Як змонтувати зашифрований файл LUKS?


9

У мене файл (близько 13 Гб).

Коли я виконую команду file "filename"в терміналі, це показуєtails_filesystem: LUKS encrypted file, ver 1 [aes, xts-plain64, sha1] UUID : blahblah

І коли я монтую в FTK-візуалізатор для перегляду файлової системи, це показує Unrecognized file system [unknown]

Я знаю парольну фразу LUKS для дампу файлу.

Але я не знаю, як змонтувати цей файловий дамп для аналізу.

Google містить лише кілька методів шифрування тому dm-crypt ...: '((Крім того, я намагався проаналізувати за допомогою freeOTFE & librecrypt. Це не вдалося.)

Як я можу бачити файли в дампах зашифрованої файлової системи LUKS ??

Відповіді:


10

Переконайтеся, що модуль ядра dm-crypt завантажений.

modprobe dm-crypt

Тоді я б запропонував:

cryptsetup open --type luks /path/to/dump desired-name

Це має створити пристрій / dev / mapper / desire-name, на який ви зможете змонтувати, як раніше.

mount /dev/mapper/desired-name /mnt

Я не впевнений, чи працює це на смітник. Але це цілком можливо.


Дякую за вашу відповідь. Я можу це встановити і почати аналізувати. Дуже дякую!!! :)
Йенсен

1
@Jensen Чи можете ви бути такою доброю, щоб позначити цю відповідь правильною та проголосувати за неї?
Ульріх-Лоренц Шлютер
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.