Показать сообщение отдельно

  #12  
Старый 10.11.2009, 00:41
slesh
Познавший АНТИЧАТ
Регистрация: 05.03.2007
Сообщений: 1,985
С нами: 10097606

Репутация: 3349


По умолчанию

Вообще как бы даже не статья а банальная последовательность действий которая идет всегда когда идет работа с трукриптом, тока в данном случае на флеку всё поместили.

И чтото я тут не заметил того факта, что на флешке нужно в авторане прописать команду монтирования диска. Но фишка в том, что труктипт юзает драйвер для монтирования, и если стоит жестокая защита, то она может не пустить его.

Для сокрытия некоторые трукрипта можно сделать следующие действия:
1) контейнер назвать чтото типа video.avi - ОС скажет поврежденное видео тип
2) спец образом трукрипт сджонить с маленькой прогой / игрой. чтобы при отпределнном ключе запуска запускался трукрипт а в остаьных случаях - игруха.
Когдато такое делал народ но юзал вместо игрухи - калькулятор.

Хотя по идее я бы предложил другой способ создания шифрованных флешек в трукрипте, но это лиш новаторские идеи. Хотя если есть исходникик то можно былобы и переписать )
А идея такая:
1) флешка форматится трукриптом, но с занижением размера. - Это всеголиш опция файловой системы.
2) Оставшееся место на флехе - это и есть хранилище.
3) при указании раздела диска трукрипту, он спрашивает пароль, затем прямым доступом к флехе смотрит на раздел. Если там есть его сигнатура, то значит весь раздел шифрован, если нет, то смотрит данные которые находятся за пределами тех, которые выделены для раздела. Если данные не читаются - значит нет ничего и флешка юзает 100% своего объема и тогда выдать что пароль не верный. Или если это наш раздел то проверить пас и далее по стандартной схеме. А если есть данные за пределами раздела, то проверяет сигнатуру и далее уже по стандартной схеме.

В этоге даже при завладении флешкой нельзя сразу сказать что там есть спрятанные данные, т.е. флешка на 16 гигов, может быть форматнута в 8 гигов.
И тогда всё будет оказывать на то, что шлефка 8 гигов и она читая по идее. А про скрытый раздел никто знать и не будет. На реале - это очень простая задача. в FAT32 в boot секторе по оффсету 0x0B находится кол-во байт в секторе. А по оффсету 0x20 находится кол-во секторов. Вот и выходит, что берем нужный размер, делим на размер сектора и записываем целове число по оффсету 0x20 и тем самым меняем видимый размер флешки. Для NTFS аналогично, то там кол-во секторов находится по адресу 0x28

Вот тока почти все флешки в своем ID или названии имеют число обозначающее их размер, но на это мало кто обратит внимание, темболее что можно сослаться что часть микросхемы вышло из строя и половина флешки не видится.
Вот это я понимаю былабы защита. А так, от терморектального криптоанализа мало что спасет.

Насчет контейнера в контейнере - не советовал бы юзать. Потому как можно потерять данные (проверено горьким опытом). т.е. случаное превышение определенного размера в записываемых данных и всё - хана.

Последний раз редактировалось slesh; 10.11.2009 в 00:58..
 
Ответить с цитированием