Dislocker: различия между версиями
Generic (обсуждение | вклад) Нет описания правки |
Нет описания правки |
||
Строка 20: | Строка 20: | ||
== Использование == | == Использование == | ||
После установки dislocker для работы с зашифрованными разделами доступны следующие утилиты: | После установки dislocker для работы с зашифрованными разделами доступны следующие утилиты: | ||
* dislocker-bek – для анализа файла .bek и печати информации о нем; | * {{path|dislocker-bek}} – для анализа файла .bek и печати информации о нем; | ||
* dislocker-metadata – для печати информации о томе, зашифрованном BitLocker; | * {{path|dislocker-metadata}} – для печати информации о томе, зашифрованном BitLocker; | ||
* dislocker-find – скрипт на Ruby, который находит зашифрованный раздел BitLocker среди подключенных дисков; | * {{path|dislocker-find}} – скрипт на Ruby, который находит зашифрованный раздел BitLocker среди подключенных дисков; | ||
* dislocker-file – для расшифровки раздела BitLocker в файл, отформатированный как раздел NTFS, который можно смонтировать; | * {{path|dislocker-file}} – для расшифровки раздела BitLocker в файл, отформатированный как раздел NTFS, который можно смонтировать; | ||
* dislocker-fuse – параметр, который используется при вызове команды dislocker, он динамически расшифровывает раздел BitLocker с помощью FUSE. | * {{path|dislocker-fuse}} – параметр, который используется при вызове команды dislocker, он динамически расшифровывает раздел BitLocker с помощью FUSE. | ||
Dislocker поддерживает работу в двух режимах: | Dislocker поддерживает работу в двух режимах: | ||
Строка 36: | Строка 36: | ||
dislocker -V /dev/sda3 -u -- /media/<имя_файла> | dislocker -V /dev/sda3 -u -- /media/<имя_файла> | ||
где: | где: | ||
* /dev/sda3 — зашифрованный раздел Bitlocker; | *{{path|/dev/sda3}} — зашифрованный раздел Bitlocker; | ||
* /media — директория, в которую будет записан файл; | *{{path|/media}} — директория, в которую будет записан файл; | ||
* <имя_файла> — произвольное имя расшифрованного файла. | *{{path|<имя_файла>}} — произвольное имя расшифрованного файла. | ||
Далее будет запрошен пароль, с помощью которого был зашифрован раздел. Необходимо его ввести и нажать <b>Enter</b>. | Далее будет запрошен пароль, с помощью которого был зашифрован раздел. Необходимо его ввести и нажать <b>Enter</b>. | ||
Строка 49: | Строка 49: | ||
где: | где: | ||
/media/<имя_файла> — путь к расшифрованному файлу; | *{{path|/media/<имя_файла>}} — путь к расшифрованному файлу; | ||
*{{path|/media/<директория>}} — директория монтирования. | |||
/media/<директория> — директория монтирования. | |||
Использование dislocker в режиме FUSE | Использование dislocker в режиме FUSE | ||
Строка 63: | Строка 62: | ||
dislocker -V /dev/sda3 -u -- /media/dislocker | dislocker -V /dev/sda3 -u -- /media/dislocker | ||
где: | где: | ||
* /dev/sda3 — зашифрованный раздел Bitlocker; | *{{path|/dev/sda3}} — зашифрованный раздел Bitlocker; | ||
* /media/dislocker — директория для расшифровывания раздела. Указывать имя файла, как в режиме FILE, не нужно! | *{{path|/media/dislocker}} — директория для расшифровывания раздела. Указывать имя файла, как в режиме FILE, не нужно! | ||
Далее будет запрошен пароль, с помощью которого был зашифрован раздел. Необходимо его ввести и нажать Enter. | Далее будет запрошен пароль, с помощью которого был зашифрован раздел. Необходимо его ввести и нажать Enter. | ||
Строка 76: | Строка 75: | ||
где: | где: | ||
/media/dislocker/dislocker-file — файл, который был расшифрован; | *{{path|/media/dislocker/dislocker-file}} — файл, который был расшифрован; | ||
*{{path|/media/mount}} — директория монтирования. | |||
/media/mount — директория монтирования. |
Версия от 20:08, 27 июля 2024
DisLocker – инструмент для чтения разделов, зашифрованных в BitLocker. Dislocker используется для чтения томов, зашифрованных в системных версиях Windows от Vista до 10, и зашифрованных разделов BitLocker-To-Go.
