<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>recuperar contraseña archivos - DPR Recovery Laboratorio de Recuperacion de Datos</title>
	<atom:link href="https://dprrecovery.com/blog/tags/recuperar-contrasena/feed/" rel="self" type="application/rss+xml" />
	<link>https://dprrecovery.com/blog/tags/recuperar-contrasena/</link>
	<description>Laboratorio de Recuperación de Datos en Alicante. Datos, Protección y Recuperación</description>
	<lastBuildDate>Mon, 21 Oct 2024 09:17:25 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://dprrecovery.com/content/uploads/2021/12/cropped-cropped-logotipos-32x32.png</url>
	<title>recuperar contraseña archivos - DPR Recovery Laboratorio de Recuperacion de Datos</title>
	<link>https://dprrecovery.com/blog/tags/recuperar-contrasena/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">212119820</site>	<item>
		<title>Nuevos teléfonos soportados por nuestro laboratorio para la recuperación de datos con extraccion de cifrado</title>
		<link>https://dprrecovery.com/nuevos-telefonos-soportados-por-nuestro-laboratorio-para-la-recuperacion-de-datos-con-extraccion-de-cifrado-5/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=nuevos-telefonos-soportados-por-nuestro-laboratorio-para-la-recuperacion-de-datos-con-extraccion-de-cifrado-5</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Mon, 21 Oct 2024 09:17:24 +0000</pubDate>
				<category><![CDATA[Recuperacion Telefonos]]></category>
		<category><![CDATA[codigo]]></category>
		<category><![CDATA[recuperación]]></category>
		<category><![CDATA[recuperar contraseña]]></category>
		<category><![CDATA[recuperar patron]]></category>
		<guid isPermaLink="false">https://dprrecovery.com/?p=1784</guid>

					<description><![CDATA[<p>Lista de CPU añadidos: Lista de teléfonos añadidos:</p>
<p>La entrada <a href="https://dprrecovery.com/nuevos-telefonos-soportados-por-nuestro-laboratorio-para-la-recuperacion-de-datos-con-extraccion-de-cifrado-5/">Nuevos teléfonos soportados por nuestro laboratorio para la recuperación de datos con extraccion de cifrado</a> se publicó primero en <a href="https://dprrecovery.com">DPR Recovery Laboratorio de Recuperacion de Datos</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><strong>Lista de CPU añadidos:</strong></p>



<ul class="wp-block-list">
<li>MT6895 (Dimensity 8100/8050) (Infinix phones)</li>



<li>Unisoc Tiger T618 (Memory Type 2)</li>



<li>Qualcomm Snapdragon SDM 710</li>
</ul>



<p><strong>Lista de teléfonos añadidos:</strong></p>



<ul class="wp-block-list">
<li>Xiaomi Mi 9 Lite (Qualcomm Snapdragon 710)</li>



<li>Huawei Y6 Prime (2018) (ATU-L42) (Qualcomm Snapdragon 425)</li>



<li>HTC Desire 10 Pro (MediaTek Helio P10)</li>



<li>Realme 6i (RMX2040) (MediaTek Helio G80)</li>



<li>Lenovo Pad M8 Gen 4 (TB300FU) (MediaTek MT6761 A22)</li>



<li>Cubot P40 (MediaTek MT6761 A22)</li>



<li>Xiaomi Redmi Note 11 Pro Global (2201116TG) (MediaTek MT6781 Helio G96)</li>



<li>ZTE Blade A3 2020 (SPREADTRUM SC9832E)</li>



<li>Xiaomi Redmi 9A (M2006C3LG) Test Point (MediaTek Helio G25)</li>



<li>Oppo A31 (MediaTek MT6765)</li>



<li>BlackView Oscal C80 (Unisoc Tiger 606)</li>



<li>TECNO Camon 19 Neo (CH6i) (MediaTek Helio G85)</li>



<li>OPPO A38 (CPH2579) (MediaTek Helio G85)</li>



<li>Infinix Note 12 G88 (x663D) (MediaTek Helio G88)</li>



<li>VIVO Y19 (MediaTek MT6768)</li>
</ul>
<p>La entrada <a href="https://dprrecovery.com/nuevos-telefonos-soportados-por-nuestro-laboratorio-para-la-recuperacion-de-datos-con-extraccion-de-cifrado-5/">Nuevos teléfonos soportados por nuestro laboratorio para la recuperación de datos con extraccion de cifrado</a> se publicó primero en <a href="https://dprrecovery.com">DPR Recovery Laboratorio de Recuperacion de Datos</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">1784</post-id>	</item>
		<item>
		<title>Extracción del almacén de claves de Android</title>
		<link>https://dprrecovery.com/extraccion-del-almacen-de-claves-de-android/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=extraccion-del-almacen-de-claves-de-android</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Thu, 18 Jul 2024 17:32:30 +0000</pubDate>
				<category><![CDATA[Recuperacion Telefonos]]></category>
		<category><![CDATA[datos]]></category>
		<category><![CDATA[recuperación]]></category>
		<category><![CDATA[recuperar contraseña]]></category>
		<category><![CDATA[recuperar patron]]></category>
		<category><![CDATA[samsung]]></category>
		<guid isPermaLink="false">https://dprrecovery.com/?p=1728</guid>

					<description><![CDATA[<p>¿Qué es el almacén de claves de Android? Android proporciona una serie de mecanismos para proteger los datos de los usuarios. Los datos casi siempre se cifran en reposo mediante esquemas como el cifrado de disco completo o basado en archivos. Funciones como las pantallas de bloqueo de usuarios y la zona de pruebas de [&#8230;]</p>
<p>La entrada <a href="https://dprrecovery.com/extraccion-del-almacen-de-claves-de-android/">Extracción del almacén de claves de Android</a> se publicó primero en <a href="https://dprrecovery.com">DPR Recovery Laboratorio de Recuperacion de Datos</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">¿Qué es el almacén de claves de Android?</h2>



<p class="has-text-align-left">Android proporciona una serie de mecanismos para proteger los datos de los usuarios. </p>



<p class="has-text-align-left">Los datos casi siempre se cifran en reposo mediante esquemas como el cifrado de disco completo o basado en archivos. Funciones como las pantallas de bloqueo de usuarios y la zona de pruebas de aplicaciones también sirven para proteger los datos de los usuarios contenidos en las aplicaciones contra el acceso o la extracción no autorizados. Sin embargo, todas estas protecciones pueden anularse en determinadas circunstancias y los desarrolladores de aplicaciones pueden optar por agregar una capa de seguridad en la capa de la aplicación.</p>



<h2 class="wp-block-heading">Desafíos del cifrado de Android</h2>



<p>Un ejemplo de esto es cuando los desarrolladores optan por implementar el cifrado de los datos de sus aplicaciones. Este cifrado puede proteger una variedad de tipos de datos almacenados en el dispositivo, como mensajes, medios u otros datos confidenciales, como credenciales. El desafío para los desarrolladores es cómo implementar esta capa adicional de cifrado.</p>



<p>La implementación de un esquema de cifrado que almacena claves de cifrado en el sistema de archivos de Android, utiliza valores codificados para derivar claves o incluso derivar claves a partir de la entrada del usuario sigue siendo algo inseguro:</p>



<ul class="wp-block-list">
<li>Si las claves o los valores utilizados para derivarlas se pueden extraer del sistema de archivos de Android, entonces es trivial realizar ingeniería inversa en la aplicación y usar estos valores para descifrar los datos.</li>



<li>Incluso si las claves se derivan de una entrada del usuario, como una contraseña o un código PIN, los esquemas siguen siendo vulnerables a métodos de recuperación de contraseñas como diccionario o ataques de fuerza bruta.</li>
</ul>



<p>Para resolver este problema, Android pone a disposición una API que permite a los desarrolladores de aplicaciones almacenar claves de cifrado en un área segura que no forma parte del sistema de archivos de Android y no es accesible para Android incluso si el sistema operativo Android está comprometido. Esto ofrece un grado de protección similar al que el cifrado a nivel de dispositivo Android utilizado para proteger la partición de datos del usuario puede estar «respaldado por hardware» si el dispositivo lo admite; que hacen la mayoría de los dispositivos modernos. El subsistema de Android utilizado para esto se llama Keystore y lo utilizan varias aplicaciones populares como Briar, Wickr, Signal y la aplicación Element, por nombrar algunas.</p>



<h2 class="wp-block-heading">Finding Keystore keys</h2>



<p>Las claves del almacén de claves se almacenan en la partición de datos del usuario en la siguiente ubicación: /misc/keystore/ pero normalmente se almacenan en un formato cifrado.</p>



<ul class="wp-block-list">
<li>Hasta Android 11, cada usuario de Android en el dispositivo tiene un subdirectorio separado y las entradas del almacén de claves se almacenan en un archivo dedicado por entrada, junto con un archivo asociado que contiene solo las «características» (metadatos asociados) de la entrada del almacén de claves.</li>



