Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » SecurStar DriveCrypt Plus Pack

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54

Открыть новую тему     Написать ответ в эту тему

Lex4ever

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Чем зашифровать данные на диске


DriveCrypt Plus Pack


DriveCrypt Plus Pack – это пакет программ для кодирования целого диска, который может кодировать как целую операционную систему, так и вторичные диски, предоставляя возможность использовать предзагрузочную аутентификацию (пользователь должен ввести пароль для того, чтобы компьютер загрузил операционную систему). DriveCrypt Plus Pack поддерживает 256-битное кодирование данных в реальном времени. Для этого используется FDE (full disk encryption – кодирование целого диска) в отличие от VDE (virtual disk encryption – кодирование виртуального диска). DriveCrypt Plus Pack обеспечивает безопасность данных с помощью мощного проверенного алгоритма шифрования (AES 256) на уровне секторов, обеспечивая доступ только аутентифицированным пользователям.  
DriveCrypt Plus Pack функционирует автоматически и абсолютно незаметен для пользователя. Нет необходимости в предварительном обучении, даже начинающий пользователь может без проблем создать основу для защиты данных. Интеграция защиты при загрузке (boot protection) и автоматического шифрования обеспечивает высокий уровень безопасности при минимальном вмешательстве пользователя. Защита при загрузке не дает возможности загрузить операционную систему с дискеты или при помощи хакерской программы, а шифрование сектора за сектором делает невозможным копирование важных файлов для грубых атак. DCPP охраняет операционную систему и важнейшие системные файлы (которые часто содержат ключи к паролям Windows). В настоящее время DCPP – самая быстрая система шифрования на рынке с богатым набором возможностей. Особое внимание было уделено разработке невидимых и незаметных криптографических частей программы.  
Основные возможности:
- надежное 256-битное шифрование при помощи AES-алгоритма. DCPP гарантирует, что только зарегистрированные пользователи имеют доступ к компьютеру с защищенными дисками и сменными устройствами, зашифрованными AES алгоритмом на секторном уровне;  
- шифрование целого диска. DCPP использует автоматическое и незаметное шифрование целого диска (FDE), предлагая несколько преимуществ перед шифрованием файла. Шифрование целого диска защищает операционную систему, временные и заменяемые файлы, которые часто содержат важную информацию, но пропускаются при шифровании файлов. FDE шифрование выполняется сектор за сектором, не создавая временных или резервных файлов. В результате дешифровка больших файлов происходит без задержки, в то время, как шифрование файлов обычно намного медленнее;  
- аутентификация перед загрузкой. Пользователь аутентифицируется DCPP в предзагрузочной фазе (PBA-Pre-boot Authentication) перед тем, как запускается система. Ни ключи, ни пароли не сохраняются на жестком диске компьютера. Вся необходимая для загрузки системы информация берется из пароля. Эта технология делает невозможным анализ жесткого диска;  
внешний контроль за электронными устройствами. DCPP может работать с внешними электронными устройствами типа USB Tokens от Aladdin и Rainbow на предзагрузочном уровне. Это дает возможность использовать двухуровневую аутентификацию;  
- возможность спрятать пароли в файлы-изображения или музыкальные файлы. Используя специальные стеганографические функции, DCPP может прятать ключи в файлы формата bmp или wav. Только зарегистрированный пользователь в состоянии получить доступ к ключам, все остальные будут видеть безобидные картинки или слушать музыку;  
- защита пароля от обнаружения. В DCPP есть специальные функции, которые предотвращают обнаружение паролей хакерами или «Троянами» такими, как Back Orifice, SubSeven и т.д.;  
«скринсейвер» для защиты компьютеров, оставленных без присмотра. DCPP предлагает специальную функцию «Lockout Console», разрешающую блокировать доступ к компьютеру всякий раз, когда он оставлен без присмотра. «Скринсейвер» надежно скрывает рабочий экран и разрешает пользователю вернуться к работе только после того, как он вновь себя идентифицирует;  
- скрытая операционная система. DCPP – это первая программа шифрования, которая позволяет скрыть целую операционную систему в свободном месте другой операционной системы. С этой особенностью можно иметь две операционные системы – поддельную и настоящую. Находясь в поддельной операционной системе, невозможно определить наличие еще одной операционной системы. Если пользователь вынужден выдать пароль, то можно жать пароль к поддельной операционной системе, в то время как настоящая операционная система останется в безопасности.


Всего записей: 5 | Зарегистр. 03-01-2003 | Отправлено: 16:37 03-01-2003 | Исправлено: WildGoblin, 16:11 30-01-2017
reversecode



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
faq dccp это не помощь о репаире
посмотрите в оффициальный хелп который шел вместе с dcpp с расширением chm

Всего записей: 1975 | Зарегистр. 06-03-2008 | Отправлено: 16:03 23-07-2012
ferrarievich



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
где б найти еще щас сие, гуглю, если кто то может помочь отпишите

Всего записей: 74 | Зарегистр. 28-05-2010 | Отправлено: 16:14 23-07-2012
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reversecode

Цитата:
т.е. затерли свои ключи?
Затёр.
 
reversecode

Цитата:
процедура восстановления затертого mbr должна быть в хелпе утилиты
В MBR ключ хранился - его уже не восстановишь
 
ferrarievich
BootAuth0-3 это, насколько я помню, обычные bmp'шки с экрана ввода пароля.
 
Если у вас нет забэкапленого хранилища с ключом или экспортированного ключа, то доступ к своим данным вы уже не получите.

Всего записей: 29432 | Зарегистр. 15-09-2001 | Отправлено: 16:20 23-07-2012
reversecode



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
в общем то говоря там ключи не совсем в mbr хранятся
mbr 512 байт
а ключи хранятся дальше
поэтому нужно восстановить только 512 байт,
надо отрезать от new_mbr 512 байт и записывать поверх mbr
ну и вероятность восстановления 50/50

Всего записей: 1975 | Зарегистр. 06-03-2008 | Отправлено: 16:23 23-07-2012
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reversecode

Цитата:
в общем то говоря там ключи не совсем в mbr хранятся...
В загрузчике виндовом? Вернее в его замене?

Всего записей: 29432 | Зарегистр. 15-09-2001 | Отправлено: 16:33 23-07-2012
ferrarievich



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
гуглил тут свой вопрос, вроде писали что fix mbr не затереть загрузочную область криптованную(ключи) DCPP.
заблуждение?
 
подсобите лучше по действиям

Всего записей: 74 | Зарегистр. 28-05-2010 | Отправлено: 16:33 23-07-2012
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reversecode
Так ведь ferrarievich сделал "bootrec /fixboot".
 
 
Добавлено:
ferrarievich

Цитата:
гуглил тут свой вопрос, вроде писали что fix mbr не затереть загрузочную область криптованную(ключи) DCPP.  
 заблуждение?
fix mbr не затёр, а вот "bootrec /fixboot" 100% затёр (рад буду ошибиться)!

Всего записей: 29432 | Зарегистр. 15-09-2001 | Отправлено: 16:34 23-07-2012 | Исправлено: WildGoblin, 16:35 23-07-2012
reversecode



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mbr он длинный
но винда юзает только 512 байт
dcpp юзает больше, смотрите на размер new_mbr
и насколько я помню mbr dcpp другой чем стандартный
поэтому его восстаналивать надо отрезая от new_mbr что в комплекте dcpp,
вот отрезать первые 512 байт и записать в mbr,
и тогда 50/50
 
но я давно реверсил этот new_mbr, возможно он уже поменял свою структуру

Всего записей: 1975 | Зарегистр. 06-03-2008 | Отправлено: 16:39 23-07-2012
ferrarievich



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Жуть с системой отрезаний. Видимо собственно ручно син не возможно сделать ? И еще момент я тут на кону клацал декрипт хдд но правда сделал минут 5.. Но при загрузке после ввода пароля, сообщалось о том что система декриптет мол частично. Может это к лучшему в моей ситуации? Подскажите Что делать пожалуйста!

