哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

硬盤(pán)數(shù)據(jù)恢復(fù)- 電腦硬盤(pán)中所有類(lèi)型文件無(wú)法打開(kāi)的數(shù)據(jù)恢復(fù)案例

Frombyte ? 來(lái)源: Frombyte ? 作者: Frombyte ? 2023-09-01 17:09 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

硬盤(pán)數(shù)據(jù)恢復(fù)環(huán)境&故障情況:
某單位重要數(shù)據(jù)在一臺(tái)WINDOWS操作系統(tǒng)的PC機(jī)上通過(guò)網(wǎng)絡(luò)共享給公司員工使用。這臺(tái)PC同時(shí)也連接著打印機(jī)提供打印服務(wù),很多員工直接將文件拷貝到這臺(tái)PC上進(jìn)行打印。該P(yáng)C機(jī)上只有一塊500G磁盤(pán)。
該P(yáng)C的F盤(pán)分區(qū)所有類(lèi)型文件突然全部無(wú)法打開(kāi)。
故障表現(xiàn):
1、文件名稱(chēng),時(shí)間,路徑完全正確,磁盤(pán)占用空間正確。
2、打開(kāi)jpg文件提示:“windows照片查看器無(wú)法打開(kāi)此圖片,因?yàn)檎掌榭雌鞑恢С执宋募袷?,或者您沒(méi)有照片查看器的最新更新”。
3、打開(kāi)doc文件提示:"請(qǐng)選擇使文檔可讀的編碼",選擇任何一個(gè)編碼后文件都是錯(cuò)誤的。
4、打開(kāi)docx文件提示:"無(wú)法打開(kāi)文件,因?yàn)閮?nèi)容有錯(cuò)誤"。
5、打開(kāi)xls文件提示:“您嘗試打開(kāi)的文件的格式與文件擴(kuò)展名指定的格式不一致,打開(kāi)文件前請(qǐng)驗(yàn)證文件沒(méi)有損壞且來(lái)源可信”。
6、打開(kāi)xlsx文件提示:"您無(wú)法打開(kāi)文件,因?yàn)槲募袷交蛭募U(kuò)展名無(wú)效,請(qǐng)確定文件未損壞,并且文件擴(kuò)展名與文件的格式匹配"。
7、打開(kāi)PDF文件提示:“打開(kāi)文檔時(shí)發(fā)生錯(cuò)誤,文檔已損壞且無(wú)法修復(fù)”。
8、其他類(lèi)型文件均無(wú)法正常打開(kāi)。

故障檢測(cè)結(jié)果&分析:
1、硬盤(pán)不存在無(wú)物理故障。除了F盤(pán),其他分區(qū)數(shù)據(jù)均正常。
2、無(wú)啟用過(guò)任何加密。
3、沒(méi)有采用第三方軟件做過(guò)分區(qū)大小調(diào)整、合并。
4、無(wú)操作系統(tǒng)問(wèn)題和電腦Virus入侵。
5、無(wú)其他異常操作。

將硬盤(pán)接入到安全(不加載盤(pán)符,不自動(dòng)寫(xiě)數(shù)據(jù),保證完全只讀)的操作環(huán)境中,發(fā)現(xiàn)文件系統(tǒng)底層正常,但數(shù)據(jù)區(qū)出現(xiàn)錯(cuò)誤。以一個(gè)PDF文件為例,在工具中打開(kāi)如下圖:

wKgZomTxqgCAFFNyAAGmQ8zxyxU867.png

北亞企安數(shù)據(jù)恢復(fù)——硬盤(pán)數(shù)據(jù)恢復(fù)


一個(gè)正常的PDF文件,二進(jìn)制結(jié)構(gòu)一定是以0x46445025(即ASCII的“%PDF”)作為開(kāi)頭標(biāo)志,而這個(gè)文件的開(kāi)頭卻是以0x71736712開(kāi)始。將兩者進(jìn)行比較,這顯然是一種異或轉(zhuǎn)換。通過(guò)計(jì)算,兩者相差(異或)0x37。在本PDF文件的尾部同樣發(fā)現(xiàn)了篡改。
于是,在工具中選中文件所有內(nèi)容,對(duì)選中塊以0x37做字節(jié)異或(xor):

wKgZomTxqhOAU_S1AAKPBzKFalk603.png

北亞企安數(shù)據(jù)恢復(fù)——硬盤(pán)數(shù)據(jù)恢復(fù)

wKgaomTxqhOAJVLlAAMo3zFfHGA792.png

北亞企安數(shù)據(jù)恢復(fù)——硬盤(pán)數(shù)據(jù)恢復(fù)

