我目前正在為一位朋友從筆記型電腦中取出的內部硬碟恢復一些數據,並使用 LUKS 進行加密。他們無法告訴我更多其他信息,因為其他人為他們加密了它,但他們確實知道密碼,而且它運行的是 Linux 作業系統。我希望解密數據,然後將其恢復到第二個 USB 裝置。
我使用以下命令來解密它:-
losetup /dev/loop1 /mnt/hdd #hdd being the encrypted disk
mmls /mnt/hdd #just to check it has mounted
退貨:-
DOS Partition table
Offset Sector: 0
000 .... Primary Table
001 .... Unallocated
002 .... Linux
003 .... Linux
004 .... Unallocated
kpartx -a /dev/loop1
kpartx -l /dev/loop1
返回:
loop1p1: 0 1024000 /dev/loop1 2048
loop1p2: 0 624115712 /dev/loop1 1026048
然後我輸入命令:
cryptsetup luksOpen /dev/mapper/loop1ps decrypted-directory --verbose
我輸入密碼
Key slot 1 unlocked
然後它掛起,沒有進一步的輸出。根據我的閱讀,它應該在控制台上列印“命令成功”,但這似乎沒有發生。我也將其放置了 12 個多小時,以防這是解密過程。
我認為這不是解密過程,因為我認為會有一些詳細的日誌記錄到終端?