Elcomsoft Forensic Disk Decryptor 是一款特別的計(jì)算機(jī)取證軟件,它可以破解我們經(jīng)常使用的 BitLocker、BitLocker To Go、PGP、TrueCrypt 等加密軟件,從加密磁盤或加密容器文件中解密數(shù)據(jù),提供完整的取證訪問與分析,是一款神奇、可怕的數(shù)字取證工具。
Elcomsoft Forensic Disk Decryptor (EFDD) 也需要原始的加密密鑰來訪問加密盤,但 EFDD 可以通過休眠文件或內(nèi)存轉(zhuǎn)儲文件等變通的手段破譯出 TrueCrypt 和 BitLocker 的容器密碼,它將加密容器虛擬到虛擬盤后,就可以從虛擬磁盤的休眠文件或者內(nèi)存轉(zhuǎn)儲文件中破譯出密鑰了,從而可以無限制地訪問加密內(nèi)容,對加密的磁盤、卷做完全的取證分析。
來自俄羅斯的 ElcomSoft 是一家有相當(dāng)實(shí)力的軟件公司,其出品的密碼破解恢復(fù)、系統(tǒng)優(yōu)化類軟件都很強(qiáng)大,所以相信 Forensic Disk Decryptor 也是一款品質(zhì)保證的電子取證分析軟件,讓著名的 TrueCrypt 加密手段成為浮云,但道高一尺魔高一丈,相信會有更先進(jìn)的加密手段出現(xiàn)。
Elcomsoft Forensic Disk Decryptor 的功能特性:
Elcomsoft Forensic Disk Decryptor provides real-time forensic access to encrypted BitLocker, PGP and TrueCrypt disks and containers. Decryption keys can be acquired from memory dumps, hibernation files or via a FireWire attack.
官方網(wǎng)站:www.elcomsoft.com
解壓密碼:www.portablesoft.org
壓縮包MD5:48372B377647CAC0276E0C10F76B41C7
聯(lián)系客服