保存后打開(kāi),文件正常。接下來(lái)對(duì)其他文件做分析,發(fā)現(xiàn)篡改的算法均是全部文件對(duì)某個(gè)值xor,但此值不確定。按字節(jié)概率計(jì)算應(yīng)該有256種可能,加上文件數(shù)量及類(lèi)型眾多,顯然手動(dòng)修正工作量太大。北亞企安數(shù)據(jù)恢復(fù)工程師分析其xor加數(shù)的生成規(guī)律。過(guò)程如下:
1、推斷是否與路徑相關(guān):在同一路徑下打開(kāi)不同的文件分析篡改的異或加數(shù),發(fā)現(xiàn)不盡相同,排除。
2、推斷是否與文件名稱(chēng)相關(guān):查找所有文件,按名稱(chēng)排序,找到相同文件名稱(chēng)但大小不同的文件,打開(kāi)后分析篡改的異或加數(shù),發(fā)現(xiàn)不相同,排除。
3、推斷是否與類(lèi)型相關(guān):找到同一類(lèi)型的幾個(gè)不同文件,分析篡改的異或加數(shù),發(fā)現(xiàn)不相同,排除。
4、推斷是否與存儲(chǔ)的物理位置相關(guān):在工具中按不同文件起始位置進(jìn)行分析篡改的異或加數(shù),未發(fā)現(xiàn)相關(guān)性,排除。
5、推斷是否與文件頭部相關(guān):查找頭部相同的文件(有同一文件的不同更新,頭部是相同的),進(jìn)行分析后也排除。
6、推斷尾部相關(guān)的可能性不大。如果后面分析仍無(wú)法得到規(guī)律,則需返回此項(xiàng)再做驗(yàn)證。
7、推斷是否與文件創(chuàng)建時(shí)間相關(guān):分別查找相同創(chuàng)建時(shí)間、相同訪(fǎng)問(wèn)時(shí)間、相同最后一次訪(fǎng)問(wèn)時(shí)間的2個(gè)文件,進(jìn)行分析,發(fā)現(xiàn)與此無(wú)關(guān),排除。
8、推斷是否與大小相關(guān):簡(jiǎn)單驗(yàn)證后,未舉出反例推翻,但需要完全證明與大小相關(guān),同時(shí)要得到算法,需要有足夠多的樣本。

針對(duì)是否與大小相關(guān)的驗(yàn)證:
通過(guò)命令方式打印所有文件的大?。?
find ./ |xargs ls -ld 2>/dev/null|awk '{printf($5"tt"$9"n");}' >../list.txt
用excel打開(kāi)此列表文件。

wKgZomTxqh2AVf99AAHwPDmXa9w990.png

北亞企安數(shù)據(jù)恢復(fù)——硬盤(pán)數(shù)據(jù)恢復(fù)



因篡改的異或加數(shù)只有一個(gè)字節(jié)。如果與大小相關(guān),極有可能是和文件大小值的mod 256相對(duì)應(yīng),于是在excel中計(jì)算所有文件大小值的mod 256。

wKgaomTxqieAAQHvAAHQ92IDJkg041.png

北亞企安數(shù)據(jù)恢復(fù)——硬盤(pán)數(shù)據(jù)恢復(fù)



對(duì)mod 256的值進(jìn)行排序。

wKgZomTxqi2AJxewAAJqyEVvQmk126.png

北亞企安數(shù)據(jù)恢復(fù)——硬盤(pán)數(shù)據(jù)恢復(fù)



排序后:

wKgZomTxqjOAcfr4AAHWV5AIoOY253.png北亞企安數(shù)據(jù)恢復(fù)——硬盤(pán)數(shù)據(jù)恢復(fù)



對(duì)相同mod 256的文件進(jìn)行篡改驗(yàn)證,未發(fā)現(xiàn)不符合規(guī)律者。基本上可以確定篡改值與文件大小值的mod 256存在映射關(guān)系。
對(duì)所有可能做抽樣分析后,得到篡改異或加數(shù)的生成規(guī)律:

wKgaomTxqjqActpjAAML6FvNOj0738.png

北亞企安數(shù)據(jù)恢復(fù)——硬盤(pán)數(shù)據(jù)恢復(fù)



