Как извлечь прошивку из Android-устройства

Дамп раздела boot или всего eMMC-накопителя нужен, когда официальная прошивка для конкретной модели недоступна на сайте производителя, а устройство требуется восстановить или исследовать. Извлечение образа системы напрямую из работающего смартфона — реальная задача, но способ сильно зависит от чипсета (Qualcomm, MediaTek, Exynos, Unisoc), наличия root-прав и того, загружается ли устройство вообще.

В этой статье разобраны основные методы: чтение разделов через ADB с root-доступом, использование низкоуровневых режимов EDL и Download Mode, а также аппаратное снятие дампа с чипа памяти. Для каждого способа указаны ограничения и риски, чтобы вы могли выбрать безопасный путь под свою ситуацию.

Что нужно знать перед извлечением прошивки

Прошивка Android-устройства — это не один файл, а набор разделов: boot, system, vendor, recovery, modem и другие. Извлекать можно как отдельные разделы, так и полный дамп накопителя. Для восстановления устройства обычно достаточно нескольких ключевых разделов, а для исследования или переноса прошивки на идентичный аппарат нужен полный образ.

Критически важно определить платформу устройства. Узнать чипсет можно через приложения-диагносты (например, AIDA64 или DevCheck) либо по спецификации модели. От этого зависит инструментарий: для Qualcomm применяются утилиты вроде QPST/QFIL, для MediaTekSP Flash Tool и его производные, для Samsung ExynosOdin. Универсальной программы, читающей любой смартфон, не существует.

⚠️ Внимание: любые операции с разделами памяти потенциально опасны. Ошибка при чтении обычно безвредна, но запись неподходящего дампа обратно может превратить устройство в «кирпич». Сохраняйте полученные образы в нескольких копиях и никогда не прошивайте дамп от другой ревизии аппарата.
  • 🔋 Зарядите устройство минимум до 50–60%, чтобы исключить отключение во время дампа.
  • 💾 Подготовьте на ПК достаточно свободного места — полный дамп eMMC может занимать десятки гигабайт.
  • 🔌 Используйте оригинальный или качественный USB-кабель, обрыв соединения при чтении недопустим.
  • 📋 Запишите точное название модели, ревизию и версию ПО из настроек или с наклейки под крышкой.

Способ 1: извлечение разделов через ADB с root-доступом

Это самый управляемый метод, если устройство загружается и на нём есть root-права (например, через Magisk). Сначала включите отладку по USB в меню разработчика, установите на ПК пакет Android SDK Platform-Tools и проверьте соединение командой adb devices.

Далее нужно получить список разделов и их блочных устройств. Пути различаются между производителями, поэтому сначала посмотрите симлинки:

adb shell

su

ls -l /dev/block/by-name/

На части устройств каталог называется /dev/block/bootdevice/by-name/ — сверьтесь с фактической структурой вашего аппарата. Когда путь к нужному разделу известен, его можно скопировать в образ через dd:

adb shell "su -c 'dd if=/dev/block/by-name/boot of=/sdcard/boot.img'"

adb pull /sdcard/boot.img

Так последовательно снимаются образы boot, recovery, system и прочих разделов. Учтите, что раздел userdata содержит личные данные и обычно очень большой — снимать его имеет смысл только для форензики.

☑️ Подготовка к дампу через ADB

Выполнено: 0 / 5

Способ 2: чтение через режимы EDL и Download Mode

Если root получить нельзя или устройство не загружается, используются низкоуровневые сервисные режимы. На чипсетах Qualcomm это EDL (Emergency Download Mode) — устройство определяется на ПК как порт Qualcomm HS-USB QDLoader 9008, и через утилиты семейства QPST или сторонние инструменты можно прочитать разделы напрямую, минуя Android.

Вход в EDL зависит от модели: на части аппаратов срабатывает команда adb reboot edl, на других — замыкание тест-поинтов на плате или специальный «кабель EDL». Гарантированной универсальной комбинации нет, поэтому сверяйтесь с документацией и форумами по конкретной модели. На многих современных устройствах доступ к EDL закрыт авторизацией производителя — без фирменного аккаунта или программатора чтение не выполнить.

Для Samsung применяется Download Mode и утилита Odin, однако штатно Odin в основном записывает прошивки, а не читает их. Полноценное извлечение на таких аппаратах обычно требует root или комбинированных (COMBINATION) прошивок.

