SlideShare una empresa de Scribd logo
1 de 44
Descargar para leer sin conexión
Taller: Análisis forense en dispositivos
Android en casos extremos:
Entrando al laboratorio
Buenaventura Salcedo Santos-Olmo
Qien soy yo
Casi Graduado en Ingeniería Informática en la UNED
CEO Servicio Técnico de telefonía móvil e informática
https://forensicswiki.org/wiki/JTAG_and_Chip-Off_Tools_and_Equipment
http://www.teeltech.com/mobile-device-forensic-software/teel-tech-jtag-box-sets/
http://winkgsm.blogspot.com/
https://ma.juii.net/blog/unbrick-jtag-smartphones
Equipamientos y recursos
Equipamientos y recursos
RIFF BOX PINOUT JTAG INFO
MEDUSA PINOUT INFO
MEDUSA PRO PINOUT INFO
EMMC PRO PINOUT INFO
RIFF BOX PINOUT MODIFICATION
RIFF BOX PINOUT JTAG INFO
EXPERIMENTOS propuestos
A.- Dump con Infinity BOX
B.- TP con Infinity BOX
C.- JTAG con MedusaBOX
D.- JTAG con RiffBOX
E.- ISP con emmcPRO BOX
F.- ISP con Medusa PRO BOX
G.- Chip Off con adaptador MOORC y SD
H.- Chip Off sin adaptador (directo a memoria) con emmcBOOSTER
A.- Dump con Infinity box
A.- Dump con Infinity box
1.- Abrir el software correspondiente (MTK)
2.- Seleccionar plataforma y modelo si procede
3.- Pestaña Flash y Read Full (nombre por defecto)
4.- Conectar USB para download mode
5.- Hashear y abrir dump con FTK (ANÁLISIS)
5.1.- Si no particiones entonces mapear
5.2.- Si no se puede mapear autopsy o pago
A.- Dump con Infinity box
B.- TP con Infinity box (CM2QLM)
B.- TP Infinity box (CM2QLM)
1.- Abrir el software correspondiente
2.- Extra – Open Memory Tool – Init Device
3.- Realizar TP y conectar USB → EDL mode
4.- Después de boot desconectar TP
5.- Seleccionar partición y b.d. READ
6.- Hashear y ANÁLISIS
* No hace falta batería, antes de leer la partición asignar la ruta de almacenamiento
IMPORTANTE: Los drivers deben ser instalados en el mismo orden
que aparecen en la carpeta c:InfinityBoxCM2QLMDrivers
C.- JTAG con Medusa a Samsung i9505
1.- Realizar el JTAG
2.- Abrir el software de RiffBOX
C.- JTAG con Medusa a Samsung i9505
3.- Seleccionar marca - modelo
4.- Pulsar en Connect y pulsar ON
4.1.- Corregir los errores
5.- Full Flash y Read
6.- Hashear y ANÁLISIS
D.- JTAG con RifBOX a Samsung s5570
1.- Realizar el JTAG
2.- Abrir el software de RiffBOX
3.- Revisar las ayudas para los pinout
3.1.- Si no existe el pinout que necesitamos
buscar el resurrector necesario
D.- JTAG con RifBOX a Samsung s5570
D.- JTAG con RifBOX a Samsung s5570
