<< Click to Display Table of Contents >> Navigation: Программы для работы с системой и восстановления данных > Elcomsoft Forensic Disk Decryptor > Введение |
Elcomsoft Forensic Disk Decryptor (EFDD) предоставляет простой способ в режиме реального времени получить полный доступ к информации, хранящейся в криптоконтейнерах. Поддерживая десктопные и портативные версии популярного ПО для шифрования дисков, EFDD может расшифровать все файлы и папки, хранящиеся в криптоконтейнерах, или смонтировать зашифрованные тома в виде новых дисков для обеспечения мгновенного доступа. Ключи дешифрования можно получить, проанализировав файлы гибернации или дампы памяти (функция сброса памяти встроена в продукт) или с помощью атаки FireWire. Программа также может расшифровывать или монтировать диски, если известен пароль или имеется ключ восстановления.
Инструмент обеспечивает почти мгновенное получение доступа к содержимому зашифрованных томов. При полной расшифровке расшифровывается все содержимое защищенного диска, предоставляя исследователям полный и неограниченный доступ ко всей информации, хранящейся на зашифрованных томах. Для быстрого доступа к защищенной информации в режиме реального времени зашифрованный том можно смонтировать (он отобразится как новый диск с новой буквой). В этом режиме файлы будут расшифровываться "на лету".
Elcomsoft Forensic Disk Decryptor поддерживает три способа получения ключей дешифрования, используемых для получения доступа к содержимому зашифрованных контейнеров. В зависимости от того, работает компьютер или выключен, заблокирован или разблокирован, ключи могут быть получены путем анализа дампа памяти или файла гибернации или путем выполнения атаки FireWire для получения "живого" дампа памяти. Чтобы получить ключи дешифрования, зашифрованный том должен быть смонтирован на ПК.
Elcomsoft Forensic Disk Decryptor поддерживает флеш-накопители и съемные носители, зашифрованные с помощью BitLocker-to-Go, а также распознает зашифрованные тома и полное шифрование диска всех поддерживаемых типов. Также поддерживаются образы дисков Raw (DD) и EnCase (.E01).
Поддерживаемые криптоконтейнеры:
•BitLocker
•PGP (шифрование тома и всего диска)
•TrueCrypt
•VeraCrypt
•LUKS (только извлечение хэша пароля)
•BestCrypt (только извлечение хэша пароля)
Данная программа, на которую вам предоставлена лицензия, соответствует законодательству и является абсолютно легальной. Используя ее, вы ничего не нарушаете при условии, что вы являетесь законным владельцем всех файлов или данных, которые вы собираетесь восстановить с помощью нашего программного обеспечения, или имеете разрешение законного владельца на выполнение этих действий. Вы несете исключительную ответственность за любое незаконное использование нашего программного обеспечения. Соответственно, вы подтверждаете, что имеете законное право на доступ ко всем данным, информации и файлам, которые были скрыты.
Вы также подтверждаете, что восстановленные данные, пароли и/или файлы не будут использоваться в каких-либо незаконных целях. Имейте в виду, что восстановление пароля и последующее дешифрование данных из незаконно полученных файлов может представлять собой кражу или другое противоправное действие и может привести к вашему гражданскому и (или) уголовному преследованию.