данные из EMMC

  • Автор темы Автор темы Orif
  • Дата начала Дата начала
Можно-ли из дампа EMMC узнать google аккаунт? Или его в дампе нет(в явном виде)?
 
доброго всем времени суток!подскажите есть Lumia 630 с забытым паролем клиенту очень нужны фото смс контакты...Слил full 8Gb просканировал R-Studio.С фотками проблем не возникло но вот как найти контакты и смс.???подскажите пожалуйста
 
на все вопросы про 000000 ответ-данных там нет или каша, которую собрать нереально
 
А почему никто не упомянул z3x ext4 file manager. Вот только на днях с mi4c фото и видео с контактами дёрнул не сливая при этом долго и муторно фулл. Контанкты, конечно, через sqlite приводил к нужному формату. Прога то что доктор прописал.
 

вот что выдает

Scanning Chip. Please wait..
MBR Detected.
[UEFI Info]
Signature: [EFI PART]
Max Parts: [128]
Reading UEFI table..

[DPP]: GUID {EBD0A0A2-B9E5-4433-87C0-68B6B72699C7}
[MODEM_FSG]: GUID {638FF8E2-22C9-E33B-8F5D-0E81686A68CB}
[MODEM_FS1]: GUID {EBBEADAF-22C9-E33B-8F5D-0E81686A68CB}
[MODEM_FS2]: GUID {0A288B1F-22C9-E33B-8F5D-0E81686A68CB}
[MODEM_FSC]: GUID {57B90A16-22C9-E33B-8F5D-0E81686A68CB}
[DDR]: GUID {20A0C19C-286A-42FA-9CE7-F64C3226A794}
[SSD]: GUID {2C86E742-745E-4FDD-BFD8-B6A7AC638772}
[UEFI_BS_NV]: GUID {F0B4F48B-AEBA-4ECF-9142-5DC30CDC3E77}
[UEFI_RT_NV]: GUID {6BB94537-7D1C-44D0-9DFE-6D77C011DBFC}
[BACKUP_SBL1]: GUID {A3381699-350C-465E-BD5D-FA3AB901A39A}
[DBI]: GUID {D4E0D938-B7FA-48C1-9D21-BC5ED5C4B203}
[BACKUP_UEFI]: GUID {A3381699-350C-465E-BD5D-FA3AB901A39A}
[BACKUP_RPM]: GUID {A3381699-350C-465E-BD5D-FA3AB901A39A}
[BACKUP_TZ]: GUID {A3381699-350C-465E-BD5D-FA3AB901A39A}
[BACKUP_WINSECAPP]: GUID {A3381699-350C-465E-BD5D-FA3AB901A39A}
[BACKUP_TZAPPS]: GUID {A3381699-350C-465E-BD5D-FA3AB901A39A}
[SBL1]: GUID {DEA0BA2C-CBDD-4805-B4F9-F428251C3E98}
[BACKUP_DBI]: GUID {A3381699-350C-465E-BD5D-FA3AB901A39A}
[UEFI]: GUID {400FFDCD-22E0-47E7-9A23-F16ED9382388}
[RPM]: GUID {098DF793-D712-413D-9D4E-89D711772228}
[TZ]: GUID {A053AA7F-40B8-4B1C-BA08-2F68AC71A4F4}
[WINSECAPP]: GUID {69B4201F-A5AD-45EB-9F49-45B38CCDAEF5}
[TZAPPS]: GUID {14D11C40-2A3D-4F97-882D-103A1EC09333}
[PLAT]: GUID {543C031A-4CB6-4897-BFFE-4B485768A8AD}
[EFIESP]: GUID {EBD0A0A2-B9E5-4433-87C0-68B6B72699C7}
[MAINOS]: GUID {EBD0A0A2-B9E5-4433-87C0-68B6B72699C7}
[DATA]: GUID {EBD0A0A2-B9E5-4433-87C0-68B6B72699C7}

Found 0 Linux Partition(s)..
[ERR]: Scan Fail. Check eMMC!..
 
разобрался...всем спасибо!контакты смс вытащил!
офф.можно ли в full*е найти тот самый парль блокировки ? и сообщения приложений таких как viber
 
Последнее редактирование:

Вложения

Всем здравствуйте! Может глупый вопрос, но задам всё же. Клиент принёс Sony Z3, надо выдернуть данные. Телефон прихлопнули дверью машины и изображение теперь показывается если жать на дисплей (клиент жмёт сам), но не всегда выходит с первого раза. Подключается как плеер только. Наткнулся недавно на программу дополнение Z3X EXT4 File Manager V1.0 DEBUG BETA, мол ею можно выдернуть данные из флешки. Можно ли через JTAG подпаяться к плате и вычитать Full с Sony Z3?
 
коллеги дайте пожалуйста карту папок и файлов на новые самсунги! Нужно вытащить заметки.
 
Приветствую друзья, подскажите, есть дамп .bin из аппарата на qualcomm, EasyJTAG Android Explorer не открывает данный дамп, чем можно еще открыть?
 
товарищи... есть память Samsung KMFJ20005A-B213(даже даташита не нашел ее ) - помогите с нее считать данные - хоть какие ) .. каким способом лучше это сделать или к кому можно обратиться в Москве ?
 
причина проста- у меня не чем это сделать ( я только собираюсь купить какой нить инструмент для этго) а также я никогда это не делал.. и не знаю - после прочтения смогу ли хоть как прочесть данные - ну типа разделы увидеть и попробовать примонтировать их.
 
