HTI Services

092.8765.688 htiservices@htigroup.vn

  • vi
    • en

HTI Services
  • Trang chủ
  • Giới thiệu
  • Dịch vụ
    • Khôi phục dữ liệu
      • Khôi phục dữ liệu trên HDD
      • Khôi phục dữ liệu trên SSD
      • Khôi phục dữ liệu RAID, NAS, SAN
      • Khôi phục dữ liệu trên thiết bị di động
      • Khôi phục dữ liệu USB, thẻ nhớ
      • Bảng giá khôi phục dữ liệu
    • Hủy dữ liệu an toàn
      • Khử từ xóa dữ liệu tại địa điểm khách hàng
      • Xác thực kết quả khử từ
      • Phá hủy vật lý
      • Data Wiping
      • Đánh giá khả năng thực hiện Data Wiping
    • Tư vấn điều tra nội bộ về rò rỉ dữ liệu
      • Điều tra máy tính
      • Điều tra thiết bị di động
      • Phân tích phần mềm độc hại
      • Giải pháp phần mềm Qator Series – IJB
      • Điều tra và phân tích mạng máy tính
    • Tư vấn giải mã dữ liệu bị mã hóa
      • Giải mã dữ liệu bị mã hóa bởi Ransomware
      • Giải mã dữ liệu bị mã hóa FDE
    • Tư vấn đánh giá mức độ an toàn dữ liệu
      • Kiểm tra, đánh giá, bảo trì hệ thống máy tính lưu trữ dữ liệu nhạy cảm
      • Tư vấn bảo vệ, bảo mật hệ thống lưu trữ dữ liệu
    • Đào tạo Điều tra kỹ thuật số điện tử
      • Đào tạo Điều tra kỹ thuật số điện tử – Cơ bản
      • Đào tạo Điều tra kỹ thuật số điện tử – Nâng cao
  • Sản phẩm
    • Máy chủ GPU WinFast
      • WinFast GS4850T
      • WinFast GS4855 ST
      • WinFast GS4840
      • WinFast GS4845
      • WinFast GS2040T
      • WinFast GS2045T
      • WinFast GS 2050T
    • Máy trạm GPU WinFast
      • WinFast WS2040
      • WinFast WS1050
      • WinFast WS950
      • WinFast WS2050
      • WinFast WS1040
      • WinFast WS940
      • WinFast WS945
      • WinFast WS850
      • WinFast WS750
    • Card đồ họa Leadtek
      • RTX PRO™ 5000 Blackwell
      • RTX PRO™ 6000 Blackwell
      • RTX PRO™ 6000 Blackwell Max-Q
      • RTX 4500 Ada Generation 24GB GDDR6
      • RTX 5000 Ada Generation 32GB GDDR6
      • RTX 5880 Ada Generation 48GB GDDR6
      • RTX 6000 Ada Generation 48GB GDDR6
    • Tùy biến theo nhu cầu
      • Hệ thống tạo ảnh và lưu trữ dữ liệu – Hermers Forensics
      • Hệ thống HBS
      • Hệ thống HGS
  • Tin tức
  • Bài viết
    • An toàn dữ liệu
    • Khôi phục dữ liệu
    • Điều tra dữ liệu
    • Hủy dữ liệu
  • Tuyển dụng
  • Chính sách
    • Chính sách bảo mật thông tin
    • Hướng dẫn mua hàng
    • Chính sách giao hàng
    • Hình thức thanh toán
  • Liên hệ
  • vi
    • en

Mobile Forensics: Tìm hiểu chế độ EDL trên thiết bị di động

Mobile Forensics: Tìm hiểu chế độ EDL trên thiết bị di động

quantri2025-08-01T13:32:11+07:00
quantri 2025-08-01 Bài viết chia sẻ thông tin, Điều tra dữ liệu

Pháp y số thiết bị di động (Mobile Forensics) đã trở thành một lĩnh vực quan trọng trong điều tra tội phạm và phân tích bằng chứng kỹ thuật số. Nếu bạn là một giám định viên pháp y kỹ thuật số cần vượt qua khóa bảo mật nhanh hơn và trích xuất dữ liệu vật lý từ các thiết bị Android phổ biến sử dụng chip Qualcomm, thì việc hiểu rõ về chế độ EDL là rất quan trọng.

 

Chế độ EDL là gì?

Chế độ EDL (Emergency Download) là một tính năng phần cứng của vi xử lý Qualcomm, cho phép truy cập cấp thấp vào chipset để phân tích, sửa chữa hoặc nạp lại firmware. Trong lĩnh vực Mobile Forensics, EDL hỗ trợ trích xuất dữ liệu vật lý từ thiết bị, kể cả khi thiết bị bị khóa hoặc gặp lỗi nghiêm trọng.

