Elcomsoft System Recovery

Восстановление доступа к учётным записям Windows, включая локальные, сетевые и учётные записи Microsoft Account. Поддерживается сброс и восстановление оригинальных паролей. Поставляется с лицензированным образом Windows PE для загрузки системы с внешнего накопителя.

  • Сброс паролей к учётным записям Windows и Microsoft Account
  • Извлечение хэшей из SAM/SYSTEM и Active Directory для последующей атаки в режиме офлайн
  • Восстановление как локальных паролей, так и паролей к учётным записям Microsoft Account
  • Доработанная среда Windows PE с расширенной поддержкой аппаратного обеспечения и полной поддержкой всех версий FAT и NTFS

Поддерживает: Windows 7, 8, 8.1, Windows 10; Windows Vista, Windows XP, Windows 2000, Windows NT; все версии Windows Server; 32-и 64-битные редакции; Windows PE с поддержкой загрузчиков для 32-и 64-битных UEFI и BIOS; привычный интерфейс Windows; SAM/SYSTEM и Active Directory

Professional Edition $ 299
Купить

Новые функции

Доступ к томам BitLocker

Пользователи Elcomsoft System Recovery смогут получить доступ к учётным записям Windows даже в том случае, если загрузочный диск зашифрован BitLocker. Для доступа к данным защищённых разделов необходимо ввести пароль BitLocker или использовать ключ восстановления доступа/ключ USB. Получив доступ к зашифрованному тому, пользователи ESR смогут проделать все необходимые манипуляции с учётной записью, включая сброс пароля, назначение административных привилегий, извлечение паролей и хэшей.

Восстановление доступа к заблокированным учётным записям Windows

До 40% обращений в службы технической поддержки связаны с забытыми или утерянными паролями для входа в систему. Elcomsoft System Recovery помогает мгновенно вернуть доступ путем сброса паролей или разблокирования учётных записей, поддерживая как локальные записи (включая Microsoft accounts), так и записи на контроллере домена.

Быстрый доступ к содержимому криптоконтейнеров

Пользователи Elcomsoft System Recovery могут получить доступ к зашифрованной информации быстрее, чем при использовании традиционных подходов. ESR автоматически определит наличие зашифрованных BitLocker, PGP и TrueCrypt/VeraCrypt томов с последующим извлечением информации, необходимой для восстановления пароля к криптоконтейнеру[1]. Кроме того,
на флеш-накопитель можно сохранить содержимое системного файла гибернации, из которого могут быть извлечены ключи шифрования для мгновенного монтирования или расшифровки
зашифрованных дисков[2].

Сбросить или восстановить

Elcomsoft System Recovery позволяет сбросить пароли к учётным записям, в то же время включая ряд атак, с помощью которых в ряде случаев за короткое время могут быть найдены оригинальные пароли.

Elcomsoft System Recovery разблокирует учётные записи Администратора и других пользователей в системах Windows Windows 7, Windows 8/8.1, Windows 10, а также множество устаревших систем, включая Windows Vista, Windows XP, Windows 2000 и Windows NT, включая все серверные редакции. Поддерживаются как 32-битные, так и 64-битные версии.

Примеры использования

Elcomsoft System Recovery позволяет не только восстанавливать или сбрасывать пароли, но поможет и при некоторых других проблемах, связанных с доступом в систему. Например, с его помощью также можно:

  • Присвоить привилегии Администратора учётной записи любого пользователя
  • Разблокировать учётную запись (которая была явно заблокирована Администратором, или после нескольких неудачных попыток ввода пароля)
  • Сбросить или поменять пароль к учётной записи пользователя
  • Показать список всех учётных записей в системе, выделив те, у которых есть привилегии Администратора
  • Показать список привилегий пользователя
  • Найти учётные записи с пустым паролем
  • Мгновенно восстановить пароли к некоторым специальным/системным учётным записям (например, IUSR, HelpAssistant и т.д.)
  • Создать резервные копии файлов SAM/SYSTEM (и при необходимости восстановить из них – например, после входя в систему с новым паролем или после повышения привилегий)

Дополнительные решения

Elcomsoft Encrypted Disk Hunter

Elcomsoft Encrypted Disk Hunter – бесплатная утилита командной строки, цель работы которой – обнаружить наличие или признаки наличия зашифрованных томов и крипто-контейнеров.

Утилитой поддерживаются зашифрованные диски TrueCrypt/VeraCrypt, BitLocker, PGP WDE, FileVault2 и LUKS, созданные в Windows, macOS и Linux. Для сканирования системы достаточно запустить портативную версию утилиты с любого носителя. При обнаружении зашифрованных рекомендуется не отключать питание компьютера, а снять образ оперативной памяти и осуществить поиск ключей шифрования. Если ключ шифрования будет найден, зашифрованные диски можно будет смонтировать или расшифровать без проведения длительных атак.

