Truecrypt criptografa seu armazenamento de apoio (seja um arquivo ou um volume) em um nível de bloco. Não funciona em um nível de arquivo. Isso é um Good Thing (tm) porque torna o Truecrypt mais fácil de implementar, depurar e contribui para a confiabilidade.
Portanto, o Truecrypt em si não está ciente de "arquivos" dentro do armazenamento que está criptografando / descriptografando. Essa é a responsabilidade de um driver do sistema de arquivos (ntfs.sys, fastfat.sys etc.) agir como esse intermediário, traduzindo solicitações de arquivos em solicitações de blocos e vice-versa.
Assim, o Truecrypt não pode recuperar nomes de arquivos, "partes" de volumes ou operações de arquivos por conta própria. O software que faz isso, a camada do sistema de arquivos, não faz parte do Truecrypt.