Pomoc Jak odszyfrować dysk z poziomu Windows 7?

ckarol86

Entry Technician
Q Associate
9 Październik 2017
69
6
8
37
QNAP
TS-x51
Ethernet
1 GbE
Witam,
Potrzebuję pomocy w odszyfrowaniu dysku USB 1TB w komputerze z Windowsem 7.

Sprzęt:
1. QNAP TS-251A
2. Pendrvice SanDisk 64GB
3. Dysk zewn. Seagate 1TB

Oprogramowanie:
1. FreeOTFE v5.21.00.4058 (driver OTFE: v5.00.000)
2. LibreCrypt v6.2.5613.42403 BETA 0 (driver OTFE: v5.00.000)

Test 1.
Szyfrowanie Pendrive 64GB w QNAP: AES 256 bits
Formatowanie: EXT4
Odczyt danych za pomocą: FreeOTFE
Efekt: dysk można odszyfrować, zamontować i odczytać dane

program widzi partycję jako EXT4:

pen.PNG pen2.PNG

Test 2.
Szyfrowanie Dysku zewn. 1TB w QNAP: AES 256 bits
Formatowanie: EXT4
Odczyt danych za pomocą: FreeOTFE
Efekt: dysku nie można odszyfrować: błąd złego hasła

program nie widzi partycji.

usb.PNG usb2.PNG

Programem LibreCrypt nie można odczytać żadnego z dysków. Nawet nie ma próby sprawdzenia hasła (taka próba, kilka sekund jest w przypadku FreeOTFE)
lib.PNG lib2.PNG

LibreCrypt w ogóle nie odszyfrowuje dysku (QNAP twierdzi że działa zamieszczając na swojej stronie instrukcję).

Robiłem testy dwukrotnie. Na linuxie za pomocą programu CryptoSetup i mogę odczytać dysk 1TB bez problemu (więc ewentualny problem błędnego hasła wykluczam).

Czy ktoś ma metodę na odszyfrowanie dysku na Windowsie? Nie mówię o VBoxie i wirtualce bo to działa :)


Wersja oprogramowania Firmware: 4.3.4 Build 20180710
Model serwera: QNAP TS-251A
 
sprawdzcie to :

It looks like you have FreeOTFE and LibreCrypt installed on the same PC. This doesn't work the way you would expect.
The drivers for both have the same names, meaning either will use the drivers for the other. If FreeOTFE was installed first, LibreCrypt will be using the FreeOTFE drivers.
The drivers changed in version 6.2 to add GPT support, so this would explain LibreCrypt not opening the GPT partition (but not the MBR partition).
Could you please uninstall FreeOTFE and LibreCrypt, then reboot and install LibreCrypt 6.2. After this if you start FreeOTFE it should detect and use the LC drivers (i.e. it won't prompt to start in portable mode).
 
Dziękuję @pigers, pobrałem LC 6.2, rzeczywiście jest reakcja na MBR i GPT, ale teraz już mam W10 i nie ma jak sprawdzić czy to zadziałało w 100%.
Wiem natomiast tyle że na W10 dysk się odszyfrował ale nie ma danych, montuje się coś pod literką, ale od razu każe formatować.
Sprawa zostaje niewyjaśniona.

Pojawił się nowy problem z hasłem szyfrowania.
Zaszyfrowane na QNAPie dyski USB zarówno MBR i GPT świetnie montują się na Ubuntu: ubuntu-22.04, bez żadnych instalacji, podłączam USB i od razu mam monit o hasło, podaję hasło i mam dostęp.
Problem pojawia się podczas użycia skomplikowanego hasła, używając: 1234567890 nie ma problemu.
Ale jeśli hasło szyfrowania to e70-1rp4,69@.HwertD$*!8d2*T i tego już Ubuntu nie dźwignie...
W tych czasach skomplikowanie hasła to podstawa, a takiego użyć nie mogę.
Nie wiem czy dotyczy to znaków, długości, gdzie szukać rozwiązania?
 
Ale jeśli hasło szyfrowania to e70-1rp4,69@.HwertD$*!8d2*T i tego już Ubuntu nie dźwignie...
cryptsetup nie dzwignie?
bo???
na QNAP:
Bash:
storage_util --encrypt_pwd pwd="e70-1rp4,69@.HwertD$*!8d2*T"
Wygenerowany passphare podaj w cryptsetup:
Bash:
cryptsetup -v luksOpen /dev/mapper/cachedev1 ce_cachedev1
mount -t ext4 /dev/mapper/ce_cachedev1 /share/CE_CACHEDEV1_DATA
Połączono posty:

Mount QNAP encrypted volume – Linux HowTo (linux-howto.info)
 
Na QNAP zwraca błąd:
[admin@NAS0000 ~]# storage_util --encrypt_pwd pwd="e70-1rp4,69@.HwertD$*!8d2*T" bash: !8: event not found

Nie chcę bawić się w konsolę. Chcę wpisać to tak samo jak w QNAP w panelu webowym.
Aktualnie klikam w panelu pamięć masowa, szyfrowanie, wpisuję 1234567890, dysk się szyfruje i robię kopię danych. Jak QNAP nie wstaje podłączam dysk do innego Ubuntu i mam monit o hasło, wpisuję i mam dane.
Chcę zachować tę prostotę, ale nie wiem gdzie jest problem w haśle.
 
A w jaki sposób to rozwiązuje mój problem?

Jeśli używam hasła 1234567890 to wpisuje takie samo a jak używam trudnego hasła to muszę to dekodować?
Nie rozumiem tej różnicy…
 
Kontaktuj się z autorami softów za pomocą których nie możesz odszyfrować danych.
Ja skomentowałem to ze rzekomo nie da się odszyfrować dysku w ubuntu. Da się. A jak potrzebujesz gui to kup drugiego qnapa.

Nie twierdze że się nie da, twierdze że ten sam dysk w Ubuntu się odszyfruje albo nie w zależności od tego jak bardzo skomplikowane jest hasło.
Chyba przyznasz że to dziwne.

Jest na to jakieś wyjaśnienie?
 
Nie uważam tak.
To chyba mówimy o czymś innym :)

Nie jest to dziwne że używając jednego hasła - prostego, możesz odszyfrować a używając innego - dłuższego już nie? Dlaczego?

Nigdzie nie ma monitu (ani podczas szyfrowania na QNAP ani deszyfrowania w Ubuntu) że hasło jest za długie albo ma niedozwolone znaki.
Jest tylko nieprawdziwa informacja że hasło nie pasuje a hasło w rzeczywistości jest prawidłowe, po prostu program nie może go zrozumieć.
 
Ale czy w QNAP występuje ten problem? Jeśli tak to zgłoś na helpdesk do QNAP.
Jeśli występuje na Ubuntu - jeszcze się nie spotkałem to powinieneś wysłać maila na bug-reports do Ubuntu.
Ponadto jeśli faktycznie tego dysku nie da się odszyfrować w Ubuntu z konsoli SSH to możesz spróbować pisać również do QNAP na helpdesk - ale uprzedzam, może to być bug ubuntu.
Co do pozostałych softów to forum się tym nie zajmuje.
Nie zniechęcaj się z dyskusji tylko dlatego, ze prowadzimy taki dialog, ale musisz zrozumieć, ze jeśli problem nie dotyczy QNAP tzn ze nie istnieje. Masz coś więcej na temat tego Ubuntu? Możesz podać konkretne przykłady?
 
  • Lubię to
Reakcje: jerry1333
Od nowa, zacznijmy z prostym hasłem, bo nie rozumiem po co to generowanie / szyfrowanie haseł.
Na QNAPie
Zaszyfrowałem dysk hasłem: 1234567890.
Wygenerowałem ciągu znaków z tego hasła:

[~] # storage_util --encrypt_pwd pwd="1234567890" Encrypted passwd is:$1$YCCaQNAP$.4zc43KavytFrifUUlBpe1 [~] #

Odłączyłem dysk i podłączyłem go, jest widoczny jako pamięć ale ma status 'zablokowany'.

Robię wg instrukcji (z małymi zmianami nazw folderów ale logika ta sama).
Nie mam dysku w mapper więc szukam jako sdd
Disk /dev/sdd: 1000.2 GB, 1000204883968 bytes /dev/sdd1 1 121602 976762581+ ee EFI GPT

Podaję ciąg znaków: $1$YCCaQNAP$.4zc43KavytFrifUUlBpe1 - wynik jak zawsze, niezgodność

[/dev] # cryptsetup -v luksOpen /dev/sdd1 ce_cachedev4 Enter passphrase for /dev/sdd1: No key available with this passphrase.

Podaję moje hasło: 1234567890 - wynik OK

Enter passphrase for /dev/sdd1: Key slot 0 unlocked. Command successful. [/dev] # mount -t ext4 /dev/mapper/ce_cachedev4 /share/CE_CACHEDEV10_DATA [/dev] # ls -la /share/CE_CACHEDEV10_DATA/ total 24 drwxrwxrwx 4 admin administrators 4096 2021-09-19 15:20 ./ drwxrwxrwt 33 admin administrators 920 2022-07-03 14:33 ../ drwxr-xr-x 12 admin administrators 4096 2022-07-03 00:12 data_to_intenso1TB/ drwx------ 2 admin administrators 16384 2021-09-19 15:05 lost+found/ [/dev] #
 
Nie mam dysku w mapper więc szukam jako sdd
Bash:
storage_util --sys_startup_p2
Połączono posty:

a powiedz mi... co w ogole chcesz osiągnąć
jaki jest Twój cel? tak będzie najlepiej
opisz całę srodowisko co chcialbyś zrobic
 
A teraz to samo ale już z hasłem: e60-1rp4,69@.HuertD$*!8d2*T

[~] # storage_util --encrypt_pwd pwd="e60-1rp4,69@.HuertD$*!8d2*T" -sh: !8: event not found [~] # storage_util --encrypt_pwd pwd="1234567890" Encrypted passwd is:$1$YCCaQNAP$.4zc43KavytFrifUUlBpe1 [~] #

Tutaj obie wersje są złe:

[/dev] # cryptsetup -v luksOpen /dev/sde1 ce_cachedev5 Enter passphrase for /dev/sde1: No key available with this passphrase. Enter passphrase for /dev/sde1: No key available with this passphrase. Command failed with code -2 (no permission or bad passphrase). [/dev] #
 
Celem jest odszyfrowanie dysku (który został zaszyfrowany w QNAP AES256 jako EXT4) na systemie Linux Ubuntu.
Wcześniej bawiłem się w instalację cryptsetup ale w tej chwili w Ubuntu 20.04 już to jest wgrane i działa.

Uruchamiam Ubuntu Desktop jako wersja live, podłączam dysk USB (zaszyfrowany w QNAP), w GUI mam monit o hasło, wpisuję hasło i dysk się odblokowuje i montuje i wszystko OK.

Sprawę można by zamknąć gdyby nie to że przy trudniejszym haśle mam informację że hasło nie pasuje.

Podłączając ten sam dysk zaszyfrowany hasłem: 1234567890 mam monit i hasło pasuje, dla hasła: e60-1rp4,69@.HuertD$*!8d2*T mam błąd.
1656854127923.png


Jak wpisuję 1234567890 w ssh też działa, nie działa tylko to długie.
 
  • Lubię to
Reakcje: Silas Mariusz
mozesz sprobować ponownie wprowadzając: $1$YCCaQNAP$qGlkE4J3xnOvEs1HiMLp/1 ?
Czyli zaszyfrować tym e60-1rp4,69@.HuertD$*!8d2*T ale w GUI Ubuntu wprowadzić to: $1$YCCaQNAP$qGlkE4J3xnOvEs1HiMLp/1 ?
Wynik jak niżej, błąd:
Pokaż załącznik 40659

Ale powiem więcej dla hasła: 1234567890 kod $1$YCCaQNAP$.4zc43KavytFrifUUlBpe1 też daje błąd.
 

Użytkownicy znaleźli tą stronę używając tych słów:

  1. szyfrowanie
  2. qnap nie wstaje
  3. odczyt dysku qnap windows