Загрузочные диски для восстановления доступа к учётным записям Windows, включая локальные, сетевые и учётные записи Microsoft Account. Поддерживается сброс и восстановление оригинальных паролей. Поставляются с лицензированным образом Windows PE для загрузки системы с внешнего накопителя.
В новой версии Elcomsoft System Recovery появилась возможность извлекать метаданные шифрования из дисков, зашифрованных LUKS. Для извлечения метаданных шифрования достаточно загрузить исследуемый компьютер с USB-накопителя, созданного в Elcomsoft System Recovery. Извлечение метаданных шифрования необходимо для проведения атаки на пароль к зашифрованному диску, которая производится посредством Elcomsoft Distributed Password Recovery.
- Сброс паролей к учётным записям Windows и Microsoft Account
- Извлечение хэшей из SAM/SYSTEM и Active Directory для последующей атаки в режиме оффлайн
- Восстановление как локальных паролей, так и паролей к учётным записям Microsoft Account
- Доработанная среда Windows PE с расширенной поддержкой аппаратного обеспечения и полной поддержкой всех версий FAT и NTFS
Восстановление доступа к заблокированным учётным записям WindowsДо 40% обращений в службы технической поддержки связаны с забытыми или утерянными паролями для входа в систему. Elcomsoft System Recovery помогает мгновенно вернуть доступ путем сброса паролей или разблокирования учетных записей, поддерживая как локальные записи (включая Microsoft accounts), так и записи на контроллере домена.
Быстрый доступ к содержимому криптоконтейнеровПользователи Elcomsoft System Recovery могут получить доступ к зашифрованной информации быстрее, чем при использовании традиционных подходов. ESR автоматически определит наличие зашифрованных BitLocker, PGP и TrueCrypt/VeraCrypt томов с последующим извлечением информации, необходимой для восстановления пароля к криптоконтейнеру[1]. Кроме того,
на флеш-накопитель можно сохранить содержимое системного файла гибернации, из которого могут быть извлечены ключи шифрования для мгновенного монтирования или расшифровки
зашифрованных дисков.
Сбросить или восстановитьElcomsoft System Recovery позволяет сбросить пароли к учётным записям, в то же время включая ряд атак, с помощью которых в ряде случаев за короткое время могут быть найдены оригинальные пароли.
Elcomsoft System Recovery разблокирует учётные записи Администратора и других пользователей в системах Windows Windows 7, Windows 8/8.1, Windows 10, а также множество устаревших систем, включая Windows Vista, Windows XP, Windows 2000 и Windows NT, включая все серверные редакции. Поддерживаются как 32-битные, так и 64-битные версии.
Elcomsoft System Recovery позволяет не только восстанавливать или сбрасывать пароли, но поможет и при некоторых других проблемах, связанных с доступом в систему. Например, с его помощью также можно:
- Присвоить привилегии Администратора учётной записи любого пользователя
- Разблокировать учётную запись (которая была явно заблокирована Администратором, или после нескольких неудачных попыток ввода пароля)
- Сбросить или поменять пароль к учётной записи пользователя
- Показать список всех учётных записей в системе, выделив те, у которых есть привилегии Администратора
- Показать список привилегий пользователя
- Найти учётные записи с пустым паролем
- Мгновенно восстановить пароли к некоторым специальным/системным учётным записям (например, IUSR, HelpAssistant и т.д.)
- Создать резервные копии файлов SAM/SYSTEM (и при необходимости восстановить из них – например, после входя в систему с новым паролем или после повышения привилегий)
- Извлечь метаданные шифрования с зашифрованных дисков и использовать их для подбора пароля
Дополнительные решенияElcomsoft Encrypted Disk Hunter – бесплатная утилита командной строки, цель работы которой – обнаружить наличие или признаки наличия зашифрованных томов и крипто-контейнеров.
Утилитой поддерживаются зашифрованные диски TrueCrypt/VeraCrypt, BitLocker, PGP WDE, FileVault2 и LUKS, созданные в Windows, macOS и Linux. Для сканирования системы достаточно запустить портативную версию утилиты с любого носителя. При обнаружении зашифрованных рекомендуется не отключать питание компьютера, а снять образ оперативной памяти и осуществить поиск ключей шифрования. Если ключ шифрования будет найден, зашифрованные диски можно будет смонтировать или расшифровать без проведения длительных атак.
- Добавлена поддержка macOS: создание накопителя для загрузки компьютеров macOS, извлечение хешей из зашифрованных томов HFS + и APFS
- macOS: если клавиатуру/мышь нельзя использовать из-за отсутствия драйверов, хеши паролей автоматически сохраняются на загрузочный накопитель по таймеру обратного отсчёта
- Добавлены буквы дисков для разделов
- Добавлена возможность сброса кешированных паролей AD
- Улучшен поиск незашифрованных паролей SAM и AD
- Стандартная редакция продукта более не поддерживается; все пользователи автоматически обновляются до профессиональной редакции
- Исправления ошибок и улучшения совместимости
В образах использовано лекарство от OnlyOne, регистрационный файл license.key, который должен находиться в корне компакт диска или флешки.