资源描述:
《truecrypt制作“隐身系统”》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、TrueCrypt制作"隐身系统"最近张明有些苦恼,他的本本借给舍友使用后经常被搞得乱七八槽,不仅给自己操作带来很多不便”而且还有泄露隐私文件的风险。电脑不借给室友使用吧,又伤朋友感情;借了吧,电脑又弄得乱七八糟,这其实也是很多朋友的苦恼。因为在很多时候我们无法拒绝他人使用我们的电脑,比如碍于朋友的面子,或者笔记本送修(维修者要测试系统),该怎么保护我们的电脑?现在借助免费的“TrueCrypt"就可以解决张明的烦恼,它可以创建一个完全隐身的系统。准备操作:1.登录http://www.truecrypt.orq/downloads按提示下载
2、适合自己系统的TrueCrypt,程序支持全系列Windowso登录http://www.truecrypt.org/localizations下载简体中文语言文件,下载后将文件解压到软件安装目录。2.由于TrueCrypt创建隐身系统是安装在第二分区,安装之前会格式化D盘,并且在创建隐身系统后,TrueCrypt将原来系统分区格式化。因此操作之前,我们首先要使用GHOST将当前系统备份为"win.gho"备用,同时将D盘数据全部转移到其他分区,并且保证第二分区容量比系统分区大5%以上(否则请先使用PQ等分区工具扩容D盘)。完成上述准备工作后
3、,下面就可以来开始创建隐身操作系统。第1步:启动程序后单击Setting-Language^,在语言选项即可选择〃简体中文〃切换到中文版。接着单击菜单栏的〃系统-创建隐藏操作系统〃,弹出操作向导后按屏幕提示操作(请仔细查看弹出操作警示)。由于程序会对系统分区进行加密,操作前首先使用刻录机刻录张应急启动in■■■t,按向导提示生成启动盘文件(默认为〃我的文档TrueCryptRescuedisk.iso"),启动刻录软件将上述生成的ISO文件刻录为启动盘。刻录完成后插入光驱,单击〃下一步”程序会自动检测,检测成功后才可以继续下一步(见图1)。
4、TrueCrypt加密卷创建向导匚]
5、□区
6、应急盘已验证TrueCrypt应急盘已被成功验证°谙从光眾中取出应急盘并把它存放到安全的地方。兀点击'下一步'继续。帮助(也I口色卞二步®取消1第2步:继续按向导提示操作,在创建外层加密卷时按提示设置密码,这个外层加密卷是指保存隐藏系统的分区,这里设置的是访问加密卷密码,这个密码可以让我们在常规系统中加载隐藏系统分区,比如用于将私人文件全部转移到隐藏操作系统中(见图2)。feTrueCrypt加宪卷创建向导外层加密卷密码峦码:li确认(£):
7、厂使用密钥文件(§)厂显示密码(6)诸选择外层加巒卷的密
8、码.在您被攻击者强迫说岀系统分区后面髀擁S臓辭諜瞬勰勰評而隐藏加悪卷和隐形操作系统仍然是安全的.需要注意的是>外层加密卷的巒码并不是迷惑操作系统的密码.蠶抽幟磁™于E蹴精助(也
9、<后退(B)
10、,_丄酗第3步:继续按提示将外层加密卷格式化,格式化完成后程序会提示进入隐形操作系统启动密码设置,这里要注意的是选择的加密算法要和之前一致(全部选择默认加密设置即可),这个密码是启动隐身系统的唯一密码(见图3)。TrueCrypt加密巻创建向导3第4步:接着执行隐藏加密卷的格式化,完成这些操作后重启,此时在引导界面就需要输入上述设置的隐藏操作系统的启动密
11、码,成功登陆后程序会将当前系统克隆到到隐身分区中(见图4)。4第5步:完成隐身系统的创建后重启,此时再次进入隐身系统,可以看到隐身系统和原来系统是一样的(因为是完全克隆原系统)。只是每次启动到隐身系统后,TrueCrypt就会提示只有将原来系统删除才可以更好保证隐身系统的安全,单击”是〃,TrueCrypt就会将原来系统分区删除并格式化。小提示:TrueCrypt将原来系统删除后,重启后就无法启动到原来系统了,因此删除之前一定要准备好启动U盘等引导工具。此外,TrueCrypt会更改原来硬盘主引导记录,如果TrueCrypt启动出现故障,使用
12、前面创建的启动光盘引导,在光盘引导界面按下F8键按屏幕提示进行恢复即可(见图5)。TrueCryptRescueDisk7.1KeyboardControls:[EscJSkipAuthentication(BootManager)[F8JRepairOptions弘vtErpassword:■wwwXfan.com.cn第6步:使用准备好的启动U盘引导系统,按提示将前面制作的原系统的备份"win.gho"恢复到C盘,进入原来系统后重新安装TrueCrypt,重启后就可以使用前面生成的隐身系统了。由于隐身系统的分区D盘是被加密,在原来系统中无
13、法访问D盘(提示没有格式化,此时千万不可格式化)。为了隐身系统的安全,可以启动〃磁盘管理"组件,按提示将D盘(隐身系统分区)的盘符删除,这样原系统就无法看到隐身系统