Elcomsoft Forensic Disk Decryptor 是一款特别的计算机取证软件,它可以破解我们经常使用的 BitLocker、BitLocker To Go、PGP、TrueCrypt 等加密软件,从加密磁盘或加密容器文件中解密数据,提供完整的取证访问与分析,是一款神奇、可怕的数字取证工具。
Elcomsoft Forensic Disk Decryptor (EFDD) 也需要原始的加密密钥来访问加密盘,但 EFDD 可以通过休眠文件或内存转储文件等变通的手段破译出 TrueCrypt 和 BitLocker 的容器密码,它将加密容器虚拟到虚拟盘后,就可以从虚拟磁盘的休眠文件或者内存转储文件中破译出密钥了,从而可以无限制地访问加密内容,对加密的磁盘、卷做完全的取证分析。
来自俄罗斯的 ElcomSoft 是一家有相当实力的软件公司,其出品的密码破解恢复、系统优化类软件都很强大,所以相信 Forensic Disk Decryptor 也是一款品质保证的电子取证分析软件,让著名的 TrueCrypt 加密手段成为浮云,但道高一尺魔高一丈,相信会有更先进的加密手段出现。
现在对磁盘加密通常是采用BitLocker、BitLocker To Go、PGP、TrueCrypt等软件进行加密,而这款Elcomsoft Forensic Disk Decryptor是一款非常强大的破解工具,这款工具软件能够从加密磁盘或加密容器文件中解密出数据,以达到取证访问与分析加密数据。
Elcomsoft Forensic Disk Decryptor是通过休眼加密文件的手段来破译出密钥,从而达到访问加密内容,这款破解软件不但可以对磁盘进行分析取证还可以对卷做完全的取证分析,同时又不对原有数据进行改动,持使用 BitLocker To Go 加密的可移动磁盘,是不是一款非常可怕的分析软件,越可怕也就越神奇了
湘ICP备2022002427号-10 湘公网安备:43070202000427号
© 2013~2024 haote.com 好特网