Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » SecurStar DriveCrypt Plus Pack

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54

Открыть новую тему     Написать ответ в эту тему

Lex4ever

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Чем зашифровать данные на диске


DriveCrypt Plus Pack


DriveCrypt Plus Pack – это пакет программ для кодирования целого диска, который может кодировать как целую операционную систему, так и вторичные диски, предоставляя возможность использовать предзагрузочную аутентификацию (пользователь должен ввести пароль для того, чтобы компьютер загрузил операционную систему). DriveCrypt Plus Pack поддерживает 256-битное кодирование данных в реальном времени. Для этого используется FDE (full disk encryption – кодирование целого диска) в отличие от VDE (virtual disk encryption – кодирование виртуального диска). DriveCrypt Plus Pack обеспечивает безопасность данных с помощью мощного проверенного алгоритма шифрования (AES 256) на уровне секторов, обеспечивая доступ только аутентифицированным пользователям.  
DriveCrypt Plus Pack функционирует автоматически и абсолютно незаметен для пользователя. Нет необходимости в предварительном обучении, даже начинающий пользователь может без проблем создать основу для защиты данных. Интеграция защиты при загрузке (boot protection) и автоматического шифрования обеспечивает высокий уровень безопасности при минимальном вмешательстве пользователя. Защита при загрузке не дает возможности загрузить операционную систему с дискеты или при помощи хакерской программы, а шифрование сектора за сектором делает невозможным копирование важных файлов для грубых атак. DCPP охраняет операционную систему и важнейшие системные файлы (которые часто содержат ключи к паролям Windows). В настоящее время DCPP – самая быстрая система шифрования на рынке с богатым набором возможностей. Особое внимание было уделено разработке невидимых и незаметных криптографических частей программы.  
Основные возможности:
- надежное 256-битное шифрование при помощи AES-алгоритма. DCPP гарантирует, что только зарегистрированные пользователи имеют доступ к компьютеру с защищенными дисками и сменными устройствами, зашифрованными AES алгоритмом на секторном уровне;  
- шифрование целого диска. DCPP использует автоматическое и незаметное шифрование целого диска (FDE), предлагая несколько преимуществ перед шифрованием файла. Шифрование целого диска защищает операционную систему, временные и заменяемые файлы, которые часто содержат важную информацию, но пропускаются при шифровании файлов. FDE шифрование выполняется сектор за сектором, не создавая временных или резервных файлов. В результате дешифровка больших файлов происходит без задержки, в то время, как шифрование файлов обычно намного медленнее;  
- аутентификация перед загрузкой. Пользователь аутентифицируется DCPP в предзагрузочной фазе (PBA-Pre-boot Authentication) перед тем, как запускается система. Ни ключи, ни пароли не сохраняются на жестком диске компьютера. Вся необходимая для загрузки системы информация берется из пароля. Эта технология делает невозможным анализ жесткого диска;  
внешний контроль за электронными устройствами. DCPP может работать с внешними электронными устройствами типа USB Tokens от Aladdin и Rainbow на предзагрузочном уровне. Это дает возможность использовать двухуровневую аутентификацию;  
- возможность спрятать пароли в файлы-изображения или музыкальные файлы. Используя специальные стеганографические функции, DCPP может прятать ключи в файлы формата bmp или wav. Только зарегистрированный пользователь в состоянии получить доступ к ключам, все остальные будут видеть безобидные картинки или слушать музыку;  
- защита пароля от обнаружения. В DCPP есть специальные функции, которые предотвращают обнаружение паролей хакерами или «Троянами» такими, как Back Orifice, SubSeven и т.д.;  
«скринсейвер» для защиты компьютеров, оставленных без присмотра. DCPP предлагает специальную функцию «Lockout Console», разрешающую блокировать доступ к компьютеру всякий раз, когда он оставлен без присмотра. «Скринсейвер» надежно скрывает рабочий экран и разрешает пользователю вернуться к работе только после того, как он вновь себя идентифицирует;  
- скрытая операционная система. DCPP – это первая программа шифрования, которая позволяет скрыть целую операционную систему в свободном месте другой операционной системы. С этой особенностью можно иметь две операционные системы – поддельную и настоящую. Находясь в поддельной операционной системе, невозможно определить наличие еще одной операционной системы. Если пользователь вынужден выдать пароль, то можно жать пароль к поддельной операционной системе, в то время как настоящая операционная система останется в безопасности.


