本帖最后由 JDCTS5 于 2024-6-25 16:55 编辑
PC-3000数据提取程序(Data Extractor)。Windows Bitlocker、Apple FileVault、TrueCrypt
正如您所知,有不同的软件可以加密用户区域。 我们的开发人员着手研究通过软件方法解密驱动器的方法。 PC-3000版本6.2.x允许操作此类加密驱动器,并通过数据提取程序(Data Extractor)工具中的特殊选项进行解密。 如何做到这一点欢迎阅读本文! 在本视频中,您可以看到BitLocker解锁加密的驱动器的过程,但其他支持的所有加密方法的过程相同: 请注意,我们不会通过暴力手段破坏加密,也不会破解加密。实用程序模拟解密过程,就像在原始实用程序中执行的一样。 这就是为什么当用户打开软件中的加密选项时,需要知道原始密钥或加密实用程序建立的密钥文件。 此时(PC-3000版本6.2.x),我们可以操作由Windows Bitlocker、Apple FileVault和TrueCrypt加密的分区。 此选项何时可用? 例如,驱动器无法被操作系统识别,因为磁头损坏/有问题,然后您可以在没有磁头交换过程的情况下解密所有可用的用户数据(通过活动磁头)。 另一个例子: 驱动器的文件分配表有问题,因此无法在操作系统中打开根目录和文件结构,然后您可以使用数据提取程序(Data Extractor)中的解密选项并分析分区-使用扫描INDX+MFT选项或RAW恢复。 程序如下: 在数据提取程序(Data extractor)软件中建立一个新任务,并建立加密分区的数据位图。
添加虚拟驱动器。使用“添加虚拟驱动器(加密)”选项。
您将看到需要输入密码的弹出窗口。您还可以使用恢复密钥或从文件加载密码。这两个选项允许通过特殊文件解密分区,该文件也是在加密工具中启动加密选项时创建的。
结果在数据提取程序(Data Extractor)将创建新虚拟分区与解密用户区域。
正如您所看到的,所有数据都已解密并可用。 如果您对本程序有任何问题,请联系我们! |