色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

硬盤數(shù)據(jù)恢復- 電腦硬盤中所有類型文件無法打開的數(shù)據(jù)恢復案例

Frombyte ? 來源: Frombyte ? 作者: Frombyte ? 2023-09-01 17:09 ? 次閱讀

硬盤數(shù)據(jù)恢復環(huán)境&故障情況:
某單位重要數(shù)據(jù)在一臺WINDOWS操作系統(tǒng)的PC機上通過網絡共享給公司員工使用。這臺PC同時也連接著打印機提供打印服務,很多員工直接將文件拷貝到這臺PC上進行打印。該PC機上只有一塊500G磁盤。
該PC的F盤分區(qū)所有類型文件突然全部無法打開。
故障表現(xiàn):
1、文件名稱,時間,路徑完全正確,磁盤占用空間正確。
2、打開jpg文件提示:“windows照片查看器無法打開此圖片,因為照片查看器不支持此文件格式,或者您沒有照片查看器的最新更新”。
3、打開doc文件提示:"請選擇使文檔可讀的編碼",選擇任何一個編碼后文件都是錯誤的。
4、打開docx文件提示:"無法打開文件,因為內容有錯誤"。
5、打開xls文件提示:“您嘗試打開的文件的格式與文件擴展名指定的格式不一致,打開文件前請驗證文件沒有損壞且來源可信”。
6、打開xlsx文件提示:"您無法打開文件,因為文件格式或文件擴展名無效,請確定文件未損壞,并且文件擴展名與文件的格式匹配"。
7、打開PDF文件提示:“打開文檔時發(fā)生錯誤,文檔已損壞且無法修復”。
8、其他類型文件均無法正常打開。

故障檢測結果&分析:
1、硬盤不存在無物理故障。除了F盤,其他分區(qū)數(shù)據(jù)均正常。
2、無啟用過任何加密。
3、沒有采用第三方軟件做過分區(qū)大小調整、合并。
4、無操作系統(tǒng)問題和電腦Virus入侵。
5、無其他異常操作。

將硬盤接入到安全(不加載盤符,不自動寫數(shù)據(jù),保證完全只讀)的操作環(huán)境中,發(fā)現(xiàn)文件系統(tǒng)底層正常,但數(shù)據(jù)區(qū)出現(xiàn)錯誤。以一個PDF文件為例,在工具中打開如下圖:

wKgZomTxqgCAFFNyAAGmQ8zxyxU867.png

北亞企安數(shù)據(jù)恢復——硬盤數(shù)據(jù)恢復


一個正常的PDF文件,二進制結構一定是以0x46445025(即ASCII的“%PDF”)作為開頭標志,而這個文件的開頭卻是以0x71736712開始。將兩者進行比較,這顯然是一種異或轉換。通過計算,兩者相差(異或)0x37。在本PDF文件的尾部同樣發(fā)現(xiàn)了篡改。
于是,在工具中選中文件所有內容,對選中塊以0x37做字節(jié)異或(xor):

wKgZomTxqhOAU_S1AAKPBzKFalk603.png

北亞企安數(shù)據(jù)恢復——硬盤數(shù)據(jù)恢復

wKgaomTxqhOAJVLlAAMo3zFfHGA792.png

北亞企安數(shù)據(jù)恢復——硬盤數(shù)據(jù)恢復

保存后打開,文件正常。接下來對其他文件做分析,發(fā)現(xiàn)篡改的算法均是全部文件對某個值xor,但此值不確定。按字節(jié)概率計算應該有256種可能,加上文件數(shù)量及類型眾多,顯然手動修正工作量太大。北亞企安數(shù)據(jù)恢復工程師分析其xor加數(shù)的生成規(guī)律。過程如下:
1、推斷是否與路徑相關:在同一路徑下打開不同的文件分析篡改的異或加數(shù),發(fā)現(xiàn)不盡相同,排除。
2、推斷是否與文件名稱相關:查找所有文件,按名稱排序,找到相同文件名稱但大小不同的文件,打開后分析篡改的異或加數(shù),發(fā)現(xiàn)不相同,排除。
3、推斷是否與類型相關:找到同一類型的幾個不同文件,分析篡改的異或加數(shù),發(fā)現(xiàn)不相同,排除。
4、推斷是否與存儲的物理位置相關:在工具中按不同文件起始位置進行分析篡改的異或加數(shù),未發(fā)現(xiàn)相關性,排除。
5、推斷是否與文件頭部相關:查找頭部相同的文件(有同一文件的不同更新,頭部是相同的),進行分析后也排除。
6、推斷尾部相關的可能性不大。如果后面分析仍無法得到規(guī)律,則需返回此項再做驗證。
7、推斷是否與文件創(chuàng)建時間相關:分別查找相同創(chuàng)建時間、相同訪問時間、相同最后一次訪問時間的2個文件,進行分析,發(fā)現(xiàn)與此無關,排除。
8、推斷是否與大小相關:簡單驗證后,未舉出反例推翻,但需要完全證明與大小相關,同時要得到算法,需要有足夠多的樣本。