Всего записей: 5 | Зарегистр. 03-01-2003 | Отправлено: 16:37 03-01-2003 | Исправлено: WildGoblin, 16:11 30-01-2017
Tau_0

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Предлагаете дурковать в стиле - "Здесь ни при чём. --- Я так и написал..."?  

Я прошу дамп LBA = 0, чтобы посмотреть бутстрап. А вместо этого получаю  ненужную мне new_mbr, которая никак не может быть в  LBA = 0. В нагрузку с глубокомысленными сентенциями.
И наконец-то получаю желаемое…
 
В чем я придуривался…???...
 
PS Еще раз большое спасибо. --- Я утвердился в том, что понимал правильно.. Если возникнут сложные вопросы, то обращусь снова…  
 
 
 

Всего записей: 1273 | Зарегистр. 26-03-2010 | Отправлено: 21:52 27-01-2015 | Исправлено: Tau_0, 22:25 27-01-2015
ferrarievich



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tau_0
WildGoblin
 
Товарищи, камрады! не ругайтесь! мы здесь для блогих целей и уверен пригодится и другим поколениям =)
 
А от себя я готов раскошелится для обоих вас, только давайте дойдем до результата, работает метод описаный или не работает. И я слезу с успокоительных. А то лежит этот хдд, и я хочу стать капельку счастливее - если смогу получить доступ к онному.
 
Tau_0
получились ли у вас эксперименты? если нужны, какие то файлы, сообщите. предоставлю.

Всего записей: 74 | Зарегистр. 28-05-2010 | Отправлено: 20:25 11-02-2015
Tau_0

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HarrysFerrarievich, согласно Ководству кое-что проверил.
 
На новом харде зашифровал один раздел посредством DriveCrypt Plus Pack 3.97 и малость побаловался с ним…
 
Не слушайте умников, --- не нужен Вам new_mbr. Вам нужен именно бутстрап DCPP.  --- Так прямо в Ководстве и написано.

1. Загрузился с Live CD (это не обязательно, но лучше для безопасности и чистоты эксперимента).
 
2. Посмотрел код загрузчика этой приблуды.
См. Картинку из WinHex
См. дамп MBR (LBA = 0).
См. PT в форматном просмотре WinHex.
 
3. Поиском по четырём сигнатурам нашёл
 

Цитата:
22ACCD848842ADCECAB021ED1E3B584100000000
Offset = 0001B35000 = 00028528640dec
LBA = 55720dec = 0000D9A8 Big-endian
A8D90000 Little-endian
 
22ACCD848842ADCECAB021ED1E3B584101000000
Offset = 0002053000 = 00033894400dec
LBA = 66200dec = 00010298 Big-endian
98020100 Little-endian
 
22ACCD848842ADCECAB021ED1E3B584102000000
Offset = 0001C9D000 = 00030003200dec
LBA = 58600dec = 0000E4E8 Big-endian
E8E40000 Little-endian
 
22ACCD848842ADCECAB021ED1E3B584103000000
Offset = 00031B0000 = 00052101120dec
LBA = 101760dec = 00018D80 Big-endian
808D0100 Little-endian
 

Мои первые выводы
==================
1. Оказалось, что по смещению OffSet = 0Ah = 10dec можно прописать только LBA для первой сигнатуры. Пропись 2-ой, 3-ей и 4-ой приводит к неудаче.
 
2. Для успеха необходимо записывать хранилище ключей (файл dks) на сторонний носитель… Без доступа к ключам восстановить невозможно.
 
Пришлите загрузчик Windows 7 (дамп LBA = 0) с проблемного харда
I. Пришлите Ваш загрузчик DCPP (дамп LBA = 0), просто хочу сверить его код…
II. Пришлите LBA первой сигнатуры. Думаю, что от остальных толку немного… Хотя…???...
 
ЗЫ На первый взгляд слепить нужный Вам LBA = 0 для болезного харда проще простого…
 

Всего записей: 1273 | Зарегистр. 26-03-2010 | Отправлено: 01:29 26-02-2015
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ferrarievich

Цитата:
...уверен пригодится и другим поколениям =)
А я в этом не уверен - как и не уверен в том, что сабж вообще ещё кому-то нужен. В конце концов если уж так хочется пользоваться проприетарщиной, то IMHO в таком случае лучше воспользоваться битлокером.
 
Tau_0

Цитата:
1. Оказалось, что по смещению OffSet = 0Ah = 10dec можно прописать только LBA для первой сигнатуры. Пропись 2-ой, 3-ей и 4-ой приводит к неудаче.
В его версии всё может быть совсем по другому, но мы этого никогда не узнаем - как не можем уже пять лет узнать версию используемого софта!
 
P.S. "смещению OffSet" - масло маслянное.

Всего записей: 29320 | Зарегистр. 15-09-2001 | Отправлено: 13:54 26-02-2015
Tau_0

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin

Цитата:
В его версии всё может быть совсем по другому,  

Конечно может быть по-другому… Об этом и в Ководстве прямо указано… ===>  
 

Цитата:
См. в моём вольном переводе…
Now, on the NEWLEY restored MBR boot loader at SECTOR #0, at offset 10  decimal, (0x0A in hex) enter there - the four pairs of HEX digits,  in the newly reveresed order including any leading zero bytes. Before  these digits their should be 80 80 80 80 (but not on all versions so  don't worry if not)
Теперь, на вновь восстановленном загрузчике MBR в СЕКТОРЕ #0, по offset 10dec, (0x0A в hex) вбейте четыре пары цифр HEX цифр в little-endian, включая любые ведущие нулевые байты. Перед этими цифрами должны быть 80 80 80 80 (но не на всех версиях, так не волнуйтесь, если будет немного не так).

 
Но не думаю, что будет особо по-другому … Вы и у себя проверить/побаловаться можете, вбивая разные значения найденных LBA сигнатур по Offset = 0Ah = 10dec.  
 
См. элементы диалога по этой теме на зоне


Цитата:
Цитата Tau_0: Я собрался экспериментировать с DriveCrypt v5.4.0 Plus Pack v3.97 (x86x64). Но лучше и проще, если моя и Ваша версии совпадают.. »  
 
HarrysFerrarievich
Цитата все верно!
 

ЗЫ Я потомуи перенёс обсуждение решение проблемы ferrarievich  на руборд, что у меня самого опыта работы с этой приблудой по нулям.... ---  Я не трус, но на дух не переношу пароли, --- они многими неприятностями  чреваты...
 
WildGoblin

Цитата:
P.S. "смещению OffSet" - масло маслянное.

 
Это обычная практика в научно-технической литературе, когда с калькой/описанием термина на русском, приводится его точное имя на латинице/английском.
Али ничего иного, кроме постов на форумах, так и не доводилось разбирать ….???....
 
ЭЭЫ В  проблеме Ferrarievich очень скоро наступит "Момент Истины"  
 

Всего записей: 1273 | Зарегистр. 26-03-2010 | Отправлено: 15:18 26-02-2015
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tau_0

Цитата:
...у меня самого опыта работы с этой приблудой по нулям....
...и тем не менее вы отважно бросаетесь переводить старушку через дорогу.

Цитата:
---  Я не трус, но на дух не переношу пароли, --- они многими неприятностями  чреваты...
В свете нынешних реалий это весьма забавное утверждение!


Всего записей: 29320 | Зарегистр. 15-09-2001 | Отправлено: 17:23 27-02-2015
Tau_0

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
...и тем не менее вы отважно бросаетесь переводить старушку через дорогу.

По крайней мере, прежде, чем давать советы,  я удосужился разобрать Ководство и прогнать кое-какие тесты... Чего и Вам желаю --- для начала научиться внимательно читать и при этом хоть чуть-чуть  думать...

Цитата:
В свете нынешних реалий это весьма забавное утверждение

На эти грабли... --- пароли и шифрование (в том числе и аппаратное) очень многие наступили.  
Таковы нынешние реалии.

Всего записей: 1273 | Зарегистр. 26-03-2010 | Отправлено: 17:55 27-02-2015
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tau_0

Цитата:
По крайней мере, прежде, чем давать советы...
Копая картошку по телефону да - можно ошибиться и посадить её не той стороной.

