PC-3000 数据提取器。Windows Bitlocker、Apple FileVault、TrueCrypt
如您所知,有不同的软件可以加密用户区域。
我们的开发人员继续研究一种通过软件方法加密的驱动器解密方法的方法。
PC-3000 版本 6.2.x 允许使用此类加密驱动器,并通过数据提取器工具中的特殊选项进行解密。
怎么做?– 欢迎来到这篇文章!
在此视频中,您可以看到通过 BitLocker 解锁加密驱动器的过程,但对于所有其他支持的加密方法,过程是相同的:
请注意,我们不会通过暴力破解方法破解加密,也不会破解加密。实用程序模拟解密过程,就像在原始实用程序中执行的那样。
这就是为什么需要知道原始密钥或具有加密实用程序在用户打开软件中的加密选项时创建的密钥文件的原因。
此时(PC-3000版本6.2.x),我们可以使用由Windows Bitlocker,Apple FileVault和TrueCrypt加密的分区。
此选项何时可用?
例如,操作系统无法识别驱动器,因为磁头已损坏/有问题,那么您可以解密所有可用的用户数据(通过活动磁头),而无需磁头交换过程。
另一个例子:
驱动器的文件分配表有问题,因此无法在操作系统中打开根和文件结构,然后您可以使用数据提取器中的解密选项并分析分区 – 使用扫描INDX + MFT选项或RAW恢复。
步骤如下:
在数据提取软件中创建一个新任务,并构建加密分区的映射。
添加虚拟驱动器。使用“添加虚拟驱动器(加密)”选项。
您将看到需要输入密码的弹出窗口。您也可以使用恢复密钥或从文件加载密码。这两个选项允许通过特殊文件解密分区,该文件也是在加密工具中启动加密选项时创建的。
因此,在Data Extractor中将创建具有解密用户区域的新虚拟分区。
如您所见,所有数据都已解密并可用。
如果您对此程序有疑问 – 请与我们联系!