Elcomsoft System Recovery — загрузочное решение для восстановления доступа к системам Windows и извлечения данных с зашифрованных дисков. Поддерживает сброс паролей, разблокировку учётных записей и работу с криптотомами. Позволяет оперативно решать задачи цифровой криминалистики и восстановления доступа.
Описание Elcomsoft System Recovery
Elcomsoft System Recovery представляет собой специализированный инструмент в категории Live CD/DVD/Flash, предназначенный для восстановления доступа к операционным системам Windows. Программа загружается с внешнего носителя и предоставляет полный контроль над учётными записями пользователя, включая локальные, доменные и Microsoft Account. Она построена на базе лицензированного образа Windows PE, что гарантирует стабильность и совместимость с широким спектром оборудования. Поддержка современных файловых систем, включая FAT, NTFS, а также расширенные возможности работы с шифрованием, делают её незаменимой в сценариях восстановления данных и цифровых расследований.
- Позволяет сбросить пароль или восстановить оригинальный пароль для учётных записей Windows
- Поддерживает извлечение хэшей из SAM, SYSTEM и Active Directory для оффлайн-анализа
- Автоматически определяет наличие зашифрованных томов BitLocker, PGP, TrueCrypt/VeraCrypt и LUKS
- Обеспечивает доступ к метаданным шифрования, необходимым для последующих атак на пароль
- Работает с системами Windows 7–11, включая серверные и устаревшие версии
Извлечение метаданных шифрования с LUKS-дисков позволяет использовать Elcomsoft Distributed Password Recovery для эффективного подбора паролей.
Как пользоваться Elcomsoft System Recovery
Использование программы начинается с создания загрузочного носителя из образа iso-файла. Образ можно записать на USB-накопитель с помощью таких инструментов, как Rufus, или интегрировать в универсальные Live-сборки, например, 2k10 Live. После загрузки компьютера с флешки запускается среда Windows PE, в которой доступен графический интерфейс для управления учётными записями. Пользователь может выбрать систему, просмотреть список аккаунтов, сбросить пароль, повысить привилегии или извлечь хэши. Для работы с зашифрованными дисками предусмотрен автоматический поиск криптоконтейнеров и экспорт необходимых данных. Особенностью новой версии является поддержка macOS: при загрузке Mac-устройств с накопителя, созданного в Elcomsoft System Recovery, система автоматически извлекает хеши из HFS+ и APFS. Если драйверы клавиатуры или мыши недоступны, хеши сохраняются на флешку по таймеру. Дополнительно можно извлекать содержимое файла гибернации для поиска активных ключей шифрования. Процесс полностью автоматизирован и не требует глубоких технических знаний, хотя детальное руководство поможет новичкам быстрее освоить функционал.
Достоинства и недостатки
Elcomsoft System Recovery демонстрирует высокую эффективность в задачах восстановления доступа и анализа зашифрованных систем. Благодаря интеграции с профессиональными инструментами цифровой криминалистики, он находит применение как в ИТ-службах, так и в правоохранительных органах. Улучшенная поддержка оборудования и расширенные возможности анализа делают его мощным решением для работы с заблокированными системами. Однако, как и у любого специализированного ПО, у него есть ограничения, которые важно учитывать при выборе инструмента.
Плюсы:
- Полная поддержка всех актуальных и устаревших версий Windows, включая серверные редакции
- Расширенные функции работы с шифрованием: поддержка BitLocker, VeraCrypt, PGP, FileVault2 и LUKS
- Автоматическое извлечение метаданных шифрования и хэшей для последующего анализа в professional-средах
Минусы:
- Отсутствие стандартной редакции — все пользователи перешли на профессиональную версию, что может повлиять на стоимость использования
Скачать
Программа доступна в виде загрузочного образа iso, который можно использовать для создания Live-носителя на флешке или диске. Образы поставляются с лицензионным ключом в корне носителя, что обеспечивает корректную работу без дополнительной активации. Для удобства пользователей предусмотрены версии для 32- и 64-битных систем. Обновлённая версия 7.2 включает поддержку macOS и улучшенный поиск паролей. Чтобы начать использовать инструмент, достаточно скачать торрент-файл с актуальным образом и записать его на USB-устройство. Процесс установки не требуется — всё работает напрямую с носителя. Поддержка множества форматов шифрования, автоматическое определение криптотомов и интеграция с другими утилитами Elcomsoft делают этот инструмент незаменимым. Также в комплекте идёт утилита Elcomsoft Encrypted Disk Hunter для поиска зашифрованных разделов. Решение подходит как для локального восстановления доступа, так и для комплексного анализа в рамках цифровой экспертизы. Как пользоваться программой — подробно описано в документации, прилагаемой к образу.
| Разработчик: | ElcomSoft Co. Ltd. |
| Лицензия: | условно-бесплатная (с лекарством) |
| Язык: | Русский |
| Платформа: | Windows 7, 8.1, 10, 11 x86-x64 (32/64 Bit) |
