Menú
Está libre
registro
hogar  /  Multimedia/ Anti-piratería. Abra archivos de cifrado protegidos con contraseña con Elcomsoft Forensic Disk Decryptor Por qué se requiere un controlador de nivel de kernel para un dispositivo de imágenes, una instantánea

Prevención de piratería. Abra archivos de cifrado protegidos con contraseña con Elcomsoft Forensic Disk Decryptor Por qué se requiere un controlador de nivel de kernel para un dispositivo de imágenes, una instantánea


Paquete de software ElcomSoft para eliminar la protección por contraseña con el número máximo de formatos de datos, sistemas de seguridad y algoritmos de cifrado admitidos. El conjunto incluye todos los productos de la empresa para la recuperación de contraseñas.

Requisitos del sistema:
Windows: 7, 8, 8.1, 10, servidor 2012, servidor 2016, servidor 2019

Software Torrent para adivinar contraseñas - ElcomSoft Password Recovery Bundle Forensic Edition 2019 en detalle:
El paquete de recuperación de contraseña de ElcomSoft 2019 incluye:
ElcomSoft Advanced Archive Password Recovery 4.54.110
ElcomSoft Advanced EFS Data Recovery Pro 4.50.51.1795
Recuperación de contraseña avanzada de mensajería instantánea de ElcomSoft 4.90.1805
ElcomSoft Advanced Intuit Password Recovery 2.0
ElcomSoft Advanced Lotus Password Recovery 2.11
ElcomSoft Advanced Mailbox Password Recovery 1.11.476
ElcomSoft Advanced Office Password Breaker Enterprise Edition 3.05.802
ElcomSoft Advanced Office Password Recovery Pro 6.34.1889
ElcomSoft avanzado PDF Contraseña Empresa de recuperación 5.08.145
ElcomSoft Advanced Sage Password Recovery 2.30.383
ElcomSoft Advanced SQL Password Recovery 1.13.1786
Recuperación de contraseña avanzada de ElcomSoft VBA 1.63
ElcomSoft Advanced WordPerfect Office Password Recovery 1.35
ElcomSoft Cloud eXplorer ECX Forensic 2.11.28407 Completo
Diccionarios de ElcomSoft 1.0.1110
Recuperación de contraseña distribuida de ElcomSoft 4.10.1236
ElcomSoft Explorer para WhatsApp Estándar 2.60.30943
ElcomSoft Forensic Disk Decryptor Common 2.10.567
ElcomSoft Internet Password Breaker edición estándar 3.10.4770
ElcomSoft iOS Forensic Toolkit 5.0
ElcomSoft Lightning Hash Cracker 0.60
ElcomSoft Password Digger Standard 1.04.147
Disyuntor de teléfono ElcomSoft 8.30
ElcomSoft Phone Breaker 9.05.31064 Forensic Edition Windows
ElcomSoft Phone Password Breaker Professional 3.00.106
ElcomSoft Phone Viewer Forensic 4.40.31234
ElcomSoft Proactive Password Auditor 2.07.61
Recuperación de contraseña del sistema proactivo de ElcomSoft 6.60.568
ElcomSoft System Recovery 5.60.389 BootISO
ElcomSoft Wireless Security Auditor Pro 7.12.538

