首页 > 系统相关 >windows的bitlocker解密

windows的bitlocker解密

时间:2024-01-26 15:37:46浏览次数:28  
标签:BitLocker 取证 加密 windows TPM 解密 Windows bitlocker

概念

Windows BitLocker驱动器加密通过加密Windows操作系统卷上存储的所有数据可以更好地保护计算机中的数据。BitLocker使用TPM(受信任的平台模块)帮助保护Windows 操作系统和用户数据,并帮助确保计算机即使在无人参与、丢失或被盗的情况下也不会被篡改。 

取证方法(目前想到的)

想要破解bitlocker,存在两种方式,一种是获取密码、TPM、USB密钥,一般只能通过暴力破解,其二是电子取证常采用的方式就是寻找恢复密钥的方式

这边提供几种方式

1、passwarekit的full disk decrypt功能

2、 Elcomsoft Forensic Disk Decryptor 

优点:速度快

缺点:资源比较难找

3、使用美亚等取证软件专业分析

4、命令行工具(仅限于取证主机的加密驱动器处于解锁状态)

manage-bde -protectors -get F:

 

标签:BitLocker,取证,加密,windows,TPM,解密,Windows,bitlocker
From: https://www.cnblogs.com/live-zeye/p/17989169

相关文章

  • Windows快捷键重启的几种方式
    Ctrl+Alt+Delete:按下这个组合键后,您可以选择重新启动电脑或其他选项Ctrl+Shift+Esc:直接打开任务管理器,然后在任务管理器中选择“文件”>“运行新任务”,输入"shutdown/r"执行重新启动命令。Win+X,然后选择“关机或注销”菜单中的“重新启动”。请注意,不同的操作系统......
  • windows下的mklink命令
    mklink命令用于创建符号连接,有三个选项,/D、/J、/H。/D创建目录符号链接。默认为文件符号链接。/H创建硬链接而非符号链接。/J创建目录联接先使用三个参数分别创建文件、文件夹试试思路:创建一个分本和目录,然后分别使用D、J、H三个参数来创建目录链接和......
  • 关闭windows的系统还原
    先删除系统还原保存的还原点系统保护中,点配置,然后删除还原点,并关闭系统还原在组策略中禁用系统还原按Win+R键打开运行窗口,输入gpedit.msc并按Enter键打开组策略编辑器。在组策略中,依次打开:计算机配置\管理模板\系统\系统还原,然后在右侧窗口中,找到名为“关闭系统......
  • 在 Windows 中配置 WSL2 与 Debian 的全流程
    在Windows中配置WSL2与Debian的全流程ref:HowtoInstallWSL2onWindows10(Updated)-visitedon2024-01-09Microsoft-如何使用WSL在Windows上安装Linux-visitedon2024-01-09清华大学开源软件镜像站-Debian软件源-visitedon2024-01-09ArchWiki:F......
  • Installing Cassandra on Windows
    *[ApacheCassandra|ApacheCassandraDocumentation](https://cassandra.apache.org/_/download.html) *[InstallingCassandraonWindows](https://docs.nomagic.com/display/TWCloud2022x/Installing+Cassandra+on+Windows#:~:text=Cassandra%20is%20not%20supporte......
  • 记windows自定义bat脚本自启动
    自定义Windows启动脚本简化版在本指南中,我们将使用一个简化的批处理文件(.bat)来演示如何创建自定义的Windows启动脚本。以下是一个基本的模板,您只需根据需要在:begin部分添加您的代码。@echooffif"%1"=="h"gotobeginrem获取脚本路径set"scriptPath=%~dp0"rem......
  • 关于使用c++制作蓝牙连接,Windows版本
    1#define_CRT_SECURE_NO_WARNINGS2#pragmawarning(disable:4995)3#include<iostream>4#include<string>5#include<vector>6#include<sstream>7#include<iomanip>8#include<windows.h......
  • SpringBoot 接口数据加解密解说,你的系统真的安全吗?
    xx项目有于安全问题,需要对接口整体进行加密处理,额,摸摸头上飘摇着而稀疏的长发,感觉我爱了。和产品、前端同学对外需求后,梳理了相关技术方案,主要的需求点如下:尽量少改动,不影响之前的业务逻辑;考虑到时间紧迫性,可采用对称性加密方式,服务需要对接安卓、IOS、H5三端,另外考虑到H5端存储密......
  • [原创]Windows安装配置PostgreSql_15.5.1数据库
    [原创]Windows安装配置PostgreSql_15.5.1数据库   PostgreSql数据库有多种安装方式,windows上常用的是installer方式、binary手动安装方式,本文采用手动安装的方式处理。总体过程比较简单,有mysql配置经验的分分钟的事儿。    一、下载并解压文件到具体安装目录。 ......
  • windows程序设计---使用c语言开发windows桌面应用程序
     消息机制--队列消息(常规消息鼠标,键盘等等,经过消息循环)GetMessage()得到消息--从消息队列中检索,DispatchMessage()分发消息消息机制----非对列消息-----调用特定windows程序函数触发的消息如:CreateWindow()函数被调用则发送WM_PAINT消息   windows窗口,非客户区是无......