Цитата:
На эти грабли... --- пароли и шифрование (в том числе и аппаратное) очень многие наступили.
Сдуру можно на что угодно наступить.
 
P.S.
Цитата:
...разобрать Ководство...
Странно слышать такие нелепые сокращения слов от человека пишущего про "обычная практика в научно-технической литературе".

Всего записей: 29320 | Зарегистр. 15-09-2001 | Отправлено: 18:39 27-02-2015
Tau_0

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Странно слышать такие нелепые сокращения  

“Я популярно объясняю для …” --- Источник информации и моего вдохновения таится в терме  “Компьютерный форум Ru.Board
 
Поскольку в аглицком нет вменяемого слова “RU”, то на, мой взгяд, лучше оставить Board, чтобы не было французского с нижегородским…
 
Потому я так и редуцировал прочитанное Руководство. --- По крайней мере, у него образовалось уникальное русское имя Ководство. Можно было дополнительно и “Manual’ом” его обозвать, но после общения с Вами, душе иного захотелось…
 
ЗЫ Порою у меня лепится только такая нелепица…
 

Всего записей: 1273 | Зарегистр. 26-03-2010 | Отправлено: 03:08 28-02-2015
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tau_0

Цитата:
Потому я так и редуцировал прочитанное Руководство. --- По крайней мере, у него образовалось уникальное русское имя Ководство.
К сожаления всё уже придумали до нас!

Цитата:
...но после общения с Вами, душе иного захотелось…
Рад, что стал для вас источником вдохновения!

Всего записей: 29320 | Зарегистр. 15-09-2001 | Отправлено: 16:00 28-02-2015
ferrarievich



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tau_0
хотел уточнить, я так понял, Вы также как и я описывал "сбили" HDD свой( точнее загрузчик DCPP), и сумели восстановить загрузочную область ?

Всего записей: 74 | Зарегистр. 28-05-2010 | Отправлено: 22:59 01-03-2015
Tau_0

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ferrarievich

Цитата:
Вы также как и я описывал "сбили" HDD свой( точнее загрузчик DCPP), и сумели восстановить загрузочную область ?

Именно так… Правда, я подстраховывался и сохранял 512 байтов сектора LBA = 0 в файл. Ну и хранилище ключей создавал на стороннем носителе… Голова то ерунда, а вот насчёт доступности хранилища Ваших ключей я не уверен...???...
 
Давайте немного определимся с терминологией. Стандарта MBR нет. Фактически MBR у Microsoft совпадает с MBS, а вот у сторонних производителей менеджеры загрузки могут быть устроены гораздо сложнее…  
 
В нашем случае голова загрузчика начинается в секторе LBA = 0, а вот его тело хранится неведомо где… Когда Вы сделали MbrFix, то оторвали загрузчику голову, но тело его должно остаться целёхоньким. MbrFix только переписала область кода в MBS, она даже не затронула PT (Таблицу разделов).
 
Сомневаюсь я, что в своём виртуальном паровозе Вы теперь отыщете нужный мне код головы. Поэтому пришлите:
1. Дамп пофикшеного LBA = 0 с проблемного зашифрованного харда.
2. LBA вхождения первой (правильнее нулевой сигнатуры). А ещё лучше всех четырёх сигнатур 0, 1, 2, 3 в том виде, как я присылал…
 
На всякий случай в качестве подспорья два удобных калькулятора.
RionaCalc
Hpmbcalc Hex Calculator 4.22
 
3. Назло врагам попробуем без проверки взять мой загрузчик от DCPP 3.97  

Всего записей: 1273 | Зарегистр. 26-03-2010 | Отправлено: 00:02 02-03-2015 | Исправлено: Tau_0, 00:04 02-03-2015
ferrarievich



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tau_0
я туплю в этой во всей терминоллогии.
я взял лив-сд с оболочкой, вошел.
открыл WinHex, HxD, открыл диск шифрованный.
вижу сектора, блоки.
но не пойму как мне сделать там дамп для того чтобы вам скинуть ?
 
http://s012.radikal.ru/i320/1503/5a/a5f73ce2ef33.jpg
http://s015.radikal.ru/i330/1503/75/2bcfd0923292.jpg
 
WinHex
http://i064.radikal.ru/1503/22/075298266e6f.png
 
вот скриншоты.
 

