Tin tức

FAM là gì?

FAM là gì?

April 28, 2020

This post is also available in: English (English)

FAM ( Factory Access Mode) được sử dụng bởi mọi loại SSD, USB, EMMC, thẻ nhớ SD và các loại thiết bị lưu trữ dữ liệu khác có sử dụng các Controller (MicroController) để sắp xếp, mã hóa dữ liệu ghi vào chip nhớ NAND.

FAM có rất nhiều tính năng, trong đó có thể kể đến một số tính năng như:

  • Đọc dữ liệu thô trên các block (Physical data blocks). Các block được đọc một cách hoàn chỉnh đầy đủ. Điều này giống như chipoff mà không cần phải tách chip ra khỏi mạch. Có một lưu ý nhỏ, dữ liệu thô này được mã hóa và không thể giải mã được, ngay cả khi MEK (Media Encryption Key) không được mã hóa.
  • Đọc Logical Data Block. Tình năng này hỗ trợ giải mã Page và Block, chuyển đổi các Page đã được mã hóa và thực hiện chỉnh sửa ECC. Ngoài ra, các ổ SSD có mã hóa phần cứng sẽ giải mã dữ liệu đãđược mã hóa (nếu sử dụng MEK – khóa mã hóa phương tiện mặc định). Nói cách khác, đây là cách dễ nhất để đọc dữ liệu trên ổ SSD bao gồm các khối đã bị TRIM xóa một phần dữ liệu.
  • Đối với các ổ SSD được mã hóa: tìm kiếm mô-đun chứa khóa mã hóa phương tiện (MEK). Trông một số trường hợp cài lại hệ điều hành (Windows 10) mà xảy ra tình trạng SSD bị mã hóa do Bitlocker, tính năng này của FAM có thể giúp mình lấy được mật khẩu để truy cập lại vào dữ liệu của Khách. Lý do đơn giản: Windows 10 sẽ sử dụng tính năng mã hóa tích hợp của SSD thay vì dùng CPU để mã hóa.
  • Truy cập SMART.
  • Truy cập (tra cứu và đọc) SA, Firmware và Translation Tables

Tạ Thanh

Share
Khôi phục dữ liệu: 092 876 5688
Tư vấn sản phẩm: 098 123 0055