Elcomsoft Forensic Disk Decryptor 是一款特別的計(jì)算機(jī)取證軟件,它可以破解我們經(jīng)常使用的 BitLocker、BitLocker To Go、PGP、TrueCrypt 等加密軟件,從加密磁盤或加密容器文件中解密數(shù)據(jù),提供完整的取證訪問(wèn)與分析,是一款神奇、可怕的數(shù)字取證工具。
Elcomsoft Forensic Disk Decryptor (EFDD) 也需要原始的加密密鑰來(lái)訪問(wèn)加密盤,但 EFDD 可以通過(guò)休眠文件或內(nèi)存轉(zhuǎn)儲(chǔ)文件等變通的手段破譯出 TrueCrypt 和 BitLocker 的容器密碼,它將加密容器虛擬到虛擬盤后,就可以從虛擬磁盤的休眠文件或者內(nèi)存轉(zhuǎn)儲(chǔ)文件中破譯出密鑰了,從而可以無(wú)限制地訪問(wèn)加密內(nèi)容,對(duì)加密的磁盤、卷做完全的取證分析。
來(lái)自俄羅斯的 ElcomSoft 是一家有相當(dāng)實(shí)力的軟件公司,其出品的密碼破解恢復(fù)、系統(tǒng)優(yōu)化類軟件都很強(qiáng)大,所以相信 Forensic Disk Decryptor 也是一款品質(zhì)保證的電子取證分析軟件,讓著名的 TrueCrypt 加密手段成為浮云,但道高一尺魔高一丈,相信會(huì)有更先進(jìn)的加密手段出現(xiàn)。
據(jù)悉,EFDD可在32位和64位版本的Windows XP、Windows Vista、Windows 7以及Windows 2003和Windows Server 2008下運(yùn)行。目前售價(jià)定為$299。
EFDD可完全解密所有的文件或?qū)崟r(shí)解密文件。用戶可以選擇解密所有文件并訪問(wèn)或者實(shí)時(shí)解密文件。
另外,EFDD在執(zhí)行以上這些行為之后將不會(huì)遺留下任何的訪問(wèn)痕跡。
ElcomSoft公司介紹,EFDD首先會(huì)分析目標(biāo)電腦內(nèi)的內(nèi)存轉(zhuǎn)儲(chǔ)或者冬眠文件,然后得出必要的解密鑰匙,進(jìn)而解密相應(yīng)的文件。
Elcomsoft Forensic Disk Decryptor 的功能特性:
支持常見的加密容器,如 BitLocker、PGP 和 TrueCrypt
支持使用 BitLocker To Go 加密的可移動(dòng)磁盤
支持加密容器和全盤加密
可以從內(nèi)存轉(zhuǎn)儲(chǔ)文件和休眠文件中獲取加密密鑰
可以從內(nèi)存轉(zhuǎn)儲(chǔ)文件中獲取所有加密容器的密鑰
不對(duì)加密卷中的內(nèi)容有任何的改動(dòng)