Дешифрирането kriptokonteynera BitLocker, PGP и TrueCrypt
Дешифрирането kriptokonteynera BitLocker, PGP и TrueCrypt
Elcomsoft Съдебна Disk Decryptor е предназначена за дешифриране BitLocker kriptokonteynera, PGP и TrueCrypt и провеждане на съдебно-запаметена в криптирана информационните масиви. Той поддържа фиксирани и преносимо съхранение, включително PGP за криптиране на целия диск режим и преносими устройства, защитени с помощта на BitLocker To Go.
Тъй като и двете могат напълно да разчитам на съдържанието на защитената звука с помощта Elcomsoft Съдебна Disk Decryptor и работа в реално време за връзка криптирана обеми и декодиране на избраните данни "в движение".
характеристиките на продукта
Elcomsoft Съдебна Disk Decryptor осигурява достъп до информация, съхранявана на шифровани обеми създадени kriptokonteynera BitLocker, PGP и TrueCrypt, което ви позволява да се декодира изцяло на данните, или за монтиране на криптиран обем за бърз достъп в реално време декриптиране на файлове "в движение".
Две режим достъп [1]
Той поддържа два режима на достъп до криптирани данни: пълен режим на декодиране и достъп в реално време.
Пълен запис на защитени данни
В този режим, Elcomsoft Съдебна Disk Decryptor автоматично декриптира всички данни, съхранявани в kriptokonteynera. Този режим осигурява най-пълен достъп до защитените данни, дешифриране на абсолютно всички файлове в криптиран обем.
Свързване kriptokonteynera и данни разшифроване "в движение"
В режим на реално време до данните, налични мода мигновено. Kriptokonteynera инсталиран в системата като нов диск, след което данните могат да бъдат извлечени с помощта на стандартния Explorer - или всякакви други инструменти за работа с файлове. По този начин информацията разшифрован "в движение", по време на прочетените данни.
Скоростта на четене на данни в режим на реално време, скоростта на достъп е ограничен само от работата на твърдия диск.
почтеност гарантиране на данни и неизменност
Достъп до данни и работа с kriptokonteynera условие, без да променя съдържанието им. Гарантирана автентичност и постоянството на получената информация.
Екстракт ключове за разшифроване
Elcomsoft Съдебна Disk Decryptor екстракт ключове, с които са шифровани данни. С тези ключови разшифроването се извършва в реално време - почти мигновено.
Продуктът поддържа три метода за извличане на ключа за декриптиране.
- анализ хибернация File (проучването компютърът е изключен);
- Impression анализ компютърна памет [2]
- Атака чрез FireWire порт [3] (компютъра трябва да бъде включен, и кодираната обем - свързан).
Премахване на ключа за дешифриране на данните
ключ за декриптиране изисква за достъп до шифрованите данни и декриптиране kriptokonteynera съдържание. Elcomsoft Съдебна Disk Decryptor поддържа три метода за извличане на ключове. Изборът на метод зависи или изключване на компютъра, за наблюдение, както и от това дали е възможно да се започне програмата на тест компютъра за отстраняване на изображението ( "хвърли") на RAM.
Компютърът е изключен, в който случай ключовете са извлечени от файла зимен сън. Защитени обеми трябва да бъдат свързани преди спиране на компютъра. Ако kriptokonteynera бе демонтирано преди създаването на файла зимен сън, извлече от него ключовете ще бъде невъзможно.
След извличане на клавишите за разшифроване, се съхраняват в базата данни, и след това Elcomsoft Съдебна Disk Decryptor ще призове за пълния транскрипт на kriptokonteynera съдържанието или да се свържете защитена обем под формата на нови дискове, за да дешифрира "в движение".
съвместимост
Elcomsoft Съдебна Disk Decryptor поддържа криптирани обеми, дискове и преносими носители, защитени с помощта на BitLocker, PGP и TrueCrypt, както и изображения на диск във формат RAW (ДД). Той поддържа криптиране на флаш карти с помощта на BitLocker To Go, както и пълно криптиране на диска с помощта на PGP.
Друга програма Elcomsoft Разпределени възстановяване на парола позволява парола атака, която защитава криптиран контейнер, с помощта на редица съвременни технологии, включително речникова атака, маска, с помощта на мутации и директен perebora._
Ролите RAM може да бъде създаден чрез подходящи съдебни продукти; Например, MoonSols Windows Memory Toolkit.
За атака чрез FireWire порт изисква допълнително компютър с безплатен продукт (например, Встъпителна).
Текуща версия: 1.12.324
Продуктът може да се деинсталира чрез "Програми и функции" Control Panel, или с помощта на програма "Unistall" в менюто Start. услуга Standard Windows Installer се използва.