Информация XIAOMI NO AUTH FIREHOSE

  • Автор темы Автор темы veniamin
  • Дата начала Дата начала

veniamin

.
Победитель 1го конкурса 2022 День Победы Красной армии и советского народа над нацистской Германией Zа победу!
7/2/08
10 887
5 695
21 000
63
0
Supported Models:


- Mi 6x Wayne
- Redmi Note 5 Whired
- MI Max 3 Nitrogen
- Redmi Note 6 Pro tulip
- Redmi S2 YSL
- Redmi Note 7 Lavender





prog_emmc_firehose_Sdm660_ddr.elf--------для всех xiaomi с процессором SDM 660
Xiaomi Mi Note 3 jason:icq12:
 

Вложения

Последнее редактирование:
Теоретически должен подойти и для Xiaomi Mi Note 3 jason
 
а у кого нибудь есть для 6pro
Chimera его шьёт без авторизации!
 
Нужна ли какая-то патченная версия ми флеш? Попробовал файлик из папки redmi note 7, и тот файл который был один запакован. И в обоих случаях облом, просит авторизацию. Пробовал чистый MiFlash 2018.11.15 и патченный 2018.05.11
 
Последнее редактирование:
romabenz, pisces2 , уже писал подобное в другой теме.
Автор - старый колдун форума. Его файлы не работают у халявщиков. Чтобы процесс пошел, надо обязательно нажать на кнопку "спасибо" под сообщением, чего вы не сделали.
 
Да ладно, попробуе этот прогер на note 7 с arb4, как говорится no luck
 
есть и на других форумах файлы звгрузки под redmi note 7. Ни одного не попалась, чтобы не сделал.
 
У кого есть Note 8 / 8T - можете проверить работоспособность этого Firehose на ЧТЕНИЕ eMMC (вернее UFS, который применен в Note 8)?
Для проверки (и, собственно, чтения) можно использовать консольную утилиту EMMCDL.
Например, чтобы считать GPT (таблицу разделов) нужно ввести команду типа:

emmcdl.exe -p COM10 -f prog_ufs_firehose_sm6125_ddr.elf -gpt

где вместо COM10 нужно ввести свой номер COM порта аппарата, введенного в EDL режим (тест поинтом) и подключенного к компу
аппарат определится в диспетчере устройств как COM порт Qualcomm HS-USB QDLoader 9008
Более подробно про чтение данных с eMMC под Qualcomm можно почитать тут:

Для тех, кто не дружит с командной строкой - GUI для EMMCDL есть на 4пда
h_t_t_p_s_:_/_/_4_p_d_a_.ru/forum/index.php?showtopic=1020752
или в поиске вбейте Emmcdl_Gui

У меня такого аппарата нет и нужно проверить возможность прямого чтения любых данных из любого состояния (от шифрования userdata можно избавиться после приобретения)
 

Вложения

Думал себе приобрести. Разблокировать (необходимость запрашивать для этого какието-то там разрешения у китаез уже бесит до невозможности), убрать шифрование и сливать (и заливать) разделы когда вздумается. Я не пользуюсь синхронизацией с Гуглом. Вообще. Я знаю, что часть данных все равно сливается, что Гугл или амерские спецслужбы могут удаленно влезть через многочисленные дыры (и китайские горе-разрабы тоже себе сливают все подряд), но сливать все своими руками я не стану. Поэтому мне нужен надежный способ слива из любого положения, в т.ч. неработоспособного. EDL работает и с битым дисплеем и с бутлупом после программного сбоя, и с частично поврежденной матерью. Разобрать Ext4 раздел на файлы и вытащить из SQLite баз все что нужно для меня не проблема. Для удобства можно даже впаять микрик на тестпоинт и сделать отверстие в корпусе чтобы его давить иголкой, хотя все это борьба с абсурдом, ведь большинство старых китайских тел вводится в EDL путем удержания Vol+Vol-, но в современных все позаблокировали, везде богомерзкий SecureBoot... Выбрать нечего... Этот Note 8 тоже далеко не всем меня устраивает. Например батарея всего 4Ah, что откровенно мало, особенно с учетом дисплея 6.3", нужно ставить 6, а то и 10Ah туда чтобы гарантированно хватало на пару дней активной работы, но везде борьба бобра с козлом за никому объективно не нужную толщину этих здоровенных лопат. Ранее пользовался продукцией JSR (Innos/Highscreen), где ничего заблокировано не было, но JSR закрылся еще неск лет назад. Связыватьтся с откровенным китаем, да еще все на Медиатеке - не охота.

Я так понял, что Вы сливали разделы на Note 8. Просто там не совсем четко у вас написано. Как расшифровать данные с тел, когда шифрование не было заблаговременно устранено - меня тоже это вопрос заботит уже давно, но я так и не разбирался как вытащить ключи (где они лежат) и чем, или хотябы по какому методу расшифровать данные вне аппарата. Понятно, что ключи шифрования где-то в аппарате хранятся и в открытом виде, поск никаких паролей аппарат при старте не запрашивает.
 
Тю ёмаё, я думал вы смогли додуматься как юзердату расшифровать, многие уже бились и даже брутфорсили и всё бесполезно. Не думаю что ключ хранится открыто, да и лежит он небось в надежном месте и трижды шифрован и может привязан к серийникам флешь\проц так что можно забыть о взломе юзердата.
Современные особенно флагманы не сливаются вообще по edl , да если и слить то на старых процах с шлангами без авторки и один х юзердата шифрована, ранее сливал для бекапа штук 50 трубок по edl в emmcdl , но те бекапы особо и не пригождались, архивы лежат мёртвым грузом.
Просто надо зарегить миакк и связать его с симкой своей и почтой, потом подрубить тело в фастбуте к пк и в утилите miflash_unlock нажать разблокировать смарт, потом выскочит обратный таймер счетчик от суток до 2 месяцев ожидания, вот такая у сяоми сейчас длительная разблокировка бута. И после разлока данные все автоматом стираются ....
Ни чего вы не вытащите сейчас, то было до 6 андройда а нынче уже 12 андройд.
 
Вот тут авторы Oxygen пишут о том, как расшифровать UserData

Но технических подробностей оч мало. Они зарабатывают на своем софте (который что-то может, что-то нет)
Сам софт в неком виде лежит на Ru-board

(треб регистрация, чтобы читать топик)
Я выше сразу написал, что я буду непременно убирать шифрование дабы сливать данные в любом случае, даже если аппарат полностью сдохнет - выпаяю UFS/eMMC и солью данные. Note 8 мне не перепал, перепал Samsung A52. Шифрование я сразу же и убрал (еще помучился с этим). TWRP есть, слава богу, и в нем есть рутованный ADB. Проц SM7125, такой же как на Note 9S/Pro. Ни одного Firehose нигде не видно. Жопа (и тонны ненависти). Случись что с GPT/SBL/etc (где поддерживается ODIN) - только выпаивать... Но данные я вытащу.
Да знаю я наизусть все эти процедуры. Но ничем иным, кроме как извдевательством над потребителем они не являются. Цель длительного ожидания - заставить юзера хотябы первое время попользоваться облаками Google и Xiaomi. Ожидая "великодержавного разрешения" неделями, пользователь не захочет держать аппарат на полке, он [вынужденно] везде зарегистрируется, деанонимизируется, раскроет личную почту и номер, неизбежно зальет в телефон контакты (самое ценное, кстати, из всех персональных данных, поск позволяет строить графы связей людей), поставит мессенджеры и другие приложения и все это (данные) тут же уплывет гнидам "на синхронизацию", "по собственному желанию" законного владельца, поск слить более некуда, пока бутлоудер не разлочен и рут не получен. Корпорации нагло и бесцеремонно воруют все персональные данные, кои представляют непосредственную ценность как мерило власти и создают основную ценность этих корпораций. Одновременно данные "защищают", прежде всего, от самого законного владельца и от конкурентов, коих щас развелось "на каждом углу".
 
Последнее редактирование модератором:
Шифрование убрать не возможно! Для этого надо разблокировать загрузчик, а после этой процедуры данные удаляются автоматически. Я не пойму что вы там пытаетесь извлечь и главное зачем? Все сказочники из oxygensoftware лапшу на уши вешают, ну или они могут извлечь из 6 андройда включительно, при просмотре их канала на ютюбе , человеком хоть чуток соображаюшим в этой теме, гарантирую истерику и троекратное падение с дивана, такой ереси как они несут я еще не слышал...
 
Очень ищу если вообще существует на Redmi 9T sm6115 NoAuth Firehouse
 

Доброго времени суток.
Имеется Mi 6x Wayne. Пробовал подкидывать оба файла в прошивку. Пробовал разные флешеры. Но везде требует авторизацию для прошивки. Что то я упустил?
Заранее благодарю за ответ
 
Нашёл в чём проблема. Файлы не понадобились. Оказалось в конце умирающая память. Но плюс всё равно от меня за интересный материал.
 
У кого есть возможность проверить MI 9 Lite, у меня не сработал ну есть подозрение, что я что-то делаю не так.
 

Вложения

Нужен firehose для Xiaomi 11T Pro. В сети видел, но скачать невозможно из-за санкций. Может кто поделится?
 
Открою всем большой секрет:
Не существует никаких no auth. Это все шланги из прошивки. А работают они именно так благодаря уязвимости в коде авторизации. Без поддержки этой "фишки" софтом, искать что-то бессмысленно.
 
Назад
Верх Низ