Ru-Board.club
← Вернуться в раздел «Программы»

» SecurStar DriveCrypt Plus Pack

Автор: WildGoblin
Дата сообщения: 02.08.2012 21:19
ferrarievich
Доступ к данным удалось получить?
Автор: ferrarievich
Дата сообщения: 03.08.2012 11:37
с такой инструкцией боюсь лишний шаг сделать, посему и попросил перевод сделать и быть может людей разбирающихся, посодействовать step by step.
Автор: ferrarievich
Дата сообщения: 11.08.2012 20:02
неужели нет добровольцев, кому интересно помочь решить вопрос ?
Автор: WildGoblin
Дата сообщения: 02.09.2012 21:12
ferrarievich

Цитата:
неужели нет добровольцев, кому интересно помочь решить вопрос ?
Выложите пожалуйста первый (начиная с нулевого сектора) мегабайт вашего зашифрованного диска.
Автор: ferrarievich
Дата сообщения: 26.09.2012 11:33
добрый день, был в коммадировке, прошу прощения, не спешил с "экспериментами", т.к. там очень важные семейные фотографии, очень боюсь потерять их, поэтому если и потеряю, то не хотелось бы из за нелепого шага.

и безусловно, хотел бы потренироватся на вм варе, т.е. таким же образом поврежу загрузочную область(какая щас является на закриптованных хардах) и посмотрим на результат.

если не ошибаюсь и я корректно выбрал диск в HxD (в WinHex, отказалась программа
открывать диск, настаивая на том, что надо "вставить его", т.е. - не смог распознать).

объясните пожалуйста чайнику, как сохранить именно 1 мб, т.к. я вижу сектора ?

p.s. если у кого то есть желание пообщатся по данному вопросу с тех службой, которая с радостью пишет большие мануалы и инструкции (но мне как чайнику в этих хекс кодах, тяжеловато понимать, что и откуда и куда), я предоставлю доступ к открытому тикету с тех поддержкой (логин и пароль).
Автор: ferrarievich
Дата сообщения: 27.10.2012 14:19
скромно подниму снова тему по истечению с последнего моего поста месяца.
Автор: soviet
Дата сообщения: 07.11.2012 19:13
Господа.
Про совместимость версий, кто просветит ?
Если данные закрыты версией 3.0
То , после переустановки Винды с ХР на 7ёрку ( или 64 бита, или 32 )
Версия 4.0 - увидит диски закрытые вер. 3.0 ?
И расшифрует их , при необходимости ?
Или нужно с начала открыть данные 3.0 . Снести её , инсталлить 4.0 ?
Автор: reversecode
Дата сообщения: 17.12.2012 14:21
We are happy to announce the release of DriveCrypt Plus Pack (DCPP) version 5.1.

This new version dramatically increases the encryption / decryption speed, especially on large hard drives. Also, for new encryptions you no longer are required to encrypt the entire disk from the start. Instead, with the "Skip" option you can simply encrypt your data while the empty space of the disk is literally skipped. This is particularly useful for users who have hard drives with extra space. For example: If you have a HD of 1 TB but are only using 50 GB of it. When you need to put more data on the drive, the new data will automatically be encrypted in real time.
With this new version you can now encrypt very large hard disks with unused space in just a few minutes.
DCPP 5.1 now also supports the new GPT disk format
Автор: reversecode
Дата сообщения: 11.03.2013 22:16
Dear Customer,

We are pleased to inform you that the new version of DCPP-DriveCrypt Plus Pack (v. 5.2) has been released.

The new version is now compatible with Windows 8, supports the new GPT disk, and works even faster and with more security than previous versions.

)
Автор: alexnkras
Дата сообщения: 06.07.2013 20:26
Использую DCPP несколько лет. версия 3.9G

Может быть кто-то сталкивался и поможет...
Support Securstar ничего внятного не может ответить, как и раньше.
Проблема такая:
внутренний системный hdd шифруется с первого раза без проблем, а вот с внешними usb hdd постоянно косяки.
суть в следующем:
запускаю криптование диска. процесс успешно завершается. диск закриптован. можно юзать.
НО при попытке перезагрузки или logout из DCPP пишет ошибку, что usb hdd в настоящий момент используется и если выбираем ignore, то после перезапуска диск не доступен. хотя DCPP видит его как закриптованный, но без метки.
раньше было точно так же на всех usb hdd. как-то решал проблему. но это было больше года назад и я не помню уже просто как. вроде выдергивал usb hdd после криптования или как-то так...
диски большие. шифруются по несколько суток... на каждую попытку эксперимента тратится очень много времени...

