<< Click to Display Table of Contents >> Navigation: Программы для работы с системой и восстановления данных > Elcomsoft Forensic Disk Decryptor > О программе > Извлечение ключей |
Выберите источник ключей шифрования (дамп памяти (memory dump) или hiberfil.sys) и тип шифрования (BitLocker, PGP или TrueCrypt/VeraCrypt) и нажмите Далее (Next):
Вы также можете выбрать Active Directory (файл ntds.dit) в качестве источника; в настоящее время AD поддерживается только для ключей восстановления к BitLocker.
После завершения процесса поиска отобразится список ключей. Вы можете сохранить их в файл для дальнейшего использования.
Обратите внимание, что зашифрованный диск должен быть подключен к системе при создании дампа (или когда компьютер переведен в состояние гибернации); в противном случае ключи не сохраняются в памяти.
Поиск ключей - это трудоемкий процесс, поэтому рекомендуется ограничить поиск конкретными типами ключей.