4 символа, примерно с каждой 10 попытки подбора увеличивается время ожидания на 1 минуту)

Человек попал в кому, пытаемся найти причины
 

Похожие темы

Назад
Верх Низ