Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ESLockDecryptor — 用于恢复 ES 文件浏览器加密文件(.eslock)的实用工具 | Kitploit
工具/GitHubGitHub/piotr-kniaz/eslockdecryptor
Android安全加密/解密工具取证分析移动取证数据恢复数字取证
GitHubpiotr-kniaz/eslockdecryptor

ESLockDecryptor

用于恢复 ES 文件浏览器加密文件(.eslock)的实用工具

查看仓库
1475个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ESLockDecryptor

Packet Storm CXSecurity

ESLockDecryptor 是一个命令行工具,旨在恢复和解密由 ES 文件浏览器加密的文件(扩展名为 .eslock)。它支持处理单个文件和整个目录。

[!WARNING] 仅供合法使用! 本软件设计用于教育目的、安全研究和合法的数字取证用途。旨在帮助用户恢复自己的数据,或协助授权专业人员分析工件/证据。

作者不对本工具的任何非法使用负责。未经事先相互同意而使用本软件攻击目标是违法的。最终用户有责任遵守所有适用的地方、州和联邦法律。开发者不承担任何责任,也不对由本程序造成的任何误用或损害负责。

Download

Total Downloads

Screenshot

功能

  • 批量处理: 解密包含 .eslock 文件的整个目录。
  • 单文件模式: 解密特定文件。
  • 自动检测: 如果未指定,自动检测输入/输出路径。
  • 快速且轻量: 简单的 CLI 界面,并行解密多个文件。
  • 启发式模式: 如果无法使用标准方法解密文件,可使用启发式分析。
  • 原始解密模式: 如果文件严重损坏,可以尝试使用默认参数部分恢复文件。

下载与支持的平台

您可以从**发布页面**下载适用于您系统的最新预编译二进制文件。

Download

.NET 运行时安装非必需。

支持的平台:

  • Windows: x64, x86, Arm64
  • Linux: x64, Arm64 (已测试于 Ubuntu, Fedora, Kali;兼容 Debian, Arch, Mint, openSUSE 及其他基于 glibc 的发行版)
  • macOS: Arm64 (Apple Silicon), x64 (Intel)

如何运行 (重要)

这是一个命令行界面(CLI)工具。 它应在终端(命令提示符、PowerShell、Bash)中执行。

请勿通过双击运行:

  • Windows: 进程结束后终端窗口会立即关闭,导致您无法查看成功/错误日志。
  • Linux: 进程可能在后台运行且无视觉反馈,导致不清楚解密是否完成。

正确方式:

  1. 打开你的终端。
  2. 导航到包含该工具的文件夹(cd path/to/tool)。
  3. 如下所示运行命令。

用法

root@kitploit:~
ESLockDecryptor [<input> [<output>]] [options]

目录逻辑

所有目录都将递归处理。输出目录将保持与输入目录相同的结构。

如果省略 <output> 参数(场景 1 和 2),该工具会自动在当前工作位置创建一个新目录,格式如下: decrypted-[timestamp] (例如 decrypted-20260214-231500)

基本场景

1. 自动模式(当前文件夹)

要求: 将 ESLockDecryptor 可执行文件直接放置在包含加密 .eslock 文件的文件夹内。

root@kitploit:~
./ESLockDecryptor

该工具将扫描当前目录并将解密后的文件保存到一个新的带时间戳的文件夹中。结果位置:./decrypted-[timestamp]

2. 指定输入(自动输出)

指定包含加密文件的目录路径。输出文件夹(decrypted-[timestamp])将创建在指定目录旁边。

root@kitploit:~
./ESLockDecryptor "path/to/encrypted_directory"

结果位置:path/to/decrypted-[timestamp]

如果指定的是文件,输出目录将创建在该文件旁边。

root@kitploit:~
./ESLockDecryptor "path/to/file.eslock"

结果位置:path/to/decrypted-[timestamp]

3. 显式指定输入和输出

精确指定从哪里获取文件以及在哪里保存解密后的版本。

root@kitploit:~
./ESLockDecryptor "encrypted/path" "decrypted/path"

如果输出目录不存在,则会被创建。

选项

主要标志:

  • --verbose 或 -v。打印详细日志。
  • --overwrite。如果文件已存在于输出目录,则覆盖。
  • --read-only。仅读取并打印元数据(不解密)。

如果文件损坏,可以使用以下附加标志:

  • --ignore-crc。即使校验和验证失败也继续。
  • --password <password> 或 -p <password>。使用提供的密码进行解密,忽略元数据中的密钥。
  • --key <key> 或 -k <key>。使用提供的密钥进行解密,忽略元数据中的密钥。
  • --heuristic。启发式元数据搜索和解析。
  • --raw-decrypt <auto|full|partial[:size]>。忽略元数据,使用提供的密钥或密码解密文件。

了解更多:如何使用 ESLockDecryptor。

从源代码构建

如果您希望自行构建应用程序,请确保已安装 .NET 10 SDK。

  1. 克隆仓库:
    root@kitploit:~
    git clone https://github.com/Piotr-Kniaz/ESLockDecryptor.git
    cd ESLockDecryptor
    
  2. 构建项目:
    root@kitploit:~
    dotnet build --configuration Release
    

问题与贡献

欢迎贡献! 如果您发现了错误、有功能请求或希望改进代码,请随时帮助。

支持 ESLockDecryptor

ESLockDecryptor 是一个完全免费的开源项目。如果您觉得它有用,请考虑支持其开发者。

Donate

许可证

本项目采用 MIT 许可证。

下载工具