🆕 New blog post!

"BitLocker's Little Secrets: The Undocumented FVE API"

A small Windows RE adventure to figure out how to get the status and configuration of a BitLocker protected drive programmatically and without admin privileges.

Now also implemented in PrivescCheck! 🔥

👉 https://itm4n.github.io/bitlocker-little-secrets-the-undocumented-fve-api/

@itm4n Bien joué la partie reverse avec le filtre ApiMonitor, ça a pas été trop fastidieux de traduire les structures FVE pour ApiMonitor?
@CravateRouge Merci ! Si, c'est assez fastidieux en effet, mais c'est le genre de chose que je dois faire régulièrement pour PrivescCheck de toute façon. Et puis j'ai ajouté les définitions uniquement pour les types dont j'avais besoin. 😉