 

Ưu điểm của EDL trong Pháp y Di động

  • Tốc độ và hiệu quả: EDL thường cho phép trích xuất dữ liệu nhanh hơn so với các kỹ thuật như ISP, JTAG hoặc Chip-off.
  • Khả năng truy cập sâu: Một số công cụ pháp y (ví dụ: Cellebrite UFED) có thể tận dụng EDL để vượt qua khóa thiết bị, giúp truy xuất dữ liệu khi các phương pháp vật lý khác không khả thi.
  • Tính chủ động: Khi thiết bị xảy ra lỗi khởi động, chipset Qualcomm sẽ tự động chuyển về chế độ EDL. Chuyên viên có thể chủ động tạo lỗi để kích hoạt EDL, phục vụ quá trình trích xuất dữ liệu.

che-do-edl-test-points

 

Các cách đưa thiết bị về chế độ EDL

Có nhiều cách để đưa thiết bị về chế độ EDL. Tuy nhiên không phải phương pháp nào cũng áp dụng được trong mọi trường hợp mà còn phải phụ thuộc vào kiểu thiết bị.

 

1. Phương pháp phần mềm và tổ hợp phím:

  • Tổ hợp phím: Giữ đồng thời nút Tăng âm lượng + Giảm âm lượng khi cắm USB (hoặc các tổ hợp khác như Tăng âm lượng + Nguồn, tùy thiết bị). Một số thiết bị có menu cho phép chọn vào EDL.
  • ADB: Sử dụng lệnh adb reboot edl trên thiết bị đã mở khóa và bật USB Debugging. Phương pháp này chỉ khả dụng ở các thiết bị đã bật quyền truy cập ADB. 
  • Fastboot: Vào fastboot rồi dùng lệnh fastboot oem edl hoặc fastboot reboot edl.
  • FTM: Giữ Giảm âm lượng khi cắm USB, thiết bị sẽ vào Factory Test Mode (có thể nhận diện bằng UFED).

 

2. Phương pháp phần cứng:

  • Cáp EDL: Sử dụng cáp chuyên dụng phát tín hiệu để đưa thiết bị vào chế độ EDL.
  • Test points: Chạm các điểm test trên mainboard xuống mass khi khởi động (yêu cầu biết sơ đồ mainboard của từng model). Test Points có thể được áp dụng thành công trên nhiều loại thiết bị di động khác nhau, bao gồm cả những thiết bị đã được khai thác thông qua chế độ EDL bằng các phương pháp khác.
  • Tạo lỗi eMMC: Áp dụng kỹ thuật tạo lỗi đọc chip eMMC (chạm chân dữ liệu xuống mass tạm thời), buộc thiết bị vào EDL. Kỹ thuật này cần có kiến thức về phần cứng và thực hành chính xác.

 

Nhận diện thiết bị đã vào EDL Mode

Khi thiết bị vào EDL, màn hình thường tắt hoặc đen hoàn toàn, không có thông báo thay đổi chế độ. Cách nhận diện thiết bị đã vào chế độ EDL qua máy tính:

  • Windows:
    • Nếu đã cài đúng driver, thiết bị xuất hiện trong Device Manager với tên “Qualcomm HS-USB QDLoader 9008” hoặc tên tương tự.
    • Nếu chưa có driver, thiết bị sẽ hiển thị là “QHSUSB_Bulk”.
  • Kiểm tra mã VID/PID:
    • Thiết bị EDL có mã phần cứng VID/PID [05C6/9008] (có thể xem thuộc tính thiết bị trên Windows hoặc dùng lệnh lsusb trên Linux).

 

Lưu ý khi sử dụng chế độ EDL

  • Không phải tất cả thiết bị Qualcomm đều hỗ trợ hoặc dễ dàng vào EDL, tùy từng model và chính sách nhà sản xuất.
  • Ưu tiên sử dụng các phương pháp an toàn, hạn chế rủi ro hỏng hóc thiết bị.
  • EDL là một lựa chọn trong nhiều phương án, nên kết hợp linh hoạt với các phương pháp trích xuất dữ liệu khác khi cần thiết.

 

Tổng kết

Chế độ EDL là một giải pháp quan trọng trong bộ công cụ Mobile Forensics, hỗ trợ kỹ thuật viên và điều tra viên truy xuất dữ liệu trên các thiết bị Qualcomm khi các phương pháp logic không khả thi. Việc nắm vững lý thuyết và thực hành thao tác với EDL giúp nâng cao hiệu quả trong quá trình điều tra số.

