<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>硬盘加密 on 开发者巴沙</title><link>http://dosoos.github.io/blog_basha/tags/%E7%A1%AC%E7%9B%98%E5%8A%A0%E5%AF%86/</link><description>Recent content in 硬盘加密 on 开发者巴沙</description><generator>Hugo -- gohugo.io</generator><language>zh-cn</language><lastBuildDate>Tue, 19 May 2026 10:00:00 +0800</lastBuildDate><atom:link href="http://dosoos.github.io/blog_basha/tags/%E7%A1%AC%E7%9B%98%E5%8A%A0%E5%AF%86/index.xml" rel="self" type="application/rss+xml"/><item><title>BitLocker加密硬盘忘记密码怎么办？数据恢复完整指南（2026最新）</title><link>http://dosoos.github.io/blog_basha/p/bitlocker%E5%8A%A0%E5%AF%86%E7%A1%AC%E7%9B%98%E5%BF%98%E8%AE%B0%E5%AF%86%E7%A0%81%E6%80%8E%E4%B9%88%E5%8A%9E%E6%95%B0%E6%8D%AE%E6%81%A2%E5%A4%8D%E5%AE%8C%E6%95%B4%E6%8C%87%E5%8D%972026%E6%9C%80%E6%96%B0/</link><pubDate>Tue, 19 May 2026 10:00:00 +0800</pubDate><guid>http://dosoos.github.io/blog_basha/p/bitlocker%E5%8A%A0%E5%AF%86%E7%A1%AC%E7%9B%98%E5%BF%98%E8%AE%B0%E5%AF%86%E7%A0%81%E6%80%8E%E4%B9%88%E5%8A%9E%E6%95%B0%E6%8D%AE%E6%81%A2%E5%A4%8D%E5%AE%8C%E6%95%B4%E6%8C%87%E5%8D%972026%E6%9C%80%E6%96%B0/</guid><description>&lt;h2 id="前言">前言&lt;/h2>
&lt;p>BitLocker 是 Windows 内置的全盘加密功能。从 Windows 10 Pro 开始，系统就自带了这个功能。很多用户在购买新电脑后发现硬盘已经被 BitLocker 自动加密了，而自己完全不知道。&lt;/p>
&lt;p>当电脑崩溃、重装系统、或更换主板后，BitLocker 会要求输入恢复密钥。如果你之前没有保存过这个密钥，整个硬盘的数据就可能永久丢失。&lt;/p>
&lt;p>这篇文章将系统介绍 BitLocker 的恢复机制和各种密码找回方法。&lt;/p>
&lt;h2 id="bitlocker-的三种解锁方式">BitLocker 的三种解锁方式&lt;/h2>
&lt;p>BitLocker 支持三种解锁方式，了解它们对于数据恢复至关重要：&lt;/p>
&lt;table>
&lt;thead>
&lt;tr>
&lt;th>解锁方式&lt;/th>
&lt;th>说明&lt;/th>
&lt;th>适用场景&lt;/th>
&lt;/tr>
&lt;/thead>
&lt;tbody>
&lt;tr>
&lt;td>&lt;strong>密码&lt;/strong>&lt;/td>
&lt;td>用户设置的解锁密码&lt;/td>
&lt;td>移动硬盘、U盘&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>&lt;strong>恢复密钥&lt;/strong>&lt;/td>
&lt;td>48 位数字密钥&lt;/td>
&lt;td>系统盘、忘记密码时的备用方案&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>&lt;strong>TPM 芯片&lt;/strong>&lt;/td>
&lt;td>主板上的可信平台模块自动解锁&lt;/td>
&lt;td>系统盘（正常使用时无感）&lt;/td>
&lt;/tr>
&lt;/tbody>
&lt;/table>
&lt;blockquote>
&lt;p>⚠️ &lt;strong>重要提醒&lt;/strong>：恢复密钥是最终的安全网。即使你忘记了密码，只要有 48 位恢复密钥，就能解锁 BitLocker。&lt;/p>
&lt;/blockquote>
&lt;h2 id="第一步找回-bitlocker-恢复密钥">第一步：找回 BitLocker 恢复密钥&lt;/h2>
&lt;p>在尝试破解之前，&lt;strong>强烈建议先找回恢复密钥&lt;/strong>，因为这比破解密码快得多。&lt;/p>
&lt;h3 id="1-microsoft-账户最常见的位置">1. Microsoft 账户（最常见的位置）&lt;/h3>
&lt;p>如果你的 Windows 使用了 Microsoft 账户登录，恢复密钥可能已自动备份到云端：&lt;/p>
&lt;ol>
&lt;li>访问 &lt;a class="link" href="https://account.microsoft.com/devices/recoverykey" target="_blank" rel="noopener"
>https://account.microsoft.com/devices/recoverykey&lt;/a>&lt;/li>
&lt;li>用你的 Microsoft 账户登录&lt;/li>
&lt;li>查看是否有对应设备的恢复密钥&lt;/li>
&lt;/ol>
&lt;h3 id="2-azure-active-directory企业用户">2. Azure Active Directory（企业用户）&lt;/h3>
&lt;p>如果电脑加入了公司域（Azure AD），恢复密钥可能存储在 Azure 中：&lt;/p>
&lt;ol>
&lt;li>访问 &lt;a class="link" href="https://myaccount.microsoft.com" target="_blank" rel="noopener"
>https://myaccount.microsoft.com&lt;/a>&lt;/li>
&lt;li>点击&amp;quot;设备&amp;quot; → 选择你的设备 → 查看 BitLocker 密钥&lt;/li>
&lt;li>或联系公司 IT 管理员获取&lt;/li>
&lt;/ol>
&lt;h3 id="3-打印的纸质备份">3. 打印的纸质备份&lt;/h3>
