SlideShare una empresa de Scribd logo
Taller: Análisis forense en dispositivos
Android en casos extremos:
Entrando al laboratorio
Buenaventura Salcedo Santos-Olmo
Qien soy yo
Casi Graduado en Ingeniería Informática en la UNED
CEO Servicio Técnico de telefonía móvil e informática
https://forensicswiki.org/wiki/JTAG_and_Chip-Off_Tools_and_Equipment
http://www.teeltech.com/mobile-device-forensic-software/teel-tech-jtag-box-sets/
http://winkgsm.blogspot.com/
https://ma.juii.net/blog/unbrick-jtag-smartphones
Equipamientos y recursos
Equipamientos y recursos
RIFF BOX PINOUT JTAG INFO
MEDUSA PINOUT INFO
MEDUSA PRO PINOUT INFO
EMMC PRO PINOUT INFO
RIFF BOX PINOUT MODIFICATION
RIFF BOX PINOUT JTAG INFO
EXPERIMENTOS propuestos
A.- Dump con Infinity BOX
B.- TP con Infinity BOX
C.- JTAG con MedusaBOX
D.- JTAG con RiffBOX
E.- ISP con emmcPRO BOX
F.- ISP con Medusa PRO BOX
G.- Chip Off con adaptador MOORC y SD
H.- Chip Off sin adaptador (directo a memoria) con emmcBOOSTER
A.- Dump con Infinity box
A.- Dump con Infinity box
1.- Abrir el software correspondiente (MTK)
2.- Seleccionar plataforma y modelo si procede
3.- Pestaña Flash y Read Full (nombre por defecto)
4.- Conectar USB para download mode
5.- Hashear y abrir dump con FTK (ANÁLISIS)
5.1.- Si no particiones entonces mapear
5.2.- Si no se puede mapear autopsy o pago
A.- Dump con Infinity box
B.- TP con Infinity box (CM2QLM)
B.- TP Infinity box (CM2QLM)
1.- Abrir el software correspondiente
2.- Extra – Open Memory Tool – Init Device
3.- Realizar TP y conectar USB → EDL mode
4.- Después de boot desconectar TP
5.- Seleccionar partición y b.d. READ
6.- Hashear y ANÁLISIS
* No hace falta batería, antes de leer la partición asignar la ruta de almacenamiento
IMPORTANTE: Los drivers deben ser instalados en el mismo orden
que aparecen en la carpeta c:InfinityBoxCM2QLMDrivers
C.- JTAG con Medusa a Samsung i9505
1.- Realizar el JTAG
2.- Abrir el software de RiffBOX
C.- JTAG con Medusa a Samsung i9505
3.- Seleccionar marca - modelo
4.- Pulsar en Connect y pulsar ON
4.1.- Corregir los errores
5.- Full Flash y Read
6.- Hashear y ANÁLISIS
D.- JTAG con RifBOX a Samsung s5570
1.- Realizar el JTAG
2.- Abrir el software de RiffBOX
3.- Revisar las ayudas para los pinout
3.1.- Si no existe el pinout que necesitamos
buscar el resurrector necesario
D.- JTAG con RifBOX a Samsung s5570
D.- JTAG con RifBOX a Samsung s5570
