查看: 9853|回复: 12
收起左侧

[软件] Bitlocker 加密磁盘, 忘记密码了,当时也没有保存密钥

[复制链接]
妖仙
发表于 2016-11-19 23:39:04 | 显示全部楼层 |阅读模式
本帖最后由 妖仙 于 2016-11-19 23:41 编辑

Bitlocker 加密磁盘, 忘记密码了,当时也没有保存密钥, 寻找解决办法.

Passware Kit Forensic
网上看到好像这个软件可以破解, 找回文件, 但是使用上有些问题...

  • The image file of the encrypted volume.
  • The physical memory image file or hiberfil.sys file from the target system (with the encrypted volume mounted)
Disk volume images can be created using third-party tools, such as Guidance EnCase, Free EASIS Drive Cloning, or DD. Physical memory images can be created using Passware FireWire Memory Imager or third-party tools, such as ManTech Physical Memory Dump Utility or win32dd. If the target computer with the BitLocker volume is powered off, encryption keys are not stored in its memory, but they could be possibly recovered from the hiberfil.sys file, which is automatically created when a system hibernates.


NOTE: If the target computer is turned off and the BitLocker volume was dismounted during the last hibernation, neither the memory image nor the hiberfil.sys file will contain the encryption keys. Therefore, instant decryption of the volume is impossible. In this case, Passware Kit assigns Brute-force attacks to recover the original password for the volume.


第一个已经弄到了,但是第二步的memory image file 弄不到 (没有hiberfil.sys).
Passware FireWire Memory Imager 需要iEEE1394的接口,
WinDD 导出physical memory报错,解决不了,
大家有办法在win7上弄到么?

我用的两个dump physical memory 的软件已附上, mdd1.3那个得用命令行.











本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ccboxes
发表于 2016-11-20 11:00:03 | 显示全部楼层
不要想了,破解不了的,这个对你没用。

Windows会在休眠时暂时把Bitlocker的密钥存在hiberfil.sys(休眠缓存),这个工具的原理就是从hiberfil.sys提取密钥。所以它只能提取这次开机时解锁过的磁盘的密码。
妖仙
 楼主| 发表于 2016-11-20 12:12:45 | 显示全部楼层
ccboxes 发表于 2016-11-20 11:00
不要想了,破解不了的,这个对你没用。

Windows会在休眠时暂时把Bitlocker的密钥存在hiberfil.sys(休眠 ...

嗯嗯,昨晚已经发现了

现在想找找有没有破解脚本,可以挂密码字典的,因为我还是知道一些密码字段的
妖仙
 楼主| 发表于 2016-11-20 12:13:39 | 显示全部楼层
ccboxes 发表于 2016-11-20 11:00
不要想了,破解不了的,这个对你没用。

Windows会在休眠时暂时把Bitlocker的密钥存在hiberfil.sys(休眠 ...

Passware 自带的不好使
风之咩~
发表于 2016-11-20 13:40:44 | 显示全部楼层
不说绝对不能破解 但是 一般人就能搞定的话这功能也就没啥用了
妖仙
 楼主| 发表于 2016-11-20 15:11:43 | 显示全部楼层
风之咩~ 发表于 2016-11-20 13:40
不说绝对不能破解 但是 一般人就能搞定的话这功能也就没啥用了

你有办法么? 求教
nazisoft
发表于 2016-11-22 21:04:55 | 显示全部楼层
不要试图破解微软的Bitlocker和NFTS加密,徒劳无用
qinsys
发表于 2016-11-23 16:37:36 | 显示全部楼层
这个功能一般是政府或者企业才用的,如果在加密时系统是微软账户登录的话onedrive有自动备份,本地登录就没办法了(TPM很难破解,如果没限制错误次数可以试试字典攻击)
念玉的Die
头像被屏蔽
发表于 2016-11-27 23:18:52 | 显示全部楼层
很负责的告诉你 09年win7开出来我就遇到过了 当时是测试版 我还发了邮件问微软 这是128ssl加密的 只能穷解破解 需要40多年 放弃别折腾了
Izual_Yang
发表于 2016-11-29 21:51:05 | 显示全部楼层
win8以上系统,你用微软账户云同步系统配置的话,应该会把bitlocker解密密钥保存一份在你的onedrive里。
https://onedrive.live.com/RecoveryKey
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 11:32 , Processed in 0.138641 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表