PCEVA,PC绝对领域,探寻真正的电脑知识
打印 上一主题 下一主题
开启左侧

破解三星SSD固件加密 850Pro固件门完美修复

  [复制链接]
跳转到指定楼层
1#
neeyuese 发表于 2015-3-9 20:13 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
点击数:44126|回复数:67
我在2月24日和25日分别发了2个帖子

三星850Pro出现固件门 官网已下架问题固件EXM02B6Q

850pro固件门的用户在返修前可以试着救回自己的数据

第一个帖子旨在警告没有用三星工具箱更新的用户千万不要更新固件。
第二个帖子则在分析出现固件问题的原因和尝试如何救回数据的方法。

不过用当时的办法要救回数据,需要有一个初始固件的容量一样的850 Pro(据了解2月份买的850 Pro都已经是新固件了),这个对大多数用户来说都不太现实。

在第二个帖子的9楼我也提到了,因为三星在固件升级程序里进行了型号和固件判定,因此要如何跳过这些判定呢?我研究了大约2周时间,期间还问一个朋友借了块刷挂掉的850Pro进行了一些尝试,现在终于改造出了完美修复的办法,并且做成了ISO刷新镜像包,放在本文最后。

既然三星官方对自己出现的失误完全避而不谈,也不提供任何恢复数据的支持,只提供RMA换良品服务,我们只能以玩家自己的头脑和动手能力去修复,在这里顺便鄙视下高昂的旗舰价格和垃圾一样的10年保修服务。

下面我会介绍下我是如何去分析故障原因并改造这个刷新镜像的,同时会透露下研究时发现的一些细节,这就是玩家的态度。

三星在2月18日放出了850Pro的最新固件EXM02B6Q,在三星官方工具箱软件Samsung Magician里进行了固件推送,像往常一样很多用户点击进行了固件更新,不过更新后的用户发现自己的SSD型号变成了乱码,容量出现异常,数据全部丢失等现象。其中有一批用户自发的在facebook上建立群组,目前群员已经增加到285人,对此事件很多用户得到的答复是只能RMA回三星,并且换回的是良品SSD。群里带头用户给三星官方发送了正式信件,三星官方则只回了一封空白邮件并不再回复,此事已过去接近一周,大家都感觉很愤慨,为什么自己花那么多钱买回才几周的号称10年保修的旗舰SSD,因为官方的程序问题导致变砖后,官方只提供换良品,而且装聋作哑并的把这些评论从官方facebook上撤走。

我仔细观察了那些用户的故障截图和文字说明后发现,其实有些用户还是可以访问SSD的,SSD只是变成了乱码型号,但是数据和分区都不见了,有用户甚至用数据恢复软件能恢复出文件,那么换句话说SSD内部的映射表和用户数据是有效的,故障应该出在了型号定义上。为此我当时做出了如下结论:

从这几天网上反映的情况来看,感觉出问题的大多是在三星工具箱里更新导致,三星目前是禁用了工具箱固件推送,网页隐藏了下载链接(其实链接依然有效)。

初步怀疑是因为各人系统软件环境导致固件升级时候只写了固件的一部分(bootloader、fw、identify、元数据一般都是分开存放,可能是更新时有些东西没有同步好造成的),用户机器重启后激活了新版FW但是不完整导致出错,从有用户通过欺骗刷新程序热插拔强上固件恢复型号和数据或者接USB硬盘盒用恢复软件恢复数据的情况看,我个人偏向于identify区同步出错导致了这次的固件门,而元凶非常可能是三星工具箱软件,估计是工具箱凌乱了,放了不匹配的identify进去。容量,版本号,Model name等信息都在identify里面的,有些内容还是动态内容,如果与盘不匹配的话,是可以造成数据操作异常,或者是兼容性问题,从而无法认盘。


因此如果有用户数据非常重要的用户,建议接USB硬盘盒后用数据恢复软件扫描出需要的数据保存,如果手边有另一块没升级过的850Pro(同容量),也可以通过欺骗DOS下的刷新程序,在更新前的确认键Y没按下去前,热插拔接上挂掉的那块850Pro,重刷固件即可恢复。