D.- JTAG con RifBOX a Samsung s5570
4.- Pulsar en Connect & Get ID
4.1.- Corregir los errores
5.- Rango o usar emmc o plugin
6.- Read Memory y pulsar ON
7.- Hashear y ANÁLISIS
E.- ISP con emmcPRO BOX sam i9100
1.- Realizar las soldaduras ISP
2.- Abrir el software de emmcPRO
3.- Revisar las ayudas para los pinout
VCC = 1.8v
VCCQ = 2.8v
E.- ISP con emmcPRO BOX sam i9100
4.- Seleccionar Interface emmcPRO
5.- Detect y configurar (2 s.e.n.)
6.- Read
7.- Hashear y ANÁLISIS
F.- ISP con Medusa PRO BOX i9505
1.- Realizar las soldaduras ISP
2.- Abrir el software de MedusaPRO
3.- Revisar las ayudas para los pinout
VCC = 1.8v
VCCQ = 2.8v
F.- ISP con Medusa PRO BOX i9505
4.- Seleccionar Interface (emmc)
5.- Seleccionar marca - modelo
6.- Conect y corregir errores
7.- Seleccionar tamaño lectura (full)
8.- Read (elegir si queremos BUILD)
9.- Hashear y ANÁLISIS
G.- Chip Of y adaptador MOORC-SD
1.- usar indicaciones de uso
y protección de la placa
2.- TERMOMETRO!!!!!!!!!
3.- crear o cargar PROFILE
G.- Chip Of y adaptador MOORC-SD
3.- configurar el perfil
4.- RUN
5.- NORMAL MODE
(girar brazos de máquina)
6.- quitar chip con PUMP
7.- limpiar el chip
G.- Chip Of y adaptador MOORC-SD
8.- Poner el chip en el MOORC con
un SD MOORC adapter
9.- Usar un lector de memorias
10.- montar con:
10.1. FTK imager
10.2. MV Kali linux (p.ej.)
1.- usar indicaciones de uso
2.- crear o cargar PROFILE
H.- Chip Of sin adaptador emmcBOOSTER
3.- configurar el perfil
4.- RUN
5.- NORMAL MODE
(girar brazos de máquina)
6.- quitar chip con PUMP
7.- limpiar el chip
H.- Chip Of sin adaptador emmcBOOSTER
8.- Soldamos los 6 pinouts con hilo
de cobre, mirar el dataset
9.- Enchufar a emmc BOOSTER
(podemos usar un adaptador sd)
10.- montar con:
10.1. FTK imager
10.2. MV Kali linux (p.ej.)
H.- Chip Of sin adaptador emmcBOOSTER
Info general: BGA 153/169
Info general: BGA 221
Info general: BGA 162/186
Info general: encapsulados
Info general: pinouts SD
➢
VCCQ(1.8v)
➢
VCC(2.8v/3.7v)
➢
GND(vss)
➢
CMD
➢
CLK
➢
D0..Dx
Info general: SAMSUNG i9100 S2 JTAG
Info general: SAMSUNG i9505 S4 TP
Info general: LG D855 G3 ISP
Info general: LG D855 G3 TP
Info general: SAM N910F NOTE4 CHIP-OFF
Agradecimientos
A TODOS LOS PRESENTES
A LA ORGANIZACIÓN DE HONEY CON 2018 y HONEYSEC
A COMUNIX GROUP Y SU BLOG
A ANTONIO SANZ y SARA siempre por su aportaciones y revisiones
!!!!!!!!!!!!! MUCHAS GRACIAS !!!!!!!!!!!!!!!!!!!
Preguntas

