данные из EMMC

  • Автор темы Автор темы Orif
  • Дата начала Дата начала
Ставить память и проц,если проц выжил,на живую плату,будут шансы вытащить инфу.
 
Доброго времени!!! Телефон
Xiaomi Redmi Go (M1903C3GG 1/16) в "кашу" проц Qualcomm Snapdragon 425. Считал через Z3X user data. а вот данные (фото,контакты) никак не могу извлечь(( неужели закриптованы?? Заранее спасибо!
 
Всем привет! Очень нужна помощь, Samsung, A520f, есть еммс рабочая, есть z3x plus, помогите выдернуть контакты очень важно! Заранее спасибо.
 
Знаю пароль, а как расшифровать зная пароль? Riff пишет неверный, в Z3x не нашёл пункта ввода пароля.
 
Пароль нужно вводить в операционке,в живом телефоне.
 
Прошу помощи!

asus zb555kl
Андроид 8.1.0
чип msm 8937
данные слиты через Qfil в img образ. (23гб)
При распаковке Img Extractor - есть папка lost+found, с 0 байт.
Почитал, что данные зашифрованы, пароль от телефона помню (у аппарата разбит экран)
Узнал, что зная id процессора и ключ пользователя - можно восстановить данные - подскажите пожалуйста как это сделать.
P.S. при просмотре хекс редактором показывает много символов и папку [sys] с файлом Journal

Просьба ткнуть носм где читать про крипту, а так же файлы, авось что полезное узнаю.
 
Последнее редактирование:
Господа назрел серьезный разговор. Давно курю эту тему. так вот, данные из emmc. Все шифровано?
А как тогда UAT tool делает сброс всех ключей на последним OPPO с сохранение данных? И это 10 андроид. Как? Через шнурок! А мы имея доступ напрямую не можем снять данные! На Vivo тоже самое. На Samsung EFT dongle. Думаю что ключи или решения дают сами разрабы продукта, а z3x или другие разработчики не хотят покупать эти решения вот отличии от других продуктов. Написал под резким АдРеНаЛиНом так-как накипело. Я все.
 
bossvors, Easy JTAG "заточен" несколько под другие цели, которые упомянутым Вами продуктам "не по зубам". Имхо.
 
Да они же ломают ui, и тело просто не запрашивает пароль. Тоесть используют хитрость, как обход аккаунта гугл юзая дырки. К шифрованию это вообще никакого отношения не имеет
 
Добрый День/Вечер! У меня такой вопрос к знающим можно как то по дампу понять что там есть информация в таких разделах как nvram, efs, sec_efs, nvdata, persist и proinfo? То есть что там не нулями забито а заводской информацией
 
Последнее редактирование:
Конечно, каждый из этих разделов будет иметь специфические данные, откройте пару NVRAM и сравните в HEX редакторе и сразу поймете о чем речь. В Proinfo на некоторых моделях лежит серийник устройства.
Если они будут пустые, то кроме нулей вы там ничего не увидите. А вот, повреждены данные или они не полные, тут уже гораздо сложнее. Но имея нужные разделы с аналогичного аппарата, можно сравнить два файла, если различия будут не значительны, то тут все понятно.
 
Всем привет, подскажите как в bin файле всей emmc найти начало раздела userdata ? Интересует именно начала данного раздела. Спасибо.
 
Ok, попробую, немножко не совсем верно выше выразился, надо именно HEX заголовок раздела userdata (его первые байты)
 
Всем доброго времени суток. Принесли ZTE, по телефону проехали машиной, весь в хлам. Флешка жива, проц нет. Нужны только контакты. Пишет что криптованы данные. Что не выберешь в меню - Partition UserData is Encrypted. Break..

Я так понимаю фулы и дампы не помогут? Время не стоить тратить? Спасибо.

Вот лог флешки:

