Forensic Disk Decryptor 2.12 и System Recovery 7.04 с отображением информации о файловой системе и расширенной поддержкой VeraCrypt

В обновлении Elcomsoft Forensic Disk Decryptor 2.12 добавлена поддержка зашифрованных дисков и томов VeraCrypt, расположенных на разделах GPT. Кроме того, в EFDD 2.12 и обновлённом продукте Elcomsoft System Recovery добавлено автоматическое отображение информации о файловой системе обнаруженных при сканировании разделов.

В продукте для расшифровки криптоконтейнеров Elcomsoft Forensic Disk Decryptor 2.12 была расширена поддержка зашифрованных томов VeraCrypt, самого распространённого «наследника» популярного криптоконтейнера TrueCrypt. В новой версии EFDD распознаются и поддерживаются контейнеры VeraCrypt, созданные на разделах GPT.

Также обновился продукт Elcomsoft System Recovery, позволяющий быстро восстановить доступ к учётным записям компьютеров Windows. В новой версии ESR 7.04 появилась возможность подбирать пароли к доменным учётным записям. Кроме того, в обоих продуктах EFDD 2.12 и ESR 7.04 добавлено автоматическое отображение информации о файловой системе обнаруженных при сканировании разделов.

Поддержка VeraCrypt на разделах GPT

После прекращения поддержки криптоконтейнера с открытым исходным кодом TrueCrypt набрала популярность утилита VeraCrypt, являющаяся на сегодняшний день самым распространённым сторонним криптоконтейнером. GPT (от GUID Partition Table, Таблица разделов GUID) - новый стандарт разбивки жёстких дисков на разделы, который постепенно приходит на смену MBR. На сегодняшний день GPT используется в подавляющем большинстве современных компьютеров, работающих под управлением самых разных операционных систем.

В обновлении Elcomsoft Forensic Disk Decryptor 2.12 добавлена поддержка зашифрованных томов VeraCrypt, расположенных на дисках, разбитых в формате GPT.

Отображение файловой системы

В обновлённых версиях продуктов EFDD 2.12 и ESR 7.04 теперь автоматически показываются названия файловых систем томов, обнаруженных при сканировании разделов. Благодаря этому эксперт может лучше спланировать свои действия в процессе расследования.

Новое в Forensic Disk Decryptor 2.12

  • Отображение названия файловой системы тома (NTFS, FAT32, ExFAT, ReFS HFS+, APFS)
  • Драйвер автоматически выгружается из памяти после снятия образа
  • Добавлена поддержка томов VeraCrypt на разделах GPT
  • Улучшена обработка ошибок в процессе снятия образа оперативной памяти
  • Улучшения UI/UX
  • Мелкие исправления ошибок

Новое в Elcomsoft System Recovery 7.04

  • Отображение названия файловой системы тома (NTFS, FAT32, ExFAT, ReFS HFS+, APFS)
  • Добавлена возможность подбирать пароли к доменным учётным записям

Дополнительно