&lt;p>设置 BitLocker 时，系统提供了&amp;quot;打印恢复密钥&amp;quot;的选项。检查你的重要文件柜。&lt;/p>
&lt;h3 id="4-usb-备份">4. USB 备份&lt;/h3>
&lt;p>BitLocker 也支持将恢复密钥保存为 USB 驱动器上的文本文件。检查你所有的 U 盘。&lt;/p>
&lt;h3 id="5-active-directory传统域环境">5. Active Directory（传统域环境）&lt;/h3>
&lt;p>如果电脑加入了传统 Windows 域：&lt;/p>
&lt;ul>
&lt;li>联系域管理员&lt;/li>
&lt;li>管理员可以在&amp;quot;Active Directory 用户和计算机&amp;quot; → 计算机属性 → &amp;ldquo;BitLocker 恢复&amp;quot;中找到&lt;/li>
&lt;/ul>
&lt;h2 id="第二步通过命令行管理-bitlocker">第二步：通过命令行管理 BitLocker&lt;/h2>
&lt;h3 id="查看-bitlocker-状态">查看 BitLocker 状态&lt;/h3>
&lt;p>打开管理员命令提示符或 PowerShell：&lt;/p>
&lt;div class="highlight">&lt;div class="chroma">
&lt;table class="lntable">&lt;tr>&lt;td class="lntd">
&lt;pre tabindex="0" class="chroma">&lt;code>&lt;span class="lnt">1
&lt;/span>&lt;span class="lnt">2
&lt;/span>&lt;span class="lnt">3
&lt;/span>&lt;span class="lnt">4
&lt;/span>&lt;span class="lnt">5
&lt;/span>&lt;/code>&lt;/pre>&lt;/td>
&lt;td class="lntd">
&lt;pre tabindex="0" class="chroma">&lt;code class="language-powershell" data-lang="powershell">&lt;span class="line">&lt;span class="cl">&lt;span class="c"># 查看所有驱动器的 BitLocker 状态&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="nb">manage-bde&lt;/span> &lt;span class="n">-status&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="c"># 查看特定驱动器&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="nb">manage-bde&lt;/span> &lt;span class="n">-status&lt;/span> &lt;span class="n">C:&lt;/span>
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/td>&lt;/tr>&lt;/table>
&lt;/div>
&lt;/div>&lt;p>输出示例：&lt;/p>
&lt;div class="highlight">&lt;div class="chroma">
&lt;table class="lntable">&lt;tr>&lt;td class="lntd">
&lt;pre tabindex="0" class="chroma">&lt;code>&lt;span class="lnt"> 1
&lt;/span>&lt;span class="lnt"> 2
&lt;/span>&lt;span class="lnt"> 3
&lt;/span>&lt;span class="lnt"> 4
&lt;/span>&lt;span class="lnt"> 5
&lt;/span>&lt;span class="lnt"> 6
&lt;/span>&lt;span class="lnt"> 7
&lt;/span>&lt;span class="lnt"> 8
&lt;/span>&lt;span class="lnt"> 9
&lt;/span>&lt;span class="lnt">10
&lt;/span>&lt;span class="lnt">11
&lt;/span>&lt;span class="lnt">12
&lt;/span>&lt;span class="lnt">13
&lt;/span>&lt;span class="lnt">14
&lt;/span>&lt;/code>&lt;/pre>&lt;/td>
&lt;td class="lntd">
&lt;pre tabindex="0" class="chroma">&lt;code class="language-fallback" data-lang="fallback">&lt;span class="line">&lt;span class="cl">卷 C: [Windows]
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">[OS 卷]
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> 大小: 237.87 GB
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> BitLocker 版本: 2.0
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> 转换状态: 已完全加密
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> 加密百分比: 100.0%
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> 加密方法: XTS-AES 128
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> 保护状态: 保护打开
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> 锁定状态: 已解锁
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> 标识符: {ABCD1234-...}
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> 密钥保护程序:
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> TPM