если кто сталкивался - пожалуйста посоветуйте, что делать...
заранее благодарен.
Автор: reversecode
Дата сообщения: 06.07.2013 20:29
с учетом того что вышла 5.2 версия еще в марте,
ваши древние проблемы на 3.9... возможно уже пофиксили на новых версиях
а если вы оффициальный кустомер, то перейдите на новую версию
Автор: WildGoblin
Дата сообщения: 27.10.2013 16:52
2All
Поддерживает ли сабж загрузку c UEFI раздела?
Автор: reversecode
Дата сообщения: 27.10.2013 18:10
EFI да
http://lists.alioth.debian.org/pipermail/pkg-db-devel/2012-January/002960.html
но UEFI это вроде тот же EFI только переименован
Автор: WildGoblin
Дата сообщения: 27.10.2013 18:47
reversecode

Цитата:
но UEFI это вроде тот же EFI только переименован
Я спрашивал про загрузку с gpt дисков
Автор: reversecode
Дата сообщения: 27.10.2013 20:21
http://lists.alioth.debian.org/pipermail/pkg-db-devel/2012-December/003113.html
DCPP 5.1 now also supports the new GPT disk format.
Автор: WildGoblin
Дата сообщения: 24.11.2013 14:44
reversecode

Цитата:
DCPP 5.1 now also supports the new GPT disk format.
Шифруется только ntfs-раздел с системой? FAT32-раздел (с uefi-загрузчиком) ведь не шифруется?!
Автор: tunik
Дата сообщения: 08.02.2014 12:17
Опишу как починили/восстановили битый контейнер DriveCrypt 5.5
1. Имеем:
Бекап битого контейнера годичной давности и сам битый контейнер не аккуратно вытянули флешку да еще на fat32... (Симптомы - спрашивает пароль, вводим результат не верный логин/пасс.)

2.Параметры контейнера
Cipter: Rijndael AES 256-bit (Gladman code)
SHA 256
2Gb FAT32

3. Для редактирования больших файлов брали редактор Hex Editor Neo Ultimate.
Заменяем шапку с бекапа в битый контейнер.
начало 0000
конец 26ff (2700 уже пошли данные)

4. Монтируем починенный контейнер с прежними логином/пасс.
Корень доступен был. папки битые. (летит таблица fat32)
Запускаем GetDataBack for fat32 и натравливаем на данный раздел. после вытягиваем нужные файлы/папки.

ps. процесс поиска шапки в контейнере. Создаем пустой контейнер и копию его. В копию забиваем до отказа раздел ну и сравниваем. Спец. что делал говорит что такой метод и для BestCrypt работает главное бекап !
Автор: Kanev75
Дата сообщения: 29.05.2014 17:08
Выбираю купить DriveCrypt Plus Pack или DriveCrypt
иногда нужно шифровать диск, а иногда нужен зашифрованный контейнер (точно это может делать DriveCrypt )

Вопрос, может ли DriveCrypt Plus Pack работать (монтировать) зашифрованные контейнеры как логический диск?
Автор: WildGoblin
Дата сообщения: 29.05.2014 19:49
Kanev75

Цитата:
Вопрос, может ли DriveCrypt Plus Pack работать (монтировать) зашифрованные контейнеры как логический диск?
DriveCrypt Plus Pack не монтирует зашифрованные контейнеры.
Автор: colt2
Дата сообщения: 10.06.2014 13:50
Есть комп с установленной виндойХП, винт один, раздел один. Можно ли зашифровать этот диск DriveCrypt-ом чтоб при загрузке спрашивал пароль (boot protection), не переустанавливая винду и установленные проги?
Автор: reversecode
Дата сообщения: 10.06.2014 15:14
Plus Pack
да
Автор: ferrarievich
Дата сообщения: 13.01.2015 21:43
WildGoblin
reversecode
приветствую камрады.
моя эпопея началась в районе 44-45 странице. 5 лет назад!!
по итогу.

1. на виртуалку поставлена система, поставлен DCPP, закриптован, начал раскриптовывать-прервал (все как по инструкции и как было у меня).

2. зашел через лив-сд, сделал fixmbr.

3. зашел через лив-сд, с флешки запустил HxD, а также на флешку закинул новый newmbr с архива DCPP.

4. в HxD мне надо открыть физический диск я так понимаю? а не логический "зарезервированно системой" ?

5. открываю в HxD файл new_mbr новый который, и открываю "логический диск", тут в виртуалке правда хз как попасть на точный, ибо там их две штуки светится без обозначения буквы диска. буду смотреть по "A disk read error occurred...BOOTMGR is missing...BOOTMGR is compr".

6. настройках, выбираю "512 байт в строке", иначе я не знаю, как мне выделить сугубо 512 байт ? суть в том, чтобы выделить 512 байт в новом new_mbr и кликнуть "копировать", затем идем во вкладку с нашим логич диском и здесь "выделить все" и копировать с заменой.

Но загвостка, у меня не активно почему то "вставить".

-------------- Поправьте, если где ошибаюсь.

далее согласно инструкции от DCPP суппорта, после вышеуказанной замены, ищу
22 AC CD 84 88 42 AD CE CA B0 21 ED 1E 3B 58 41 00 00 00 00

и вот концовочку, может кто из технически подкованных людей понимает что следует сделать?

When the place on the disk is found identify the SECTOR offset of this
data. if the offset to the data is a BYTE offset the value will be
wholly divisible by 512 and it should be devided by 512. If it is a
SECTOR number then the number should be left as it is.

The SECTOR number needs to be expressed in hex. For example Sector
0x000740EF might be identified as the place where the above bytes were
found. Now the hex SECTOR number should always have at least eight
digits. so if the sector number is written as (0x) 740EF then add
leading digits so there are at least 8 digits. IE (0x) 000740EF [This
is VERY important]. Now write each pair of digits in REVERSE order,
so we get EF 40 07 00. Do NOT reverse the order of the DIGIT PAIR
which must remain the same. Basically we are dealing with "little
endian" computers which store larger values in low-high order in
ascending memory locations.

Now, on the NEWLEY restored MBR boot loader at SECTOR #0, at offset 10
decimal, (0x0A in hex) enter there - the four pairs of HEX digits,
in the newly reveresed order including any leading zero bytes. Before
these digits their should be 80 80 80 80 (but not on all versions so
don't worry if not)

Save out the sector now modified and reset the computer. If everything
has worked then the bootauth screen should appear.
Автор: WildGoblin
Дата сообщения: 14.01.2015 13:24
ferrarievich

Цитата:
4. в HxD мне надо открыть физический диск я так понимаю? а не логический "зарезервированно системой" ?
Физический.

Цитата:
и вот концовочку, может кто из технически подкованных людей понимает что следует сделать?
Запоминаете номер сектора с найденной меткой, потом в начале диска ищите четыре парных байта и записываете вместо них запомненный номер (записывать, естественно, нужно в обратном порядке - т.е найденный адрес 1A 2A 3A 4A нужно будет перевернуть вот так - 4A 3A 2A 1A).
// Я не очень внимательно мануал прочитал и потому этой моей инструкции не нужно следовать.

P.S. Клонируйте ваш диск на другой физ. (или виртуальный) диск и проводите эксперименты на нём - в виртуальной машине!
Автор: ferrarievich
Дата сообщения: 14.01.2015 14:39

Цитата:
Запоминаете адрес сектора с найденной меткой, потом в начале диска ищите четыре парных байта и записываете вместо них запомненный адрес (записывать, естественно, нужно в обратном порядке - т.е найденный адрес 1A 2A 3A 4A нужно будет перевернуть вот так - 4A 3A 2A 1A).

ух, вешалка... как все это осознать в голове и воплотить, жесть.


Цитата:

P.S. Клонируйте ваш диск на другой физ. (или виртуальный) диск и проводите эксперименты на нём - в виртуальной машине!

клон обязателен? а то там 2 ТБ аж хдд.
просто на соседне поднятой винде на виртуалке (со сделаным fixmbr) аналогичное действо провести , не будет аналогией? или, если "получится", то потом на пациенте не делать сразу все действия, а все таки сделать клон и уже там финальный эксперимент делать.

вот щас остановился на сим этапе, не пойму где тут сейчас выделить область 512 байт и как сделать замену, т.к. хард в HdR находится в режиме для чтения. Записывать, перезаписывать области не дает.

http://s020.radikal.ru/i718/1501/03/186d411fec86.png
Автор: WildGoblin
Дата сообщения: 14.01.2015 15:27
ferrarievich

Цитата:
клон обязателен? а то там 2 ТБ аж хдд.
Если уверены в своих силах и в том что всё пройдёт без сбоев, то не обязателен.

Цитата:
просто на соседне поднятой винде  на виртуалке (со сделаным fixmbr) аналогичное действо провести , не будет аналогией? или, если "получится", то потом на пациенте не делать сразу все действия, а все таки сделать клон и уже там финальный эксперимент делать.
Можно конечно и на ней сначала потренироваться, но для финального эксперимента IMHO лучше сделать клон - ведь если есть возможность подстраховаться, то почему бы ей не воспользоваться?

Цитата:
...т.к. хард в HdR находится в режиме для чтения.
Нужно открыть его в режиме записи (либо переключится на этот режим - как оно там работает в HxD...).