Descripción de las aplicaciones del paquete:
ElcomSoft Advanced Archive Password Recovery - descifrado de protegido Archivos ZIP y RAR y recuperación de contraseña original. Máxima productividad al recuperarse contraseñas complejas... Se garantiza que algunos tipos de archivos se descifrarán en una hora.
ElcomSoft Advanced EFS Data Recovery Pro: descifra archivos cifrados con NTFS mediante el sistema de cifrado de archivos (EFS).
Recuperación de contraseña de mensajería instantánea avanzada de ElcomSoft: recuperación instantánea de contraseña de docenas de programas de mensajería instantánea. Soporte para ICQ, AOL, MSN, Yahoo !, clientes de Mail.ru, Jabber, Picasa, QIP y muchos otros. Las contraseñas extraídas se pueden utilizar para redactar un diccionario, con la ayuda de la cual es posible acelerar significativamente la búsqueda de contraseñas para archivos cifrados.
ElcomSoft Advanced Intuit Password Recovery: recuperación del acceso a documentos de Intuit Quicken y QuickBooks protegidos por contraseña.
ElcomSoft Advanced Lotus Password Recovery: recuperación instantánea de contraseñas de cualquier complejidad para documentos Lotus SmartSuite.
Recuperación avanzada de contraseñas de buzón de ElcomSoft: recuperación garantizada de contraseñas para clientes y cuentas de correo electrónico Correo electrónico POP3 e IMAP. Recuperación de nombre de usuario y contraseña almacenados en la computadora del usuario. Emulador de servidor POP3 / IMAP incorporado para interceptar contraseñas POP3 e IMAP de cualquier cliente de correo, incluido aplicaciones móviles.
ElcomSoft Advanced Office Password Breaker Enterprise Edition: recuperación garantizada del acceso a documentos cifrados en Aplicaciones de Microsoft Office 97/2000 en minutos.
ElcomSoft Advanced Office Password Recovery Pro: recuperación garantizada del acceso a documentos cifrados en formato de aplicación Microsoft Office 97/2000 en minutos.
ElcomSoft Advanced PDF Password Recovery Enterprise: eliminación garantizada de las restricciones de edición, impresión y copia Archivos PDF... Recuperación de contraseña para abrir un documento con soporte aceleracion de hardware... La tecnología patentada Thunder Tables garantiza la recuperación de claves de 40 bits en un minuto.
ElcomSoft Advanced Sage Password Recovery: ¡acceso garantizado a documentos ACT protegidos! ¡Cambie y recupere contraseñas para documentos BLB, MUD y ADF / PAD creados con ACT! ¡La operación remota no requiere ACT! en la computadora.
ElcomSoft Advanced SQL Password Recovery: recuperación garantizada del acceso a bases de datos de Microsoft protegidas con contraseña servidor SQL... Restablezca o cambie instantáneamente la contraseña de cualquier usuario o administrador de base de datos en formato Microsoft SQL Server.
ElcomSoft Advanced VBA Password Recovery es una herramienta para recuperar, eliminar y reemplazar contraseñas para Documentos de Microsoft Office, OpenOffice, Apple iWork y Hangul Office con soporte de aceleración de GPU.
Recuperación de contraseña de ElcomSoft Advanced WordPerfect Office: recuperación instantánea de contraseña para documentos de Corel WordPerfect Office. Extraiga contraseñas de WordPerfect, Quattro Pro y Paradox en segundos.
ElcomSoft Cloud eXplorer ECX Forensic: extraiga y vea datos de cuentas de Google. Recupera contraseñas e historial del navegador, datos de ubicación del usuario durante todo el período de su existencia. cuenta, Mensajes y contactos de correo, Notas de Google Keep, Marcadores, Historial consultas de búsqueda, calendarios y más. Se admite la autenticación por contraseña y no la autenticación por contraseña.
ElcomSoft Distributed Password Recovery es una solución productiva para clientes corporativos de organizaciones gubernamentales. Recupere contraseñas para docenas de formatos de archivo, documento, clave y certificado en grupos de computadoras unidas en un solo Red de computadoras.
ElcomSoft Explorer para WhatsApp Standard es una herramienta para recuperar, visualizar y analizar la comunicación de los usuarios de WhatsApp con soporte para iOS y Android.
ElcomSoft Forensic Disk Decryptor Common: descifre o monte instantáneamente contenedores cifrados BitLocker, FileVault 2, PGP, TrueCrypt y VeraCrypt utilizando contraseñas, claves de depósito y claves de cifrado extraídas de la imagen memoria de acceso aleatorio, archivo de paginación o hibernación.
ElcomSoft Internet Password Breaker: extrae instantáneamente las contraseñas disponibles para sitios web, cuentas y buzones de correo desde una variedad de aplicaciones. Soporte para campos y contraseñas guardados en explorador de Internet, Edge, Chrome, Firefox, Opera, Outlook y Outlook Express, Windows Mail y ventanas viven Correo.
ElcomSoft iOS Forensic Toolkit es una herramienta especializada para extraer datos de dispositivos que se ejecutan IOS de Apple métodos de análisis físico y lógico.
ElcomSoft Password Digger Standard: descifrado del contenido del sistema y las bóvedas de llaveros protegidas por el usuario de macOS (OS X). Guardar una lista de contraseñas en un archivo de texto que se puede utilizar como diccionario para acelerar la búsqueda de contraseñas con las herramientas adecuadas.
ElcomSoft Phone Breaker: extrae información de los dispositivos control de iOS, Windows Phone, Windows 10 Mobile y BlackBerry 10 Descifrado copias de seguridad y adivinar contraseñas desconocidas mediante aceleración de hardware.
ElcomSoft Phone Password Breaker: extraiga información de dispositivos que ejecutan iOS, Windows Phone, Windows 10 Mobile y BlackBerry 10, descifre las copias de seguridad y las contraseñas desconocidas de fuerza bruta mediante la aceleración de hardware.
ElcomSoft Phone Viewer Forensic es una herramienta simple, conveniente y compacta para ver información extraída de dispositivos que ejecutan iOS, BlackBerry y Windows móvil. El producto es compatible con los formatos de salida de Elcomsoft Phone Breaker y los formatos de copia de seguridad estándar de iTunes y BlackBerry Link.
ElcomSoft Proactive Password Auditor: auditoría de la política de seguridad corporativa. El producto le permitirá conocer el grado de seguridad de la red local mediante el lanzamiento de ataques a gran escala contra las contraseñas de las cuentas. Identificando débiles y contraseñas inseguras, el producto identifica debilidades en la protección de la red local.
Recuperación proactiva de contraseñas del sistema ElcomSoft: recupere muchos tipos de contraseñas y vea información oculta de Windows. Extraiga claves de Wi-Fi (WEP y WPA-PSK), VPN, RAS, contraseñas de acceso telefónico, contraseñas para recursos de red, conexiones y RDP.
ElcomSoft System Recovery BootISO ayudará a restaurar el acceso a cuentas Windows, incluidos local, red y cuenta Registros de Microsoft Cuenta. Admite restablecimiento y recuperación de contraseñas originales.
Auditor de seguridad inalámbrica ElcomSoft - auditoría de seguridad redes inalámbricas Wi-Fi, verificando la congestión de redes y canales inalámbricos. Captura de paquetes usando dedicado o consumidor Adaptador inalambrico Ataque de contraseña de Wi-Fi y WPA / WPA2 en toda regla.

