Bootloader, OEM unlock e risco de wipe
Categoria: Root, FRP, bootloader, JTAG, EDL e métodos de baixo nível
Objetivo do tema
Consolidar orientações, limitações e achados recorrentes sobre bootloader, OEM unlock e risco de wipe no contexto de exames de computação forense.
Contexto técnico consolidado
As conversas reunidas mencionam ferramentas/tecnologias como UFED, ADB, ODIN. Os termos mais recorrentes neste tema incluem: fastboot, bootloader, mas, wipe, modo, mais, premium, esse, ele, recovery. O conteúdo abaixo foi consolidado a partir de mensagens anonimizadas do grupo, preservando as discussões de origem para conferência.
Pontos consolidados
- Tratar desbloqueio de bootloader como procedimento potencialmente destrutivo.
- Não executar fastboot OEM unlock sem avaliar wipe e autorização.
- Registrar advertência técnica quando o único caminho implicar perda de dados.
Ferramentas, sistemas ou marcas citadas
UFEDADBODINPalavras-chave recorrentes
fastbootbootloadermaswipemodomaispremiumesseelerecoveryfazercelularcasoaparelhosercachexiaomitalvezDiscussões de origem e mensagens relacionadas
Resumo gerado automaticamente a partir das mensagens anonimizadas. Conferir as mensagens de origem antes de uso em caso concreto.
Origem 001 — 26/09/2017 13:26 a 13:36 — Bootloader, desbloqueio OEM e risco de wipe
Vc chegou a desbloquear o bootloader, certo?
Será que não estava roteado?
Xt1068 é o Moto g 2ª geração, não?
Isso. Ele instala um aplicativo no aplicativo no aparelho. Ai depois espeta o otg e só aguardar
Boa tarde, alguem consegui extração física do moto g5 xt1676?
É a primeira opção.
Mas tem q estar com p bootloader destravado
Sim. Por isso eh bom ter a senha.
Nunca digitar fastboot OEM unlock. Dá merda isso. Rs
Sim... Quando me refiro a desbloquear bootloader é disso que falo. Ele dá wipe no aparelho, e aí adeus dados
Mas dá forma como tá lá na imagem acima. Não dá problema.
A imagem do desbloqueio de oen
Origem 002 — 17/09/2018 17:22 a 17:46 — Root em dispositivo Android para extração pericial
Algum dos nobres colegas teria um material ou links acerca dos entraves com root nas versões 7.0+?
Mais especificamente o pq causar wipe mesmo com as opções de desbloqueio OEM e depuração ativadas...
Queria dar uma lida...
Se a partição do usuário estiver criptografada o aparelho dá wipe. Descobri da pior maneira, em um celular muito importante...
Como saber se está ou não?
Isso é visível nas configurações?
Ou é uma configuração da fabricante?
Entendi... Imaginei que fosse isso
Fica dentro de segurança
A maioria dos 7.0+ já são criptografados por padrão
Há como desabilitar ?
E fazer root?
Tá cada vez melhor
Daqui a pouco só vamos poder fazer computadores não criptografados
Vou ali rever meu CV e já volto... 😔
Status: procurando ocupação
Origem 003 — 11/06/2019 21:42 a 22:24 — Bootloader, desbloqueio OEM e risco de wipe
https://www.clansoft.net/dl/index.php?a=downloads&b=file&id=5119
Com essa ROM vc consegue efetuar o desbloqueio
Inclusive aparelhos com atualização recente
Já utilizamos em diversos outros aparelhos
Hj mesmo desbloqueamos 1 G610M com Android 8
E patch de Janeiro de 2019
Flasha no odin direto sem oem unlock?
Não da wipe?
Até hj não tivemos nenhum caso de wipe
Origem 004 — 28/06/2019 23:00 a 23:00 — Bootloader, desbloqueio OEM e risco de wipe
Twrp em LGs zera o bootloader. Funciona, mas perde tudo. Uma alternativa pra desbloquear esse cara seria uma box chamada Falcon.
Origem 005 — 28/04/2020 16:35 a 16:50 — Bootloader, desbloqueio OEM e risco de wipe
Só mais uma dúvida, Paulo, se puder me ajudar..!
