Взлом тома с BitLocker

Взлом тома с BitLocker  

  By: ViolentTea on 2019-11-02 12 ч.

Взлом тома с BitLocker

Имею на руках компьютер с одним физическим диском, на котором три тома, две системы, одна из них пустая на одном томе, два других на BitLocker'е, пустая система их видит, проблем нет. Жизненно необходима инфа с другой системы, а значит и пароль от BitLocker'а, я ни разу не хакер, больше работаю руками, максимум смог сделать дамп оперативной памяти, в нём Elcomsoft Forensic Disk Decryptor старой версии ничего не находит, новая видит Bitlocker, но в пробной версии не даёт его сохранить. Поставил Passware Kit, сделал Macrium Reflect копию одного из томов в формате .mrimg, PK пишет, что на этом диске нет bitlocker'а, пароль не находит.
Можно ли чем-то, кроме софта от Elcomsoft, вытащить пароль из дампа, или есть другие способы взлома BitLocker'а?
Хозяина компьютера уже нет, силовые методы отпадают.

Взлом тома с BitLocker  

  By: psycotron on 2019-11-02 17 ч.

Re: Взлом тома с BitLocker

5 минут гугления дали это:
"Криптоконтейнеры BitLocker сами по себе достаточно надежны. Если вам принесут неизвестно откуда взявшуюся флешку, зашифрованную BitLocker To Go, то вы вряд ли расшифруете ее за приемлемое время. "

"Пользователи боятся забыть свой пароль и потерять доступ к системе, а Windows сама рекомендует им сделать аварийный вход. Для этого мастер шифрования BitLocker на последнем этапе предлагает создать ключ восстановления. Отказ от его создания не предусмотрен. Можно только выбрать один из вариантов экспорта ключа, каждый из которых очень уязвим.

В настройках по умолчанию ключ экспортируется как простой текстовый файл с узнаваемым именем: «Ключ восстановления BitLocker #», где вместо # пишется идентификатор компьютера (да, прямо в имени файла!).

Если вы забыли (или никогда не знали) заданный в BitLocker пароль, то просто поищите файл с ключом восстановления. Наверняка он будет сохранен среди документов текущего пользователя или на его флешке. Может быть, он даже напечатан на листочке, как это рекомендует сделать Microsoft."

"Копии ключей BitLocker по умолчанию отправляются в SkyDrive и депонируются в Active Directory."

"BitLocker — типичный кpиптоконтейнер, вроде PGP Disk или TrueCrypt. Эти контейнеры получились достаточно надежными сами по себе, но вoт клиентские приложения для работы с ними под Windows мусорят ключами шифрования в оперативной памяти. Поэтому в Elcomsoft Forensic Disk Decryptor реализован сценарий универсальной атаки. Программа мгновенно отыскивает ключи шифрования от всех трех видов популярных криптоконтейнеров. "

Из всего этого этого можно сделать вывод, что ты можешь:
1) Купить полную версию Elcomsoft Forensic Disk Decryptor за 600 долларов и надеяться, что прога найдет ключ, и что он будет правильный. Если данные на этом компьюетре тебе действительно важны, то это хороший вариант
2) Сбрутить (т.е. подобрать) пароль. Просто сидишь и подбираешь пароль. Это можно при желании автоматизировать, возможно это уже сделали за тебя, попробуй погуглить
3) Проверить другие носители информации, принадлежащие этому человеку, может и найдешь заветный "Ключ восстановления BitLocker #"

Если что, отпишись, получилось ли, будет интерересно узнать

Взлом тома с BitLocker  

  By: Kosmosvin on 2019-11-02 20 ч.

Re: Взлом тома с BitLocker

можно 600 баксов сэкономить https://thepiratebay.org/search/Elcomso … tor/0/99/0

Взлом тома с BitLocker  

  By: ViolentTea on 2019-11-04 03 ч.

Re: Взлом тома с BitLocker

Kosmosvin пишет:

можно 600 баксов сэкономить*ссылка*

Как я писал выше, эта версия программы от 13 года не видит ключей для Windows 10, а младше 15 года я активированной пока не нашёл, сейчас рассматриваю вариант с Passware Kit Forensic, т.к. в интернете лекго находится активированная версия 19 года, напишу потом о результатах.
Насчёт покупки лицензии думал, но ценность данных на компьютере перекрывает эту лицензию с запасом в одну-две сотни зелёных, смысла покупать нет никакого.