Como recuperar dados de discos e contêineres VeraCrypt
Neste artigo, examinaremos as características do trabalho com volumes criptografados do VeraCrypt e mostraremos métodos para recuperar informações armazenadas em contêineres de arquivos, partições protegidas e mídias de dados criptografadas. Explicaremos como funcionam os contêineres VeraCrypt, as unidades flash e os discos criptografados, e esclareceremos a finalidade da senha, do PIM e do keyfile usados para acessar dados protegidos.

VeraCrypt é uma ferramenta popular para criptografar discos, partições e contêineres individuais, que ajuda a proteger dados confidenciais contra acesso não autorizado. No entanto, a criptografia pode complicar significativamente a recuperação de dados em caso de exclusão acidental de arquivos, danos ao sistema de arquivos, perda de partição ou problemas com o próprio dispositivo de armazenamento.
Se um disco criptografado ou um contêiner VeraCrypt não abrir mais, isso não significa necessariamente que os dados foram perdidos permanentemente. Em muitos casos, as informações podem ser recuperadas se a estrutura do volume for identificada corretamente e se for evitada qualquer gravação adicional sobre os dados.
Neste artigo, veremos como recuperar dados de discos e contêineres VeraCrypt, como trabalhar com volumes criptografados, o que fazer se o sistema de arquivos estiver danificado ou uma partição tiver sido excluída e quais opções o Hetman Partition Recovery oferece para localizar e recuperar arquivos. Também analisaremos os detalhes do trabalho com contêineres VeraCrypt e os casos em que é necessária uma senha ou chave de criptografia para acessar os dados.
How to Recover Data from VeraCrypt Encrypted Drives, Containers & Hidden Volumes
VeraCrypt
Algoritmos de Criptografia do VeraCrypt
Ao criar um contêiner ou criptografar uma partição, o VeraCrypt solicita a escolha de um algoritmo de criptografia. Pode ser AES, Serpent, Twofish, Camellia, Kuznyechik ou combinações desses algoritmos.
Para um usuário típico, isso significa apenas uma coisa: os dados dentro do contêiner ou da partição serão protegidos pelo método de criptografia selecionado.
| Algoritmo de criptografia | Descrição | Recursos |
|---|---|---|
| AES | Advanced Encryption Standard — o algoritmo principal e mais amplamente utilizado do VeraCrypt | Alto desempenho e criptografia confiável; utiliza com eficiência a aceleração de hardware AES-NI |
| Serpent | Um algoritmo simétrico moderno com chave de 128, 192 ou 256 bits | Alta segurança criptográfica, mas normalmente mais lento que o AES |
| Twofish | Um cifrador de bloco simétrico com tamanho de chave de até 256 bits | Oferece alto nível de proteção e é um dos algoritmos clássicos do VeraCrypt |
| AES-Twofish | Criptografia em cascata usando AES e Twofish | Os dados são criptografados sequencialmente por dois algoritmos |
| AES-Twofish-Serpent | Uma cascata de três algoritmos de criptografia | Oferece criptografia em várias camadas, mas pode reduzir o desempenho |
| Serpent-AES | Uma cascata de Serpent e AES | Combina dois algoritmos para aumentar a resistência da criptografia |
| Serpent-Twofish-AES | Uma cascata de três algoritmos | Uma das opções de criptografia mais complexas disponíveis no VeraCrypt |
| Camellia | Um algoritmo de bloco simétrico com chave de 128, 192 ou 256 bits | Um algoritmo criptográfico moderno disponível no VeraCrypt |
| Camellia-Kuznyechik | Criptografia em cascata usando dois algoritmos | Combina Camellia e o padrão russo Kuznyechik |
| Kuznyechik | Um cifrador simétrico de bloco com chave de 256 bits | Usado como algoritmo autônomo ou como parte de uma cascata |
| Cascatas | Uso sequencial de dois ou três algoritmos | Aumenta a complexidade da criptoanálise, mas pode reduzir o desempenho |
Hetman Partition Recovery suporta todos os algoritmos listados acima.
Senha, PIM e Keyfile
No VeraCrypt, o acesso a um contêiner ou partição criptografado pode ser protegido por senha, PIM e Keyfile. Nosso programa permite desbloquear a criptografia do VeraCrypt usando uma senha ou um PIM e keyfile.
- A proteção principal é a senha. É ela que deve ser inserida ao montar o volume criptografado.
- PIM é um parâmetro adicional de acesso. Se ele foi especificado quando o volume foi criado, deve ser inserido juntamente com a senha. Sem o PIM correto, a partição criptografada não será aberta.
- Keyfile é um arquivo separado que funciona como uma chave adicional. Se ele foi usado durante o desbloqueio, a senha e esse arquivo devem ser especificados.

