ESLockDecryptor 是一个命令行工具,旨在恢复和解密由 ES 文件浏览器加密的文件(扩展名为 .eslock)。它支持处理单个文件和整个目录。
[!WARNING] 仅供合法使用! 本软件设计用于教育目的、安全研究和合法的数字取证用途。旨在帮助用户恢复自己的数据,或协助授权专业人员分析工件/证据。
作者不对本工具的任何非法使用负责。未经事先相互同意而使用本软件攻击目标是违法的。最终用户有责任遵守所有适用的地方、州和联邦法律。开发者不承担任何责任,也不对由本程序造成的任何误用或损害负责。
.eslock 文件的整个目录。您可以从**发布页面**下载适用于您系统的最新预编译二进制文件。
.NET 运行时安装非必需。
支持的平台:
这是一个命令行界面(CLI)工具。 它应在终端(命令提示符、PowerShell、Bash)中执行。
请勿通过双击运行:
正确方式:
cd path/to/tool)。ESLockDecryptor [<input> [<output>]] [options]
所有目录都将递归处理。输出目录将保持与输入目录相同的结构。
如果省略 <output> 参数(场景 1 和 2),该工具会自动在当前工作位置创建一个新目录,格式如下:
decrypted-[timestamp]
(例如 decrypted-20260214-231500)
要求: 将 ESLockDecryptor 可执行文件直接放置在包含加密 .eslock 文件的文件夹内。
./ESLockDecryptor
该工具将扫描当前目录并将解密后的文件保存到一个新的带时间戳的文件夹中。结果位置:./decrypted-[timestamp]
指定包含加密文件的目录路径。输出文件夹(decrypted-[timestamp])将创建在指定目录旁边。
./ESLockDecryptor "path/to/encrypted_directory"
结果位置:path/to/decrypted-[timestamp]
如果指定的是文件,输出目录将创建在该文件旁边。
./ESLockDecryptor "path/to/file.eslock"
结果位置:path/to/decrypted-[timestamp]
精确指定从哪里获取文件以及在哪里保存解密后的版本。
./ESLockDecryptor "encrypted/path" "decrypted/path"
如果输出目录不存在,则会被创建。
主要标志:
--verbose 或 -v。打印详细日志。--overwrite。如果文件已存在于输出目录,则覆盖。--read-only。仅读取并打印元数据(不解密)。如果文件损坏,可以使用以下附加标志:
--ignore-crc。即使校验和验证失败也继续。--password <password> 或 -p <password>。使用提供的密码进行解密,忽略元数据中的密钥。--key <key> 或 -k <key>。使用提供的密钥进行解密,忽略元数据中的密钥。--heuristic。启发式元数据搜索和解析。--raw-decrypt <auto|full|partial[:size]>。忽略元数据,使用提供的密钥或密码解密文件。了解更多:如何使用 ESLockDecryptor。
如果您希望自行构建应用程序,请确保已安装 .NET 10 SDK。
git clone https://github.com/Piotr-Kniaz/ESLockDecryptor.git
cd ESLockDecryptor
dotnet build --configuration Release
欢迎贡献! 如果您发现了错误、有功能请求或希望改进代码,请随时帮助。
ESLockDecryptor 是一个完全免费的开源项目。如果您觉得它有用,请考虑支持其开发者。
本项目采用 MIT 许可证。