Сообщения без ответов | Активные темы Текущее время: 2025-05-12 09:34



Ответить на тему  [ 1 сообщение ] 
Elcomsoft Forensic Disk Decryptor 1.0 build 124 [En] 
Автор Сообщение
Консультант Плюс
Консультант Плюс
Аватара пользователя
Раздал: 57.99 ТБ
Скачал: 18.85 ГБ
Ратио: 3150.955


Зарегистрирован: 2014-06-27 00:24
Сообщения: 1415
Откуда: Откуда и все
Ответить с цитатой 



Elcomsoft Forensic Disk Decryptor 1.0 build 124 [En]

#777
Версия программы: 1.0 build 124
Официальный сайт: ELCOMSOFT
Язык интерфейса: Английский

Лечение: в комплекте
Тип лекарства: готовый серийник
Системные требования:
  • Windows 7 (32/64 bit), Windows Server 2003/2008, Windows Vista (32/64 bit)
  • Рекомендуются привилегии администратора (для использования некоторых возможностей программы)

Описание:
Новый продукт Elcomsoft Forensic Disk Decryptor предназначен для расшифровки криптоконтейнеров BitLocker, PGP и TrueCrypt и проведения криминалистического анализа хранящихся в зашифрованных томах данных. Поддерживаются как фиксированные, так и портативные носители, включая PGP в режиме шифрования всего диска, а также съёмные диски, защищённые с помощью BitLocker To Go. С помощью Elcomsoft Forensic Disk Decryptor можно как полностью расшифровать содержимое защищённого тома, так и работать в реальном времени с подключением зашифрованных томов и расшифровкой выбранных данных «на лету».

  • Расшифровка информации, защищённой тремя самыми распространёнными криптоконтейнерами
  • Поддержка защищённых томов BitLocker, PGP и TrueCrypt
  • Поддержка портативных носителей и флеш-карт, защищённых BitLocker To Go
  • Поддержка всех режимов работы PGP, включая режим шифрования всего диска
  • Доступ в режимах реального времени и полной расшифровки
  • Извлечение ключей расшифровки данных из файлов гибернации, файла-образа оперативной памяти компьютера
  • Извлекает все ключи из дампа оперативной памяти единовременно, даже если в системе присутствуют более, чем один криптоконтейнер
  • Гарантия целостности и неизменности исследуемых данных
  • Восстановление и сохранение ключей расшифровки данных
  • Поддержка 32- и 64-разрядных версий Windows
  • Elcomsoft Forensic Disk Decryptor открывает доступ к информации, хранящейся в зашифрованных томах, созданных криптоконтейнерами BitLocker, PGP и TrueCrypt, позволяя полностью расшифровать данные или монтировать зашифрованные тома для быстрого доступа в реальном времени с расшифровкой файлов «на лету».
  • Поддерживается два режима доступа к зашифрованной информации: полная расшифровка и режим доступа в реальном времени.
  • В этом режиме Elcomsoft Forensic Disk Decryptor автоматически расшифровывает все данные, хранящиеся в криптоконтейнере. Этот режим даёт наиболее полный доступ с защищённым данным, расшифровывая абсолютно все файлы из зашифрованного тома.
  • В режиме работы в реальном времени доступ к данным предоставляется мнговенно. Криптоконтейнер монтируется в системе как новый диск, после чего данные можно извлечь с помощью стандартного Проводника – или любого другого инструмента для работы с файлами. Информация при этом расшифровывается «на лету», в процессе чтения данных.
  • Скорость считывания данных в режиме доступа в реальном времени ограничена лишь скоростью работы жёсткого диска.

* Еще одна программа Elcomsoft Distributed Password Recovery позволяет провести атаку пароля, который защищяет зашифрованный контейнер, с помощью ряда современных технологий, включая атаку по словарю, по маске, с использованием мутаций и прямого перебора.
  • Доступ к данным и работа с криптоконтейнерами обеспечивается без изменения их содержимого. Гарантируются аутентичность и неизменность полученной информации.
  • Elcomsoft Forensic Disk Decryptor извлекает ключи, с помощью которых были зашифрованы данные. С помощью этих ключей расшифровка осуществляется в реальном времени – практически мгновенно.

    Продукт поддерживает три метода извлечения ключей расшифровки.