針對是否與大小相關的驗證:
通過命令方式打印所有文件的大小:
find ./ |xargs ls -ld 2>/dev/null|awk '{printf($5"tt"$9"n");}' >../list.txt
用excel打開此列表文件。

wKgZomTxqh2AVf99AAHwPDmXa9w990.png

北亞企安數(shù)據(jù)恢復——硬盤數(shù)據(jù)恢復



因篡改的異或加數(shù)只有一個字節(jié)。如果與大小相關,極有可能是和文件大小值的mod 256相對應,于是在excel中計算所有文件大小值的mod 256。

wKgaomTxqieAAQHvAAHQ92IDJkg041.png

北亞企安數(shù)據(jù)恢復——硬盤數(shù)據(jù)恢復



對mod 256的值進行排序。

wKgZomTxqi2AJxewAAJqyEVvQmk126.png

北亞企安數(shù)據(jù)恢復——硬盤數(shù)據(jù)恢復



排序后:

wKgZomTxqjOAcfr4AAHWV5AIoOY253.png北亞企安數(shù)據(jù)恢復——硬盤數(shù)據(jù)恢復



對相同mod 256的文件進行篡改驗證,未發(fā)現(xiàn)不符合規(guī)律者。基本上可以確定篡改值與文件大小值的mod 256存在映射關系。
對所有可能做抽樣分析后,得到篡改異或加數(shù)的生成規(guī)律:

wKgaomTxqjqActpjAAML6FvNOj0738.png

北亞企安數(shù)據(jù)恢復——硬盤數(shù)據(jù)恢復



至此,得到篡改算法。

硬盤數(shù)據(jù)恢復過程:
1、基于前面得到的算法,北亞企安數(shù)據(jù)恢復工程師通過Visual Studio編寫修復程序。
2、使用程序對F分區(qū)中的數(shù)據(jù)進行修復。修復完成后隨機抽檢修復好的文件,無報錯。為進一步確定恢復出來的數(shù)據(jù)是否正常,查找出所有JPG文件,顯示縮略圖,沒有發(fā)現(xiàn)異常。

wKgaomTxqkKAQoezAAHo2UFE050668.png

北亞企安數(shù)據(jù)恢復——硬盤數(shù)據(jù)恢復



3、查找所有doc文件,顯示作者、標題,未發(fā)現(xiàn)異常。

wKgaomTxqkqAOBTKAAL5TSW0swQ260.png北亞企安數(shù)據(jù)恢復——硬盤數(shù)據(jù)恢復



4、交由用戶方進行檢測,用戶方讓讓各部門抽調員工對恢復出來的數(shù)據(jù)進行檢測,沒有發(fā)現(xiàn)問題。本次數(shù)據(jù)恢復工作完成。

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 硬盤
    +關注

    關注

    3

    文章

    1317

    瀏覽量

    57428
  • 數(shù)據(jù)恢復

    關注

    10

    文章

    585

    瀏覽量

    17584
收藏 人收藏

    評論

    相關推薦

    SqlServer數(shù)據(jù)恢復—SqlServer數(shù)據(jù)數(shù)據(jù)恢復案例

    一塊硬盤上存放的SqlServer數(shù)據(jù)庫,windows server操作系統(tǒng)+NTFS文件系統(tǒng)。由于誤操作導致分區(qū)損壞,需要恢復硬盤里的S
    的頭像 發(fā)表于 01-09 11:15 ?78次閱讀
    SqlServer<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—SqlServer<b class='flag-5'>數(shù)據(jù)</b>庫<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    服務器數(shù)據(jù)恢復—服務器硬盤燈閃黃燈的數(shù)據(jù)恢復案例

    ,而其他顏色的燈沒有亮的話,通常表示這塊硬盤出現(xiàn)故障,這時候更換新硬盤同步數(shù)據(jù)即可。 如果沒有及時發(fā)現(xiàn)硬盤損壞或者更換硬盤失敗導致服務器崩
    的頭像 發(fā)表于 01-03 13:23 ?122次閱讀

    硬盤數(shù)據(jù)恢復硬盤電路板損壞如何恢復硬盤數(shù)據(jù)

    硬盤故障: 硬盤電路板損壞。 硬盤電路板損壞的典型表現(xiàn): 1、硬盤加電無任何反應。 2、硬盤電路芯片等模塊損壞或缺失。
    的頭像 發(fā)表于 12-18 13:43 ?179次閱讀

    硬盤數(shù)據(jù)恢復硬盤出現(xiàn)壞道別緊張,恢復數(shù)據(jù)應該這樣做

    硬盤為移動硬盤,故障表現(xiàn)通常為:電腦無法加載盤符、提示硬盤需要格式化、頻繁提示需要運行chkdsk來檢查和修復磁盤、
    的頭像 發(fā)表于 12-17 10:45 ?132次閱讀

    硬盤數(shù)據(jù)恢復——硬盤固件區(qū)損壞如何恢復數(shù)據(jù)

    硬盤故障: 硬盤固件區(qū)損壞。 硬盤固件區(qū)損壞的故障表現(xiàn): 1、硬盤尋道正常但無法正確識別自身型號或容量。 2、
    的頭像 發(fā)表于 12-13 14:02 ?184次閱讀

    固態(tài)硬盤壞了數(shù)據(jù)可以恢復嗎?認準聯(lián)想百應!讓數(shù)據(jù)“起死回生”

    用戶關心的問題。那么,固態(tài)硬盤壞了數(shù)據(jù)可以恢復嗎?如何恢復?恢復過程需要注意什么?本篇將為您詳細解答,共同守護
    的頭像 發(fā)表于 12-05 17:22 ?254次閱讀
    固態(tài)<b class='flag-5'>硬盤</b>壞了<b class='flag-5'>數(shù)據(jù)</b>可以<b class='flag-5'>恢復</b>嗎?認準聯(lián)想百應!讓<b class='flag-5'>數(shù)據(jù)</b>“起死回生”

    硬盤掛載到新服務器,怎么恢復數(shù)據(jù)

    將云硬盤掛載到新服務器并恢復數(shù)據(jù),需先獲取掛載權限和配置信息,登錄新服務器管理控制臺選擇并掛載云硬盤到指定點,檢查掛載狀態(tài)后訪問掛載點恢復數(shù)據(jù),若數(shù)
    的頭像 發(fā)表于 12-01 22:27 ?210次閱讀

    服務器數(shù)據(jù)恢復—華為OceanStor存儲中RAID5陣列數(shù)據(jù)恢復案例

    : 存儲設備中raid5陣列上多塊硬盤出現(xiàn)故障離線,raid5陣列失效,數(shù)據(jù)無法正常訪問。 關機后將存儲中所有硬盤標記&取出,硬件工程師
    的頭像 發(fā)表于 11-14 10:53 ?259次閱讀
    服務器<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—華為OceanStor存儲中RAID5陣列<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    服務器數(shù)據(jù)恢復—EqualLogic存儲硬盤指示燈亮黃燈的數(shù)據(jù)恢復案例

    服務器存儲數(shù)據(jù)恢復環(huán)境: 一臺EqualLogic存儲中有一組由16塊SAS硬盤組建的RAID5陣列。上層劃分了4個卷,采用VMFS文件系統(tǒng),存放虛擬機
    的頭像 發(fā)表于 11-05 17:43 ?229次閱讀
    服務器<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—EqualLogic存儲<b class='flag-5'>硬盤</b>指示燈亮黃燈的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    服務器數(shù)據(jù)恢復—浪潮服務器硬盤指示燈亮黃燈的數(shù)據(jù)恢復案例

    服務器數(shù)據(jù)恢復環(huán)境: 一臺浪潮服務器中有一組由6塊SAS硬盤組建的RAID。服務器上劃分了1個卷,存放Oracle數(shù)據(jù)庫文件。 服務器故障&檢測: 服務器上有兩個
    的頭像 發(fā)表于 10-18 14:15 ?291次閱讀
    服務器<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—浪潮服務器<b class='flag-5'>硬盤</b>指示燈亮黃燈的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    服務器數(shù)據(jù)恢復—raid5熱備盤上線過程中又有磁盤離線的數(shù)據(jù)恢復案例

