Извлечение ключей

<< Click to Display Table of Contents >>

Navigation:  Программы для работы с системой и восстановления данных > Elcomsoft Forensic Disk Decryptor > О программе >

Извлечение ключей

Выберите источник ключей шифрования (дамп памяти (memory dump)  или hiberfil.sys) и тип шифрования (BitLocker, PGP или TrueCrypt/VeraCrypt) и нажмите Далее (Next):

 

efdd6

 

Вы также можете выбрать Active Directory (файл ntds.dit) в качестве источника; в настоящее время AD поддерживается только для ключей восстановления к BitLocker.

 

После завершения процесса поиска отобразится список ключей. Вы можете сохранить их в файл для дальнейшего использования.

 

 

efdd7

 

efdd8

 

Обратите внимание, что зашифрованный диск должен быть подключен к системе при создании дампа (или когда компьютер переведен в состояние гибернации); в противном случае ключи не сохраняются в памяти.

 

Поиск ключей - это трудоемкий процесс, поэтому рекомендуется ограничить поиск конкретными типами ключей.