Как настроить смартфоны и ПК. Информационный портал
  • Главная
  • Вконтакте
  • Где находится папка ef s samsung. Восстановление IMEI на телефонах Samsung без рута

Где находится папка ef s samsung. Восстановление IMEI на телефонах Samsung без рута

EFS на Qualcomm-устройствах, резервирование, восстановление

Поделится опытом или задать вопрос можно в .
Данная инструкция посвящена тому, как при помощи программы "QFIL " осуществить резервное копирование "EFS " на ПК, а также процесс восстановления резервной копии "EFS " в устройство: "Lenovo на базе Qualcomm ".

Подготовка

  • Выполнить инструкцию: .
  • Открыть папку установленного пакета программ "QPST ", и запустить "QFIL.exe ".

  • Убедится что программа обнаружила аппарат в режиме: "Lenovo HS-USB Diagnostics ".

  • В верхнем меню программы "QFIL " выбрать "Tools " -> "QCN Backup Restore ".

Создание резервной копии EFS

Backup QCN " и дождаться окончания процесса резервного копирования. По умолчанию резервная копия (файл 00000000.qcn ) будет сохранена в папке "C:\temp\ ", место для сохранения и имя резервной копии лучше не менять. Если аппарат двухсимный, то отметить опцию "Enable Multi-SIM". Резервную копию "EFS " желательно скопировать в пару надежных мест.

Лог успешно созданной резервной копии:

Process Index:0 Start Download QCN COM Port number:7 Checking if phone is connected... IsPhoneConnected: Passed. Phone is connected Sent SPC code to the phone successfully Downloading QCN file: C:\temp\00000000.qcn Done downloading the qcn file: C:\temp\00000000.qcn Finish Backup QCN

Восстановление EFS из резервной копии

В открывшемся окне нажать на кнопку "Browse ", указать путь к файлу "00000000.qcn " и нажать "Открыть ". Если аппарат двухсимный, то отметить опцию "Enable Multi-SIM".
Нажать на кнопку "Restore QCN " и дождаться окончания процесса восстановления.

Лог успешно восстановленной резервной копии

Process Index:0 Start Restore QCN COM Port number:7 Uploading QCN file: C:\temp\00000000.qcn Checking if phone is connected... Done uploading the QCN file: C:\temp\00000000.qcn Finish Restore QCN

Эта статья посвящена восстановлению
работоспособности encrypted file system (efs), импорту
ключей из старого профиля пользователя в
новую систему для получения доступа к
зашифрованной информации. Для начала
определимся, что ты для начала можешь
попробовать ряд существующих утилит для
этой работы, производимая в статье работа
требует определенных знаний и умений.

  • Наш любимый elcomsoft предлагает advanced
    efs data recovery для 2K/ХР по 99 долларов с
    доступной демо-версией.
  • Наша любимая Microsoft так же имеет в своем
    арсенала программу восстановления
    reccerts.exe, которую можно получить через
    службу платной поддержки.
  • Ну и неизвестная нам Passware предлагает efskey ,
    которая, как говорят, работает медленнее
    aefsdr, а стоит ровно столько же - 95 условных
    енотов.

Вернемся к нашим баранам. По дефолту имена
efs в ХР раскрашены зеленым. При сбое все
ключи, естественно теряются, и при открытии
файла создается пустой документ с
описанием ошибки. Например:

  • notepad: cannot open the c:\documents and settings\foo\my
    documents\report.txt
  • файл: make sure a disk is in the drive you specified.
  • wordpad: access to c:\docume~1\foo\mydocu~1\report.txt was denied.

Появление такой ошибки обычно
свидетельствует о том, что для всех
пользователей, которые имели доступ к файлу,
используется неправильный ключ шифрования.
Причин этого может быть несколько -
наиболее распространенная - переустановка
системы.

Всем рекомендуется перед первым
использованием efs сделать экспорт
публичного и приватного ключей, причем
желательно на другой носитель (cipher /?) - эти
ключи рандомно генерируются при создании и
при повторной установке системы
естественно не повторяются. К удивлению, а
может и специально, при первом
использовании efs никаких предупреждений
доблестная Microsoft не выдает и есть реальная
опасность вообще напрочь про нее забыть.