Всего записей: 74 | Зарегистр. 28-05-2010 | Отправлено: 13:25 02-03-2015 | Исправлено: ferrarievich, 14:14 02-03-2015
Tau_0

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ferrarievich

Цитата:
я туплю в этой во всей терминоллогии.

Чтобы не тупить прочитайте эти две статьи. Обе посвящены MBR и разберите обе. Они  --- ключ к пониманию…  
Главная Загрузочная Запись - Master Boot Record (MBR)
Главная загрузочная запись
 

Цитата:
но не пойму как мне сделать там дамп для того чтобы вам скинуть ?

Память у Вас, как у девочки…
Как делать дампы я уже Вам расписывал на зоне полтора месяца назад. И для DMDE и для Winhex расписывал.
 
См. мой пост на зоне.  
Последний раз редактировалось Tau_0, 16-01-2015 в 03:21.

 
И Вы даже выкладывали некий LBA = 0. Но мне захотелось получить дам снова…
Глянул на обе последние присланные Вами картинки. --- Пока обе не понравились…
 
Как выглядит загрузчик Windows 7 подробно расписано в статье.
An Examination of the
Windows™ 7 or 8
MBR ( Master Boot Record )

 
А LBA = 0 для DCPP и WildGoblin и я выкладывали на руборде. --- Посмотрите код.
 
Я понимаю, что Вы не низкоуровневый программер, но, на мой взгяляд, с этим и очаровательная блондинка лЁгко разберётся…
 
Добавлено
============

 

Цитата:
WinHex  http://i064.radikal.ru/1503/22/075298266e6f.png

Вот этот последний скриншот с какого харда получен …???...
Где LBA четырёх сигнатур…???... --- Ничто не мешает найти их на зашифрованном харде.
 

Всего записей: 1273 | Зарегистр. 26-03-2010 | Отправлено: 14:36 02-03-2015 | Исправлено: Tau_0, 15:04 02-03-2015
ferrarievich



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tau_0
оба дампа
http://www.sendspace.com/filegroup/lHyeNsUMlBs4a%2B%2FUznMVow
по Winhex не уверен, большеватый файл вышел на выходе, хотя я копировал LBA0 только и далее shift ctrl n комбинацией сохранил файл.
вот щас вроде корректно сохранил,
https://www.sendspace.com/file/4avfhu

Всего записей: 74 | Зарегистр. 28-05-2010 | Отправлено: 14:56 02-03-2015 | Исправлено: ferrarievich, 15:02 02-03-2015
Tau_0

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ferrarievich

Цитата:
вот щас вроде корректно сохранил,

Не корректируйте уже отправленный текст. Лучше пишите добавлено, как делаю я , --- у меня хорошая память, потому Ваши посты перечитываю редко...
 
Уж очень погано у Вас хард в Windows 7 разбит, --- 100 MiB под System reserved и 170 GiB под остальное. Других разделов нет.
 
Не нравится мне это…, --- такое ощущение, что Вы много чего нахомутали… Ну ладно…
 
Сообщите полную ёмкость харда и то, как он ранее (5 лет назад) был разбит…
 
ЗЫ Нужны LBA четырёх сигнатур, начиная с первой (нулевой)…
 
 

Всего записей: 1273 | Зарегистр. 26-03-2010 | Отправлено: 15:36 02-03-2015
ferrarievich



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tau_0
это виртуальный образ vmware, в ней поднял вин7, сделал fixmbr, и щас там абсолют идентичная картина как с моим 1.7 ТБ жестким диском(основной пациент).
 
я просто думал изначально эксперимент с подменой загрузочной области сделать в виртуалке, благо тут у меня сохраненный этот образ, и я могу добесконечности тестить и откатыватся и снова заменять нужную область.
 
после уже делаю клон 1.7ТБ, и уже на нем произвожу оттестенный вариант с виртуалкой.
 
верно ведь мыслю?
поэтому на размер не смотрите. суть в том, чтобы вернуть на виртуалке щас загрузочную область DriveCrypt PlusPack и уже перейти к основному пациенту.
 
я извиняюсь, но ЛБА 4-их сигнатур, это надо сделать дамп просто 0,1,2,3,4 ? (до этого делал только 0-ой дамп верно и скидывал).

