Как обойти блокировку BitLocker на внешнем жестком диске?
Всем доброго времени суток!
Очень надеюсь что кто-нибудь здесь сможет мне помочь. Такая проблема. Зашифровала внешний жесткий диск и забыла пароль. Но это пол беды. Недавно решила поменять ОС. Перекинула все документы, вместе с ключом восстановления *барабанная дробь* на этот жесткий диск :wall: В статьях читала что бывает Microsoft отправляет ключи восстановления в OneDrive, но зайдя в учетную запись Microsoft стало очевидным, что он предательски пуст. Как итог: старая ОС снесена, диски отформатированы, ключи потеряны, пароль забыт :sorry: Гугл молчит, точнее говорит, что назад дороги нет, всё потеряно. Идёт второй день моей депрессии :cry: Внешний диск Seagate Backup Plus Slim. Вопрос: можно ли разблокировать диск без потери данных и где найти этого чудо-человека, который сможет это сделать ? |
Без пароля или ключа восстановления - без вариантов.
Ну разве что лет 100 подбирать пароль на супер компьютере. Микрософт сможет помочь, если только сохранял ключ в учетной записи. Если не полное форматирование старых дисков делали, возможно удастся поиском найти сохраненный там ключ. файл текстовый, искать нужно по ID тома с битлокером. |
Эх, как всё печально. Похоже мне 100 лет придется вспоминать пароль..
Цитата:
|
FreyaFreya,
Если разделы удаляли а потом создавали, там есть галочка - быстрое форматирование. По умолчанию она обычно стоит. Быстрое форматирование идет где-то минуту. А полное, в зависимости от размера разделов. Где-то 1 час 300 ГБ Я расскажу, как бы я в PC3000+DE делал, а популярными рековери программах я не пользуюсь. Это пусть вам кто ими пользуется подсказывает. Выделил бы все новые файлы, и создал карту занятых ими секторов и вычел эту карту из общей карты раздела. Получилась бы карта не занятых секторов новой системой. И черновым поиском в этой карте поискал, что там есть. если нет ничего, значит или полный формат был, или новая система перекрыла все ранее записанное. Если что-то есть, то для поиска ключа посмотрел бы какой ID имеет том с битлокером (он обычно в поле запроса пароля показан) или в свойствах тома, и создал бы GREP выражение для его поиска в незанятой системой области. Естественно все надо делать на диске не смонтированном в систему, чтобы она не вносила новые изменения на диск. |
Цитата:
Цитата:
Если автор спец-но не сохранила там этот файлик то искать там нечего. Да и как искать то ведь вся информ-я зашифрована? Если автор не изменила политику то бит локер по умолчанию предлагает ввести 4 символьный (очень простой) пароль. Как его можно забыть? |
Цитата:
можно аж целые пакеты вариантов ключей подсовывать. Она по очереди будет каждый пробовать. Но лет 100 будет перебирать. ) |
Вложений: 1
Цитата:
Нет. Там можно бесконечное количество раз пробовать ввести пароль. Цитата:
Цитата:
Нет, в битлокере ты создаешь сам пароль любой длины. По крайней мере у меня так. Я один раз уже забывала пароль, и при использовании ключа битлокер просит придумать новый и он не 4 символьный. |
"Обойти блокировку" невозможно, иначе, в чём бы был её смысл? Ведь смысл шифрования как раз в том, что в случае попадания в левые руки зашифрованного раздела данные будут недоступны.
Вообще-то ходят слухи о мастер-ключах в руках ЦРУ и прочих спецслцужб, но простым смертным они недоступны. |
FreyaFreya, FreyaFreya, FreyaFreya, FreyaFreya, FreyaFreya,
Цитата:
Цитата:
Я ни разу не спец, думала может кого-то смогу найти здесь, кто сможет помочь.. Получается диск вообще никак не взломать ? Или на этом форуме запрещается такое обсуждать? |
Цитата:
В ЦРУ обратиться, сказать что там данные от террористов. ) По идее, но не достоверно, Mикрософт им должен предоставлять метод, как "вскрывать" диски шифрованные битлокером, когда пароль неизвестен. Нашему ФСБ они врядли этот метод дают. Ну и есть ли вообще такой метод, врядли кто скажет, все это уже из области государственной тайны. Даже если и есть, ни кто не сознается и тем более не будет обсуждать на форумах. Посадят. ) |
Вообще, если не напрягаться и подождать некоторое время, пароль можно и вспомнить.
Свойство такое у нашей памяти, вроде давно забыл, но по какой-то случайности, ассоциации, и вдруг всплывает давно забытое. |
Цитата:
Наивно я думала, что нет ничего не возможного и что всё можно взломать. Цитата:
|
Начну с "оффтопа" - надеюсь что ты не работаешь в той системе что установлена.
потому как если используется обычный HDD, то может стоит подумать чтобы извлечь старые данные с него? Да, была перезапись, но восстановление какого то обьёма данных возможно. В том числе может найдётся файл ключа восстановления. Кстати, это файл формировался самой виндой или потом данные с него заносились в другой файл. В последнем случае поиск по идентификатору тома немного облегчается. Цитата:
|
Цитата:
https://yadi.sk/d/4u-nBkWPrg7BRA Собственно не проблема пройтись поиском ID по всему диску. А потом отсеять левые находки. Раз диск с битлокером уже подключался к системе, его ID во много меcт попадет. |
Цитата:
Можно поподробнее) |
Цитата:
Смотрите как он выглядит. Находите WinHeх, читаете справку, интрукцию на сайте кнему и с этого "стенда" восстанавливаете ключ. Когда все поняли. Приступаете к пациентам. |
Цитата:
Я понимаю что для тебя это может быть разрывом шаблона, но я ещё помню как трактор "вычислил" что 0-вая запись находится в отрицательном кластере,хотя реально всё было нормально. PS. Насколько понял, работа в винде продолжается. а ведь кто то мог с самого начала предложить прекратить работу с системой - глядишь меньше бы перезатёрлось того, что могло бы восстановиться. |
Я на ноуте этом как раз вообще не работала.
Спасибо всем !!! Буду пробовать. |
Время: 08:10. |
Время: 08:10.
© OSzone.net 2001-