МКО Системы

Извлечение данных из устройства методом «MTK Android»

#Инструкции
Перед началом извлечения данных методом «МТК Android» устройство следует перевести в режим Boot ROM (BROM), после чего становится возможным получение базовой информации о его аппаратном обеспечении. Для перевода устройства в этот режим сначала необходимо его выключить. Если выключенное устройство подключить по USB к ПК, в системе на одну секунду появится виртуальный MediaTek COM-порт и оно перейдет в режим зарядки. Однако если предпринять ряд действий, то можно будет продолжить взаимодействовать с MediaTek-устройством по специальному протоколу. На некоторых устройствах для перехода в специальный режим Boot ROM необходимо на выключенном устройстве зажать одну или обе кнопки громкости и одновременно подключить устройство по USB к ПК. Некоторые МТК-устройства переводятся в этот режим без аккумулятора.

Для извлечения образа памяти из МТК-устройства в оперативную память такого аппарата записывается специальный загрузчик, или DA-файл. С помощью этого файла MTK-устройство переходит в режим Download Agent (DA), который предоставляет набор команд для взаимодействия ПК с устройством, в частности команды для чтения физического образа MTK-устройства. В базу программы добавлены несколько универсальных загрузчиков, которые подходят для большинства устройств, работающих на наиболее популярных моделях чипсетов МТК. Для некоторых устройств производители применяют такой механизм безопасности, который требует предоставить специальный подписанный DA-файл. Тогда универсальный файл загрузчика уже не сработает и нужно будет подбирать другой. Чтобы найти подходящий файл загрузчика, можно обратиться к интернет-источникам (например, сайту https://4pda.to/) и найти там подписанный DA-файл для конкретной модели устройства.

Для извлечения данных методом «МТК Android» необходимо выполнить следующие действия:

  1. Запустить модуль «МК Извлечение устройств».
  2. Выбрать метод «МТК Android».
  3. Проверить, что извлечение данных и аппаратных ключей поддерживается для вашей модели устройства.
  4. Убедиться, что установлен MediaTek USB драйвер для подключения устройства к ПК.
  5. Полностью зарядить аккумулятор устройства.
  6. Выбрать путь для сохранения извлечения или оставить его по умолчанию, после чего нажать на кнопку «Извлечь физический образ».
  7. На вкладке с процессом извлечения после проверки наличия драйвера для подключения выбрать необходимый файл загрузчика для МТК-устройства.
  8. При необходимости подтвердить отключение DAA-защиты (для устройств, выпущенных после 2019 года, желательно отключать) и нажать на кнопку «Подключить».
  9. Выключить устройство, подключить его к ПК в MTK-режиме и нажать на кнопку «Начать извлечение». Для устройств Samsung, Huawei и Motorola для перехода в MTK-режим потребуется замкнуть test point на плате устройства.
  10. Дождаться, пока программа извлечет физический образ устройства и автоматически определит тип шифрования.
  11. Переподключить устройство к ПК (отсоединить от ПК, включить, выключить и вновь подключить к ПК по USB-кабелю).
  12. Дождаться извлечения аппаратных ключей шифрования и подсчета хешей.
  13. По окончании извлечения на вкладке «Результат извлечения» можно открыть папку с извлеченными данными или импортировать их в программу для дальнейшего анализа.
  14. Если после извлечения данных устройство не загружается в обычном режиме, следует отсоединить его от USB и извлечь аккумулятор на несколько секунд, после чего устройство можно включить в обычном режиме.