    1)Анализом файла гибернации (исследуемый компьютер выключен);
    2)Анализом слепка оперативной памяти компьютера *
    3)Атакой через порт FireWire ** (компьютер должен быть включен, а зашифрованные тома – подключены).

    * Слепок оперативной памяти может быть создан с помощью соответствующих криминалистических продуктов; к примеру, MoonSols Windows Memory Toolkit.
    ** Для проведения атаки через порт FireWire требуется дополнительный компьютер с установленным бесплатным продуктом (например, Inception).
  • Ключ расшифровки необходим для получения доступа к зашифрованным данным и расшифровки содержимого криптоконтейнера. Elcomsoft Forensic Disk Decryptor поддерживает три метода извлечения ключей. Выбор того или иного способа зависит от того, включен или выключен исследуемый компьютер, а так же от того, существует ли возможность запустить на исследуемом компьютере программу для снятия образа («слепка») оперативной памяти.
    Компьютер выключен: в этом случае ключи извлекаются из файла гибернации. Защищённые тома должны быть подключены перед выключением компьютера. Если криптоконтейнер был размонтирован перед созданием файла гибернации, извлечь из него ключи будет невозможно.
    Компьютер включен: при возможности на исследуемом компьютере запускается программа для снятия слепка оперативной памяти. Содержимое оперативной памяти сохраняется в файл, из которого Elcomsoft Forensic Disk Decryptor извлекает ключи расшифровки. Зашифрованные тома в момент снятия слепка должны быть подключены; в противном случае ключ расшифровки извлечь не удастся. Подробное описание этой технологии (и полный список как коммерческих, так и бесплатных программ доступен по адресу http://www.forensicswiki.org/wiki/Tools:Memory_Imaging).
    Компьютер включен в режиме ограниченного доступа: если запуск программ на исследуемом компьютере невозможен (не хватает привилегий, нет пароля от учётной записи пользователя и т.п.), извлечение ключей возможно проведением атаки через порт FireWire. Атака производится с отдельного компьютера или ноутбука, подключенного к исследуемому компьютеру по интерфейсу FireWire. Для проведения атаки используется бесплатная утилита, устанавливаемая отдельно (например, Inception: http://www.breaknenter.org/projects/inception/). Данный вид атаки даёт результат, близкий к стапроцентному. Зашифрованные тома на момент атаки должны быть подключены.
    После извлечения ключей расшифровки они сохраняются в базе данных, после чего Elcomsoft Forensic Disk Decryptor предложит провести полную расшифровку содержимого криптоконтейнера или подключить защищённые тома в виде новых дисков для расшифровки «на лету».
  • Elcomsoft Forensic Disk Decryptor поддерживает зашифрованные тома, диски и портативные носители, защищённые с помощью BitLocker, PGP и TrueCrypt. Поддерживается шифрование флеш-карт с помощью BitLocker To Go, а также полное шифрование диска с помощью PGP.
  • Запустить файл Elcomsoft Forensic Disk Decryptor.msi.
  • В процессе установки ввести серийник из файла Key.txt
  • НЕ ОБНОВЛЯТЬ ПРОГРАММУ ! ВОЗМОЖЕН БАН КЛЮЧА !
Скриншоты:



У вас нет необходимых прав для просмотра вложений в этом сообщении.


2014-12-10 19:08
Профиль WWW
Показать сообщения за:  Поле сортировки  
Ответить на тему   [ 1 сообщение ] 

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 3


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
ppkBB3cker v.2.5 © 2008-2021 @ PPK | Icon Theme by Everaldo.com Design Studio
Designed by ST Software.
Русская поддержка phpBB
[ Time : 0.108s | 11 Queries | GZIP : Off ]
Ресурс не предоставляет электронные версии произведений, а занимается лишь коллекционированием и каталогизацией ссылок, присылаемых и публикуемых на форуме нашими читателями. Если вы являетесь правообладателем какого-либо представленного материала и не желаете чтобы ссылка на него находилась в нашем каталоге, свяжитесь с нами и мы незамедлительно удалим её. Файлы для обмена на трекере предоставлены пользователями сайта, и администрация не несёт ответственности за их содержание. Просьба не заливать файлы, защищенные авторскими правами, а также файлы нелегального содержания!
Яндекс.Метрика