Решение поддерживает работу с BitLocker, BitLocker To Go, FileVault 2, PGP Disk, TrueCrypt, VeraCrypt, LUKS, LUKS2 и Jetico BestCrypt. Для получения доступа можно использовать пароль, ключ восстановления, escrow-ключ или криптографические ключи, извлеченные из оперативной памяти, файла гибернации либо файла подкачки.
Почему стоит купить Elcomsoft Forensic Disk Decryptor
Elcomsoft Forensic Disk Decryptor помогает значительно ускорить исследование зашифрованных накопителей. Вместо длительного перебора паролей специалист может извлечь уже находящиеся в памяти ключи шифрования и использовать их для немедленного подключения или полной расшифровки тома.
Основные преимущества решения:
- Поддержка популярных технологий полного и контейнерного шифрования
- Получение доступа к данным без изменения содержимого исходного накопителя
- Извлечение ключей шифрования из дампов оперативной памяти и файлов гибернации
- Встроенный инструмент создания дампа оперативной памяти на уровне ядра
- Автоматическое обнаружение зашифрованных разделов и параметров шифрования
- Подключение расшифрованного тома как отдельного диска в Windows
- Полная расшифровка накопителя для последующего автономного анализа
- Работа с физическими дисками, логическими томами и криминалистическими образами
- Извлечение метаданных для дальнейшего восстановления пароля
- Возможность использования паролей, recovery-ключей и escrow-ключей
- Поддержка BitLocker с TPM и алгоритмом XTS-AES
- Возможность создания переносной версии для запуска с USB-накопителя
Программа позволяет выбрать подходящий сценарий работы в зависимости от состояния исследуемого компьютера. Если система включена и зашифрованный том подключен, можно создать дамп оперативной памяти и найти криптографические ключи. Если компьютер выключен, ключи могут быть извлечены из файла гибернации, созданного в момент, когда защищенный том оставался подключенным.
Основной функционал
Поддержка зашифрованных дисков и контейнеров
Elcomsoft Forensic Disk Decryptor работает со следующими технологиями:
- Microsoft BitLocker
- BitLocker To Go
- BitLocker с TPM
- BitLocker XTS-AES
- Apple FileVault 2
- FileVault 2 на томах APFS
- PGP Disk
- PGP Whole Disk Encryption
- TrueCrypt
- VeraCrypt
- VeraCrypt system и hidden volumes
- Linux LUKS
- Linux LUKS2
- Jetico BestCrypt
- Зашифрованные физические диски
- Логические разделы
- Съемные и USB-накопители
- Криминалистические образы дисков
Извлечение ключей шифрования
Программа анализирует:
- Дампы оперативной памяти
- Файлы гибернации
- Файлы подкачки
- Образы памяти, созданные встроенным инструментом
- Recovery-ключи
- Escrow-ключи
- Пользовательские пароли
Встроенный модуль создания дампа памяти работает на уровне ядра Windows и помогает сохранить содержимое оперативной памяти, в котором могут находиться активные ключи подключенных зашифрованных томов. Для создания такого дампа необходимы права администратора.
Подключение томов в реальном времени
Зашифрованный раздел или контейнер можно подключить как новый диск в системе Windows. При обращении к файлам информация расшифровывается автоматически, что позволяет сразу начать просмотр, копирование и анализ данных без предварительной расшифровки всего накопителя.
Полная расшифровка накопителя
Для длительного исследования или передачи материалов в другие криминалистические инструменты можно выполнить полную расшифровку диска либо контейнера. После завершения операции специалист получает доступ к незашифрованному содержимому для дальнейшего анализа.
Автоматическое обнаружение параметров шифрования
Программа автоматически сканирует выбранный диск, раздел или образ, обнаруживает защищенные тома и отображает сведения об используемой технологии шифрования. Для TrueCrypt и VeraCrypt предусмотрена возможность указания алгоритма шифрования и хеширования при подготовке данных для восстановления пароля.
Извлечение метаданных для восстановления пароля
Если пароль, ключ шифрования или recovery-ключ отсутствует, Elcomsoft Forensic Disk Decryptor может извлечь из защищенного носителя необходимые метаданные. Полученный файл можно передать в Elcomsoft Distributed Password Recovery для выполнения словарных, масочных, комбинированных и других атак на пароль.
Сохранение найденных ключей
Обнаруженные криптографические ключи можно сохранить и использовать повторно. Это позволяет сохранить доступ к исследуемому тому даже после выключения или перезагрузки исходного компьютера.
Системные требования
| Компонент | Минимальные требования | Оптимальные требования |
|---|---|---|
| Операционная система | Windows 7, Windows 8, Windows 8.1, Windows 10, Windows 11 или Windows Server 2008-2022 | Windows 10 или Windows 11 64-bit, Windows Server 2019 или Windows Server 2022 |
| Процессор | Двухъядерный процессор с частотой от 2 ГГц | Современный четырехъядерный или восьмиядерный процессор |
| Оперативная память | 4 ГБ | 16 ГБ или больше |
| Место на диске для установки | 500 МБ | 1 ГБ на SSD |
| Место для дампов и образов | Не меньше объема исследуемой оперативной памяти или диска | Высокоскоростной SSD с запасом свободного места, превышающим размер исследуемых данных |
| Файловая система накопителя | NTFS или exFAT для хранения крупных дампов памяти | NTFS на внутреннем или внешнем SSD |
| Права пользователя | Стандартные права для анализа готовых образов, права администратора для создания дампа памяти | Учетная запись локального администратора |
| Дополнительные данные | Пароль, recovery-ключ, escrow-ключ, дамп памяти или файл гибернации с ключами | Дамп памяти, созданный в момент подключения зашифрованного тома, и резервная копия исследуемого образа |
| Интернет-соединение | Может потребоваться для загрузки, активации и обновления | Стабильное подключение к интернету |
Компания «Софтлист» представляет уникальную программу «Легкий старт для малого и среднего бизнеса».
- Бесплатную консультацию специалистов по лицензированию;
- Приобретение программных продуктов в рассрочку (сроком до 3 мес.);
- Отсутствие проблем с проверяющими органами.
- Равные платежи;
- Получение программного обеспечения после подписания договора;
- Прозрачные условия, без скрытых платежей;
- Небольшой процент переплаты (2% в мес.);
- Минимальный пакет необходимых документов (договор и стандартные документы о компании).
Программа состоит из нескольких простых этапов:
Этап 1: Вы отправляете перечень программного обеспечения, которое Вам необходимо.
Этап 2: Вы получаете от нас стоимость и список необходимой документации.
Этап 3: Вносите первую оплату.
Этап 4: Получаете программное обеспечение.
Этап 5: Вы работаете на лицензионном программном обеспечении, выплачивая частями остаток суммы.
