我有一個從死機電腦上取出的加密系統磁碟。
- 我沒有加密磁碟時的救援磁碟/ISO。
- 我確實有(工作)密碼
- 磁碟功能齊全(即未損壞或損壞)
- 我可以將磁碟插入 USB 外殼並將各個分割區安裝到另一台工作 PC 上,然後我可以很好地解密和讀取數據。
不過我想永久解密磁碟上的所有分割區,Veracrypt 似乎不允許您在「外國」系統磁碟上執行此操作。
我不關心引導程式;我不需要解密的磁碟可啟動,或者如果需要,我可以使用 Macrium Reflect 之類的工具向其添加常規 MBR。
那麼...有誰知道是否可以在不使用原始救援磁碟的情況下永久解密另一台電腦上的「外國」系統磁碟?
我知道我可以簡單地將分割區單獨安裝在工作電腦上,手動將解密的資料複製到第三個磁碟,然後完全擦除/格式化加密磁碟並將未加密的資料複製回其中..... .但我寧願避免這種情況因為我沒有第三個磁碟有足夠的可用空間來儲存所有未加密的資料。
答案1
我最終能夠按照以下步驟做到這一點:
第一的你需要一個可啟動的 Veracrypt 救援盤但這可以從創建任何不相關的計算機運行 Veracrypt 加密的系統磁碟:
啟動另一台具有 Veracrypt 加密系統驅動器的電腦(很煩人,但顯然是必要的,因為 Veracrypt 由於某種原因不提供救援 ISO 作為下載)。
啟動 Veracrypt 並選擇“系統”->“建立應急磁碟”並將其保存在某個位置。
使用 Veracrypt 的工具來
VeraCryptUsbRescueDisk.zip
格式化可啟動 USB 隨身碟。或者你可以使用 Rufus 或其他東西來做到這一點。將產生的緊急磁碟中的資料夾放置
EFI
到可啟動 USB 磁碟機上。在連接了加密磁碟(您想要永久解密的磁碟)的情況下啟動原始電腦上的 USB 隨身碟。
注意:我建議您從系統中拔出所有其他磁碟,以使此過程更容易,儘管只要您沒有插入多個使用相同密碼的 Veracrypt 加密磁碟,該程式顯然就可以正常工作。在這種情況下,我猜它可能會嘗試解密錯誤的磁碟,或使用該密碼的所有磁碟。
選擇
d
解密選項並輸入加密磁碟的密碼。解密者將找到與密碼相符的磁碟並永久解密。
注意:就我而言,它的預計到達時間長得離譜(8 天),但在一小時內就完成了。只需觀察進度百分比即可。
有趣的是看到很多人說“這是不可能的”,但它確實有效。
根據我對 Veracrypt 的非常有限的了解,我相信由於我能夠使用從一個系統創建的救援磁碟來解密在一個系統上加密的系統磁碟這一事實而產生了混亂。不同的系統。
我認為它在這種情況下起作用的原因是因為我不需要恢復主金鑰或加密磁碟的標頭。因此,救援磁碟是在完全不同的系統上創建的並不重要 - 我知道密碼,磁碟沒有損壞或損壞 - 我想做的就是用密碼永久解密它。我想救援環境允許您執行此操作,而 GUI 版本則不允許。
給任何閱讀本文的 Veracrypt 開發者的一些建議:
也許提供一個可下載的救援磁碟通用版本/ISO(沒有特定於磁碟的嵌入式主金鑰),以便像我這樣的情況的人可以使用救援環境來實現 GUI 版本無法實現的功能?
使 GUI 能夠透過就地解密從外部系統永久解密加密的系統磁碟?
乾杯
答案2
我認為對於加密的系統磁碟,您需要 Veracrypt 引導程式來解鎖該磁碟機上的系統加密。
您可以嘗試從該磁碟機啟動並刪除加密,但這可能需要一些時間,具體取決於磁碟機大小。
如果這對您不起作用,那麼儲存資料並重新格式化磁碟是唯一的解決方案。
答案3
您不需要特殊的程序來執行此操作。
將硬碟插入任何您想要的電腦。打開 Veracrypt 並在“選擇設備”按鈕下選擇您的設備轉到“系統”下拉選單並選擇“在沒有預啟動身份驗證的情況下安裝...”輸入您的密碼並瞧。