可以说当时只有挽救部分数据的方法,却没有完美恢复SSD的办法,因为三星官方的加密。

在数据通过这些特殊方法能恢复多少就恢复多少后(大于512GB的容量型号会只识别出256GB的容量,没法恢复出所有数据),你愿意返厂换个所谓的良品么?我有个在阿德莱德的朋友也是受害人,他说不愿意! 我说那你把SSD发给我,我死马当活马医帮你看看,希望能够帮你恢复出所有的数据或者救回来。等了3天,我收到了他邮寄过来的SSD后,就抽着下班后为数不多的个人时间仔细的分析三星所谓的加密代码,因为我心里知道只要绕过了验证,就能平刷新固件恢复SSD。(此事对三星来说其实易如反掌,但是对于我们用户来说却是事倍功半。)

我首先下载了三星的ISO更新文件Samsung_SSD_850_PRO_EXM02B6Q_Win_Mac.iso。分解到最后可以看到如图这样:




DSRD.ENC为型号判定文件,已加密。
DSRD1_0.EXE为刷新程序本身。
FW目录下的EXM02B6Q.ENC为固件文件,已加密。

也就是首先需要做的就是解密DSRD.ENC这个文件看看里面究竟是什么。

耗时3天,终于见到庐山真面目。



原来是个XML的文件,三星只是加了扰码,所以ENC文件看上去都是乱码。

能解密自然就能加密回去呗,这不担心了。但是如果三星850Pro刷挂的盘型号是乱码还会变化,这里没法加进去,而且就算加进去的话刷完还是乱码有什么意义么?

想到这一层心里一下子就没了方向,又休息了2天忽然脑子有了股新的想法。看到SN那里填着ALL,何不把MOD也填ALL试试?这样的话型号是乱码也无所谓了不是么?再把CURFW那里也填ALL,这样固件是乱码也没事了呗。

想到这一层立马改完加密回去,刷新时碰到了这个情况...我又一次失败了...



提示当前固件已刷新...不刷直接跳出了。

又折腾了我3天后,一次偶然的机会我又想到了,是不是我把NEWFW故意改成EXM03B6Q,就能让刷新程序认为是新固件而刷新?我再把刷新文件换成标准的EXM02B6Q就是了。有了这个想法,我再次动手。



Yeah!!!,终于能刷了。提示刷新失败没事,mismatch肯定了,刷完后SSD型号和固件型号都恢复了能match么?重启后果然数据和型号都恢复了,再次证明了我之前的观点,映射表和数据都在,只是identify错乱。

注:由于型号和固件判定已破解,如果机器里有别的型号SSD或者HDD,请刷新前仔细确认不要刷错型号,最好只留故障的SSD在机器里进行刷新。

至此折腾完美结束,这块SSD也不需要返厂换所谓的良品了,在此我只想对三星说:"呸"。

850Pro固件门中招的用户,完美恢复ISO在此。

这次折腾后让我脑洞小开,例如是否能把OEM型号刷成零售型号呢?反正从上面的改造来看,最终SSD的型号应该还是以固件本身来判定的吧,当然目前还不确认,我手里也没OEM的三星SSD。

还有一些小发现,比如三星的型号混乱,很多时候真的很难分出OEM的型号是TLC还是MLC的SSD呢,这里就教一下吧。
三星固件的版本,首字母代表主控类型,比如470用的MAX主控,那么就是A,830用的MCX主控,那么就是C,840位MDX就是D,840Evo为MEX就是E这样。
第三个字母是M的话代表是MLC,如果是T则代表是TLC。

还有一些东西以后再透露了,本帖主要以修复固件为主。

此贴请多多转发,希望能够拯救更多850Pro用户的数据,趁着他们还没RMA前。



这就是返修回来的三星良品盘。(刚出多久的旗舰哪里来那么多的返修,不过就是把某个固件门返修的用户盘做个重量产换给另个用户罢了,如意算盘太好了,这样基本没什么损失。)