📊 Какой способ извлечения прошивки вам ближе?
ADB + root на рабочем устройстве
EDL / сервисный режим чипсета
Аппаратный дамп чипа памяти
Пока только изучаю тему

Способ 3: дамп через SP Flash Tool для MediaTek

Устройства на MediaTek исторически удобны для чтения памяти: SP Flash Tool умеет выполнять операцию Readback — посекторное сохранение областей флеш-памяти в файл. Для этого нужен scatter-файл (карта разделов) от аналогичной прошивки и корректные адреса блоков.

Порядок действий в общем виде такой: выключаете смартфон, в SP Flash Tool загружаете scatter-файл, переходите на вкладку Readback, задаёте регион чтения (адрес и длину), подключаете выключенное устройство к ПК — процесс стартует автоматически после определения порта MediaTek USB VCOM.

⚠️ Внимание: неверные адреса в scatter-файле от чужой ревизии могут привести к чтению «мусора» или порче preloader'а. Используйте scatter только от точно совпадающей модели и ревизии, а при сомнениях читайте память целиком с нулевого адреса.
Что делать, если устройство не определяется в SP Flash Tool

Проверьте установку драйверов MediaTek VCOM/Preloader, попробуйте другой USB-порт (лучше USB 2.0), зажмите кнопку громкости при подключении — на части моделей это требуется для входа в режим прошивки. Точную комбинацию уточняйте по своей модели.

Способ 4: аппаратное извлечение с чипа памяти

Когда программные пути закрыты — заблокирован загрузчик, нет авторизации EDL, устройство физически повреждено — остаётся аппаратный метод. Он подразумевает либо подключение к чипу eMMC/UFS через адаптер (ISP, in-system programming), либо выпаивание чипа и чтение его на программаторе вроде Easy-JTAG, UFI Box или аналогов.

Это работа для сервисного центра: требуется паяльная станция, знание распиновки и понимание структуры разделов. Для домашнего пользователя метод интересен скорее как ориентир: если данные или прошивка критически важны, а программные способы исчерпаны, чип-офф чтение в специализированной мастерской — реальный вариант.

Сравнение методов извлечения прошивки

МетодТребованияСложностьРиск для устройства
ADB + root (dd)Root-доступ, ПК, отладка USBСредняяМинимальный
EDL (Qualcomm)Утилиты QPST/аналоги, часто авторизацияСредняя–высокаяНизкий при чтении
SP Flash Tool Readback (MTK)Scatter-файл, драйверы VCOMСредняяНизкий при чтении
Программатор (chip-off/ISP)Паяльное оборудование, боксВысокаяРиск повреждения платы

Что делать с полученным дампом

Снятые образы разделов сохраняйте в исходном виде, без переименования структуры и сжатия «на всякий случай» — при экстренном восстановлении важна побайтовая целостность. Рекомендуется посчитать контрольные суммы (SHA-256) для каждого файла, чтобы в будущем проверять, не повредился ли образ при хранении.

Для анализа прошивки образы system и vendor можно распаковать инструментами вроде simg2img (конвертация sparse-образа в raw) и смонтировать как ext4-раздел в Linux. На современных устройствах с динамическими разделами (super) потребуется дополнительная распаковка через lpunpack — учитывайте это, если структура дампа выглядит непривычно.

Частые вопросы

Можно ли извлечь прошивку без root-прав?

Да, но только низкоуровневыми методами: через EDL на Qualcomm, Readback в SP Flash Tool на MediaTek или аппаратно через программатор. Штатный ADB без root не даёт доступа к блочным устройствам разделов.

Снимет ли извлечение дампа гарантию с устройства?

Само чтение памяти не изменяет устройство. Однако получение root или разблокировка загрузчика, которые могут понадобиться для доступа, на многих аппаратах фиксируются системой (например, счётчиком Knox у Samsung) и могут повлиять на гарантийные условия — уточняйте политику производителя.

Подойдёт ли дамп с моего телефона для прошивки другого такого же?

Только при полном совпадении модели и аппаратной ревизии. Даже внутри одной модели встречаются разные версии плат и памяти. Прошивка дампа на несовместимую ревизию — частая причина «окирпичивания».

Чем открыть файл boot.img после извлечения?

Образ boot содержит ядро и ramdisk. Для разборки используются инструменты вроде Android Image Kitchen или magiskboot (входит в состав Magisk) — они распаковывают структуру и позволяют собрать образ обратно.

Устройство не включается вообще — есть ли шанс снять прошивку?

Да, если жива память. Попробуйте сервисные режимы чипсета (EDL, Download Mode, подключение выключенного аппарата к SP Flash Tool). Если и они недоступны, остаётся аппаратное чтение чипа eMMC/UFS на программаторе в сервисном центре.