Más contenido relacionado

Similar a Diapositivas del taller HoneyCON2018 @nomed__1 @nomed1

Dani s
Dani sDani s
Dani s940304
 
Instalar lollipop
Instalar lollipopInstalar lollipop
Instalar lollipop
Eloy Z. Coca Yucra
 
Institucion educativa narciso cabal salcedo
Institucion educativa narciso cabal salcedoInstitucion educativa narciso cabal salcedo
Institucion educativa narciso cabal salcedoAura Lizeth Renteria
 
Tarjeeta madre
Tarjeeta madreTarjeeta madre
Tarjeeta madre940304
 
Hack like a pro with custom gadgets - Bitup2018
Hack like a pro with custom gadgets - Bitup2018Hack like a pro with custom gadgets - Bitup2018
Hack like a pro with custom gadgets - Bitup2018
Alejandro Quesada
 
Informe final grupo_103380_5 (2)
Informe final grupo_103380_5 (2)Informe final grupo_103380_5 (2)
Informe final grupo_103380_5 (2)
Juan Jaramillo Torres
 
Conferencia Innovación en Técnicas de Ethical Hacking
Conferencia Innovación en Técnicas de Ethical HackingConferencia Innovación en Técnicas de Ethical Hacking
Conferencia Innovación en Técnicas de Ethical Hacking
Hacking Bolivia
 
Institucion educativa narciso cabal salcedo
Institucion educativa narciso cabal salcedoInstitucion educativa narciso cabal salcedo
Institucion educativa narciso cabal salcedoAura Lizeth Renteria
 
Institucion educativa narciso cabal salcedo
Institucion educativa narciso cabal salcedoInstitucion educativa narciso cabal salcedo
Institucion educativa narciso cabal salcedoAura Lizeth Renteria
 
Lunes21deabrilde2014 140422165149-phpapp02
Lunes21deabrilde2014 140422165149-phpapp02Lunes21deabrilde2014 140422165149-phpapp02
Lunes21deabrilde2014 140422165149-phpapp02
Jhoni Zambrano
 
Informe Ejecutivo Fase 1
Informe Ejecutivo Fase 1Informe Ejecutivo Fase 1
Informe Ejecutivo Fase 1
HaroldCortez
 
Informe arquitectura del computador
Informe arquitectura del computadorInforme arquitectura del computador
Informe arquitectura del computador
Jhon Ocampo Cifuentes
 
Guía de usuario BQ Aquaris X5
Guía de usuario BQ Aquaris X5Guía de usuario BQ Aquaris X5
Guía de usuario BQ Aquaris X5
MaxMovil
 
Momento4 fase3 mantenimiento preventivo del computador
Momento4 fase3 mantenimiento preventivo del computadorMomento4 fase3 mantenimiento preventivo del computador
Momento4 fase3 mantenimiento preventivo del computador
clarita2015
 
Hack like a Pro with a custom gadgets - Taller BitUp 2018
Hack like a Pro with a custom gadgets - Taller BitUp 2018Hack like a Pro with a custom gadgets - Taller BitUp 2018
Hack like a Pro with a custom gadgets - Taller BitUp 2018
Javier García Antón
 

Similar a Diapositivas del taller HoneyCON2018 @nomed__1 @nomed1 (20)

Dani s
Dani sDani s
Dani s
 
Tarjwta madre
Tarjwta madreTarjwta madre
Tarjwta madre
 
Tarjwta madre
Tarjwta madreTarjwta madre
Tarjwta madre
 
Instalar lollipop
Instalar lollipopInstalar lollipop
Instalar lollipop
 
Institucion educativa narciso cabal salcedo
Institucion educativa narciso cabal salcedoInstitucion educativa narciso cabal salcedo
Institucion educativa narciso cabal salcedo
 
Tarjeeta madre
Tarjeeta madreTarjeeta madre
Tarjeeta madre
 
Tarjeeta madre
Tarjeeta madreTarjeeta madre
Tarjeeta madre
 
Hack like a pro with custom gadgets - Bitup2018
Hack like a pro with custom gadgets - Bitup2018Hack like a pro with custom gadgets - Bitup2018
Hack like a pro with custom gadgets - Bitup2018
 
Informe final grupo_103380_5 (2)
Informe final grupo_103380_5 (2)Informe final grupo_103380_5 (2)
Informe final grupo_103380_5 (2)
 
Conferencia Innovación en Técnicas de Ethical Hacking
Conferencia Innovación en Técnicas de Ethical HackingConferencia Innovación en Técnicas de Ethical Hacking
Conferencia Innovación en Técnicas de Ethical Hacking
 
Institucion educativa narciso cabal salcedo
Institucion educativa narciso cabal salcedoInstitucion educativa narciso cabal salcedo
Institucion educativa narciso cabal salcedo
 
Institucion educativa narciso cabal salcedo
Institucion educativa narciso cabal salcedoInstitucion educativa narciso cabal salcedo
Institucion educativa narciso cabal salcedo
 
Lunes21deabrilde2014 140422165149-phpapp02
Lunes21deabrilde2014 140422165149-phpapp02Lunes21deabrilde2014 140422165149-phpapp02
Lunes21deabrilde2014 140422165149-phpapp02
 
Informe Ejecutivo Fase 1
Informe Ejecutivo Fase 1Informe Ejecutivo Fase 1
Informe Ejecutivo Fase 1
 
Informe arquitectura del computador
Informe arquitectura del computadorInforme arquitectura del computador
Informe arquitectura del computador
 
Guía de usuario BQ Aquaris X5
Guía de usuario BQ Aquaris X5Guía de usuario BQ Aquaris X5
Guía de usuario BQ Aquaris X5
 
Momento4 fase3 mantenimiento preventivo del computador
Momento4 fase3 mantenimiento preventivo del computadorMomento4 fase3 mantenimiento preventivo del computador
Momento4 fase3 mantenimiento preventivo del computador
 
Tarjetas madre
Tarjetas madreTarjetas madre
Tarjetas madre
 
Hack like a Pro with a custom gadgets - Taller BitUp 2018
Hack like a Pro with a custom gadgets - Taller BitUp 2018Hack like a Pro with a custom gadgets - Taller BitUp 2018
Hack like a Pro with a custom gadgets - Taller BitUp 2018
 
Manual
ManualManual
Manual
 

Último

RESPUESTAS A PREGUNTAS FRECUENTES SOBRE LA VITIVINICULTURA ARGENTINA.pdf
RESPUESTAS A PREGUNTAS FRECUENTES SOBRE LA VITIVINICULTURA ARGENTINA.pdfRESPUESTAS A PREGUNTAS FRECUENTES SOBRE LA VITIVINICULTURA ARGENTINA.pdf
RESPUESTAS A PREGUNTAS FRECUENTES SOBRE LA VITIVINICULTURA ARGENTINA.pdf
Observatorio Vitivinícola Argentino
 
MATERIAS PRIMAS DE ORIGEN ORGÁNICO.pdf
MATERIAS PRIMAS DE ORIGEN   ORGÁNICO.pdfMATERIAS PRIMAS DE ORIGEN   ORGÁNICO.pdf
MATERIAS PRIMAS DE ORIGEN ORGÁNICO.pdf
uriel132
 
Tecnologia de materiales T01- Agregados.docx (1).pdf
Tecnologia de materiales T01- Agregados.docx (1).pdfTecnologia de materiales T01- Agregados.docx (1).pdf
Tecnologia de materiales T01- Agregados.docx (1).pdf
uriel132
 
Países_por_participacion_porcentual_en_el PNB global (2024) .pdf
Países_por_participacion_porcentual_en_el PNB global (2024) .pdfPaíses_por_participacion_porcentual_en_el PNB global (2024) .pdf
Países_por_participacion_porcentual_en_el PNB global (2024) .pdf
JC Díaz Herrera
 
Presentación diagrama de flujo del desarrollo aronautico.pptx
Presentación diagrama de flujo del desarrollo aronautico.pptxPresentación diagrama de flujo del desarrollo aronautico.pptx
Presentación diagrama de flujo del desarrollo aronautico.pptx
cmrodriguezortiz1103
 
Desarrollo de habilidades de pensamiento
Desarrollo de habilidades de pensamientoDesarrollo de habilidades de pensamiento
Desarrollo de habilidades de pensamiento
ManuelaReina3
 
SISTEMA PRIVADO DE PENSIONES- de la cruz.pptx
SISTEMA PRIVADO DE PENSIONES- de la cruz.pptxSISTEMA PRIVADO DE PENSIONES- de la cruz.pptx
SISTEMA PRIVADO DE PENSIONES- de la cruz.pptx
mogollonespinoza17
 
