
Утилита для восстановления зашифрованных файлов ES File Explorer (.eslock)
ESLockDecryptor — это инструмент командной строки, предназначенный для восстановления и расшифровки файлов, зашифрованных ES File Explorer (файлы с расширением .eslock). Он поддерживает обработку как отдельных файлов, так и целых каталогов.
[!WARNING] ТОЛЬКО ДЛЯ ЗАКОННОГО ИСПОЛЬЗОВАНИЯ! Это программное обеспечение предназначено для образовательных целей, исследований в области безопасности и законной цифровой криминалистики. Оно помогает пользователям восстановить собственные данные или помочь уполномоченным специалистам в анализе артефактов/улик.
Автор не несёт ответственности за любое незаконное использование этого инструмента. Использование данного ПО для атак на цели без предварительного взаимного согласия незаконно. Ответственность за соблюдение всех применимых местных, государственных и федеральных законов лежит на конечном пользователе. Разработчик не принимает на себя никаких обязательств и не несёт ответственности за неправильное использование или ущерб, причинённый этой программой.
.eslock.Вы можете загрузить последние готовые сборки для вашей системы со страницы Releases.
.NET Runtime установка не требуется.
Поддерживаемые платформы:
Это инструмент с интерфейсом командной строки (CLI). Он предназначен для запуска из терминала (Command Prompt, PowerShell, Bash).
Не запускайте двойным щелчком:
Правильный способ:
cd path/to/tool).ESLockDecryptor [<input> [<output>]] [options]
Все каталоги обрабатываются рекурсивно. Структура выходного каталога будет такой же, как у входного.
Если аргумент <output> не указан (сценарии 1 и 2), утилита автоматически создаёт новый каталог в текущем рабочем местоположении в формате:
decrypted-[timestamp]
(например, decrypted-20260214-231500)
Требование: поместите исполняемый файл ESLockDecryptor непосредственно внутрь папки, содержащей зашифрованные файлы .eslock.
./ESLockDecryptor
Инструмент просканирует текущий каталог и сохранит расшифрованные файлы в новую папку с меткой времени. Результат будет в: ./decrypted-[timestamp]
Укажите путь к каталогу, содержащему зашифрованные файлы. Выходная папка (decrypted-[timestamp]) будет создана рядом с указанным каталогом.
./ESLockDecryptor "path/to/encrypted_directory"
Результат будет в: path/to/decrypted-[timestamp]
Если указан файл, выходной каталог будет создан рядом с файлом.
./ESLockDecryptor "path/to/file.eslock"
Результат будет в: path/to/decrypted-[timestamp]
Укажите точно, откуда брать файлы и куда сохранять расшифрованные версии.
./ESLockDecryptor "encrypted/path" "decrypted/path"
Если выходной каталог не существует, он будет создан.
Основные флаги:
--verbose или -v. Выводить подробный журнал.--overwrite. Перезаписывать файл, если он уже существует в выходном каталоге.--read-only. Только чтение и вывод метаданных (без расшифровки).Если файл повреждён, можно использовать дополнительные флаги:
--ignore-crc. Продолжать, даже если проверка контрольной суммы не удалась.--password <password> или -p <password>. Использовать указанный пароль для расшифровки, игнорируя ключ из метаданных.--key <key> или -k <key>. Использовать указанный ключ для расшифровки, игнорируя ключ из метаданных.--heuristic. Эвристический поиск и разбор метаданных.--raw-decrypt <auto|full|partial[:size]>. Игнорировать метаданные и расшифровать файл с помощью указанного ключа или пароля.Узнайте больше Как использовать ESLockDecryptor.
Если вы предпочитаете собрать приложение самостоятельно, убедитесь, что у вас установлен .NET 10 SDK.
git clone https://github.com/Piotr-Kniaz/ESLockDecryptor.git
cd ESLockDecryptor
dotnet build --configuration Release
Вклад приветствуется! Если вы нашли ошибку, у вас есть запрос на новую функцию или вы хотите улучшить код, не стесняйтесь помочь.
ESLockDecryptor — это полностью бесплатный проект с открытым исходным кодом. Если вы считаете его полезным, пожалуйста, рассмотрите возможность поддержать его разработчика.
Этот проект лицензирован в соответствии с лицензией MIT.