HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Threat Intel
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 20.05.2019, 23:28
Sunnych
Новичок
Регистрация: 03.03.2010
Сообщений: 0
С нами: 8522306

Репутация: 0
По умолчанию

Рассмотрим как работают дорогие решения для вскрытия паролей. Возможности Elcomsoft Distributed Password Recovery
Рассмотрим на примере зашифрованного диска с помощью BitLocker. Нам понадобится Elcomsoft Forensic Disk Decryptor для получения данных для дальнейшего восстановления пароля











Теперь полученный файл мы будем Атаковать программой Elcomsoft Distributed Password Recovery,
открываем полученный файл EDPR (Elcomsoft Distributed Password Recovery) мне известен пароль и по этому я оставил перебирать по маске только первый символ



иконка замочка уже зелёного цвета, это значит пароль подобран, в вкладке "Результат"



С этим рассмотрим еще один вариант, если есть в руках файл hiberfil.sys той системы (может там зашифрован только раздел, а не весь диск)

Выбираем









сохраняем сохраняем полученные ключи *.evk



они нам понадобятся

Снова запускаем Elcomsoft Forensic Disk Decryptor





мы можем получить уже доступ двумя способами и с помощью ключей или сразу с помощью файла hiberfil.sys



или



Результат расшифрованный смонтированный диск







И сами полученные данные

 
Ответить с цитированием

  #2  
Старый 21.05.2019, 15:15
Сергей Попов
Новичок
Регистрация: 14.08.2015
Сообщений: 0
С нами: 5656404

Репутация: 0
По умолчанию

Цитата:

Завъяронзэ сказал(а):

Стоит добавить о демо-режиме

С чего Вы решили, что здесь описана работа программы в демо режиме?
 
Ответить с цитированием

  #3  
Старый 21.05.2019, 19:16
busuzima
Новичок
Регистрация: 28.03.2019
Сообщений: 0
С нами: 3752941

Репутация: 0
По умолчанию

Цитата:

это дорого стоит

Ну 599€ не так уж и много, по сравнению с тем же Burp Suite Enterprise за 3.499€.
Цитата:

osint меня навел, что автор "фриланс"

Тут мне кажется уместным сказать, что фриланс фрилансу рознь и некоторые фрилансеры зарабатывают очень приличные деньги. Форензика - это не сайты-визитки пилить, будучи студентом.

ТС спасибо за интересный обзор. До сих пор я даже не знал про существование этой утилиты.
 
Ответить с цитированием

  #4  
Старый 22.05.2019, 15:46
Sunnych
Новичок
Регистрация: 03.03.2010
Сообщений: 0
С нами: 8522306

Репутация: 0
По умолчанию

Хватит разводить ФЛУД!
Цитата:

Завъяронзэ сказал(а):

1) - это дорого стоит, osint меня навел, что автор "фриланс".
даже не знаю что сказать
 
Ответить с цитированием

  #5  
Старый 22.05.2019, 18:15
Sunnych
Новичок
Регистрация: 03.03.2010
Сообщений: 0
С нами: 8522306

Репутация: 0
По умолчанию

Цитата:

PoliceAmin сказал(а):

OSINT ошибся?

да OSINT ошибся, так как уже есть, фото и новость с тем где и кем тружусь (в общем доступе), так что OSINT не панацея, по этому фотами даю понять ;-)
Цитата:

PoliceAmin сказал(а):

Увлекается форензикой

Не совсем увлекаюсь форензикой - непосредственно работаю в этом направлении ;-)
И Вы правы, "Freelance IT" оставил как хлеб насущный, по этому везде и указано ;-)
Цитата:

PoliceAmin сказал(а):

Про статью я написал свое отношение и флудом не занимаюсь "демка использоваться может, доказательств нет"

Ни в коем случае - не думайте что это был упрек, просто слишком большое внимание уделили моей персоне, а хочется больше по делу ;-)
 
Ответить с цитированием

  #6  
Старый 13.03.2024, 19:04
hrom1383
Новичок
Регистрация: 13.03.2024
Сообщений: 0
С нами: 1143325

Репутация: 0
По умолчанию

Цитата:

Sunnych сказал(а):

Рассмотрим как работают дорогие решения для вскрытия паролей. Возможности Elcomsoft Distributed Password Recovery
Рассмотрим на примере зашифрованного диска с помощью BitLocker. Нам понадобится Elcomsoft Forensic Disk Decryptor для получения данных для дальнейшего восстановления пароля

Теперь полученный файл мы будем Атаковать программой Elcomsoft Distributed Password Recovery,
открываем полученный файл EDPR (Elcomsoft Distributed Password Recovery) мне известен пароль и по этому я оставил перебирать по маске только первый символ

иконка замочка уже зелёного цвета, это значит пароль подобран, в вкладке "Результат"

С этим рассмотрим еще один вариант, если есть в руках файл hiberfil.sys той системы (может там зашифрован только раздел, а не весь диск)

Выбираем

сохраняем сохраняем полученные ключи *.evk

они нам понадобятся

Снова запускаем Elcomsoft Forensic Disk Decryptor

мы можем получить уже доступ двумя способами и с помощью ключей или сразу с помощью файла hiberfil.sys

или

Результат расшифрованный смонтированный диск

И сами полученные данные
Здравствуйте!
А Вы не можете помочь расшифровать зашифрованный диск (LUKS-ом).
Диск на CentOS 7
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.