Forensic Disk Decryptor 2.12 und System Recovery 7.04 zeigen Dateisystemdaten an und bieten erweiterten Support für VeraCrypt

Elcomsoft veröffentlicht zwei Produktupdates: Forensic Disk Decryptor 2.12 kann Dateisystemdaten anzeigen und unterstützt ab sofort VeraCrypt für GPT-Partitionen. System Recovery 7.04 erkennt Klartext-Passwörter für zwischengespeicherte Domain-Anmelde-Informationen und zeigt Dateisystemdaten an.

Elcomsoft Forensic Disk Decryptor 2.12 beinhaltet kleinere Änderungen, unter anderem werden VeraCrypt-Volumes auf GPT-Partitionen unterstützt. Darüber hinaus ist das Tool in der Lage, Informationen zum Dateisystem der erkannten Volumes beim Scannen der Festplatte anzuzeigen. Der Kerneltreiber wird ab sofort nach dem Erfassen des Speicherauszugs automatisch entladen.

System Recovery 7.04 kann Dateisystemdaten für die installierten Datenträger im zu analysierenden System anzeigen. Darüber hinaus ermöglicht das Tool nun Klartext-Passwörter für zwischengespeicherte Domain-Anmeldeinformationen zu ermitteln, sodass nahezu sofort auf geschützte Konten zugegriffen werden kann.

VeraCrypt auf GPT-Partitionen

VeraCrypt ist der beliebteste Nachfolger des Open-Source-Tools zur Festplatten-Verschlüsselung TrueCrypt. Im Vergleich zum Original bietet VeraCrypt eine breitete Auswahl an Anpassungs-Möglichkeiten. Die GUID-Partitionstabelle (GPT) ist ein Standard für das Layout von Partitions-Tabellen auf modernen Festplatten. Das GPT wird auf den meisten modernen Computern verwendet, da es nicht mehr den Einschränkungen der zuvor verwendeten MBR-Partitionstabellen (Master Boot Record) unterliegt. Mit diesem Update unterstützt Elcomsoft Forensic Disk Decryptor nun VeraCrypt auf GPT-Partitionen.

Anzeigen des Dateisystems

Sowohl Forensic Disk Decryptor als auch Elcomsoft System Recovery erfassen jetzt automatisch das Dateisystem der erkannten Partitionen und zeigen es an. Experten können auf diese Weise erkennen, welches Dateisystem vom Datenträger verwendet wird. So sind sie in der Lage, ihre Aktionen während der Untersuchung besser zu planen.

Versionshinweise für Forensic Disk Decryptor 2.12

  • Informationen zum Dateisystem werden angezeigt (NTFS, FAT32, ExFAT, ReFS HFS+, APFS)
  • Entladen des Kerneltreibers nach dem Speicherauszug
  • VeraCrypt-Support für GPT-Partitionen wurde hinzugefügt
  • Verbesserte Fehlerverarbeitung beim Speicherauszug
  • Verbesserte Benutzeroberfläche
  • Kleinere Fehlerbehebungen

Versionshinweise für Elcomsoft System Recovery 7.04

  • Zeigt Informationen zum Dateisystem an (NTFS, FAT32, ExFAT, ReFS HFS+, APFS)
  • Erkennt Klartext-Passwörter für zwischengespeicherte Domain-Anmelde-Informationen

Siehe auch