Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
BSOD_bitlocker_recover — Script Python pour extraire les clés VMK BitLocker | Kitploit
Outils/GitHubGitHub/fishermavis/bsod_bitlocker_recover
Criminalistique DisqueOutils de Chiffrement/DéchiffrementCriminalistique MémoireAnalyse ForensiqueRécupération de DonnéesCriminalistique Numérique
GitHubfishermavis/bsod_bitlocker_recover

BSOD_bitlocker_recover

Script Python pour extraire les clés VMK BitLocker

Voir le dépôt
2627il y a 7 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Outil de carottage de VMK BitLocker

Ce script Python vous aide à extraire les clés maîtresses de volume (VMK) BitLocker potentielles à partir de fichiers de vidage mémoire, comme ceux générés par un écran bleu de la mort (BSOD). C'est un utilitaire en ligne de commande conçu pour assister les enquêtes médico-légales impliquant le chiffrement BitLocker. Bien que destiné aux vidages BSOD, il fonctionne également sur les images disque, l'espace disque non alloué exporté,

Démonstration d'utilisation et montage du lecteur avec la clé : https://www.youtube.com/watch?v=PFWVIZsGOaI&feature=youtu.be

Cas d'utilisation

J'ai conçu cet outil pour déverrouiller les coffres onedrive verrouillés. Si un ordinateur que vous examinez a planté alors que le volume était ouvert, cela vous permettra d'examiner les données du coffre du suspect.

Comment ça fonctionne

Le script fonctionne en recherchant dans les données binaires d'un fichier de vidage mémoire des motifs d'octets spécifiques qui indiquent la présence d'un en-tête de clé maîtresse de volume BitLocker. Une fois identifié, il extrait les 64 caractères hexadécimaux suivants, qui représentent la VMK potentielle. Il inclut également une étape de filtrage pour éliminer les faux positifs courants.

Fonctionnalités

  • Analyse de vidage mémoire : Traite les fichiers MEMORY.DMP pour identifier les VMK BitLocker potentielles.
  • Correspondance de motifs : Utilise des expressions régulières pour localiser la signature unique de l'en-tête VMK.
  • Filtrage des faux positifs : Inclut un filtre de base pour réduire les résultats non pertinents.
  • Interface en ligne de commande simple : Facile à utiliser en fournissant le fichier de vidage mémoire comme argument.
  • Prérequis

    • Python 3.x

    Utilisation

    1. Enregistrez le script : Enregistrez le code Python fourni sous le nom bitlocker_carve.py (ou tout autre nom de fichier .py).

    2. Obtenez un vidage mémoire : Assurez-vous de disposer d'un fichier MEMORY.DMP (ou de tout autre fichier de vidage mémoire) que vous souhaitez analyser.

    3. Exécutez le script : Ouvrez un terminal ou une invite de commande, naviguez jusqu'au répertoire où vous avez enregistré le script et le vidage mémoire, puis exécutez le script avec le fichier de vidage mémoire comme argument :

      Bash

      python bitlocker_carve.py MEMORY.DMP

      Remplacez MEMORY.DMP par le chemin réel de votre fichier de vidage mémoire s'il ne se trouve pas dans le même répertoire.

    Exemple de sortie

    root@kitploit:~
    [+] Fichier MEMORY.DMP trouvé.
    [+] 1 clé VMK BitLocker potentielle trouvée :
        1: a1b2c3d4e5f6a7b8c9d0e1f2a3b4c5d6e7f8a9b0c1d2e3f4a5b6c7d8e9f0a1b2
    Appuyez sur Entrée pour quitter...
    

    Remarques importantes

    • Cet outil identifie les VMK BitLocker potentielles. Une analyse supplémentaire peut être nécessaire pour confirmer leur validité.
    • L'efficacité de cet outil dépend de la qualité et de l'exhaustivité du vidage mémoire.
    • Gérez toujours les vidages mémoire et les clés extraites avec les mesures de sécurité appropriées.

    Remerciements

    Un immense merci à WithSecureLabs/bitlocker-spi-toolkit pour leur travail fondateur, qui a considérablement inspiré et rendu ce script possible.

    Télécharger l’outil