Всего записей: 74 | Зарегистр. 28-05-2010 | Отправлено: 18:13 02-03-2015
Tau_0

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ferrarievich

Цитата:
я извиняюсь, но ЛБА 4-их сигнатур, это надо сделать дамп просто 0,1,2,3,4 ? (до этого делал только 0-ой дамп верно и скидывал).

Надо в WinHex выполнить поиск упорядоченной последовательности байтов Search ===> Find Hex Values... (Ctrl+Alt+X)
В шаблон вбиваете искомую цепочку байтов. И Вы находите её по Offset...  LBA = Offset / 512
Поиск всякий раз начинаете с LBA = 0. --- В навигаторе его задаёте.
А цепочки (они же сигнатуры) даны Вам в Ководстве. Или из моего поста возьмите, --- я паразитные пробелы между байтами вырезал.
 
Что может быть проще...???...

Всего записей: 1273 | Зарегистр. 26-03-2010 | Отправлено: 20:11 02-03-2015
ferrarievich



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tau_0
так, я зайти зашел,  в поиск, щас я сижу вкуриваю как там набирать надо =)
вы напоминаете мне моего учителя по математике в школе еще ))
думаю скоро меня будут бить учебником по голове))
 

Цитата:
В шаблон вбиваете искомую цепочку байтов. И Вы находите её по Offset...  LBA = Offset / 512
Поиск всякий раз начинаете с LBA = 0. --- В навигаторе его задаёте.  

сижу вкуриваю, в поиске там написано надо типа 1А и тд вводить.. сижу думаю где в каком посте вы указывали этот момент.
 
http://s020.radikal.ru/i703/1503/d7/81404e093eed.png
 
в само поле поиска не совсем понимаю, что вводить.
а ниже, я опционально выбираю connd offset mode 512=0, затем 512=1, 512=2, 512=3 и 512=4.

Всего записей: 74 | Зарегистр. 28-05-2010 | Отправлено: 23:58 02-03-2015 | Исправлено: ferrarievich, 00:20 03-03-2015
Tau_0

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
в само поле поиска не совсем понимаю, что вводить.

О майн гот…!!!...
 
В Ководстве для начала предлагается найти LBA сигнатуры
22ACCD848842ADCECAB021ED1E3B584100000000
 
1. Navigation ===> GoTo Sector… (Ctrl+G) --- переходите к LBA = 0
См. картинку 1
 
2. По copy-past вбиваете её в окно поиска  
См. картинку 2
 
3. Выходите на Offset последовательности и смотрите смещение в hex и dec. Просто щёлкаете по полю Offset и представление hex изменится на dec
См. картинку 3
 
4. 00028528640 / 512 = 55720
Калькулятором переводите 55720dec = D9A8hex
См. Картинку 4
 
Короче вы ложны представить LBA для четырёх сигнатур типа такого ===>
 

Цитата:
22ACCD848842ADCECAB021ED1E3B584100000000  
 Offset = 0001B35000 = 00028528640dec  
 LBA = 55720dec = 0000D9A8 Big-endian  
 A8D90000 Little-endian  
   
 22ACCD848842ADCECAB021ED1E3B584101000000  
 Offset = 0002053000 = 00033894400dec  
 LBA = 66200dec = 00010298 Big-endian  
 98020100 Little-endian  
   
 22ACCD848842ADCECAB021ED1E3B584102000000  
 Offset = 0001C9D000 = 00030003200dec  
 LBA = 58600dec = 0000E4E8 Big-endian  
 E8E40000 Little-endian  
   
 22ACCD848842ADCECAB021ED1E3B584103000000  
 Offset = 00031B0000 = 00052101120dec  
 LBA = 101760dec = 00018D80 Big-endian  
 808D0100 Little-endian
 

Ессно, что у Вас будут другие цифры, но четыре сигнатуры универсальны…
 
ЗЫ В Ководстве предлагалось последовательно искать, если сигнатура не найдена, то только тогда переходить к следующей. Но Вы найдите LBA ВСЕХ четырёх  

Всего записей: 1273 | Зарегистр. 26-03-2010 | Отправлено: 01:35 03-03-2015
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54

Компьютерный форум Ru.Board » Компьютеры » Программы » SecurStar DriveCrypt Plus Pack


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru