Eu tenho um arquivo (cerca de 13 GB).
Quando executo o comando file "filename"
no terminal, ele mostratails_filesystem: LUKS encrypted file, ver 1 [aes, xts-plain64, sha1] UUID : blahblah
E, quando eu monto no imager FTK para visualizar o sistema de arquivos, ele mostra Unrecognized file system [unknown]
Conheço a senha do LUKS para esse despejo de arquivo.
Mas eu não sei como montar esse despejo de arquivo para análise.
O Google contém apenas alguns métodos de criptografar o volume pelo dm-crypt ...: '(Além disso, tentei analisar com o freeOTFE & librecrypt. Isso falhou.)
Como posso ver arquivos no dump do sistema de arquivos criptografado LUKS?
fonte