Elcomsoft Forensic Disk Decryptor 是一款特别的计算机取证软件,它可以破解我们经常使用的 BitLocker、BitLocker To Go、PGP、TrueCrypt 等加密软件,从加密磁盘或加密容器文件中解密数据,提供完整的取证访问与分析,是一款神奇、可怕的数字取证工具。
来自俄罗斯的 ElcomSoft 是一家有相当实力的软件公司,其出品的密码破解恢复、系统优化类软件都很强大,所以相信 Forensic Disk Decryptor 也是一款品质保证的电子取证分析软件,让著名的 TrueCrypt 加密手段成为浮云,但道高一尺魔高一丈,相信会有更先进的加密手段出现。
Elcomsoft Forensic Disk Decryptor
Elcomsoft Forensic Disk Decryptor 的功能特性:
支持常见的加密容器,如 BitLocker、PGP 和 TrueCrypt
支持使用 BitLocker To Go 加密的可移动磁盘
支持加密容器和全盘加密
可以从内存转储文件和休眠文件中获取加密密钥
可以从内存转储文件中获取所有加密容器的密钥
不对加密卷中的内容有任何的改动
Elcomsoft Forensic Disk Decryptor provides real-time forensic access to encrypted BitLocker, PGP and TrueCrypt disks and containers. Decryption keys can be acquired from memory dumps, hibernation files or via a FireWire attack.