Volumes VeraCrypt Padrão e Ocultos
O VeraCrypt permite criptografar uma partição inteira em uma unidade flash, disco externo ou outro dispositivo de armazenamento. Todos os dados nessa partição são armazenados em formato criptografado. Além de uma partição criptografada padrão, o VeraCrypt também pode criar uma partição oculta.
Sua característica é que ela fica localizada dentro de uma partição criptografada padrão, mas é aberta com uma senha separada. Se você inserir a senha da partição padrão, somente o volume principal será montado. Se você inserir uma senha diferente para a partição oculta, o VeraCrypt abrirá o volume oculto com arquivos e dados separados.
Externamente, não é possível determinar com certeza se um volume padrão também contém uma partição oculta, portanto, mesmo após a abertura da partição principal, os dados ocultos permanecem inacessíveis.
Hetman Partition Recovery oferece suporte à recuperação de dados de partições VeraCrypt padrão e ocultas.

Como Recuperar Dados do VeraCrypt
MÉTODO 1. Recuperando Arquivos de um Contêiner VeraCrypt
Abra o Hetman Partition Recovery e adicione o arquivo contêiner do VeraCrypt. Pode ser um arquivo com a extensão .hc.

Para localizar o contêiner, vá até a pasta onde ele está armazenado. Se o arquivo não for exibido, ative a opção para mostrar todos os arquivos. Em seguida, selecione o contêiner e adicione-o ao programa como um disco RAW.

Quando o contêiner aparecer na lista de discos, clique nele com o botão direito do mouse e selecione Unlock VeraCrypt.

Digite a senha. Se PIM ou Keyfile tiverem sido usados durante a criação, adicione-os na mesma janela.

Após o desbloqueio, o programa abrirá o contêiner como um disco comum. Em seguida, inicie a análise. Se os arquivos foram apenas excluídos, comece com Análise Rápida. Se os dados necessários não forem encontrados ou o contêiner estiver danificado, realize uma Análise Completa.

Após a conclusão da verificação, revise os arquivos encontrados. Se um arquivo abrir na pré-visualização, ele poderá ser recuperado. Selecione os dados necessários e salve-os em um disco ou unidade flash diferente.

Não salve os arquivos recuperados de volta no mesmo contêiner para evitar a sobrescrita ou danos a outros dados.
MÉTODO 2. Recuperando Arquivos de uma Unidade Flash Criptografada
Agora vamos considerar a recuperação de dados de uma unidade flash que contém uma partição VeraCrypt padrão e uma oculta.
Conecte a unidade flash ao computador e inicie o Hetman Partition Recovery. Na janela principal do programa, selecione não todo o dispositivo físico, mas a partição criptografada da qual você precisa recuperar os dados.
Clique nela com o botão direito do mouse e selecione Unlock with VeraCrypt.

Primeiro, insira a senha do volume VeraCrypt padrão. Se PIM ou Keyfile tiverem sido usados durante a criptografia, especifique-os na mesma janela.

Após o desbloqueio bem-sucedido, o programa abrirá o volume como um disco lógico separado. Selecione o volume desbloqueado e inicie a análise.

Se os arquivos foram apenas excluídos, comece com Análise Rápida. Se os dados necessários não forem encontrados ou o sistema de arquivos estiver danificado, realize uma Análise Completa.
Após a conclusão da verificação, o programa exibirá os arquivos encontrados. Verifique-os usando a pré-visualização, selecione os itens necessários e salve-os em outro dispositivo físico.