    格式化為NTFS文件系統(tǒng)。 服務器故障: V7000存儲中有多塊硬盤出現(xiàn)故障離線,陣列失效,LUN無法訪問。需要恢復中所有數(shù)據(jù)(主要為
    的頭像 發(fā)表于 10-16 10:38 ?181次閱讀

    服務器數(shù)據(jù)恢復—Raid5陣列兩塊硬盤指示燈亮黃色的數(shù)據(jù)恢復案例

    服務器數(shù)據(jù)恢復環(huán)境: 一臺某品牌存儲設備上有一組由10塊硬盤(9塊數(shù)據(jù)盤+1塊熱備盤)組建的raid5陣列,上層部署vmware exsi虛擬化平臺。 服務器故障: raid5陣
    的頭像 發(fā)表于 10-10 13:48 ?266次閱讀
    服務器<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—Raid5陣列兩塊<b class='flag-5'>硬盤</b>指示燈亮黃色的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    服務器數(shù)據(jù)恢復—EqualLogic存儲硬盤故障導致存儲崩潰的數(shù)據(jù)恢復案例

    服務器數(shù)據(jù)恢復環(huán)境: 一臺某品牌EqualLogic PS 6011型號存儲,底層有一組由16塊SAS硬盤組建的RAID5陣列,上層存儲空間劃分了4個卷,格式化為VMFS文件系統(tǒng),存
    的頭像 發(fā)表于 05-31 11:35 ?511次閱讀
    服務器<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—EqualLogic存儲<b class='flag-5'>硬盤</b>故障導致存儲崩潰的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    服務器數(shù)據(jù)恢復—RAID5陣列硬盤報警亮黃燈的數(shù)據(jù)恢復案例

    服務器數(shù)據(jù)恢復環(huán)境: 某品牌P2000服務器,有一組由數(shù)塊硬盤組建的raid5磁盤陣列(有熱備盤),部署了VMWARE ESX虛擬化平臺,VMFS文件系統(tǒng)。 服務器故障: 服
    的頭像 發(fā)表于 05-30 11:43 ?1208次閱讀
    服務器<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—RAID5陣列<b class='flag-5'>硬盤</b>報警亮黃燈的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    服務器數(shù)據(jù)恢復—V7000存儲多塊硬盤掉線導致存儲崩潰的數(shù)據(jù)恢復案例

    服務器數(shù)據(jù)恢復環(huán)境: 一臺V7000存儲,該存儲上有一組由12塊硬盤組建的raid5磁盤陣列,其中包括一塊熱備盤。 服務器故障: 管理員在巡檢過程中發(fā)現(xiàn)該存儲中的raid5陣列有一塊
    的頭像 發(fā)表于 04-08 11:15 ?465次閱讀
    服務器<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—V7000存儲多塊<b class='flag-5'>硬盤</b>掉線導致存儲崩潰的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例
    主站蜘蛛池模板: 97在线免费观看视频 | 99国产电影 | 大肥女ass樱桃 | 国产交换丝雨巅峰 | 羞羞答答的免费视频在线观看 | 99精品国产福利在线观看 | 千禧金瓶梅 快播 | yellow视频免费观看高清在线 | 精品一区二区免费视频蜜桃网 | 欧美成a人片免费看久久 | 亚洲欧洲日产国产 最新 | 午夜无码国产理论在线 | 国产成人国产在线观看入口 | 高h肉文np | 日韩久久影院 | 丰满老熟好大bbbxxx | 久青草国产在线视频亚瑟影视 | 亚洲午夜久久久精品电影院 | 国产全肉乱妇杂乱视频 | 香蕉免费高清完整 | 直插下身完整的欧美版 | 久草在线在线精品观看 | 找老女人泻火对白自拍 | 久久国产av偷拍在线 | 女子扒开腿让男生桶爽 | 黑色丝袜在线观看 | 亚洲 欧美 综合 高清 在线 | 午夜亚洲WWW湿好大 午夜性爽视频男人的天堂在线 | 贵妃高h荡肉呻吟np杨玉环 | 国产精品久久精品视 | 久久亚洲精品AV成人无 | 袖珍人与大黑人性视频 | 99国产精品偷窥熟女精品视频 | 伊人久久大香线蕉无码麻豆 | 国内精品七七久久影院 | 日日噜噜夜夜狠狠视频 | 国产在线观看香蕉视频 | 一个人在线观看视频 | 成人中文字幕在线 | 在线观看免费精品国产 | 国产成人免费片在线视频观看 |