Procedimiento de tratamiento:
Cada programa tiene instrucciones y medicamentos en una carpeta con archivos de instalación... Suele ser un reemplazo de clave o archivo.

Elcomsoft Forensic Disk Decryptor está diseñado para descifrar contenedores cifrados BitLocker, FileVault 2, PGP, TrueCrypt y VeraCrypt y realizar análisis forenses de datos almacenados en volúmenes cifrados. Se admiten tanto medios fijos como portátiles, incluido PGP en modo de cifrado de disco completo, y discos extraíbles protegido con BitLocker To Go.

Con la ayuda de Elcomsoft Forensic Disk Decryptor, puede descifrar completamente el contenido de un volumen protegido y trabajar en tiempo real con la conexión de volúmenes cifrados y el descifrado de datos seleccionados sobre la marcha.

Características del producto

  • Descifrado de información protegida por los tres contenedores de cifrado más comunes (BitLocker, FileVault 2, PGP, TrueCrypt y VeraCrypt)
  • Admite tarjetas de memoria y medios portátiles protegidos con BitLocker To Go y volúmenes BitLocker protegidos con TPM por hardware
  • Soporte para el formato BitLocker XTS-AES agregado en noviembre Actualizacion de Windows 10 (compilación 1511)
  • Admite todos los modos PGP, incluido el cifrado de disco completo
  • Acceso de descifrado completo y en tiempo real
  • Extracción de claves de descifrado de datos de archivos de hibernación, un archivo de imagen de la RAM de la computadora
  • Herramienta de imágenes RAM en modo kernel incorporada, firmada digitalmente por Microsoft
  • La capacidad de crear una instalación portátil para ejecutarse desde una memoria USB
  • La capacidad de descifrar volúmenes utilizando contraseñas de texto sin formato y claves de depósito.
  • Descifre los volúmenes de BitLocker, incluidos los volúmenes protegidos por TPM, utilizando claves de recuperación de BitLocker en custodia que se pueden recuperar de una cuenta de Microsoft o de Active Directory
  • Descifre volúmenes PGP con Recuperación Llave
  • Descifre los volúmenes de FileVault 2 utilizando claves depositadas en iCloud (se requiere Elcomsoft Phone Breaker para recuperarlos)
  • Recupera todas las claves del volcado de memoria principal al mismo tiempo, incluso si hay más de un criptocontenedor en el sistema.
  • Garantía de la integridad e invariabilidad de los datos investigados
  • Soporte para medios físicos e imágenes en formatos RAW (DD), EnCase .E01, DMG (incluido cifrado)
  • Admite versiones de Windows de 32 y 64 bits (desde Windows XP y posteriores, incluido Windows 10)

Elcomsoft Forensic Disk Decryptor proporciona acceso a la información almacenada en volúmenes cifrados creados por contenedores de cifrado BitLocker, PGP y TrueCrypt, lo que le permite descifrar completamente los datos o montar volúmenes cifrados para acceso rapido en tiempo real con el descifrado de archivos sobre la marcha.

Descifrado completo, montaje o ataque

Se admiten dos modos de acceso a la información cifrada: descifrado completo y modo de acceso en tiempo real.

Descifrado completo de datos protegidos

En este modo, Elcomsoft Forensic Disk Decryptor descifra automáticamente todos los datos almacenados en el criptocontenedor. Este modo da la mayor Acceso completo con datos protegidos, descifrando absolutamente todos los archivos del volumen cifrado.

Conexión de contenedores criptográficos y descifrado de datos "sobre la marcha"

En el modo de tiempo real, el acceso a los datos se proporciona instantáneamente. El criptocontenedor se monta en el sistema como disco nuevo, después de lo cual los datos se pueden extraer utilizando el Explorador estándar o cualquier otra herramienta para trabajar con archivos. En este caso, la información se descifra "sobre la marcha", en el proceso de lectura de los datos.

La velocidad de lectura de datos en el modo de acceso en tiempo real está limitada solo por la velocidad del disco duro.

Contraseñas de fuerza bruta

En los casos en que sea imposible extraer ni clave criptográfica ni una clave de recuperación de acceso, es posible que deba recuperar la contraseña original para acceder a los datos. le permite atacar la contraseña que protege el contenedor cifrado mediante una serie tecnologías modernas, incluidos los ataques de diccionario, los ataques de máscara, las mutaciones y los ataques de fuerza bruta. (Excepto VeraCrypt)

Garantía de integridad e invariabilidad de los datos

Se proporciona acceso a datos y trabajo con criptocontenedores sin cambiar su contenido. Se garantiza la autenticidad e invariabilidad de la información recibida.

Recuperar claves de descifrado

Elcomsoft Forensic Disk Decryptor recupera las claves con las que se cifraron los datos. Con la ayuda de estas claves, el descifrado se lleva a cabo en tiempo real, casi instantáneamente.

El producto admite varios métodos para extraer claves de descifrado.