Từ khóa:

Chế độ EDLĐiều tra di độngđiều tra kỹ thuật sốđiều tra kỹ thuật số điện tửđiều tra pháp yđiều tra pháp y kỹ thuật sốđiều tra thiết bị di độngEDLgiám định pháp y kỹ thuật số điệnMobile Forensicsphân tích pháp ypháp y di độngpháp y kĩ thuật số điện tửpháp y kỹ thuật sốpháp y kỹ thuật số điện tửPháp y số thiết bị di độngpháp y thiết bị di độngphương pháp trích xuất dữ liệutrích xuất dữ liệutrích xuất dữ liệu điện thoạitrích xuất dữ liệu thiết bị di dộng

Chia sẻ:

Facebook LinkedIn

Bài viết liên quan

quy_trinh_khoi_phuc_du_lieu
30Jul30/07/2025

Quy trình kiểm tra thiết bị trong Khôi phục dữ liệu

Hầu hết các nhà cung cấp dịch vụ khôi phục dữ liệu chuyên nghiệp đều tiến hành đánh giá... read more

khoi_phuc_du_lieu_o_cung_ngam_nuoc
24Jul24/07/2025

Khôi phục dữ liệu ổ cứng đã ngâm nước biển

Vào mùa mưa bão, các sự cố ngập nước, thấm ẩm hay rò rỉ chất lỏng xảy ra thường... read more

khoi_phuc_du_lieu_the_nho_may_anh
23Jul23/07/2025

Mất dữ liệu thẻ nhớ và những điều cần lưu ý

Mới đây, HTI Services đã tiếp nhận một trường hợp thẻ nhớ chứa 11.4 GB hình ảnh, video chuyến... read more

data_recovery
12Jul12/07/2025

Khôi phục dữ liệu: Những câu hỏi thường gặp

Tổng hợp những câu hỏi thường gặp nhất mà người dùng đặt ra khi gặp sự cố mất dữ... read more

huy_du_lieu_an_toan
11Jul11/07/2025

Giải pháp hủy dữ liệu an toàn cho các cơ quan chính phủ trong thời đại số

Các cơ quan, tổ chức nhà nước hiện đang quản lý một khối lượng dữ liệu khổng lồ -... read more

be_khoa_mat_khau
10Jul10/07/2025

Bẻ khóa mật khẩu từ A đến Z

Bẻ khóa mật khẩu và truy cập vào dữ liệu bị mã hóa là chủ đề nhận được rất... read more

Search

Search
Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt

Bài viết mới nhất

che-do-edl-test-points
Mobile Forensics: Tìm hiểu chế độ EDL trên thiết bị di động
01/08/2025
quy_trinh_khoi_phuc_du_lieu
Quy trình kiểm tra thiết bị trong Khôi phục dữ liệu
30/07/2025
khoi_phuc_du_lieu_o_cung_ngam_nuoc
Khôi phục dữ liệu ổ cứng đã ngâm nước biển
24/07/2025
khoi_phuc_du_lieu_the_nho_may_anh
Mất dữ liệu thẻ nhớ và những điều cần lưu ý
23/07/2025
data_recovery
Khôi phục dữ liệu: Những câu hỏi thường gặp
12/07/2025

Tin tuyển dụng mới nhất

Tuyển dụng kỹ sư bán hàng
Kỹ sư bán hàng
26/08/2022
Tuyển dụng chuyên viên phân tích dữ liệu (Business Analystic)
04/08/2022

HTI Services - A member of HTI Group

Trụ sở Hà Nội: Tầng 12-VP2, Tòa nhà Sun Square, số 21 Lê Đức Thọ, Phường Từ Liêm, Thành phố Hà Nội

Chi nhánh Đà Nẵng: Tầng 5, Tòa nhà Vietnam Innovation Hub, 175 Trần Hưng Đạo, Phường An Hải, Thành phố Đà Nẵng

Chi nhánh Hồ Chí Minh: 203A Võ Thị Sáu, Phường Xuân Hòa, Thành phố Hồ Chí Minh

Hotline: 092.8765.688

Email: htiservices@htigroup.vn

Giờ làm việc: 8h30 – 17h30 từ Thứ 2 – Thứ 6, Từ 8h30 – 12h Thứ 7, Chủ Nhật nghỉ

Dịch vụ của chúng tôi

Tư vấn giải mã dữ liệu bị mã hóa

Hủy dữ liệu an toàn

Tư vấn điều tra nội bộ về rò rỉ dữ liệu

Khôi phục dữ liệu

Tư vấn đánh giá mức độ an toàn dữ liệu

Rà quét thiết bị điện tử

Chính sách

Đăng ký để nhận tin

Theo dõi chúng tôi

fb
yt
lkn

HTI Services - A member of HTI Group

Hanoi Head Office: 12F-VP2, Sun Square Building, 21 Le Duc Tho street, Tu Liem ward, Hanoi, Vietnam