<li>En Android 12 y versiones posteriores, las entradas del almacén de claves y los metadatos asociados para todos los usuarios se almacenan en una base de datos SQLite ubicada en: <strong>/misc/keystore/persistent.sql</strong></li>
</ul>



<h2 class="wp-block-heading">Clave de cifrado de clave (KEK)</h2>



<p>Aunque las aplicaciones pueden solicitar el uso de sus claves asociadas a través del subsistema Keystore y recibir los resultados, Android impide su acceso directo. Para evitar que un atacante que ha comprometido el sistema operativo Android extraiga estas claves, las propias claves suelen cifrarse con una clave de cifrado de clave (KEK) adicional.</p>



<p>Este KEK generalmente está respaldado por hardware; es decir, se deriva de algunos valores fijos mantenidos en hardware seguro. Android no debería tener acceso a estos valores seguros retenidos por el hardware y, una vez que se inicia un dispositivo, solo debería ser accesible para un sistema operativo confiable (TOS) que se ejecute en paralelo a Android. Es el TOS el que utiliza los valores guardados en hardware seguro para derivar en cada arranque la KEK utilizada para descifrar las entradas del almacén de claves.</p>



<p>Es importante tener en cuenta que los TOS son un sistema operativo autónomo y Android no tiene acceso a las claves descifradas del almacén de claves, que solo las descifran los TOS dentro de un «mundo seguro». Aunque existe efectivamente un «cortafuegos» entre el mundo seguro y el mundo normal (en el que se ejecuta Android), existen mecanismos de comunicación que permiten a Android solicitar operaciones criptográficas utilizando claves de almacén de claves realizadas por los TOS y luego recibir los resultados de esas operaciones. </p>



<h2 class="wp-block-heading">Uso común por parte de los desarrolladores del almacén de claves de Android</h2>



<p>Una forma común en que los desarrolladores de aplicaciones utilizan el almacén de claves de Android no es necesariamente para cifrar/descifrar directamente los datos de su aplicación, sino para proteger otras claves generadas dentro de la propia aplicación y almacenadas en el sistema de archivos de Android, generalmente en el directorio de datos dedicado de las aplicaciones. A continuación se muestra un diagrama simplificado de este tipo de implementación:</p>



<figure class="wp-block-image size-full is-resized"><img fetchpriority="high" decoding="async" width="940" height="465" src="https://dprrecovery.com/content/uploads/Picture1-1.png" alt="" class="wp-image-1729" style="width:839px;height:auto" srcset="https://dprrecovery.com/content/uploads/Picture1-1.png 940w, https://dprrecovery.com/content/uploads/Picture1-1-500x247.png 500w, https://dprrecovery.com/content/uploads/Picture1-1-768x380.png 768w, https://dprrecovery.com/content/uploads/Picture1-1-200x99.png 200w, https://dprrecovery.com/content/uploads/Picture1-1-600x297.png 600w" sizes="(max-width: 940px) 100vw, 940px" /></figure>



<p></p>



<h2 class="wp-block-heading">Extracción de almacén de claves</h2>



<p>Puede extraer claves del almacén de claves en forma descifrada utilizando una de dos metodologías. El primero es a través de los métodos físicos Android Debug Bridge (ADB), Full File System Extraction (FFS) o ADB y es específico para aplicaciones particulares para las cuales admitimos la extracción de Keystore. En realidad, este método no extrae las claves descifradas del almacén de claves, sino que solicita a través del sistema operativo Android que los TOS utilicen esas claves para descifrar las claves específicas de la aplicación utilizadas para cosas como el cifrado de bases de datos. Una vez descifradas, estas son las claves que extraemos usando este método para descifrar los datos de la aplicación.</p>



<p><strong>Segundo método de extracción de almacén de claves</strong></p>



<p>El segundo método consiste en realizar el descifrado sin conexión de las claves del almacén de claves y es posible mediante los métodos MTK, Unisoc, Qualcomm, Huawei Qualcomm y Huawei Kirin.</p>



<p>Este enfoque es posible porque a través de estos métodos podemos extraer los valores almacenados en hardware seguro y usarlos para descifrar esas claves «sin procesar» del almacén de claves.</p>