Reparei agora que a opção disponível no UFED2 não é a do tipo Decrypting Bootloader (está escrito apenas Bootloader). No meu caso, o aparelho está criptografado (FDE).
Por acaso, recorda-se de como estava a criptografia no seu J8 que conseguiu extrair? Valeu!
Reparei agora que a opção disponível no UFED2 não é a do tipo Decrypting Bootloader (está escrito apenas Bootloader). No meu caso, o aparelho está criptografado (FDE).
Por acaso, recorda-se de como estava a criptografia no seu J8 que conseguiu extrair? Valeu!
<Mídia oculta>
É isso mesmo, BootLoader. Os J8 tem criptografia FDE. Mas usa é esse menu mesmo
É isso mesmo, BootLoader. Os J8 tem criptografia FDE. Mas usa é esse menu mesmo
Esse método aí já fiz extrações de Samsungs J4, J6 e J8
Nunca teve problemas de bootloop, com essas extrações?
Estou mais preocupado neste caso, pois não encontrei nenhum recovery similar ao disponível para aparelhos com Exynos, caso dê algum problema. O J8 roda em um Qualcomm, correto?
Estou mais preocupado neste caso, pois não encontrei nenhum recovery similar ao disponível para aparelhos com Exynos, caso dê algum problema. O J8 roda em um Qualcomm, correto?
<Mídia oculta>
esse método tem a partir da versão 7.30:
esse método tem a partir da versão 7.30:
Não tive problema de bootloop.
Origem 006 — 14/05/2020 11:19 a 11:25 — Bootloader, desbloqueio OEM e risco de wipe
Bom dia, pessoal. Fazer ROOT no XIAMI Note 8 é tranquilo ou arriscado?
Normalmente nos Xiaomi precisa fazer wipe para desbloquear bootloader. Além disso, para desbloquear o bootloader precisa fazer login no site deles com a conta cadastrada no aparelho.
Mas valeu pela ajuda.
Origem 007 — 10/06/2020 13:04 a 13:05 — Extração e bloqueios em Xiaomi/Redmi/POCO
Bom dia,Srs. Estou com um caso de um celular xiaomi mi 8 lite, m1808d2tg, que está preso no boot, não sai da tela de de loading, da carga do SO. O histórico é que a vítima estava sendo espionada pelo ex-marido, que é programador de aplicativos mobiles. Aparentemente, após perceber que a vítima descobriu, o agente conseguiu dar um wipe ou algo do tipo, na memória, remotamente.
Alguém pode me dar uma luz de o que pode ser feito?
Origem 008 — 10/06/2020 13:45 a 14:40 — No modo fastboot ou no modo miassistent é possível extrair algo
No modo fastboot ou no modo miassistent é possível extrair algo?
Talvez colocar um twrp (https://twrp.me/xiaomi/xiaomimi8.html) e dump da memória
Acho que talvez ele boot a imagem do twrp sem porecisar flashar
Maravilha, estava pesquisando aqui e vi que existem alguns recoveries personalizados. Estou fazendo alguns testes.
Alguém saberia me informar se o mi flash unlock resulta em wipe na memória?
Origem 009 — 21/10/2020 17:53 a 18:18 — Bootloader, desbloqueio OEM e risco de wipe
Estou experimentando com este método em um XT1033. O problema que estou tendo é que quando vou gravar a partição "aleph" (fastboot flash aleph arquivo.gz) ele dá um "(bootloader) Permission denied", no lugar do "(bootloader) Invalid partition name aleph" que deveria dar.
Alguém sabe como contornar isso? Ou é um bloqueio desta versão de bootloader?
Obrigado
Alguém sabe como contornar isso? Ou é um bloqueio desta versão de bootloader?
