HTI Services

092.8765.688 htiservices@htigroup.vn

  • vi
    • en

HTI Services
  • Trang chủ
  • Giới thiệu
  • Dịch vụ
    • Khôi phục dữ liệu
      • Khôi phục dữ liệu trên HDD
      • Khôi phục dữ liệu trên SSD
      • Khôi phục dữ liệu RAID, NAS, SAN
      • Khôi phục dữ liệu trên thiết bị di động
      • Khôi phục dữ liệu USB, thẻ nhớ
      • Bảng giá khôi phục dữ liệu
    • Hủy dữ liệu an toàn
      • Khử từ xóa dữ liệu tại địa điểm khách hàng
      • Xác thực kết quả khử từ
      • Phá hủy vật lý
      • Data Wiping
      • Đánh giá khả năng thực hiện Data Wiping
    • Tư vấn điều tra nội bộ về rò rỉ dữ liệu
      • Điều tra máy tính
      • Điều tra thiết bị di động
      • Phân tích phần mềm độc hại
      • Giải pháp phần mềm Qator Series – IJB
      • Điều tra và phân tích mạng máy tính
    • Tư vấn giải mã dữ liệu bị mã hóa
      • Giải mã dữ liệu bị mã hóa bởi Ransomware
      • Giải mã dữ liệu bị mã hóa FDE
    • Tư vấn đánh giá mức độ an toàn dữ liệu
      • Kiểm tra, đánh giá, bảo trì hệ thống máy tính lưu trữ dữ liệu nhạy cảm
      • Tư vấn bảo vệ, bảo mật hệ thống lưu trữ dữ liệu
    • Đào tạo Điều tra kỹ thuật số điện tử
      • Đào tạo Điều tra kỹ thuật số điện tử – Cơ bản
      • Đào tạo Điều tra kỹ thuật số điện tử – Nâng cao
  • Sản phẩm
    • Máy chủ GPU WinFast
      • WinFast GS4850T
      • WinFast GS4855 ST
      • WinFast GS4840
      • WinFast GS4845
      • WinFast GS2040T
      • WinFast GS2045T
      • WinFast GS 2050T
    • Máy trạm GPU WinFast
      • WinFast WS2040
      • WinFast WS1050
      • WinFast WS950
      • WinFast WS2050
      • WinFast WS1040
      • WinFast WS940
      • WinFast WS945
      • WinFast WS850
      • WinFast WS750
    • Card đồ họa Leadtek
      • RTX PRO™ 5000 Blackwell
      • RTX PRO™ 6000 Blackwell
      • RTX PRO™ 6000 Blackwell Max-Q
      • RTX 4500 Ada Generation 24GB GDDR6
      • RTX 5000 Ada Generation 32GB GDDR6
      • RTX 5880 Ada Generation 48GB GDDR6
      • RTX 6000 Ada Generation 48GB GDDR6
    • Tùy biến theo nhu cầu
      • Hệ thống tạo ảnh và lưu trữ dữ liệu – Hermers Forensics
      • Hệ thống HBS
      • Hệ thống HGS
  • Tin tức
  • Bài viết
    • An toàn dữ liệu
    • Khôi phục dữ liệu
    • Điều tra dữ liệu
    • Hủy dữ liệu
  • Tuyển dụng
  • Chính sách
    • Chính sách bảo mật thông tin
    • Hướng dẫn mua hàng
    • Chính sách giao hàng
    • Hình thức thanh toán
  • Liên hệ
  • vi
    • en

Trích xuất dữ liệu bằng phương pháp JTAG

Trích xuất dữ liệu bằng phương pháp JTAG

quantri2024-09-27T08:57:50+07:00
quantri 2024-09-26 Bài viết chia sẻ thông tin, Điều tra dữ liệu
  1. Giám định pháp y JTAG là gì?

JTAG (Joint Test Action Group) là quy trình thu thập, trích xuất dữ liệu sử dụng cổng truy cập thử nghiệm tiêu chuẩn (TAPs) trên thiết bị và chỉ thị bộ xử lý chuyển dữ liệu thô được lưu trữ trên các chip nhớ (IC) được kết nối. Giám định pháp y JTAG được sử dụng khi các điều tra viên cần trích xuất vật lý từ các thiết bị di động mà không xâm lấn.

Kỹ thuật JTAG đã xuất hiện từ cuối những năm 1980. Đây là phương pháp trích xuất cực kỳ hiệu quả để tạo ra ảnh hoàn chỉnh (nhất có thể) của mọi chip trong thiết bị có khả năng lưu trữ dữ liệu khi những công cụ khác như Cellebrite UFED không thành công.