对于此事件,国内很多网站就是下面这样。






三星有钱好了不起!老用户算什么,发“违规贴”就封。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x

评分

参与人数 33威望值 +40 绝对值 +347 收起 理由
Robkael + 2 很给力!
话痨患者 + 2 只能+2了……
spartan + 2 我很赞同
icesof + 2 很给力!
devondon + 2 有内涵
道祖 + 2 很给力!
yesky + 1 赞一个!
Ferrari + 5 + 90
keysis + 2 很给力!
chinaathena + 2 很给力!
kmzjb2001 + 2 我很赞同
花心の海 + 2 赞一个!
fosullx + 2 很给力!
tommycai + 1 很给力!
TouchNet + 2 很给力!
111alan + 5 + 39
大D来了 + 5 赞一个!
zero8177 + 2 很给力!
PCEVA + 20 + 100
Calvi + 1 虽然我从来不用三星,但是必须要顶一下。。.
RobinO + 5 很给力!膜拜大神啊!
luzhanyi + 5 很给力!
nighttob + 5 很给力!
gggl44 + 2 很给力!
overthink + 5 + 10 售后只换良品,我想说,很多时候数据比硬盘.
dboy99 + 2 很给力!
zhengxinhn + 5 很给力!test
einstein86 + 5 很给力!
dert88 + 2 赞一个!
T2BTZ + 5 很给力!
iFive + 33 很给力!
plane501 + 5 很给力!
waterdq1004 + 5 棒棒棒!!!

查看全部评分

2#
Ramaxel 发表于 2015-3-9 21:03 | 只看该作者
自打用了一次840以后,我决定了,再不买三棒的货,果然,固件们跟我无关
3#
guangyunjian 发表于 2015-3-9 21:03 | 只看该作者
支持浴室研究。
三星不出数据恢复方案什么心态,偌大的公司没能力正面应对?
4#
gtx9 发表于 2015-3-9 21:05 | 只看该作者
guangyunjian 发表于 2015-3-9 21:03
支持浴室研究。
三星不出数据恢复方案什么心态,偌大的公司没能力正面应对? ...

官方已经下架了问题固件,不更新就不会出问题

而且对于出了问题的三星已经免费换新了

点评

售后只换良品,我想说,很多时候数据比硬盘要重要!  发表于 2015-3-9 22:00
5#
guangyunjian 发表于 2015-3-9 21:14 | 只看该作者
gtx9 发表于 2015-3-9 21:05
官方已经下架了问题固件,不更新就不会出问题

而且对于出了问题的三星已经免费换新了

盘坏了可以换,可以修,这个是三包范围内。
数据呢,你可以不需要,其他人呢???

6#
dert88 发表于 2015-3-9 21:20 | 只看该作者
本帖最后由 dert88 于 2015-3-9 21:52 编辑
gtx9 发表于 2015-3-9 21:05
官方已经下架了问题固件,不更新就不会出问题

而且对于出了问题的三星已经免费换新了

对用户来说,不是换新就完事了,能挽救数据更有意义。
修复程序,三星轻松就能做到的事,因为怕麻烦就不做。
或者说三星是顾虑用户复杂,很多用户可能自己不能成功修复,数据可能还是不能挽回,那也可以在放出程序时加以警告并对数据恢复免责声明啊。

这样至少有一部分用户的数据能得救吧。

而三星对此事件甚至连个公开的声明和道歉都没有,态度是一贯的恶心,我这三星粉都受虐习惯了,但是还是要鄙视下三棒的。

评分

参与人数 2绝对值 +6 收起 理由
kinno + 5 棒子是该尝试一下挽救用户数据的。虽然可以.
overthink + 1 我很赞同

查看全部评分

7#
wl5525178 发表于 2015-3-9 21:23 | 只看该作者
折腾之前做好备份是多么重要的事。。
8#
沙沙 发表于 2015-3-9 21:23 | 只看该作者
本帖最后由 沙沙 于 2015-3-9 21:27 编辑
gtx9 发表于 2015-3-9 21:05
官方已经下架了问题固件,不更新就不会出问题

而且对于出了问题的三星已经免费换新了

免费换新?浴室大大不是说的免费换良?哪个是对的?或者是出快递费换良?
9#
baymax 发表于 2015-3-9 21:25 | 只看该作者
特意注册新号前来道谢!(去年服务器挂了后账号丢了,本懒得再注册)

有几个朋友都中招了,但挨着面子不敢说话,我一直盯着浴室的进展,终于成功了,不愧是领袖玩家!马上告诉他们!
10#
dert88 发表于 2015-3-9 21:25 | 只看该作者
本帖最后由 dert88 于 2015-3-9 21:30 编辑

给浴室赞一个。
为什么普通会员评分最多只能+2?


建议浴室把成果发到老外论坛上去,扬扬名,同时也鄙视下三棒。
11#
baymax 发表于 2015-3-9 21:30 | 只看该作者
gtx9 发表于 2015-3-9 21:05
官方已经下架了问题固件,不更新就不会出问题

而且对于出了问题的三星已经免费换新了

换新有什么用?朋友给孩子庆祝满月酒的照片,拷贝出来放桌面上还没移动,看到软件提示就升级,结果就再也启动不起来。

浴室能破解,那对于三星修复就应该更简单,为何一直不说?就知道给三星说好话,出了问题呢,浴室有给提出解决办法,你们呢?除了拍马屁还是拍马屁!!!!!!!!!!!你们这些人在网上表演真真的够了!!!!!!
12#
einstein86 发表于 2015-3-9 21:32 | 只看该作者
dert88 发表于 2015-3-9 21:25
给浴室赞一个。
为什么普通会员评分最多只能+2?

近期权限有些调整。加多少分并不重要,心意到了就行。另外,习惯就好。
13#
zhangzh0199 发表于 2015-3-9 21:41 | 只看该作者
厉害,最喜欢看这种理论和实践都有的东西了
14#
googlo 发表于 2015-3-9 21:46 | 只看该作者
怒赞技术牛,
恶心的三星啊。
15#
overthink 发表于 2015-3-9 22:05 | 只看该作者
售后只换良品,我想说,很多时候数据比硬盘要重要!

16#
gtx9 发表于 2015-3-9 22:09 | 只看该作者
数据没有那家敢保证吧?

我想棒子也不是故意出问题的。。
17#
gtx9 发表于 2015-3-9 22:15 | 只看该作者
本帖最后由 gtx9 于 2015-3-9 22:22 编辑

就算是hdd例如西数和希捷,盘出问题了
要恢复数据也是额外收费的


例如:http://www.seagate.com/cn/zh/services-software/seagate-recovery-services/rescue/

而ssd本身数据恢复就是一个大问题,所以。。

点评

浴室的方法很难么?对于自家的东西,三棒应该比浴室更了解吧,举手之劳的事三棒都不愿意做,漠视用户的数据,这个我实在没什么好说的了,四个字:“好自为之”。   发表于 2015-3-10 07:29
18#
baymax 发表于 2015-3-9 22:25 | 只看该作者
gtx9 发表于 2015-3-9 22:15
就算是hdd例如西数和希捷,盘出问题了
要恢复数据也是额外收费的

你说话真是可笑,跟我们单位有的领导出问题后推脱的借口如出一辙。谁说三星是故意的?你是要故意转移话题吗?出问题马上装可怜,诉苦?
这个问题DIY方式都可以修复,但三星怎么做的?就是掩盖,修复方法都不公开。你说浴室大大怎么破解的?就是说这个问题完全可以自己解决,只要三星公开说个修复方法就可以了。跟机械盘坏掉后恢复数据的复杂情况可以相比吗?对比前段时间出问题的NV,三棒真真的很牛气!
19#
gtx9 发表于 2015-3-9 22:32 | 只看该作者
baymax 发表于 2015-3-9 22:25
你说话真是可笑,跟我们单位有的领导出问题后推脱的借口如出一辙。谁说三星是故意的?你是要故意转移话题 ...

是啊,棒子确实该死

评分

参与人数 1绝对值 -20 收起 理由
James007ss -20 灌水、煽动不理性情绪

查看全部评分

20#
shx330 发表于 2015-3-9 22:37 | 只看该作者
浴室大大的技术确实厉害,丢数据的玩家有福了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部