powiedz, że masz w rękach losowy dysk twardy, który jest zaszyfrowany. czy można po prostu z układu danych sprawdzić, jakiego rodzaju szyfrowania użyto?
tj. Bitlocker, Truecrypt, dcrypt?
powiedz, że masz w rękach losowy dysk twardy, który jest zaszyfrowany. czy można po prostu z układu danych sprawdzić, jakiego rodzaju szyfrowania użyto?
tj. Bitlocker, Truecrypt, dcrypt?
Odpowiedzi:
Nie wiem o Bitlockerze ani dcrypt (nigdy ich nie używałem), ale TCHunt by 16 Systems był w stanie bardzo szybko wykryć wolumeny TrueCrypt na moim komputerze.
TCHead , kolejne narzędzie firmy 16 Systems, było w stanie odszyfrować nagłówki TrueCrypt (oczywiście z hasłem) i może być użyte do brutalnej siły haseł do podejrzanych woluminów TrueCrypt.
Jak działa TCHunt (ze strony internetowej 16 Systems):
Domyślnie TCHunt szuka tylko plików o rozmiarze co najmniej 15 MB (jak wspomniano powyżej). Wartość tę można łatwo zmienić w kodzie źródłowym programu i ponownie skompilować do pracy z wartościami minimalnego rozmiaru pliku podanymi przez użytkownika.
źródło
Możesz wypróbować bezpłatny Encrypted Disk Detector firmy Magnet Forensics, który jest narzędziem wiersza poleceń systemu Windows:
źródło
[EDD] checks for full disk encryption or mounted encrypted volumes