<< Click to Display Table of Contents >> Navigation: Программы для работы с системой и восстановления данных > Elcomsoft Forensic Disk Decryptor > О программе > Как работать с EFDD |
На главном экране EFDD доступны следующие функции:
Подобро описано в Расшифровка и монтирование диска.
После того, как диск смонтирован в систему (тем самым разблокирован), система сохраняет ключи шифрования в оперативной памяти (ОЗУ), позволяя извлекать или получать ключи из дампа памяти или файла гибернации (если система находится в гибернации с зашифрованными дисками, которые при этом смонтированы). Подробнее в Извлечение ключей.
Если пароль неизвестен, отсутствуют ключи восстановления, дамп памяти или файл гибернации, остается единственный вариант - восстановить исходный пароль с помощью довольно долгой по времени брутфорс-атаки или словарной атаки. EFDD позволяет извлекать данные, необходимые для восстановления пароля. Вы можете использовать эти данные в программе Distributed Password Recovery для эффективного взлома паролей.
Сначала выберите источник данных:
Для первых двух вариантов программа получает список всех доступных разделов и пытается обнаруживить шифрование, если оно есть. Параметр «Контейнер» (Container) предназначен для контейнеров PGP (.pgd) и TrueCrypt/VeraCrypt (во втором варианте он может иметь произвольное расширение).
Данные, извлеченные с помощью EFDD, можно в дальнейшем использовать для восстановления пароля с помощью Distributed Password Recovery.
После того, как диск смонтирован в систему (разблокирован), система сохраняет ключи шифрования в ОЗУ. Если у вас есть доступ к активной системе, в этом случае ключи можно вытащить простым способом. Выберите файл, в который нужно сделать дамп памяти, и нажмите Старт (Start). Для этой операции требуются права администратора.
Эта опция позволяет создать портативную версию программы, которая может запускаться со съемного диска. Между обычной и портативной версиями есть следующие различия:
•Портативная версия не требует установки; запустите 'efdd.exe' для работы
•Портативная версия не включает возможность создания другой портативной версии.
•Портативная версия не может монтировать диски (может только расшифровать)