<p>Una ventaja de usar este método es que todas las claves del almacén de claves deben descifrarse y podemos usarlas para descifrar datos de aplicaciones que aún no son compatibles específicamente con nuestro software, o aquellas que pueden ser compatibles en el futuro sin necesidad de realizar otra operación. extracción.</p>



<p><strong>Ventaja: descifra y analiza aplicaciones automáticamente</strong></p>



<p>Para aquellas aplicaciones que son explícitamente compatibles, como Wickr, Signal y Briar (por nombrar algunas), Se encargará del descifrado y el análisis automáticamente.</p>



<p>Una ventaja adicional es que algunas aplicaciones pueden proteger aún más el uso de las claves del almacén de claves agregando un paso de autenticación biométrico o basado en PIN/contraseña antes de que la aplicación pueda hacer uso de las claves (su eliminación puede invalidar las claves permanentemente).</p>



<p>Este proceso no está directamente relacionado con el cifrado y el descifrado fuera de línea pasa por alto este mecanismo de seguridad, lo que puede presentar un problema si se extraen las claves del almacén de claves a nivel del sistema operativo mediante un método «en vivo».</p>



<p>Algunas aplicaciones, como Briar, pueden optar por implementar su propia pantalla de ingreso de contraseña, lo que les permite vincular el descifrado de los datos de la aplicación a una contraseña de usuario, así como a la clave del almacén de claves, pero estas aplicaciones parecen ser una minoría. La recuperación de contraseña para Briar mediante métodos como fuerza bruta o ataques de diccionario es posible.</p>



<h2 class="wp-block-heading">Cómo realizar una extracción de almacén de claves</h2>



<p>La versión de Android de la aplicación Element es una que no admitimos (todavía, pero observe este espacio) para el análisis, aunque actualmente sí admitimos las versiones de escritorio. Con acceso a las claves del almacén de claves, es posible descifrarlas manualmente.</p>



<p>Element es una aplicación de mensajería de código abierto centrada en la seguridad. Almacena datos en el dispositivo, como mensajes, en una base de datos cifrada de Realm. Utiliza un modelo bastante estándar para almacenar y proteger la clave de cifrado de la base de datos con una clave Keystore, y es el mismo modelo que se muestra en el diagrama anterior de esta publicación.</p>



<ul class="wp-block-list">
<li>La clave de cifrado de la base de datos se almacena en un archivo XML llamado «<strong>im.vector.matrix.android.keys.xml</strong>» ubicado en el directorio de preferencias compartidas de la aplicación <strong>(/data/data/im.vector.app/shared_prefs)</strong> y está cifrado con una clave de almacén de claves.</li>



<li>La base de datos también se almacena en el directorio de datos de las aplicaciones y se llama «<strong>disk_store.realm</strong>«. Esta aplicación es de código abierto, por lo que podemos leer más fácilmente las partes relevantes del código fuente para comprender cómo se implementó el esquema de cifrado; Los detalles son los siguientes:</li>



<li><strong>vector.matrix.android.keys.xml</strong> contiene más de una clave, pero la relevante comenzará con «<strong>REALM_ENCRYPTED_KEY_session_db</strong>«. Está codificado en Base64 y cuando se decodifica y se convierte a hexadecimal, sigue el siguiente formato:</li>



<li>Byte 0: versión de formato utilizada para determinar el tipo de cifrado</li>



<li>Byte 1 – Longitud IV (vector de inicialización)</li>



<li>Bytes [2 – longitud IV] – IV</li>



<li>Bytes desde el final del IV hasta el inicio de la etiqueta GCM: clave de base de datos cifrada, codificada en Base64</li>



<li>16 bytes finales: etiqueta GCM</li>
</ul>



<p>El visor de archivos de Oxygen Forensic® Detective incluye una serie de visores útiles para poder ver formatos de datos como XML en una vista deserializada. La herramienta de conversión de datos incorporada también es extremadamente conveniente para la conversión automática de datos seleccionados desde formatos como la codificación Base64.</p>



<figure class="wp-block-image size-full is-resized"><img decoding="async" width="838" height="183" src="https://dprrecovery.com/content/uploads/Screenshot-2024-07-16-132507.png" alt="" class="wp-image-1730" style="width:839px;height:auto" srcset="https://dprrecovery.com/content/uploads/Screenshot-2024-07-16-132507.png 838w, https://dprrecovery.com/content/uploads/Screenshot-2024-07-16-132507-500x109.png 500w, https://dprrecovery.com/content/uploads/Screenshot-2024-07-16-132507-768x168.png 768w, https://dprrecovery.com/content/uploads/Screenshot-2024-07-16-132507-200x44.png 200w, https://dprrecovery.com/content/uploads/Screenshot-2024-07-16-132507-600x131.png 600w" sizes="(max-width: 838px) 100vw, 838px" /></figure>



