Forum

şifrelenmiş dosyala...
 
Bildirimler
Hepsini Temizle

şifrelenmiş dosyaları nasıl açarız?

11 Yazılar
7 Üyeler
0 Reactions
3,887 Görüntüleme
(@umutbuyuk)
Gönderiler: 38
Trusted Member
Konu başlatıcı
 

arkadaşlar merhaba xp bi tane client im var bu pc ye format atıldı ve  içinde gizlenmiş ve şifrelenmiş jpg ve mpg dosyaları vardı.şuanda açılmıyor sahiplik denetimini vs aldım ama halan daha olmuyor bildigim kadarı ile ayrı bi sertifika falan hazırlıyorduk ama nasıl oluyordu onu hatırlıyamıyorum yardımcı olursanız çok sevinirim şimdiden teşekkürler

 
Gönderildi : 09/07/2008 16:02

(@sinankahraman)
Gönderiler: 5225
Illustrious Member
 

Selam;

Şifrelenmiş dosyalar derken EFS ilemi yapılmış şifreleme işlemi? 

 
Gönderildi : 09/07/2008 17:13

(@bugrakeskin)
Gönderiler: 5088
Illustrious Member
 

Step 1: Export recovery certificates and the private key

loadTOCNode(2, 'moreinformation');

1. Log on to the computer as the user who you want to create the encrypting file for.
2. Click Start, click Run, type CMD, and then click OK.
3. At the command prompt, type the following, and then press ENTER:

cipher /r:filename
4. Type the password that you want to use when you receive the following message:

Please type in the password to protect your .PFX file:

The system creates
a .PFX file that contains the certificate and the private key and a
.CER file that contains only the certificate. You receive the following
verification message:

Your .CER file was created successfully.
Your .PFX file was created successfully.

Back to the top

Step 2: Import recovery certificates and the private key

loadTOCNode(2, 'moreinformation');

1. Log on to the computer as the administrator.
2. Click Start, click Run, type gpedit.msc, and then click OK.
3. In the Group Policy Object Editor, expand the following nodes:

Local Computer Policy
Computer Configuration
Windows Setting
Security Settings
Public Key Policies
4. Right-click Encrypting File System, and then click Add Data Recovery Agent.
5. Click Next, and then click Browse Folders.
6. Select the *.CER file that you created earlier, and then click Open.

Note By default, the certificate is created in the %userprofile% folder.

7. Click Next, and then click Finish.

Note We recommend that you back up the recovery certificate (*.CER) and the private key files (*.PFX) to a safe location.

 
Gönderildi : 09/07/2008 17:16

(@umutbuyuk)
Gönderiler: 38
Trusted Member
Konu başlatıcı
 

bugra bey merhaba,


bugra bey yanlış şöyle bir durum var format atan kişi format atmadan sertifikaları almamış microsoft tr yi aradım bi çözümü yok dedi alınmadı ise  dedi


3.party bi program la falan çözersiniz dedi öncedende başıma gelmedi hiç çok acilde çözmem lazım yardımlarınız için şimdiden teşekkürler.

 
Gönderildi : 09/07/2008 18:16

(@bugrakeskin)
Gönderiler: 5088
Illustrious Member
 

Merhaba

http://www.google.com.tr/search?hl=tr&q=efs+recovery&btnG=Google%27da+Ara&meta=

burdaki third party programlarını kullanın o halde.

 
Gönderildi : 09/07/2008 18:26

(@serhatakinci)
Gönderiler: 4117
Famed Member
 

EFS le şifrelenmiş ve private key elinizde yoksa (ki formatlandığını söylüyorsunuz)  yapacak birşey yok.


thirdpart programlar da hikaye ..


 

 
Gönderildi : 09/07/2008 18:28

(@EmreKoleogullari)
Gönderiler: 13
Active Member
 

 

 
Gönderildi : 09/07/2008 21:23

(@serhatakinci)
Gönderiler: 4117
Famed Member
 

EFS çözebildiğini idda eden programların yaptığı iş şudur.


Ör Senaryo: Kullanıcı D sürücüsündeki dosyaları EFS yaptı. Profili ve private key'i ise C sürücüsünde ve EFS li değil.


Diske format atıldı ve yeni kurulum yapıldı.. Haliyle D diskindeki verilere ulaşılamıyor.


Bu yazılımlar öncelikle diskteki profili kurtarmaya çalışırlar (üzerine veri yazılmamışsa bir derece etkili olabilir) (getdata back vs.. yazılımlar la bile bu yapılabilir) 


Eğer profili kurtarabilirlerse, sertifikaya ulaşmaya çalışırlar.. Ulaşırlarsa, dosya sahipliği vs.. gibi atraksiyonlarla sertifikayı kullanılabilir hale getirmeyi denerler ... Tabi bu senaryoda profilin de EFS li olmaması gerekiyor. Eğer profil de EFS li ise yapacak hiç bir şey yok.


Ayrıca, genelde profili uçuran kullanıcı sistemi formatlamıştır ve yeni kurulum yapmıştır. Yani büyük ihtimalle eski veriler üzerine data yazılmıştır ve sertiifikaya ulaşmak hayaldir..

 
Gönderildi : 09/07/2008 22:21

(@cozumpark)
Gönderiler: 16307
Illustrious Member Yönetici
 

Ben  Şu ana Kadar EFS li dosyaları yedeği olmaadan ve domain olmayan ortamda açabilen  görmedim duymadım bilmiyorum :)))


bilginize


 

 
Gönderildi : 10/07/2008 00:07

(@savasdemir)
Gönderiler: 1870
Illustrious Member
 

Özgür Beye katılıyorum
aynen dediği gibi bende görmedim
geçmiş olsun eğer bir çözüm bulursanız bizide bilgilendiriniz
selamlar

 
Gönderildi : 10/07/2008 01:45

(@serhatakinci)
Gönderiler: 4117
Famed Member
 

Aslında EFS Recovery (Elcomsoft) programı bir noktada işe yarıyor ama daha önce de söylediğim gibi kullanıcı profiline ulaşılabilmeli ve password'ü bilinmeli.


Örnek senaryo.


Kullanıcı EFS ile bir dosyayı korumaya alıyor... Daha sonra kullanıcının hesabı siliniyor.. (Profil dosyası duruyor olmalı)


EFS Recovery yazılımını çalıştırıyoruz, kullanıcının profil dosyasını taratıyoruz... Kullanıcının private keyini buluyor.. Decrypt için kullanıcının hesap şifresini bilmeliyiz ve programa girmeliyiz... Daha sonra EFS li dosyayı da programa göstererk açabiliriz..


Bu senaryoya bire bir uyulursa EFS açılabilir.


Format vs.. gibi kullanıcı profilinin silindiği ve password ün bilinmediği durumlarda, EFS'i açmak şimdilik mükün değil

 
Gönderildi : 10/07/2008 02:02

Paylaş: