[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: sda5_crypt recupereren



vanaf een debian live-usb krijg ik het volgende:

debian:/home/user# cryptsetup luksDump /dev/sda5
LUKS header information for /dev/sda5

Version:           1
Cipher name:       aes
Cipher mode:       cbc-essiv:sha256
Hash spec:         sha1
Payload offset:    2056
MK bits:           256
MK digest:         80 6e 26 e4 ae af 77 f0 cc 9a 4f ea 9c 9e 76 99 a9 fa 92 8d
MK salt:           e4 6b 19 a7 92 25 9b f3 e5 c7 0b 8a a2 58 22 ad
                   0f 48 21 22 80 6d 78 3b 7b 89 60 2e 72 c0 32 fd
MK iterations:     10
UUID:              d4603bbf-b9ab-440c-ac32-818538c29044

Key Slot 0: ENABLED
    Iterations:             370195
    Salt:                   1c 96 64 28 c6 d7 7a 5d 78 72 6f 44 46 57 a3 83
                              47 9e 6b 02 9b dd 6e 3f df 90 49 f5 10 da a3 28
    Key material offset:    8
    AF stripes:                4000
Key Slot 1: DISABLED
Key Slot 2: DISABLED
Key Slot 3: DISABLED
Key Slot 4: DISABLED
Key Slot 5: DISABLED
Key Slot 6: DISABLED
Key Slot 7: DISABLED
debian:/home/user#


ziet dit er goed uit? of kan ik het vergeten?
heb ondertussen een dd gedaan naar een andere storage.


--
Met vriendelijke groeten,
Steven Moerman


Op 14 augustus 2009 10:46 schreef Jochem Berndsen <jochem@functor.nl> het volgende:
Steven Moerman wrote:
> Ik wou een usb stick (/dev/sdb) herpartitioneren naar aanleiding van Paul
> z'n mail over Debian Live media. De vermoeidheid heeft toegeslaan waardoor
> ik doodleuk mijn laptops /dev/sda5 in FAT32 probeerde te formatteren ipv
> /dev/sdb5 met gparted.
>
> Iemand een idee hoe ik zo veel mogelijk recupereer? Mijn "passphrase to
> ulock" wordt uiteraard niet meer aanvaard bij het opstarten.

/dev/sda5 is dus een LUKS-partitie?
Je kunt nog kijken met
$ cryptsetup luksDump /dev/sda5
of er iets zinnigs uit komt, maar als dat niet zo is, is de kans op
herstel verder klein. De header bevat (o.a.) een zgn. ``salt'', dat
essentieel is voor de decryptie van de inhoud. Zonder de header (en dus
alleen maar met grote delen van de data zelf) decrypten is onmogelijk
per ontwerp.
Ik weet niet of deze headers worden herhaald op de schijf als back-up,
dit is het enige wat ik zou kunnen bedenken.

Groet,
--
Jochem Berndsen | jochem@functor.nl


Reply to: