欢迎光临
我们一直在努力

Elcomsoft Forensic Disk Decryptor v2.20.1011

Rapidgator.net

即时访问保存在加密的BitLocker,FileVault 2,PGP,TrueCrypt和VeraCrypt存储中的数据。该工具从RAM捕获数据,休眠和页面文件中提取加密密钥,或使用纯文本密码或托管密钥来解密存储在加密容器中的文件和文件夹,或者将加密卷装载为新的驱动器号,以便进行实时访问。

  • 解密BitLocker,BitLocker To Go,FileVault 2,PGP,TrueCrypt和VeraCrypt卷
  • 从RAM捕获数据,休眠和页面文件,托管和恢复密钥中提取加密密钥
  • 提取并保存所有可用的加密密钥
  • 立即以磁盘卷形式挂载加密存储
  • 使用内核级工具捕获计算机易失性内存的内容
  • 快速,无操作痕迹

支持:BitLocker(包括TPM配置),FileVault 2,PGP,TrueCrypt和VeraCrypt加密容器和全盘加密,BitLocker To Go,XTS-AES BitLocker加密,RAM转储,休眠文件,页面文件

新功能

内置内存映像工具
Elcomsoft Forensic Disk Decryptor 中包含一个取证级内存映像工具。该工具使用对计算机易失性内存的零级访问来创建最完整的内存映像。提供的 RAM 映像工具通过自定义内核级驱动程序运行。该驱动程序采用 Microsoft 签名进行数字签名,使其与 Windows 的所有 32 位和 64 位版本完全兼容
Windows 7 和最新的 Windows 10 更新。

EnCase .E01 支持和便携版本
Elcomsoft Forensic Disk Decryptor 2.0 现在完全支持行业标准 .EO1 格式的 EnCase 映像以及加密的 DMG 映像。此外,Elcomsoft Forensic Disk Decryptor 可用于在用户提供的 USB 闪存驱动器上创建便携式安装。便携式安装可用于对计算机的易失性内存进行映像和/或解密加密卷。

用于访问加密卷的完全集成解决方案
Elcomsoft Forensic Disk Decryptor 提供所有可用方法来访问存储在加密 BitLocker、FileVault 2、PGP、TrueCrypt 和 VeraCrypt 磁盘和卷中的信息。该工具包允许使用卷的纯文本密码、托管或恢复密钥,以及从计算机的内存映像或休眠文件中提取的二进制密钥。可以使用 Elcomsoft Phone Breaker 从 iCloud 提取 FileVault 2 恢复密钥,而 BitLocker 恢复密钥可在 Active Directory 或用户的 Microsoft 帐户中使用。

如果加密密钥和恢复密钥都无法提取,EFDD 可以从加密容器中提取元数据,让 Elcomsoft 分布式密码恢复完成其工作。

完全解密,即时安装或攻击
通过全自动检测加密卷和加密设置,专家只需提供加密容器或磁盘映像的路径。 Elcomsoft Forensic Disk Decryptor 将自动搜索、识别和显示加密卷及其相应加密设置的详细信息。

通过解密加密卷的全部内容或通过以解锁、未加密模式将卷安装为驱动器号来提供访问权限。这两种操作都可以通过作为附加磁盘(物理或逻辑)或原始映像的卷来完成;对于 FileVault 2、PGP 和 BitLocker,可以使用恢复密钥(如果可用)执行解密和安装。

完全解密
Elcomsoft Forensic Disk Decryptor 可以自动解密加密容器的全部内容,使调查人员能够完全、不受限制地访问加密卷上存储的所有信息

实时访问加密信息
在实时模式下,Elcomsoft Forensic Disk Decryptor 将加密卷作为新驱动器盘符安装在调查人员的 PC 上。在这种模式下,取证专家可以快速、实时地访问受保护的信息。从已安装的磁盘和卷读取的信息会实时解密。

没有解密密钥和恢复密钥?
如果解密密钥和恢复密钥均不可用,Elcomsoft Forensic Disk Decryptor 将提取使用 Elcomsoft 分布式密码恢复暴力破解密码所需的元数据。

Elcomsoft 分布式密码恢复可以通过一系列高级攻击来攻击保护加密容器的纯文本密码,这些高级攻击包括字典、掩码和排列攻击以及暴力破解。 (注意:目前不支持 VeraCrypt。)

官网 https://cn.elcomsoft.com/efdd.html

官方下载
https://cn.elcomsoft.com/download/efdd_setup_en.msi

网盘下载
https://pan.baidu.com/s/1b0OoqIM2WvVhO83GYFGpWw 提取码:hhhh

赞(0) 打赏
允许疯狂转载:App热 » Elcomsoft Forensic Disk Decryptor v2.20.1011

评论 抢沙发

评论前必须登录!

 

App热 有您将会更精彩

计算机、手机软件的收集、分享与汉化、修改等技术交流。

联系我们

觉得文章有用就打赏一下文章作者

非常感谢你的打赏,我们将继续提供更多优质内容,让我们一起创建更加美好的网络世界!

支付宝扫一扫打赏

微信扫一扫打赏

登录

找回密码

注册