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> 恢复密码
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/td>&lt;/tr>&lt;/table>
&lt;/div>
&lt;/div>&lt;h3 id="使用恢复密钥解锁">使用恢复密钥解锁&lt;/h3>
&lt;p>如果你找到了 48 位恢复密钥：&lt;/p>
&lt;div class="highlight">&lt;div class="chroma">
&lt;table class="lntable">&lt;tr>&lt;td class="lntd">
&lt;pre tabindex="0" class="chroma">&lt;code>&lt;span class="lnt">1
&lt;/span>&lt;span class="lnt">2
&lt;/span>&lt;span class="lnt">3
&lt;/span>&lt;span class="lnt">4
&lt;/span>&lt;span class="lnt">5
&lt;/span>&lt;/code>&lt;/pre>&lt;/td>
&lt;td class="lntd">
&lt;pre tabindex="0" class="chroma">&lt;code class="language-powershell" data-lang="powershell">&lt;span class="line">&lt;span class="cl">&lt;span class="c"># 使用恢复密钥解锁&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="nb">manage-bde&lt;/span> &lt;span class="n">-unlock&lt;/span> &lt;span class="n">D:&lt;/span> &lt;span class="n">-RecoveryPassword&lt;/span> &lt;span class="mf">123456&lt;/span>&lt;span class="p">-&lt;/span>&lt;span class="mf">123456&lt;/span>&lt;span class="p">-&lt;/span>&lt;span class="mf">123456&lt;/span>&lt;span class="p">-&lt;/span>&lt;span class="mf">123456&lt;/span>&lt;span class="p">-&lt;/span>&lt;span class="mf">123456&lt;/span>&lt;span class="p">-&lt;/span>&lt;span class="mf">123456&lt;/span>&lt;span class="p">-&lt;/span>&lt;span class="mf">123456&lt;/span>&lt;span class="p">-&lt;/span>&lt;span class="mf">123456&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="c"># 或使用恢复密钥文件&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="nb">manage-bde&lt;/span> &lt;span class="n">-unlock&lt;/span> &lt;span class="n">D:&lt;/span> &lt;span class="n">-RecoveryKeyFile&lt;/span> &lt;span class="s2">&amp;#34;E:\BitLocker Recovery Key.txt&amp;#34;&lt;/span>
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/td>&lt;/tr>&lt;/table>
&lt;/div>
&lt;/div>&lt;h3 id="重置-bitlocker-密码">重置 BitLocker 密码&lt;/h3>
&lt;p>如果你能解锁驱动器但想更换密码：&lt;/p>
&lt;div class="highlight">&lt;div class="chroma">
&lt;table class="lntable">&lt;tr>&lt;td class="lntd">
&lt;pre tabindex="0" class="chroma">&lt;code>&lt;span class="lnt">1
&lt;/span>&lt;span class="lnt">2
&lt;/span>&lt;span class="lnt">3
&lt;/span>&lt;span class="lnt">4
&lt;/span>&lt;span class="lnt">5
&lt;/span>&lt;/code>&lt;/pre>&lt;/td>
&lt;td class="lntd">
&lt;pre tabindex="0" class="chroma">&lt;code class="language-powershell" data-lang="powershell">&lt;span class="line">&lt;span class="cl">&lt;span class="c"># 更改 BitLocker 密码&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="nb">manage-bde&lt;/span> &lt;span class="n">-changepassword&lt;/span> &lt;span class="n">D:&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="c"># 或添加新的密码保护程序&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="nb">manage-bde&lt;/span> &lt;span class="n">-protectors&lt;/span> &lt;span class="n">-add&lt;/span> &lt;span class="n">D:&lt;/span> &lt;span class="n">-password&lt;/span>
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/td>&lt;/tr>&lt;/table>
&lt;/div>
&lt;/div>&lt;h2 id="第三步bitlocker-密码破解方法">第三步：BitLocker 密码破解方法&lt;/h2>
&lt;p>如果恢复密钥也找不到了，以下是密码恢复的技术方案。&lt;/p>
&lt;h3 id="方法-1dislockerlinux-下挂载-bitlocker-卷">方法 1：dislocker（Linux 下挂载 BitLocker 卷）&lt;/h3>
&lt;p>&lt;a class="link" href="https://github.com/Aorimn/dislocker" target="_blank" rel="noopener"
>dislocker&lt;/a> 是 Linux 下唯一能读写 BitLocker 加密卷的工具：&lt;/p>
&lt;div class="highlight">&lt;div class="chroma">
&lt;table class="lntable">&lt;tr>&lt;td class="lntd">
&lt;pre tabindex="0" class="chroma">&lt;code>&lt;span class="lnt"> 1
&lt;/span>&lt;span class="lnt"> 2
&lt;/span>&lt;span class="lnt"> 3
&lt;/span>&lt;span class="lnt"> 4
&lt;/span>&lt;span class="lnt"> 5
&lt;/span>&lt;span class="lnt"> 6
&lt;/span>&lt;span class="lnt"> 7
&lt;/span>&lt;span class="lnt"> 8
&lt;/span>&lt;span class="lnt"> 9
&lt;/span>&lt;span class="lnt">10
&lt;/span>&lt;span class="lnt">11
&lt;/span>&lt;span class="lnt">12
&lt;/span>&lt;span class="lnt">13
&lt;/span>&lt;span class="lnt">14
&lt;/span>&lt;span class="lnt">15
&lt;/span>&lt;span class="lnt">16
&lt;/span>&lt;span class="lnt">17
&lt;/span>&lt;/code>&lt;/pre>&lt;/td>
&lt;td class="lntd">
&lt;pre tabindex="0" class="chroma">&lt;code class="language-bash" data-lang="bash">&lt;span class="line">&lt;span class="cl">&lt;span class="c1"># 安装&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">sudo apt install dislocker
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="c1"># 创建挂载点&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">sudo mkdir -p /mnt/bitlocker /mnt/dislocker
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="c1"># 使用恢复密码挂载&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">sudo dislocker -V /dev/sdb1 -p123456-123456-123456-123456-123456-123456-123456-123456 -- /mnt/bitlocker
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="c1"># 或使用密码挂载&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">sudo dislocker -V /dev/sdb1 -uYourPassword -- /mnt/bitlocker
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="c1"># 挂载解密后的文件系统&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">sudo mount -o loop /mnt/bitlocker/dislocker-file /mnt/dislocker
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="c1"># 现在可以访问文件了&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">ls /mnt/dislocker
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/td>&lt;/tr>&lt;/table>
&lt;/div>
&lt;/div>&lt;h3 id="方法-2john-the-ripper-提取并破解">方法 2：John the Ripper 提取并破解&lt;/h3>
&lt;div class="highlight">&lt;div class="chroma">
&lt;table class="lntable">&lt;tr>&lt;td class="lntd">
&lt;pre tabindex="0" class="chroma">&lt;code>&lt;span class="lnt"> 1
&lt;/span>&lt;span class="lnt"> 2
&lt;/span>&lt;span class="lnt"> 3
&lt;/span>&lt;span class="lnt"> 4
&lt;/span>&lt;span class="lnt"> 5
&lt;/span>&lt;span class="lnt"> 6
&lt;/span>&lt;span class="lnt"> 7
&lt;/span>&lt;span class="lnt"> 8
&lt;/span>&lt;span class="lnt"> 9
&lt;/span>&lt;span class="lnt">10
&lt;/span>&lt;span class="lnt">11
&lt;/span>&lt;span class="lnt">12
&lt;/span>&lt;/code>&lt;/pre>&lt;/td>
&lt;td class="lntd">
&lt;pre tabindex="0" class="chroma">&lt;code class="language-bash" data-lang="bash">&lt;span class="line">&lt;span class="cl">&lt;span class="c1"># 1. 从 BitLocker 卷提取密码哈希&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="c1"># 使用 bitlocker2john 工具&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">./bitlocker2john -i /dev/sdb1 &amp;gt; bl_hash.txt