Добавлено:
ferrarievich

Цитата:
вот щас остановился на сим этапе, не пойму где тут сейчас выделить область 512 байт и как сделать замену...
Нулевой сектор выделяете от первого байта до последнего и копируете туда, с заменой, 512b из new_mbr.
Автор: reversecode
Дата сообщения: 14.01.2015 15:31
лучше всего найти книгу по восстановлению данных, не помню как называется, что то там насчет криминалистики данных .....
там неплохая теория по устройству диска, разделов, итд
это поможет в понимании что же именно надо сделать
ну или какую то другую книгу по устройству диска,
а иначе вы плаваете в вопросах что куда как
Автор: WildGoblin
Дата сообщения: 14.01.2015 16:14
reversecode
Там делов-то - скопировать и записать кусок данных из new_mbr, найти по сигнатуре адрес и прописать его в записанный кусок.
Автор: ferrarievich
Дата сообщения: 14.01.2015 20:03
поставил WinHex, тут проще, нашел как выводить хдд в режим редактирования.


Цитата:
Нулевой сектор выделяете от первого байта до последнего и копируете туда, с заменой, 512b из new_mbr.


Я токо тут не пойму как найти этот сектор, чтобы лишнего не заменить при копи-пасте.

https://yadi.sk/i/1Lt7-wQudyS3v
Автор: WildGoblin
Дата сообщения: 15.01.2015 12:19
ferrarievich

Цитата:
Я токо тут не пойму как найти этот сектор, чтобы лишнего не заменить при копи-пасте.
с самого первого байта по 512-й (в хекс он будет 200-м) выделяйте.
Автор: ferrarievich
Дата сообщения: 20.01.2015 23:03
На форуме тут общался с человеком, застрял на сих, может как то посодействуете с продвижением, как у кого время появится, тезисно только пожалуйста, для совсем "нуба" в данном вопросе. )

[q=Tau_0]Неспроста Вам указывали на то что DCPP надо поставить на другой компьютер, а не просто на другой хард… --- Это для того, чтобы пароль в BIOS не сбить… [post=2457792]»[/post][/q]
не соглашусь с сим, ибо есть машина, есть условно два жестких диска, на каждом стоит DCPP с предзагрузочным паролем. мы можем поочередно заходить на один и на другой, перезагружаясь ссоответственно. поэтому пароль с биос, сомнительно как то.
при этом я замечу, что компьютер может юзатся другой, на котором "не проходило первоночальное криптование".
поэтому версию по моей ситуации с этим отметаем. наша цель - вернуть стандарт загрузочную область. поэтому предлагаю все - же воплатить инстракшн в действии, я сорри конечно что так долго перехожу к данным этапам ))

[q=Tau_0]условие поиска Offset mod 512 = 0, и ищите [post=2457792]»[/post][/q]
понял, спасибо, приступлю.
я только не совсем понял, найдя эту запись(нашел), что с ней надо сделать ?

[q=Tau_0]. Модифицируете MBR по OffSet = 0x0A = 10dec номером сектора (в Hex "little endian"). [post=2457792]»[/post][/q]
ох, холли щет, попробую выполнить сие действо.

[q=Tau_0]3. Записываете эту восстановленную MBR на хард с затёртой MBR [post=2457792]»[/post][/q]
то есть не совсем понимаю, что значит восстановленую?
я так понял, что мне надо
а) с new_mbr вытащить 512 байт и вставить их тупо в "сбитый, криптованный hdd mbr".
б) после чего, найти в восстановленном битом Hdd, запись
[SPOILER]22 AC CD 84 88 42 AD CE CA B0 21 ED 1E 3B 58 41 00 00 00 00[/SPOILER]
и не совсем понимаю, чего с ней делать, и какую именно область там мне надо записать в обратной последовательности, вообще не втыкаю =((
--
[q=Tau_0]Давайте побалуемся, чтобы лучше это прочувствовать и осознать... --- Может старые пароли (если они у Вас есть) спасут...???...
Найдите последовательность байтов “22 AC CD 84 88 42 AD CE CA B0 21 ED 1E 3B 58 41 00 00 00 00” на старом харде. И приложите к ответу картинку из WinHex [post=2457792]»[/post][/q]

скинуть то могу не вопрос, только пасс боюсь тут не причем, ибо там "закриптованн же он полностью", и чтобы в него войти нужно это сделать только с предзагрузочной области, по иному не получится. поэтому и надо вернуть "запрос пароля" при старте а не "ваша система битая" как щас ))
поэтому и восстанавливаем загрузочную загрузку с паролем DCPP )

Страницы: 1234567891011121314151617181920212223242526272829303132333435

Предыдущая тема: Нужна помощь


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.