Obrigado
eu não observei XT1033 com atualização do ABOOT capaz de bloquear o initroot, sendo o 1033 ou o 1040 os melhores para fazer o teste
o permission denied aparece nas versões que bloquearam o initroot
talvez o ABOOT foi atualizado no seu caso
Patch de segurança atualizado
Estes métodos só funcionam em patch muito antigos
Já fiz 2 XT1033
Todos com patch de 2016
Origem 010 — 04/06/2021 15:05 a 15:06 — Extração e limitações em Motorola XT1032
fastboot boot twrp.img não funciona?
xt1032 tem um sim card só
xt1033 é dual
Origem 011 — 07/06/2021 18:33 a 18:57 — Bootloader, OEM unlock e risco de wipe
Acho que esse foi o último factoryreset logado, não sei se tem como fazer sem log
geralmente o factory reset é feito escrevendo o comando (--wipe-data) num arquivo num lugar especial (/cache/recovery/command), aí
extra_history esse logo de junho, ele é criado junto com o last?
ele reboota no recovery e é feito um wipe no data e reformata e depois um wipe no cache e reformata
*log
não tera como não logar o wipe
Também na pasta cache consta essa data de 03/06/2019
Aí no caso a vítima ou suspeito não usaram o aparelho entre junho e outubro?
parece que sim, as vezes pensaram em vender e deixaram numa gaveta
Vou tentar obter mais informações com o delegado, mas essa deve ser a hipótese mais provável mesmo. Corroborada ainda pelo defeito na placa que o impediu de utilizar (mensagem de superaquecimento)
Verdade! Faz sentido.
Origem 012 — 10/08/2021 18:57 a 19:49 — É possível de fato
É possível de fato, mas como o fastboot também está sem operar corretamente, creio que seja mais provável uma falha física, visto que o Android não foi inicializado. A não ser q seja um bug nas sequências de boot/inicialização do aparelho?
Já usou um limpa contatos?
Aqui tem ajudado bastante
Usei. Continua igual
Fiz o q foi possível aqui por bluetooth
Origem 013 — 10/11/2021 17:01 a 17:18 — Root e extração em dispositivo Positivo
E vocês acham que com essas máquinas daria para clonar cartão?
Só abrindo para saber... tem máquinas modificadas para copiar trilha de cartão
umas transmitem por bluettoth ou wifi para alguem nas proximidades
outras armazenam dentro
Vc abre e geralmente tem um keylogger no teclado e um leitor de trilha bizurado jogando os dados serializados para algm outro circuito
Essas máquinas têm sensor de pressão, e para abrir sem disparar o sistema de proteção, são geralmente realizados recortes na carcaça na altura dos sensores, sendo assim, um indício de estarem alteradas internamente é quando elas apresentam os adesivos meio que descolando ou colagens da carcaça plástica em algumas partes específicas.
Só precisa tomar cuidados ao abrir, pois se ativar algum desses sensores de pressão é realizado um wipe na memória dela.
Bom tirar o relatório antes de tentar abrir, até para identificar as últimas operações e o próprio terminal. Porém, mesmo com wipe dos dados da memória do aparelho, ainda pode ficar dados em alguns dspositivo de armazenamento do "chupa-cabra". Se bem que as últimas que vi geralmente transmitiam os dados.
Origem 014 — 02/02/2022 14:16 a 14:16 — Bootloader, desbloqueio OEM e risco de wipe
Boa tarde, alguém tem conseguido extrair os s9/s9+ no método decrypt bootloader? Tentamos várias vezes e acaba sempre naquele soft brick.
Origem 015 — 27/04/2022 14:56 a 14:56 — Identificadores de telefonia, IMEI, ICCID e operadoras
Boa tarde, pessoal. Estou com aquele Azus ZB631KL ainda. Querem descobrir o IMEI do celular para poder restituir para o dono. Não achei etiquetas, tentei comando Fastboot, tentei olhar no Log, mas não achei nada. Alguém teria mais alguma sugestão?
Origem 016 — 24/07/2022 18:28 a 19:05 — Aqui não funcionou mesmo não. Amanhã vou ver se pego esses pacotes com
Aqui não funcionou mesmo não. Amanhã vou ver se pego esses pacotes com vc 👍🏻👍🏻
Entrou em bootloop?
E nesse passo 2 aparentemente deu FAILURE. Não sei se é esperado já.
Faz isso aqui pra tirar desse modo
fastboot oem config fsg-id \"\"
Depois o "fastboot continue"
Tem q tentar algumas vezes... de primeira não vai
E o pad tem que ser o correto
Isso. Fiz isso mesmo. Aí deu beleza.
Acho q deve ser aí o problema.
Origem 017 — 17/08/2022 17:59 a 18:15 — Bootloader, desbloqueio OEM e risco de wipe
<Mídia oculta>
Alguém já ficou preso aqui? Como solucionou para entrar no fastboot? Samsung A51
Alguém já ficou preso aqui? Como solucionou para entrar no fastboot? Samsung A51
Foi no meio da extração?
