Hvordan lage og gjenopprette en NVRAM-sikkerhetskopi - Lenovo-smarttelefoner - generelle spørsmål - Lenovo Forums RU. Reparer IMEI på Samsung-telefoner uten root EFS Recovery Agent

En smarttelefon uten tilkobling til en operatør, hva kan være verre? Uten kommunikasjon får vi bare en spiller med funksjonen å spille musikk, video og andre småting. Kommunikasjon er sjelen til en smarttelefon; det er det den ble skapt for. Det kan være flere årsaker til mangelen på kommunikasjon med operatøren: problemer fra operatørens side, SIM-kortet må byttes, en maskinvarefeil i smarttelefonen, etc.

Men det er en annen grunn når telefonen ikke kobles til nettverket - telefonen din har ikke en IMEI (International Mobile Equipment Identity). IMEI og mobilnettet er tett sammenvevd og derfor har de aller fleste telefoner fra store produsenter IMEI. Det er kinesiske telefoner for to/tre/ti SIM-kort som på en eller annen måte fungerer uten IMEI, men hvis du har en smarttelefon fra en stor produsent, vil den ikke registrere seg på nettverket uten riktig IMEI.

Enkelt sagt, å miste IMEI er smarttelefonens verste mareritt. Og som praksis viser, skjer dette med Samsung-telefoner mye oftere enn med andre produsenter. Faktisk er IMEI-en til Galaxy-seriens smarttelefoner lagret i en egen seksjon - EFS i roten av flashminnet. Noen ganger, av en rekke årsaker, blir denne partisjonen slettet eller dataene i den er skadet. Som et resultat har ikke telefonen en IMEI og kan ikke registreres på nettverket.

Årsaker til manglende IMEI:

  1. Firmwareoppdatering via OTA eller annen metode
  2. Installasjon offisiell firmware(ja, ja, offisiell)
  3. Installere tredjeparts fastvare
Dette er de tre vanligste årsakene til forsvinningen av IMEI eller skade på EFS-partisjonen på smarttelefoner i serien Samsung Galaxy. Mange tilpassede fastvare inkluderer allerede et skript for sikkerhetskopiering av EFS-partisjonen til eksterne medier under fastvareinstallasjonen. Men dette er bare bra hvis du har root-tilgang. Hva om han ikke er der?
Vi lagrer IMEI på telefoner Samsung-serien Galaxy
  1. Du må ha tilgang til phoneutil Meny. Standard er *#7284# . Hvis denne koden ikke passer, så må du finne den passende for modellen din. Alle nødvendige drivere for telefonen må også være installert.
  2. Last ned NV-Items_Reader_Writer_Tool.zip - 2,43 MB
  3. Aktiver USB-feilsøking på telefonen.
  4. Vi rekrutterer *#7284# .
  5. La oss gå til Qualcomm USB-innstillinger og velg RMNET + DM + MODEM.
  6. Nå kobler vi telefonen til datamaskinen, kjører NV-items_reader_writer.exe som administrator.
  7. Lagre blokken Område (des) 550–550. Blokken skal bevares 00550 . Dette blir ditt IMEI.
  8. Vi rekrutterer *#7284# . La oss gå til Qualcomm USB-innstillinger og velg MTP+ADB.
  9. Klar:)
Reparerer IMEI på telefoner i Samsung Galaxy-serien
  1. Finne IMEI telefonen din, for eksempel med batteri.
  2. Lag en sikkerhetskopiblokk med IMEI i henhold til instruksjonene ovenfor, selv om den er skadet. Og åpne den med editoren Notisblokk++.
  3. Del navnet ditt i blokker med to tall, og la det første tallet være separat. For eksempel 35516705558781901 delt på 3 55 16 70 55 58 78 19 01
  4. Legger til latin EN etter det første sifferet, og bytt resten. Legg til 08 til begynnelsen IMEI. Vi får følgende 08 3A 55 61 07 55 85 87 91 10
  5. Nå i tekstredigerer Notisblokk++(vi har allerede åpnet denne filen tidligere) bytt ut de første ni blokkene med den riktige IMEI, som vi mottok i siste trinn.
  6. La oss skrive det ned IMEI tilbake til telefonen-knappen Skrive V NV-items_reader_writer.
  7. Start telefonen på nytt.

Denne artikkelen handler om utvinning
kryptert filsystem (efs) ytelse, import
nøkler fra den gamle brukerprofilen i
nytt system for å få tilgang til
kryptert informasjon. Å starte
la oss bestemme hva du kan gjøre først
prøv en rekke eksisterende verktøy for
dette arbeidet, arbeidet utført i artikkelen
krever visse kunnskaper og ferdigheter.

