
如您所知,有多种软件可以对用户区域进行加密。
我们继续研究通过软件方法解密加密驱动器的方式。
PC-3000 版本 6.2.x 允许处理此类加密驱动器,并通过 Data Extractor 工具中的特殊选项进行解密。
如何操作?——欢迎阅读本文!
在此视频中,您可以看到通过 BitLocker 解锁加密驱动器的过程,但对于所有其他支持的加密方法,步骤是相同的:
请注意,我们并非通过某种暴力破解方法来破坏加密,也不是黑客攻击加密。该工具模拟了在原始工具中执行的解密过程。
这就是为什么需要知道原始密钥或拥有密钥文件,该文件是用户在软件中启用加密选项时,加密工具创建的。
目前(PC-3000 版本 6.2.x),我们可以处理由 Windows Bitlocker、Apple FileVault 和 TrueCrypt 加密的分区。
此选项在什么情况下有用?
例如,驱动器由于磁头损坏/有问题而无法被操作系统识别,那么您可以在不进行磁头更换操作的情况下,解密所有可用的用户数据(通过完好的磁头)。
另一个例子:
驱动器的文件分配表出现问题,导致无法在操作系统中打开根目录和文件结构,那么您可以在 Data Extractor 中使用解密选项并分析分区——使用“扫描 INDX + MFT”选项或 RAW 恢复。
操作步骤如下:
在 Data Extractor 软件中创建新任务,并构建加密分区的映射图。

添加虚拟驱动器。使用“添加虚拟驱动器(加密)”选项。

您将看到一个弹出窗口,要求输入密码。您也可以使用恢复密钥或从文件加载密码。这两个选项允许通过特殊的文件来解密分区,该文件也是在加密工具中启动加密选项时创建的。

结果,在 Data Extractor 中将创建一个包含解密用户区域的新虚拟分区。

如您所见,所有数据均已解密并可用。
如果您在此过程中遇到任何问题——请联系我们!