Смещения при восстановлении паролей TrueCrypt
Недавно мы выпустили Passcovery Suite 3.3 и помимо поддержки архитектуры NVIDIA Pascal анонсировали более удобную работу со смещениями при восстановлении паролей к различным томам TrueCrypt.
Что такое эти смещения, какие значения они принимают и в чём удобство при работе с Passcovery Suite? Ответы в этой заметке.
Смещения в TrueCrypt
Суть восстановления паролей сводится к тому, что программа последовательно берёт пароли из заданного массива значений, проводит над паролём необходимые преобразования и сверяет результат с эталонными данными защищённого файла.
Как только они совпадут — пароль найден.
Так вот, вне зависимости от размера тома TrueCrypt, для проверки валидности пароля необходимо всего 512 байт данных защищённого файла. Эти данные не всегда находятся в самом начале файла. Их положение внутри файла зависит от типа тома TrueCrypt.
Величина, на которую необходимые данные удалены от начала файла и называется смещением.
Типы томов TrueCrypt и смещения в них (в шестнадцатеричной системе):
- Обычный том TrueCrypt – 0x00
- Скрытый том TrueCrypt – 0x10000
- Образ WDE (полностью шифрованный диск) — 0x7C00
- Резервная копия шифрованного системного диска (ISO-файл) — 0x14C00
Работа со смещениями TrueCrypt в Passcovery Suite
В Passcovery Suite работа со смещениями организована через выпадающий список — на этапе создания атаки на пароль достаточно выбрать подходящий тип тома TrueCrypt. Программа отобразит применяемое значение смещения, которое будет использоваться для взлома пароля TrueCrypt.
При необходимости можно задать и нестандартное смещение. Для этого в выпадающем списке есть пункт ”Другое” и поле для ввода значения смещения, которое активируется выбором этого пункта. Значение можно вводить, как в шестнадцатеричной, так и десятичной системах.
Passcovery Suite для TrueCrypt
Passcovery Suite поддерживает различные типы томов TrueCrypt со всем их многообразием алгоритмов шифрования и хэширования, а благодаря высокой оптимизации кода и поддержки GPU AMD и NVIDIA, программа гарантирует всегда высокую скорость восстановления паролей TrueCrypt.
Алгоритмы хэширования поддерживаемые в Passcovery Suite:
- RIPEMD-160
- SHA-512
- Whirlpool
Алгоритмы шифрования поддерживаемые в Passcovery Suite:
- AES
- Serpent
- Twofish
- AES-Twofish
- AES-Twofish-Serpent
- Serpent-AES
- Serpent-Twofish-AES
- Twofish-Serpent
Помимо TrueCrypt в Passcovery Suite организована поддержка и других форматов:
- документов MS Office/OpenOffice/Adobe PDF
- архивов Rar/Zip
- бэкапов Apple iOS/Blackberry OS
- “рукопожатий” WPA/WPA2
Демоверсия на сайте компании:
Passcovery Suite | Скачать x86 (15608 Kb) |
Скачать x64 (18132 Kb) |