Não
Preciso entrar no fastboot pra rodar uns comandos. Quando boto 'reboot bootloader' ele fica aí e não entra
Preciso entrar no fastboot pra rodar uns comandos. Quando boto 'reboot bootloader' ele fica aí e não entra
Origem 018 — 04/09/2022 16:09 a 16:19 — Bootloader, desbloqueio OEM e risco de wipe
Será que eles têm Ufed Premium?
https://www.lanacion.com.ar/politica/declaran-como-testigos-los-policias-y-peritos-que-manipularon-el-telefono-del-atacante-de-cristina-nid04092022/
Luego el teléfono pasó del juzgado a manos de la PSA. La jueza Capuchetti envió un oficio a esa fuerza para pedirle que colaborara con la investigación e intentara desbloquear el celular con una versión premium del mismo software UFED. Y durante la noche del mismo viernes, la jueza hizo llegar, en un auto con su custodio personal, el celular en un sobre a la sede de la PSA en Ezeiza.
Allí lo recibieron técnicos de esa fuerza y, según supo este medio, cuando intentaron desbloquearlo, se encontraron con que el teléfono estaba formateado.
Según fuentes de la PSA, el teléfono les había llegado en un sobre papel madera que estaba abierto y no estaba “en modo avión”. En el juzgado de Capuchetti sostienen que nunca se cortó la cadena de custodia del aparato y que, en cuanto a lo técnico, están escuchando a los especialistas para saber con precisión qué pasó.
Allí lo recibieron técnicos de esa fuerza y, según supo este medio, cuando intentaron desbloquearlo, se encontraron con que el teléfono estaba formateado.
Según fuentes de la PSA, el teléfono les había llegado en un sobre papel madera que estaba abierto y no estaba “en modo avión”. En el juzgado de Capuchetti sostienen que nunca se cortó la cadena de custodia del aparato y que, en cuanto a lo técnico, están escuchando a los especialistas para saber con precisión qué pasó.
fastboot oem unlock
Qual o celular do cidadão?
Samsung A50
Acho que só usando o Premium mesmo
Parece apagamento remoto... Não tiraram o chip e nem colocaram em modo luta, aliás avião
Po que vacilo brother
Primeira coisa é colocar em modo avião ou usar aquele saco.
😂😂 Boa. Modo luta é de telefone chinês com tradução porca
Muito estranho o procedimento aí. Acho que não foi o caso mas vocês já viram o problema que vai ser o e-sim?
Sim. Bons tempos dos celulares de teclinhas!
Origem 019 — 14/08/2023 20:57 a 21:33 — Bootloader, OEM unlock e risco de wipe
Onde vejo a versão do firmware? Tem comando do fastboot? Na tela de fastboot não tem a versão.
fastboot getvar all
Vc entra em fastboot e executa esse comando que o [NOME] passou.
Aí só mandar o resultado desse comando. Pode ser um print mesmo.b
Aí só mandar o resultado desse comando. Pode ser um print mesmo.b
Com isso podemos ver qual versão do firmware e o pacote correto.
Show. Amanhã rodo o comando e passo aqui. Valeu 👊🏻
Origem 020 — 01/03/2024 09:25 a 09:29 — Bootloader, OEM unlock e risco de wipe
<Mídia oculta>
E quanto a esse "userdata" dentro do AP, alguém sabe opinar? Tô com receio de zerar os dados do usuário. 🤦🏻♂️
E quanto a esse "userdata" dentro do AP, alguém sabe opinar? Tô com receio de zerar os dados do usuário. 🤦🏻♂️
O mais seguro é refazer o pacote sem ele
Origem 021 — 16/08/2024 12:06 a 12:09 — Extração e bloqueios em Xiaomi/Redmi/POCO
bom dia, turma. algúem ja reiniciou o celular Xiaomi (M1810F6LG) e ele ficou em loop? conseguiram resolver?. agradeço as indicações
consegui agui. vlw
Tenho tido sucesso em resolver esse tipo de problema ao dar wipe na partição de cache .
