Jak zamontować zaszyfrowany plik LUKS?

9

Mam plik (około 13 GB).

Kiedy wykonuję polecenie file "filename"w terminalu, pokazuje siętails_filesystem: LUKS encrypted file, ver 1 [aes, xts-plain64, sha1] UUID : blahblah

A kiedy zamontuję w kamerze FTK do przeglądania systemu plików, pokazuje się Unrecognized file system [unknown]

Znam hasło LUKS dla tego zrzutu pliku.

Ale nie wiem, jak zamontować ten zrzut pliku do analizy.

Google zawiera tylko kilka metod szyfrowania woluminu przez dm-crypt ...: ”((Ponadto próbowałem analizować za pomocą freeOTFE i librecrypt. To się nie udało).

Jak mogę zobaczyć pliki w zrzutu zaszyfrowanego systemu plików LUKS?

Jensen
źródło

Odpowiedzi:

10

Upewnij się, że moduł jądra dm-crypt jest załadowany.

modprobe dm-crypt

Następnie zasugerowałbym:

cryptsetup open --type luks /path/to/dump desired-name

Powinno to stworzyć urządzenie / dev / mapper / pożądaną nazwę, którą można następnie zamontować zgodnie z wcześniejszym opisem.

mount /dev/mapper/desired-name /mnt

Nie jestem pewien, czy to działa na zrzut. Ale to całkiem możliwe.

Ulrich-Lorenz Schlüter
źródło
Dzięki za odpowiedź. Mogę go zamontować i rozpocząć analizę. Dziękuję bardzo!!! :)
Jensen,
1
@Jensen Czy możesz być uprzejmy, jeśli oznaczysz tę odpowiedź jako poprawną i zagłosujesz na nią?
Ulrich-Lorenz Schlüter