Elcomsoft Forensic Disk Decryptor - открывает доступ к информации, хранящейся в зашифрованных томах, созданных криптоконтейнерами BitLocker, PGP и TrueCrypt, позволяя полностью расшифровать данные или монтировать зашифрованные тома для быстрого доступа в реальном времени с расшифровкой файлов «на лету».
Полная расшифровка, монтирование или атака Поддерживается два режима доступа к зашифрованной информации: полная расшифровка и режим доступа в реальном времени.
Полная расшифровка защищённых данных В этом режиме Elcomsoft Forensic Disk Decryptor автоматически расшифровывает все данные, хранящиеся в криптоконтейнере. Этот режим даёт наиболее полный доступ с защищённым данным, расшифровывая абсолютно все файлы из зашифрованного тома.
Подключение криптоконтейнеров и расшифровка данных "на лету" В режиме работы в реальном времени доступ к данным предоставляется мнговенно. Криптоконтейнер монтируется в системе как новый диск, после чего данные можно извлечь с помощью стандартного Проводника – или любого другого инструмента для работы с файлами. Информация при этом расшифровывается «на лету», в процессе чтения данных.
Скорость считывания данных в режиме доступа в реальном времени ограничена лишь скоростью работы жёсткого диска.
Извлечение ключей расшифровки Elcomsoft Forensic Disk Decryptor извлекает ключи, с помощью которых были зашифрованы данные. С помощью этих ключей расшифровка осуществляется в реальном времени – практически мгновенно.
Продукт поддерживает несколько методов извлечения ключей расшифровки • Анализом файла гибернации (исследуемый компьютер выключен);
• Анализом слепка оперативной памяти компьютера (может быть получен посредством встроенной утилиты)
• Атакой через порт FireWire (компьютер должен быть включен, а зашифрованные тома – подключены). Для проведения атаки через порт FireWire требуется дополнительный компьютер с установленным бесплатным продуктом (например, Inception).
• Снятие образа оперативной памяти при помощи встроенного инструмента (есть возможность запуска с USB накопителя)
Использование паролей и депонированных ключей Elcomsoft Forensic Disk Decryptor предоставляет возможность монтировать или производить полную расшифровку криптоконтейнеров с известным паролем либо депонированным ключом. Депонированные ключи FileVault 2 могут быть извлечены из "облачного" сервиса Apple iCloud посредством Elcomsoft Phone Breaker, а ключи BitLocker могут быть получены из Active Directory либо из учётной записи пользователя Microsoft Account.
Год: 2020
OС: Windows 7/8/8.1/10
Интерфейс: ML/Русский
Лекарство: в комплекте
Размер: 39 Мб
Скачать Elcomsoft Forensic Disk Decryptor 2.11.751