1

Я не помню, создал ли я (не скрытый) том TrueCrypt в одном из моих разделов и скопировал туда несколько файлов. Я попробовал свой обычный пароль, но он не работает. Поэтому, прежде чем переформатировать такой раздел, я хотел бы узнать, есть ли способ обнаружить присутствие тома TC в таком разделе.

Я уже знаю TCHunt, но он работает только для файлов и папок, а не для разделов.

1 ответ1

0

Вы можете скопировать необработанные данные раздела в файл и запустить TCHunt для этого файла. В Linux вы можете скопировать раздел в файл как пользователь root с помощью этой команды (при условии, что копируемый раздел не смонтирован):

dd if=/dev/sda3 of=/tmp/myfile bs=512

Здесь /dev/sda3 - копируемый раздел, а /tmp/myfile - файл, который будет содержать копию.

То же самое можно сделать для Windows, но я не знаю как. Я просто загрузил бы коробку Windows на компакт-диск с Linux, смонтировал раздел для хранения копии и использовал приведенную выше команду dd для чтения (возможно) зашифрованного раздела.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .