berndherbert
MyBoerse.bz Pro Member
die aktuelle Version (-Februar 2019-)
Elcomsoft Forensic Disk Decryptor 2.10 Build 567
download: 33,3 MB
language: englisch
Beschreibung
Greifen Sie sofort auf Daten zu, die in verschlüsselten BitLocker-, FileVault 2-, PGP-, TrueCrypt- und VeraCrypt-Containern gespeichert sind. Das Tool extrahiert kryptografische Schlüssel aus RAM-Captures, Ruhezustand und Seitendateien oder verwendet Klartextkennwörter oder Escrow-Schlüssel, um Dateien und Ordner zu entschlüsseln, die in Crypto-Containern gespeichert sind, oder das Einhängen verschlüsselter Volumes als neue Laufwerksbuchstaben für den sofortigen Echtzeitzugriff.
Neue Funktionen:
Eingebautes Speicherabbild-Tool
Elcomsoft Forensic Disk Decryptor enthält ein Speicherabbild-Tool für forensische Anwendungen. Das Tool verwendet den Zero-Level-Zugriff auf den flüchtigen Speicher des Computers, um das vollständigste Speicherabbild zu erstellen. Das mitgelieferte RAM-Imaging-Tool arbeitet mit einem benutzerdefinierten Kernel-Treiber. Der Treiber ist mit einer Microsoft-Signatur digital signiert. Damit ist er vollständig kompatibel mit allen 32-Bit- und 64-Bit-Versionen von Windows von
Windows 7 bis zum neuesten Windows 10-Update.
EnCase .E01 Support und Portable Version
Elcomsoft Forensic Disk Decryptor 2.0 unterstützt jetzt vollständig EnCase-Images im Industriestandard .EO1-Format sowie verschlüsselte DMG-Images. Darüber hinaus können Sie mit Elcomsoft Forensic Disk Decryptor eine portable Installation auf einem vom Benutzer bereitgestellten USB-Flash-Laufwerk erstellen. Die tragbare Installation kann verwendet werden, um den flüchtigen Speicher des Computers abzubilden und / oder verschlüsselte Volumes zu entschlüsseln.
Eine vollständig integrierte Lösung für den Zugriff auf verschlüsselte Volumes
Elcomsoft Forensic Disk Decryptor bietet alle verfügbaren Methoden, um auf Informationen zuzugreifen, die auf verschlüsselten BitLocker-, FileVault 2-, PGP-, TrueCrypt- und VeraCrypt-Festplatten und -Datenträgern gespeichert sind. Das Toolkit ermöglicht die Verwendung des Klartextkennworts, der Escrow- oder der Wiederherstellungsschlüssel des Volumes sowie der aus dem Speicherabbild des Computers oder der Ruhezustandsdatei extrahierten Binärschlüssel. FileVault 2-Wiederherstellungsschlüssel können mit Elcomsoft Phone Breaker aus iCloud extrahiert werden, während BitLocker-Wiederherstellungsschlüssel in Active Directory oder im Microsoft-Konto des Benutzers verfügbar sind.
Wenn weder der Verschlüsselungsschlüssel noch der Wiederherstellungsschlüssel extrahiert werden kann, kann EFDD Metadaten aus dem verschlüsselten Container extrahieren, damit Elcomsoft Distributed Password Recovery seine Aufgabe erfüllen kann.
Vollständige Entschlüsselung, Instant Mount oder Attack
Durch die vollautomatische Erkennung verschlüsselter Volumes und Verschlüsselungseinstellungen müssen Experten lediglich den Pfad zum verschlüsselten Container oder Festplatten-Image angeben. Elcomsoft Forensic Disk Decryptor sucht automatisch nach verschlüsselten Volumes und Details zu den entsprechenden Verschlüsselungseinstellungen.