D.- JTAG con RifBOX a Samsung s5570
4.- Pulsar en Connect & Get ID
4.1.- Corregir los errores
5.- Rango o usar emmc o plugin
6.- Read Memory y pulsar ON
7.- Hashear y ANÁLISIS
E.- ISP con emmcPRO BOX sam i9100
1.- Realizar las soldaduras ISP
2.- Abrir el software de emmcPRO
3.- Revisar las ayudas para los pinout
VCC = 1.8v
VCCQ = 2.8v
E.- ISP con emmcPRO BOX sam i9100
4.- Seleccionar Interface emmcPRO
5.- Detect y configurar (2 s.e.n.)
6.- Read
7.- Hashear y ANÁLISIS
F.- ISP con Medusa PRO BOX i9505
1.- Realizar las soldaduras ISP
2.- Abrir el software de MedusaPRO
3.- Revisar las ayudas para los pinout
VCC = 1.8v
VCCQ = 2.8v
F.- ISP con Medusa PRO BOX i9505
4.- Seleccionar Interface (emmc)
5.- Seleccionar marca - modelo
6.- Conect y corregir errores
7.- Seleccionar tamaño lectura (full)
8.- Read (elegir si queremos BUILD)
9.- Hashear y ANÁLISIS
G.- Chip Of y adaptador MOORC-SD
1.- usar indicaciones de uso
y protección de la placa
2.- TERMOMETRO!!!!!!!!!
3.- crear o cargar PROFILE
G.- Chip Of y adaptador MOORC-SD
3.- configurar el perfil
4.- RUN
5.- NORMAL MODE
(girar brazos de máquina)
6.- quitar chip con PUMP
7.- limpiar el chip
G.- Chip Of y adaptador MOORC-SD
8.- Poner el chip en el MOORC con
un SD MOORC adapter
9.- Usar un lector de memorias
10.- montar con:
10.1. FTK imager
10.2. MV Kali linux (p.ej.)
1.- usar indicaciones de uso
2.- crear o cargar PROFILE
H.- Chip Of sin adaptador emmcBOOSTER
3.- configurar el perfil
4.- RUN
5.- NORMAL MODE
(girar brazos de máquina)
6.- quitar chip con PUMP
7.- limpiar el chip
H.- Chip Of sin adaptador emmcBOOSTER
8.- Soldamos los 6 pinouts con hilo
de cobre, mirar el dataset
9.- Enchufar a emmc BOOSTER
(podemos usar un adaptador sd)
10.- montar con:
10.1. FTK imager
10.2. MV Kali linux (p.ej.)
H.- Chip Of sin adaptador emmcBOOSTER
Info general: BGA 153/169
Info general: BGA 221
Info general: BGA 162/186
Info general: encapsulados
Info general: pinouts SD
➢
VCCQ(1.8v)
➢
VCC(2.8v/3.7v)
➢
GND(vss)
➢
CMD
➢
CLK
➢
D0..Dx
Info general: SAMSUNG i9100 S2 JTAG
Info general: SAMSUNG i9505 S4 TP
Info general: LG D855 G3 ISP
Info general: LG D855 G3 TP
Info general: SAM N910F NOTE4 CHIP-OFF
Agradecimientos
A TODOS LOS PRESENTES
A LA ORGANIZACIÓN DE HONEY CON 2018 y HONEYSEC
A COMUNIX GROUP Y SU BLOG
A ANTONIO SANZ y SARA siempre por su aportaciones y revisiones
!!!!!!!!!!!!! MUCHAS GRACIAS !!!!!!!!!!!!!!!!!!!
Preguntas

Más contenido relacionado

Similar a Diapositivas del taller HoneyCON2018 @nomed__1 @nomed1

Dani s
Dani sDani s
Dani s
940304
 
Institucion educativa narciso cabal salcedo
Institucion educativa narciso cabal salcedoInstitucion educativa narciso cabal salcedo
Institucion educativa narciso cabal salcedo
Aura Lizeth Renteria
 
Tarjeeta madre
Tarjeeta madreTarjeeta madre
Tarjeeta madre
940304
 
Institucion educativa narciso cabal salcedo
Institucion educativa narciso cabal salcedoInstitucion educativa narciso cabal salcedo
Institucion educativa narciso cabal salcedo
Aura Lizeth Renteria
 
Institucion educativa narciso cabal salcedo
Institucion educativa narciso cabal salcedoInstitucion educativa narciso cabal salcedo
Institucion educativa narciso cabal salcedo
Aura Lizeth Renteria
 
Lunes21deabrilde2014 140422165149-phpapp02
Lunes21deabrilde2014 140422165149-phpapp02Lunes21deabrilde2014 140422165149-phpapp02
Lunes21deabrilde2014 140422165149-phpapp02
Jhoni Zambrano
 

Similar a Diapositivas del taller HoneyCON2018 @nomed__1 @nomed1 (20)

Dani s
Dani sDani s
Dani s
 
Tarjwta madre
Tarjwta madreTarjwta madre
Tarjwta madre
 
Tarjwta madre
Tarjwta madreTarjwta madre
Tarjwta madre
 
Instalar lollipop
Instalar lollipopInstalar lollipop
Instalar lollipop
 
Institucion educativa narciso cabal salcedo
Institucion educativa narciso cabal salcedoInstitucion educativa narciso cabal salcedo
Institucion educativa narciso cabal salcedo
 
Tarjeeta madre
Tarjeeta madreTarjeeta madre
Tarjeeta madre
 
Tarjeeta madre
Tarjeeta madreTarjeeta madre
Tarjeeta madre
 
Hack like a pro with custom gadgets - Bitup2018
Hack like a pro with custom gadgets - Bitup2018Hack like a pro with custom gadgets - Bitup2018
Hack like a pro with custom gadgets - Bitup2018
 
Informe final grupo_103380_5 (2)
Informe final grupo_103380_5 (2)Informe final grupo_103380_5 (2)
Informe final grupo_103380_5 (2)
 
Conferencia Innovación en Técnicas de Ethical Hacking
Conferencia Innovación en Técnicas de Ethical HackingConferencia Innovación en Técnicas de Ethical Hacking
Conferencia Innovación en Técnicas de Ethical Hacking
 
Institucion educativa narciso cabal salcedo
Institucion educativa narciso cabal salcedoInstitucion educativa narciso cabal salcedo
Institucion educativa narciso cabal salcedo
 
Institucion educativa narciso cabal salcedo
Institucion educativa narciso cabal salcedoInstitucion educativa narciso cabal salcedo
Institucion educativa narciso cabal salcedo
 
Lunes21deabrilde2014 140422165149-phpapp02
Lunes21deabrilde2014 140422165149-phpapp02Lunes21deabrilde2014 140422165149-phpapp02
Lunes21deabrilde2014 140422165149-phpapp02
 
Informe Ejecutivo Fase 1
Informe Ejecutivo Fase 1Informe Ejecutivo Fase 1
Informe Ejecutivo Fase 1
 
Informe arquitectura del computador
Informe arquitectura del computadorInforme arquitectura del computador
Informe arquitectura del computador
 
Guía de usuario BQ Aquaris X5
Guía de usuario BQ Aquaris X5Guía de usuario BQ Aquaris X5
Guía de usuario BQ Aquaris X5
 
Momento4 fase3 mantenimiento preventivo del computador
Momento4 fase3 mantenimiento preventivo del computadorMomento4 fase3 mantenimiento preventivo del computador
Momento4 fase3 mantenimiento preventivo del computador
 
Tarjetas madre
Tarjetas madreTarjetas madre
Tarjetas madre
 
Hack like a Pro with a custom gadgets - Taller BitUp 2018
Hack like a Pro with a custom gadgets - Taller BitUp 2018Hack like a Pro with a custom gadgets - Taller BitUp 2018
Hack like a Pro with a custom gadgets - Taller BitUp 2018
 
Manual
ManualManual
Manual
 

Último

PLAN ANUAL DE PROYECTO 2020. para mejorar
PLAN ANUAL DE PROYECTO 2020. para mejorarPLAN ANUAL DE PROYECTO 2020. para mejorar
PLAN ANUAL DE PROYECTO 2020. para mejorar
CelesteRolon2
 
Los más ricos administradores de fondo de cobertura (1968-2024).pdf
Los más ricos administradores de fondo de cobertura (1968-2024).pdfLos más ricos administradores de fondo de cobertura (1968-2024).pdf
Los más ricos administradores de fondo de cobertura (1968-2024).pdf
JC Díaz Herrera
 
Conversacion.pptx en guarani boliviano latino
Conversacion.pptx en guarani boliviano latinoConversacion.pptx en guarani boliviano latino
Conversacion.pptx en guarani boliviano latino
BESTTech1
 

Último (20)

Los idiomas más hablados en el mundo (2024).pdf
Los idiomas más hablados en el mundo  (2024).pdfLos idiomas más hablados en el mundo  (2024).pdf
Los idiomas más hablados en el mundo (2024).pdf
 
Evolución de la fortuna de la familia Slim (1994-2024).pdf
Evolución de la fortuna de la familia Slim (1994-2024).pdfEvolución de la fortuna de la familia Slim (1994-2024).pdf
Evolución de la fortuna de la familia Slim (1994-2024).pdf
 
Investigacion cualitativa y cuantitativa....pdf
Investigacion cualitativa y cuantitativa....pdfInvestigacion cualitativa y cuantitativa....pdf
Investigacion cualitativa y cuantitativa....pdf
 
Las mujeres más ricas del mundo (2024).pdf
Las mujeres más ricas del mundo (2024).pdfLas mujeres más ricas del mundo (2024).pdf
Las mujeres más ricas del mundo (2024).pdf
 
Principales Retos Demográficos de Puerto Rico
Principales Retos Demográficos de Puerto RicoPrincipales Retos Demográficos de Puerto Rico
Principales Retos Demográficos de Puerto Rico
 
PLAN ANUAL DE PROYECTO 2020. para mejorar
PLAN ANUAL DE PROYECTO 2020. para mejorarPLAN ANUAL DE PROYECTO 2020. para mejorar
PLAN ANUAL DE PROYECTO 2020. para mejorar
 
Sistema Nacional de Vigilancia en Salud Pública SIVIGILA
Sistema Nacional de Vigilancia en Salud Pública SIVIGILASistema Nacional de Vigilancia en Salud Pública SIVIGILA
Sistema Nacional de Vigilancia en Salud Pública SIVIGILA
 
La Guerra Biologica - Emiliano Paico Vilchez.pdf
La Guerra Biologica - Emiliano Paico Vilchez.pdfLa Guerra Biologica - Emiliano Paico Vilchez.pdf
La Guerra Biologica - Emiliano Paico Vilchez.pdf
 
Triptico-del-Bullying qué es, cómo detectarlo, donde acudir
Triptico-del-Bullying qué es, cómo detectarlo, donde acudirTriptico-del-Bullying qué es, cómo detectarlo, donde acudir
Triptico-del-Bullying qué es, cómo detectarlo, donde acudir
 
Posiciones en el IDH global de EUA (1950-2024).pdf
Posiciones en el IDH global de EUA (1950-2024).pdfPosiciones en el IDH global de EUA (1950-2024).pdf
Posiciones en el IDH global de EUA (1950-2024).pdf
 
PIB PERÚ datos y análisis de los últimos años
PIB PERÚ datos y análisis de los últimos añosPIB PERÚ datos y análisis de los últimos años
PIB PERÚ datos y análisis de los últimos años
 
diseño de una linea de produccion de jabon liquido.pptx
diseño de una linea de produccion de jabon liquido.pptxdiseño de una linea de produccion de jabon liquido.pptx
diseño de una linea de produccion de jabon liquido.pptx
 
Análisis del Modo y Efecto de Fallas AMEF.ppt
Análisis del Modo y Efecto de Fallas AMEF.pptAnálisis del Modo y Efecto de Fallas AMEF.ppt
Análisis del Modo y Efecto de Fallas AMEF.ppt
 
Posiciones_del_sionismo_en_los_imperios globales de la humanidad (2024).pdf
Posiciones_del_sionismo_en_los_imperios globales de la humanidad (2024).pdfPosiciones_del_sionismo_en_los_imperios globales de la humanidad (2024).pdf
Posiciones_del_sionismo_en_los_imperios globales de la humanidad (2024).pdf
 
Industria musical de EUA vs Industria musical Corea del Sur (2024).pdf
Industria musical de EUA vs Industria musical Corea del Sur (2024).pdfIndustria musical de EUA vs Industria musical Corea del Sur (2024).pdf
Industria musical de EUA vs Industria musical Corea del Sur (2024).pdf
 
Trabajo Final de Powerbi DMC Indicadores.pptx
Trabajo Final de Powerbi DMC Indicadores.pptxTrabajo Final de Powerbi DMC Indicadores.pptx
Trabajo Final de Powerbi DMC Indicadores.pptx
 
Tipos de Educacion en diferentes partes del mundo.pptx
Tipos de Educacion en diferentes partes del mundo.pptxTipos de Educacion en diferentes partes del mundo.pptx
Tipos de Educacion en diferentes partes del mundo.pptx
 
EPIDEMIO CANCER PULMON resumen nnn.pptx
EPIDEMIO CANCER PULMON  resumen nnn.pptxEPIDEMIO CANCER PULMON  resumen nnn.pptx
EPIDEMIO CANCER PULMON resumen nnn.pptx
 
Los más ricos administradores de fondo de cobertura (1968-2024).pdf
Los más ricos administradores de fondo de cobertura (1968-2024).pdfLos más ricos administradores de fondo de cobertura (1968-2024).pdf
Los más ricos administradores de fondo de cobertura (1968-2024).pdf
 
Conversacion.pptx en guarani boliviano latino
Conversacion.pptx en guarani boliviano latinoConversacion.pptx en guarani boliviano latino
Conversacion.pptx en guarani boliviano latino
 