Origem 022 — 09/09/2024 17:44 a 17:46 — Extração e compatibilidade em Samsung SM-A145M
IMG-20240909-WA0020.jpg (arquivo anexado)
Pessoal, please
Pessoal, please
Encontrei na pasta /cache/recovery/last_log, estes dois wipes com a numeração entre colchetes.
Gostaria de saber se tem algum singnificado, pois, recebi este aparelho com inicialização de fábrica, trata-se de um SM-A145M/DS
Gostaria de saber se tem algum singnificado, pois, recebi este aparelho com inicialização de fábrica, trata-se de um SM-A145M/DS
Origem 023 — 12/01/2025 12:26 a 12:29 — Conexão USB, ADB e diagnóstico de porta em Android
no method 2 ele informa q não conseguiu conectar ao aparelho
será um jack ruim?
Tentou apenas virar o usb?
como saber se esse conector está bom? tem fastboot nesse modelo?
eu to remotamente pedindo pra uma agente fazer
Talvez o USB esteja mais ou menos.
um caso q pipocou aqui ontem, uma chacina de 7 pessoas...
Uhnn. Talvez fazer uma limpeza com álcool isopropilico.
vou tentar botar em fastboot ou recovery pra tentar algum tipo de comunicação
recovery acho q tem adb sideload algo assim né?
E virar o usb. As vezes ocorre de um dos lados o ID estar zuado. Aí não rola o exploit. O Premium precisa dele funcionando para dar boa.
Provavel que sim. Motorola Qc é super comum ter fastboot.
Segura vol down e conecta cabo e veja se entra.
Ou o clássico vol down e power.
Origem 024 — 18/03/2025 15:59 a 16:19 — Extração e acesso em RMX2020
Boa tarde, quando o Premium pede para colocar em modo recovery um celular Unisoc, é preciso selecionar algo no menu de recovery? Primeiro aparece uma opção para escolher a língua
Na verdade é um realme
Normalmente é melhor escolher a língua
Realme C3
Precisa escolher "install from storage"? <Mensagem editada>
Mediatek
Eu tenho um oneplus, que é da mesma empresa mãe, e o fastboot só habilita para comunicação depois de escolher a língua. Mas depois não precisa selecionar mais nada
👍🏻entendi. Obrigado. Aqui reconhece o RMX2020, tanto no recovery como fora, mas não invade =/. E na lista da Cellebrite consta vários BF com sucesso
Talvez o driver tenha instalado errado. O driver é diferente entre o fastboot e o fastbootD. Mas o Windows muitas vezes se confunde
Se tiver mais de um PC com premium, vale a pena testar. Aqui temos 4 com versões diferentes, e muitas vezes só vai no último que tentamos 😅
Origem 025 — 01/08/2025 14:15 a 14:16 — Extração e limitações em Motorola Redmi tem fastboot
se não me engano redmi tem fastboot, será que aceita comandos de fastboot como nos motorolas?
pois aí vc poderia dar um get var talvez algum parâmetro venha com imei
fastboot getvar all
Origem 026 — 10/10/2025 14:56 a 15:01 — Extração e bloqueios em Redmi 24044rn32l
Alguém na teve sucesso com o redmi 24044rn32l (a3x) no Premium?
Premium reconhece como Unisoc Phone. E não continua o processo quando faço a combinação de botões sugerida e entra no modo fastboot
Origem 027 — 10/10/2025 18:06 a 18:29 — Acesso de baixo nível por JTAG, EDL, test point ou chip-off
Esse tenho registro no PC3000.
Mas nao seria fastboot, seria BROM. O premium não continua depois da tela do unisoc, certo? <Mensagem editada>
Vou ver qual seria a sequencia de botões ou testpoint desse e depois respondo. <Mensagem editada>
Isso. O celular entra no modo fast boot, mas o premium não continua
No modo unisoc, o premium espera o modo BROM, nao o fastboot. Por isso nao continua.
Deve ser outra sequencia de botões ou testpoint (mais provável, pois só tenho registro de pc3000 nesse modelo) . <Mensagem editada>
Deve ser outra sequencia de botões ou testpoint (mais provável, pois só tenho registro de pc3000 nesse modelo) . <Mensagem editada>
Sim sim, tinha entendido. É porque as outras duas combinações não entraram em qualquer outro modo. Ou não fez nada ou o aparelho fez boot