Рассмотрим как работают дорогие решения для вскрытия паролей. Возможности Elcomsoft Distributed Password Recovery
Рассмотрим на примере зашифрованного диска с помощью BitLocker. Нам понадобится Elcomsoft Forensic Disk Decryptor для получения данных для дальнейшего восстановления пароля
Теперь полученный файл мы будем Атаковать программой Elcomsoft Distributed Password Recovery,
открываем полученный файл EDPR (
Elcomsoft Distributed Password Recovery) мне известен пароль и по этому я оставил перебирать по маске только первый символ
иконка замочка уже зелёного цвета, это значит пароль подобран, в вкладке "Результат"
С этим рассмотрим еще один вариант, если есть в руках файл hiberfil.sys той системы (может там зашифрован только раздел, а не весь диск)
Выбираем
сохраняем сохраняем полученные ключи *.evk
они нам понадобятся
Снова запускаем Elcomsoft Forensic Disk Decryptor
мы можем получить уже доступ двумя способами и с помощью ключей или сразу с помощью файла hiberfil.sys
или
Результат расшифрованный смонтированный диск
И сами полученные данные
