分类:取证分析

  • BitLocker+TPM全盘加密破解思路

    BitLocker+TPM全盘加密破解思路

    已成熟的解决方案 1、TPM 明文传输攻击:独立 TPM 芯片( discrete TPM, dTPM)通过 LPC/SPI 总线 向 CPU 传递 BitLocker VMK(卷主密钥) 时,全程明文传输。 2、BitPixie漏洞:PX ...

    阅读全文

  • HDMI信号无损采集

    HDMI信号无损采集

    满血HDMI 2.1是48gbps 固态解决方案已经有了,而且要采集的画面是4K 60hz,码率还能接受。 楼主只要你能解决存储的问题,4K60的话HDMI广电级是有无损采集的卡也不贵,BMD的DeckLink 4K Extreme 12G ...

    阅读全文

  • Outlook 版本区分

    Outlook 版本区分

    现在有两个版本的 Outlook for Windows:新的 Outlook for Windows 和经典 Outlook for Windows。 若要确定所使用的 Outlook for Windows 版本是新的 Outlook ...

    阅读全文

  • Bitlocker相关小Tips

    Bitlocker相关小Tips

    非系统盘 密码解锁,恢复密钥保存到U盘 在U盘中会生成恢复密钥和解锁密钥BEK两个文件 有三种方式解锁磁盘: 1、输入密码; 2、输入恢复密钥; 3、利用BEK文件解锁,manage-bde -unlock <ENCRYPTED DR ...

    阅读全文

  • 加密U盘

    加密U盘

    慧荣的主控 银灿903   https://www.cnblogs.com/colinliu/archive/2013/02/25/3250456.html

    阅读全文

  • Bitlocker Autounlock手工解锁

    Bitlocker Autounlock手工解锁

    遇到个问题: 硬盘分为2个分区,C盘为tpm+bitlocker(存有恢复秘钥),D盘为bitlocker autounlock(丢失恢复秘钥),正常情况下系统启动后D盘自动解锁,但某一天C盘系统损坏,无法启动,但用恢复秘钥可以解锁C盘。 ...

    阅读全文

  • PCIE和雷口DMA攻击

    PCIE和雷口DMA攻击

    起始地址: 雷口 0x100000000 无线网卡 0x1000 0x400000000 代表16G Spawn_shell.bat是用cmd替换粘滞键,替换成功后输入manage-bde.exe -protectors -get c:获取 ...

    阅读全文