我正在尝试为我的研究模拟可能的攻击场景。
我有一个图像,它有一个加密磁盘,由 TrueCrypt 加密(确认)。TrueCrypt 也安装在图像本身上。
在对图像进行 RAM 分析期间,攻击者使用 AESKeyFind 找到了一些密钥。样本输出是;
FOUND POSSIBLE 128-BIT KEY AT BYTE 35b880c
KEY: b4ce75c857163e668818d0d76c46bad2
EXTENDED KEY:
b4ce75c857163e668818d0d76c46bad2
ef3ac098b82cfefe30342e295c7294fb
ad18cfd21534312c25001f0579728bfe
e9257464fc114548d9115a4da063d1b3
1a1b1984e60a5ccc3f1b06819f78d732
b6153a5f501f66936f046012f07cb720
86bc8dd3d6a3eb40b9a78b5249db3c72
7f57cde8a9f426a81053adfa59889188
3bd6092392222f8b82718271dbf913f9
b9ab909a2b89bf11a9f83d6072012e99
f39a7edad813c1cb71ebfcab03ead232
CONSTRAINTS ON ROWS:
00000000000000000000000000000000
00000000000000000000000000000000
00000000000000000000000000000000
00000000000000000000000000000000
00000000000000000000000000000000
00000000000000000000000000000000
00000000000000000000000000000000
00000000000000000000000000000000
00000000000000000000000000000000
00000000000000000000000000000000
假设没有其他软件使用加密密钥,攻击者如何访问 TrueCrypt 卷?他最终会破解密钥以获得明文密码,还是可以将这个密钥用作密钥文件来打开卷?