
أداة لاستعادة الملفات المشفّرة الخاصة بـ ES File Explorer (.eslock)
ESLockDecryptor هي أداة سطر أوامر مصممة لاستعادة وفك تشفير الملفات التي تم تشفيرها بواسطة ES File Explorer (الملفات ذات الامتداد .eslock). وهي تدعم معالجة كل من الملفات الفردية والدلائل الكاملة.
[!WARNING] للاستخدام القانوني فقط! هذا البرنامج مصمم لأغراض تعليمية وبحث أمني واستخدام قانوني في الطب الشرعي الرقمي. وهو يهدف إلى مساعدة المستخدمين على استعادة بياناتهم الخاصة أو مساعدة المتخصصين المصرح لهم في تحليل الأدلة/الآثار.
المؤلف غير مسؤول عن أي استخدام غير قانوني لهذه الأداة. استخدام هذا البرنامج لمهاجمة أهداف دون موافقة متبادلة مسبقة يعد غير قانوني. تقع مسؤولية الامتثال لجميع القوانين المحلية والولائية والاتحادية المعمول بها على عاتق المستخدم النهائي. لا يتحمل المطور أي مسؤولية ولا يُعتبر مسؤولًا عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.
.eslock.يمكنك تنزيل أحدث الملفات الثنائية المُجمّعة مسبقًا لنظامك من صفحة الإصدارات.
تثبيت .NET Runtime غير مطلوب.
الأنظمة الأساسية المدعومة:
هذه أداة ذات واجهة سطر أوامر (CLI). من المفترض أن يتم تشغيلها من الطرفية (Command Prompt أو PowerShell أو Bash).
لا تقم بتشغيله عن طريق النقر المزدوج:
الطريقة الصحيحة:
cd path/to/tool).ESLockDecryptor [<input> [<output>]] [options]
تتم معالجة جميع الدلائل بشكل متكرر. سيكون للدليل الناتج نفس بنية دليل الإدخال.
إذا تم حذف وسيط <output> (السيناريوهان 1 و2)، يقوم البرنامج تلقائيًا بإنشاء دليل جديد في موقع العمل الحالي باستخدام الصيغة:
decrypted-[timestamp]
(على سبيل المثال، decrypted-20260214-231500)
المتطلب: ضع ملف ESLockDecryptor التنفيذي مباشرة داخل المجلد الذي يحتوي على ملفات .eslock المشفرة.
./ESLockDecryptor
ستقوم الأداة بفحص الدليل الحالي وحفظ الملفات المفكوكة في مجلد جديد يحمل طابعًا زمنيًا. موقع النتيجة: ./decrypted-[timestamp]
حدد المسار إلى الدليل الذي يحتوي على الملفات المشفرة. سيتم إنشاء مجلد الإخراج (decrypted-[timestamp]) بجوار الدليل المحدد.
./ESLockDecryptor "path/to/encrypted_directory"
موقع النتيجة: path/to/decrypted-[timestamp]
إذا تم تحديد ملف، فسيتم إنشاء دليل الإخراج بجوار الملف.
./ESLockDecryptor "path/to/file.eslock"
موقع النتيجة: path/to/decrypted-[timestamp]
حدد بالضبط من أين يتم أخذ الملفات وإلى أين يتم حفظ النسخ المفكوكة.
./ESLockDecryptor "encrypted/path" "decrypted/path"
إذا لم يكن دليل الإخراج موجودًا، سيتم إنشاؤه.
الخيارات الرئيسية:
--verbose أو -v. طباعة سجل مفصل.--overwrite. استبدال الملف إذا كان موجودًا بالفعل في دليل الإخراج.--read-only. قراءة وعرض البيانات الوصفية فقط (بدون فك تشفير).إذا كان الملف تالفًا، يمكن استخدام خيارات إضافية:
--ignore-crc. المتابعة حتى لو فشل التحقق من المجموع الاختباري.--password <password> أو -p <password>. استخدام كلمة المرور المقدمة لفك التشفير، وتجاهل المفتاح المستخرج من البيانات الوصفية.--key <key> أو -k <key>. استخدام المفتاح المقدم لفك التشفير، وتجاهل المفتاح المستخرج من البيانات الوصفية.--heuristic. بحث وتحليل استدلالي للبيانات الوصفية.--raw-decrypt <auto|full|partial[:size]>. تجاهل البيانات الوصفية وفك تشفير الملف باستخدام المفتاح أو كلمة المرور المقدمة.تعلم المزيد كيفية استخدام ESLockDecryptor.
إذا كنت تفضل بناء التطبيق بنفسك، تأكد من تثبيت .NET 10 SDK.
git clone https://github.com/Piotr-Kniaz/ESLockDecryptor.git
cd ESLockDecryptor
dotnet build --configuration Release
المساهمات مرحب بها! إذا وجدت خطأً، أو لديك طلب ميزة، أو تريد تحسين الكود، فلا تتردد في المساعدة.
ESLockDecryptor هو مشروع مجاني تمامًا ومفتوح المصدر. إذا وجدته مفيدًا، يرجى التفكير في دعم مطوره.
هذا المشروع مرخص بموجب رخصة MIT.