Jak zamontować zaszyfrowany plik LUKS?


9

Mam plik (około 13 GB).

Kiedy wykonuję polecenie file "filename"w terminalu, pokazuje siętails_filesystem: LUKS encrypted file, ver 1 [aes, xts-plain64, sha1] UUID : blahblah

A kiedy zamontuję w kamerze FTK do przeglądania systemu plików, pokazuje się Unrecognized file system [unknown]

Znam hasło LUKS dla tego zrzutu pliku.

Ale nie wiem, jak zamontować ten zrzut pliku do analizy.

Google zawiera tylko kilka metod szyfrowania woluminu przez dm-crypt ...: ”((Ponadto próbowałem analizować za pomocą freeOTFE i librecrypt. To się nie udało).

Jak mogę zobaczyć pliki w zrzutu zaszyfrowanego systemu plików LUKS?

Odpowiedzi:


10

Upewnij się, że moduł jądra dm-crypt jest załadowany.

modprobe dm-crypt

Następnie zasugerowałbym:

cryptsetup open --type luks /path/to/dump desired-name

Powinno to stworzyć urządzenie / dev / mapper / pożądaną nazwę, którą można następnie zamontować zgodnie z wcześniejszym opisem.

mount /dev/mapper/desired-name /mnt

Nie jestem pewien, czy to działa na zrzut. Ale to całkiem możliwe.


Dzięki za odpowiedź. Mogę go zamontować i rozpocząć analizę. Dziękuję bardzo!!! :)
Jensen,

1
@Jensen Czy możesz być uprzejmy, jeśli oznaczysz tę odpowiedź jako poprawną i zagłosujesz na nią?
Ulrich-Lorenz Schlüter
Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.