TCHunt ค้นหา TrueCrypt Volumes

ลองใช้เครื่องมือของเราเพื่อกำจัดปัญหา

TCHunt เป็นแอปพลิเคชั่นพกพาขนาดเล็กที่สามารถใช้ค้นหาไดรฟ์ข้อมูล True Crypt ที่เข้ารหัสบนระบบ ได้รับการออกแบบมาโดยเฉพาะเพื่อแสดงให้เห็นถึงความเป็นไปได้ในการค้นหาไดรฟ์ข้อมูล True Crypt แม้ว่าจะไม่ได้ติดตั้งและปลอมตัวโดยผู้ใช้ก็ตาม ด้วย True Crypt คุณสามารถเข้ารหัสพาร์ติชันของฮาร์ดไดรฟ์หรือพื้นที่จัดเก็บเฉพาะจำนวนหนึ่งซึ่งเก็บไว้ในไฟล์คอนเทนเนอร์บนอุปกรณ์จัดเก็บข้อมูล

ไดรฟ์ข้อมูลเหล่านี้สามารถมีขนาดตั้งแต่ 19 กิโลไบต์เป็นต้นไปและชื่อไฟล์และนามสกุลโดยพลการ โปรแกรมได้รับการออกแบบมาเพื่อแสดงให้เห็นว่าสามารถระบุคอนเทนเนอร์ True Crypt เหล่านั้นได้แม้ว่าจะมีขนาดเล็กพอสมควรและผู้ใช้ปลอมตัวก็ตาม เป็นไปไม่ได้มากหรือน้อยที่จะตรวจสอบการมีอยู่ของคอนเทนเนอร์ True Crypt โดยไม่ได้รับความช่วยเหลือทางเทคนิคเว้นแต่ตัวคอนเทนเนอร์จะมีขนาดค่อนข้างใหญ่หรือวางไว้ในตำแหน่งที่สามารถระบุได้ง่าย แม้ว่าจะสามารถวิเคราะห์ไฟล์คอนเทนเนอร์แต่ละไฟล์ที่เป็นไปได้บนระบบ แต่ก็ต้องใช้เวลานานมาก

TCHunt สแกนโฟลเดอร์ที่เลือกหรือพาร์ติชันบนคอมพิวเตอร์เพื่อหาแอตทริบิวต์สี่รายการต่อไปนี้ซึ่งเป็นส่วนหนึ่งของไดรฟ์ข้อมูล TrueCrypt ทั้งหมด:

  • ขนาดไฟล์ที่น่าสงสัย modulo 512 ต้องเท่ากับศูนย์
  • ขนาดไฟล์ต้องสงสัยต้องมีขนาดอย่างน้อย 19 KB (แม้ว่าในทางปฏิบัติจะตั้งค่าเป็น 5 MB)
  • เนื้อหาไฟล์ต้องสงสัยผ่านการทดสอบการกระจายไคสแควร์
  • ไฟล์ต้องสงสัยต้องไม่มีส่วนหัวของไฟล์ทั่วไป

tchunt

คุณต้องยอมรับข้อกำหนดในการให้บริการเมื่อเริ่มต้นก่อนจึงจะสามารถใช้เบราว์เซอร์โฟลเดอร์เพื่อเลือกโฟลเดอร์รูทสำหรับการสแกน แอปพลิเคชันจะสแกนไฟล์ทั้งหมดตามแอตทริบิวต์ด้านบนและรายงานการค้นพบในอินเทอร์เฟซของโปรแกรม ไม่ใช่ทุกไฟล์ที่พบเป็นคอนเทนเนอร์ True Crypt แต่คุณสามารถมั่นใจได้ว่าจะพบคอนเทนเนอร์ True Crypt ทั้งหมดที่เก็บไว้ในโฟลเดอร์รูทที่เลือกในระหว่างการสแกน

โปรแกรมจะละเว้นชื่อไฟล์และนามสกุลโดยสิ้นเชิงซึ่งผู้ใช้ True Crypt จำนวนมากใช้เพื่ออำพรางไดรฟ์ข้อมูลในระบบคอมพิวเตอร์ โปรแกรมนี้ยังมีประโยชน์หากคุณลืมว่าคุณวางโวลุ่ม True Crypt ของตัวเองไว้ที่ใดในระบบเนื่องจากมันสามารถเปิดเผยตำแหน่งนั้นให้คุณทราบได้

TCHunt แสดงให้เห็นว่าสามารถตรวจจับไดรฟ์ข้อมูล True Crypt ได้แม้ว่าจะไม่ได้ติดตั้งบนระบบก็ตาม อย่างไรก็ตามมันหยุดที่นี่เนื่องจากไม่สามารถบังคับหรือข้ามการเข้ารหัสได้เอง ผู้ใช้ True Crypt ควรทราบว่าสามารถตรวจจับไดรฟ์ข้อมูลเหล่านั้นได้และผู้พัฒนา True Crypt ควรพิจารณาสุ่มไดรฟ์ข้อมูลหากเป็นไปได้เพื่อหลีกเลี่ยงการตรวจจับนั้น

True Crypt Hunt มีให้สำหรับระบบปฏิบัติการ Windows ซอร์สโค้ดของโปรแกรมมีให้ดาวน์โหลดบนเว็บไซต์เช่นกัน ตามเว็บไซต์ของผู้พัฒนาโปรแกรมนี้เข้ากันได้กับ Windows 7 เท่านั้น

ปรับปรุง : โปรแกรมจัดส่งเป็นเครื่องมือบรรทัดคำสั่งในขณะนี้และไม่มีอินเทอร์เฟซของตัวเองอีกต่อไป คุณต้องเรียกใช้จากพรอมต์คำสั่งของ Windows และใช้ตัวเลือกต่อไปนี้เพื่อเริ่มการค้นหา:

  • -d ไดเร็กทอรี ไดเรกทอรีที่คุณต้องการค้นหาเช่น -d c: เพื่อสแกนไดรฟ์ c
  • -h แสดงวิธีใช้
  • -v พิมพ์เอาต์พุต verbose

นอกจากนี้ยังมีเวอร์ชันสำหรับ Linux และ Mac แต่ต้องรวบรวมจากแหล่งที่มา