至此,得到篡改算法。

硬盤(pán)數(shù)據(jù)恢復(fù)過(guò)程:
1、基于前面得到的算法,北亞企安數(shù)據(jù)恢復(fù)工程師通過(guò)Visual Studio編寫(xiě)修復(fù)程序。
2、使用程序?qū)分區(qū)中的數(shù)據(jù)進(jìn)行修復(fù)。修復(fù)完成后隨機(jī)抽檢修復(fù)好的文件,無(wú)報(bào)錯(cuò)。為進(jìn)一步確定恢復(fù)出來(lái)的數(shù)據(jù)是否正常,查找出所有JPG文件,顯示縮略圖,沒(méi)有發(fā)現(xiàn)異常。

wKgaomTxqkKAQoezAAHo2UFE050668.png

北亞企安數(shù)據(jù)恢復(fù)——硬盤(pán)數(shù)據(jù)恢復(fù)



3、查找所有doc文件,顯示作者、標(biāo)題,未發(fā)現(xiàn)異常。

wKgaomTxqkqAOBTKAAL5TSW0swQ260.png北亞企安數(shù)據(jù)恢復(fù)——硬盤(pán)數(shù)據(jù)恢復(fù)



4、交由用戶(hù)方進(jìn)行檢測(cè),用戶(hù)方讓讓各部門(mén)抽調(diào)員工對(duì)恢復(fù)出來(lái)的數(shù)據(jù)進(jìn)行檢測(cè),沒(méi)有發(fā)現(xiàn)問(wèn)題。本次數(shù)據(jù)恢復(fù)工作完成。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 硬盤(pán)
    +關(guān)注

    關(guān)注

    3

    文章

    1366

    瀏覽量

    60063
  • 數(shù)據(jù)恢復(fù)

    關(guān)注

    10

    文章

    725

    瀏覽量

    19040
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    【服務(wù)器數(shù)據(jù)恢復(fù)】多盤(pán)掉線(xiàn)RAID6數(shù)據(jù)恢復(fù):基于Reed-Solomon算法的修復(fù)

    ,當(dāng)?shù)谌龎K硬盤(pán)離線(xiàn)后,RAID崩潰,服務(wù)器癱瘓,業(yè)務(wù)被迫停滯。 此時(shí),如果直接更換硬盤(pán)重新組建陣列,陣列中的所有數(shù)據(jù)將全部丟失。服務(wù)器管理員嘗試分析和恢復(fù)數(shù)據(jù),雖然找回了一部分
    的頭像 發(fā)表于 03-05 16:37 ?458次閱讀

    【服務(wù)器數(shù)據(jù)恢復(fù)】EVA存儲(chǔ)硬盤(pán)離線(xiàn),LUN丟后數(shù)據(jù)如何“重生”?

    將故障EVA存儲(chǔ)設(shè)備上的所有硬盤(pán)編號(hào)后取出。硬件工程師對(duì)所有硬盤(pán)進(jìn)行硬件故障檢測(cè)。檢測(cè)后發(fā)現(xiàn)掉線(xiàn)硬盤(pán)不存在物理故障和壞道。將
    的頭像 發(fā)表于 01-22 17:39 ?1239次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)硬盤(pán)離線(xiàn)致raid5陣列崩潰,數(shù)據(jù)恢復(fù)大揭秘

    公司的一臺(tái)服務(wù)器中有一組數(shù)塊硬盤(pán)組建的raid5陣列。 服務(wù)器中有一塊硬盤(pán)由于未知原因離線(xiàn),服務(wù)器崩潰,存儲(chǔ)重要數(shù)據(jù)的D分區(qū)無(wú)法識(shí)別。 服務(wù)器管理員重啟服務(wù)器,故障
    的頭像 發(fā)表于 11-04 15:32 ?377次閱讀

    Netapp數(shù)據(jù)恢復(fù)—Netapp存儲(chǔ)數(shù)據(jù)恢復(fù)揭秘

    某公司一臺(tái)服務(wù)器中一共有72塊SAS硬盤(pán)。 工作人員誤操作刪除了十幾個(gè)lun。需要恢復(fù)服務(wù)器中的數(shù)據(jù)
    的頭像 發(fā)表于 10-28 15:26 ?500次閱讀
    Netapp<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—Netapp存儲(chǔ)<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>揭秘

    服務(wù)器數(shù)據(jù)恢復(fù)—EqualLogic存儲(chǔ)上raid5磁盤(pán)陣列數(shù)據(jù)恢復(fù)案例

    服務(wù)器存儲(chǔ)數(shù)據(jù)恢復(fù)環(huán)境&故障: 某品牌EqualLogic PS6100存儲(chǔ)陣列上有一組由16塊硬盤(pán)組建的raid5磁盤(pán)陣列。磁盤(pán)陣列上層劃分多個(gè)大小不同的卷,存放虛擬機(jī)文件
    的頭像 發(fā)表于 10-21 15:04 ?441次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)硬盤(pán)指示燈亮黃燈,RAID5崩潰數(shù)據(jù)這樣恢復(fù)

    服務(wù)器存儲(chǔ)數(shù)據(jù)恢復(fù)環(huán)境: 某單位一臺(tái)某品牌DS5300存儲(chǔ),1個(gè)機(jī)頭+4個(gè)擴(kuò)展柜,50塊的硬盤(pán)組建了兩組RAID5陣列。一組raid5陣列有27塊硬盤(pán),存放Oracle
    的頭像 發(fā)表于 10-14 17:17 ?668次閱讀
    服務(wù)器<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—<b class='flag-5'>硬盤(pán)</b>指示燈亮黃燈,RAID5崩潰<b class='flag-5'>數(shù)據(jù)</b>這樣<b class='flag-5'>恢復(fù)</b>

    服務(wù)器數(shù)據(jù)恢復(fù)—RAIDZ多塊硬盤(pán)離線(xiàn)導(dǎo)致服務(wù)器崩潰的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境&故障: 一臺(tái)服務(wù)器有32塊硬盤(pán),采用Windows操作系統(tǒng)。 服務(wù)器在正常運(yùn)行的時(shí)候突然變得不可用。沒(méi)有異常斷電、進(jìn)水、異常操作、機(jī)房不穩(wěn)定等外部因素。服務(wù)器管理員重啟服務(wù)器,但是服務(wù)器
    的頭像 發(fā)表于 09-18 12:29 ?1055次閱讀
    服務(wù)器<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—RAIDZ多塊<b class='flag-5'>硬盤(pán)</b>離線(xiàn)導(dǎo)致服務(wù)器崩潰的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    硬盤(pán)數(shù)據(jù)恢復(fù)硬盤(pán)壞道分類(lèi)與修復(fù)秘籍大揭秘

    壞道是硬盤(pán)最常見(jiàn)的原因之一。導(dǎo)致硬盤(pán)壞道的原因很多,除了正常老化,還有其他一些原因。使用過(guò)程中頻繁整理碎片、不適當(dāng)?shù)某l、供電質(zhì)量不好、溫度過(guò)高、灰塵、震動(dòng)等都會(huì)導(dǎo)致硬盤(pán)出現(xiàn)壞道。
    的頭像 發(fā)表于 09-16 14:51 ?1058次閱讀
    <b class='flag-5'>硬盤(pán)數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—<b class='flag-5'>硬盤(pán)</b>壞道分類(lèi)與修復(fù)秘籍大揭秘

    服務(wù)器數(shù)據(jù)恢復(fù)—Raid6陣列數(shù)據(jù)恢復(fù)案例

    GUID Partition Table分區(qū)。 服務(wù)器存儲(chǔ)故障: 存儲(chǔ)設(shè)備無(wú)法訪(fǎng)問(wèn),原因未知。管理員檢查后發(fā)現(xiàn)服務(wù)器上有3塊硬盤(pán)處于離線(xiàn)狀態(tài),強(qiáng)制上線(xiàn)后進(jìn)行了rebuild。強(qiáng)制上線(xiàn)成功后發(fā)現(xiàn)分區(qū)無(wú)法
    的頭像 發(fā)表于 09-09 11:07 ?690次閱讀

