^ Ok, jag hoppas över quote för det får inte plats annars mitt meddelande :P
Detta vet jag:
1. Kali går inte att bypassa secureboot med.
2. Kububuntu/Ubuntu 22.04 av både fungerade att kringå SecureBoot. Kali stoppas vid authentication denied som alla andra distar. Men jag kom sagt förbi.
3. Jag kolöar disken direkt, se nedan (jag trodde det var 5 partioner men det är 4st, denna är exakt som dom, låst i invram SÀMT bios och jag har inte rört någonting för att vara så nära din historia som möjligt)
Här är hårdisken med Windows 10, bitlcoker skyddad från default. Det är en HP G8 8quote30 2022, spelar egentligen ingen roll förutom att bioset låses på dessa automatiskt när ägaren som köpte enheten första gången loggar in, eller så gör it admin det (hehe, your user) remote via sccm server som skickar ut det till alla laptops på te.x ett landsting direkt. Nåja, se här:
Citat:
root@kubuntu:/home/wuseman# parted -a optimal /dev/nvme0n1 -s "print"
Model: KBG40ZNV512G KIOXIA (nvme)
Disk /dev/nvme0n1: 512GB
Sector size (logical/physical): 512B/512B
Partition Table: gpt
Disk Flags:
Number Start End Size File system Name Flags
1 1049kB 525MB 524MB fat32 EFI system partition boot, esp
2 525MB 660MB 134MB Microsoft reserved partition msftres
3 660MB 127GB 126GB Basic data partition msftdata
4 127GB 128GB 1274MB ntfs Basic data partition hidden, diag
Jag sa att den största disken var den du skulle mounta och prova med, därför gör jag naturlgitvis samma sak som jag sa fast jag började med 4an ändå. för jag vet redan att 3an är oläsbar med okänt format. Det ser du under filesystem. Mhm, ägaren har slarvat ser jag, jag har installerat openssh-server och addat min egen user så jag kan ansluta från mín "main" dator så har jag bättre koll och fler skärmar, därför är "wuseman" added. Jag tänkte även göra en backup på hela historian, det gör jag alltid med allt. ÄVEN krypterade saker, nån gång kan det bli akutellt attr man kanske kan låsa upp den eller träffar någon som vet lösen eller något, då ångrar man sig om man inte har en backup om man vill komma in i ett system. been there to many times och är så jävla trött på att bgli besviken på mig själv så backup är det första jag egentligen gör men nmu ville jagt verkligen veta som sagt efter denna tråden skapades.
Citat:
root@kubuntu:/home/wuseman# mount -t ntfs-3g /dev/nvme0n1 /mnt/tmp/
The disk contains an unclean file system (0, 0).
Metadata kept in Windows cache, refused to mount.
Falling back to read-only mount because the NTFS partition is in an
unsafe state. Please resume and shutdown Windows fully (no hibernation
or fast restarting.)
Could not mount read-write, trying read-only
Den mountades oavsett. Jag kollar nu vad som finns i disken:
Citat:
root@kubuntu:/home/wuseman# find /mnt/tmp
/mnt/tmp/
/mnt/tmp/Recovery
/mnt/tmp/Recovery/Logs
/mnt/tmp/Recovery/Logs/Reload.xml
/mnt/tmp/Recovery/WindowsRE
/mnt/tmp/Recovery/WindowsRE/boot.sdi
/mnt/tmp/Recovery/WindowsRE/ReAgent.xml
/mnt/tmp/Recovery/WindowsRE/winre.wim
/mnt/tmp/System Volume Information
/mnt/tmp/System Volume Information/AadRecoveryPasswordDeletn inte låst när man bootar sye
/mnt/tmp/System Volume Information/ClientRecoveryPasswordRotation
/mnt/tmp/System Volume Information/tracking.log
root@kubuntu:/home/wuseman# find /mnt/tmp/ ^C
Nu upp till bevis, jag trodde eller jag var bomb säker på att det inte skulle vara möjligt det var bara NEJ men ju fler som skriver ju mer osäker blev jag,. men det var som jag misstränkte, det är fett kört:
Citat:
root@kubuntu:/home/wuseman# mount -t ntfs-3g /dev/nvme0n1p3 /mnt/tmp/
NTFS signature is missing.