 

jtag chip-off

  1. Ưu/nhược điểm của phương pháp JTAG

Phương pháp JTAG là một kỹ thuật rất hữu ích cho giám định điện thoại thông minh. Bằng việc cung cấp các bản sao lưu thập lục phân (hexadecimal) thô của toàn bộ bộ nhớ được lưu trữ, JTAG có thể tiết lộ nhiều chứng cứ điện tử quan trọng cho cuộc điều tra pháp y. Đối với những thiết bị hư hỏng màn hình hay bàn phím khiến việc truy cập trở nên khó khăn, JTAG là cách duy nhất không xâm lấn để trích xuất vật lý thiết bị. Tuy nhiên, điều kiện để thực hiện JTAG là thiết bị vẫn còn có thể bật lên được. Trường hợp thiết bị đã hỏng hóc đến mức không còn hoạt động (do bị ngâm nước, hỏa hoạn hoặc bị phá hủy nghiêm trọng về mặt vật lý) thì cần sử dụng phương pháp Chip-Off 

Cũng giống như nhiều phương pháp trích xuất vật lý khác, JTAG không có tỷ lệ thành công 100%. Tiêu chuẩn JTAG được các nhà sản xuất điện thoại thông minh sử dụng để kiểm tra và gỡ lỗi các thiết bị di động trước khi chúng được lắp ráp. Một số nhà sản xuất vô hiệu hóa hoàn toàn quyền truy cập JTAG trước khi sản phẩm được đóng gói và phân phối đến người dùng.

Mặc dù là phương pháp trích xuất dữ liệu không xâm lấn, giám định pháp y JTAG cũng có một số rủi ro. Gắn các đầu nối vào các điểm truy cập thích hợp trên thiết bị là một công việc đòi hỏi sự tinh tế, tỉ mỉ và kỹ năng vững chắc về điện. Bất kỳ sai sót nhỏ nào trong quá trình thực hiện cũng có thể khiến một số dữ liệu quan trọng vĩnh viễn không thể khôi phục được.

 

jtag

  1. Trích xuất dữ liệu bằng phương pháp JTAG

Trong thế giới giám định pháp y kỹ thuật số, có rất nhiều phương pháp trích xuất, thu thập dữ liệu cho những mục đích khác nhau của quá trình điều tra. Trái ngược với trích xuất hệ thống tệp tin – chỉ sao chép toàn bộ (hoặc một phần) hệ thống tệp (bao gồm cấu trúc thư mục và tệp) và việc thu thập logic, chỉ thu thập nội dung của các đối tượng lưu trữ cụ thể (ví dụ: cơ sở dữ liệu SQLite chứa bản ghi tin nhắn SMS) – trích xuất vật lý là cấp độ thu thập pháp y sâu và toàn diện nhất.

Khi các phương pháp trích xuất vật lý khác yêu cầu tháo rời hoàn toàn chip khỏi thiết bị, khiến thiết bị không còn sử dụng được nữa thì giám định JTAG cung cấp cho các điều tra viên một cách tiếp cận khác. Khi thực hiện JTAG, giám định viên pháp y kết nối các đầu mối với các cổng truy cập thử nghiệm (TAPs) cụ thể trên bo mạch chủ của điện thoại, cho phép dữ liệu từ chip bộ nhớ flash NAND hoặc NOR của điện thoại thông minh đi qua chúng và trực tiếp đến hệ thống của giám định viên, tạo ra bản sao lưu bộ nhớ thô của nội dung thiết bị.

 

burn phone

 

Không chỉ được áp dụng với các mẫu điện thoại thông minh, phương pháp JTAG cũng có xu hướng hoạt động hiệu quả đổi với điện thoại dùng một lần. Những chiếc điện thoại này thường được sử dụng trong các giao dịch đáng ngờ với các cổng dữ liệu bị khóa để ngăn bên thứ ba flashing vào firmware của thiết bị.

JTAG là một kỹ thuật khó và cần có sự hỗ trợ của các công cụ chuyên dụng để đảm bảo độ chính xác và tính toàn vẹn của dữ liệu. Ví dụ như hệ thống VR-TABLE for JTAG EMMC FBUS dưới đây của HTI là một thiết bị chuyên dụng để kết nối các chân JTAG mà không cần hàn chân, giúp đáp ứng yêu cầu giữ nguyên hiện trạng thiết bị và tính pháp lý của chứng cứ.

hệ thống VR-TABLE for JTAG EMMC FBUS
Hệ thống VR-TABLE for JTAG EMMC FBUS

VR-TABLE for JTAG EMMC FBUS

VR-TABLE for JTAG EMMC FBUS

 

HTI Services – Chuyên gia kỹ thuật số điện tử với hơn 15 năm kinh nghiệm chuyên sâu trong lĩnh vực Pháp y kỹ thuật số điện tử, Phục hồi dữ liệu và Điều tra tội phạm công nghệ cao.