<p>En este ejemplo, la versión del formato (resaltada en amarillo) es 0; esto rige el tipo de clave del almacén de claves generada y el cifrado utilizado cuando se instala la aplicación por primera vez. </p>



<p>Se decide según la versión de Android.</p>



<figure class="wp-block-image size-full"><img decoding="async" width="940" height="565" src="https://dprrecovery.com/content/uploads/Picture2-1.png" alt="" class="wp-image-1731" srcset="https://dprrecovery.com/content/uploads/Picture2-1.png 940w, https://dprrecovery.com/content/uploads/Picture2-1-500x301.png 500w, https://dprrecovery.com/content/uploads/Picture2-1-768x462.png 768w, https://dprrecovery.com/content/uploads/Picture2-1-200x120.png 200w, https://dprrecovery.com/content/uploads/Picture2-1-600x361.png 600w" sizes="(max-width: 940px) 100vw, 940px" /></figure>



<ul class="wp-block-list">
<li>La longitud del IV (resaltada en violeta) es 0x0C, que es 0d12, por lo que el IV son los siguientes 12 bytes.</li>



<li><em>Los últimos 16 bytes son la etiqueta GCM (resaltada en gris) y todo lo que se encuentra entre el IV y la etiqueta GCM es la clave de cifrado de la base de datos cifrada y codificada en Base64 (resaltada en verde).</em></li>
</ul>



<p><strong>Seleccionando de la llave correcta</strong></p>



<p>A continuación, necesitamos la clave del almacén de claves correspondiente para descifrar la clave de cifrado de la base de datos. Las claves del almacén de claves, que se han descifrado sin conexión, están disponibles para ver en la sección «Almacén de claves» de la categoría de datos «Cuentas y contraseñas». Podemos seleccionar la clave correcta mirando la columna «Etiqueta» que se relaciona con el «alias» utilizado por la aplicación para acceder a las entradas del almacén de claves. El alias lo elige el desarrollador de la aplicación y puede tener cualquier valor. Para Element, la clave correcta tiene un alias que comienza con «<strong>session_db</strong>«.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="940" height="565" src="https://dprrecovery.com/content/uploads/Picture4.png" alt="" class="wp-image-1732" srcset="https://dprrecovery.com/content/uploads/Picture4.png 940w, https://dprrecovery.com/content/uploads/Picture4-500x301.png 500w, https://dprrecovery.com/content/uploads/Picture4-768x462.png 768w, https://dprrecovery.com/content/uploads/Picture4-200x120.png 200w, https://dprrecovery.com/content/uploads/Picture4-600x361.png 600w" sizes="auto, (max-width: 940px) 100vw, 940px" /></figure>



<p></p>



<p><strong>Cómo resolver conflictos de nombres de alias</strong></p>



<p>En caso de que haya un conflicto de nombres de alias entre aplicaciones, o varias instancias de la misma aplicación en un dispositivo, podemos asegurarnos de elegir la correcta prestando también atención a los campos «Cuenta» y «Servicio» en los detalles. cristal. Estos se relacionan con el ID de usuario de Android y el ID de usuario de la aplicación, respectivamente. Podemos encontrar el ID de usuario de la aplicación (10283 en este ejemplo) buscando dentro del archivo “packages.xml” ubicado en: /data/system el nombre del paquete im.vector.app y verificando que coincida con nuestra entrada de clave descifrada del almacén de claves.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="940" height="565" src="https://dprrecovery.com/content/uploads/Picture5.png" alt="" class="wp-image-1733" srcset="https://dprrecovery.com/content/uploads/Picture5.png 940w, https://dprrecovery.com/content/uploads/Picture5-500x301.png 500w, https://dprrecovery.com/content/uploads/Picture5-768x462.png 768w, https://dprrecovery.com/content/uploads/Picture5-200x120.png 200w, https://dprrecovery.com/content/uploads/Picture5-600x361.png 600w" sizes="auto, (max-width: 940px) 100vw, 940px" /></figure>



