J'ai un fichier (environ 13 Go).
Lorsque j'exécute la commande file "filename"
dans le terminal, il affiche tails_filesystem: LUKS encrypted file, ver 1 [aes, xts-plain64, sha1] UUID : blahblah
Et, lorsque je monte dans l’imageur FTK pour visualiser le système de fichiers, il affiche Unrecognized file system [unknown]
Je connais le mot de passe LUKS pour ce vidage de fichier.
Mais je ne sais pas comment monter ce fichier de vidage pour l'analyse.
Google ne contient que quelques méthodes de chiffrement de volume avec dm-crypt ...: '(De plus, j'ai essayé d'analyser avec freeOTFE & librecrypt. Cela a échoué.)
Comment puis-je voir les fichiers dans le vidage du système de fichiers chiffré LUKS?
Assurez-vous que le module de noyau dm-crypt est chargé.
modprobe dm-crypt
Ensuite, je suggérerais:
cryptsetup open --type luks /path/to/dump desired-name
Cela devrait créer un périphérique/dev/mapper/nom-désiré sur lequel vous pourrez ensuite monter comme d'habitude.
mount /dev/mapper/desired-name /mnt
Je ne sais pas si cela fonctionne pour un dépotoir. Mais c'est tout à fait possible.