В 2K и ХР данные о efs лежат тут:

c:\documents and settings\user\application data\microsoft\crypto\ -
приватный ключ
c:\documents and settings\user\application data\microsoft\protect\ -
парольная запись к приватному ключу
c:\documents and settings\user\application data\microsoft\systemcertificates\ -
публичный ключ. В общем говоря не так и
важен.

Допустим файлы сохранились и требуется их
использовать. Для работы с файловой
системой требуется тот же аккаунт с тем же
номером компьютера, что и был изначально.
Найти эти данные можно тут:

c:\documents and settings\%username%\application data\microsoft\crypto\rsa\s-1-5-21-1078081533-
1606980848-854245398-1003

Номер компьютера: 1078081533-1606980848-854245398
Номер пользователя: 1003

В hex соответственно: fd374240 f094c85f 16c0ea32 и 3eb.

Идем в hklm\sam\sam\domains\account\users\%usernumbers% и
проверяем, есть ли аккаунт с таким номером в
системе. Если есть, то надо найти имя
пользователя и создать профиль с
оригинальным паролем. Если нету - создаем,
изменив перед этим hklm\sam\sam\domains\account\f по
смещению 48 на требуемый номер, и добавляем
его в админскую группу. Далее: в
hklm\sam\sam\domains\builtin\aliases\00000220\c меняем SID машины
на оригинальный. Следующее проделываем и
тут: hklm\sam\sam\domains\account\v. Из hklm\software\microsoft\windows
nt\currentversion\profilelist\ экспортируем ключ,
описывающий номеру машины с суффиксом из
номера пользователя, изменяем на
оригинальные номера и импортируем обратно.
Копируем папки с ключами в c:\documents and
settings\%username%\application data\microsoft\, перегружаемся...
и все должно работать.

В следующей части мы рассмотри ситуацию,
при которой файлов ключей нету.

Сегодня речь пойдет о приложении, разработанном ребятами из XDA . Его можно установить на любой телефон Samsung . Таким образом создание резервной копии для папки EFS не составит никакого труда, что даст возможность вам устанавливать кастомные ROM и образы восстановления на смартфон без опасения за наличие или отсутствия доступа к сети. Папка EFS содержит важную информацию про ваш телефон, например, IMEI номер. Кроме того, каждый раз, когда вы решаете обновить ваш Android Samsung девайс новым кастомным или бета прошивкой, то может быть уничтожена, что в свою очередь приводит к потере подключения к сети, а смартфон становится бесполезным. По этой причине настоятельно рекомендуем делать резервную копию EFS вместе с другими важными данными, хранящимися на вашем девайсе. Бекап всегда ставится без проблем, так что не стесняйтесь делать его перед какими-то изменениями вашего гаджета.

Теперь, как мы уже успели ранее отметить, для совершения бекапа EFS для любого Samsung девайса вам необходимо будет скачать, установить и воспользоваться специальным приложение - EFS Pro . Но для его использования вам необходим root-доступ (ну и ОС Android ). Перед тем, как переходить к скачиванию, убедитесь в наличии root-доступа , если же он отсутствует, то поработайте над его получением. И не забывайте, что это всегда приводит к утере гарантии. Вернуть ее можно только путем восстановления стокового ROM или установки официальных обновлений от Samsung . При потере EFS можете проделать те же действия для восстановления.

Для проведения этой операции вам понадобится ПК (на Windows XP, Vista, 7), ваш Samsung девайс и USB шнур. Напомним еще раз, что ваш смартфон должен обладать root-доступом. На компьютере должен быть установлен Microsoft .NET Framework 4.0 , иначе EFS Pro работать не будет. Загрузив файл, разархивируйте его и установите на ПК. Затем подсоедините ваш девайс к компьютеру. Теперь можете сделать бекап для EFS , используя приложение EFS Pro . Для большего количества деталей перейдите по ЭТОЙ ссылке (там же можно скачать EFS Pro app ).