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="c1"># 输出格式：&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="c1"># $bitlocker$1$16$...$100000$12$...&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="c1"># 2. 使用字典攻击&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">john --wordlist&lt;span class="o">=&lt;/span>rockyou.txt bl_hash.txt
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="c1"># 3. 查看结果&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">john --show bl_hash.txt
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/td>&lt;/tr>&lt;/table>
&lt;/div>
&lt;/div>&lt;h3 id="方法-3hashcat-gpu-加速">方法 3：Hashcat GPU 加速&lt;/h3>
&lt;div class="highlight">&lt;div class="chroma">
&lt;table class="lntable">&lt;tr>&lt;td class="lntd">
&lt;pre tabindex="0" class="chroma">&lt;code>&lt;span class="lnt">1
&lt;/span>&lt;span class="lnt">2
&lt;/span>&lt;span class="lnt">3
&lt;/span>&lt;span class="lnt">4
&lt;/span>&lt;span class="lnt">5
&lt;/span>&lt;span class="lnt">6
&lt;/span>&lt;/code>&lt;/pre>&lt;/td>
&lt;td class="lntd">
&lt;pre tabindex="0" class="chroma">&lt;code class="language-bash" data-lang="bash">&lt;span class="line">&lt;span class="cl">&lt;span class="c1"># BitLocker 在 Hashcat 中的模式编号是 22100&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">hashcat -m &lt;span class="m">22100&lt;/span> -a &lt;span class="m">0&lt;/span> bl_hash.txt wordlist.txt
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="c1"># 使用掩码攻击（如果记得密码部分信息）&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="c1"># 假设记得密码以 &amp;#34;My&amp;#34; 开头，后跟 4 个数字&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">hashcat -m &lt;span class="m">22100&lt;/span> -a &lt;span class="m">3&lt;/span> bl_hash.txt &lt;span class="s2">&amp;#34;My?d?d?d?d&amp;#34;&lt;/span>
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/td>&lt;/tr>&lt;/table>
&lt;/div>
&lt;/div>&lt;p>&lt;strong>速度参考&lt;/strong>（GTX 3080）：约 30K/s，比 Office 文档快，但也不算特别快。&lt;/p>
&lt;h3 id="方法-4bitcracker开源专用工具">方法 4：BitCracker（开源专用工具）&lt;/h3>
&lt;p>&lt;a class="link" href="https://github.com/e-ago/bitcracker" target="_blank" rel="noopener"
>BitCracker&lt;/a> 是专门为 BitLocker 设计的密码破解工具：&lt;/p>
&lt;div class="highlight">&lt;div class="chroma">
&lt;table class="lntable">&lt;tr>&lt;td class="lntd">
&lt;pre tabindex="0" class="chroma">&lt;code>&lt;span class="lnt"> 1
&lt;/span>&lt;span class="lnt"> 2
&lt;/span>&lt;span class="lnt"> 3
&lt;/span>&lt;span class="lnt"> 4
&lt;/span>&lt;span class="lnt"> 5
&lt;/span>&lt;span class="lnt"> 6
&lt;/span>&lt;span class="lnt"> 7
&lt;/span>&lt;span class="lnt"> 8
&lt;/span>&lt;span class="lnt"> 9
&lt;/span>&lt;span class="lnt">10
&lt;/span>&lt;span class="lnt">11
&lt;/span>&lt;span class="lnt">12
&lt;/span>&lt;span class="lnt">13
&lt;/span>&lt;span class="lnt">14
&lt;/span>&lt;/code>&lt;/pre>&lt;/td>
&lt;td class="lntd">
&lt;pre tabindex="0" class="chroma">&lt;code class="language-bash" data-lang="bash">&lt;span class="line">&lt;span class="cl">&lt;span class="c1"># 编译安装&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">git clone https://github.com/e-ago/bitcracker.git
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="nb">cd&lt;/span> bitcracker
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">mkdir build &lt;span class="o">&amp;amp;&amp;amp;&lt;/span> &lt;span class="nb">cd&lt;/span> build
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">cmake .. &lt;span class="o">&amp;amp;&amp;amp;&lt;/span> make
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="c1"># 提取哈希&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">./bitcracker_hash -i /dev/sdb1 -o /tmp/hashes
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="c1"># 使用字典破解&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">./bitcracker_attack -m dict -h /tmp/hashes/hash_user_pass.txt -d wordlist.txt -o /tmp/output
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="c1"># 使用暴力破解（指定密码长度）&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">./bitcracker_attack -m bruteforce -h /tmp/hashes/hash_user_pass.txt -o /tmp/output -l &lt;span class="m">6&lt;/span> -u &lt;span class="m">8&lt;/span>
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/td>&lt;/tr>&lt;/table>
&lt;/div>
&lt;/div>&lt;h3 id="方法-5商业取证工具">方法 5：商业取证工具&lt;/h3>
&lt;p>对于企业或执法场景，以下商业工具可以处理 BitLocker：&lt;/p>
&lt;ul>
&lt;li>&lt;strong>Passware Kit&lt;/strong>（$3,195 起）：业界标准取证工具，支持 BitLocker、FileVault 等&lt;/li>
&lt;li>&lt;strong>Elcomsoft System Recovery&lt;/strong>（$249）：支持从休眠文件和内存镜像提取密钥&lt;/li>
&lt;li>&lt;strong>Magnet AXIOM&lt;/strong>：数字取证平台，支持从内存中提取 BitLocker 密钥&lt;/li>
&lt;/ul>
&lt;h3 id="方法-6从内存休眠文件中提取密钥">方法 6：从内存/休眠文件中提取密钥&lt;/h3>
&lt;p>如果电脑在 BitLocker 解锁状态下曾经休眠或崩溃，内存镜像中可能残留有解密密钥：&lt;/p>
&lt;div class="highlight">&lt;div class="chroma">
&lt;table class="lntable">&lt;tr>&lt;td class="lntd">
&lt;pre tabindex="0" class="chroma">&lt;code>&lt;span class="lnt">1
&lt;/span>&lt;span class="lnt">2
&lt;/span>&lt;span class="lnt">3
&lt;/span>&lt;span class="lnt">4
&lt;/span>&lt;span class="lnt">5
&lt;/span>&lt;span class="lnt">6
&lt;/span>&lt;span class="lnt">7
&lt;/span>&lt;/code>&lt;/pre>&lt;/td>
&lt;td class="lntd">
&lt;pre tabindex="0" class="chroma">&lt;code class="language-bash" data-lang="bash">&lt;span class="line">&lt;span class="cl">&lt;span class="c1"># 从 Windows 休眠文件提取（需要 Volatility 取证框架）&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="c1"># 1. 获取 hiberfil.sys 文件&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="c1"># 2. 使用 Volatility 分析&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">volatility -f hiberfil.sys --profile&lt;span class="o">=&lt;/span>Win10x64 bitlocker
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="c1"># 或使用 AESKeyFinder 从内存镜像提取 AES 密钥&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">aeskeyfinder memory_dump.raw
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/td>&lt;/tr>&lt;/table>
&lt;/div>
&lt;/div>&lt;blockquote>
&lt;p>💡 &lt;strong>注意&lt;/strong>：此方法需要专业取证知识，且成功率取决于内存镜像的质量和时效性。&lt;/p>
&lt;/blockquote>
&lt;h2 id="方法-7云端-bitlocker-恢复服务">方法 7：云端 BitLocker 恢复服务&lt;/h2>