Всего записей: 74 | Зарегистр. 28-05-2010 | Отправлено: 16:55 23-07-2012 | Исправлено: ferrarievich, 17:13 23-07-2012
reversecode



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Подскажите Что делать пожалуйста!

прочитать то что я написал, и сделать это.
с вероятностью 50/50 восстановите свои диски.
 
то что диск закриптован не полностью не имеет значения.
 
вот смотрю в старый new_mbr с 3. какойто версии
там заголовок 512 совершенно другой,
потому что mbr не стандартный
а дальше уже тело лоадера где и ключи и процедуры расшифровки до момента когда поднимется sys драйвер
 
 
а вообще, после установки dcpp и установки ключей,
надо делать рековери дискету или cd диск,
там в мануале черным по белому написано

Всего записей: 1975 | Зарегистр. 06-03-2008 | Отправлено: 17:53 23-07-2012
ferrarievich



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не совсем понял что именно сделать? Найти какой то файл? А где именно? Дело в том что. Не кодео и знаниями по реверсу не обладаю.

Всего записей: 74 | Зарегистр. 28-05-2010 | Отправлено: 19:12 23-07-2012
reversecode



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
такие знания и не нужны
вам нужно взять инсталляшку DCPP которую вы ставили
и распаковав достать из нее файл new_mbr он около 100 кил, поидеи должен быть такой.
 
потом взять какой нибудь WinHEX и отрезать от начала того new_mbr первые 512 байт,
 
далее нужно ваш диск на котором полетел mbr, подключить к другому ПК,
и какими нибудь умными утилитами(хз гуглите или можно тем же WinHEX если с умом)
записать эти отрезаные 512 байт на место MBR в вашем винчестере что подкючили(а не на том что загрузились, а то еще один mbr затрете)
 
далее соеденяете свой винчестер опять к тому ПК где он был, и пытаетесь загрузится с него.
если ваш bootauth и ключи остались живы, то он загрузится(спросив пароль или что у вас там было)
если bootauth мертв вместе с ключами, то он выдаст характеруню ошибку на инглыше.

Всего записей: 1975 | Зарегистр. 06-03-2008 | Отправлено: 19:41 23-07-2012
ferrarievich



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reversecode благодарю за подобрую подсказку, мануал.
 
теперь просьба к другим участникам форума посодействовать более конкретно по утилитам
 
подскажите какие нибудь сборки загрузочные, где будет нужный софт для того чтобы подменить на измененный(модифицированный mbr, отрезанный) на испорченной винде.
 
я так понимаю, что без разницы, будет ли это жесткие диски или таже флешка, на которой будет этот mbr и где будут утилиты загрузочные
 
p.s.  также не пойму где найти нынешний испорченный мбр файл в хдд который пытаемся реанимировать

Всего записей: 74 | Зарегистр. 28-05-2010 | Отправлено: 20:47 23-07-2012 | Исправлено: ferrarievich, 01:31 24-07-2012
ferrarievich



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reversecode
быть может вы за вознагрождение можете посодействовать в режиме реал-тайм, через мессенджер может или приват на форуме, пошагово что и как, т.к. я даже не представляю откуда вытащить mbr и куда потом отрезанный модифиицированны мбр сувать в испорченном харде.

Всего записей: 74 | Зарегистр. 28-05-2010 | Отправлено: 13:00 24-07-2012
reversecode



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
нет спасибо, у меня своих дел хватает
 
да и там не очень сложно, почитайте разберитесь
как минимум одну утилиту я вам посоветовал WinHEX
на форуме она есть и описание работы с ней тоже разберетесь

Всего записей: 1975 | Зарегистр. 06-03-2008 | Отправлено: 13:06 24-07-2012
ferrarievich



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
однако, вопрос, где в исрченном хдд найти mbr ? или мне надо сначала сделать инсталляцию DCPP и потом вытащить newmbr, через хекс редактор отрезать оттуда первые 512 байт и закинуть на испорченном хдд  этот файл с именем mbr, но вопрос куда именно заливать его ? в корень диска? точнее в загрузочной области, это который субдиск там светится, где DCPPBoot папка с картинками лежит, верно? и имя mbr просто у файла должно быть нового ?.
 