<p></p>



<h2 class="wp-block-heading">Descifrando la clave de cifrado de la base de datos</h2>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="940" height="83" src="https://dprrecovery.com/content/uploads/Picture6.png" alt="" class="wp-image-1734" srcset="https://dprrecovery.com/content/uploads/Picture6.png 940w, https://dprrecovery.com/content/uploads/Picture6-500x44.png 500w, https://dprrecovery.com/content/uploads/Picture6-768x68.png 768w, https://dprrecovery.com/content/uploads/Picture6-200x18.png 200w, https://dprrecovery.com/content/uploads/Picture6-600x53.png 600w" sizes="auto, (max-width: 940px) 100vw, 940px" /></figure>



<p>Ahora que tenemos la clave del almacén de claves relevante y conocemos la estructura de la entrada de la clave de la base de datos almacenada en «im.vector.matrix.android.keys.xml», podemos usar una herramienta como Python o la siempre útil, gratuita y abierta. -Herramienta Cyberchef de origen (consulte: <a href="https://github.com/gchq/CyberChef">https://github.com/gchq/CyberChef</a> para obtener más información) para intentar descifrar la clave de cifrado de la base de datos.</p>



<p>Para esta tarea utilicé Cyberchef. La primera etapa de la receta que utilicé es una operación de descifrado AES, completada con la clave del almacén de claves correspondiente, así como las etiquetas IV y GCM tomadas del archivo XML. Luego, la operación se ejecuta en el segmento de clave de cifrado de la base de datos cifrada (también tomado del archivo XML). Recuerde que esta clave también se almacena en formato Base64, por lo que después del descifrado ejecutamos una operación de decodificación de Base64. Finalmente, como las claves de cifrado de la base de datos de Realm están en formato hexadecimal, utilizamos una operación final para convertir la salida a hexadecimal.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="940" height="511" src="https://dprrecovery.com/content/uploads/Picture7.png" alt="" class="wp-image-1735" srcset="https://dprrecovery.com/content/uploads/Picture7.png 940w, https://dprrecovery.com/content/uploads/Picture7-500x272.png 500w, https://dprrecovery.com/content/uploads/Picture7-768x417.png 768w, https://dprrecovery.com/content/uploads/Picture7-200x109.png 200w, https://dprrecovery.com/content/uploads/Picture7-600x326.png 600w" sizes="auto, (max-width: 940px) 100vw, 940px" /></figure>



<p>La operación fue exitosa y ahora tenemos una cadena hexadecimal de 128 caracteres como resultado, lo cual es prometedor. Podemos usar esto para intentar descifrar la base de datos de Element dentro de la herramienta.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="940" height="565" src="https://dprrecovery.com/content/uploads/Picture8.png" alt="" class="wp-image-1736" srcset="https://dprrecovery.com/content/uploads/Picture8.png 940w, https://dprrecovery.com/content/uploads/Picture8-500x301.png 500w, https://dprrecovery.com/content/uploads/Picture8-768x462.png 768w, https://dprrecovery.com/content/uploads/Picture8-200x120.png 200w, https://dprrecovery.com/content/uploads/Picture8-600x361.png 600w" sizes="auto, (max-width: 940px) 100vw, 940px" /></figure>



<p>Después de aplicar la clave, podemos ver que la base de datos se ha descifrado y abierto correctamente en el visor de bases de datos nativo. Ahora podemos comenzar a investigarlo manualmente en busca de datos útiles.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="940" height="565" src="https://dprrecovery.com/content/uploads/Picture9.png" alt="" class="wp-image-1737" srcset="https://dprrecovery.com/content/uploads/Picture9.png 940w, https://dprrecovery.com/content/uploads/Picture9-500x301.png 500w, https://dprrecovery.com/content/uploads/Picture9-768x462.png 768w, https://dprrecovery.com/content/uploads/Picture9-200x120.png 200w, https://dprrecovery.com/content/uploads/Picture9-600x361.png 600w" sizes="auto, (max-width: 940px) 100vw, 940px" /></figure>



<p></p>



<h2 class="wp-block-heading">Resumen de descifrado del almacén de claves</h2>



<p>El descifrado del almacén de claves sin conexión es una capacidad extremadamente poderosa. En un mundo ideal, una herramienta forense digital permitiría el análisis de cada aplicación, pero en realidad este nunca será el caso y, en ocasiones, se requiere un análisis manual.</p>



<p>Aunque siempre damos la bienvenida a las solicitudes de soporte para nuevas aplicaciones y nos esforzamos por agregarlas, es posible que una investigación requiera demasiado tiempo para esperar. En estos casos, tener acceso a todas las claves del almacén de claves en forma descifrada garantiza que los examinadores siempre tendrán lo que necesitan para descifrar la mayor cantidad de datos posible, incluso si ya no tienen acceso al dispositivo físico.</p>



