Данные и диски

Elcomsoft Forensic Disk Decryptor 1.0.110

Elcomsoft Forensic Disk Decryptor

Новый продукт Elcomsoft Forensic Disk Decryptor предназначен для расшифровки криптоконтейнеров BitLocker, PGP и TrueCrypt и проведения криминалистического анализа хранящихся в зашифрованных томах данных. Поддерживаются как фиксированные, так и портативные носители, включая PGP в режиме шифрования всего диска, а также съёмные диски, защищённые с помощью BitLocker To Go.

Elcomsoft Forensic Disk Decryptor 1

С помощью Elcomsoft Forensic Disk Decryptor можно как полностью расшифровать содержимое защищённого тома, так и работать в реальном времени с подключением зашифрованных томов и расшифровкой выбранных данных «на лету».

Возможности продукта:

  • Расшифровка информации, защищённой тремя самыми распространёнными криптоконтейнерами
  • Поддержка защищённых томов BitLocker, PGP и TrueCrypt
  • Поддержка портативных носителей и флеш-карт, защищённых BitLocker To Go
  • Поддержка всех режимов работы PGP, включая режим шифрования всего диска
  • Доступ в режимах реального времени и полной расшифровки
  • Извлечение ключей расшифровки данных из файлов гибернации, файла-образа оперативной памяти компьютера
  • Извлекает все ключи из дампа оперативной памяти единовременно, даже если в системе присутствуют более, чем один криптоконтейнер
  • Гарантия целостности и неизменности исследуемых данных
  • Восстановление и сохранение ключей расшифровки данных
  • Поддержка 32- и 64-разрядных версий Windows
Elcomsoft Forensic Disk Decryptor 1.0.110
  • Расшифровка информации из криптоконтейнеров
    Elcomsoft Forensic Disk Decryptor открывает доступ к информации, хранящейся в зашифрованных томах, созданных криптоконтейнерами BitLocker, PGP и TrueCrypt, позволяя полностью расшифровать данные или монтировать зашифрованные тома для быстрого доступа в реальном времени с расшифровкой файлов «на лету».
  • Два режима доступа
    Поддерживается два режима доступа к зашифрованной информации: полная расшифровка и режим доступа в реальном времени.
  • Полная расшифровка защищённых данных
    В этом режиме Elcomsoft Forensic Disk Decryptor автоматически расшифровывает все данные, хранящиеся в криптоконтейнере. Этот режим даёт наиболее полный доступ с защищённым данным, расшифровывая абсолютно все файлы из зашифрованного тома.
  • Подключение криптоконтейнеров и расшифровка данных "на лету"
    В режиме работы в реальном времени доступ к данным предоставляется мгновенно. Криптоконтейнер монтируется в системе как новый диск, после чего данные можно извлечь с помощью стандартного Проводника – или любого другого инструмента для работы с файлами. Информация при этом расшифровывается «на лету», в процессе чтения данных.
    Скорость считывания данных в режиме доступа в реальном времени ограничена лишь скоростью работы жёсткого диска.
  • Гарантия целостности и неизменности данных
    Доступ к данным и работа с криптоконтейнерами обеспечивается без изменения их содержимого. Гарантируются аутентичность и неизменность полученной информации.
  • Извлечение ключей расшифровки
    Elcomsoft Forensic Disk Decryptor извлекает ключи, с помощью которых были зашифрованы данные. С помощью этих ключей расшифровка осуществляется в реальном времени – практически мгновенно.
    Продукт поддерживает три метода извлечения ключей расшифровки.
    • Анализом файла гибернации (исследуемый компьютер выключен);
    • Анализом слепка оперативной памяти компьютера
    • Атакой через порт FireWire (компьютер должен быть включен, а зашифрованные тома – подключены).
  • Извлечение ключей для расшифровки данных
    Ключ расшифровки необходим для получения доступа к зашифрованным данным и расшифровки содержимого криптоконтейнера. Elcomsoft Forensic Disk Decryptor поддерживает три метода извлечения ключей. Выбор того или иного способа зависит от того, включен или выключен исследуемый компьютер, а так же от того, существует ли возможность запустить на исследуемом компьютере программу для снятия образа («слепка») оперативной памяти.
  • Совместимость
    Elcomsoft Forensic Disk Decryptor поддерживает зашифрованные тома, диски и портативные носители, защищённые с помощью BitLocker, PGP и TrueCrypt. Поддерживается шифрование флеш-карт с помощью BitLocker To Go, а также полное шифрование диска с помощью PGP.

ОС: 32- и 64-разрядные версии Windows XP, Vista, Windows 7, 2003 и 2008 Server.

 

Скачать программу Elcomsoft Forensic Disk Decryptor 1.0.110 (8,64 МБ):

Bukkollaider 10/02/13 Просмотров: 3432
0