Вот и все, теперь вы знаете, как сделать EFS бекап для вашего Samsung девайса, но не забывайте, что существуют и другие способы, а указанный в статье является самым легким.

Как восстановить EFS для любого Android Samsung устройства:
рейтинг 80 из 80 на основе 80 оценок.
Всего 80 отзывов.

При работе с операционными системами Windows XP/Vista/7 и восстановлении паролей к почте и интернет-сайтам. Следующей задачей, которой часто приходится заниматься при расследовании инцидентов, является восстановление паролей к архивам, почтовым клиентам и EFS (Encrypting File System). Об этом и пойдет речь в данной статье.


Восстановление ключей EFS

На самом деле, правильнее всего в этой ситуации восстановить пароль пользователя . Тогда расшифровать EFS будет значительно проще, мы к этому еще вернемся. Однако необходимо понимать, что даже если у вас нет пароля, все равно можно попробовать расшифровать соответствующие файлы и папки. Для этого предназначено программное обеспечение Advanced EFS Data Recovery.

В данном программном обеспечении для удобства пользователя создан соответствующий мастер Advanced EFS Data Recovery, с помощью которого вы сможете пошагово пройти весь процесс расшифровки. Или можно воспользоваться "Режимом эксперта" для того, чтобы выполнять действия самому.

На мой взгляд, если человек, использующий Advanced EFS Data Recovery, не чувствует себя уверенно, гораздо удобнее задействовать Мастер Advanced EFS Data Recovery. Рассмотрим этот режим более подробно.

На первом этапе работы мастера Advanced EFS Data Recovery система запросит персональный сертификат , использовавшийся для EFS.

Предположим, у вас есть такой сертификат (ситуация крайне редкая, ведь пользователи почему-то либо пренебрегают экспортом сертификатов, либо просто забывают, куда же его экспортировали). В этом случае все достаточно просто. От вас требуется выбрать файл сертификата и ввести пароль сертификата. Далее производится поиск всех зашифрованных с его помощью папок и файлов на локальных разделах. Вы получаете список зашифрованных данным сертификатом файлов, которые можете расшифровать. Естественно, в случае исследования компьютера расшифровывать придется на другой жесткий диск или внешний носитель , дабы ничего не повредить.

Но как быть, если у вас нет сертификата? В этом случае мастер Advanced EFS Data Recovery предложит поискать его на жестком диске. Учтите, что вы сможете искать сертификат не только среди существующих файлов, но и среди удаленных. Но для этого необходимо включить флажок "Сканировать посекторно". Рекомендуется включать данный режим при повторном сканировании, если на первом проходе вы не обнаружили искомые сертификаты.

Далее некоторое время у вас займет сам поиск ключей. В результате поиска будет выведено окно мастера. Если ключи не найдены, необходимо ввести имя пользователя (владельца EFS) и его пароль или в крайнем случае HEX-код. Как получить пароль пользователя, было описано в предыдущей статье.

Если вам известен пароль пользователя, вы вводите имя соответствующей учетной записи и ее пароль и нажимаете кнопку "Вперед". Далее происходит дешифрование найденных папок и файлов, зашифрованных с помощью EFS. Как видите, даже если вы переустановили операционную систему, это не означает, что вы потеряли данные, зашифрованные с помощью EFS.

Не забудьте, что если вы знаете имя и пароль учетной записи, под которой осуществлялось шифрование , процесс расшифровывания займет куда меньше времени. В противном случае можно попытаться осуществить дешифрование с помощью режима эксперта. Хотя надо признать, что вероятность положительного результата в данном случае заметно ниже. Вам будет предложено добавить пароль из словаря. Естественно, считается, что файлы словарей у вас есть.

Хотелось бы отметить следующее. Как мы видим, сегодня существуют достаточно мощные средства восстановления (взлома) паролей. Следовательно, для обеспечения их стойкости у нас есть три пути:

  1. Дальнейшее наращивание длины и сложности (на мой взгляд, путь тупиковый, потому что рано или поздно пользователи начинают путаться, забывать пароли, применять один и тот же на все случаи жизни и т. д.).
  2. Использование биометрических средств аутентификации .
  3. Использование многофакторной аутентификации и сертификатов. Данный путь опять-таки, на мой взгляд, значительно перспективнее, однако стоит учесть, что предлагаемые решения, конечно же, стоят денег, и порой немалых.

Выбор, естественно, за вами.

Владимир БЕЗМАЛЫЙ

Папка /efs содержит IMEI смартфона, который является частью системы, которая идентифицирует телефон и сеть, к которой он подключается. Время от времени они удаляются из-за различный вайпов и/или установки кастомных прошивок. Если вы хотите, чтобы каталог /efs не был удален его нужно сохранять в виде резервной копии. Для Samsung Galaxy S3 теперь можно очень просто сделать резервную копию /efs папки при помощи инструмента, предложенного XDA разработчиком.

Резервное копирование/восстановление EFS является очень простым инструментом, которым можно пользоваться с компьютера. Это исполняемый скрипт, который извлекает из телефона EFS данные и сохраняет их на компьютере в виде файла-образа. Если он вам понадобится позже, то вы сможете восстановить, используя аналогичный скрипт. При восстановлении убедитесь, что файл-образ находится в той же папке, что и другие файлы.

Работает этот способ безотказно. Если им пользоваться, то можно практически без риска тестировать различные прошивки. Если вы столкнулись с ошибкой, то нужно будет заранее установить новую версию ADB. Это в случае, если вы не обновили программу заранее.

Эта инструкция покажет вам, как сделать резервную копию Galaxy S3 EMEI и папки /efs.

Предупреждение!
Данные инструкции предназначены для использования только с Galaxy S3 и его разновидностей. Если вы будете использовать данную инструкцию с другими смартфонами, то это может привести к самым нежелательным результатам.
Информация, содержащаяся в данной инструкции, предназначены для получения справочной информации и только в образовательных целых. Не существует никаких гарантий, что данная инструкция будет работать с вашим смартфоном и конкретно в вашей ситуации.
Вы используете данную инструкцию на свой страх и риск. Мы не несем ответственности за все, что может произойти с вашим смартфоном в результате использования информации данного руководства.
Прежде чем фактически выполнять инструкцию прочтите и разберитесь в руководстве.

Технические требования:

  • Любым способом получите root-права на Samsung Galaxy S3:
    1. Способ номер 1 .
    2. Способ номер 2 .
  • Компьютер с Windows и установленным архиватором WinRAR, 7-Zip или подобным.
  • Установленные USB драйвера. Обычно они устанавливаются вместе с установкой Kies .
  • Скачать инструмент EFS Backup/Restore для Galaxy S3 на свой компьютер.
  • Убедитесь, что вы подзарядили батарею Galaxy S3 до 70%, иначе можно получить шанс прерывания процедуры.
  • Сделайте резервную копию всех контактов, смс, ммс, настроек интернета, wi-fi паролей, потому что возможна утеря таких данных после процедуры. Советуем синхронизироваться с облачным сервисом или создать локальную копию мобильных данных.

Инструкция:

  • 1. Откройте RAR файл и извлеките его содержимое в папку.
  • 2. На Galaxy S3 подключите пункт «USB debugging» в Settings > Developer Options > USB debugging.
  • 3. Подключите смартфон к компьютеру.
  • 4. На компьютере зайдите в папку с разархивированными данными и двойным кликом запустите BAT скрипт:
    • Для создания резервной копии /efs запустите Backup_EFS.bat. Скрипт создаст сохраненный файл с резервной копией в этой же папке с именем efs.img.
    • Для восстановления из резервной копии /efs запустите скрипт Restore_EFS.bat. Заранее проверьте, что файл efs.img также находится в этой же папке.

Поздравляем! Вы только что сделали резервную копию EFS данных для Samsung Galaxy S3, используя инструмент резервного копирования и восстановления.

Нашли ошибку? Выделите ее и нажмите Ctrl+Enter

Лучшие статьи по теме