손상된 Windows 설치 레지스트리에서 BitLocker 자동 잠금 해제 키 추출


1

Windows 10 설치가 중단 된 오래된 랩톱에서 파일을 복구하려고합니다. 드라이브 (시스템 드라이브 C : 및 데이터 드라이브 D :)는 BitLocker를 사용하여 암호화되었지만 D :의 복구 키는 검색 할 수 없습니다. 알다시피, 시스템 드라이브 만이 TPM을 사용하여 BitLocker 키를 저장합니다.

시스템이 부팅되면 D :는 "자동 잠금 해제"기능을 사용하여 암호를 해독 할 수 있으며 키는 레지스트리에 저장됩니다 (예 : Windows Bitlocker 및 자동 잠금 해제 암호 저장 안전 참조 ).

이제 C :에서 설치를 부팅 할 수 없으므로 더 이상 해당 키를 사용하여 파일을 검색 할 수 없습니다. C : 드라이브가 완전히 복구되었지만 (부팅 할 수는 없음) 원래 키를 오프라인으로 검색하는 방법이 있습니까? 실패하면 대상 하드웨어에 Windows를 다시 설치하고 키를 다시 이식 할 수 있습니까? (시스템 계정을 사용하여 키가 암호화되므로 Windows가 소금에 사용하는 것과 마찬가지로 동일하게 유지해야한다고 가정합니다).


"C : 드라이브가 완전히 복구되었지만 (부팅 할 수는 없음) 원래 키를 오프라인으로 검색하는 방법이 있습니까?" -키 사본 이 없으면 운이 나빠 복구 키없이 파일을 복구 할 수있는 방법이 없습니다 .
Ramhound

BitLocker 암호화를 쉽게 우회 할 수 없다면 사용 목적을 완전히 상실하게됩니다.
Moab

내가 말했듯이 키는 시스템 파티션의 BitLocker 암호화로 보호되는 레지스트리에 저장됩니다. 시스템 파티션도 암호화하지 않으면 자동 잠금 해제를 사용할 수 없습니다.
Krumelur

이 링크에는 내가 기대하는 모든 단계가있는 것 같습니다 : social.technet.microsoft.com/Forums/Azure/en-US/…
Jeremy Visser
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.