分类:取证分析

  • CVE-2025-26637 PCILeech升级版

    CVE-2025-26637 PCILeech升级版

    假设已经获取BIOS密码 可以关闭虚拟化,不会触发Bitlocker恢复密钥 不能直接关闭DMA保护,会触发Bitlocker恢复密钥 通过修改硬件ID绕过硬件白名单 参考:

    阅读全文

  • fdesetup命令

    fdesetup命令

    sudo fdesetup status 检查 FileVault 状态 sudo fdesetup enable 启用 FileVault sudo fdesetup disable 禁用 FileVault

    阅读全文

  • BitLocker+TPM全盘加密破解思路

    BitLocker+TPM全盘加密破解思路

    已成熟的解决方案 1、TPM 明文传输攻击:独立 TPM 芯片( discrete TPM, dTPM)通过 LPC/SPI 总线 向 CPU 传递 BitLocker VMK(卷主密钥) 时,全程明文传输。 2、BitPixie漏洞:PX ...

    阅读全文

  • HDMI信号无损采集

    HDMI信号无损采集

    满血HDMI 2.1是48gbps 固态解决方案已经有了,而且要采集的画面是4K 60hz,码率还能接受。 楼主只要你能解决存储的问题,4K60的话HDMI广电级是有无损采集的卡也不贵,BMD的DeckLink 4K Extreme 12G ...

    阅读全文

  • Outlook 版本区分

    Outlook 版本区分

    现在有两个版本的 Outlook for Windows:新的 Outlook for Windows 和经典 Outlook for Windows。 若要确定所使用的 Outlook for Windows 版本是新的 Outlook ...

    阅读全文

  • Bitlocker相关小Tips

    Bitlocker相关小Tips

    非系统盘 密码解锁,恢复密钥保存到U盘 在U盘中会生成恢复密钥和解锁密钥BEK两个文件 有三种方式解锁磁盘: 1、输入密码; 2、输入恢复密钥; 3、利用BEK文件解锁,manage-bde -unlock <ENCRYPTED DR ...

    阅读全文

  • 加密U盘

    加密U盘

    慧荣的主控 银灿903   https://www.cnblogs.com/colinliu/archive/2013/02/25/3250456.html

    阅读全文