|
|
Регистрация | Правила форума | FAQ форума | Справка | Пользователи | Поиск | Сообщения за день | Все разделы прочитаны |
Накопители (HDD, SSD, CD, DVD, Flash и др. ) Обменяемся опытом работы с накопителями (HDD, CD/DVD, Flash и т.д.) |
|
Опции темы | Опции просмотра |
01.11.2017, 09:43 | #46 | |||
Нарушил правила
|
После плохой новости можно и хорошую.
На скриншотах видно содержимое обычного текстового файла и сжатого средствами NTFS. Думаю что это то, что у тебя. Или нет? И если так, то надо разобраться как устроено это сжатие и каким образом разжать - особенно фрагмент. |
|||
02.11.2017, 03:03 | #47 | ||||
В процессе регистрации по e-mail
|
Цитата:
|
||||
02.11.2017, 03:40 | #48 | |||
Нарушил правила
|
Я не понял, точнее не увидел ответа на вопрос по поводу похожести структуры сжатого файла.
Ну а что касается неутешительности, то с самого начала было понятно что запись 200 гигов не давала повода верить в чудеса - по крайней мере в части восстановления VDI-файлов. Когда речь зашла о текстовиках, то вспыхнул луч надежды - и тем более сейчас (после эксперимента) это подтвердилось. Если бы не одно НО - судя по описанию, текстовики были сжатыми на уровне ФС. Добавлено через 13 минут И ещё один момент. Сам пострадавший физический диск ещё цел? Ведь если ты после формата и записи 200-гигов не делал ничего кроме восстановления заголовка (он небольшой), то есть вариант посмотреть что перезаписалось - в смысле где лежат эти 200 гигов. Ведь ты же делал скан внутри примонтированного тома, а и там картинка меняется диаметрально приведённой раньше". То есть просто на диске есть файловая запись, а в зашифрованном томе это будет белиберда. И здесь есть один нюанс. Если это диск подключен к винде, и отформатированный том имеет букву, то винда может на него писать и дальше - если только перезапись заголовка ЕС не повредило что то серьёзного в ФС. |
|||
02.11.2017, 03:52 | #49 | |||||
В процессе регистрации по e-mail
|
Цитата:
Цитата:
Последний раз редактировалось DataLost, 02.11.2017 в 03:55. |
|||||
02.11.2017, 13:05 | #50 | |||
Нарушил правила
|
Если сильно похоже, и особенно если есть какой бэкап файла, фрагменты содержимого которого ты находил, то можешь его сжать и сравнить содержимое.
Насчёт посекторки понятно, но речь о другом - об оригинальном содержимом диска. Как минимум, можно понять куда записались 200 гигов, убедиться что MFT криптованного тома переписалась, плюс всё таки определиться как у тебя был зашифрован диск - целиком или только раздел; последнее можно определить посмотрев что записано в начальных секторах диска. Если исходить из твоего начального описания про RAW, то в 0-вом будет стандартная таблица разделов, а в самых первых секторах прописанного раздела набор "белиберды". Если же воспринимать вторую версию (*), то "белиберда" будет с самого начала. (*) Версия что увидел RAW и форматнул как то более реалистичная, потому как во втором случае это ж надо было инициализировать диск, создать раздел, потом форматнуть - слишком много действий чтобы так "ошибиться". |
|||
02.11.2017, 21:25 | #51 | ||||||
В процессе регистрации по e-mail
|
Цитата:
Цитата:
Цитата:
Диск вроде инициилизирован был и так, это к новому диску в системе винда предлагает иницииализироваться |
||||||
02.11.2017, 23:01 | #52 | |||
Нарушил правила
|
DataLost
Если шифруется том, то в диспетчере дисков винды он определяется как RAW. Если диск - то как раз таки как неинициализированный. И там, на что ты давал ссылку, написано как раз об этом - в смысле что в случае ошибочных действий пользователя (и быстрого осознания ошибки) потерь меньше в случае если он только инициализирует диск. а не форматирует RAW. Кстати, на будущее; чтобы защититься от подобных ошибок - то лучше зашифровать раздел, а потом в таблице разделов изменить тип ФС, например на 12 или 27. В этом случае раздел будет нормально монтироваться в ТС а в диспетчере винды будет видится как спецраздел, который нельзя будет ни отформатировать, ни удалить. |
|||
03.11.2017, 00:07 | #53 | |||||
В процессе регистрации по e-mail
|
Цитата:
Цитата:
|
|||||
03.11.2017, 00:19 | #54 | |||
Нарушил правила
|
Ты не понял. Если бы ты раньше сменил тип ФС как я написал выше, то даже если бы ты подключил диск такого же обьёма, и даже с таким же типом разделом - всё равно бы не смог виндовым диспетчером сделать что либо деструктивное.
|
|||
03.11.2017, 00:49 | #55 | |||||
В процессе регистрации по e-mail
|
Цитата:
Цитата:
Последний раз редактировалось DataLost, 03.11.2017 в 00:56. |
|||||
03.11.2017, 19:44 | #57 | |||
В процессе регистрации по e-mail
|
Последний раз редактировалось DataLost, 03.11.2017 в 23:46. |
|||
04.11.2017, 01:46 | #58 | |||
Нарушил правила
|
Если исходить из результатов моих экспериментов, то зашифрован у тебя диск.
И видно что всё то, что ты делал - инициализировал диск, создал и отформатировал раздел (+ записал данные). То есть можно открыть этот том, и по карте кластеров определить где записана основная масса данных. |
|||
04.11.2017, 03:22 | #59 | |||||
В процессе регистрации по e-mail
|
Цитата:
Цитата:
Последний раз редактировалось DataLost, 04.11.2017 в 03:43. |
|||||
04.11.2017, 14:12 | #60 | |||
Нарушил правила
|
Ранее тебе было написано по поводу восстановления VDI файлов; точнее того, что от них осталось, но возможно что в них выжили и файловые записи без которых напрямую не открыть сами сжатые файлы, и само содержимое этих файлов.
В конце сообщения 46 написано ещё одно направление поиска решения. И что? Оффтоп |
|||
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
Опции темы | |
Опции просмотра | |
|
|
Справочник словарей | ||
Словари русского языка - www.gramota.ru | Яndex - Словари | Википедия - ru.wikipedia.org |
|
|
|