Elcomsoft Forensic Disk Decryptor 2.11.751
Elcomsoft Forensic Disk Decryptor открывает доступ к информации, хранящейся в зашифрованных томах, созданных криптоконтейнерами BitLocker, PGP и TrueCrypt, позволяя полностью расшифровать данные или монтировать зашифрованные тома для быстрого доступа в реальном времени с расшифровкой файлов «на лету».
Полная расшифровка, монтирование или атака
Поддерживается два режима доступа к зашифрованной информации: полная расшифровка и режим доступа в реальном времени.
Полная расшифровка защищённых данных
В этом режиме Elcomsoft Forensic Disk Decryptor автоматически расшифровывает все данные, хранящиеся в криптоконтейнере. Этот режим даёт наиболее полный доступ с защищённым данным, расшифровывая абсолютно все файлы из зашифрованного тома.
Подключение криптоконтейнеров и расшифровка данных "на лету"
В режиме работы в реальном времени доступ к данным предоставляется мнговенно. Криптоконтейнер монтируется в системе как новый диск, после чего данные можно извлечь с помощью стандартного Проводника – или любого другого инструмента для работы с файлами. Информация при этом расшифровывается «на лету», в процессе чтения данных.
Скорость считывания данных в режиме доступа в реальном времени ограничена лишь скоростью работы жёсткого диска.
Извлечение ключей расшифровки
Elcomsoft Forensic Disk Decryptor извлекает ключи, с помощью которых были зашифрованы данные. С помощью этих ключей расшифровка осуществляется в реальном времени – практически мгновенно.
Продукт поддерживает несколько методов извлечения ключей расшифровки.
- Анализом файла гибернации (исследуемый компьютер выключен);
- Анализом слепка оперативной памяти компьютера (может быть получен посредством встроенной утилиты)
- Атакой через порт FireWire (компьютер должен быть включен, а зашифрованные тома – подключены). Для проведения атаки через порт FireWire требуется дополнительный компьютер с установленным бесплатным продуктом (например, Inception).
- Снятие образа оперативной памяти при помощи встроенного инструмента (есть возможность запуска с USB накопителя)
Использование паролей и депонированных ключей
Elcomsoft Forensic Disk Decryptor предоставляет возможность монтировать или производить полную расшифровку криптоконтейнеров с известным паролем либо депонированным ключом. Депонированные ключи FileVault 2 могут быть извлечены из "облачного" сервиса Apple iCloud посредством Elcomsoft Phone Breaker, а ключи BitLocker могут быть получены из Active Directory либо из учётной записи пользователя Microsoft Account.
ОС: Windows 7, Windows 8/8.1, Windows 10, Windows Server 2003/2008/2012/2016
Скачать программу Elcomsoft Forensic Disk Decryptor 2.11.751 (39,1 МБ):