REGIMEN MYPE TRIBUTARIO HECHO PARA APORTES PARA LA SUNAT
REGIMEN MYPE TRIBUTARIO HECHO PARA APORTES PARA LA SUNATREGIMEN MYPE TRIBUTARIO HECHO PARA APORTES PARA LA SUNAT
REGIMEN MYPE TRIBUTARIO HECHO PARA APORTES PARA LA SUNAT
yafethcarrillo
 
Análisis Datos imprecisos con lógica difusa.pdf
Análisis Datos imprecisos con lógica difusa.pdfAnálisis Datos imprecisos con lógica difusa.pdf
Análisis Datos imprecisos con lógica difusa.pdf
ReAViILICo
 
Presentación Cuenta Pública HLS 2023.pptx
Presentación Cuenta Pública HLS 2023.pptxPresentación Cuenta Pública HLS 2023.pptx
Presentación Cuenta Pública HLS 2023.pptx
hlscomunicaciones
 
Primeros 70 países por IDH ajustado por desigualdad (2024).pdf
Primeros 70 países por IDH ajustado por desigualdad  (2024).pdfPrimeros 70 países por IDH ajustado por desigualdad  (2024).pdf
Primeros 70 países por IDH ajustado por desigualdad (2024).pdf
JC Díaz Herrera
 
Licencias por enfermedad de hijo menor de 2 años chile
Licencias por enfermedad de hijo menor de 2 años chileLicencias por enfermedad de hijo menor de 2 años chile
Licencias por enfermedad de hijo menor de 2 años chile
franciscasalinaspobl
 
ORIENTACIONES PSIET orientación sobre el pesiet
ORIENTACIONES PSIET orientación sobre el pesietORIENTACIONES PSIET orientación sobre el pesiet
ORIENTACIONES PSIET orientación sobre el pesiet
Maria Apellidos
 
Diagnóstico Institucional en psicologia.docx
Diagnóstico  Institucional en psicologia.docxDiagnóstico  Institucional en psicologia.docx
Diagnóstico Institucional en psicologia.docx
cabreraelian69
 
Morfofisiopatologia Humana I________ UCS
Morfofisiopatologia Humana I________ UCSMorfofisiopatologia Humana I________ UCS
Morfofisiopatologia Humana I________ UCS
LisaCinnamoroll
 
Mapa-conceptual-del-Neoclasicismo-4.pptx
Mapa-conceptual-del-Neoclasicismo-4.pptxMapa-conceptual-del-Neoclasicismo-4.pptx
Mapa-conceptual-del-Neoclasicismo-4.pptx
diegoandrerodriguez2
 
Instituciones financieras globales por efectivo disponible (2024).pdf
Instituciones financieras globales por efectivo disponible (2024).pdfInstituciones financieras globales por efectivo disponible (2024).pdf
Instituciones financieras globales por efectivo disponible (2024).pdf
JC Díaz Herrera
 
Presentación sobre la geometría, aplicaciones y ramas
Presentación sobre la geometría, aplicaciones y ramasPresentación sobre la geometría, aplicaciones y ramas
Presentación sobre la geometría, aplicaciones y ramas
JosMuoz943377
 
TABla de detracciones 123456 antonela tirado 653266666666666
TABla de detracciones 123456 antonela tirado 653266666666666TABla de detracciones 123456 antonela tirado 653266666666666
TABla de detracciones 123456 antonela tirado 653266666666666
LizetTiradoRodriguez
 
Desarrollo de Habilidades de Pensamiento Informatica
Desarrollo de Habilidades de Pensamiento InformaticaDesarrollo de Habilidades de Pensamiento Informatica
Desarrollo de Habilidades de Pensamiento Informatica
floralbaortega88
 

Último (20)

RESPUESTAS A PREGUNTAS FRECUENTES SOBRE LA VITIVINICULTURA ARGENTINA.pdf
RESPUESTAS A PREGUNTAS FRECUENTES SOBRE LA VITIVINICULTURA ARGENTINA.pdfRESPUESTAS A PREGUNTAS FRECUENTES SOBRE LA VITIVINICULTURA ARGENTINA.pdf
RESPUESTAS A PREGUNTAS FRECUENTES SOBRE LA VITIVINICULTURA ARGENTINA.pdf
 