к кому в Москве приехать снять дамп ?)) не бесплатно )
 
Есть ROM1 с LG K350E на андроиде 6.0.1 с зашифрованным userdata.
Шифрование: aes-cbc-essiv:sha256
Пароль шифрования 4-х значный, цифровой.
Можете такое расшифровать?
 
Привет всем, парни подскажите как это отдельно называется и где можно это купить
Снимок.PNG
 
Восстановление данных из EMMC

Приветствую, коллеги. Имеется FF на 16 GB из утопленного Samsung A3 SM-A300F. Задача - вытащить данные. Emmc File Manager находит область userdata, но не распознаёт. Определяет эту область как binary data.
1.png 2.png

EasyJTAG Plus во вкладке explorer вообще не определяет искомую область.
3.png

Пробовал распознавать через RStudio. Данные, также, отсутствуют.
Я бы сослался на сбой и сказал бы, что данные утеряны. Но телефон, в итоге, был восстановлен. Пароль при включении намекает, что данные на месте. Профессиональный интерес не даёт спокойно спать)) Какие шаги предпринять в такой ситуации для извлечения данных?
 
Последнее редактирование:
Можете спать спокойно.
1 - версия 1.2 - устарела- обновите.
2 - пароль при включении Намекает что ВКЛЮЧЕНО шифрование и раздел КРИПТОВАН.
А потому как то так -
Это и есть причина не распознавания раздела ни Emmc Manager ни R-Studio
В Самсунгах по умолчанию отключено шифрование, соответственно, пользователь сознательно и находясь в здравом уме, преследуемый манией что данные украдут - Зашифровал устройство.
Как то так.

Пробовать лечить клиента электричеством, на предмет пароля...
 
В принципе, так и думал. Благодарю за разъяснение.
Тогда подскажите следующие нюансы. Если удастся вытянуть пароль из клиента, каким инструментом возможно данные расшифровать? Стандартизирован ли метод шифрования для подобных устройств или в каждом случае метод шифрования различен?
 
Да, всё стандартно, и открыто и очень хорошо документировано.

В кратце выглядит так.
берем 128 битный (16 байт) мастер пароль, состоящий из айди процессора (включая его уникальный серийный номер) подписываем его ключом из Trust Zone процессора, ну совсем китайские устройства- используют дефолтный пароль, но это редкость
им криптуем раздел USERDATA при помощи алгоритма AES-128 и с этим паролем.
Это для телефонов у которых шифрование включено по умолчанию.
На а в вашем случае, мастер пароль дополнительно шифруем паролем который установил пользователь.
В Итоге имеем - шифруется раздел USERDATA, а пароль к разделу шифруется паролем пользователя.
Если пользователь сменит пароль - произойдет мгновенная перешифровка мастер пароля но никак не всех данных.
получаем замкнутый круг.
телефон хранит хэш пароля в зашифрованном разделе.
чтобы расшифровать - телефон генерирует процессором мастер пароль, расшифровывает раздел, а затем сравнивает пароль введенный пользователем с тем что в зашифрованном разделе.
Если верно - телефон работает.

ЭТО В КРАТЦЕ!
Про Соли (Salt) и прочие премудрости описанные в документации - я НЕ писал.
Узнав пароль пользователя вы сможете зайти в телефон.
Мастер пароль - увы не узнаете. А именно им зашифрован раздел...

 
Ага, а кому еще, ?
Если даже Radiotrance (и не только) ничего сделать не смог.
Этот чел ничего не просветит, ибо это ложь! Этот вопрос не только здесь обсуждался, а так же на соседних форумах!
 

Подтвердить логами к сожалению не могу, ибо не сохранились уже. Но лично неоднократно, успешно сливал инфу с i9300 c "00000".

Несколько раз, получалось слить полностью с сохранением файловой структуры и имен файлов. Несколько раз черновым без сохранения имен файлов. Но фотки видео почти на 95 процентов оказались целы. Несколько раз пусто ничего.

Делал следующим образом, но использовал DE PC3000. Другими продуктами пробовал, но результат не впечатлил. У меня есть DE, но это не панацея и не рекомендация к покупке PC3000.

По моему наблюдению и экспериментам, работать с вычитанными фулами такой микросхемы бесполезно. В слитых фулах, ничего не находится, проверял не однократно разным рекавери софтом, пусто.
Нужно работать напрямую с микросхемой, как с диском, а не вычитывать из нее фулл.

Снимаем микросхему

В z3x чиним 00000, но ни в коем случае не прошиваем firmware EMMC. Если 00000 чинится без тест поинта, то шансов на живую инфу намного больше.

Подключаем любым доступным способом по USB чтобы виделась, как диск. Я использовал Moorc адаптеры.

Работаем софтом по восстановлению инфы, с EMMC, как с диском.
Еще раз повторюсь, в моих вариантах самые лучшие результаты давал DE PC3000.

Было, что даже работая с emmc напрямую, тот же rstudio ничего не находил, а de спарвлялся на ура. Еще раз повторюсь не реклама, был реальный результат.

P/s.
Давно на восстановление инфы такие тела не заходили, но если зайдет и инфа поднимется то выложу логи.
 
Кстати сильно зависит отчего возникло "00000" ведь причина возникновения такой проблемы не одна. На форуме много инфы по этому поводу. Но если так скажем, таблицы трансляции уцелели, то шас на восстановление инфы очень хороший.
Может мне просто везло.
 
Назад
Верх Низ