BitLocker-To-Go предназначен для работы со съемными носителями.
BitLocker — технология, которая используется для шифрования разделов диска в операционной системе Windows.
При расшифровке раздела требуется указать каталог, куда будет сохранен dislocker-file. Этот файл является виртуальным разделом NTFS, поэтому его можно смонтировать как любой раздел, а затем читать или записывать в него файлы. Запись в виртуальный файл NTFS приведет к изменению содержимого базового раздела BitLocker.
Сборка из исходников
[user@pc ~]$ git clone https://github.com/Aorimn/dislocker [user@pc ~]$ cd dislocker [root@pc ~]# apt-get install gcc cmake make libfuse-devel libmbedtls-devel libruby-devel [user@pc ~]$ cmake . [user@pc ~]$ make
Установка
# cd /home/user/dislocker # make install
Использование
После установки dislocker для работы с зашифрованными разделами доступны следующие утилиты:
- dislocker-bek – для анализа файла .bek и печати информации о нем;
- dislocker-metadata – для печати информации о томе, зашифрованном BitLocker;
- dislocker-find – скрипт на Ruby, который находит зашифрованный раздел BitLocker среди подключенных дисков;
- dislocker-file – для расшифровки раздела BitLocker в файл, отформатированный как раздел NTFS, который можно смонтировать;
- dislocker-fuse – параметр, который используется при вызове команды dislocker, он динамически расшифровывает раздел BitLocker с помощью FUSE.
Dislocker поддерживает работу в двух режимах:
- FILE;
- FUSE.
Использование dislocker в режиме FILE
В режиме FILE весь раздел BitLocker расшифровывается в файл. Этот процесс может занять значительное время, зависящее от размера раздела.
Для расшифровывания раздела необходимо выполнить команду вида:
dislocker -V /dev/sda3 -u -- /media/<имя_файла>
где:
- /dev/sda3 — зашифрованный раздел Bitlocker;
- /media — директория, в которую будет записан файл;
- <имя_файла> — произвольное имя расшифрованного файла.
Далее будет запрошен пароль, с помощью которого был зашифрован раздел. Необходимо его ввести и нажать Enter.
Для монтирования расшифрованного раздела необходимо создать отдельную директорию:
mkdir /media/<директория>
И выполнить команду монтирования:
mount -o loop /media/<имя_файла> /media/<директория>
где:
- /media/<имя_файла> — путь к расшифрованному файлу;
- /media/<директория> — директория монтирования.
Использование dislocker в режиме FUSE Второй режим предполагает использование FUSE — драйвера файловой системы, который позволяет пользователям без особых привилегий создавать их собственные файловые системы. В режиме FUSE расшифровывание происходит «на лету». Расшифровывается только тот блок, к которому в данный момент обращается система.
Для расшифровывания необходимо создать отдельную директорию:
mkdir /media/dislocker
Для запуска процесса расшифровывания раздела используется команда:
dislocker -V /dev/sda3 -u -- /media/dislocker
где:
- /dev/sda3 — зашифрованный раздел Bitlocker;
- /media/dislocker — директория для расшифровывания раздела. Указывать имя файла, как в режиме FILE, не нужно!
Далее будет запрошен пароль, с помощью которого был зашифрован раздел. Необходимо его ввести и нажать Enter.
Для монтирования расшифрованного раздела необходимо создать отдельную директорию:
mkdir /media/mount И выполнить команду монтирования:
mount -o loop /media/dislocker/dislocker-file /media/mount где:
- /media/dislocker/dislocker-file — файл, который был расшифрован;
- /media/mount — директория монтирования.