Eu (estupidamente) converti um disco encriptado TrueCrypt para GPT em Disk Management, agora TrueCrypt não o monta

1

Histórico: Depois de mover uma imagem de disco Macrium Reflect da minha unidade externa TrueCrypt (com criptografia de disco inteiro) para uma unidade não criptografada e usando o Windows PE com Macrium Reflect para restaurar meu disco interno para a imagem de recuperação no externo não criptografado drive, o meu Windows 8 não conseguiu arrancar. Em seguida, voltei e também recuperei a partição do sistema (olhando agora, é atualmente EFI), mas ainda não consegui inicializar no meu backup.

Eu estava com pressa para ficar on-line para algo, então eu fiz apenas uma instalação limpa do Windows 8, sem o backup. Depois que eu instalei o Windows 8, fui ao Disk Management por curiosidade para ver se havia outras partições com o Windows 8 que o Macrium poderia ter perdido, e há (por padrão) uma partição de recuperação de 100MB. Minha lembrança disso é nebulosa, já que eu estava tentando levantar e concorrer a um exame às 4 da manhã.

Algo no Gerenciamento de disco me levou a converter minha unidade externa criptografada em GPT. Não tenho ideia de por que fiz isso, mas fui em frente e permiti que ele convertesse minha unidade TrueCrypt em GPT. Agora, não consigo montar a unidade no TrueCrypt. O Gerenciamento de Disco o vê como Disco 1, Básico e Não Alocado. Eu tentei convertê-lo de volta para o MBR com o Gerenciamento de Disco, mas nenhum dado com TrueCrypt.

Se eu tentar montar o disco em TrueCrypt, recebo a mensagem:

Incorrect password or not a TrueCrypt volume

Eu nunca deveria ter mexido com uma unidade Truecrypt no Gerenciamento de Disco, mas eu fiz. Eu tenho um trabalho importante na faculdade e tenho medo de ter perdido para sempre.

Como recuperar?

    
por asilentfire 25.10.2013 / 22:38

2 respostas

2

Indo diretamente para a fonte para corrigir o problema

Se você for criptografar unidades, deverá fazer tudo de antemão para fazer backup de suas chaves, armazenar suas senhas com segurança e fazer backup de cabeçalhos de volume, entre outras coisas.

Por TrueCrypt na recuperação de um volume excluído.

The standard volume header uses the first 512 bytes of the TrueCrypt container. It contains the master keys needed to decrypt the volume. If the header gets corrupted or the container reformatted, TrueCrypt will display Incorrect password or not a TrueCrypt volume.. Using a backup of the volume header is the only possibility to recover the data.

Prepare-se para o desastre para garantir que o sucesso seja a palavra do dia. Se você não recuperou o cabeçalho do volume anterior ao desastre, não recuperará o volume.

Várias outras iterações de recuperação de dano / corrupção são cobertas e o uso de TestDisk para recuperar de substituições de tabelas de partições, TrueCrypt Rescue Disk para recuperação de informações criptografadas.

    
por 30.10.2013 / 00:20
0

Você provavelmente substituiu o cabeçalho Truecrypt pelo sistema de partição da GPT. Truecrypt AFAIK não deixa nenhuma marca nos dados da unidade, visualizá-lo deve ser o mesmo que ver / dev / urandom.

Então, sua única esperança é recuperar o cabeçalho. Eu pareço lembrar Truecrypt armazena um backup de cabeçalho no final da unidade (com um sal diferente, claro), mas posso estar errado.

Ou você criou um backup de cabeçalho anteriormente?

Use o dd para copiá-lo de volta e esperar.

Editar: Fonte: link

Embedded Backup Headers

Each TrueCrypt volume created by TrueCrypt 6.0 or later contains an embedded backup header, located at the end of the volume (see above). The header backup is not a copy of the volume header because it is encrypted with a different header key derived using a different salt (see the section Header Key Derivation, Salt, and Iteration Count).

When the volume password and/or keyfiles are changed, or when the header is restored from the embedded (or an external) header backup, both the volume header and the backup header (embedded in the volume) are re-encrypted with different header keys (derived using newly generated salts – the salt for the volume header is different from the salt for the backup header). Each salt is generated by the TrueCrypt random number generator (see the section Random Number Generator).

For more information about header backups, see the subsection Tools > Restore Volume Header in the chapter Main Program Window.

    
por 29.10.2013 / 21:08