digamos que tiene un disco duro aleatorio en sus manos que está encriptado. ¿Es posible simplemente desde el diseño de los datos ver qué tipo de cifrado se ha utilizado?
es decir, Bitlocker, Truecrypt, dcrypt?
encryption
truecrypt
disk-encryption
bitlocker
abrazadera
fuente
fuente
Respuestas:
No sé sobre Bitlocker o dcrypt (nunca los he usado), pero TCHunt by 16 Systems fue capaz de detectar volúmenes TrueCrypt en mi computadora muy rápidamente.
TCHead , otra utilidad de 16 Systems fue capaz de descifrar los encabezados de TrueCrypt (con la contraseña, por supuesto) y puede usarse para contraseñas de fuerza bruta para volúmenes sospechosos de TrueCrypt.
Cómo funciona TCHunt (del sitio web de 16 Systems):
De manera predeterminada, TCHunt solo busca archivos que tengan al menos 15 MB de tamaño (como se mencionó anteriormente). Este valor se puede cambiar fácilmente en el código fuente del programa y se puede volver a compilar para que funcione con los valores mínimos de tamaño de archivo proporcionados por el usuario.
fuente
Puede probar el Detector de disco cifrado gratuito de Magnet Forensics, que es una herramienta de línea de comandos de Windows:
fuente
[EDD] checks for full disk encryption or mounted encrypted volumes