  • Vår favoritt elcomsoft tilbyr avanserte
    efs datagjenoppretting for 2K/XP for $99 med
    demoversjon tilgjengelig.
  • Vår elskede Microsoft har også i sitt
    arsenal gjenopprettingsprogram
    reccerts.exe, som kan fås via
    betalt støttetjeneste.
  • Vel, ukjent for oss, Passware tilbyr efskey,
    som sies å være tregere
    aefsdr, men koster akkurat det samme - 95 konvensjonelle
    vaskebjørn

La oss gå tilbake til sauene våre. Som standard navn
efs i XP er farget grønt. Hvis alt feiler
nøkler er naturlig tapt, og når de åpnes
fil oppretter et tomt dokument med
beskrivelse av feilen. For eksempel:

  • notepad: kan ikke åpne c:\documents and settings\foo\my
    dokumenter\rapport.txt
  • fil: sørg for at det er en disk i stasjonen du spesifiserte.
  • wordpad: tilgang til c:\docume~1\foo\mydocu~1\report.txt ble nektet.

Denne feilen vises vanligvis
indikerer det for alle
brukere som hadde tilgang til filen,
Feil krypteringsnøkkel brukes.
Det kan være flere grunner til dette -
det vanligste er ominstallering
systemer.

Alle anbefales før den første
bruker efs for å eksportere
offentlige og private nøkler, og
helst på et annet medium (siffer /?) - disse
nøkler genereres tilfeldig ved opprettelse og
når du installerer systemet på nytt
naturlig ikke gjenta. Overraskende,
kanskje med vilje først
ingen advarsler ved bruk av efs
tapre Microsoft gir ikke ut og det er en ekte
helt glemme faren.

I 2K og XP er data om efs her:

c:\dokumenter og innstillinger\bruker\applikasjonsdata\microsoft\crypto\ -
privat nøkkel
c:\dokumenter og innstillinger\bruker\applikasjonsdata\microsoft\protect\ -
passordoppføring til den private nøkkelen
c:\dokumenter og innstillinger\bruker\applikasjonsdata\microsoft\systemsertifikater\ -
offentlig nøkkel. Generelt sett ikke slik
viktig.

La oss si at filene er lagret og du trenger dem
bruk. Å jobbe med fil
systemet krever samme konto med samme
datanummer, som er det det opprinnelig var.
Du finner disse dataene her:

c:\dokumenter og innstillinger\%brukernavn%\applikasjonsdata\microsoft\crypto\rsa\s-1-5-21-1078081533-
1606980848-854245398-1003

Datamaskinnummer: 1078081533-1606980848-854245398
Brukernummer: 1003

I hex, henholdsvis: fd374240 f094c85f 16c0ea32 og 3eb.

Gå til hklm\sam\sam\domains\account\users\%usernumbers% og
sjekk om det er en konto med samme nummer
system. Hvis det er det, må du finne navnet
bruker og opprette en profil med
originalt passord. Hvis det ikke eksisterer, lager vi det,
har tidligere endret hklm\sam\sam\domener\konto\f til
forskyv 48 til ønsket antall, og legg til
ham til administratorgruppen. Neste: inn
hklm\sam\sam\domains\builtin\aliases\00000220\c endre maskinens SID
til den originale. Vi gjør følgende og
her: hklm\sam\sam\domener\konto\v. Fra hklm\software\microsoft\windows
nt\currentversion\profilelist\ eksporter nøkkelen,
som beskriver bilnummeret med suffikset på
brukernummer, endre til
originalnumre og importer dem tilbake.
Kopier mappene med nøkler til c:\documents og
innstillinger\%brukernavn%\applikasjonsdata\microsoft\, start på nytt...
og alt skal fungere.

I neste del skal vi se på situasjonen
der det ikke er noen nøkkelfiler.

Vi har allerede sett på hvordan det er mulig. Jeg sa der at som standard bare gitt bruker. Jeg sa også der at den private nøkkelen, som brukes til å dekryptere krypterte EFS-filer, er lagret i det personlige sertifikatlageret. Men hva skjer hvis brukeren mister tilgangen til sin private nøkkel? Hvordan gjenopprette filer kryptert med EFS?

EFS Recovery Agent

EFS Recovery Agent er en administratorkonto lokal datamaskin eller domeneadministrator, avhengig av hvor du er. Administratorkontoen kan dekryptere filer kryptert av andre brukere og returnere dem til eieren. Men for å gjøre dette, må du opprette et EFS Recovery Agent-sertifikat og gi det tilgang til alle nylig krypterte filer. Jeg håper du husker hvordan vi i forrige artikkel tillot en annen bruker å få tilgang til krypterte filer. Dette er nøyaktig hva som skjer med gjenopprettingsagenten, bare det hele gjøres automatisk.