  • Análisis del archivo de hibernación (la computadora examinada está apagada);
  • Análisis de una instantánea de la RAM de la computadora (se puede obtener usando la utilidad incorporada)
  • Ataque a través del puerto FireWire (la computadora debe estar encendida y los volúmenes encriptados deben estar conectados). Para llevar a cabo un ataque a través del puerto FireWire, se requiere una computadora adicional con producto gratis(como Inception).
  • Eliminar una imagen de RAM usando la herramienta incorporada (es posible ejecutarla desde una unidad USB)

Uso de contraseñas y claves de depósito

Elcomsoft Forensic Disk Decryptor ofrece la capacidad de montar o realizar un descifrado completo de contenedores cifrados con una contraseña conocida o una clave depositada. Las claves de custodia de FileVault 2 se pueden recuperar del servicio en la nube ICloud de Apple a través de Elcomsoft Phone Breaker, y las claves de BitLocker se pueden obtener de Active Directory o de una cuenta por Microsoft Cuenta.

Extrayendo claves para descifrar datos

La clave de descifrado es necesaria para acceder a los datos cifrados y descifrar el contenido del criptocontenedor. Elcomsoft Forensic Disk Decryptor admite tres métodos de extracción de claves. La elección de este o aquel método depende de si la computadora en estudio está encendida o apagada, así como de si es posible ejecutar un programa en la computadora examinada para tomar una imagen ("instantánea") de la RAM.

La computadora está apagada: en este caso, las claves se recuperan del archivo de hibernación. Los volúmenes protegidos deben montarse antes de apagar la computadora. Si el contenedor de cifrado fue desmontado antes de la creación del archivo de hibernación, será imposible extraer claves de él.

Computadora encendida: si es posible, se lanza un programa para tomar una instantánea de la RAM en la computadora en estudio. El contenido de la RAM se guarda en un archivo del cual Elcomsoft Forensic Disk Decryptor extrae las claves de descifrado. Los volúmenes cifrados deben estar en línea en el momento de tomar una instantánea; de lo contrario, no se podrá recuperar la clave de descifrado. Descripción detallada esta tecnología (y Lista llena tanto software comercial como gratuito está disponible en http://www.forensicswiki.org/wiki/Tools:Memory_Imaging).

La computadora está encendida en acceso limitado: si es imposible ejecutar programas en el equipo investigado (no hay suficientes privilegios, no hay contraseña para la cuenta de usuario, etc.), la extracción de claves es posible mediante la realización de un ataque a través del puerto FireWire. El ataque se lleva a cabo con computadora separada o un portátil conectado al ordenador estudiado a través de la interfaz FireWire. Para llevar a cabo el ataque, se utiliza utilidad gratuita instalado por separado (por ejemplo, Inception: http://www.breaknenter.org/projects/inception/). Este tipo ataques da un resultado cercano al cien por cien. Los volúmenes cifrados deben montarse en el momento del ataque.

Después de extraer las claves de descifrado, se guardan en la base de datos, tras lo cual Elcomsoft Forensic Disk Decryptor ofrecerá realizar un descifrado completo del contenido del contenedor cifrado o montar volúmenes protegidos en forma de nuevos discos para sobre la marcha descifrado.

Si es imposible extraer las claves de cifrado y las claves de recuperación no están disponibles, EFDD extraerá los datos del volumen cifrado que es necesario para lanzar un ataque distribuido utilizando Elcomsoft Distributed Password Recovery.

Herramienta para tomar una imagen de RAM

Elcomsoft Forensic Disk Decryptor incluye una herramienta que le permite tomar una imagen de la RAM de su computadora. La herramienta funciona a través de un controlador de bajo nivel que se ejecuta en el modo kernel del sistema. Disponible en versiones de controladores de 32 y 64 bits que son compatibles con sistemas operativos Windows 7, 8, 10 y ediciones de servidor correspondientes. El controlador está firmado digitalmente por Microsoft y es totalmente compatible con las últimas versiones de Windows 10 Fall Actualización de creadores que verifican la firma digital del conductor.

Se recomienda ejecutar la utilidad para eliminar la imagen RAM de una unidad USB externa en la que se implementa la versión portátil de Elcomsoft Forensic Disk Decryptor.

Instalación portátil

Los usuarios de Elcomsoft Forensic Disk Decryptor pueden implementar una versión portátil del kit de herramientas para USB externo dispositivo de almacenamiento. La versión portátil es esencial para la debida diligencia técnica y el análisis forense. Se ejecuta directamente desde la unidad de instalación, no requiere instalación ni configuración en la computadora del usuario y no realiza modificaciones. registro del sistema o sistema de archivos.