 

🏢 Trụ sở Hà Nội: Tầng 12 – VP2, Tòa nhà Sun Square, 21 Lê Đức Thọ, Nam Từ Liêm, Hà Nội
🏢 Chi nhánh Đà Nẵng: Tầng 5, Tòa nhà Vietnam Innovation Hub, 179 Trần Hưng Đạo, Phường An Hải Bắc, Quận Sơn Trà, Đà Nẵng
🏢 Chi nhánh Hồ Chí Minh: 203A Võ Thị Sáu, Phường Võ Thị Sáu, Quận 3, TP. Hồ Chí Minh

Để trao đổi kinh nghiệm, hỏi thêm một số vấn đề về phục hồi dữ liệu, bạn có thể vào fanpage:

 https://www.facebook.com/htiservices.vn

Từ khóa:

digital forensicsđiều tra pháp y kỹ thuật sốgiám định điện thoại thông minhGiám định pháp y JTAGjtagjtag chip-offKỹ thuật JTAGMobile Forensicsphương pháp JTAGphương pháp trích xuất dữ liệutrích xuất dữ liệutrích xuất vật lýVR-TABLE for JTAG EMMC FBUS

Chia sẻ:

Facebook LinkedIn

Bài viết liên quan

huy_du_lieu_an_toan
11Jul11/07/2025

Giải pháp hủy dữ liệu an toàn cho các cơ quan chính phủ trong thời đại số

Các cơ quan, tổ chức nhà nước hiện đang quản lý một khối lượng dữ liệu khổng lồ -... read more

be_khoa_mat_khau
10Jul10/07/2025

Bẻ khóa mật khẩu từ A đến Z

Bẻ khóa mật khẩu và truy cập vào dữ liệu bị mã hóa là chủ đề nhận được rất... read more

loi_dau_tu_hdd
09Jul09/07/2025

Lỗi đầu từ trong khôi phục dữ liệu HDD

Một trong những nguyên nhân phổ biến gây ra tình trạng mất dữ liệu trên ổ cứng HDD là... read more

tao_anh_o_dia
04Jul04/07/2025

Khi tốc độ trở nên quan trọng: Tạo ảnh nhanh cho ổ đĩa NVMe

Ổ đĩa NVMe SSD hiện đại cần các cách tiếp cận chuyên biệt để phân tích pháp y. Mỗi... read more

bao_ve_to_chuc_cua_ban_khoi_moi_nguy_hiem_tu_ransomware
30Jun30/06/2025

Bảo vệ tổ chức của bạn trước mối nguy hiểm từ Ransomware

Làm thế nào kẻ tấn công có thể vượt qua các giải pháp bảo mật của tổ chức bạn? Có... read more

Qilin-Agenda-Ransomware-Threats-Techniques-and-Prevention
24Jun24/06/2025

RANSOMWARE – BE AWARE [Qilin]

Giới thiệu Trong bối cảnh các cuộc tấn công ransomware đang gia tăng nhanh chóng, liệu có bao nhiêu tổ... read more

Search

Search
Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt

Bài viết mới nhất

huy_du_lieu_an_toan
Giải pháp hủy dữ liệu an toàn cho các cơ quan chính phủ trong thời đại số
11/07/2025
be_khoa_mat_khau
Bẻ khóa mật khẩu từ A đến Z
10/07/2025
loi_dau_tu_hdd
Lỗi đầu từ trong khôi phục dữ liệu HDD
09/07/2025
tao_anh_o_dia
Khi tốc độ trở nên quan trọng: Tạo ảnh nhanh cho ổ đĩa NVMe
04/07/2025
bao_ve_to_chuc_cua_ban_khoi_moi_nguy_hiem_tu_ransomware
Bảo vệ tổ chức của bạn trước mối nguy hiểm từ Ransomware
30/06/2025

Tin tuyển dụng mới nhất

Tuyển dụng kỹ sư bán hàng
Kỹ sư bán hàng
26/08/2022
Tuyển dụng chuyên viên phân tích dữ liệu (Business Analystic)
04/08/2022

HTI Services - A member of HTI Group

Trụ sở Hà Nội: Tầng 12-VP2, Tòa nhà Sun Square, số 21 Lê Đức Thọ, Phường Từ Liêm, Thành phố Hà Nội

Chi nhánh Đà Nẵng: Tầng 5, Tòa nhà Vietnam Innovation Hub, 175 Trần Hưng Đạo, Phường An Hải, Thành phố Đà Nẵng

