Elcomsoft Forensic Disk Decryptor 1.0.110
Новый продукт Elcomsoft Forensic Disk Decryptor предназначен для расшифровки криптоконтейнеров BitLocker, PGP и TrueCrypt и проведения криминалистического анализа хранящихся в зашифрованных томах данных. Поддерживаются как фиксированные, так и портативные носители, включая PGP в режиме шифрования всего диска, а также съёмные диски, защищённые с помощью BitLocker To Go.
С помощью Elcomsoft Forensic Disk Decryptor можно как полностью расшифровать содержимое защищённого тома, так и работать в реальном времени с подключением зашифрованных томов и расшифровкой выбранных данных «на лету».
Возможности продукта:
- Расшифровка информации, защищённой тремя самыми распространёнными криптоконтейнерами
- Поддержка защищённых томов BitLocker, PGP и TrueCrypt
- Поддержка портативных носителей и флеш-карт, защищённых BitLocker To Go
- Поддержка всех режимов работы PGP, включая режим шифрования всего диска
- Доступ в режимах реального времени и полной расшифровки
- Извлечение ключей расшифровки данных из файлов гибернации, файла-образа оперативной памяти компьютера
- Извлекает все ключи из дампа оперативной памяти единовременно, даже если в системе присутствуют более, чем один криптоконтейнер
- Гарантия целостности и неизменности исследуемых данных
- Восстановление и сохранение ключей расшифровки данных
- Поддержка 32- и 64-разрядных версий Windows
- Расшифровка информации из криптоконтейнеров
Elcomsoft Forensic Disk Decryptor открывает доступ к информации, хранящейся в зашифрованных томах, созданных криптоконтейнерами BitLocker, PGP и TrueCrypt, позволяя полностью расшифровать данные или монтировать зашифрованные тома для быстрого доступа в реальном времени с расшифровкой файлов «на лету». - Два режима доступа
Поддерживается два режима доступа к зашифрованной информации: полная расшифровка и режим доступа в реальном времени. - Полная расшифровка защищённых данных
В этом режиме Elcomsoft Forensic Disk Decryptor автоматически расшифровывает все данные, хранящиеся в криптоконтейнере. Этот режим даёт наиболее полный доступ с защищённым данным, расшифровывая абсолютно все файлы из зашифрованного тома. - Подключение криптоконтейнеров и расшифровка данных "на лету"
В режиме работы в реальном времени доступ к данным предоставляется мгновенно. Криптоконтейнер монтируется в системе как новый диск, после чего данные можно извлечь с помощью стандартного Проводника – или любого другого инструмента для работы с файлами. Информация при этом расшифровывается «на лету», в процессе чтения данных.
Скорость считывания данных в режиме доступа в реальном времени ограничена лишь скоростью работы жёсткого диска. - Гарантия целостности и неизменности данных
Доступ к данным и работа с криптоконтейнерами обеспечивается без изменения их содержимого. Гарантируются аутентичность и неизменность полученной информации. - Извлечение ключей расшифровки
Elcomsoft Forensic Disk Decryptor извлекает ключи, с помощью которых были зашифрованы данные. С помощью этих ключей расшифровка осуществляется в реальном времени – практически мгновенно.
Продукт поддерживает три метода извлечения ключей расшифровки. - Анализом файла гибернации (исследуемый компьютер выключен);
- Анализом слепка оперативной памяти компьютера
- Атакой через порт FireWire (компьютер должен быть включен, а зашифрованные тома – подключены).
- Извлечение ключей для расшифровки данных
Ключ расшифровки необходим для получения доступа к зашифрованным данным и расшифровки содержимого криптоконтейнера. Elcomsoft Forensic Disk Decryptor поддерживает три метода извлечения ключей. Выбор того или иного способа зависит от того, включен или выключен исследуемый компьютер, а так же от того, существует ли возможность запустить на исследуемом компьютере программу для снятия образа («слепка») оперативной памяти. - Совместимость
Elcomsoft Forensic Disk Decryptor поддерживает зашифрованные тома, диски и портативные носители, защищённые с помощью BitLocker, PGP и TrueCrypt. Поддерживается шифрование флеш-карт с помощью BitLocker To Go, а также полное шифрование диска с помощью PGP.
ОС: 32- и 64-разрядные версии Windows XP, Vista, Windows 7, 2003 и 2008 Server.
Скачать программу Elcomsoft Forensic Disk Decryptor 1.0.110 (8,64 МБ):