Para acessar o volume oculto e recuperar dados dele posteriormente, você deve usar uma senha diferente. Retorne à tela principal do programa e desbloqueie novamente a partição VeraCrypt, desta vez usando a senha do volume oculto. O programa detectará o volume oculto, determinará corretamente seu tamanho e sistema de arquivos. Inicie a análise do disco e selecione os arquivos que deseja recuperar da mesma forma que na etapa anterior.
MÉTODO 3. Recuperando Partições Criptografadas VeraCrypt Excluídas
Agora vamos considerar um caso mais complexo. Suponha que as partições da unidade flash tenham sido excluídas usando o comando Diskpart Clean. Nessa situação, o Windows pode mostrar o dispositivo como vazio ou não alocado. No entanto, se os dados não tiverem sido sobrescritos, a recuperação ainda pode ser possível.

Conecte a unidade flash ao computador e inicie o Hetman Partition Recovery; em seguida, selecione o dispositivo físico na janela principal do programa. Como as partições foram excluídas, elas precisam primeiro ser reconstruídas manualmente. Para isso, clique com o botão direito do mouse na unidade flash e selecione Создать виртуальный диск.

Na janela de criação, especifique os limites da partição. Por exemplo, o início pode ser definido para o setor 2048, pois este é o deslocamento inicial típico de muitos dispositivos modernos. Se a unidade flash continha duas ou mais partições criptografadas, cada uma delas deve ser reconstruída separadamente, especificando os limites correspondentes.

Após criar a partição virtual, selecione-a na lista, clique com o botão direito do mouse e escolha Unlock with VeraCrypt.

Em seguida, insira os dados de desbloqueio necessários: senha, PIM ou Keyfile, se tiverem sido usados. No nosso caso, a unidade flash continha um volume VeraCrypt padrão e um oculto. Eles são abertos com senhas diferentes, portanto, primeiro insira a senha da partição padrão.

Se todos os parâmetros estiverem corretos, o programa desbloqueará o volume, reconhecerá o sistema de arquivos e abrirá o acesso ao seu conteúdo.

Importante! Para a verificação posterior, você deve selecionar não toda a unidade flash física, mas a partição desbloqueada da qual precisa recuperar os dados. Somente então a Análise Rápida ou Completa estará disponível.
Primeiro, inicie a Análise Rápida. Se os arquivos necessários não forem encontrados ou o sistema de arquivos estiver danificado, use a Análise Completa.
Após a conclusão da verificação, examine as pastas encontradas, os arquivos existentes e os dados excluídos por meio da pré-visualização. Selecione os arquivos necessários e salve-os em outro dispositivo físico.

Em seguida, volte à lista de discos e repita o procedimento para o volume oculto. Selecione novamente a partição virtual criada, clique em Unlock with VeraCrypt e, desta vez, insira a senha da partição oculta.

Após o desbloqueio, o programa abrirá o volume oculto. Para a verificação, selecione novamente essa partição oculta desbloqueada, e não toda a unidade flash.

Em seguida, inicie a análise, revise os resultados da verificação, verifique os arquivos por meio da pré-visualização e recupere os dados necessários para outro disco.
Assim, mesmo que as partições criptografadas VeraCrypt tenham sido excluídas da unidade flash, elas podem ser reconstruídas manualmente, desbloqueadas usando a senha correta, o PIM ou o Keyfile, e então os volumes padrão e oculto podem ser analisados separadamente.
Conclusão
A recuperação de dados de discos e contêineres VeraCrypt tem suas próprias especificidades devido à criptografia. Se um volume criptografado não montar, a partição tiver sido excluída acidentalmente ou o sistema de arquivos tiver sido danificado, isso nem sempre significa que as informações foram completamente perdidas.
Ao trabalhar com dados criptografados, é importante ter a senha correta e, quando forem usados keyfiles, também os arquivos de chave correspondentes. Sem os dados de autenticação necessários, decifrar o conteúdo do volume é praticamente impossível, pois o VeraCrypt usa algoritmos criptográficos robustos.
Para a recuperação, pode-se usar software especializado para analisar a estrutura do disco, localizar partições perdidas e trabalhar com volumes criptografados. O Hetman Partition Recovery permite desbloquear um volume VeraCrypt se você tiver a senha, o PIM ou o Keyfile e, em seguida, realizar a Análise Rápida ou Completa e salvar os arquivos encontrados em outro dispositivo.
Se os dados forem altamente valiosos, recomenda-se criar uma imagem do disco afetado antes de iniciar a recuperação e executar todas as operações subsequentes nessa cópia. Isso ajuda a preservar o dispositivo original e reduz o risco de danos adicionais ou de sobrescrita de dados.







