TrueCrypt는 강력한 디스크 암호화입니다데이터 도난 및 이와 유사한 공격을 방지하기 위해 전체 디스크뿐만 아니라 파일 세트를 보호하는 소프트웨어. 데이터를 암호화하는 것 외에도 사용자는 암호화 된 컨테이너를 위장하여 외부 소스가 디스크에 TrueCrypt 컨테이너가 있는지 여부를 확인할 수 없습니다. 그러나 디스크에 여러 개의 Trucrypt 컨테이너를 생성하고 실제 위치를 잊어 버린 경우, TCHunt 수동으로 찾을 필요없이 찾을 수 있습니다디스크의 각 위치를 검색하십시오. 파일의 속성을 검사하여 디스크 파티션에서 TrueCrypt 컨테이너를 찾는 작은 CLI 기반 도구입니다. 더 많은 것을 위해 점프를 지나서 읽으십시오.
파일의 다음 속성을 사용하여 의심되는 파일이 위장 된 TrueCrypt 컨테이너인지 여부를 확인합니다.
- 의심 파일 크기 모듈로 512는 0과 같아야합니다.
- 의심스러운 파일 크기는 최소 19KB입니다 (실제로는 15MB로 설정되어 있음).
- 의심스러운 파일 내용은 카이-제곱 분포 테스트를 통과합니다.
- 의심 파일은 공통 파일 헤더를 포함하지 않아야합니다.
응용 프로그램은 또한 특정을 확인할 수 있습니다디렉토리와 모든 하위 디렉토리에서 마운트 및 마운트 해제 된 TrueCrypt 컨테이너를 모두 찾습니다. 시작하려면 TCHunt.exe를 다운로드하여 숨겨진 TrueCrypt 볼륨을 찾을 디스크 볼륨에 넣으십시오. 이제 관리 권한으로 CMD 유틸리티를 열고 TCHunt.exe가있는 위치로 이동하십시오. 완료되면 다음 명령을 입력하십시오.
TCHunt –d <폴더 이름>

지정된 폴더를 재귀 적으로 검색합니다.숨겨진 TrueCrypt 컨테이너의 경우 의심되는 파일의 전체 경로를 표시하십시오. 마찬가지로 로컬 및 이동식 디스크 볼륨에서 TrueCrypt 컨테이너를 검색 할 수 있습니다. TCHunt는 마운트 및 마운트 해제 된 TrueCrypt 볼륨 만 검색 할 수 있으며 TrueCrypt 컨테이너를 변경하려고 시도하지 않습니다. TCHunt는 32 비트 및 64 비트 버전의 Windows에서 모두 작동합니다.
TCHunt 다운로드
코멘트