关键词安全漏洞上周,在混沌通信大会(CCC)上出现的一个新发现动摇了 Windows 可信赖的 BitLocker 加密技术的基础。安全研究员托马斯-兰伯茨(Thomas Lambertz)在其题为 ...
Windows 11 BitLocker被绕过,来提取卷加密密钥
研究人员展示了一种绕过 Windows 11 的 BitLocker 加密的方法,可以从内存中提取全卷加密密钥 (FVEK)。此漏洞凸显了与物理访问攻击相关的风险,并突显了内存保护机制中的潜在弱点。攻...
利用UEFI内存Dump绕过BitLocker加密,支持Windows11(24H2)
摘要 在上一篇文章解密还原被BitLocker加密的数据 中,主要介绍了利用外部硬件设备进行信号截取的方式获取数据, 而本文的实现方式更为方便,只需要一个USB设备就能完成, 实现方法是利用一个名为M...
【解密】还原被BitLocker加密的数据
转自:二进制空间安全摘要许多企业笔记本电脑使用 BitLocker 提供全磁盘加密(FDE),以保护敏感数据免遭笔记本电脑被盗后的暴露。但默认的 BitLocker 实现能在这种情况下多大程度上保护静...
【数证杯】第一届数证杯个人赛——介质取证(转载)
以下文章来源于:金星路406取证人,作者XWays4N6。本栏目主要是针对比赛题目进行分析和解题思路分享,只进行知识分享,不具一定的实战能力,后台不解答涉及可能侵害他人权利的问题,切勿用于违法犯罪活动...
第一届数证杯个人赛——介质取证
本栏目主要是针对比赛题目进行分析和解题思路分享,只进行知识分享,不具一定的实战能力,后台不解答涉及可能侵害他人权利的问题,切勿用于违法犯罪活动。如果有工作方面的解答需求,请后台联系添加微信私聊。数证杯...
Windows 11 24H2可能会自动启用BitLocker
Windows 11 24H2可能会自动启用BitLocker,这对许多小白用户来说,是个巨大的风险。即使不是小白用户,也可能在不知不觉中陷入意料之外的风险。我已经见识过后者。建议开一个管理员级cmd...
解密还原被BitLocker加密的数据
part1点击上方蓝字关注我们原文始发于微信公众号(二进制空间安全):解密还原被BitLocker加密的数据
【文章转载】从朋友到敌人再到伙伴:ShrinkLocker解密工具的逆袭之旅
点击蓝字 关注我们想象一次勒索攻击,方式古老到竟然使用VBScript和Windows内置功能进行加密。ShrinkLocker(于2024年5月被发现)就是这样一种简单却有效的勒索软件,它利用了早已...
比特梵德发布了针对ShrinkLocker勒索软件的解密工具
ShrinkLocker勒索软件于2024年5月首次被卡巴斯基的研究人员发现。与现代勒索软件不同,它不依赖复杂的加密算法,而是通过修改BitLocker配置来加密系统的驱动器。首先,它检查是否启用了B...
威胁分析 | 解锁被勒索软件感染的安卓设备
扫码领资料获网安教程来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)在这篇文章中,我将分享关于安卓勒索软件的分析,并介绍我如何成功解锁被勒索软件感染的安...
金融业防范勒索攻击的思考与实践
一、勒索攻击的起源与发展 1.1历史概述 勒索软件的历史可以追溯到20世纪末,最初形式较为简单,主要是锁屏软件。这类软件通常会锁定用户的电脑屏幕,并要求支付赎金来解锁。这种攻击虽然造成了一定的困扰,但...
9