有人覺得這個(gè)題目說(shuō)法比較奇特,但數(shù)據(jù)恢復(fù),作為一個(gè)數(shù)據(jù)再現(xiàn)的過(guò)程,甘肅固態(tài)硬盤數(shù)據(jù)恢復(fù)公司小編覺得一定要解決兩個(gè)問(wèn)題,第一是從哪里恢復(fù)的問(wèn)題,第二是怎么恢復(fù)的問(wèn)題。解決了這兩個(gè)問(wèn)題,我們事實(shí)上就把握了數(shù)據(jù)恢復(fù)的全部思想脈絡(luò)。而這一部分就是從哪里恢復(fù)的問(wèn)題。
①、 有效而及時(shí)的備份中是數(shù)據(jù)恢復(fù)最可靠的來(lái)源,在許多人倡導(dǎo)備份到秒的今天,恐怕不會(huì)有人懷疑這點(diǎn)。而有些備份機(jī)制則是系統(tǒng)內(nèi)建的,比如兩份FAT表。
②、 數(shù)據(jù)的實(shí)際有效性的判定是關(guān)鍵,對(duì)我們來(lái)說(shuō),硬盤無(wú)法自舉、文件找不到、文件打不開等現(xiàn)象,其實(shí)并不與數(shù)據(jù)丟失畫等號(hào)。因?yàn)榇藭r(shí)往往數(shù)據(jù)只是從操作系統(tǒng)的角度是一種邏輯丟失,而從物理扇區(qū)意義上,它仍然存在或部分存在。最明顯的就是文件刪除的例子,事實(shí)上,這只是把文件首字節(jié),改為0E而已。而此時(shí)文件體依然存在。
③、 數(shù)據(jù)損壞過(guò)程的可逆性分析:對(duì)數(shù)據(jù)的改變無(wú)非兩種,取代和變換,前者是不可逆的,而后者則是可逆的。我們以殺毒為例,對(duì)于大多文件性病毒來(lái)說(shuō),那些以附加而非代換方式感染的文件型病毒,理想的殺毒過(guò)程就是感染的逆過(guò)程。這種分析也常見與重要信息被隱藏搬移或者被加密的情況,但分析將比較復(fù)雜。
④、 數(shù)據(jù)本身是否是標(biāo)準(zhǔn)信息:有些信息實(shí)際是通用或局部通用的,你無(wú)須考慮如何從本機(jī)搶救。只要相同或相近的系統(tǒng)版本就可以了,比如BOOT區(qū)、隱含扇區(qū)、WINDOWS的DLL文件等等。典型的例子如分區(qū)表的代碼區(qū),這是一段標(biāo)準(zhǔn)代碼,事實(shí)上,它就放在你的FDISK程序里面,你可以用DEBUG把他提取出來(lái)。
⑤、 數(shù)據(jù)本身是否可以由其他信息統(tǒng)計(jì)再生:有些信息盡管丟失了,也沒(méi)有備份。但它實(shí)際可以從其他數(shù)據(jù)中間接求得。最典型的就是主分區(qū)表中的分區(qū)信息,即使你把他清零也不必害怕,因?yàn)槟憧梢詮哪銕讉€(gè)分區(qū)中計(jì)算再生。
⑥、 破壞的完成程度:事實(shí)上,F(xiàn)DISK、FORMAT都不會(huì)徹底破壞數(shù)據(jù),一般只有低格和扇區(qū)覆蓋操作才會(huì)徹底破壞數(shù)據(jù)。甘肅固態(tài)硬盤數(shù)據(jù)恢復(fù)公司小編提醒大家有時(shí),破壞過(guò)程或者誤操作過(guò)程會(huì)因人工終止、死機(jī)等原因不能完成。最明顯的就是CIH病毒的例子,由于CIH是以1024字節(jié)為單位覆蓋扇區(qū),這當(dāng)然是不可逆過(guò)程,于是我們最初都認(rèn)為,破壞是很難恢復(fù)的,除非人工終止。事實(shí)上,當(dāng)病毒覆蓋某些扇區(qū)時(shí)會(huì)與9X系統(tǒng)發(fā)生沖突,從而造成死機(jī),使數(shù)據(jù)得到了保護(hù)。
版權(quán)聲明:本文圖片來(lái)源于網(wǎng)絡(luò),僅供學(xué)習(xí)交流使用,不具有任何商業(yè)用途,版權(quán)歸原作者所有,如有問(wèn)題請(qǐng)及時(shí)聯(lián)系我們,我們會(huì)盡快刪除。
截屏,微信識(shí)別二維碼
微信號(hào):13919422858
(點(diǎn)擊微信號(hào)復(fù)制,添加好友)