我目前正在为一位朋友从笔记本电脑中取出的内部硬盘恢复一些数据,并使用 LUKS 进行加密。他们无法告诉我更多其他信息,因为其他人为他们加密了它,但他们确实知道密码,而且它运行的是 Linux 操作系统。我希望解密数据,然后将其恢复到第二个 USB 设备上。
我使用以下命令来解密它:-
losetup /dev/loop1 /mnt/hdd #hdd being the encrypted disk
mmls /mnt/hdd #just to check it has mounted
退货:-
DOS Partition table
Offset Sector: 0
000 .... Primary Table
001 .... Unallocated
002 .... Linux
003 .... Linux
004 .... Unallocated
kpartx -a /dev/loop1
kpartx -l /dev/loop1
返回:
loop1p1: 0 1024000 /dev/loop1 2048
loop1p2: 0 624115712 /dev/loop1 1026048
然后我输入命令:
cryptsetup luksOpen /dev/mapper/loop1ps decrypted-directory --verbose
我输入密码
Key slot 1 unlocked
然后它挂起,没有进一步的输出。根据我的阅读,它应该在控制台上打印“命令成功”,但这似乎没有发生。我也将其放置了 12 个多小时,以防这是解密过程。
我认为这不是解密过程,因为我认为会有一些详细的日志记录到终端?