
Utilitário para recuperar arquivos criptografados do ES File Explorer (.eslock)
ESLockDecryptor é uma ferramenta de linha de comando projetada para recuperar e descriptografar arquivos criptografados pelo ES File Explorer (arquivos com a extensão .eslock). Ela suporta o processamento de arquivos individuais e diretórios inteiros.
[!WARNING] APENAS PARA USO LEGAL! Este software foi desenvolvido para fins educacionais, pesquisa de segurança e uso forense digital lícito. Ele destina-se a ajudar os usuários a recuperar seus próprios dados ou a auxiliar profissionais autorizados na análise de artefatos/evidências.
O autor não é responsável por qualquer uso ilegal desta ferramenta. O uso deste software para atacar alvos sem consentimento mútuo prévio é ilegal. É responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis. O desenvolvedor não assume nenhuma responsabilidade e não é responsável por qualquer uso indevido ou dano causado por este programa.
.eslock.Você pode baixar os binários pré-compilados mais recentes para o seu sistema na página Releases.
.A instalação do .NET Runtime não é necessária.
Plataformas Suportadas:
Esta é uma ferramenta de Interface de Linha de Comando (CLI). Ela deve ser executada a partir de um terminal (Prompt de Comando, PowerShell, Bash).
Não execute com duplo clique:
Forma correta:
cd path/to/tool).ESLockDecryptor [<input> [<output>]] [options]
Todos os diretórios são processados recursivamente. O diretório de saída terá a mesma estrutura do diretório de entrada.
Se o argumento <output> for omitido (Cenários 1 e 2), o utilitário cria automaticamente um novo diretório no local de trabalho atual usando o formato:
decrypted-[timestamp]
(por exemplo, decrypted-20260214-231500)
Requisito: Coloque o executável ESLockDecryptor diretamente dentro da pasta que contém os arquivos .eslock criptografados.
./ESLockDecryptor
A ferramenta examinará o diretório atual e salvará os arquivos descriptografados em uma nova pasta com carimbo de data/hora. Local do resultado: ./decrypted-[timestamp]
Especifique o caminho para o diretório que contém os arquivos criptografados. A pasta de saída (decrypted-[timestamp]) será criada ao lado do diretório especificado.
./ESLockDecryptor "path/to/encrypted_directory"
Local do resultado: path/to/decrypted-[timestamp]
Se um arquivo for especificado, o diretório de saída será criado ao lado do arquivo.
./ESLockDecryptor "path/to/file.eslock"
Local do resultado: path/to/decrypted-[timestamp]
Especifique exatamente de onde pegar os arquivos e onde salvar as versões descriptografadas.
./ESLockDecryptor "encrypted/path" "decrypted/path"
Se o diretório de saída não existir, ele será criado.
Principais flags:
--verbose ou -v. Exibe um log detalhado.--overwrite. Sobrescreve o arquivo se ele já existir no diretório de saída.--read-only. Apenas lê e exibe os metadados (sem descriptografia).Se o arquivo estiver corrompido, flags adicionais podem ser usadas:
--ignore-crc. Continua mesmo se a verificação de checksum falhar.--password <password> ou -p <password>. Usa a senha fornecida para descriptografia, ignorando a chave dos metadados.--key <key> ou -k <key>. Usa a chave fornecida para descriptografia, ignorando a chave dos metadados.--heuristic. Busca heurística e análise dos metadados.--raw-decrypt <auto|full|partial[:size]>. Ignora os metadados e descriptografa o arquivo com a chave ou senha fornecida.Saiba mais Como usar o ESLockDecryptor.
Se preferir compilar o aplicativo você mesmo, certifique-se de ter o .NET 10 SDK instalado.
git clone https://github.com/Piotr-Kniaz/ESLockDecryptor.git
cd ESLockDecryptor
dotnet build --configuration Release
Contribuições são bem-vindas! Se você encontrou um bug, tem uma solicitação de recurso ou deseja melhorar o código, sinta-se à vontade para ajudar.
O ESLockDecryptor é um projeto completamente gratuito e de código aberto. Se você o achar útil, considere apoiar seu desenvolvedor.
Este projeto está licenciado sob a Licença MIT.