Elcomsoft Forensic Disk Decryptor 2.20.1011
![Elcomsoft Forensic Disk Decryptor](/media/files/u2463164/0046/elcomsoft_forensic_disk_decryptor_logo.png)
Elcomsoft Forensic Disk Decryptor открывает доступ к информации, хранящейся в зашифрованных томах, созданных криптоконтейнерами BitLocker, PGP и TrueCrypt, позволяя полностью расшифровать данные или монтировать зашифрованные тома для быстрого доступа в реальном времени с расшифровкой файлов «на лету».
![Elcomsoft Forensic Disk Decryptor 2.19.999](/media/files/u2463164/0046/2022_06_19_162609.png)
Полная расшифровка, монтирование или атака
Поддерживается два режима доступа к зашифрованной информации: полная расшифровка и режим доступа в реальном времени.
Полная расшифровка защищённых данных
В этом режиме Elcomsoft Forensic Disk Decryptor автоматически расшифровывает все данные, хранящиеся в криптоконтейнере. Этот режим даёт наиболее полный доступ с защищённым данным, расшифровывая абсолютно все файлы из зашифрованного тома.
Подключение криптоконтейнеров и расшифровка данных "на лету"
В режиме работы в реальном времени доступ к данным предоставляется мгновенно. Криптоконтейнер монтируется в системе как новый диск, после чего данные можно извлечь с помощью стандартного Проводника – или любого другого инструмента для работы с файлами. Информация при этом расшифровывается «на лету», в процессе чтения данных.
Скорость считывания данных в режиме доступа в реальном времени ограничена лишь скоростью работы жёсткого диска.
Извлечение ключей расшифровки
Elcomsoft Forensic Disk Decryptor извлекает ключи, с помощью которых были зашифрованы данные. С помощью этих ключей расшифровка осуществляется в реальном времени – практически мгновенно.
Продукт поддерживает несколько методов извлечения ключей расшифровки.
- Анализом файла гибернации (исследуемый компьютер выключен);
- Анализом слепка оперативной памяти компьютера (может быть получен посредством встроенной утилиты)
- Атакой через порт FireWire (компьютер должен быть включен, а зашифрованные тома – подключены). Для проведения атаки через порт FireWire требуется дополнительный компьютер с установленным бесплатным продуктом (например, Inception).
- Снятие образа оперативной памяти при помощи встроенного инструмента (есть возможность запуска с USB накопителя)
Использование паролей и депонированных ключей
Elcomsoft Forensic Disk Decryptor предоставляет возможность монтировать или производить полную расшифровку криптоконтейнеров с известным паролем либо депонированным ключом. Депонированные ключи FileVault 2 могут быть извлечены из "облачного" сервиса Apple iCloud посредством Elcomsoft Phone Breaker, а ключи BitLocker могут быть получены из Active Directory либо из учётной записи пользователя Microsoft Account.
![Elcomsoft Forensic Disk Decryptor 2.20.1011](/media/files/u2463164/0043/2023_09_30_014350.png)
ОС: Windows 7, Windows 8/8.1, Windows 10, Windows 11, Windows Server 2003/2008/2012/2016
Скачать программу Elcomsoft Forensic Disk Decryptor 2.20.1011 (41,7 МБ):