Дамп раздела boot или всего eMMC-накопителя нужен, когда официальная прошивка для конкретной модели недоступна на сайте производителя, а устройство требуется восстановить или исследовать. Извлечение образа системы напрямую из работающего смартфона — реальная задача, но способ сильно зависит от чипсета (Qualcomm, MediaTek, Exynos, Unisoc), наличия root-прав и того, загружается ли устройство вообще.
В этой статье разобраны основные методы: чтение разделов через ADB с root-доступом, использование низкоуровневых режимов EDL и Download Mode, а также аппаратное снятие дампа с чипа памяти. Для каждого способа указаны ограничения и риски, чтобы вы могли выбрать безопасный путь под свою ситуацию.
Что нужно знать перед извлечением прошивки
Прошивка Android-устройства — это не один файл, а набор разделов: boot, system, vendor, recovery, modem и другие. Извлекать можно как отдельные разделы, так и полный дамп накопителя. Для восстановления устройства обычно достаточно нескольких ключевых разделов, а для исследования или переноса прошивки на идентичный аппарат нужен полный образ.
Критически важно определить платформу устройства. Узнать чипсет можно через приложения-диагносты (например, AIDA64 или DevCheck) либо по спецификации модели. От этого зависит инструментарий: для Qualcomm применяются утилиты вроде QPST/QFIL, для MediaTek — SP Flash Tool и его производные, для Samsung Exynos — Odin. Универсальной программы, читающей любой смартфон, не существует.
⚠️ Внимание: любые операции с разделами памяти потенциально опасны. Ошибка при чтении обычно безвредна, но запись неподходящего дампа обратно может превратить устройство в «кирпич». Сохраняйте полученные образы в нескольких копиях и никогда не прошивайте дамп от другой ревизии аппарата.
- 🔋 Зарядите устройство минимум до 50–60%, чтобы исключить отключение во время дампа.
- 💾 Подготовьте на ПК достаточно свободного места — полный дамп eMMC может занимать десятки гигабайт.
- 🔌 Используйте оригинальный или качественный USB-кабель, обрыв соединения при чтении недопустим.
- 📋 Запишите точное название модели, ревизию и версию ПО из настроек или с наклейки под крышкой.
Способ 1: извлечение разделов через ADB с root-доступом
Это самый управляемый метод, если устройство загружается и на нём есть root-права (например, через Magisk). Сначала включите отладку по USB в меню разработчика, установите на ПК пакет Android SDK Platform-Tools и проверьте соединение командой adb devices.
Далее нужно получить список разделов и их блочных устройств. Пути различаются между производителями, поэтому сначала посмотрите симлинки:
adb shell
su
ls -l /dev/block/by-name/
На части устройств каталог называется /dev/block/bootdevice/by-name/ — сверьтесь с фактической структурой вашего аппарата. Когда путь к нужному разделу известен, его можно скопировать в образ через dd:
adb shell "su -c 'dd if=/dev/block/by-name/boot of=/sdcard/boot.img'"
adb pull /sdcard/boot.img
Так последовательно снимаются образы boot, recovery, system и прочих разделов. Учтите, что раздел userdata содержит личные данные и обычно очень большой — снимать его имеет смысл только для форензики.
☑️ Подготовка к дампу через ADB
Способ 2: чтение через режимы EDL и Download Mode
Если root получить нельзя или устройство не загружается, используются низкоуровневые сервисные режимы. На чипсетах Qualcomm это EDL (Emergency Download Mode) — устройство определяется на ПК как порт Qualcomm HS-USB QDLoader 9008, и через утилиты семейства QPST или сторонние инструменты можно прочитать разделы напрямую, минуя Android.
Вход в EDL зависит от модели: на части аппаратов срабатывает команда adb reboot edl, на других — замыкание тест-поинтов на плате или специальный «кабель EDL». Гарантированной универсальной комбинации нет, поэтому сверяйтесь с документацией и форумами по конкретной модели. На многих современных устройствах доступ к EDL закрыт авторизацией производителя — без фирменного аккаунта или программатора чтение не выполнить.
Для Samsung применяется Download Mode и утилита Odin, однако штатно Odin в основном записывает прошивки, а не читает их. Полноценное извлечение на таких аппаратах обычно требует root или комбинированных (COMBINATION) прошивок.
Способ 3: дамп через SP Flash Tool для MediaTek
Устройства на MediaTek исторически удобны для чтения памяти: SP Flash Tool умеет выполнять операцию Readback — посекторное сохранение областей флеш-памяти в файл. Для этого нужен scatter-файл (карта разделов) от аналогичной прошивки и корректные адреса блоков.
Порядок действий в общем виде такой: выключаете смартфон, в SP Flash Tool загружаете scatter-файл, переходите на вкладку Readback, задаёте регион чтения (адрес и длину), подключаете выключенное устройство к ПК — процесс стартует автоматически после определения порта MediaTek USB VCOM.
⚠️ Внимание: неверные адреса в scatter-файле от чужой ревизии могут привести к чтению «мусора» или порче preloader'а. Используйте scatter только от точно совпадающей модели и ревизии, а при сомнениях читайте память целиком с нулевого адреса.
Что делать, если устройство не определяется в SP Flash Tool
Проверьте установку драйверов MediaTek VCOM/Preloader, попробуйте другой USB-порт (лучше USB 2.0), зажмите кнопку громкости при подключении — на части моделей это требуется для входа в режим прошивки. Точную комбинацию уточняйте по своей модели.
Способ 4: аппаратное извлечение с чипа памяти
Когда программные пути закрыты — заблокирован загрузчик, нет авторизации EDL, устройство физически повреждено — остаётся аппаратный метод. Он подразумевает либо подключение к чипу eMMC/UFS через адаптер (ISP, in-system programming), либо выпаивание чипа и чтение его на программаторе вроде Easy-JTAG, UFI Box или аналогов.
Это работа для сервисного центра: требуется паяльная станция, знание распиновки и понимание структуры разделов. Для домашнего пользователя метод интересен скорее как ориентир: если данные или прошивка критически важны, а программные способы исчерпаны, чип-офф чтение в специализированной мастерской — реальный вариант.
Сравнение методов извлечения прошивки
| Метод | Требования | Сложность | Риск для устройства |
|---|---|---|---|
| ADB + root (dd) | Root-доступ, ПК, отладка USB | Средняя | Минимальный |
| EDL (Qualcomm) | Утилиты QPST/аналоги, часто авторизация | Средняя–высокая | Низкий при чтении |
| SP Flash Tool Readback (MTK) | Scatter-файл, драйверы VCOM | Средняя | Низкий при чтении |
| Программатор (chip-off/ISP) | Паяльное оборудование, бокс | Высокая | Риск повреждения платы |
Что делать с полученным дампом
Снятые образы разделов сохраняйте в исходном виде, без переименования структуры и сжатия «на всякий случай» — при экстренном восстановлении важна побайтовая целостность. Рекомендуется посчитать контрольные суммы (SHA-256) для каждого файла, чтобы в будущем проверять, не повредился ли образ при хранении.
Для анализа прошивки образы system и vendor можно распаковать инструментами вроде simg2img (конвертация sparse-образа в raw) и смонтировать как ext4-раздел в Linux. На современных устройствах с динамическими разделами (super) потребуется дополнительная распаковка через lpunpack — учитывайте это, если структура дампа выглядит непривычно.
Частые вопросы
Можно ли извлечь прошивку без root-прав?
Да, но только низкоуровневыми методами: через EDL на Qualcomm, Readback в SP Flash Tool на MediaTek или аппаратно через программатор. Штатный ADB без root не даёт доступа к блочным устройствам разделов.
Снимет ли извлечение дампа гарантию с устройства?
Само чтение памяти не изменяет устройство. Однако получение root или разблокировка загрузчика, которые могут понадобиться для доступа, на многих аппаратах фиксируются системой (например, счётчиком Knox у Samsung) и могут повлиять на гарантийные условия — уточняйте политику производителя.
Подойдёт ли дамп с моего телефона для прошивки другого такого же?
Только при полном совпадении модели и аппаратной ревизии. Даже внутри одной модели встречаются разные версии плат и памяти. Прошивка дампа на несовместимую ревизию — частая причина «окирпичивания».
Чем открыть файл boot.img после извлечения?
Образ boot содержит ядро и ramdisk. Для разборки используются инструменты вроде Android Image Kitchen или magiskboot (входит в состав Magisk) — они распаковывают структуру и позволяют собрать образ обратно.
Устройство не включается вообще — есть ли шанс снять прошивку?
Да, если жива память. Попробуйте сервисные режимы чипсета (EDL, Download Mode, подключение выключенного аппарата к SP Flash Tool). Если и они недоступны, остаётся аппаратное чтение чипа eMMC/UFS на программаторе в сервисном центре.