Chi nhánh Hồ Chí Minh: 203A Võ Thị Sáu, Phường Xuân Hòa, Thành phố Hồ Chí Minh

Hotline: 092.8765.688

Email: htiservices@htigroup.vn

Giờ làm việc: 8h30 – 17h30 từ Thứ 2 – Thứ 6, Từ 8h30 – 12h Thứ 7, Chủ Nhật nghỉ

Dịch vụ của chúng tôi

Tư vấn giải mã dữ liệu bị mã hóa

Hủy dữ liệu an toàn

Tư vấn điều tra nội bộ về rò rỉ dữ liệu

Khôi phục dữ liệu

Tư vấn đánh giá mức độ an toàn dữ liệu

Rà quét thiết bị điện tử

Chính sách

Đăng ký để nhận tin

Theo dõi chúng tôi

fb
yt
lkn

HTI Services - A member of HTI Group

Hanoi Head Office: 12F-VP2, Sun Square Building, 21 Le Duc Tho street, Tu Liem ward, Hanoi, Vietnam

Da Nang Branch: 5F, Vietnam Innovation Hub Building, 175 Tran Hung Dao street, An Hai ward, Da Nang City, Vietnam

Ho Chi Minh Branch: 203A Vo Thi Sau street, Xuan Hoa ward, Ho Chi Minh City, Vietnam

Hotline: 092.8765.688

Email: htiservices@htigroup.vn

Working hour: 8h30 – 17h30 on Monday – Friday,  8h30 – 12h on Saturday

Our services

Data decryption

Data destruction

Data breaches investigation consulting

Data recovery

Network security consulting

Electronic devices scanning

Newsletter

Follow us

fb
yt
lkn
All Rights Reserved © HTI Services 2022
  • Trang chủ
  • Giới thiệu
  • Dịch vụ
    • Khôi phục dữ liệu
      • Khôi phục dữ liệu trên HDD
      • Khôi phục dữ liệu trên SSD
      • Khôi phục dữ liệu RAID, NAS, SAN
      • Khôi phục dữ liệu trên thiết bị di động
      • Khôi phục dữ liệu USB, thẻ nhớ
      • Bảng giá khôi phục dữ liệu
    • Hủy dữ liệu an toàn
      • Khử từ xóa dữ liệu tại địa điểm khách hàng
      • Xác thực kết quả khử từ
      • Phá hủy vật lý
      • Data Wiping
      • Đánh giá khả năng thực hiện Data Wiping
    • Tư vấn điều tra nội bộ về rò rỉ dữ liệu
      • Điều tra máy tính
      • Điều tra thiết bị di động
      • Phân tích phần mềm độc hại
      • Giải pháp phần mềm Qator Series – IJB
      • Điều tra và phân tích mạng máy tính
    • Tư vấn giải mã dữ liệu bị mã hóa
      • Giải mã dữ liệu bị mã hóa bởi Ransomware
      • Giải mã dữ liệu bị mã hóa FDE
    • Tư vấn đánh giá mức độ an toàn dữ liệu
      • Kiểm tra, đánh giá, bảo trì hệ thống máy tính lưu trữ dữ liệu nhạy cảm
      • Tư vấn bảo vệ, bảo mật hệ thống lưu trữ dữ liệu
    • Đào tạo Điều tra kỹ thuật số điện tử
      • Đào tạo Điều tra kỹ thuật số điện tử – Cơ bản
      • Đào tạo Điều tra kỹ thuật số điện tử – Nâng cao
  • Sản phẩm
    • Máy chủ GPU WinFast
      • WinFast GS4850T
      • WinFast GS4855 ST
      • WinFast GS4840
      • WinFast GS4845
      • WinFast GS2040T
      • WinFast GS2045T
      • WinFast GS 2050T
    • Máy trạm GPU WinFast
      • WinFast WS2040
      • WinFast WS1050
      • WinFast WS950
      • WinFast WS2050
      • WinFast WS1040
      • WinFast WS940
      • WinFast WS945
      • WinFast WS850
      • WinFast WS750
    • Card đồ họa Leadtek
      • RTX PRO™ 5000 Blackwell
      • RTX PRO™ 6000 Blackwell
      • RTX PRO™ 6000 Blackwell Max-Q
      • RTX 4500 Ada Generation 24GB GDDR6
      • RTX 5000 Ada Generation 32GB GDDR6
      • RTX 5880 Ada Generation 48GB GDDR6
      • RTX 6000 Ada Generation 48GB GDDR6
    • Tùy biến theo nhu cầu
      • Hệ thống tạo ảnh và lưu trữ dữ liệu – Hermers Forensics
      • Hệ thống HBS
      • Hệ thống HGS
  • Tin tức
  • Bài viết
    • An toàn dữ liệu
    • Khôi phục dữ liệu
    • Điều tra dữ liệu
    • Hủy dữ liệu
  • Tuyển dụng
  • Chính sách
    • Chính sách bảo mật thông tin
    • Hướng dẫn mua hàng
    • Chính sách giao hàng
    • Hình thức thanh toán
  • Liên hệ
  • vi
    • en
messenger
Zalo
Phone
0928765688

APPLICATION FORM

×
Click to select & upload your CV