破損したドライブから暗号化されたコンテナファイルを回復する

破損したドライブから暗号化されたコンテナファイルを回復する

ハード ドライブに 2 つのコンテナー ファイル (~400 GB、~100 GB) (暗号化された Veracrypt コンテナー) があり、NTFS パーティション上の他の通常ファイルと混在しています。今日、ドライブが認識されなくなり、破損していると表示されました。原因がわかりません。その後、「ease us パーティション マスター」(プログラム) を試したところ、なんとかパーティションが復元されました。通常ファイルは機能します。両方のコンテナーをマウントしようとしましたが、機能しませんでした。次に、ヘッダーを復元しようとしたところ、エクスプローラーで両方のコンテナー ファイルが 0 KB のファイル サイズ (500 GB を超えていない) としてリストされていることに気付きました。どうしたらよいでしょうか。プログラムが何かを混同したのだと思います。コンテナー ファイルを復元するにはどうすればよいですか。または、コンテナー ファイルの以前のバージョン (~400 GB と ~100 GB) のほうがよいですか。可能性はありますか。コンテナー内のこれらのファイルは重要です。復元できる可能性があれば幸いです。TIA

更新: わかりました。これらのコンテナは諦めました。これらのコンテナには、古い Windows 7 PC のファイルがありました。Windows 7 PC を新しい Linux マシンにフォーマットする前に、これらのコンテナにファイルを保存しました。Linux でハード ドライブ sda の ddrescue コピー (IMG ファイル) を実行しました。この新しい Linux インストールにはそれほど多くのファイルはなく、ハード ドライブの大部分は空です。この ddrescue IMG ファイルから回復できるでしょうか?

答え1

これまでのあなたの失敗

  1. バックアップがありません。
  2. コンテナ ヘッダーのバックアップを作成しませんでした。
  3. ドライブの劣化の可能性を防ぐために、ドライブを複製するのではなく、疑わしいドライブで遊んでいました。

見通し

  1. 回復プロセスは、コンテナ ヘッダーが影響を受けているかどうかという問題に依存します。影響を受けている場合は、データが失われます。プロの回復会社であれば、欠陥のあるセクターを正しく読み取る必要があると思いますが、私は疑問に思います。

  2. コンテナに属するクラスターに関する情報が破壊された場合 (Microsoft オペレーティング システムの実行時に FAT または MFT が破損した場合)、ファイルのクラスターが順番に配置されている場合にのみ回復が可能です。これは、コンテナがディスクに書き込まれた最初のファイルであった場合にのみ当てはまる可能性が高いです。

Pippik が書いた「最高のプログラムの成功率はかなり低い」という記述については、数字がないため、この記述は一般化されすぎていて、あまり具体的ではありません。これは、損傷の種類によって異なります。

更新 2020年6月30日 9:37 ECT

ファイル サイズが 0 のコンテナーを含む壊れたハードドライブに関しては、コンテナーの開始クラスターに関する情報がまだ残っている可能性があります。デフラグされていないドライブを想定すると、このクラスターから始まるドライブの内容を保存して、少なくとも 100 GB と 400 GB の長さを持つ 2 つの新しいファイルを生成できます。この人工ファイルのデータは位置 0 から直接開始されないため、フィンガープリント "FILE" で始まる管理ヘッダーによって削除する必要があります (サード パーティの NTFS ドキュメントを参照)。

Linux マシン上での目的の検索に関しては、失われたパーティションのみを検索する testcrypt プログラムに代わるファイル指向の代替手段が必要になります。

関連情報