Рассмотрим как работают дорогие решения для вскрытия паролей. Возможности Elcomsoft Distributed Password Recovery
Рассмотрим на примере зашифрованного диска с помощью BitLocker. Нам понадобится Elcomsoft Forensic Disk Decryptor для получения данных для дальнейшего восстановления пароля
Теперь полученный файл мы будем Атаковать программой Elcomsoft Distributed Password Recovery,
открываем полученный файл EDPR (Elcomsoft Distributed Password Recovery) мне известен пароль и по этому я оставил перебирать по маске только первый символ
иконка замочка уже зелёного цвета, это значит пароль подобран, в вкладке "Результат"
С этим рассмотрим еще один вариант, если есть в руках файл hiberfil.sys той системы (может там зашифрован только раздел, а не весь диск)
Выбираем
сохраняем сохраняем полученные ключи *.evk
они нам понадобятся
Снова запускаем Elcomsoft Forensic Disk Decryptor
мы можем получить уже доступ двумя способами и с помощью ключей или сразу с помощью файла hiberfil.sys
или
Результат расшифрованный смонтированный диск
И сами полученные данные
Теперь полученный файл мы будем Атаковать программой Elcomsoft Distributed Password Recovery,
открываем полученный файл EDPR (Elcomsoft Distributed Password Recovery) мне известен пароль и по этому я оставил перебирать по маске только первый символ
иконка замочка уже зелёного цвета, это значит пароль подобран, в вкладке "Результат"
С этим рассмотрим еще один вариант, если есть в руках файл hiberfil.sys той системы (может там зашифрован только раздел, а не весь диск)
Выбираем
сохраняем сохраняем полученные ключи *.evk
они нам понадобятся
Снова запускаем Elcomsoft Forensic Disk Decryptor
мы можем получить уже доступ двумя способами и с помощью ключей или сразу с помощью файла hiberfil.sys
или
Результат расшифрованный смонтированный диск
И сами полученные данные