วิธีการเมาท์ไฟล์ที่เข้ารหัส LUKS


9

ฉันมีไฟล์ (ประมาณ 13GB)

เมื่อฉันรันคำสั่งfile "filename"ในเทอร์มินัลมันจะแสดงtails_filesystem: LUKS encrypted file, ver 1 [aes, xts-plain64, sha1] UUID : blahblah

และเมื่อฉันเมานต์ใน FTK อิมเมจสำหรับการดูระบบไฟล์มันแสดงให้เห็น Unrecognized file system [unknown]

ฉันรู้วลีรหัสผ่านของ LUKS สำหรับไฟล์ดัมพ์นี้

แต่ฉันไม่ทราบวิธีการเมานท์ไฟล์นี้เพื่อการวิเคราะห์

Google มีเพียงไม่กี่วิธีในการเข้ารหัสโวลุ่มโดย dm-crypt ... : '((นอกจากนี้ฉันพยายามวิเคราะห์ด้วย freeOTFE & librecrypt ซึ่งล้มเหลว)

ฉันจะดูไฟล์ในการถ่ายโอนข้อมูลระบบไฟล์ที่เข้ารหัสของ LUKS ได้อย่างไร?

คำตอบ:


10

ต้องแน่ใจว่าโหลดโมดูลเคอร์เนล dm-crypt

modprobe dm-crypt

จากนั้นฉันจะแนะนำ:

cryptsetup open --type luks /path/to/dump desired-name

สิ่งนี้ควรสร้างอุปกรณ์ / dev / mapper / ที่ต้องการชื่อซึ่งคุณสามารถเมานท์ตามที่ใช้

mount /dev/mapper/desired-name /mnt

ฉันไม่แน่ใจว่าสิ่งนี้ใช้ได้กับการถ่ายโอนข้อมูลหรือไม่ แต่มันเป็นไปได้ทีเดียว


ขอบคุณสำหรับคำตอบ. ฉันสามารถติดตั้งและเริ่มวิเคราะห์ ขอบคุณมาก ๆ!!! :)
เซ่น

1
@ Jensen คุณช่วยทำเครื่องหมายคำตอบนี้ว่าถูกต้องและลงคะแนนได้หรือไม่?
Ulrich-Lorenz Schlüter
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.