MATERIAS PRIMAS DE ORIGEN ORGÁNICO.pdf
MATERIAS PRIMAS DE ORIGEN   ORGÁNICO.pdfMATERIAS PRIMAS DE ORIGEN   ORGÁNICO.pdf
MATERIAS PRIMAS DE ORIGEN ORGÁNICO.pdf
 
Tecnologia de materiales T01- Agregados.docx (1).pdf
Tecnologia de materiales T01- Agregados.docx (1).pdfTecnologia de materiales T01- Agregados.docx (1).pdf
Tecnologia de materiales T01- Agregados.docx (1).pdf
 
Países_por_participacion_porcentual_en_el PNB global (2024) .pdf
Países_por_participacion_porcentual_en_el PNB global (2024) .pdfPaíses_por_participacion_porcentual_en_el PNB global (2024) .pdf
Países_por_participacion_porcentual_en_el PNB global (2024) .pdf
 
Presentación diagrama de flujo del desarrollo aronautico.pptx
Presentación diagrama de flujo del desarrollo aronautico.pptxPresentación diagrama de flujo del desarrollo aronautico.pptx
Presentación diagrama de flujo del desarrollo aronautico.pptx
 
Desarrollo de habilidades de pensamiento
Desarrollo de habilidades de pensamientoDesarrollo de habilidades de pensamiento
Desarrollo de habilidades de pensamiento
 
SISTEMA PRIVADO DE PENSIONES- de la cruz.pptx
SISTEMA PRIVADO DE PENSIONES- de la cruz.pptxSISTEMA PRIVADO DE PENSIONES- de la cruz.pptx
SISTEMA PRIVADO DE PENSIONES- de la cruz.pptx
 
REGIMEN MYPE TRIBUTARIO HECHO PARA APORTES PARA LA SUNAT
REGIMEN MYPE TRIBUTARIO HECHO PARA APORTES PARA LA SUNATREGIMEN MYPE TRIBUTARIO HECHO PARA APORTES PARA LA SUNAT
REGIMEN MYPE TRIBUTARIO HECHO PARA APORTES PARA LA SUNAT
 
Análisis Datos imprecisos con lógica difusa.pdf
Análisis Datos imprecisos con lógica difusa.pdfAnálisis Datos imprecisos con lógica difusa.pdf
Análisis Datos imprecisos con lógica difusa.pdf
 
Presentación Cuenta Pública HLS 2023.pptx
Presentación Cuenta Pública HLS 2023.pptxPresentación Cuenta Pública HLS 2023.pptx
Presentación Cuenta Pública HLS 2023.pptx
 
Primeros 70 países por IDH ajustado por desigualdad (2024).pdf
Primeros 70 países por IDH ajustado por desigualdad  (2024).pdfPrimeros 70 países por IDH ajustado por desigualdad  (2024).pdf
Primeros 70 países por IDH ajustado por desigualdad (2024).pdf
 
Licencias por enfermedad de hijo menor de 2 años chile
Licencias por enfermedad de hijo menor de 2 años chileLicencias por enfermedad de hijo menor de 2 años chile
Licencias por enfermedad de hijo menor de 2 años chile
 
ORIENTACIONES PSIET orientación sobre el pesiet
ORIENTACIONES PSIET orientación sobre el pesietORIENTACIONES PSIET orientación sobre el pesiet
ORIENTACIONES PSIET orientación sobre el pesiet
 
Diagnóstico Institucional en psicologia.docx
Diagnóstico  Institucional en psicologia.docxDiagnóstico  Institucional en psicologia.docx
Diagnóstico Institucional en psicologia.docx
 
Morfofisiopatologia Humana I________ UCS
Morfofisiopatologia Humana I________ UCSMorfofisiopatologia Humana I________ UCS
Morfofisiopatologia Humana I________ UCS
 
Mapa-conceptual-del-Neoclasicismo-4.pptx
Mapa-conceptual-del-Neoclasicismo-4.pptxMapa-conceptual-del-Neoclasicismo-4.pptx
Mapa-conceptual-del-Neoclasicismo-4.pptx
 
Instituciones financieras globales por efectivo disponible (2024).pdf
Instituciones financieras globales por efectivo disponible (2024).pdfInstituciones financieras globales por efectivo disponible (2024).pdf
Instituciones financieras globales por efectivo disponible (2024).pdf
 
Presentación sobre la geometría, aplicaciones y ramas
Presentación sobre la geometría, aplicaciones y ramasPresentación sobre la geometría, aplicaciones y ramas
Presentación sobre la geometría, aplicaciones y ramas
 
TABla de detracciones 123456 antonela tirado 653266666666666
TABla de detracciones 123456 antonela tirado 653266666666666TABla de detracciones 123456 antonela tirado 653266666666666
TABla de detracciones 123456 antonela tirado 653266666666666
 
Desarrollo de Habilidades de Pensamiento Informatica
Desarrollo de Habilidades de Pensamiento InformaticaDesarrollo de Habilidades de Pensamiento Informatica
Desarrollo de Habilidades de Pensamiento Informatica
 

Diapositivas del taller HoneyCON2018 @nomed__1 @nomed1

  • 1. Taller: Análisis forense en dispositivos Android en casos extremos: Entrando al laboratorio Buenaventura Salcedo Santos-Olmo
  • 2. Qien soy yo Casi Graduado en Ingeniería Informática en la UNED CEO Servicio Técnico de telefonía móvil e informática
  • 5. RIFF BOX PINOUT JTAG INFO
  • 9. RIFF BOX PINOUT MODIFICATION
  • 10. RIFF BOX PINOUT JTAG INFO
  • 11. EXPERIMENTOS propuestos A.- Dump con Infinity BOX B.- TP con Infinity BOX C.- JTAG con MedusaBOX D.- JTAG con RiffBOX E.- ISP con emmcPRO BOX F.- ISP con Medusa PRO BOX G.- Chip Off con adaptador MOORC y SD H.- Chip Off sin adaptador (directo a memoria) con emmcBOOSTER
  • 12. A.- Dump con Infinity box
  • 13. A.- Dump con Infinity box 1.- Abrir el software correspondiente (MTK) 2.- Seleccionar plataforma y modelo si procede 3.- Pestaña Flash y Read Full (nombre por defecto) 4.- Conectar USB para download mode 5.- Hashear y abrir dump con FTK (ANÁLISIS) 5.1.- Si no particiones entonces mapear 5.2.- Si no se puede mapear autopsy o pago
  • 14. A.- Dump con Infinity box
  • 15. B.- TP con Infinity box (CM2QLM)
  • 16. B.- TP Infinity box (CM2QLM) 1.- Abrir el software correspondiente 2.- Extra – Open Memory Tool – Init Device 3.- Realizar TP y conectar USB → EDL mode 4.- Después de boot desconectar TP 5.- Seleccionar partición y b.d. READ 6.- Hashear y ANÁLISIS * No hace falta batería, antes de leer la partición asignar la ruta de almacenamiento IMPORTANTE: Los drivers deben ser instalados en el mismo orden que aparecen en la carpeta c:InfinityBoxCM2QLMDrivers
  • 17. C.- JTAG con Medusa a Samsung i9505 1.- Realizar el JTAG 2.- Abrir el software de RiffBOX
  • 18. C.- JTAG con Medusa a Samsung i9505 3.- Seleccionar marca - modelo 4.- Pulsar en Connect y pulsar ON 4.1.- Corregir los errores 5.- Full Flash y Read 6.- Hashear y ANÁLISIS
  • 19. D.- JTAG con RifBOX a Samsung s5570 1.- Realizar el JTAG 2.- Abrir el software de RiffBOX 3.- Revisar las ayudas para los pinout 3.1.- Si no existe el pinout que necesitamos buscar el resurrector necesario
  • 20. D.- JTAG con RifBOX a Samsung s5570
  • 21. D.- JTAG con RifBOX a Samsung s5570
  • 22. D.- JTAG con RifBOX a Samsung s5570 4.- Pulsar en Connect & Get ID 4.1.- Corregir los errores 5.- Rango o usar emmc o plugin 6.- Read Memory y pulsar ON 7.- Hashear y ANÁLISIS
  • 23. E.- ISP con emmcPRO BOX sam i9100 1.- Realizar las soldaduras ISP 2.- Abrir el software de emmcPRO 3.- Revisar las ayudas para los pinout VCC = 1.8v VCCQ = 2.8v
  • 24. E.- ISP con emmcPRO BOX sam i9100 4.- Seleccionar Interface emmcPRO 5.- Detect y configurar (2 s.e.n.) 6.- Read 7.- Hashear y ANÁLISIS
  • 25. F.- ISP con Medusa PRO BOX i9505 1.- Realizar las soldaduras ISP 2.- Abrir el software de MedusaPRO 3.- Revisar las ayudas para los pinout VCC = 1.8v VCCQ = 2.8v
  • 26. F.- ISP con Medusa PRO BOX i9505 4.- Seleccionar Interface (emmc) 5.- Seleccionar marca - modelo 6.- Conect y corregir errores 7.- Seleccionar tamaño lectura (full) 8.- Read (elegir si queremos BUILD) 9.- Hashear y ANÁLISIS
  • 27. G.- Chip Of y adaptador MOORC-SD 1.- usar indicaciones de uso y protección de la placa 2.- TERMOMETRO!!!!!!!!! 3.- crear o cargar PROFILE
  • 28. G.- Chip Of y adaptador MOORC-SD 3.- configurar el perfil 4.- RUN 5.- NORMAL MODE (girar brazos de máquina) 6.- quitar chip con PUMP 7.- limpiar el chip
  • 29. G.- Chip Of y adaptador MOORC-SD 8.- Poner el chip en el MOORC con un SD MOORC adapter 9.- Usar un lector de memorias 10.- montar con: 10.1. FTK imager 10.2. MV Kali linux (p.ej.)
  • 30. 1.- usar indicaciones de uso 2.- crear o cargar PROFILE H.- Chip Of sin adaptador emmcBOOSTER
  • 31. 3.- configurar el perfil 4.- RUN 5.- NORMAL MODE (girar brazos de máquina) 6.- quitar chip con PUMP 7.- limpiar el chip H.- Chip Of sin adaptador emmcBOOSTER
  • 32. 8.- Soldamos los 6 pinouts con hilo de cobre, mirar el dataset 9.- Enchufar a emmc BOOSTER (podemos usar un adaptador sd) 10.- montar con: 10.1. FTK imager 10.2. MV Kali linux (p.ej.) H.- Chip Of sin adaptador emmcBOOSTER
  • 33. Info general: BGA 153/169
  • 35. Info general: BGA 162/186
  • 37. Info general: pinouts SD ➢ VCCQ(1.8v) ➢ VCC(2.8v/3.7v) ➢ GND(vss) ➢ CMD ➢ CLK ➢ D0..Dx
  • 38. Info general: SAMSUNG i9100 S2 JTAG
  • 39. Info general: SAMSUNG i9505 S4 TP
  • 40. Info general: LG D855 G3 ISP
  • 41. Info general: LG D855 G3 TP
  • 42. Info general: SAM N910F NOTE4 CHIP-OFF
  • 43. Agradecimientos A TODOS LOS PRESENTES A LA ORGANIZACIÓN DE HONEY CON 2018 y HONEYSEC A COMUNIX GROUP Y SU BLOG A ANTONIO SANZ y SARA siempre por su aportaciones y revisiones !!!!!!!!!!!!! MUCHAS GRACIAS !!!!!!!!!!!!!!!!!!!