Der Zugriff erfolgt entweder durch Entschlüsseln des gesamten Inhalts eines verschlüsselten Datenträgers oder durch Einhängen des Datenträgers als Laufwerksbuchstaben im nicht gesperrten Modus. Beide Vorgänge können mit Volumes als angeschlossene Festplatten (physisch oder logisch) oder als Rohimages ausgeführt werden. Bei FileVault 2, PGP und BitLocker können die Entschlüsselung und das Mounten mit dem Wiederherstellungsschlüssel (falls verfügbar) durchgeführt werden.
Vollständige Entschlüsselung
Elcomsoft Forensic Disk Decryptor kann den gesamten Inhalt des verschlüsselten Containers automatisch entschlüsseln. Ermittler erhalten uneingeschränkten Zugriff auf alle Informationen, die auf verschlüsselten Volumes gespeichert sind.
Echtzeitzugriff auf verschlüsselte Informationen
Im Echtzeitmodus bereitet Elcomsoft Forensic Disk Decryptor die verschlüsselten Daten auf Volume als neuen Laufwerksbuchstaben auf dem PC des Ermittlers. In diesem Modus können Forensiker schnell und in Echtzeit auf geschützte Informationen zugreifen. Informationen, die von bereitgestellten Festplatten und Volumes gelesen werden, werden in Echtzeit entschlüsselt.
Kein Entschlüsselungsschlüssel und kein Wiederherstellungsschlüssel?
Wenn weder der Entschlüsselungsschlüssel noch der Wiederherstellungsschlüssel verfügbar ist, extrahiert Elcomsoft Forensic Disk Decryptor die erforderlichen Metadaten, um das Kennwort mit Elcomsoft Distributed Password Recovery brutal zu erzwingen.
Elcomsoft Distributed Password Recovery kann Klartextkennwörter angreifen, die die verschlüsselten Container mit einer Reihe fortschrittlicher Angriffe, einschließlich Wörterbuch-, Masken- und Permutationsangriffe, zusätzlich zu Brute-Force schützen. (Hinweis: VeraCrypt wird derzeit nicht unterstützt.)
Homepage:
-https://www.elcomsoft.de/efdd.html
Hoster
Format:
RAR-EXE-ISO
Ein Danke wäre sehr nett
dankesagen
Elcomsoft Forensic Disk Decryptor 2.10 Build 567
download: 33,3 MB
language: englisch
Beschreibung
Greifen Sie sofort auf Daten zu, die in verschlüsselten BitLocker-, FileVault 2-, PGP-, TrueCrypt- und VeraCrypt-Containern gespeichert sind. Das Tool extrahiert kryptografische Schlüssel aus RAM-Captures, Ruhezustand und Seitendateien oder verwendet Klartextkennwörter oder Escrow-Schlüssel, um Dateien und Ordner zu entschlüsseln, die in Crypto-Containern gespeichert sind, oder das Einhängen verschlüsselter Volumes als neue Laufwerksbuchstaben für den sofortigen Echtzeitzugriff.
Neue Funktionen:
Eingebautes Speicherabbild-Tool
Elcomsoft Forensic Disk Decryptor enthält ein Speicherabbild-Tool für forensische Anwendungen. Das Tool verwendet den Zero-Level-Zugriff auf den flüchtigen Speicher des Computers, um das vollständigste Speicherabbild zu erstellen. Das mitgelieferte RAM-Imaging-Tool arbeitet mit einem benutzerdefinierten Kernel-Treiber. Der Treiber ist mit einer Microsoft-Signatur digital signiert. Damit ist er vollständig kompatibel mit allen 32-Bit- und 64-Bit-Versionen von Windows von
Windows 7 bis zum neuesten Windows 10-Update.
EnCase .E01 Support und Portable Version
Elcomsoft Forensic Disk Decryptor 2.0 unterstützt jetzt vollständig EnCase-Images im Industriestandard .EO1-Format sowie verschlüsselte DMG-Images. Darüber hinaus können Sie mit Elcomsoft Forensic Disk Decryptor eine portable Installation auf einem vom Benutzer bereitgestellten USB-Flash-Laufwerk erstellen. Die tragbare Installation kann verwendet werden, um den flüchtigen Speicher des Computers abzubilden und / oder verschlüsselte Volumes zu entschlüsseln.
Eine vollständig integrierte Lösung für den Zugriff auf verschlüsselte Volumes
Elcomsoft Forensic Disk Decryptor bietet alle verfügbaren Methoden, um auf Informationen zuzugreifen, die auf verschlüsselten BitLocker-, FileVault 2-, PGP-, TrueCrypt- und VeraCrypt-Festplatten und -Datenträgern gespeichert sind. Das Toolkit ermöglicht die Verwendung des Klartextkennworts, der Escrow- oder der Wiederherstellungsschlüssel des Volumes sowie der aus dem Speicherabbild des Computers oder der Ruhezustandsdatei extrahierten Binärschlüssel. FileVault 2-Wiederherstellungsschlüssel können mit Elcomsoft Phone Breaker aus iCloud extrahiert werden, während BitLocker-Wiederherstellungsschlüssel in Active Directory oder im Microsoft-Konto des Benutzers verfügbar sind.
Wenn weder der Verschlüsselungsschlüssel noch der Wiederherstellungsschlüssel extrahiert werden kann, kann EFDD Metadaten aus dem verschlüsselten Container extrahieren, damit Elcomsoft Distributed Password Recovery seine Aufgabe erfüllen kann.
Vollständige Entschlüsselung, Instant Mount oder Attack
Durch die vollautomatische Erkennung verschlüsselter Volumes und Verschlüsselungseinstellungen müssen Experten lediglich den Pfad zum verschlüsselten Container oder Festplatten-Image angeben. Elcomsoft Forensic Disk Decryptor sucht automatisch nach verschlüsselten Volumes und Details zu den entsprechenden Verschlüsselungseinstellungen.
Der Zugriff erfolgt entweder durch Entschlüsseln des gesamten Inhalts eines verschlüsselten Datenträgers oder durch Einhängen des Datenträgers als Laufwerksbuchstaben im nicht gesperrten Modus. Beide Vorgänge können mit Volumes als angeschlossene Festplatten (physisch oder logisch) oder als Rohimages ausgeführt werden. Bei FileVault 2, PGP und BitLocker können die Entschlüsselung und das Mounten mit dem Wiederherstellungsschlüssel (falls verfügbar) durchgeführt werden.
Vollständige Entschlüsselung
Elcomsoft Forensic Disk Decryptor kann den gesamten Inhalt des verschlüsselten Containers automatisch entschlüsseln. Ermittler erhalten uneingeschränkten Zugriff auf alle Informationen, die auf verschlüsselten Volumes gespeichert sind.
Echtzeitzugriff auf verschlüsselte Informationen
Im Echtzeitmodus bereitet Elcomsoft Forensic Disk Decryptor die verschlüsselten Daten auf Volume als neuen Laufwerksbuchstaben auf dem PC des Ermittlers. In diesem Modus können Forensiker schnell und in Echtzeit auf geschützte Informationen zugreifen. Informationen, die von bereitgestellten Festplatten und Volumes gelesen werden, werden in Echtzeit entschlüsselt.
Kein Entschlüsselungsschlüssel und kein Wiederherstellungsschlüssel?
Wenn weder der Entschlüsselungsschlüssel noch der Wiederherstellungsschlüssel verfügbar ist, extrahiert Elcomsoft Forensic Disk Decryptor die erforderlichen Metadaten, um das Kennwort mit Elcomsoft Distributed Password Recovery brutal zu erzwingen.
Elcomsoft Distributed Password Recovery kann Klartextkennwörter angreifen, die die verschlüsselten Container mit einer Reihe fortschrittlicher Angriffe, einschließlich Wörterbuch-, Masken- und Permutationsangriffe, zusätzlich zu Brute-Force schützen. (Hinweis: VeraCrypt wird derzeit nicht unterstützt.)
Homepage:
-https://www.elcomsoft.de/efdd.html
Hoster
Format:
RAR-EXE-ISO
Ein Danke wäre sehr nett
dankesagen