t*m 发帖数: 1044 | 1 系统盘有NTFS系统。从第三方引导进入读不出磁盘的内容。有办法吗? |
g*******t 发帖数: 7704 | |
t*m 发帖数: 1044 | 3 我只是想改盘上内容。
[发表自未名空间手机版 - m.mitbbs.com]
【在 g*******t 的大作中提到】 : format
|
c******n 发帖数: 16666 | 4 是那种加密就用他解密了才能改被
【在 t*m 的大作中提到】 : 我只是想改盘上内容。 : : [发表自未名空间手机版 - m.mitbbs.com]
|
S*A 发帖数: 7142 | 5 加密了可以用 windows 去掉加密,假设你有这个盘的 key.
如果没有 key, 也恢复不出来那就没有戏了,只能 format
盘。 |
t*m 发帖数: 1044 | 6 那看来没戏了。跟网管不熟。以前没有系统权限可以USB或者光盘引导进入强行修改。
现在这招不灵了。
加密的NTFS盘可以ghost吗?想多分个区,把原来的分区移到小点的区上。因为有加密
不敢动。不知道ghost回去还进不进得了系统。
【在 S*A 的大作中提到】 : 加密了可以用 windows 去掉加密,假设你有这个盘的 key. : 如果没有 key, 也恢复不出来那就没有戏了,只能 format : 盘。
|
t****t 发帖数: 6806 | 7 要是加密的东西被偷走了随便一强行修改就行, 那还要加密干嘛, 好玩吗?
【在 t*m 的大作中提到】 : 那看来没戏了。跟网管不熟。以前没有系统权限可以USB或者光盘引导进入强行修改。 : 现在这招不灵了。 : 加密的NTFS盘可以ghost吗?想多分个区,把原来的分区移到小点的区上。因为有加密 : 不敢动。不知道ghost回去还进不进得了系统。
|
c******n 发帖数: 16666 | |
s*****m 发帖数: 13092 | |
i***l 发帖数: 9994 | 10 你用什么工具加的密?
现在加了密不知道密码的话很难破解。 |
x**m 发帖数: 941 | 11 首要一点,现在IT的管理可以收集很多信息,不要做没有百分之百把握的事情。上新闻
不只是伤害一个人。
纯技术讨论的话:
1. 文件是否能复制到没有加密的电脑上,或者本地USB盘/手机上?如果不能复制整个
文件,是否可能拷贝复制文件的内容?
2. 如果能接触到电脑,有很多工具可以改本地管理员的密码。获取本地管理员的权限
以后,可以看看能否解密。
3. 装USB key logger,然后让管理员或者有读文件权限的用户来登录。
以上三点均违反公司规定和法律,一定不要去做。 |
R*R 发帖数: 2661 | 12 要是楼主的情况是用Windows的EFS加密的话,你这个#2会害死人的。你用暴力手段改了
密码,原来的加密certificate就不匹配了(它是和原来的密码匹配的)。你如果没有
备份你原来的certificate那么你基本没机会再见到你的文件了。
【在 x**m 的大作中提到】 : 首要一点,现在IT的管理可以收集很多信息,不要做没有百分之百把握的事情。上新闻 : 不只是伤害一个人。 : 纯技术讨论的话: : 1. 文件是否能复制到没有加密的电脑上,或者本地USB盘/手机上?如果不能复制整个 : 文件,是否可能拷贝复制文件的内容? : 2. 如果能接触到电脑,有很多工具可以改本地管理员的密码。获取本地管理员的权限 : 以后,可以看看能否解密。 : 3. 装USB key logger,然后让管理员或者有读文件权限的用户来登录。 : 以上三点均违反公司规定和法律,一定不要去做。
|
S*A 发帖数: 7142 | 13 这个应该使用的是 windows 的整个分区加密的算法。
使用一个特别长的 randomised key。用 password 来
解锁那个key。
可以拷贝加密过的分区。没有 key 拷贝年不到原来文件内容。事实上
没有 key 连文件
获得管理用户权限也不能帮助你解开,还是因为没有 key。
这个有可能,但是不是那么trivial。因为你没有 pin 就装不了 USB key
logger。 而且 Windows BitLocker 是可以使用 TPM 的,如果是
那样,你的 key 是在 TPM 硬件上的,是不能拿出来的,只能在 TPM 上
用那个 key。
有 paper 讨论如何 fake 这个启动过程去偷那个 pin。
但是如果机器有锁定 secure boot,估计 fake booting 也不能行。
http://testlab.sit.fraunhofer.de/downloads/Publications/Attacki
【在 x**m 的大作中提到】 : 首要一点,现在IT的管理可以收集很多信息,不要做没有百分之百把握的事情。上新闻 : 不只是伤害一个人。 : 纯技术讨论的话: : 1. 文件是否能复制到没有加密的电脑上,或者本地USB盘/手机上?如果不能复制整个 : 文件,是否可能拷贝复制文件的内容? : 2. 如果能接触到电脑,有很多工具可以改本地管理员的密码。获取本地管理员的权限 : 以后,可以看看能否解密。 : 3. 装USB key logger,然后让管理员或者有读文件权限的用户来登录。 : 以上三点均违反公司规定和法律,一定不要去做。
|
t*m 发帖数: 1044 | 14 对。是全盘加密而不是EFS。好了,听大家劝,不折腾了。
【在 S*A 的大作中提到】 : 这个应该使用的是 windows 的整个分区加密的算法。 : 使用一个特别长的 randomised key。用 password 来 : 解锁那个key。 : : 可以拷贝加密过的分区。没有 key 拷贝年不到原来文件内容。事实上 : 没有 key 连文件 : 获得管理用户权限也不能帮助你解开,还是因为没有 key。 : 这个有可能,但是不是那么trivial。因为你没有 pin 就装不了 USB key : logger。 而且 Windows BitLocker 是可以使用 TPM 的,如果是 : 那样,你的 key 是在 TPM 硬件上的,是不能拿出来的,只能在 TPM 上
|