HTI Services

092.8765.688 htiservices@htigroup.vn

  • vi
    • en

HTI Services
  • Trang chủ
  • Giới thiệu
  • Dịch vụ
    • Khôi phục dữ liệu
      • Khôi phục dữ liệu trên HDD
      • Khôi phục dữ liệu trên SSD
      • Khôi phục dữ liệu RAID, NAS, SAN
      • Khôi phục dữ liệu trên thiết bị di động
      • Khôi phục dữ liệu USB, thẻ nhớ
      • Bảng giá khôi phục dữ liệu
    • Hủy dữ liệu an toàn
      • Khử từ xóa dữ liệu tại địa điểm khách hàng
      • Xác thực kết quả khử từ
      • Phá hủy vật lý
      • Data Wiping
      • Đánh giá khả năng thực hiện Data Wiping
    • Tư vấn điều tra nội bộ về rò rỉ dữ liệu
      • Điều tra máy tính
      • Điều tra thiết bị di động
      • Phân tích phần mềm độc hại
      • Giải pháp phần mềm Qator Series – IJB
      • Điều tra và phân tích mạng máy tính
    • Tư vấn giải mã dữ liệu bị mã hóa
      • Giải mã dữ liệu bị mã hóa bởi Ransomware
      • Giải mã dữ liệu bị mã hóa FDE
    • Tư vấn đánh giá mức độ an toàn dữ liệu
      • Kiểm tra, đánh giá, bảo trì hệ thống máy tính lưu trữ dữ liệu nhạy cảm
      • Tư vấn bảo vệ, bảo mật hệ thống lưu trữ dữ liệu
    • Đào tạo Điều tra kỹ thuật số điện tử
      • Đào tạo Điều tra kỹ thuật số điện tử – Cơ bản
      • Đào tạo Điều tra kỹ thuật số điện tử – Nâng cao
  • Sản phẩm
    • Máy chủ GPU WinFast
      • WinFast GS4850T
      • WinFast GS4855 ST
      • WinFast GS4840
      • WinFast GS4845
      • WinFast GS2040T
      • WinFast GS2045T
      • WinFast GS 2050T
    • Máy trạm GPU WinFast
      • WinFast WS2040
      • WinFast WS1050
      • WinFast WS950
      • WinFast WS2050
      • WinFast WS1040
      • WinFast WS940
      • WinFast WS945
      • WinFast WS850
      • WinFast WS750
    • Card đồ họa Leadtek
      • RTX PRO™ 5000 Blackwell
      • RTX PRO™ 6000 Blackwell
      • RTX PRO™ 6000 Blackwell Max-Q
      • RTX 4500 Ada Generation 24GB GDDR6
      • RTX 5000 Ada Generation 32GB GDDR6
      • RTX 5880 Ada Generation 48GB GDDR6
      • RTX 6000 Ada Generation 48GB GDDR6
    • Tùy biến theo nhu cầu
      • Hệ thống tạo ảnh và lưu trữ dữ liệu – Hermers Forensics
      • Hệ thống HBS
      • Hệ thống HGS
  • Tin tức
  • Bài viết
    • An toàn dữ liệu
    • Khôi phục dữ liệu
    • Điều tra dữ liệu
    • Hủy dữ liệu
  • Tuyển dụng
  • Chính sách
    • Chính sách bảo mật thông tin
    • Hướng dẫn mua hàng
    • Chính sách giao hàng
    • Hình thức thanh toán
  • Liên hệ
  • vi
    • en

Kỹ thuật điều tra pháp y di động nâng cao: Tổng quan về JTAG, ISP và Chip-Off

Kỹ thuật điều tra pháp y di động nâng cao: Tổng quan về JTAG, ISP và Chip-Off

quantri2025-08-27T15:11:43+07:00
quantri 2025-08-27 Bài viết chia sẻ thông tin, Điều tra dữ liệu

Trong lĩnh vực điều tra pháp y thiết bị di động, việc xử lý các thiết bị không hỗ trợ trích xuất qua chế độ EDL (Emergency Download Mode) – đặc biệt khi thiết bị bị mã hóa – đặt ra những thách thức lớn. Khi các phương pháp phần mềm không khả thi, các kỹ thuật trích xuất phần cứng như JTAG, ISP và Chip-Off trở nên vô cùng quan trọng. Mặc dù các phương pháp này không thể tự động giải mã dữ liệu được mã hóa, chúng cung cấp các cách tiếp cận vật lý để trích xuất dữ liệu – đặc biệt trong những tình huống tưởng chừng như bế tắc.

*** Lưu ý quan trọng ***

Các kỹ thuật JTAG, ISP và Chip-Off đều là những phương pháp xâm lấn, phức tạp và đòi hỏi chuyên môn cao. Chúng chỉ nên được áp dụng khi mọi phương pháp phần mềm khác đã thất bại. Ngoài ra, trong bối cảnh pháp lý, việc áp dụng các kỹ thuật này phải được ghi chép chi tiết, đảm bảo chuỗi giám sát bằng chứng để dữ liệu trích xuất có giá trị pháp lý tại tòa.

 

jtag-forensics

1. JTAG – Truy cập qua cổng kiểm thử phần cứng

  • Khái niệm:

JTAG (Joint Test Action Group) là giao thức truy cập bộ vi xử lý thông qua các cổng TAP (Test Access Ports), vốn được thiết kế để kiểm tra và sửa chữa phần cứng trong nhà máy. Trong điều tra số, JTAG trở thành một “cửa hậu kỹ thuật” để trích xuất bộ nhớ từ các thiết bị không khởi động được.

  • Ưu điểm:

– Truy xuất được bộ nhớ dù thiết bị không hoạt động

– Ít rủi ro hơn so với kỹ thuật Chip-Off

– Phù hợp với thiết bị dùng bộ nhớ nhỏ, Android phiên bản cũ (chưa mã hóa)

  • Hạn chế:

– Không phải thiết bị nào cũng hỗ trợ JTAG

– Yêu cầu phần cứng hỗ trợ (hộp RIFF Box, Octoplus, v.v.)

 

Ví dụ: Thiết bị Samsung Convoy 4 SMB960V dùng chip QSC6185 (512MB RAM) là ứng viên lý tưởng cho JTAG, không phù hợp với ISP hoặc Chip-Off do dung lượng thấp và không mã hóa.

 

2. ISP – Truy xuất dữ liệu trực tiếp từ bộ nhớ eMMC/eMCP

  • Khái niệm:

ISP (In-System Programming) cho phép truy cập trực tiếp chip nhớ mà không cần tương tác với CPU, nhờ đó vẫn hoạt động ngay cả khi vi xử lý bị hỏng.

  • Nguyên lý hoạt động:

Kết nối qua các điểm:

– D0 (Data), CMD (Command), CLK (Clock), GND (Ground)

– Cấp nguồn qua VCC/VCCQ hoặc USB

– Tăng tốc bằng các đường D1–D7 nếu hỗ trợ

  • Ưu điểm:

– Không phụ thuộc CPU

– Không phá hủy thiết bị

– Hoạt động ở trạng thái tắt nguồn

  • Hạn chế:

– Nếu thiết bị mã hóa dữ liệu, kết quả trích xuất sẽ vẫn bị mã hóa

– Việc định vị và hàn điểm ISP yêu cầu kỹ năng và kính hiển vi

  • ISP và EDL – Mối liên hệ kỹ thuật

Các điểm ISP như D0–D7, CMD, CLK thực chất được nối với CPU. Điều này cho phép sử dụng ISP để gây lỗi eMMC (short chân) – đưa thiết bị vào chế độ EDL trong một số trường hợp.

Ví dụ: Dòng chip Qualcomm MSM8917 cho phép short D0 để kích hoạt EDL. Tuy nhiên, các thiết bị này luôn mã hóa dữ liệu, do đó trích xuất qua ISP vẫn không giải mã được nếu không có passcode.

 

3. Chip-Off – Giải pháp cuối cùng khi mọi phương án thất bại

  • Khái niệm:

Chip-Off là kỹ thuật gỡ bỏ hoàn toàn chip nhớ (eMMC/eMCP) khỏi mainboard để trích xuất dữ liệu bằng thiết bị chuyên dụng.

  • Khi nào cần Chip-Off:

– Thiết bị bị cháy, ngập nước, hư hỏng nặng

– Không thể xác định điểm ISP

– CPU chết, main không hoạt động

  • Nhược điểm:

– Phá hủy thiết bị hoàn toàn

– Dữ liệu vẫn bị mã hóa nếu không có khóa hoặc môi trường phần cứng gốc

– Không thể giải mã nếu khóa liên kết với phần cứng (TPM, TrustZone…)

 

4. Kết luận tổng thể cho chuỗi kỹ thuật EDL/JTAG/ISP/Chip-Off

Trong lĩnh vực pháp y kỹ thuật số di động, mỗi thiết bị là một bài toán riêng biệt. Từ việc đánh giá bộ xử lý, trạng thái mã hóa, mức độ hư hại đến sự hỗ trợ của công cụ (UFED, flasher box…), người điều tra cần có một lộ trình kỹ thuật rõ ràng:

Thứ tự ưu tiên Kỹ thuật Điều kiện áp dụng
1 EDL Thiết bị dùng chip Qualcomm, có thể vào chế độ EDL
2 JTAG Thiết bị cũ, bộ nhớ nhỏ, không mã hóa
3 ISP CPU lỗi, có thể xác định điểm ISP
4 Chip-Off Hư hỏng nặng, không còn phương án nào khác

Việc nắm vững và lựa chọn đúng kỹ thuật trong từng trường hợp không chỉ giúp tối đa hóa khả năng khôi phục dữ liệu, mà còn đảm bảo tính pháp lý trong quá trình điều tra. Đội ngũ điều tra viên cần trang bị kiến thức, kỹ năng thực tế và hệ thống thiết bị chuyên dụng để vận dụng linh hoạt các kỹ thuật EDL, JTAG, ISP và Chip-Off – những công cụ quan trọng trong điều tra pháp y thiết bị di động hiện đại.

Từ khóa:

Chip-Offdigital forensicsgiám định kỹ thuật sốGiám định pháp y JTAGispjtagjtag chip-offMobile Forensicspháp y kĩ thuật số điện tửpháp y kỹ thuật sốtrích xuất dữ liệu

Chia sẻ:

Facebook LinkedIn

Bài viết liên quan

tep-tin-bi-loi-corrupted-file
22Aug22/08/2025

Phần mềm khôi phục dữ liệu có thể sửa tệp tin bị lỗi không?

Khi gặp sự cố mất dữ liệu, nhiều người thường nghĩ ngay đến các phần mềm khôi phục dữ... read more

digital-forensics
15Aug15/08/2025

Liên kết yếu trong hệ sinh thái: Cách phá vỡ một thiết bị được bảo mật

Khi một giám định viên pháp y kỹ thuật số tiếp nhận một thiết bị được mã hóa –... read more

bitlocker
13Aug13/08/2025

Hướng dẫn xử lý khi BitLocker khiến bạn mất quyền truy cập dữ liệu

Trong thời đại số, các thiết bị như máy tính, ổ cứng gắn ngoài, USB hay thẻ nhớ được... read more

ssd-TRIM
11Aug11/08/2025

Ý nghĩa thực sự của TRIM, DRAT và DZAT trong giám định pháp y ổ SSD

Trong vài năm trở lại đây, ổ cứng thể rắn (SSD) đang có xu hướng dần thay thế ổ... read more

khoi-phuc-du-lieu
08Aug08/08/2025

Khôi phục dữ liệu ổ HDD 4TB đã được can thiệp trước đó

Tuần qua, HTI Services tiếp nhận một ổ cứng HDD Seagate dung lượng 4TB từ khách hàng trong tình... read more

format-o-cung
06Aug06/08/2025

Cứu dữ liệu ổ cứng format nhầm

  1. Thao tác format (định dạng) ổ cứng sẽ tác động thế nào tới dữ liệu của bạn? Trong hầu... read more

Search

Search
Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt

Bài viết mới nhất

jtag-forensics
Kỹ thuật điều tra pháp y di động nâng cao: Tổng quan về JTAG, ISP và Chip-Off
27/08/2025
tep-tin-bi-loi-corrupted-file
Phần mềm khôi phục dữ liệu có thể sửa tệp tin bị lỗi không?
22/08/2025
digital-forensics
Liên kết yếu trong hệ sinh thái: Cách phá vỡ một thiết bị được bảo mật
15/08/2025
bitlocker
Hướng dẫn xử lý khi BitLocker khiến bạn mất quyền truy cập dữ liệu
13/08/2025
ssd-TRIM
Ý nghĩa thực sự của TRIM, DRAT và DZAT trong giám định pháp y ổ SSD
11/08/2025

Tin tuyển dụng mới nhất

Tuyển dụng kỹ sư bán hàng
Kỹ sư bán hàng
26/08/2022
Tuyển dụng chuyên viên phân tích dữ liệu (Business Analystic)
04/08/2022

HTI Services - A member of HTI Group

Trụ sở Hà Nội: Tầng 12-VP2, Tòa nhà Sun Square, số 21 Lê Đức Thọ, Phường Từ Liêm, Thành phố Hà Nội

Chi nhánh Đà Nẵng: Tầng 5, Tòa nhà Vietnam Innovation Hub, 175 Trần Hưng Đạo, Phường An Hải, Thành phố Đà Nẵng

Chi nhánh Hồ Chí Minh: 203A Võ Thị Sáu, Phường Xuân Hòa, Thành phố Hồ Chí Minh

Hotline: 092.8765.688

Email: htiservices@htigroup.vn

Giờ làm việc: 8h30 – 17h30 từ Thứ 2 – Thứ 6, Từ 8h30 – 12h Thứ 7, Chủ Nhật nghỉ

Dịch vụ của chúng tôi

Tư vấn giải mã dữ liệu bị mã hóa

Hủy dữ liệu an toàn

Tư vấn điều tra nội bộ về rò rỉ dữ liệu

Khôi phục dữ liệu

Tư vấn đánh giá mức độ an toàn dữ liệu

Rà quét thiết bị điện tử

Chính sách

Đăng ký để nhận tin

Theo dõi chúng tôi

fb
yt
lkn

HTI Services - A member of HTI Group

Hanoi Head Office: 12F-VP2, Sun Square Building, 21 Le Duc Tho street, Tu Liem ward, Hanoi, Vietnam

Da Nang Branch: 5F, Vietnam Innovation Hub Building, 175 Tran Hung Dao street, An Hai ward, Da Nang City, Vietnam

Ho Chi Minh Branch: 203A Vo Thi Sau street, Xuan Hoa ward, Ho Chi Minh City, Vietnam

Hotline: 092.8765.688

Email: htiservices@htigroup.vn

Working hour: 8h30 – 17h30 on Monday – Friday,  8h30 – 12h on Saturday

Our services

Data decryption

Data destruction

Data breaches investigation consulting

Data recovery

Network security consulting

Electronic devices scanning

Newsletter

Follow us

fb
yt
lkn
All Rights Reserved © HTI Services 2022
  • Trang chủ
  • Giới thiệu
  • Dịch vụ
    • Khôi phục dữ liệu
      • Khôi phục dữ liệu trên HDD
      • Khôi phục dữ liệu trên SSD
      • Khôi phục dữ liệu RAID, NAS, SAN
      • Khôi phục dữ liệu trên thiết bị di động
      • Khôi phục dữ liệu USB, thẻ nhớ
      • Bảng giá khôi phục dữ liệu
    • Hủy dữ liệu an toàn
      • Khử từ xóa dữ liệu tại địa điểm khách hàng
      • Xác thực kết quả khử từ
      • Phá hủy vật lý
      • Data Wiping
      • Đánh giá khả năng thực hiện Data Wiping
    • Tư vấn điều tra nội bộ về rò rỉ dữ liệu
      • Điều tra máy tính
      • Điều tra thiết bị di động
      • Phân tích phần mềm độc hại
      • Giải pháp phần mềm Qator Series – IJB
      • Điều tra và phân tích mạng máy tính
    • Tư vấn giải mã dữ liệu bị mã hóa
      • Giải mã dữ liệu bị mã hóa bởi Ransomware
      • Giải mã dữ liệu bị mã hóa FDE
    • Tư vấn đánh giá mức độ an toàn dữ liệu
      • Kiểm tra, đánh giá, bảo trì hệ thống máy tính lưu trữ dữ liệu nhạy cảm
      • Tư vấn bảo vệ, bảo mật hệ thống lưu trữ dữ liệu
    • Đào tạo Điều tra kỹ thuật số điện tử
      • Đào tạo Điều tra kỹ thuật số điện tử – Cơ bản
      • Đào tạo Điều tra kỹ thuật số điện tử – Nâng cao
  • Sản phẩm
    • Máy chủ GPU WinFast
      • WinFast GS4850T
      • WinFast GS4855 ST
      • WinFast GS4840
      • WinFast GS4845
      • WinFast GS2040T
      • WinFast GS2045T
      • WinFast GS 2050T
    • Máy trạm GPU WinFast
      • WinFast WS2040
      • WinFast WS1050
      • WinFast WS950
      • WinFast WS2050
      • WinFast WS1040
      • WinFast WS940
      • WinFast WS945
      • WinFast WS850
      • WinFast WS750
    • Card đồ họa Leadtek
      • RTX PRO™ 5000 Blackwell
      • RTX PRO™ 6000 Blackwell
      • RTX PRO™ 6000 Blackwell Max-Q
      • RTX 4500 Ada Generation 24GB GDDR6
      • RTX 5000 Ada Generation 32GB GDDR6
      • RTX 5880 Ada Generation 48GB GDDR6
      • RTX 6000 Ada Generation 48GB GDDR6
    • Tùy biến theo nhu cầu
      • Hệ thống tạo ảnh và lưu trữ dữ liệu – Hermers Forensics
      • Hệ thống HBS
      • Hệ thống HGS
  • Tin tức
  • Bài viết
    • An toàn dữ liệu
    • Khôi phục dữ liệu
    • Điều tra dữ liệu
    • Hủy dữ liệu
  • Tuyển dụng
  • Chính sách
    • Chính sách bảo mật thông tin
    • Hướng dẫn mua hàng
    • Chính sách giao hàng
    • Hình thức thanh toán
  • Liên hệ
  • vi
    • en
messenger
Zalo
Phone
0928765688