
Utilità per il recupero dei file crittografati di ES File Explorer (.eslock)
ESLockDecryptor è uno strumento da riga di comando progettato per recuperare e decrittografare i file crittografati da ES File Explorer (file con estensione .eslock). Supporta l'elaborazione sia di singoli file che di intere directory.
[!WARNING] SOLO PER USO LEGALE! Questo software è progettato per scopi educativi, ricerca sulla sicurezza e uso legittimo di digital forensics. È pensato per aiutare gli utenti a recuperare i propri dati o per assistere professionisti autorizzati nell'analisi di artefatti/prove.
L'autore non è responsabile per qualsiasi uso illegale di questo strumento. L'uso di questo software per attaccare target senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo programma.
.eslock.Puoi scaricare gli ultimi binari precompilati per il tuo sistema dalla pagina Releases.
L'installazione del runtime .NET non è richiesta.
Piattaforme supportate:
Questo è uno strumento da interfaccia a riga di comando (CLI). È pensato per essere eseguito da un terminale (Prompt dei comandi, PowerShell, Bash).
Non eseguirlo facendo doppio clic:
Modo corretto:
cd path/to/tool).ESLockDecryptor [<input> [<output>]] [options]
Tutte le directory vengono elaborate ricorsivamente. La directory di output avrà la stessa struttura della directory di input.
Se l'argomento <output> viene omesso (Scenari 1 e 2), l'utilità crea automaticamente una nuova directory nella posizione di lavoro corrente utilizzando il formato:
decrypted-[timestamp]
(ad es., decrypted-20260214-231500)
Requisito: posiziona l'eseguibile ESLockDecryptor direttamente all'interno della cartella contenente i file .eslock crittografati.
./ESLockDecryptor
Lo strumento eseguirà la scansione della directory corrente e salverà i file decrittografati in una nuova cartella con timestamp. Posizione del risultato: ./decrypted-[timestamp]
Specifica il percorso della directory contenente i file crittografati. La cartella di output (decrypted-[timestamp]) verrà creata accanto alla directory specificata.
./ESLockDecryptor "path/to/encrypted_directory"
Posizione del risultato: path/to/decrypted-[timestamp]
Se viene specificato un file, la directory di output verrà creata accanto al file.
./ESLockDecryptor "path/to/file.eslock"
Posizione del risultato: path/to/decrypted-[timestamp]
Specifica esattamente da dove prelevare i file e dove salvare le versioni decrittografate.
./ESLockDecryptor "encrypted/path" "decrypted/path"
Se la directory di output non esiste, verrà creata.
Flag principali:
--verbose o -v. Stampa un log dettagliato.--overwrite. Sovrascrive il file se esiste già nella directory di output.--read-only. Legge e stampa solo i metadati (nessuna decrittografia).Se il file è corrotto, è possibile utilizzare flag aggiuntivi:
--ignore-crc. Continua anche se la verifica del checksum fallisce.--password <password> o -p <password>. Utilizza la password fornita per la decrittografia, ignora la chiave dai metadati.--key <key> o -k <key>. Utilizza la chiave fornita per la decrittografia, ignora la chiave dai metadati.--heuristic. Ricerca e analisi euristica dei metadati.--raw-decrypt <auto|full|partial[:size]>. Ignora i metadati e decrittografa il file con la chiave o la password fornita.Scopri di più su Come usare ESLockDecryptor.
Se preferisci compilare l'applicazione da solo, assicurati di avere installato .NET 10 SDK.
git clone https://github.com/Piotr-Kniaz/ESLockDecryptor.git
cd ESLockDecryptor
dotnet build --configuration Release
I contributi sono benvenuti! Se hai trovato un bug, hai una richiesta di funzionalità o vuoi migliorare il codice, sentiti libero di aiutare.
ESLockDecryptor è un progetto completamente gratuito e open-source. Se lo trovi utile, prendi in considerazione l'idea di supportare il suo sviluppatore.
Questo progetto è concesso in licenza sotto la MIT License.