Come montare il file crittografato LUKS?


9

Ho un file (circa 13 GB).

Quando eseguo il comando file "filename"nel terminale, mostratails_filesystem: LUKS encrypted file, ver 1 [aes, xts-plain64, sha1] UUID : blahblah

E, quando monto nel riproduttore d'immagini FTK per la visualizzazione del filesystem, mostra Unrecognized file system [unknown]

Conosco la passphrase LUKS per questo dump di file.

Ma non so come montare questo dump di file per l'analisi.

Google contiene solo alcuni metodi per crittografare il volume con dm-crypt ...: '((Inoltre, ho provato ad analizzare con freeOTFE e librecrypt. Questo non è riuscito.)

Come posso vedere i file nel dump del filesystem crittografato LUKS ??

Risposte:


10

Assicurarsi che il modulo kernel dm-crypt sia caricato.

modprobe dm-crypt

Quindi suggerirei:

cryptsetup open --type luks /path/to/dump desired-name

Questo dovrebbe creare un dispositivo / dev / mapper / nome-desiderato che puoi montare come al solito.

mount /dev/mapper/desired-name /mnt

Non sono sicuro che funzioni per una discarica. Ma è del tutto possibile.


Grazie per la tua risposta. Posso montarlo e iniziare l'analisi. Grazie mille!!! :)
Jensen,

1
@Jensen Potresti essere così gentile da contrassegnare questa risposta come corretta e votarla?
Ulrich-Lorenz Schlüter,
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.