 |

20.05.2019, 23:28
|
|
Новичок
Регистрация: 03.03.2010
Сообщений: 0
С нами:
8522306
Репутация:
0
|
|
Рассмотрим как работают дорогие решения для вскрытия паролей. Возможности Elcomsoft Distributed Password Recovery
Рассмотрим на примере зашифрованного диска с помощью BitLocker. Нам понадобится Elcomsoft Forensic Disk Decryptor для получения данных для дальнейшего восстановления пароля
Теперь полученный файл мы будем Атаковать программой Elcomsoft Distributed Password Recovery,
открываем полученный файл EDPR ( Elcomsoft Distributed Password Recovery) мне известен пароль и по этому я оставил перебирать по маске только первый символ
иконка замочка уже зелёного цвета, это значит пароль подобран, в вкладке "Результат"
С этим рассмотрим еще один вариант, если есть в руках файл hiberfil.sys той системы (может там зашифрован только раздел, а не весь диск)
Выбираем
сохраняем сохраняем полученные ключи *.evk
они нам понадобятся
Снова запускаем Elcomsoft Forensic Disk Decryptor
мы можем получить уже доступ двумя способами и с помощью ключей или сразу с помощью файла hiberfil.sys
или
Результат расшифрованный смонтированный диск
И сами полученные данные

|
|
|

21.05.2019, 15:15
|
|
Новичок
Регистрация: 14.08.2015
Сообщений: 0
С нами:
5656404
Репутация:
0
|
|
Завъяронзэ сказал(а):
Стоит добавить о демо-режиме
С чего Вы решили, что здесь описана работа программы в демо режиме?
|
|
|

21.05.2019, 19:16
|
|
Новичок
Регистрация: 28.03.2019
Сообщений: 0
С нами:
3752941
Репутация:
0
|
|
Ну 599€ не так уж и много, по сравнению с тем же Burp Suite Enterprise за 3.499€.
osint меня навел, что автор "фриланс"
Тут мне кажется уместным сказать, что фриланс фрилансу рознь и некоторые фрилансеры зарабатывают очень приличные деньги. Форензика - это не сайты-визитки пилить, будучи студентом.
ТС спасибо за интересный обзор. До сих пор я даже не знал про существование этой утилиты.
|
|
|

22.05.2019, 15:46
|
|
Новичок
Регистрация: 03.03.2010
Сообщений: 0
С нами:
8522306
Репутация:
0
|
|
Хватит разводить ФЛУД!
Завъяронзэ сказал(а):
1) - это дорого стоит, osint меня навел, что автор "фриланс".
даже не знаю что сказать

|
|
|

22.05.2019, 18:15
|
|
Новичок
Регистрация: 03.03.2010
Сообщений: 0
С нами:
8522306
Репутация:
0
|
|
PoliceAmin сказал(а):
OSINT ошибся?
да OSINT ошибся, так как уже есть, фото и новость с тем где и кем тружусь (в общем доступе), так что OSINT не панацея, по этому фотами даю понять ;-)
PoliceAmin сказал(а):
Увлекается форензикой
Не совсем увлекаюсь форензикой - непосредственно работаю в этом направлении ;-)
И Вы правы, "Freelance IT" оставил как хлеб насущный, по этому везде и указано ;-)
PoliceAmin сказал(а):
Про статью я написал свое отношение и флудом не занимаюсь "демка использоваться может, доказательств нет"
Ни в коем случае - не думайте что это был упрек, просто слишком большое внимание уделили моей персоне, а хочется больше по делу ;-)
|
|
|

13.03.2024, 19:04
|
|
Новичок
Регистрация: 13.03.2024
Сообщений: 0
С нами:
1143325
Репутация:
0
|
|
Sunnych сказал(а):
Рассмотрим как работают дорогие решения для вскрытия паролей. Возможности Elcomsoft Distributed Password Recovery
Рассмотрим на примере зашифрованного диска с помощью BitLocker. Нам понадобится Elcomsoft Forensic Disk Decryptor для получения данных для дальнейшего восстановления пароля
Теперь полученный файл мы будем Атаковать программой Elcomsoft Distributed Password Recovery,
открываем полученный файл EDPR (Elcomsoft Distributed Password Recovery) мне известен пароль и по этому я оставил перебирать по маске только первый символ
иконка замочка уже зелёного цвета, это значит пароль подобран, в вкладке "Результат"
С этим рассмотрим еще один вариант, если есть в руках файл hiberfil.sys той системы (может там зашифрован только раздел, а не весь диск)
Выбираем
сохраняем сохраняем полученные ключи *.evk
они нам понадобятся
Снова запускаем Elcomsoft Forensic Disk Decryptor
мы можем получить уже доступ двумя способами и с помощью ключей или сразу с помощью файла hiberfil.sys
или
Результат расшифрованный смонтированный диск
И сами полученные данные
Здравствуйте!
А Вы не можете помочь расшифровать зашифрованный диск (LUKS-ом).
Диск на CentOS 7
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|