我知道明文密码用于解密标头,该标头存储实际数据的所有解密细节。
因此,一旦将解密的标头复制到存储器中,就没有理由将实际密码存储在内存中。
所以我的问题是:
- 假设攻击者在安装TrueCrypt卷时可以访问您的PC。
- 假设攻击者具有转储驱动程序内存的能力。
- 没有使用密钥文件。
攻击者是否能够恢复您输入的密码?或者他只能恢复解密的标题?
此问题的更高级别是:攻击者是否能够破坏使用与挂载密码相同的其他未安装的加密卷?
- 假设没有任何其他无关的弱点。
编辑: 我不是在谈论存储在标题内的密码密钥。我正在谈论获得盐腌和密码解密标头本身的密码。