Hvordan oppretter jeg en EFS-gjenopprettingsagent?

I denne artikkelen vil jeg ikke dekke å lage en EFS-gjenopprettingsagent innenfor et domene. La oss vurdere å bare opprette en krypteringsgjenopprettingsagent Filsystem på den lokale maskinen. For å gjøre dette, bruk standard administratorkontoen til å kjøre følgende kommando i et ledetekstvindu:

chiffer /r:gjenopprettingsagent

Svaret på denne kommandoen vil være å lage to filer:

  1. recoveryagent.cer
  2. Recoveryagent.pfx

De vil begge være plassert i rotmappen til datamaskinadministratoren. Det neste trinnet er å la operativsystemet få vite at en EFS-gjenopprettingsagent nettopp er opprettet. For å gjøre dette må du åpne Lokal redaktør gruppepolitikk og gå til node Datamaskinkonfigurasjon/Windows-konfigurasjon/Sikkerhetsinnstillinger/Retningslinjer for offentlig nøkkel/kryptering av filsystem og finn varen Legg til datagjenopprettingsagent. Åpning denne politikken sertifikat må spesifiseres recoveryagent.cer. Lagre deretter endringene og .

Hvordan gjenopprette EFS-krypterte filer?

Når EFS Recovery Agent er opprettet, kan alle nylig krypterte filer gjenopprettes ved hjelp av en administratorkonto. For å gjøre dette, må datamaskinadministratoren finne og kjøre filen Recoveryagent.pfx. Etter oppstart må du gå gjennom alle de nyåpnede vinduene i hamstermodus, hvoretter datamaskinadministratoren vil få tilgang til alle krypterte filer. Og han vil også kunne fjerne kryptering fra dem og returnere dem til brukeren. Slik er EFS-gjenoppretting mulig.

I dag skal vi snakke om en applikasjon utviklet av gutta fra XDA. Den kan installeres på hvilken som helst telefon Samsung. Lag derfor en sikkerhetskopi for mappen EFS vil ikke være vanskelig, noe som lar deg installere tilpasset rom og gjenopprettingsbilder til smarttelefonen din uten å bekymre deg for tilstedeværelse eller fravær av nettverkstilgang. Mappe EFS inneholder viktig informasjon om telefonen din, for eksempel, IMEI-nummer. I tillegg, hver gang du bestemmer deg for å oppdatere din Android Samsung enhet med ny tilpasset eller beta firmware, kan den bli ødelagt, noe som igjen fører til tap av nettverksforbindelse, og smarttelefonen blir ubrukelig. Av denne grunn anbefaler vi på det sterkeste at du gjør det sikkerhetskopi EFS sammen med andre viktige data som er lagret på enheten din. En sikkerhetskopi installeres alltid uten problemer, så ikke vær sjenert for å lage den før du gjør endringer i gadgeten din.

Nå, som vi allerede har nevnt tidligere, for å ta en sikkerhetskopi EFS for alle Samsung du må laste ned, installere og bruke enheten spesiell søknad - EFS Pro. Men for å bruke det trenger du rot tilgang(og OS Android). Før du fortsetter å laste ned, sørg for at du har rot tilgang, hvis den mangler, så jobb med å få den. Og ikke glem at dette alltid fører til tap av garanti. Du kan returnere den bare ved å gjenopprette lageret rom eller installasjon offisielle oppdateringer fra Samsung. Hvis tapt EFS du kan følge de samme trinnene for å gjenopprette.

For å utføre denne operasjonen trenger du en PC (Windows XP, Vista, 7), din Samsung enhet og USB-kabel. La oss minne deg nok en gang om at smarttelefonen din må ha root-tilgang. Må være installert på datamaskinen Microsoft. NET Framework 4.0 , ellers EFS Pro vil ikke fungere. Etter å ha lastet ned filen, pakk den ut og installer den på din PC. Koble deretter enheten til datamaskinen. Nå kan du lage en sikkerhetskopi for EFS ved å bruke applikasjonen EFS Pro. Til mer detaljer gå til DETTE lenke (du kan også laste den ned der) EFS Pro-appen).

Det er alt, nå vet du hvordan du gjør det EFS backup for din Samsung enhet, men ikke glem at det er andre metoder, og den som er angitt i artikkelen er den enkleste.

Slik gjenoppretter du EFS for enhver Android Samsung-enhet:
vurdering 80 av 80 basert på 80 vurderinger.
Det er totalt 80 anmeldelser.

Ved arbeid med operasjonsstuer Windows-systemer XP/Vista/7 og gjenoppretting av passord for e-post og Internett-sider. Den neste oppgaven som ofte må gjøres når man undersøker hendelser er å gjenopprette passord til arkiver, e-postklienter og EFS (Encrypting File System). Dette vil bli diskutert i denne artikkelen.


EFS nøkkelgjenoppretting

Faktisk er det beste du kan gjøre i denne situasjonen å gjenopprette brukerens passord. Da blir det mye enklere å dekryptere EFS, dette kommer vi tilbake til senere. Du må imidlertid forstå at selv om du ikke har et passord, kan du fortsatt prøve å dekryptere de tilsvarende filene og mappene. Dette er hva Advanced EFS Data Recovery-programvaren er designet for.

I dette programvare For brukerens bekvemmelighet er det opprettet en tilsvarende Advanced EFS Data Recovery-veiviser, som du kan gå gjennom hele dekrypteringsprosessen trinn for trinn. Eller du kan bruke "Ekspertmodus" for å utføre handlingene selv.

Etter min mening, hvis en person som bruker Advanced EFS Data Recovery ikke føler seg trygg, er det mye mer praktisk å bruke Advanced EFS Data Recovery Wizard. La oss se på denne modusen mer detaljert.

I den første fasen av Advanced EFS Data-veiviseren Gjenopprettingssystem vil be om det personlige sertifikatet som brukes for EFS.

La oss anta at du har et slikt sertifikat (dette er en ekstremt sjelden situasjon, fordi brukere av en eller annen grunn enten unnlater å eksportere sertifikater eller ganske enkelt glemmer hvor de eksporterte det). I dette tilfellet er alt ganske enkelt. Du må velge sertifikatfilen og angi sertifikatpassordet. Deretter gjøres et søk etter alle mapper og filer kryptert med hjelpen på lokale partisjoner. Du mottar en liste over filer kryptert med dette sertifikatet som du kan dekryptere. Naturligvis, hvis du undersøker datamaskinen din, må du dekryptere den til en annen harddisk eller ekstern lagringsenhet for ikke å skade noe.

Men hva om du ikke har sertifikat? I dette tilfellet vil Advanced EFS Data Recovery-veiviseren be deg om å søke etter den på harddisken. Vær oppmerksom på at du kan søke etter et sertifikat ikke bare blant eksisterende filer, men også blant slettede. Men for å gjøre dette, må du aktivere avmerkingsboksen "Skann sektor etter sektor". Det anbefales å aktivere denne modusen ved ny skanning, hvis du ikke fant de nødvendige sertifikatene ved første pass.

Deretter vil det ta litt tid å finne nøklene. Som et resultat av søket vil et veiviservindu vises. Hvis nøklene ikke blir funnet, må du skrive inn brukernavnet (EFS-eier) og hans passord eller, som en siste utvei, en HEX-kode. Hvordan få et brukerpassord ble beskrevet i forrige artikkel.

Hvis du kjenner brukerens passord, skriver du inn navnet på den tilsvarende regnskap og passordet hennes og trykk på "Videresend"-knappen. Deretter dekrypteres mappene og filene som er kryptert med EFS. Som du kan se, selv om du har installert på nytt operativsystem, betyr ikke dette at du har mistet data kryptert med EFS.

Ikke glem at hvis du kjenner navnet og passordet til kontoen som krypteringen ble utført under, vil dekrypteringsprosessen ta mye mindre tid. Ellers kan du prøve å dekryptere ved hjelp av ekspertmodus. Selv om det må innrømmes at sannsynligheten for et positivt resultat i dette tilfellet er merkbart lavere. Du vil bli bedt om å legge til et passord fra ordboken. Naturligvis forutsettes det at du har ordbokfilene.

Jeg vil merke meg følgende. Som vi kan se, er det i dag ganske kraftige verktøy for å gjenopprette (knekke) passord. Derfor, for å sikre deres holdbarhet, har vi tre alternativer:

  1. Ytterligere økning i lengde og kompleksitet (etter min mening er veien en blindvei, fordi før eller siden begynner brukere å bli forvirret, glemme passord, bruke det samme for alle anledninger, etc.).
  2. Bruk av biometriske autentiseringsverktøy.
  3. Bruk av multifaktorautentisering og sertifikater. Denne veien igjen, etter min mening, mye mer lovende, men det er verdt å vurdere at de foreslåtte løsningene, selvfølgelig, koster penger, og noen ganger ganske mye.

Valget er selvfølgelig ditt.

Vladimir BEZMALY