E 'possibile decifrare la metà di un contenitore di file TrueCrypt se manca l'altra metà dei dati?

11

Diciamo che abbiamo metà di un contenitore di file TrueCrypt (ad esempio il download è stato interrotto). Se conosciamo la password, è possibile aprirla e ottenere metà dei dati? Il contenitore originale ha 10 file, quindi è possibile (in teoria) ottenere 5 file?

Cioè, mi piacerebbe capire come i dati crittografati sono archiviati nel contenitore dei file. Se i dati sono archiviati in modo coerente (file per file) o se tutti i dati sono mescolati (con qualsiasi modifica / aggiunta / eliminazione di file interni)?

Addizione. Ma se avessimo solo la seconda parte del file? (Voglio dire che non abbiamo i primi 128 KiB di file) Ho ragione che non possiamo ottenere nulla da questo (saranno dati assolutamente inutili)

    
posta Alex 28.12.2016 - 13:01
fonte

1 risposta

5

Ordina. È possibile decodificarlo a condizione che siano stati scaricati più di 128 KiB di dati, poiché questa è la fine dell'intestazione e dell'intestazione del backup e il punto in cui inizia il file system effettivo. Tuttavia, anche se lo decifri con successo, ricorda che il filesystem verrà tagliato a metà, il che significa che sarà corrotto in maniera massiccia. A seconda del filesystem, potresti essere in grado di recuperare tutti i file se sono stati memorizzati all'inizio del filesystem (credo che la FAT faccia questo), o pochissimi, se fossero distribuiti uniformemente (come in XFS). Ora, il volume non verrà montato a causa del danneggiamento, ovviamente, quindi dovrai usare gli strumenti di recupero. Ma finché hai l'intestazione e la password, la tua domanda diventa "È possibile recuperare metà dei file su un filesystem se manca l'altra metà?".

link

    
risposta data 29.12.2016 - 09:03
fonte

Leggi altre domande sui tag