Przejdź do treści
Wróć do laboratorium
Passware Kit Forensic
Analiza śledcza

Passware Kit Forensic

Passware

Odzyskiwanie haseł i odszyfrowanie dysków - BitLocker, FileVault, LUKS

Strona producenta

Opis

W naszym laboratorium po Passware Kit Forensic sięgamy przy zleceniach wymagających dostępu do zaszyfrowanych dysków - szczególnie BitLocker (Windows) i FileVault (macOS). Współpracuje z Cellebrite i Oxygen przy łamaniu haseł do backupów iTunes/iCloud oraz zaszyfrowanych baz danych komunikatorów. Passware Kit Forensic to profesjonalne oprogramowanie do odzyskiwania i łamania haseł, używane przez organy ścigania i laboratoria kryminalistyczne na całym świecie. System obsługuje kilkaset typów plików - od dokumentów Microsoft Office i PDF, przez archiwa (ZIP, RAR, 7z), po pełne szyfrowanie dysków: BitLocker (Windows), FileVault 2 (macOS), LUKS (Linux), VeraCrypt, PGP i TrueCrypt. Kluczowa funkcja Passware to wykorzystanie akceleracji GPU do przyspieszenia ataków siłowych (brute force) i słownikowych. Przy użyciu nowoczesnych kart graficznych NVIDIA (CUDA), AMD (OpenCL) lub Intel Arc system osiąga setki tysięcy prób na sekundę, co radykalnie skraca czas odzyskiwania hasła. Obsługuje również ataki rainbow tables (gotowe, wyliczone wcześniej tablice haseł), ataki z maskami, reguły mutacji i ataki z wykorzystaniem znanych wzorców. Moduł Live Memory Analysis pozwala na ekstrakcję kluczy szyfrowania z obrazu pamięci RAM (memory dump) - jeśli komputer był włączony w momencie zabezpieczenia, klucz BitLocker lub FileVault może być odzyskany niemal natychmiast bez potrzeby łamania hasła. Passware obsługuje również odzyskiwanie haseł z hibernacji i pliku stronicowania.

Specyfikacja

Obsługiwane formatyKilkaset typów plików i szyfrowania dysków
Szyfrowanie dyskówBitLocker, FileVault 2, LUKS, VeraCrypt, PGP, TrueCrypt
DokumentyMS Office, PDF, ZIP, RAR, 7z, iTunes backup
Akceleracja GPUNVIDIA CUDA, AMD OpenCL, Intel Arc
Typy atakówBrute force, słownikowy, maski, rainbow tables, mutacje
Memory AnalysisEkstrakcja kluczy z RAM dump, hibernacji, pagefile
PlatformaWindows (64-bit)
AktualizacjeRoczna subskrypcja

Możliwości

Odszyfrowanie dysków BitLocker, FileVault 2, LUKS, VeraCrypt
Ekstrakcja kluczy szyfrowania z obrazu pamięci RAM (instant decryption)
Akceleracja GPU - setki tysięcy prób/sekundę (NVIDIA CUDA, AMD OpenCL, Intel Arc)
Odzyskiwanie haseł z kilkuset typów plików
Ataki słownikowe z regułami mutacji i maskami
Łamanie haseł dokumentów MS Office, PDF, archiwów
Odszyfrowywanie backupów iTunes i baz danych komunikatorów
Analiza plików hibernacji i stronicowania (pagefile)

Potrzebujesz profesjonalnej diagnostyki?

Skontaktuj się z nami — korzystamy z najlepszego sprzętu na rynku.