
Utilidad para recuperar archivos cifrados de ES File Explorer (.eslock)
ESLockDecryptor es una herramienta de línea de comandos diseñada para recuperar y descifrar archivos cifrados por ES File Explorer (archivos con la extensión .eslock). Admite el procesamiento tanto de archivos individuales como de directorios completos.
[!WARNING] ¡SOLO PARA USO LEGAL! Este software está diseñado para fines educativos, investigación de seguridad y uso legítimo en forensia digital. Su objetivo es ayudar a los usuarios a recuperar sus propios datos o asistir a profesionales autorizados en el análisis de artefactos/evidencias.
El autor no es responsable de ningún uso ilegal de esta herramienta. El uso de este software para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. El desarrollador no asume ninguna responsabilidad ni se hace responsable del mal uso o los daños causados por este programa.
.eslock.Puede descargar los últimos binarios precompilados para su sistema desde la página de Releases.
No se requiere la instalación del tiempo de ejecución de .NET.
Plataformas compatibles:
Esta es una herramienta de interfaz de línea de comandos (CLI). Está pensada para ejecutarse desde una terminal (Símbolo del sistema, PowerShell, Bash).
No la ejecute haciendo doble clic:
Forma correcta:
cd path/to/tool).ESLockDecryptor [<input> [<output>]] [options]
Todos los directorios se procesan recursivamente. El directorio de salida tendrá la misma estructura que el directorio de entrada.
Si se omite el argumento <output> (Escenarios 1 y 2), la utilidad crea automáticamente un nuevo directorio en la ubicación de trabajo actual con el formato:
decrypted-[timestamp]
(p. ej., decrypted-20260214-231500)
Requisito: Coloque el ejecutable ESLockDecryptor directamente dentro de la carpeta que contiene los archivos .eslock cifrados.
./ESLockDecryptor
La herramienta escaneará el directorio actual y guardará los archivos descifrados en una nueva carpeta con marca de tiempo. Ubicación del resultado: ./decrypted-[timestamp]
Especifique la ruta al directorio que contiene los archivos cifrados. La carpeta de salida (decrypted-[timestamp]) se creará junto al directorio especificado.
./ESLockDecryptor "path/to/encrypted_directory"
Ubicación del resultado: path/to/decrypted-[timestamp]
Si se especifica un archivo, el directorio de salida se creará junto al archivo.
./ESLockDecryptor "path/to/file.eslock"
Ubicación del resultado: path/to/decrypted-[timestamp]
Especifique exactamente de dónde tomar los archivos y dónde guardar las versiones descifradas.
./ESLockDecryptor "encrypted/path" "decrypted/path"
Si el directorio de salida no existe, se creará.
Indicadores principales:
--verbose o -v. Imprime un registro detallado.--overwrite. Sobrescribe el archivo si ya existe en el directorio de salida.--read-only. Solo lee e imprime los metadatos (sin descifrado).Si el archivo está dañado, se pueden utilizar indicadores adicionales:
--ignore-crc. Continuar incluso si falla la verificación de la suma de comprobación.--password <password> o -p <password>. Usar la contraseña proporcionada para el descifrado, ignorando la clave de los metadatos.--key <key> o -k <key>. Usar la clave proporcionada para el descifrado, ignorando la clave de los metadatos.--heuristic. Búsqueda y análisis heurístico de metadatos.--raw-decrypt <auto|full|partial[:size]>. Ignorar los metadatos y descifrar el archivo con la clave o contraseña proporcionada.Obtenga más información Cómo usar ESLockDecryptor.
Si prefiere compilar la aplicación usted mismo, asegúrese de tener instalado el .NET 10 SDK.
git clone https://github.com/Piotr-Kniaz/ESLockDecryptor.git
cd ESLockDecryptor
dotnet build --configuration Release
¡Las contribuciones son bienvenidas! Si ha encontrado un error, tiene una solicitud de función o desea mejorar el código, no dude en contribuir.
ESLockDecryptor es un proyecto completamente gratuito y de código abierto. Si le resulta útil, considere apoyar a su desarrollador.
Este proyecto está licenciado bajo la Licencia MIT.