So che una partizione LUKS ha un'intestazione di testo semplice che memorizza molte informazioni come il master key (MK) digest, le iterazioni MK di PBKDF2, le informazioni sulle 8 key-slot ecc. So anche che nell'intestazione c'è la chiave master af-splitted e crittografata.
Sto chiedendo se c'è un modo per recuperarlo. So che potrei semplicemente usare:
cryptsetup luksDump --dump-master-key /dev/whatever
Tuttavia, questo mi dà solo il MK decrittografato.
Solo le informazioni che ho provengono dall'intestazione:
offset materiale-chiave: 8 (settore iniziale del materiale chiave)
numero di strisce: 4000
Il mio obiettivo sarebbe quello di decifrare manualmente la chiave master con la chiave derivata da pbkdf2, fare una fusione in serie e quindi decifrare l'intera massa di dati con questa chiave candidata.