» Узнать больше о Elcomsoft Encrypted Disk Hunter в нашем блоге


  1. Для восстановления паролей к зашифрованным томам необходимо воспользоваться комплексом Elcomsoft Distributed Password Recovery. 

  2. Для извлечения ключей шифрования, монтирования или расшифровки зашифрованных дисков необходимо воспользоваться утилитой Elcomsoft Forensic Disk Decryptor. 

Основные преимущества продукта

Готов к загрузке, легко использовать

Elcomsoft System Recovery поставляется в виде программы, которая позволяет быстро создать загрузочный диск (CD или USB). Вы сможете создавать загрузочные устройства для компьютеров с 32- и 64-разрядные BIOS, а также для всех устройств с 32- и 64-разрядными UEFI.

Система Windows PE предоставляет удобный и привычный интерфейс Windows. Никаких скриптов, никакой командной строки, никаких сложных настроек!

Широкая совместимость

Elcomsoft System Recovery поддерживает широчайший спектр аппаратного обеспечения, включая контроллеры SATA, SCSI и RAID от большинства производителей. Даже в том случае, если используется какой-то экзотический контроллер, вы можете подгрузить необходимый драйвер (обычно поставляется вместе с оборудованием) с CD или флеш-диска.

В отличие от других продуктов, использующих собственный код надёжность и совместимость которого не гарантируется, Elcomsoft System Recovery включает нативную (от Microsoft) поддержку всех файловых систем Microsoft: FAT, FAT32 и NTFS.

Мгновенный доступ

Если на компьютере нет данных, зашифрованных с использованием EFS, сброс пароля является самым быстрым и эффективным способом восстановления доступа. Elcomsoft System Recovery позволяет поменять пароль на любой другой – при этом не нужно знать оригинальный. Нет необходимости производить сложные атаки для восстановления пароля (которые к тому же не гарантируют результат) – проще задать новый.

Шифрование macOS

В Elcomsoft System Recovery есть возможность создавать загрузочные накопители, посредством загрузки с которых эксперты могут извлекать с компьютеров под управлением macOS информацию, необходимую для проведения атаки на пароли зашифрованных томов.

Сброс и восстановление паролей SYSKEY

Пароли SYSKEY использовались в старых версиях Windows в качестве дополнительного уровня защиты. Если пароль SYSKEY установлен, он запрашивался на этапе загрузки системы ещё до того, как система запросит пароль от учётной записи пользователя. Пароли SYSKEY активно использовались мошенниками-вымогателями; в результате разработчики Microsoft исключили возможность установки таких паролях в операционных системах Windows 10 и Windows Server 2016 (сборка 1709). Пользователи более старых версий Windows всё ещё могут пострадать от действий мошенников. Elcomsoft System Recovery позволяет найти или сбросить пароли SYSKEY, восстановив работоспособность системы.

Восстановление сохранённых паролей

Для случаев, если сохранённый в системе пароль всё-таки нужен, в Elcomsoft System Recovery есть средства для его восстановления. При этом не нужно задавать никакие специальные параметры - мы уже подготовили для вас ряд эффективных атак, включающий как перебор «в лоб», так и проверку наиболее часто используемых паролей – при этом они занимают всего несколько минут, а вероятность восстановления очень высока.

Elcomsoft System Recovery знает, где система хранит системные пароли и как они зашифрованы, и в ряде случаев может вытащить их мгновенно.

Если же пароль оказался длинным и сложным, шансы на восстановление всё равно есть. В ESR доступна атака по словарю, позволяющая использовать любой словарь (к примеру, содержащий пароли пользователя с других устройств) и до 4 уровней мутаций.

В сложных случаях программа позволяет извлечь хэши паролей (как для локальных пользователей, так и для пользователей в домене, т.е. из базы Active Directory) и сохранить их в файле, чтобы потом можно было провести более продвинутые атаки уже на другом компьютере. Мы рекомендуем использовать для этого наше решение Elcomsoft Distributed Password Recovery – мощный инструмент, масштабируемый на сети из тысяч компьютеров, с аппаратным ускорением с использованием видеокарт NVIDIA.

Поддержка учётных записей Microsoft

В Windows 8 появилась возможность авторизоваться онлайн -- с использованием учётный записи Microsoft (Live!); этот же механизм теперь активно используется и в Windows 10. Аутентификация происходит на серверах Microsoft; однако, в Elcomsoft System Recovery есть возможность подменить сохранённый в системе хэш пароля для таких учётных записей и временно переключить для них аутентификацию на локальную.

