Заблокированные загрузчики

Консультации, советы, помощь.

Заблокированные загрузчики

Сообщение Igor Mikhaylov » 20 фев 2016, 15:35

На новых телефонах постоянно попадаю в ситуацию, когда загрузчик устройства заблокирован (соответственно, мы не можем его рутировать) и тут возникает патовая ситуация: чтобы изъять все данные с устройства, его надо предварительно рутировать. Чтобы рутировать устройство, данные пользователя надо стереть. :( Кто как решает эту задачу?

На сегодня лежат HTC One dual sim (PN07710)
Nexus 5 (LG-D821)

Для Nexus 5 (Android 6) есть аж 4 способа рутирования (4pda.ru/forum/index.php?showtopic=514104&st=0#entry26362615). Но все они начинаются словами: "1. Разблокируем загрузчик". :(
Digital Evidences is the international board about digital evidences.

http://cyberforensicator.com/
Аватара пользователя
Igor Mikhaylov
 
Сообщения: 6977
Зарегистрирован: 19 ноя 2006, 10:08
Откуда: Россия
Благодарил (а): 115 раз.
Поблагодарили: 155 раз.

Re: Заблокированные загрузчики

Сообщение kfv » 21 фев 2016, 13:16

В основном это HTC и Sony этим балуются.
Тут только фотоаппарат с ручной фокусировкой, штатив и стилус, чтоб мазоли не натереть на пальце.
Видишь суслика?
- Нет.
А он есть.
Аватара пользователя
kfv
Член клуба
 
Сообщения: 766
Зарегистрирован: 23 янв 2008, 08:59
Откуда: Омск
Благодарил (а): 26 раз.
Поблагодарили: 30 раз.

Re: Заблокированные загрузчики

Сообщение Rusty » 21 фев 2016, 13:24

А через ADB не снимается? Или через Android Backup?
Не надо бояться экспериментов!
Rusty
 
Сообщения: 206
Зарегистрирован: 16 янв 2014, 11:31
Откуда: Ставрополь
Благодарил (а): 7 раз.
Поблагодарили: 9 раз.

Re: Заблокированные загрузчики

Сообщение Igor Mikhaylov » 21 фев 2016, 14:14

kfv писал(а):Тут только фотоаппарат с ручной фокусировкой, штатив и стилус, чтоб мазоли не натереть на пальце.


Удаленную дату таким способом не поднять. А нужна по делу именно она.
Digital Evidences is the international board about digital evidences.

http://cyberforensicator.com/
Аватара пользователя
Igor Mikhaylov
 
Сообщения: 6977
Зарегистрирован: 19 ноя 2006, 10:08
Откуда: Россия
Благодарил (а): 115 раз.
Поблагодарили: 155 раз.

Re: Заблокированные загрузчики

Сообщение Rusty » 21 фев 2016, 16:21

Igor Mikhaylov писал(а):На новых телефонах постоянно попадаю в ситуацию, когда загрузчик устройства заблокирован (соответственно, мы не можем его рутировать) и тут возникает патовая ситуация: чтобы изъять все данные с устройства, его надо предварительно рутировать. Чтобы рутировать устройство, данные пользователя надо стереть. :( Кто как решает эту задачу?

На сегодня лежат HTC One dual sim (PN07710)
Nexus 5 (LG-D821)

Для Nexus 5 (Android 6) есть аж 4 способа рутирования (4pda.ru/forum/index.php?showtopic=514104&st=0#entry26362615). Но все они начинаются словами: "1. Разблокируем загрузчик". :(


По поводу HTC попробуйте 802W - это тот же телефон http://4pda.ru/forum/index.php?showtopi ... 8&st=13480

А с LG, что происходит при извлечении физическом по этой инструкции?

И для обоих можно попробовать физику через ADB снять, если аппараты разблокированы.
Вложения
Снимок.JPG
Снимок.JPG (98.4 Кб) Просмотров: 10786
Не надо бояться экспериментов!
Rusty
 
Сообщения: 206
Зарегистрирован: 16 янв 2014, 11:31
Откуда: Ставрополь
Благодарил (а): 7 раз.
Поблагодарили: 9 раз.

Re: Заблокированные загрузчики

Сообщение Igor Mikhaylov » 21 фев 2016, 17:22

Rusty писал(а):
И для обоих можно попробовать физику через ADB снять, если аппараты разблокированы.


Это - то я понимаю. :D :D :D
Digital Evidences is the international board about digital evidences.

http://cyberforensicator.com/
Аватара пользователя
Igor Mikhaylov
 
Сообщения: 6977
Зарегистрирован: 19 ноя 2006, 10:08
Откуда: Россия
Благодарил (а): 115 раз.
Поблагодарили: 155 раз.