Diapositivas del taller HoneyCON2018 @nomed__1 @nomed1

  • 1. Taller: Análisis forense en dispositivos Android en casos extremos: Entrando al laboratorio Buenaventura Salcedo Santos-Olmo
  • 2. Qien soy yo Casi Graduado en Ingeniería Informática en la UNED CEO Servicio Técnico de telefonía móvil e informática
  • 5. RIFF BOX PINOUT JTAG INFO
  • 9. RIFF BOX PINOUT MODIFICATION
  • 10. RIFF BOX PINOUT JTAG INFO
  • 11. EXPERIMENTOS propuestos A.- Dump con Infinity BOX B.- TP con Infinity BOX C.- JTAG con MedusaBOX D.- JTAG con RiffBOX E.- ISP con emmcPRO BOX F.- ISP con Medusa PRO BOX G.- Chip Off con adaptador MOORC y SD H.- Chip Off sin adaptador (directo a memoria) con emmcBOOSTER
  • 12. A.- Dump con Infinity box
  • 13. A.- Dump con Infinity box 1.- Abrir el software correspondiente (MTK) 2.- Seleccionar plataforma y modelo si procede 3.- Pestaña Flash y Read Full (nombre por defecto) 4.- Conectar USB para download mode 5.- Hashear y abrir dump con FTK (ANÁLISIS) 5.1.- Si no particiones entonces mapear 5.2.- Si no se puede mapear autopsy o pago
  • 14. A.- Dump con Infinity box
  • 15. B.- TP con Infinity box (CM2QLM)
  • 16. B.- TP Infinity box (CM2QLM) 1.- Abrir el software correspondiente 2.- Extra – Open Memory Tool – Init Device 3.- Realizar TP y conectar USB → EDL mode 4.- Después de boot desconectar TP 5.- Seleccionar partición y b.d. READ 6.- Hashear y ANÁLISIS * No hace falta batería, antes de leer la partición asignar la ruta de almacenamiento IMPORTANTE: Los drivers deben ser instalados en el mismo orden que aparecen en la carpeta c:InfinityBoxCM2QLMDrivers
  • 17. C.- JTAG con Medusa a Samsung i9505 1.- Realizar el JTAG 2.- Abrir el software de RiffBOX
  • 18. C.- JTAG con Medusa a Samsung i9505 3.- Seleccionar marca - modelo 4.- Pulsar en Connect y pulsar ON 4.1.- Corregir los errores 5.- Full Flash y Read 6.- Hashear y ANÁLISIS
  • 19. D.- JTAG con RifBOX a Samsung s5570 1.- Realizar el JTAG 2.- Abrir el software de RiffBOX 3.- Revisar las ayudas para los pinout 3.1.- Si no existe el pinout que necesitamos buscar el resurrector necesario
  • 20. D.- JTAG con RifBOX a Samsung s5570
  • 21. D.- JTAG con RifBOX a Samsung s5570
  • 22. D.- JTAG con RifBOX a Samsung s5570 4.- Pulsar en Connect & Get ID 4.1.- Corregir los errores 5.- Rango o usar emmc o plugin 6.- Read Memory y pulsar ON 7.- Hashear y ANÁLISIS
  • 23. E.- ISP con emmcPRO BOX sam i9100 1.- Realizar las soldaduras ISP 2.- Abrir el software de emmcPRO 3.- Revisar las ayudas para los pinout VCC = 1.8v VCCQ = 2.8v
  • 24. E.- ISP con emmcPRO BOX sam i9100 4.- Seleccionar Interface emmcPRO 5.- Detect y configurar (2 s.e.n.) 6.- Read 7.- Hashear y ANÁLISIS
  • 25. F.- ISP con Medusa PRO BOX i9505 1.- Realizar las soldaduras ISP 2.- Abrir el software de MedusaPRO 3.- Revisar las ayudas para los pinout VCC = 1.8v VCCQ = 2.8v
  • 26. F.- ISP con Medusa PRO BOX i9505 4.- Seleccionar Interface (emmc) 5.- Seleccionar marca - modelo 6.- Conect y corregir errores 7.- Seleccionar tamaño lectura (full) 8.- Read (elegir si queremos BUILD) 9.- Hashear y ANÁLISIS
  • 27. G.- Chip Of y adaptador MOORC-SD 1.- usar indicaciones de uso y protección de la placa 2.- TERMOMETRO!!!!!!!!! 3.- crear o cargar PROFILE
  • 28. G.- Chip Of y adaptador MOORC-SD 3.- configurar el perfil 4.- RUN 5.- NORMAL MODE (girar brazos de máquina) 6.- quitar chip con PUMP 7.- limpiar el chip
  • 29. G.- Chip Of y adaptador MOORC-SD 8.- Poner el chip en el MOORC con un SD MOORC adapter 9.- Usar un lector de memorias 10.- montar con: 10.1. FTK imager 10.2. MV Kali linux (p.ej.)
  • 30. 1.- usar indicaciones de uso 2.- crear o cargar PROFILE H.- Chip Of sin adaptador emmcBOOSTER
  • 31. 3.- configurar el perfil 4.- RUN 5.- NORMAL MODE (girar brazos de máquina) 6.- quitar chip con PUMP 7.- limpiar el chip H.- Chip Of sin adaptador emmcBOOSTER
  • 32. 8.- Soldamos los 6 pinouts con hilo de cobre, mirar el dataset 9.- Enchufar a emmc BOOSTER (podemos usar un adaptador sd) 10.- montar con: 10.1. FTK imager 10.2. MV Kali linux (p.ej.) H.- Chip Of sin adaptador emmcBOOSTER
  • 33. Info general: BGA 153/169
  • 35. Info general: BGA 162/186
  • 37. Info general: pinouts SD ➢ VCCQ(1.8v) ➢ VCC(2.8v/3.7v) ➢ GND(vss) ➢ CMD ➢ CLK ➢ D0..Dx
  • 38. Info general: SAMSUNG i9100 S2 JTAG
  • 39. Info general: SAMSUNG i9505 S4 TP
  • 40. Info general: LG D855 G3 ISP
  • 41. Info general: LG D855 G3 TP
  • 42. Info general: SAM N910F NOTE4 CHIP-OFF
  • 43. Agradecimientos A TODOS LOS PRESENTES A LA ORGANIZACIÓN DE HONEY CON 2018 y HONEYSEC A COMUNIX GROUP Y SU BLOG A ANTONIO SANZ y SARA siempre por su aportaciones y revisiones !!!!!!!!!!!!! MUCHAS GRACIAS !!!!!!!!!!!!!!!!!!!