TrueCrypt FDE Password Recovery

1

Ho un computer con una crittografia del disco completo TrueCrypt e non riesco a ricordare la password.

Ho un'idea abbastanza precisa di quale sia la password, ovvero conosco le parole, i numeri e i simboli utilizzati ma non riesco a farcela, ho impiegato più di un'ora a provare combinazioni diverse.

Potrei creare un dizionario che crei la password e so come farlo con TrueCrack, il nostro Hash Cat su Kali Linux con un normale contenitore di file TrueCrypt, ma non riesco a farlo funzionare con questo Fisk con FDE .

Non sono bloccato ad usare questi metodi.

Qual è il modo più semplice per romperlo con un attacco di dizionario?

    
posta clownfish 19.09.2016 - 15:01
fonte

1 risposta

4

In Unix, tutto è un file! Basta usare la partizione con i dati crittografati come nome file. Quindi se per esempio la tua partizione criptata è /dev/sdb3 usa solo

truecrack -t /dev/sdb3 -w passwords_file

Ma in realtà hai solo bisogno del primo 512 byte della partizione per decifrare la password! Basta copiarli su un file e utilizzare questo file per truecrack o hashcat .

dd if=/dev/sdb3 of=~/header_sdb3 bs=512 count=1 conv=noerror,sync

Quindi puoi usare il file ~/header_sdb3 per decifrare la password!

Se hai bisogno di un tutorial dettagliato, prova questo

    
risposta data 19.09.2016 - 16:14
fonte

Leggi altre domande sui tag