&lt;p>如果你不想折腾命令行工具，或者本地算力不足，可以借助云端服务：&lt;/p>
&lt;p>&lt;strong>&lt;a class="link" href="https://www.catpasswd.com" target="_blank" rel="noopener"
>猫密网 (Catpasswd)&lt;/a>&lt;/strong> 支持 BitLocker 加密文件的密码恢复。&lt;/p>
&lt;h3 id="处理大文件的技巧">处理大文件的技巧&lt;/h3>
&lt;p>BitLocker 加密的通常是整个硬盘分区（几十 GB 甚至几 TB），不可能整个上传。处理方式是：&lt;/p>
&lt;ol>
&lt;li>使用 &lt;a class="link" href="https://www.catpasswd.com" target="_blank" rel="noopener"
>猫密网&lt;/a> 提供的&lt;strong>特征提取工具&lt;/strong>（Catpasswd-Convert.exe）&lt;/li>
&lt;li>在本地对 BitLocker 加密卷运行特征提取&lt;/li>
&lt;li>工具只提取加密元数据（几 KB 的特征文件）&lt;/li>
&lt;li>上传特征文件到猫密网进行密码恢复&lt;/li>
&lt;li>&lt;strong>源文件和加密数据完全留在本地，100% 安全&lt;/strong>&lt;/li>
&lt;/ol>
&lt;p>这种方式完美解决了大文件上传的问题，同时保护了数据隐私。&lt;/p>
&lt;h2 id="bitlocker-各破解方法对比">BitLocker 各破解方法对比&lt;/h2>
&lt;table>
&lt;thead>
&lt;tr>
&lt;th>方法&lt;/th>
&lt;th>适用场景&lt;/th>
&lt;th>难度&lt;/th>
&lt;th>速度&lt;/th>
&lt;th>成本&lt;/th>
&lt;/tr>
&lt;/thead>
&lt;tbody>
&lt;tr>
&lt;td>Microsoft 账户找回&lt;/td>
&lt;td>有 MS 账户的用户&lt;/td>
&lt;td>极低&lt;/td>
&lt;td>即时&lt;/td>
&lt;td>免费&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>Azure AD 找回&lt;/td>
&lt;td>企业用户&lt;/td>
&lt;td>低&lt;/td>
&lt;td>即时&lt;/td>
&lt;td>免费&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>dislocker + 已知密码&lt;/td>
&lt;td>Linux 挂载&lt;/td>
&lt;td>中&lt;/td>
&lt;td>即时&lt;/td>
&lt;td>免费&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>John the Ripper&lt;/td>
&lt;td>通用破解&lt;/td>
&lt;td>中&lt;/td>
&lt;td>中&lt;/td>
&lt;td>免费&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>Hashcat&lt;/td>
&lt;td>GPU 用户&lt;/td>
&lt;td>高&lt;/td>
&lt;td>快&lt;/td>
&lt;td>免费&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>BitCracker&lt;/td>
&lt;td>专用工具&lt;/td>
&lt;td>中&lt;/td>
&lt;td>中&lt;/td>
&lt;td>免费&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>Passware Kit&lt;/td>
&lt;td>企业/取证&lt;/td>
&lt;td>低&lt;/td>
&lt;td>快&lt;/td>
&lt;td>$3195+&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>内存取证&lt;/td>
&lt;td>有内存镜像&lt;/td>
&lt;td>极高&lt;/td>
&lt;td>不确定&lt;/td>
&lt;td>免费&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td>&lt;a class="link" href="https://www.catpasswd.com" target="_blank" rel="noopener"
>猫密网&lt;/a>&lt;/td>
&lt;td>普通用户&lt;/td>
&lt;td>极低&lt;/td>
&lt;td>快&lt;/td>
&lt;td>免费/付费&lt;/td>
&lt;/tr>
&lt;/tbody>
&lt;/table>
&lt;h2 id="bitlocker-密码恢复的实用技巧">BitLocker 密码恢复的实用技巧&lt;/h2>
&lt;h3 id="1-优先搜索恢复密钥">1. 优先搜索恢复密钥&lt;/h3>
&lt;p>再次强调：&lt;strong>找恢复密钥比破解密码快 100 倍&lt;/strong>。搜索以下位置：&lt;/p>
&lt;ul>
&lt;li>Microsoft 账户在线&lt;/li>
&lt;li>购买电脑时的文档&lt;/li>
&lt;li>公司 IT 部门&lt;/li>
&lt;li>曾经备份过的外接硬盘&lt;/li>
&lt;li>电子邮箱（搜索&amp;quot;BitLocker&amp;quot;关键词）&lt;/li>
&lt;/ul>
&lt;h3 id="2-利用-tpm-自动解锁">2. 利用 TPM 自动解锁&lt;/h3>
&lt;p>如果硬盘还在原来的电脑上且 TPM 芯片正常，可以尝试：&lt;/p>
&lt;div class="highlight">&lt;div class="chroma">
&lt;table class="lntable">&lt;tr>&lt;td class="lntd">
&lt;pre tabindex="0" class="chroma">&lt;code>&lt;span class="lnt">1
&lt;/span>&lt;span class="lnt">2
&lt;/span>&lt;span class="lnt">3
&lt;/span>&lt;span class="lnt">4
&lt;/span>&lt;span class="lnt">5
&lt;/span>&lt;/code>&lt;/pre>&lt;/td>
&lt;td class="lntd">
