Ru-Board.club
← Вернуться в раздел «Программы»

» TrueCrypt

Автор: moryak2004
Дата сообщения: 21.01.2008 17:32
aar, crackcrack судя по тому что он сказал, я бы предположил, что данные у него были зашифрованы средствами винды...

AMD_ATHLON
главный вопрос - чем они всё-таки у тебя зашифрованы были, и если я не прав, и зашифрованы были трукриптом -
Цитата:
был раздел или файл-контейнер?

Автор: AMD_ATHLON
Дата сообщения: 21.01.2008 18:36
Шифровал через свойтсва windows, одна папку была зашифрована

Цитата:
3) Зачем использовалась программа Advanced EFS Data Recovery?

На предыдущем форуме сказали, что она рашифровывает данне в таких случаях
Автор: terminat0r
Дата сообщения: 21.01.2008 18:53
AMD_ATHLON
а при чем здесь
Ru.Board » Компьютеры » Программы » TrueCrypt ?
Автор: AMD_ATHLON
Дата сообщения: 21.01.2008 19:10
terminat0r
Я подумал эта программа может расшифровать это дело.
Автор: andead
Дата сообщения: 21.01.2008 20:31
можно как то сделать чтобы при автомонтировании тома монтировались под определёнными буквами а не под первыми свободными
Автор: Jabbb
Дата сообщения: 21.01.2008 21:51
andead
/letter or /l Driver letter to mount the volume as. When /l is omitted and when /a is used, the first free drive letter is used.
Пример - /lx - монтирует лрайв как X:
Это и еще много интересного можно почерпнуть, прочитав мануал (в нашем случае Command Line Usage
Автор: SFC
Дата сообщения: 22.01.2008 04:36
[b]andead[/b]Создаешь файл Logon.vbs, такого содержания:
Option Explicit
On Error Resume Next

Dim WshShell
Set WshShell = WScript.CreateObject ("WScript.Shell")

Dim TrueCryptCommand
TrueCryptCommand = Chr(34) & "C:\Program Files\TC\TrueCrypt.exe" & Chr(34) & "/q /v D:\Disks\Video.dat /ls"
WshShell.Run TrueCryptCommand, 1, vbTrue

вставляешь его в автозагрузку... или делаешь ярлык на него на рабочем столе
Здесь /ls - монтирование под именем S
собственно это уже было в этой ветке раньше.
Автор: andead
Дата сообщения: 22.01.2008 10:17
Jabbb
SFC
спасибо!
Автор: PuzzleW
Дата сообщения: 22.01.2008 17:39
WildGoblin
Я то его и не пользую ))
просто ко мне переодически приплывают файлики с такими потоками

---

при сокрытии большого блока данных в потоке размер свободного места на диске конечно же уменьшится, но размер файла в котором скрыт поток не станет больше
в принципе, при сокрытии не очень большого размера данных можно и на остатки пространства в неполных кластерах сослаться ))
Автор: Olles
Дата сообщения: 23.01.2008 08:30
Сделал скрытый том в обычном TrueCrypt-томе фиксированного размера. В обычный залил "мусор". Создается впечатление, что наличие скрытого тома в обычном обнаружить или доказать его наличие (даже зная возможности TrueCrypt) невозможно. Это так или есть какие-то методы обнаружения скрытого тома ?
Автор: terminat0r
Дата сообщения: 23.01.2008 11:01
Olles

Цитата:
Это так или есть какие-то методы обнаружения скрытого тома ?

Ну, например, разогретый паяльник
Если честно- то нет. Но всегда есть ненулевая вероятность, что пока нет. Это следует иметь ввиду.
Автор: Olles
Дата сообщения: 23.01.2008 11:22
terminat0r

При использовании паяльника, как я понимаю, выдается пароль не скрытого тома ... Вроде как скрытый том и есть своего рода защита от паяльника ... Разве не так ? Хотя это теория, на практике, при спользовании паяльника, расскажешь даже то, что не знал вообще никогда
Автор: PuzzleW
Дата сообщения: 23.01.2008 15:17
Olles
На самом деле какой-то из продуктов-аналогов, но коммерчиских, предлагал даже две версии, причем в одной их них возможность скрытого тома была, а в другной -нет
НО! в той в которой она была - была функция - удалить эту вкладку и все упоминания о наличии скрытого тома, если будет введен неверный пароль и разрушить скрытый том.

вот это был правильный стратегический подход
Автор: moryak2004
Дата сообщения: 23.01.2008 16:33
PuzzleW
Функция эта конечно хорошая, но если предварительно скопировать контейнер, то не поможет.
Автор: terali
Дата сообщения: 23.01.2008 19:21
У меня проблема с запуском программ, записанных в контейнер. Система мне говорит, что каких-то прав не хватает или нет доступа к файлу.
При этом у меня учетная запись с админскими правами (в группе Администраторы)... Если запускать программу (любой ехе-шник) с помощью правой кнопки мыши "Запуск от имени..." и указывать аккаунт Администратор и пароль, то все работает... Почему так происходит?
Автор: Johnson Finger
Дата сообщения: 23.01.2008 20:27
PuzzleW, речь о программе StrongDisk Pro )))))
Вообще все эти программулины имеют один огромный недостаток - сам факт их присутствия, говорит о том, что прога стоит не просто так, и на машине наверняка что-то спрятано. Пэтому паяльник действенная штука.
А вот самая лучшая метода, когда вообще не возникает никаких подозрений, что на машине что-то лежит, поэтому тру крипт никто и никогда не подьет, потому что работает без установки, не оставвляет следов, открытый исходный код )
Автор: PuzzleW
Дата сообщения: 23.01.2008 21:32
Johnson Finger
именно о ней
Насчет того почему ТруКрипт хорош... всё бы да,я бы даже написал +1 но!
посмотри после запуска трукрипта в ветку в диспетчере устройств которая воявляеться после выбора пункта показывать скрытые устройства
увидишь там хвост от трукрипта же

moryak2004В целом да, не буду спорить.

Меня ещё мучают мысли присобачиться к кому-то вроде $MFT$ (вобщем к метафайлам)

Хотя вот ещё мысль - использовать сжатие файла средствами ОС и одновременно в потоке этого же файла держать раздел TC.
например у нас есть файл (Большой) который хорошо жметься (виндой)
включаем галочку "сжатый"... и выключаем в проводнике отображение цветом шифрованных и сжатых файлов

мозговой штурм дает свои плоды...#
Автор: RamireZ
Дата сообщения: 23.01.2008 23:00
PuzzleW
"На самом деле какой-то из продуктов-аналогов, но коммерчиских, предлагал даже две версии, причем в одной их них возможность скрытого тома была, а в другной -нет
НО! в той в которой она была - была функция - удалить эту вкладку и все упоминания о наличии скрытого тома, если будет введен неверный пароль и разрушить скрытый том.

вот это был правильный стратегический подход "
Наоборот, это крупная ошибка. Перед попыткой примонтировать том всега можно сдалать копию, а по попытке программой удаления скрытого раздела при введении неправильного пароля - можно понять, что скрытый раздел существует.
Так что ИМХО в Трукрипте скрытые тома как раз правильнее.

Автор: Serg36
Дата сообщения: 23.01.2008 23:01
Что-то не доходит - как TrueCrypt может спрятать нелицензионный софт? Ведь при установке серьезные программы так прописываются в реестре, что уши будут торчать постоянно! "Скрытые" программы видны в перечне программ из "Пуска" (отсюда их хотя бы можно удалить), а также в окне "Установка и удаление программ". А в реестре прописываются пути к файлам программы, и там будет явно виден диск, реально отсутствующий. Также виден в реестре список запускаемых программ и открываемых документов. Получается - масса усилий для маскировки контейнера - и все как на ладони в реестре. Был ли у кого-нибудь опыт объяснения проверяющим в такой ситуации?
Автор: timsky
Дата сообщения: 24.01.2008 02:05
Serg36

Цитата:
Был ли у кого-нибудь опыт объяснения проверяющим в такой ситуации?

Блин, да чего так все боятся что-либо объяснять органам?
Скачал с интернета мега-двд под названием "все, что нужно для мега-юзверю" с кучей софта, запустил, все разом установилось, а потом как глянул, что понаустанавливалось понял, что это пиратское и снес к чертям / хард, на который все это установил форматнул и продал сегодня.
Ну это так...грубо говоря. А вообще, на подбный вопрос я ответил тут уже: http://forum.ru-board.com/topic.cgi?forum=55&bm=1&topic=0003&start=1080#lt
Автор: asd777
Дата сообщения: 24.01.2008 06:26

Цитата:
Был ли у кого-нибудь опыт объяснения проверяющим в такой ситуации?


а что тут объяснять-то? стояла триальная версия, срок вышел, прогу удалил, следы остались.
Автор: RoDeZiya
Дата сообщения: 24.01.2008 06:44
Serg36

Цитата:
Что-то не доходит - как TrueCrypt может спрятать нелицензионный софт?

Есть небольшой нюанс, у нас теперь нелицензионным софтом называют не только то, что установлено, но и то, что просто хранится (дистрибутивы). Вот вторую категорию-то и можно прятать.
Автор: dib
Дата сообщения: 24.01.2008 10:48
Serg36

Цитата:
Что-то не доходит - как TrueCrypt может спрятать нелицензионный софт?

Почти весь необходимый софт сейчас есть в виде portable-приложений.
Вообще их можно носить на флешке и проверяющим ее просто не давать, но еще надежнее - зашифровать. Следов в реестре и пр. они не оставляют.
Автор: Serg36
Дата сообщения: 24.01.2008 13:27
dib

Цитата:
Почти весь необходимый софт сейчас есть в виде portable-приложений.

Спасибо за ценный совет! Поиском мгновенно нашелся даже portable Фотошоп! Буду искать еще, что мне понадобится.
Автор: RamireZ
Дата сообщения: 24.01.2008 22:40
Не знаю, проскакивало ли в теме, но ИМХО в шапку надобно - тома ТруКрипта НЕ РЕКОМЕНДУЕТСЯ дефрагментировать "сторонними" програмами.
Сегодня, забыв потерю данных на шифрованном диске из-за O&O Defrag два года назад, запустил дефрагментатор (не виндовский родной) - и здрасте, понавылетало папок с крякозябрами, убитых директорий и т.д. Плевался, пока восстанавливал - а шо делать? Не знаю, может мне так не везет в этом вопросе, а в целом все ОК -но докладываю что имею.
Будьте внимательны, уважаемые!
Автор: PuzzleW
Дата сообщения: 24.01.2008 23:11
RamireZ
Не поверите BestCrypt, StrongDisk - не дефрагментируеться.
TrueCrypt - сколько пользуюсь - дефрагментируеться нормально всем. Даже O&O 8.
Автор: RamireZ
Дата сообщения: 25.01.2008 11:29
PuzzleW
Возможно, здесь куча условия для проявления этой неприятности.
У меня был том 8 Гб на НТФС системе, съемная флешка. Сам том - FAT32, подлкючался не как removable. Дефрагментатор Vopt (есть в варезнике, можно провести следственный эксперимент. )
Автор: timsky
Дата сообщения: 25.01.2008 12:00

Цитата:
У меня был том 8 Гб на НТФС системе, съемная флешка. Сам том - FAT32

ээээ... криптован том или файл? Флха отформачена в НТФС, а Файл трукрипта ФАТ32?
Вот из фака:

Цитата:
Q: Can I use tools like chkdsk, Disk Defragmenter, etc. on the contents of a mounted
TrueCrypt volume?

A: Yes, TrueCrypt volumes behave like real physical disk devices, so it is possible to use any
filesystem checking/repairing/defragmenting tools on the contents of a mounted TrueCrypt volume.
Автор: crackcrack
Дата сообщения: 25.01.2008 13:07
А как можно скрыть папку Program Files/
Точнее не саму папку, а большую часть установленных прог.
Да и еще желательно список в установленных /удаленных прогах
Автор: WildGoblin
Дата сообщения: 26.01.2008 01:16
Johnson Finger

Цитата:
Вообще все эти программулины имеют один огромный недостаток - сам факт их присутствия, говорит о том, что прога стоит не просто так, и на машине наверняка что-то спрятано. Пэтому паяльник действенная штука.

Верно заметил

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172

Предыдущая тема: QDictionary


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.