Descifrarea kriptokonteynera BitLocker, și TrueCrypt PGP

Descifrarea kriptokonteynera BitLocker, PGP și TrueCrypt

Elcomsoft Decryptor Disk Forensic este proiectat pentru a decripta kriptokonteynera BitLocker, PGP și TrueCrypt și comportamentul medico-legal stocate în volumele de date criptate. Aceasta susține atât stocare fixe și portabile, inclusiv PGP pentru a cripta întregul modul drive și unitățile amovibile protejate prin utilizarea BitLocker To Go.

Deoarece ambele pot descifra complet conținutul volumului protejat utilizând Elcomsoft Legală Disk Decryptor, și să lucreze într-un timp real volume de conexiune criptate și decodarea datele selectate „din zbor“.

caracteristici ale produsului

Elcomsoft Legală Disk Decryptor oferă acces la informațiile stocate în volumele criptate create BitLocker kriptokonteynera, PGP și TrueCrypt, permițându-vă să decodeze complet datele, sau pentru a monta volumul criptat pentru acces rapid în timp real decriptarea de fișiere „on the fly“.

Două modul de acces [1]

Aceasta susține două moduri de acces la informațiile criptate: modul de decodare completă și acces în timp real.

transcrierea integrală a datelor protejate

În acest mod, Elcomsoft Disk Medicină Legală Decryptor decriptează automat toate datele stocate în kriptokonteynera. Acest mod oferă cel mai mult acces la datele protejate, decriptarea absolut toate fișierele din volumul criptat.

Conectarea kriptokonteynera și date decriptarea „on the fly“

În modul în timp real la datele disponibile de moda instantaneu. Kriptokonteynera instalat în sistem ca un disc nou, iar apoi datele pot fi recuperate folosind Explorer standard, - sau orice alte instrumente pentru lucrul cu fișiere. Informația astfel decriptat "on the fly", în timpul datelor citite.

Viteza de citire a datelor în modul în timp real, viteza de acces este limitat doar de funcționarea hard disk.

integritatea datelor de garantare și imutabilitatea

Accesul la date și de a lucra cu kriptokonteynera furnizate, fără a schimba conținutul lor. autenticitate garantată și permanența informațiilor obținute.

Se extrage cheile de decriptare

ElcomSoft chei Legală extract de disc Decryptor cu care a fost criptat datele. Cu aceste decriptarea cheie este realizată în timp real - aproape instantaneu.

Produsul suportă trei metode de extragere a cheii de decriptare.

  • Analiza fișiere de hibernare (computerul de studiu este oprit);
  • Impresia memorie de calculator de analiză [2]
  • Atac prin portul FireWire [3] (computerul trebuie să fie pornit, iar volumul criptat - conectat).

Scoaterea cheii pentru a decripta datele

cheia de decriptare necesar pentru a accesa datele criptate și decripta kriptokonteynera conținut. Elcomsoft Legală Disk Decryptor suportă trei metode de chei regasirea. Alegerea metodei depinde de sau de pe calculatorul de monitorizare, precum și dacă este posibil să se înceapă programul pe calculator test pentru îndepărtarea imaginii ( „turnat“) de RAM.

Calculatorul este oprit, caz în care cheile sunt extrase din fișierul de hibernare. Volumele protejate trebuie să fie conectat înainte de închiderea computerului. Dacă kriptokonteynera a fost demontată înainte de crearea fișierului de hibernare, extrage din el cheile va fi imposibil.

După extragerea cheilor de decriptare sunt stocate în baza de date, și apoi Elcomsoft Legală Disk Decryptor va apela pentru transcrierea integrală a conținutului kriptokonteynera sau conectați volumul protejat sub formă de discuri noi pentru a decripta „on the fly“.

compatibilitate

Elcomsoft Disk Legală Decryptor suportă volume criptate, unități și media portabile protejate folosind BitLocker, PGP și TrueCrypt, precum și imagini de disc în format RAW (DD). Aceasta susține criptarea de carduri flash folosind BitLocker To Go, precum și criptare completă de disc folosind PGP.

Un alt program Elcomsoft Distributed Password Recovery permite atac parolă, care protejează containerul criptat, folosind un număr de tehnologii avansate, inclusiv un atac de dicționar, masca, folosind mutații și perebora._ directe

RAM Distribuție pot fi create de produse medico-legale corespunzătoare; De exemplu, MoonSols pentru Windows Memory Toolkit.

Pentru un atac prin portul FireWire necesită calculator suplimentar cu produsul liber (de exemplu, Inception).

Versiunea actuală: 1.12.324

Produsul poate fi dezinstalat prin „Programe și caracteristici“ panoul de control sau folosind programul „Unistall“ din meniul Start. Serviciul standard Windows Installer este utilizat.