Le logiciel Elcomsoft Forensic Disk Decryptor vous permet de décrypter les données des conteneurs cryptés ou crée des dossiers cryptés. Le logiciel il va analyser le PC et ses données pour extraire les clés cryptographiques des captures RAM, de l’hibernation et des fichiers de page, et utilise les mots de passe en texte brut pour déchiffrer les fichiers et les dossiers stockés dans des conteneurs cryptés ou des lecteurs montés cryptés, il prend en charge les volumes BitLocker, BitLocker To Go, FileVault 2, PGP et TrueCrypt.
Elcomsoft Forensic Disk Decryptor offre toutes les méthodes disponibles pour accéder aux informations stockées sur des disques et volumes chiffrés BitLocker, FileVault 2, PGP, TrueCrypt et VeraCrypt. La boîte à outils permet d’utiliser le mot de passe en texte brut, les clés d’enregistrement ou de récupération du texte en clair du volume, ainsi que les clés binaires extraites de l’image mémoire ou du fichier de mise en veille prolongée de l’ordinateur. Les clés de récupération FileVault 2 peuvent être extraites à partir d’iCloud avec Elcomsoft Phone Breaker, tandis que les clés de récupération BitLocker sont disponibles dans Active Directory ou dans le compte Microsoft de l’utilisateur.
Décryptage complet, montage instantané ou attaque
Avec la détection entièrement automatique des volumes chiffrés et des paramètres de chiffrement, les experts n’auront plus qu’à fournir le chemin d’accès au conteneur chiffré ou à l’image disque. Elcomsoft Forensic Disk Decryptor recherchera, identifiera et affichera automatiquement les volumes chiffrés et les détails de leurs paramètres de chiffrement correspondants.
Accès en temps réel aux informations cryptées
En mode temps réel, Elcomsoft Forensic Disk Decryptor monte le volume crypté en tant que nouvelle lettre de lecteur sur le PC de l’enquêteur. Dans ce mode, les spécialistes en médecine légale bénéficient d’un accès rapide et en temps réel aux informations protégées. Les informations lues à partir de disques et de volumes montés sont déchiffrées à la volée en temps réel.
Aucune clé de déchiffrement et aucune clé de récupération ?
Si ni la clé de déchiffrement ni la clé de récupération ne sont disponibles, Elcomsoft Forensic Disk Decryptor extraira les métadonnées nécessaires pour forcer brutalement le mot de passe avec Elcomsoft Distributed Password Recovery.
Support EnCase .E01 et version portable
Elcomsoft Forensic Disk Decryptor 2.0 prend désormais totalement en charge les images EnCase au format standard .EO1, ainsi que les images DMG cryptées. En outre, Elcomsoft Forensic Disk Decryptor peut être utilisé pour créer une installation portable sur un lecteur flash USB.
Version : 2.11.751
Langue : Anglais
Taille : 40.64 Mo
Configuration :
– Windows (x32/x64 Bits) : 7, 8, 8.1, 10
Elcomsoft Forensic Disk Decryptor 2.11.751