Failed to mount '/dev/sda3': Invalid argument
The device '/dev/sda3' doesn't seem to have a valid NTFS.
Maybe the wrong device is used? Or the whole disk instead of a
partition (e.g. /dev/sda, not /dev/sda1)? Or the other way around?
Okej, vad är det då på microsoft om inte inte ntfs3g finns? Knappas exfatr på en sysdisk. Det finns inget altenativ kvar för en system disk.. Då vet vi redan svaret. Men för att dubbelkoilla:
Kod:
root@kubuntu:/home/wuseman# file /dev/sda3
/dev/nvme0n1: block special (8/3)
Vad kan det vara? Det vi vet, bitlocker! Jag vill veta exakt vad headern innehåller på den krypterade partitionen, den vill MAN ALLTID spara te.x i luks2 för utan, så finns det aldrig någon återvändo om så lite som 1b skulle skrivas över på disken. Då är headern, dvs dom första sektorerna det förstår du säklert, men förklarar ändå -
Här är början på diskens lagring = partition 3: FAT32=Krav för UEFI därför dyker det upp högst upp. Därför syns det, sedan ser du bitlocker "medfdelandet", sen är det random data ända tills sista sectorn på disken.
Citat:
-FVE-FS-
NO NAME FAT32 3
gI).
Remove disks or other media.
Disk error
Press any key to restart
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
-dN>4
DZy}
~G&<T
-dN>4
DZy}
~G&<T
(FLj&[
a, )
f7JS&
3fv(
\-2Q
.dU3"
OP"f1+q
z4 5
Jck8
FgK r#
R"EL
q7zK
&6QS
x5>}
Det där är precis vad /dev/urandom är. Dvs, random data! Hade det varit en ICKE krypterad partition, då hade det sätt ut såhär i början:
Citat:
NTFS
NTFSu
TCPAu$
fSfSfU
fY[ZfYfY
A disk read error occurred
BOOTMGR is compressed
Press Ctrl+Alt+Del to restart
An operating system wasn't found. Try disconnecting any drives that don't
contain an operating system.
ALLT är plaintext du kan hitta cookies, lösenord, whatever därför är det jävligt viktigt att kryptera, ALLTID annars är de bara boota med en u sb sticka och läsa av disken och allting kommer dyka upp, precis som du läser av en fil med "cat /filnamne" fast den kommer rabbla ett jävla dag beroende på hur disken är. Sen är det bara att leta efter det man vill när den läst klart med te.x.. cat nvme_drive|grep -i cookies, trro det eller ej. Skitlätt.
Så...
Vi kör utan -t och utan format:
Citat:
root@kubuntu:/home/wuseman# mount /dev/nvme0n3 /mnt/tmp/
mount: /mnt/tmp: unknown filesystem type 'BitLocker'.
Game Over!
Det finns bara en sak att göra, det är att formatera disken vilket jag också var osäker på hur det blir med en standard default, den rör inte ddisken via drivelkock alls, det är positivt för den som vill komma in, dåligt för ägaren.
Citat:
Security:
Master password revision code = 65534
supported
not enabled
not locked
frozen
not expired: security count
Så, besvära dig inte i onödan. Jag är ledsen, du måste fåp fram personens lösenord antingen via någon breach eller något annat vis. Få fram pinkoden, det tänker jag ge mig på nu för första gången med ett låst system men inte låst när man bootar systemet i sig, märkligt hur dom egentligen gjort detta. Dom litare verkligen på sin pinkod kan man ju tro iaf för anvädnarna eftersom dom tillåter en att komma dit.
Just det, är det en vPro cpu på din? Jag skrev lite vad jag har provat bara för att någon är alltid intresserad säkert.