Re: Заблокированные загрузчики

Сообщение Imhotep » 21 окт 2016, 17:11

При невозможности разблокировки загрузчика с целью рутирования и невозможности использования имеющимся программным обеспечением средств бутлоадера для копирования памяти остается два варианта:
  • JTAG
  • Chip OFF

Относительно HTC: JTAG вроде имеется. схожая модель http://www.riffbox.org/jtag-news/riff-jtag-easy-repair-htc-802d-supported/. Может прокатит :)
Относительно LG: нашел статью http://forum.xda-developers.com/google-nexus-5/general/fix-unbrick-nexus-5-stucked-qualcomm-hs-t3043301 по реанимированию Nexus 5. Не пользовался указанной в статье программой однако в ней имеется опция dump. Может прокатит :). Процессоры Qualcomm так же хорошо поддерживаются Riffbox'ом остается проблема только найти ресположение JTAG.
У меня в наличии Nexus 5 не имеется для проверки поэтому, если попробуете вариант с LG, отпишитесь о результате, пожалуйста.
Imhotep
 
Сообщения: 3
Зарегистрирован: 28 окт 2015, 15:27
Благодарил (а): 7 раз.
Поблагодарили: 0 раз.

Re: Заблокированные загрузчики

Сообщение Igor Mikhaylov » 21 окт 2016, 17:36

Imhotep писал(а):
  • JTAG
  • Chip OFF

Эти варианты, могут быть совсем не варианты. Ну...вы меня понимаете. :D
Digital Evidences is the international board about digital evidences.

http://cyberforensicator.com/
Аватара пользователя
Igor Mikhaylov
 
Сообщения: 6977
Зарегистрирован: 19 ноя 2006, 10:08
Откуда: Россия
Благодарил (а): 115 раз.
Поблагодарили: 155 раз.

Re: Заблокированные загрузчики

Сообщение CIS72 » 05 дек 2016, 15:47

есть продукт Z3x easy jtag. Позволяет читать dump памяти emmc накопителей без физического воздействия на них (припаиваясь проводами согласно pinout на системной плате). Продукт относительно сырой, риск убить исследуемый аппарат есть всегда.
CIS72
 
Сообщения: 3
Зарегистрирован: 05 дек 2016, 15:43
Благодарил (а): 0 раз.
Поблагодарили: 1 раз.

Re: Заблокированные загрузчики

Сообщение Igor Mikhaylov » 05 дек 2016, 15:48

И поддерживает он далеко не все. И современные модели могут тупо не иметь JTAG разъема.
Digital Evidences is the international board about digital evidences.

http://cyberforensicator.com/
Аватара пользователя
Igor Mikhaylov
 
Сообщения: 6977
Зарегистрирован: 19 ноя 2006, 10:08
Откуда: Россия
Благодарил (а): 115 раз.
Поблагодарили: 155 раз.

Re: Заблокированные загрузчики

Сообщение xxx2x » 06 дек 2016, 18:46

припаиваясь проводами согласно pinout на системной плате

Спорная метода. А не получится ли так, что после подачи питания начнёт работать проц и забивать шину данных?
xxx2x
Член клуба
 
Сообщения: 507
Зарегистрирован: 03 апр 2009, 12:19
Благодарил (а): 0 раз.
Поблагодарили: 12 раз.

Re: Заблокированные загрузчики

Сообщение Igor Mikhaylov » 06 дек 2016, 20:11

xxx2x писал(а):Спорная метода. А не получится ли так, что после подачи питания начнёт работать проц и забивать шину данных?

Когда нет других вариантов, то почему бы и нет? Хотя, в этой ситуации, правильнее бы использовать chip-off.
Digital Evidences is the international board about digital evidences.

http://cyberforensicator.com/
Аватара пользователя
Igor Mikhaylov
 
Сообщения: 6977
Зарегистрирован: 19 ноя 2006, 10:08
Откуда: Россия
Благодарил (а): 115 раз.
Поблагодарили: 155 раз.

Re: Заблокированные загрузчики

Сообщение CIS72 » 07 дек 2016, 10:02

Вы наверное не поняли, это не JTAG. Метода рабочая и проверенная. Можно считать выпаяв микросхему emmc (не всегда это можно сделать, к примеру часть платы телефона залита компаундом), но если уже есть pinout - то почему не припаять проводами? Там всего 7 шин - data0,clk,cmd,1v8,2v8,gnd.
Вот например Pinout emmc Samsung i9300:
Изображение

Процессор не стартанет, вы питание на контакты акб не даете же (а оно номинальное 3.6) + сигнала нет для старта.
Метода проверена на последних моделях коммуникаторов на android (lenovo, samsung,sony)
Последний раз редактировалось CIS72 07 дек 2016, 10:10, всего редактировалось 1 раз.
CIS72
 
Сообщения: 3
Зарегистрирован: 05 дек 2016, 15:43
Благодарил (а): 0 раз.
Поблагодарили: 1 раз.

Re: Заблокированные загрузчики

Сообщение Igor Mikhaylov » 07 дек 2016, 10:07

CIS72 писал(а):Вы наверное не поняли, это не JTAG.

Это то я как раз прекрасно понял. :D Метод называется In-System Programming (ISP).
Digital Evidences is the international board about digital evidences.

http://cyberforensicator.com/
Аватара пользователя
Igor Mikhaylov
 
Сообщения: 6977
Зарегистрирован: 19 ноя 2006, 10:08
Откуда: Россия
Благодарил (а): 115 раз.
Поблагодарили: 155 раз.


Вернуться в Исследование мобильных устройств (телефонов, смартфонов и т.д.)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1