<p></p>
<p>La entrada <a href="https://dprrecovery.com/extraccion-del-almacen-de-claves-de-android/">Extracción del almacén de claves de Android</a> se publicó primero en <a href="https://dprrecovery.com">DPR Recovery Laboratorio de Recuperacion de Datos</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">1728</post-id>	</item>
		<item>
		<title>Recuperación Huawei Nova 5T muy mojado.</title>
		<link>https://dprrecovery.com/recuperacion-huawei-nova-5t-muy-mojado/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=recuperacion-huawei-nova-5t-muy-mojado</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 16 Nov 2022 09:25:10 +0000</pubDate>
				<category><![CDATA[Recuperacion Telefonos]]></category>
		<category><![CDATA[datos]]></category>
		<category><![CDATA[huawei]]></category>
		<category><![CDATA[recuperación]]></category>
		<category><![CDATA[recuperar contraseña]]></category>
		<category><![CDATA[recuperar patron]]></category>
		<guid isPermaLink="false">https://dprrecovery.com/?p=472</guid>

					<description><![CDATA[<p>Teléfono Huawei Nova 5T muy pero muy mojado, paso por varios servicios técnicos sin exito. Después de varios meses de trabajo, conseguimos darle tensión a la memoria y al CPU evitando todos los cortocircuitos que tenía y poder hacer una extracción física bit a bit y recuperando el hard key del CPU para poder abrir [&#8230;]</p>
<p>La entrada <a href="https://dprrecovery.com/recuperacion-huawei-nova-5t-muy-mojado/">Recuperación Huawei Nova 5T muy mojado.</a> se publicó primero en <a href="https://dprrecovery.com">DPR Recovery Laboratorio de Recuperacion de Datos</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Teléfono Huawei Nova 5T muy pero muy mojado, paso por varios servicios técnicos sin exito. Después de varios meses de trabajo, conseguimos darle tensión a la memoria y al CPU evitando todos los cortocircuitos que tenía y poder hacer una extracción física bit a bit y recuperando el hard key del CPU para poder abrir los datos del cliente.<br />Todo un gran éxito de nuestro laboratorio.</p>



<p>No lo des por perdido, hacemos todo lo impensable para poder extraer tus datos sea como sea.</p>



<p>Siempre con la mejor tecnología</p>



<p>Soportamos la gran mayoría de Samsung, Xiaomi, Huawei, LG, iPhone y muchos más…</p>



<p>🔹 Envía tu dispositivo a nuestro laboratorio</p>



<p>Trabajamos con todo tipo de dispositivos‼️</p>



<p>🔹 Pendrives &#8211; Tarjetas SD &#8211; MicroSD &#8211; Discos HDD &#8211; Discos Externos &#8211; Discos de Portatiles &#8211; Discos Sólidos SSD &#8211; Servidores &#8211; RAIDs 🔹</p>



<p>📞️Tel: 966 231 768<br />✅ WhatsApp: +34 616 59 90 89</p>



<p>C/ Arzobispo Loaces n17 local 1-2, 03003 Alicante</p>



<p>🌐 https://dprrecovery.com</p>



<p>👏 Nuestro laboratorio está a su disposición.👏</p>
<p>La entrada <a href="https://dprrecovery.com/recuperacion-huawei-nova-5t-muy-mojado/">Recuperación Huawei Nova 5T muy mojado.</a> se publicó primero en <a href="https://dprrecovery.com">DPR Recovery Laboratorio de Recuperacion de Datos</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">472</post-id>	</item>
		<item>
		<title>Teléfono Samsung A50 con Android 11 que nos envían desde Vigo con patrón al inicio, necesitan los datos que hay en el teléfono y no lo recuerdan.</title>
		<link>https://dprrecovery.com/telefono-samsung-a50-con-android-11-que-nos-envian-desde-vigo-con-patron-al-inicio-necesitan-los-datos-que-hay-en-el-telefono-y-no-lo-recuerdan/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=telefono-samsung-a50-con-android-11-que-nos-envian-desde-vigo-con-patron-al-inicio-necesitan-los-datos-que-hay-en-el-telefono-y-no-lo-recuerdan</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Tue, 08 Nov 2022 11:18:18 +0000</pubDate>
				<category><![CDATA[Recuperacion Telefonos]]></category>
		<category><![CDATA[recuperar contraseña]]></category>
		<category><![CDATA[recuperar patron]]></category>
		<category><![CDATA[reparar]]></category>
		<category><![CDATA[samsung]]></category>
		<guid isPermaLink="false">https://dprrecovery.com/?p=416</guid>

					<description><![CDATA[<p>Después de realizar nuestras técnicas descubrimos el patrón y desbloqueamos el dispositivo sin perder ningún dato, ni alterar el boot del teléfono ni rotearlo. El cliente ya dispone de acceso normal a su teléfono. Siempre con la mejor tecnología Soportamos la gran mayoría de Samsung, Xiaomi, Huawei, LG, iPhone y muchos más&#8230; Envía tu dispositivo [&#8230;]</p>
<p>La entrada <a href="https://dprrecovery.com/telefono-samsung-a50-con-android-11-que-nos-envian-desde-vigo-con-patron-al-inicio-necesitan-los-datos-que-hay-en-el-telefono-y-no-lo-recuerdan/">Teléfono Samsung A50 con Android 11 que nos envían desde Vigo con patrón al inicio, necesitan los datos que hay en el teléfono y no lo recuerdan.</a> se publicó primero en <a href="https://dprrecovery.com">DPR Recovery Laboratorio de Recuperacion de Datos</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Después de realizar nuestras técnicas descubrimos el patrón y desbloqueamos el dispositivo sin perder ningún dato, ni alterar el boot del teléfono ni rotearlo.</p>



<p>El cliente ya dispone de acceso normal a su teléfono. <img loading="lazy" decoding="async" width="16" height="16" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t57/1/16/1f609.png" alt="😉"></p>



<p>Siempre con la mejor tecnología</p>



<p><a></a>Soportamos la gran mayoría de Samsung, Xiaomi, Huawei, LG, iPhone y muchos más&#8230;</p>



<p><img loading="lazy" decoding="async" alt="🔹" src="https://static.xx.fbcdn.net/images/emoji.php/v9/tf3/1/16/1f539.png" width="16" height="16"> Envía tu dispositivo a nuestro laboratorio</p>



<p>Trabajamos con todo tipo de dispositivos<img loading="lazy" decoding="async" alt="‼️" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t77/1/16/203c.png" width="16" height="16"></p>



<p><img loading="lazy" decoding="async" alt="🔹" src="https://static.xx.fbcdn.net/images/emoji.php/v9/tf3/1/16/1f539.png" width="16" height="16"> Pendrives &#8211; Tarjetas SD &#8211; MicroSD &#8211; Discos HDD &#8211; Discos Externos &#8211; Discos de Portatiles &#8211; Discos Sólidos SSD &#8211; Servidores &#8211; RAIDs <img loading="lazy" decoding="async" alt="🔹" src="https://static.xx.fbcdn.net/images/emoji.php/v9/tf3/1/16/1f539.png" width="16" height="16"></p>



<p><img loading="lazy" decoding="async" alt="📞️" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t4d/1/16/1f4de.png" width="16" height="16">Tel: 966 231 768</p>



<p><img loading="lazy" decoding="async" alt="✅" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t33/1/16/2705.png" width="16" height="16"> WhatsApp: +34 616 59 90 89</p>



<p>C/ Arzobispo Loaces n17 local 1-2, 03003 Alicante</p>



<p><a href="https://dprrecovery.com/solicitud-de-recuperacion/" target="_blank" rel="noreferrer noopener">Solicita Presupuesto</a></p>



<p><img loading="lazy" decoding="async" src="https://static.xx.fbcdn.net/images/emoji.php/v9/tfe/1/16/1f44f.png" alt="👏" width="16" height="16">Nuestro laboratorio a su disposición.<img loading="lazy" decoding="async" src="https://static.xx.fbcdn.net/images/emoji.php/v9/tfe/1/16/1f44f.png" alt="👏" width="16" height="16"></p>
<p>La entrada <a href="https://dprrecovery.com/telefono-samsung-a50-con-android-11-que-nos-envian-desde-vigo-con-patron-al-inicio-necesitan-los-datos-que-hay-en-el-telefono-y-no-lo-recuerdan/">Teléfono Samsung A50 con Android 11 que nos envían desde Vigo con patrón al inicio, necesitan los datos que hay en el teléfono y no lo recuerdan.</a> se publicó primero en <a href="https://dprrecovery.com">DPR Recovery Laboratorio de Recuperacion de Datos</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">416</post-id>	</item>
	</channel>
</rss>
