Acceder Particiones BitLocker en Kali Linux

 

https://www.onlinetis.com 

Acceder Particiones BitLocker en Kali Linux

Dislocker es una herramienta esencial en Kali Linux si necesitas acceder a particiones de Windows que han sido cifradas con BitLocker. Dado que Linux no puede leer estas particiones de forma nativa, dislocker actúa como un puente para descifrar el volumen y permitirte montar los archivos.

Aquí tienes una guía paso a paso para instalarlo y usarlo.


1. Instalación

En las versiones actuales de Kali Linux, dislocker suele estar en los repositorios oficiales. Abre tu terminal y ejecuta:

Bash
sudo apt update
sudo apt install dislocker

2. Identificar la partición cifrada

Primero, debes saber cuál es la unidad (el "device path") que tiene BitLocker.

Usa el comando:

Bash
lsblk

Busca la partición que coincida con el tamaño de tu disco de Windows (por ejemplo, /dev/sdb1).


3. Proceso de Descifrado

El proceso consta de dos pasos: descifrar (crear un archivo virtual) y montar (hacer visibles los archivos).

Paso A: Crear los puntos de montaje

Necesitaremos dos carpetas: una para el archivo descifrado y otra para los archivos finales.

Bash
sudo mkdir -p /media/bitlocker
sudo mkdir -p /media/mount

Paso B: Descifrar el volumen

Tienes dos formas principales de hacerlo:

Opción 1: Usando la contraseña de usuario

Bash
sudo dislocker -V /dev/sdXn -u -- /media/bitlocker

(Sustituye /dev/sdXn por tu partición, ej. /dev/sdb1. El sistema te pedirá la contraseña de BitLocker).

Opción 2: Usando la clave de recuperación (48 dígitos)

Bash
sudo dislocker -V /dev/sdXn -p486542-XXXXXX... -- /media/bitlocker

4. Montar los archivos

Una vez ejecutado el comando anterior, se creará un archivo virtual llamado dislocker-file dentro de /media/bitlocker. Ahora debemos montar ese archivo para ver su contenido:

Bash
sudo mount -o loop /media/bitlocker/dislocker-file /media/mount

¡Listo! Ahora puedes navegar por tus archivos de Windows desde la carpeta /media/mount o desde el explorador de archivos de Kali.


Resumen de comandos útiles

AcciónComando
Ver particioneslsblk o sudo fdisk -l
Descifrarsudo dislocker -V <partición> -u -- <carpeta1>
Montarsudo mount -o loop <carpeta1>/dislocker-file <carpeta2>
Desmontar todosudo umount /media/mount && sudo umount /media/bitlocker

Nota importante: Si la partición está dañada o el cifrado es de una versión de Windows muy reciente (AES-XTS), asegúrate de tener la versión más actualizada de Kali.

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux