Elcomsoft Forensic Disk Decryptor 是一款特別的計算機取證軟件,它可以破解我們經(jīng)常使用的 BitLocker、BitLocker To Go、PGP、TrueCrypt 等加密軟件,從加密磁盤或加密容器文件中解密數(shù)據(jù),提供完整的取證訪問與分析,是一款神奇、可怕的數(shù)字取證工具。
Elcomsoft Forensic Disk Decryptor (EFDD) 也需要原始的加密密鑰來訪問加密盤,但 EFDD 可以通過休眠文件或內(nèi)存轉(zhuǎn)儲文件等變通的手段破譯出 TrueCrypt 和 BitLocker 的容器密碼,它將加密容器虛擬到虛擬盤后,就可以從虛擬磁盤的休眠文件或者內(nèi)存轉(zhuǎn)儲文件中破譯出密鑰了,從而可以無限制地訪問加密內(nèi)容,對加密的磁盤、卷做完全的取證分析。
來自俄羅斯的 ElcomSoft 是一家有相當實力的軟件公司,其出品的密碼破解恢復(fù)、系統(tǒng)優(yōu)化類軟件都很強大,所以相信 Forensic Disk Decryptor 也是一款品質(zhì)保證的電子取證分析軟件,讓著名的 TrueCrypt 加密手段成為浮云,但道高一尺魔高一丈,相信會有更先進的加密手段出現(xiàn)。
據(jù)悉,EFDD可在32位和64位版本的Windows XP、Windows Vista、Windows 7以及Windows 2003和Windows Server 2008下運行。目前售價定為$299。
EFDD可完全解密所有的文件或?qū)崟r解密文件。用戶可以選擇解密所有文件并訪問或者實時解密文件。
另外,EFDD在執(zhí)行以上這些行為之后將不會遺留下任何的訪問痕跡。
ElcomSoft公司介紹,EFDD首先會分析目標電腦內(nèi)的內(nèi)存轉(zhuǎn)儲或者冬眠文件,然后得出必要的解密鑰匙,進而解密相應(yīng)的文件。
Elcomsoft Forensic Disk Decryptor 的功能特性:
支持常見的加密容器,如 BitLocker、PGP 和 TrueCrypt
支持使用 BitLocker To Go 加密的可移動磁盤
支持加密容器和全盤加密
可以從內(nèi)存轉(zhuǎn)儲文件和休眠文件中獲取加密密鑰
可以從內(nèi)存轉(zhuǎn)儲文件中獲取所有加密容器的密鑰
不對加密卷中的內(nèi)容有任何的改動