Compatibilidad

Elcomsoft Forensic Disk Decryptor admite volúmenes cifrados, unidades y medios portátiles protegidos con BitLocker, FileVault 2, PGP y TrueCrypt, así como imágenes de disco en Formato RAW(DD). Se admite el cifrado de tarjetas flash mediante BitLocker To Go, así como el cifrado completo de la unidad mediante PGP.

Elcomsoft Forensic Disk Decryptor 1.0.124Este programa está diseñado para descifrar contenedores cifrados BitLocker, PGP y TrueCrypt y realizar análisis forenses de los datos almacenados en volúmenes cifrados.

Se admiten tanto medios fijos como portátiles, incluido PGP en modo de cifrado de unidad completa y unidades extraíbles protegidas con BitLocker To Go. Con la ayuda de Elcomsoft Forensic Disk Decryptor, puede descifrar completamente el contenido de un volumen protegido y trabajar en tiempo real con la conexión de volúmenes cifrados y el descifrado de los datos seleccionados sobre la marcha.
Puede descargar el programa a través de un enlace directo (desde la nube) en la parte inferior de la página.

Características clave de Elcomsoft Forensic Disk Decryptor:

  • Descifrado de información protegida por los tres criptocontenedores más comunes
  • Soporte para volúmenes protegidos con BitLocker, PGP y TrueCrypt.
  • Soporte para tarjetas flash y medios portátiles protegidos por BitLocker To Go.
  • Admite todos los modos PGP, incluido el cifrado de disco completo.
  • Acceso en tiempo real y descifrado completo.
  • Extraer claves de descifrado de datos de archivos de hibernación, un archivo de imagen de la RAM de la computadora.
  • Recupera todas las claves del volcado de memoria principal al mismo tiempo, incluso si hay más de un criptocontenedor en el sistema.
  • Garantía de la integridad e invariabilidad de los datos investigados.
  • Recuperación y preservación de claves de descifrado de datos.
  • Admite Windows de 32 y 64 bits.

haga clic en la imagen y se agrandará

Requisitos del sistema:
Sistema operativo: Windows XP, Vista, 7.8 (x86, x64)
UPC: 1 GHz
RAM: 512 MB
Espacio en disco duro: 8,8 MB
Lenguaje de interfaz: inglés
El tamaño: 8,3 MB
farmacia4: incluido
* archivo SIN contraseña

Se abre en una nueva ventana

A pesar de que se detuvo el apoyo, el programa continúa existiendo y permanece protección confiable información personal. En marzo de 2015, se completó la segunda auditoría de Truecrypt. Según los resultados de la auditoría, no hay ningún marcador en TrueCrypt 7.1a. Los auditores notaron solo 3 lugares potencialmente malos que no llevaron a comprometer ningún dato en condiciones normales:

  • 1. Falta de autenticación de datos cifrados en el encabezado del volumen
  • 2. La mezcla del archivo de claves no se realiza de forma criptográficamente segura.
  • 3. Una implementación de AES puede ser vulnerable a los ataques de tiempo.

Sin embargo, en 2015, los desarrolladores rusos crearon aplicaciones para abrir contenedores TrueCrypt.

Es una de las aplicaciones más inusuales que permite el descifrado de cualquier tipo de contenedor de archivos, en el que se utilizaron programas de cifrado de datos, con el fin de realizar análisis forenses del contenido. El programa se utiliza para extraer claves de cifrado.

