Wir haben Elcomsoft Forensic Disk Decryptor 2.17 aktualisiert und Unterstützung für die Bitlocker-Festplattenverschlüsselung hinzugefügt, die in der neuesten Version von Windows 10 (20H2) verwendet wird. Die neue Version ermöglicht die Erfassung eines Speicherabbilds, die Identifizierung und Verwendung des BitLocker-Verschlüsselungs-Schlüssels zum Entschlüsseln von Dateien und Ordnern, die auf verschlüsselten Datenträgern gespeichert sind, oder zum Mounten verschlüsselter Volumes als neue Laufwerksbuchstaben für den sofortigen Zugriff.
Elcomsoft Forensic Disk Decryptor 2.17 erhält ein Update, das Unterstützung für BitLocker-verschlüsselte Festplatten in Systemen hinzufügt, auf denen das neueste Windows 10 Update (20H2) ausgeführt wird. Die neue Version bietet die Möglichkeit, forensische RAM-Images von Computern mit der neuesten Windows-Version zu erstellen, nach BitLocker-Verschlüsselungs-Schlüsseln zu suchen und geschützte Festplatten zu entschlüsseln oder bereitzustellen, ohne dass langwierige Angriffe erforderlich sind.
Integrierte Lösung für den Zugriff auf verschlüsselte Volumes
Forensic Disk Decryptor ist ein All-in-One-Toolkit, mit dem BitLocker-Volumes mithilfe der aus dem Speicherabbild oder der Ruhezustandsdatei des Computers extrahierten binären kryptografischen Schlüssel bereitgestellt oder entschlüsselt werden können. Dank des integrierten Speicher-Dumping-Tools kann Elcomsoft Forensic Disk Decryptor den Zero-Level-Zugriff auf den Arbeitsspeicher des Computers nutzen, um ein vollständiges Speicherabbild mit den binären Verschlüsselungs-Schlüsseln für verschlüsselte Datenträger zu erstellen. Der RAM-Imaging-Treiber von ElcomSoft arbeitet im Kernel-Modus und verfügt über eine digitale Microsoft-Signatur. Dadurch ist der Treiber vollständig kompatibel mit allen 32-Bit- und 64-Bit-Versionen von Windows von Windows 7 bis zum neuesten Windows 10 (20H2).
Mithilfe von Speicherbildern, die mit dem Extraktionstool erfasst wurden, kann Elcomsoft Forensic Disk Decryptor kryptografische Schlüssel zum Entschlüsseln von Daten abrufen, die in einer Vielzahl von verschlüsselten Containern gespeichert sind, ohne einen langwierigen Angriff auf das Kennwort auszuführen.
Links