и нужен ли именно нулевый mbr ?
т.к. вот на ноуте тоже dcpp стоит той же версии что на десктопе была.
файл вытащил с папки DCPP из програм файлс, там весит оно 80 байт.
 
вот как оно выглядит в винхекс редакторе
еще бы чуть подробнее в какую сторону удалить байты или как там
 
 

Всего записей: 74 | Зарегистр. 28-05-2010 | Отправлено: 13:25 24-07-2012 | Исправлено: ferrarievich, 13:45 24-07-2012
reversecode



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
инсталлировать dcpp не обязательно, достаточно его распаковать, там внутри со всеми файлами должен быть new_mbr
хуже если его не будет, значит new_mbr запихнули куда то в какую то dll или exe который вместе с распаковаными файлами, и его надо будет искать...  
 
mbr на hdd искать должно быть просто, почитайте за утилиту winHex она все уже должна уметь, правда она работает из под виндовса
 
из под DOS я для редактирования mbr итд пользовался diskedit

Всего записей: 1975 | Зарегистр. 06-03-2008 | Отправлено: 13:36 24-07-2012
ferrarievich



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
чуть обновил предыдущий свой пост , или это файло 80 байт не подходит и надо именно НУЛЕВЫЙ который ?
 
просто не понимаю убирать 512 байт надо слева направо построчно ?  
 
то есть делаю следующее
1/ на ноуте ставлю программу, достаю new mbr  - убираю как мне напишут (в какой последовательности) 512 первых байт и  
2/ закидываю это файло на флешку-гружусь с лив сиди и вопрос КУДА ИМЕННО закидывать это файло модифицированное мбр  ? в корень поддиска где папка dcppboot ?

Всего записей: 74 | Зарегистр. 28-05-2010 | Отправлено: 14:05 24-07-2012
reversecode



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
512 байт нужно не убирать. а взять бинарно, первые 512 байт с файла new_mbr
и сохранить в файл какой нибудь mbr.bin
именно бинарно! что бы при открытии в том же WinHEX этого mbr.bin он виделся так же как и new_mbr
 
 
далее этот файл(mbr.bin) нужно записать в MBR ДИСКА!
не в папку не в файл не.... а в MBR диска!
 
вообщем прежде чем игратся с записью в MBR ДИСКА, найдите какой нибудь ненужный HDD и поиграйте с ним

Всего записей: 1975 | Зарегистр. 06-03-2008 | Отправлено: 14:16 24-07-2012
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ferrarievich

Цитата:
просто не понимаю убирать 512 байт надо слева направо построчно ?...
Скачайте лайвсиди, установите его на флэшку, скопируйте на эту флэшку new_mbr (его возьмите или из папки проинсталлированой программы или из распакованного дистрибутива - который, наверное, должен быть той же версии что и программа которой вы шифровали диск), загрузитесь с лайвсиди и откройте в WinHEX new_mbr и зашифрованный диск - выделите в new_mbr и в открытом диске первые 521 байт, а затем скопируйте их (521 байт) из new_mbr на диск.
 
reversecode

Цитата:
вообщем прежде чем игратся с записью в MBR ДИСКА, найдите какой нибудь ненужный HDD и поиграйте с ним
IMHO ещё лучше поиграться с виртуальным диском в той же VMware.

Всего записей: 29432 | Зарегистр. 15-09-2001 | Отправлено: 14:38 24-07-2012
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54

Компьютерный форум Ru.Board » Компьютеры » Программы » SecurStar DriveCrypt Plus Pack


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru