Как расшифровать зашифрованные EFS файлы из Linux

416
Thufir

Потому что обычная процедура дешифрования с шифром дает сбой, ища альтернативы. В соответствии с этим упражнением :

Цель

Вы добились успеха, как только вы знаете содержание зашифрованного файла ...

Глядя на расшифровку NTFS, я думаю, что что-то вроде Kali Linux будет иметь утилиты, чтобы это исправить.

Кажется, это действительные ключи, срок действия которых истек. Некоторые файлы, не все, зашифрованы.

Я на ранних стадиях исследований, просто не хочу идти по ложному пути.

Возможно что-то вроде:

https://github.com/gentilkiwi/mimikatz/wiki/howto-~-decrypt-EFS-files

хотя я тоже вижу

Linux

Можно расшифровать файлы с помощью инструмента ntfsdecrypt. В этом случае вы должны сначала получить закрытый ключ (запустив cipher / x filename.pfx в системе Windows).

https://www.forensicswiki.org/wiki/Windows_Encrypted_File_System

-----------------Обновить---------------------

Сначала я попробую описанную здесь процедуру:

https://docs.microsoft.com/en-us/previous-versions/tn-archive/cc512680(v=technet.10)

0
Даже если срок действия сертификата истек, срок действия сертификата истек, что не помешает вам расшифровать файлы. Сертификат с истекшим сроком действия не становится непригодным для использования по истечении срока действия, это может вызвать только отзыв сертификата (даже этого можно избежать). Ramhound 5 лет назад 0
К сожалению, процедура дешифрования не работает. Thufir 5 лет назад 0
Звучит как проблема с `ntfsdecrypt`, а не с сертификатом. Ramhound 5 лет назад 1
Я еще не пробовал `ntfsdecrypt` - поэтому хорошо знать, что процедура * должна * работать. Thufir 5 лет назад 0
Какую процедуру расшифровки вы имели в виду? Ramhound 5 лет назад 0
Я встречал другого человека, который говорил мне, что ему не удалось расшифровать инструмент cipher.exe, но я буду следить за этим: https://docs.microsoft.com/en-us/previous-versions/tn-archive/cc512680 (v = technet.10) сначала, чтобы увидеть, как это происходит. Я могу сделать это с другого компьютера с Windows, если у меня есть все закрытые ключи и сертификаты? Thufir 5 лет назад 0

0 ответов на вопрос