    硬盤(pán)數(shù)據(jù)恢復(fù)硬盤(pán)外部物理故障的種類(lèi)及判定

    硬盤(pán)的物理結(jié)構(gòu)可以分為外部結(jié)構(gòu)和內(nèi)部結(jié)構(gòu)。外部結(jié)構(gòu)主要包括硬盤(pán)的外殼和電路板,硬盤(pán)的外部物理故障通常是電路板故障。 硬盤(pán)的電路板上分布著主控芯片、緩存、電機(jī)驅(qū)動(dòng)芯片、BIOS及其他電
    的頭像 發(fā)表于 08-20 14:34 ?967次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—服務(wù)器硬盤(pán)狀態(tài)燈變紅色,分區(qū)數(shù)據(jù)恢復(fù)案例

    某公司服務(wù)器上有一組由3個(gè)硬盤(pán)組建的raid5磁盤(pán)陣列。 服務(wù)器上1塊硬盤(pán)的狀態(tài)燈變?yōu)榧t色,磁盤(pán)陣列出現(xiàn)故障,分區(qū)無(wú)法識(shí)別。
    的頭像 發(fā)表于 08-12 12:05 ?640次閱讀
    服務(wù)器<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—服務(wù)器<b class='flag-5'>硬盤(pán)</b>狀態(tài)燈變紅色,分區(qū)<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)硬盤(pán)離線(xiàn)導(dǎo)致raid上層的卷無(wú)法掛載的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境&故障: 某公司一臺(tái)服務(wù)器上有一組由24塊FC硬盤(pán)組建的raid。 服務(wù)器出現(xiàn)故障,無(wú)法正常工作。 經(jīng)過(guò)初步檢測(cè),管理員發(fā)現(xiàn)導(dǎo)致服務(wù)器故障的原因是raid中有兩
    的頭像 發(fā)表于 07-29 13:00 ?707次閱讀

    Oracle數(shù)據(jù)恢復(fù)—格式化分區(qū)導(dǎo)致Oracle數(shù)據(jù)庫(kù)報(bào)錯(cuò)的數(shù)據(jù)恢復(fù)案例

    一臺(tái)服務(wù)器上一個(gè)分區(qū)存放Oracle數(shù)據(jù)庫(kù)數(shù)據(jù)。由于管理員誤操作不小心刪除了該分區(qū),數(shù)據(jù)庫(kù)報(bào)錯(cuò),無(wú)法使用。 北亞企安數(shù)據(jù)
    的頭像 發(fā)表于 07-22 14:06 ?521次閱讀
    Oracle<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—格式化分區(qū)導(dǎo)致Oracle<b class='flag-5'>數(shù)據(jù)</b>庫(kù)報(bào)錯(cuò)的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)—raid5陣列多塊硬盤(pán)離線(xiàn)導(dǎo)致EMC存儲(chǔ)不可用的數(shù)據(jù)恢復(fù)案例

    服務(wù)器存儲(chǔ)數(shù)據(jù)恢復(fù)環(huán)境: EMC某型號(hào)存儲(chǔ)中有一組由8塊硬盤(pán)組建的raid5磁盤(pán)陣列。 服務(wù)器存儲(chǔ)故障: raid5陣列中有2塊硬盤(pán)離線(xiàn),存儲(chǔ)不可用,上層應(yīng)用崩了。
    的頭像 發(fā)表于 05-29 10:50 ?606次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—NAS存儲(chǔ)硬盤(pán)出現(xiàn)故障的數(shù)據(jù)恢復(fù)案例

    NAS數(shù)據(jù)恢復(fù)環(huán)境: QNAP TS-532X NAS設(shè)備中有兩塊1T的SSD固態(tài)硬盤(pán)和3塊5T的機(jī)械硬盤(pán)。三塊機(jī)械硬盤(pán)組建了一組RAID
    的頭像 發(fā)表于 04-24 14:38 ?936次閱讀
    丰原市| 沅江市| 枣庄市| 申扎县| 莱西市| 南丹县| 军事| 土默特右旗| 平昌县| 互助| 太原市| 满洲里市| 太和县| 阜阳市| 桃园市| 遵义县| 南溪县| 邵阳市| 松原市| 峨边| 阿克陶县| 东乌珠穆沁旗| 全南县| 海安县| 准格尔旗| 隆化县| 甘谷县| 陆河县| 庐江县| 旺苍县| 诏安县| 新巴尔虎右旗| 伊金霍洛旗| 金阳县| 贵溪市| 保定市| 德昌县| 白沙| 涟源市| 姜堰市| 临夏市|