&lt;pre tabindex="0" class="chroma">&lt;code class="language-powershell" data-lang="powershell">&lt;span class="line">&lt;span class="cl">&lt;span class="c"># 查看 TPM 状态&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="n">tpm&lt;/span>&lt;span class="p">.&lt;/span>&lt;span class="py">msc&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="c"># 如果 TPM 可用，重新启用 BitLocker 自动解锁&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="nb">manage-bde&lt;/span> &lt;span class="n">-protectors&lt;/span> &lt;span class="n">-enable&lt;/span> &lt;span class="n">C:&lt;/span>
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/td>&lt;/tr>&lt;/table>
&lt;/div>
&lt;/div>&lt;h3 id="3-密码模式分析">3. 密码模式分析&lt;/h3>
&lt;p>BitLocker 密码通常有以下特点：&lt;/p>
&lt;ul>
&lt;li>很多人使用 Windows 登录密码作为 BitLocker 密码&lt;/li>
&lt;li>PIN 码解锁通常是 4-6 位数字&lt;/li>
&lt;li>移动硬盘的 BitLocker 密码可能与电脑登录密码相同&lt;/li>
&lt;/ul>
&lt;h3 id="4-不要贸然关闭-bitlocker">4. 不要贸然关闭 BitLocker&lt;/h3>
&lt;p>如果你不确定能否恢复数据，&lt;strong>不要在未备份的情况下关闭 BitLocker 或清除 TPM&lt;/strong>，否则可能导致数据永久丢失。&lt;/p>
&lt;h2 id="常见问题">常见问题&lt;/h2>
&lt;h3 id="q-bitlocker-有没有后门或万能密码">Q: BitLocker 有没有后门或万能密码？&lt;/h3>
&lt;p>&lt;strong>没有。&lt;/strong> BitLocker 使用的是 AES 加密（128 位或 256 位），目前没有已知的后门。微软也无法帮你绕过加密。唯一的恢复途径是找回恢复密钥或通过暴力/字典攻击破解密码。&lt;/p>
&lt;h3 id="q-重装系统后-bitlocker-要求输入恢复密钥怎么办">Q: 重装系统后 BitLocker 要求输入恢复密钥，怎么办？&lt;/h3>
&lt;p>这是因为重装系统改变了 TPM 的状态。解决方法：&lt;/p>
&lt;ol>
&lt;li>先在 Microsoft 账户中找恢复密钥&lt;/li>
&lt;li>用恢复密钥解锁&lt;/li>
&lt;li>然后可以关闭并重新启用 BitLocker&lt;/li>
&lt;/ol>
&lt;h3 id="q-bitlocker-to-gou盘移动硬盘的密码和系统盘一样吗">Q: BitLocker To Go（U盘/移动硬盘）的密码和系统盘一样吗？&lt;/h3>
&lt;p>不一样。BitLocker To Go 是用于可移动驱动器的，密码是用户手动设置的。系统盘的 BitLocker 通常由 TPM 自动管理，用户可能从未设置过密码。&lt;/p>
&lt;h3 id="q-bitlocker-加密的外接硬盘能直接挂载到-mac-上吗">Q: BitLocker 加密的外接硬盘能直接挂载到 Mac 上吗？&lt;/h3>
&lt;p>macOS 原生不支持 BitLocker。需要用 dislocker 或第三方工具（如 Hasleo BitLocker Anywhere for Mac，$39.95）。&lt;/p>
&lt;h3 id="q-加密硬盘太大几个-tb怎么处理">Q: 加密硬盘太大（几个 TB），怎么处理？&lt;/h3>
&lt;p>不要整个上传。使用 &lt;a class="link" href="https://www.catpasswd.com" target="_blank" rel="noopener"
>猫密网&lt;/a> 的特征提取工具在本地提取加密元数据，只上传几 KB 的特征文件即可进行密码恢复。&lt;/p>
&lt;h2 id="预防措施避免再次丢失-bitlocker-密钥">预防措施：避免再次丢失 BitLocker 密钥&lt;/h2>
&lt;ol>
&lt;li>&lt;strong>备份恢复密钥到 Microsoft 账户&lt;/strong>：设置 BitLocker 时选择&amp;quot;保存到 Microsoft 账户&amp;rdquo;&lt;/li>
&lt;li>&lt;strong>打印纸质备份&lt;/strong>：放在安全的文件柜中&lt;/li>
&lt;li>&lt;strong>保存到 USB 驱动器&lt;/strong>：存放在与电脑不同的地方&lt;/li>
&lt;li>&lt;strong>使用密码管理器&lt;/strong>：把恢复密钥记录在 1Password、Bitwarden 等密码管理器中&lt;/li>
&lt;li>&lt;strong>企业用户&lt;/strong>：确保组策略配置了恢复密钥自动备份到 Active Directory&lt;/li>
&lt;/ol>
&lt;h2 id="总结">总结&lt;/h2>
&lt;p>BitLocker 数据恢复的优先级应该是：&lt;/p>
&lt;ol>
&lt;li>&lt;strong>首先找恢复密钥&lt;/strong>（Microsoft 账户 → Azure AD → 纸质备份 → IT 部门）&lt;/li>
&lt;li>&lt;strong>如果有恢复密钥&lt;/strong>：用 &lt;code>manage-bde&lt;/code> 命令直接解锁&lt;/li>
&lt;li>&lt;strong>如果没有恢复密钥&lt;/strong>：使用 Hashcat / John the Ripper 尝试密码破解&lt;/li>
&lt;li>&lt;strong>如果需要帮助&lt;/strong>：使用 &lt;a class="link" href="https://www.catpasswd.com" target="_blank" rel="noopener"
>猫密网&lt;/a> 的云端恢复服务 + 特征提取工具&lt;/li>
&lt;/ol>
&lt;p>BitLocker 的 AES 加密本身是非常安全的，关键在于密码的复杂度和恢复密钥的备份。养成备份密钥的好习惯，才能避免数据灾难。&lt;/p></description></item></channel></rss>