Monte a unidade criptografada FileVault no OS X 10.9 no Recovery Mode sem desbloqueá-la; Força bruta de passware

1

Eu codifiquei meu disco rígido interno com o FileVault há algum tempo no Lion, de modo que ele solicite a senha do disco quando eu reiniciar o computador e recentemente fizesse o upgrade para o Mavericks no meu MBPro Retina. Foi uma variação de uma das minhas senhas antigas e não me lembro depois de não ter reiniciado provavelmente um mês, então basicamente estou preso na tela de login.

Eu peguei uma cópia do Passware e consegui montar o Recovery HD no Recovery Mode do disco rígido, obtendo o arquivo wipekey para forçar a senha em um computador separado, mas aparentemente também preciso obter uma cópia da imagem de volume criptografada. Usando o Terminal, a única coisa que consegui montar foi a partição EFI e tentei executar o Passware com a imagem da partição EFI e separadamente com a imagem da partição Recovery HD, mas nem acabei trabalhando (o Passware me deu erros), então acho que preciso de uma imagem de todo o volume. Eu gostaria de tentar o método de memória física Firewire, mas ainda requer a mesma imagem do volume criptografado. A diskutility era inútil ao tentar montar qualquer uma das unidades, uma vez que está desabilitada e requer que eu a desbloqueie antes de fazer qualquer outra coisa.

Quando abro o Terminal no Recovery Mode e uso

diskutil mountDisk disk0 Monta apenas a partição EFI e não o disco inteiro. E se eu tentar apenas montar a partição criptografada principal da unidade, a montagem falhou. Como um lado, eu tenho a senha do administrador para o meu computador, mas a senha não funciona ao tentar redefinir a senha do FileVault no Terminal. Existe uma maneira de obter uma imagem da unidade e copiá-la para um disco rígido externo sem passar pelo DiskUtility, pois não consigo montar a unidade? Novamente, as únicas ferramentas que posso usar estão no Recovery Mode.

Eu já me resignei a ter que reformatar, já que eu estava atrasado para uma, mas qualquer ajuda seria muito apreciada.

    
por user88998 24.10.2014 / 02:12

0 respostas