据国外媒体报道,俄罗斯厂商ElcomSoft发布一款可访问存储在磁盘以及磁盘卷内信息的工具Elcomsoft Forensic Disk Decrptor(简称EFDD),而通常存储在磁盘以及磁盘卷信息都被BitLocker、PGP、TrueCrypt便携版本加密。
来源thenextweb.com
从资料了解,EFDD可在32位和64位版本Windows 2003和Windows Server 2008下运行,可完全解密所有的文件或实时解密文件。并且,用户可以选择解密所有文件并访问或者实时解密文件。
另外,EFDD在执行以上这些行为之后将不会遗留下任何的访问痕迹。
从ElcomSoft方面获悉,EFDD首先会分析目标电脑内的内存转储或者冬眠文件,然后得出必要的密钥进而解密相应的文件。