Da Nang Branch: 5F, Vietnam Innovation Hub Building, 175 Tran Hung Dao street, An Hai ward, Da Nang City, Vietnam

Ho Chi Minh Branch: 203A Vo Thi Sau street, Xuan Hoa ward, Ho Chi Minh City, Vietnam

Hotline: 092.8765.688

Email: htiservices@htigroup.vn

Working hour: 8h30 – 17h30 on Monday – Friday,  8h30 – 12h on Saturday

Our services

Data decryption

Data destruction

Data breaches investigation consulting

Data recovery

Network security consulting

Electronic devices scanning

Newsletter

Follow us

fb
yt
lkn
All Rights Reserved © HTI Services 2022
  • Trang chủ
  • Giới thiệu
  • Dịch vụ
    • Khôi phục dữ liệu
      • Khôi phục dữ liệu trên HDD
      • Khôi phục dữ liệu trên SSD
      • Khôi phục dữ liệu RAID, NAS, SAN
      • Khôi phục dữ liệu trên thiết bị di động
      • Khôi phục dữ liệu USB, thẻ nhớ
      • Bảng giá khôi phục dữ liệu
    • Hủy dữ liệu an toàn
      • Khử từ xóa dữ liệu tại địa điểm khách hàng
      • Xác thực kết quả khử từ
      • Phá hủy vật lý
      • Data Wiping
      • Đánh giá khả năng thực hiện Data Wiping
    • Tư vấn điều tra nội bộ về rò rỉ dữ liệu
      • Điều tra máy tính
      • Điều tra thiết bị di động
      • Phân tích phần mềm độc hại
      • Giải pháp phần mềm Qator Series – IJB
      • Điều tra và phân tích mạng máy tính
    • Tư vấn giải mã dữ liệu bị mã hóa
      • Giải mã dữ liệu bị mã hóa bởi Ransomware
      • Giải mã dữ liệu bị mã hóa FDE
    • Tư vấn đánh giá mức độ an toàn dữ liệu
      • Kiểm tra, đánh giá, bảo trì hệ thống máy tính lưu trữ dữ liệu nhạy cảm
      • Tư vấn bảo vệ, bảo mật hệ thống lưu trữ dữ liệu
    • Đào tạo Điều tra kỹ thuật số điện tử
      • Đào tạo Điều tra kỹ thuật số điện tử – Cơ bản
      • Đào tạo Điều tra kỹ thuật số điện tử – Nâng cao
  • Sản phẩm
    • Máy chủ GPU WinFast
      • WinFast GS4850T
      • WinFast GS4855 ST
      • WinFast GS4840
      • WinFast GS4845
      • WinFast GS2040T
      • WinFast GS2045T
      • WinFast GS 2050T
    • Máy trạm GPU WinFast
      • WinFast WS2040
      • WinFast WS1050
      • WinFast WS950
      • WinFast WS2050
      • WinFast WS1040
      • WinFast WS940
      • WinFast WS945
      • WinFast WS850
      • WinFast WS750
    • Card đồ họa Leadtek
      • RTX PRO™ 5000 Blackwell
      • RTX PRO™ 6000 Blackwell
      • RTX PRO™ 6000 Blackwell Max-Q
      • RTX 4500 Ada Generation 24GB GDDR6
      • RTX 5000 Ada Generation 32GB GDDR6
      • RTX 5880 Ada Generation 48GB GDDR6
      • RTX 6000 Ada Generation 48GB GDDR6
    • Tùy biến theo nhu cầu
      • Hệ thống tạo ảnh và lưu trữ dữ liệu – Hermers Forensics
      • Hệ thống HBS
      • Hệ thống HGS
  • Tin tức
  • Bài viết
    • An toàn dữ liệu
    • Khôi phục dữ liệu
    • Điều tra dữ liệu
    • Hủy dữ liệu
  • Tuyển dụng
  • Chính sách
    • Chính sách bảo mật thông tin
    • Hướng dẫn mua hàng
    • Chính sách giao hàng
    • Hình thức thanh toán
  • Liên hệ
  • vi
    • en
messenger
Zalo
Phone
0928765688

APPLICATION FORM

×
Click to select & upload your CV