El programa extrae las claves de cifrado mediante tres métodos:

  • 1. Desde un volcado de memoria. Todas las claves se recuperan al mismo tiempo, incluso si hay más de un criptocontenedor en el sistema. Se puede generar un volcado de RAM utilizando productos forenses apropiados como MoonSols Memoria de Windows Kit de herramientas. Los volúmenes cifrados deben estar en línea en el momento de tomar una instantánea; de lo contrario, no se podrá recuperar la clave de descifrado.
  • 2. Análisis del archivo de hibernación (la computadora examinada está apagada). Los volúmenes protegidos deben montarse antes de apagar la computadora. Si el contenedor de cifrado fue desmontado antes de la creación del archivo de hibernación, será imposible extraer claves de él.
  • 3. Ataque a través del puerto FireWire si no tiene suficientes derechos para realizar un volcado de memoria o ejecutar programas en la computadora analizada. Para llevar a cabo un ataque a través del puerto FireWire, necesita una computadora adicional con un producto gratuito instalado (por ejemplo, Inception). Un ataque de este tipo da un resultado de casi el cien por cien, pero de nuevo, los volúmenes cifrados deben montarse en el momento del análisis.

Arroz. once.

Si fue posible extraer las claves de cifrado, entonces, con su ayuda, la información en los medios se descifra en tiempo real.

En el modo de tiempo real, el acceso a los datos se proporciona instantáneamente. El criptocontenedor se monta en el sistema como un nuevo disco, después de lo cual puede extraer los datos utilizando el "Explorador" estándar o cualquier otra herramienta para trabajar con archivos. En este caso, la información se descifra "sobre la marcha", en el proceso de lectura de los datos. Hay versión de prueba, pero está "incompleto", es imposible extraer las claves de cifrado. Además, este programa tiene una versión completa, que se distribuye exclusivamente para agencias gubernamentales.

Interfaz del programa: inglés

Plataforma: XP / 7 / Vista

Fabricante: Elcomsoft Co. Limitado.

Sitio web: www.elcomsoft.ru

Descifrador de disco forense de Elcomsoft es una de las aplicaciones más inusuales que permite descifrar cualquier tipo de contenedor de archivos en el que se hayan utilizado programas de cifrado de datos, con el fin de realizar análisis forenses del contenido. Como dice el refrán, eso es seguro, un programa para descifrar información. Aunque la aplicación Elcomsoft Forensic Disk Decryptor es bastante seria producto de software, puede descargarlo gratis incluso desde nuestro sitio web. Después de instalar Elcomsoft Forensic Disk Decryptor, simplemente se sorprenderá de las posibilidades que ofrece, incluso si lo utiliza un usuario que no esté preparado.

Características clave de Elcomsoft Forensic Disk Decryptor

Este producto único, presumiblemente, es utilizado por los servicios relevantes que se ocupan de la delincuencia. De lo contrario, ¿cómo se pueden explicar las posibilidades que están disponibles en la aplicación Elcomsoft Forensic Disk Decryptor? En primer lugar, vale la pena prestar atención a tres opciones para extraer claves de descifrado de datos. Aquí puede utilizar una instantánea de la RAM, un ataque a través del puerto FireWire (con el terminal encendido y los volúmenes encriptados conectados), así como el análisis del archivo de hibernación (incluso con la computadora apagada). Entonces, si está tratando de ocultar información del acceso de las organizaciones relevantes, no se apresure a alegrarse.

En cuanto al descifrador, admite trabajar con contenedores criptográficos como BitLocker, PGP y TrueCrypt, así como unidades extraíbles, cuya información se ha protegido completamente mediante BitLocker To Go. Como puede ver, todo está ambientado a gran escala.

Lo más interesante es que Elcomsoft Forensic Disk Decryptor admite al menos dos modos de acceso a la información. En el primer caso, se realiza el descifrado completo y, en el segundo, el acceso en tiempo real. En principio, es posible que un usuario no preparado ni siquiera sepa lo que hay en este momento Se ha accedido, digamos, a la RAM de su computadora, y las claves correspondientes ya no son su secreto personal. Además, en tiempo real dicho acceso desde el exterior ni siquiera afecta el rendimiento o el rendimiento de su sistema. Además, incluso con lo habitual Explorador de Windows en este caso, puede trabajar con un criptocontenedor, al igual que con un disco virtual en el sistema. Además, la información se recupera de manera integral y sin cambios por parte del usuario.