В дополнение к сбросу пароля, в продукте есть возможность экспортировать хэши паролей таких учётных записей, что даёт возможным (в точности как для локальных записей) восстановить оригинальные пароли (например, с помощью Elcomsoft Distributed Password Recovery. Имея пароль к учётной записи Microsoft, появляется возможность доступа к другим сервисам Microsoft, привязанным к данной учётной записи: Skype, Hotmail, OneDrive и другим. Кроме того, появляется и доступ к облачным резервным копиям Windows Phone и Windows 10 Mobile, детальной информации о пользователе, списку привязанных устройств (включая их текущее местоположение), а в некоторых случаях и к истории посещений, закладкам, введённым в браузере данным, и даже сохранённым паролям к онлайн-сервисам и социальным сетям. Наконец, в учётной записи может храниться резервный ключ восстановления для дисков, зашифрованных с помощью BitLocker.

Надёжность

Elcomsoft System Recovery создаёт резервные копии всех системных файлов, в которых производятся изменения – при необходимости можно будет откатиться назад, вернув систему в исходное состояние.

Видео о продукте

Список возможностей

Поддержка различных версий Windows

  • Поддержка Windows XP/Vista/7, Windows 8/8.1, Windows 10
  • Поддержка рабочих станций Windows NT/2000/XP
  • Поддержка серверов Windows NT/2000/2003/2008/2012 servers
  • Создание загрузочных устройств для 32- и 64-разрядных BIOS
  • Создание загрузочных устройств для 32- и 64-разрядных UEFI
  • Поддержка учётных записей Microsoft (Live!) в Windows 8/8.1/10

Основные возможности

  • Основана на Windows PE
  • Многоязычный пользовательский интерфейс
  • Поддержка всех устройств RAID/SCSI/SATA
  • Автоматический режим (выводится список установленных систем)
  • Ручной режим (возможность выбора файлов реестра)
  • Создание загрузочного CD
  • Создание загрузочного USB-носителя
  • Сброс пароля локального Администратора
  • Создание резервной копии SAM и возможность восстановления
  • Включение/разблокирование учётной записи Администратора

Расширенные возможности

  • Создание загрузочных накопителей для компьютеров с macOS
  • Извлечение метаданных для атаки на зашифрованные тома HFS+ и APFS
  • Сброс паролей пользовательских учётных записей
  • Выделение учётных записей с правами Администратора
  • Сброс паролей пользователей Active Directory
  • Просмотр привилегий учётных записей
  • Включение/разблокирование выключенных/заблокированных учётных записей
  • Поднятие привилегий до уровня Администратора для любой учётной записи
  • Восстановление паролей для некоторых системных учётных записей
  • Сброс пароля локального Администратора
  • Экспорт хешей паролей для локальных учётных записей
  • Экспорт хешей паролей для учётных записей Active Directory
  • Создание резервной копии NTDS.DIT и возможность восстановления
  • Отображение хешей LM/NTLM
  • Просмотр хешей паролей учётных записей с истёкшим сроком действия
  • Тестирования на наличие простых и коротких паролей
  • Редактор базы данных SAM
  • Сброс защиты SYSKEY, поиск паролей SYSKEY

Лицензия, поддержка, доставка

  • Немедленная загрузка
  • Один год бесплатных обновлений
  • Лицензия на использование в компаниях

Системные требования

Windows

  • Windows 10/8.1/8/7/Vista/XP/2000 (32 bit and 64 bit; all editions)
  • Windows Server 2019/2016/2008/2003

Информация о версии продукта

Elcomsoft System Recovery v.7.05.667

30 June, 2020

  • added support for BitLocker-encrypted system partitions with known password or recovery key

Все программы имеют возможность удаления с помощью использования стандартных средств Microsoft Windows - через контрольную панель или, используя шорткат 'Uninstall' в меню 'Пуск'

Системные требования

Windows

  • Windows 10/8.1/8/7/Vista/XP/2000 (32 bit and 64 bit; all editions)
  • Windows Server 2019/2016/2008/2003

Информация о версии продукта

Elcomsoft System Recovery v.7.05.667

30 June, 2020

  • added support for BitLocker-encrypted system partitions with known password or recovery key

Все программы имеют возможность удаления с помощью использования стандартных средств Microsoft Windows - через контрольную панель или, используя шорткат 'Uninstall' в меню 'Пуск'

Купить Elcomsoft System Recovery

Professional Edition
$ 299
Купить