一般而言,若裝置為已加密,解密的動作會是在裝置開機完成後,才掛載解密的分區。而透過EDL提取模式,UFED會要求裝置載入客製的Decrypting Bootloader,待裝置開機到一個特定的時間點,提取模式才會開始進行。
若使用non-decrypting模式提取時,UFED整個過程只要兩步驟就開始低階提取,不管裝置的eMMC或UFS的記憶體是否為加密,就直接提取binary映像檔。因為過程不會載入客製的Decrypting Bootloader來解密,分區也尚未解密,所以你只會看到一個全部都是1與0的加密映像檔。