给大家介绍一种方法,可以直接把手机的内存储镜像到电脑保存到任何一个分区中。
在给大家介绍这个方法之前看一下我们的准备工作:
1.手机要有ROOT权限.
2.手机要开启调试模式.
3.手机要有与外界相互沟通的管道.
4.要知道DATA区的挂载点.
5.要知道相应的镜像命令(dd)
6.电脑端要有相应的工具(nc.exe pv.exe cygwin1.dll以及必备的adb.exe AdbWinApi.dll AdbWinUsbApi.dll )我的这些工具都是放在C:\ADBshell\adbhelp目录下了.
我们做手机内存储的目的是做数据恢复,因些我们有一个先提条件:手机的DATA分区确保不要写入任何数据
1.ROOT的说明
有关ROOT的方法我这里就不多说了.网上的方法很多.大家选取吧.
对于某些手机比如说HTC,某些索爱手机,如果想ROOT,要先解锁,不解的话是不能取得ROOT的.
一般的ROOT有三个方法,
-- 专门针对某一个类型手机出的ROOT工具.:
-- 电脑端的一键ROOT工具
-- 手机端的ROOT工具.
我还有第四种方法,这种方法可以做到部分手机在关机的情况下取得ROOT,进而取得镜像.这是最完善的ROOT取得的方法.
对于找不到某一类型的ROOT工具,我推荐用:电脑端的360一键ROOT,我测试过,用这个软件ROOT的时候,DATA区写入的数据量最少(不到1MB).
万一电脑端的ROOT工具都不能ROOT这个手机,就采用手机端的ROOT工具.能ROOT总比什么也做不了强吧.
2.调试模式的说明
这个不用多说了.打开就行了.至于手机如何开启调试模式,大家baidu一下相关的知识吧.这里就不多说了.
3.与外界管道的说明
这个要用大名鼎鼎的nc工具.关于这个工具的说明大家从网上找找就行了.记得很久以前用这个工具做后门用的.不过我已经不做黑客好多年了.
准备工作做好后,现在开始镜像工作.
手机连上电脑,
这说明手机和电脑连接完好,如果是安卓平板,也是类似的.如果出现不了(Android Phone)这个设备,需要从网上下载相应的手机驱动.
注意:下载手机驱动的时候千万不要用第三方手机管理软件.像QQ手机管家,91助手,豌豆夹等.这些软件会往手机上安装相对应的软件.这是数据恢复中的大忌讳.
一定要从网上下载直接的驱动.或者让win7系统自己搜索相应的驱动.XP的同学们,赶快升级到win7啦.
下一步:打开cmd进入adb.exe所在的目录.
输入相应的命令,大家看,这里出现了一个(ZTE-N881F)手机.为了大家恢复方便,最好在电脑上只连接这个需要恢复的手机,否则会出现好多麻烦事.
输入这个命令的目的是看看要恢复的手机是否已经和电脑连接上了.如果手机的驱动安装上了,输入这个命令以后,发现不了连接到电脑上的手机,就要升级一下你的adb.exe用最新版本的工具.如果使用了最新版本的adb.exe仍然发现不了你的手机.这就需要另外处理.可以试试换电脑.如果换了电脑,还不行.那就参加我专业的培训吧O(∩_∩)O哈哈~.
下一步是判断手机有没有nc这个管道工具.
如果下一行能出现BusyBox v1.2.0.2 xxxxx(2012-xx-xx xx:xx)这样的字眼,说明手机上是安装了busybox这个工具的.我们要用的是busybox的nc子命令.。
如果提示busybox没有安装,我们要把busybox安装到手机上。
注意:安装busybox这个工具也是有技巧的.我们还是一个原则,绝对不能在DATA分区写入任何数据.网上的教程都是在手机上安装apk的软件.这样做以后手机在DATA区会被覆盖一些区域.对于手机取证,这是不可取的。