So entschlüsseln Sie mit EFS verschlüsselte Dateien von Linux

496
Thufir

Da die normale Entschlüsselungsprozedur mit der Verschlüsselung fehlschlägt, suchen Sie nach Alternativen. Im Sinne dieser Übung :

Tor

Sie sind erfolgreich, wenn Sie den Inhalt der verschlüsselten Datei kennen ...

Beim NTFS-Entschlüsseln denke ich, dass so etwas wie Kali Linux Dienstprogramme haben wird, um dies zu beheben.

Es scheinen gültige Schlüssel zu sein, die abgelaufen sind. Einige Dateien, nicht alle, sind verschlüsselt.

Ich befinde mich noch in einem frühen Stadium der Forschung und möchte einfach keine falschen Wege gehen.

Vielleicht so etwas wie:

https://github.com/gentilkiwi/mimikatz/wiki/howto-~-decrypt-EFS-files

obwohl ich auch sehe:

Linux

Dateien können mit dem Tool ntfsdecrypt entschlüsselt werden. In diesem Fall sollten Sie zuerst den privaten Schlüssel abrufen (indem Sie cipher / x dateiname.pfx auf einem Windows-System ausführen).

https://www.forensicswiki.org/wiki/Windows_Encrypted_File_System

-----------------aktualisieren---------------------

Ich versuche das hier beschriebene Verfahren zuerst:

https://docs.microsoft.com/de-de/previous-versions/tn-archive/cc512680 (v=technet.10)

0
Selbst wenn das Zertifikat abgelaufen ist, ein abgelaufenes Zertifikat, das würde Sie nicht daran hindern, die Dateien zu entschlüsseln. Ein abgelaufenes Zertifikat wird nach seinem Ablauf nicht unbrauchbar. Dies kann nur durch das Sperren eines Zertifikats verursacht werden (selbst das kann vermieden werden). Ramhound vor 5 Jahren 0
Leider funktioniert der Entschlüsselungsvorgang nicht. Thufir vor 5 Jahren 0
Klingt nach einem Problem mit `ntfsdecrypt` und nicht mit dem Zertifikat. Ramhound vor 5 Jahren 1
Ich habe "ntfsdecrypt" noch nicht selbst ausprobiert - daher ist es gut zu wissen, dass die Prozedur * funktionieren sollte. Thufir vor 5 Jahren 0
Auf welches Entschlüsselungsverfahren bezogen Sie sich? Ramhound vor 5 Jahren 0
Ich ging von einer anderen Person, die mir mitteilte, dass sie mit dem Tool cipher.exe nicht entschlüsseln konnte, aber ich werde folgen: https://docs.microsoft.com/de-de/previous-versions/tn-archive/cc512680 (v = technet.10), um zu sehen, wie das geht. Kann ich das von einem anderen Windows-Rechner aus machen, vorausgesetzt, ich habe alle privaten Schlüssel und Zertifikate? Thufir vor 5 Jahren 0

0 Antworten auf die Frage