Scanning GUID Partition Table from ROM1
GUID Partition Table is Found. Max Parts: 24
GPT: GPT [000000000000 - 000000004400] Size: 17,00 KB
GPT: PROINFO [000000080000 - 000000300000] Size: 3,00 MB
GPT: NVRAM [000000380000 - 000000500000] Size: 5,00 MB
GPT: PROTECT1 [000000880000 - 000000A00000] Size: 10,00 MB
GPT: PROTECT2 [000001280000 - 000000A00000] Size: 10,00 MB
GPT: LK [000001C80000 - 000000080000] Size: 512,00 KB
GPT: PARA [000001D00000 - 000000080000] Size: 512,00 KB
GPT: BOOT [000001D80000 - 000001000000] Size: 16,00 MB
GPT: RECOVERY [000002D80000 - 000001000000] Size: 16,00 MB
GPT: LOGO [000003D80000 - 000000800000] Size: 8,00 MB
GPT: EXPDB [000004580000 - 000000A00000] Size: 10,00 MB
GPT: ZTECFG [000004F80000 - 000000080000] Size: 512,00 KB
GPT: SECCFG [000005000000 - 000000080000] Size: 512,00 KB
GPT: OEMKEYSTORE [000005080000 - 000000200000] Size: 2,00 MB
GPT: SECRO [000005280000 - 000000600000] Size: 6,00 MB
GPT: KEYSTORE [000005880000 - 000000800000] Size: 8,00 MB
GPT: TEE1 [000006080000 - 000000500000] Size: 5,00 MB
GPT: TEE2 [000006580000 - 000000500000] Size: 5,00 MB
GPT: FRP [000006A80000 - 000000100000] Size: 1,00 MB
GPT: NVDATA [000006B80000 - 000002000000] Size: 32,00 MB
GPT: METADATA [000008B80000 - 000002480000] Size: 36,50 MB
GPT: SYSTEM [00000B000000 - 0000A0000000] Size: 2,50 GB
GPT: CACHE [0000AB000000 - 000019000000] Size: 400,00 MB
GPT: USERDATA [0000C4000000 - 0002DED80000] Size: 11,48 GB
GPT: FLASHINFO [0003A2D80000 - 000001000000] Size: 16,00 MB
GPT: BACKUP_GPT [0003A3DFBE00 - 000000004200] Size: 16,50 KB
Reading Table Completed
GPT Backup Header is Invalid
Scanning GUID Partition Table from ROM2
GPT Signature Not Found. Break..
Scanning GUID Partition Table from ROM3
GPT Signature Not Found. Break..
Partition #7 mount as [/protect_f] -> 10,00 MB
Partition #8 mount as [/protect_s] -> 10,00 MB
Partition #23 mount as [/nvdata] -> 32,00 MB
Partition #25 mount as [/system] -> 2,50 GB
Partition #26 mount as [/cache] -> 400,00 MB
=================================
Warning! Partition 'USERDATA' is ENCRYPTED!
Rev: 1.3
Key Size: 16 bytes
Algo: aes-cbc-essiv:sha256
MKey: 0xD8DE1AD79ECCC6
Salt: 0xDB77623693D4257B881F56A62ADA4C79
=================================
EmptyCheck:
EMPTY -> #13 - [EXPDB]
EMPTY -> #15 - [SECCFG]
EMPTY -> #16 - [OEMKEYSTORE]
EMPTY -> #18 - [KEYSTORE]
EMPTY -> #21 - [FRP]
EMPTY -> #27 - [FLASHINFO]
EmptyCheck: Done
Android Info:
Brand = ZTE
Vendor = ZTE
Device = ZTE_BLADE_V0720
Model = ZTE BLADE V0720
Product = ZTE_BLADE_V0720
Platform = mt6735m
CPU ABI = armeabi-v7a
Android Version = 6.0
Firm Version = ZTE_BLADE_V0720_B11
Inc. Version = 1486948919
Firm Date = Mon Feb 13 09:25:48 CST 2017
Security Patch = 2016-12-05
Scanner Thread Terminated
Elapsed: 00:00:06:006
Found 29 Partition(s)..
 
Добрый вечер, подскажите как то можно вытащить данные( именно фото) samsung j530, флеш ели вычитал на маленькой скорости. есть полный дамп, но флеш пишет осталось 10% жизни и теперь не пишется ни ром2 и ром3(сыпет ошибки) , до записи остальных разделов не доходит.
 
Доброе утро, а r-studio как то видет зашифрованные файлы? Так как у меня находит только две непонятные папки в основной ROOT
 
r-studio умеет искать файлы при поврежденном суперблоке. Если суперблок живой и файловая система не шифрована - то извлечь файлы можно с помощью Explorer в EasyJTAG Plus software

по поводу зашифровнных файловых уже 3 года отвечаем все на одни и те же вопросы, быстрее было бы воспользоваться поиском по форуму
кроме прочего в Инструкциях есть тема: https://gsmforum.ru/threads/Шифрова...звлечь-данные-из-шифрованного-раздела.305151/
 
Теперь следующий вопрос встал, телефон Poco x3, дети сменили пинкод (классика) и никто не может попасть в телефон. Женщина пользовалась телефоном без МИ аккаунтов, гуглов и прочего, чисто как звонилка и фотоаппарат. Нужно достать все фото их там очень много. Какие есть варианты? Я так понимаю тут z3x опять не подлезет если стоит графический ключ... или всё же можно его удалить, есть такая функция в прогах от z3x, но не раз еще не отрабатывала, обычно ошибки валят... Спасибо, только два месяца изучаю данный агрегат, всегда вопросы чисто по данным, не всё так просто
 
как вариант - делать полный бекап, подбирать граф ключ, когда останется 1-2 попытки заливать бекап и пробовать снова.
 
ужас, сколько тысяч вариаций, ладно понял, меня больше интересовала возможность воспользоваться каким то софтом или своим имеющимся оборудованием типо донглов и z3x, ну раз нет, так нет, очень жаль, спасибо большое за оперативный ответ
 
Подскажите пожалуйста, есть дамп планшета DEXP на spredtrum проце. Где хранится информация с IMEI? Вопрос в том можно ли посмотреть его не заливая в флешку или другой аппарат? Спасибо.
 
Последнее редактирование:
Здравствуйте.
Сломался мой Redmi 5 plus, китай, 64 гб, разблокирован загрузчик, глобальная прошивка, аккаунты мои и известны. Графический ключ известен.
При просмотре ютьюб и появлении всплывающих уведомлений телеграмм, также телефон стоял на зарядке, зависло изображение на экране и не на что не реагировал. Выключился долгим нажатием на кнопку включения. Больше никак не включается ни в какие режимы. При подключении к компьютеру порт 9008. Пробовал считать разделы через qfil. Даже не определяет тип флешки.
Подозреваю, что или слетел какой-то раздел или умерла флешка. Можно ли восстановить все данные? А в идеале бы оживить телефон вместе с данными в тот вид до его смерти, чтобы я сам все вытащил.
Чем можно считать флешку? Как записать? Что делать , если не захочет читаться?
 
Доброй ночи! Подскажите, можно ли каким нибудь программатором слить и прочитать данные с телефона Sony Xperia XA2 DS Black (H4113) ?
Упаян в другой мастерской, не вкл, человеку нужны данные. Сам по яблокам специализируюсь, прошу совета знающих людей) Интересуют все возможные методы по извлечению данных, вплоть до пересадки нужных микросхем на донора.
 
7 андроид, раздел данных будет зашифрован, вытащить с памяти программатором не выйдет.
Восстанавливайте телефон, если возможно, либо пересаживайте память и проц на донорскую мать.
И ознакомьтесь с темой, все сто раз уже написано.
 
Достаточно перекинуть пару проц и флеш? Донорская плата после этой процедуры должна сразу включиться? При условии живой пары соответственно) Плата донора должна быть точно такой же? Или можно на подобную, с таким же процом? Спасибо!)
 
Сейчас в другом телефоне Redmi note 5 нашел функцию шифрования. И она была выключена. Это тот же FDE или это про другое шифрование? Также странно, что на одном пункте меню написано, что данные зашифрованы, когда захожу внутрь него, написано, что выключено.

Немного дополню для понимания ситуации. В этом телефоне я при первоначальной настройке не ставил пароль. Возможно из-за этого не включено шифрование. Для эксперимента добавил графический ключ. Шифрование не включилось.
На старом телефоне Redmi 5 plus графический ключ ставил при начальной настройке. Помню что защиту данных не включал. В шифрование не лазил, не знаю, что там было, поэтому сейчас и появилась надежда, что выключено. Но на том телефоне были признаки включенного шифрования: запрос пароля после включения (возможно и без шифрования запрашивает) запрос пароля через 72 часа (при постоянной разблокироке через отпечаток)
 
Последнее редактирование модератором:
Здравствуйте, уважаемые. Вопрос следующего характера, имеем разбитый телефон Lavender после удара. Повреждена плата, перекинул пару(проц+память) на живого донора, но телефон не грузится дальше MIUI, висит. Процессор целый, память через программатор читается, разметка есть, износ флеш 70%. При попытке слива полного дампа через программатор скорость копирования очень маленькая и сыпет кучу ошибок. Реально как нибудь оживить память хотя бы на время, что бы извлечь данные с тела? А то обидно, память вроде как не совсем мертвая но и не совсем живая...
 
Назад
Верх Низ