손실된 파티션에서 TrueCrypt 볼륨 찾기

손실된 파티션에서 TrueCrypt 볼륨 찾기

40GB TrueCrypt(숨겨지지 않은) 볼륨을 만든 1TB 하드 드라이브가 있었습니다(헤더를 백업하지 않았지만 여전히 비밀번호가 있습니다). 하드 드라이브에서 파티션이 손실되었으며 여러 복구 프로그램을 시도했지만 모두 볼륨을 찾지 못했습니다. 드라이브가 현재 포맷되지 않았으며 이미지를 촬영했지만 볼륨을 찾는 방법이 궁금합니다.

답변1

파티션이 손실된 경우 동일한 이벤트로 인해 TrueCrypt 데이터의 40GB 청크도 손상되었을 수 있습니다.

직접 만든 솔루션:

mount다음 과 같은 스크립트를 작성할 수 있습니다.오프셋, 마치 파티션인 것처럼 모든 적절한 매개변수와 비밀번호를 사용하여 TrueCrypt를 호출한 다음 TrueCrypt가 0을 반환하면 중지하고 만족합니다. 그렇지 않으면 다음으로 다시 시도하세요.오프셋, 모든 이미지를 시도할 때까지.

실험:

위의 방법으로 문제가 해결되지 않으면 다음 테스트를 수행해야 합니다. 새 하드 디스크로 동일한 문제를 재현하고(암호화된 파티션을 생성한 후 MBR 삭제) 동일한 접근 방식을 시도해 보십시오. 작동한다면 데이터 덩어리가 손상된 것일 수 있지만 그렇지 않은 경우에는 내 접근 방식이나 구현에 결함이 있는 것입니다.

답변2

한 가지 접근 방식은 동일한 드라이브(또는 이미지를 생성한 경우 동일한 드라이브)에 동일한 파티셔닝을 생성한 다음 MBR을 백업하고 가지고 있는 이미지에서 드라이브를 다시 이미지화한 다음 마지막으로 MBR을 다시 배치하는 것입니다. 파티셔닝이 실제로 동일하고 TC 파티션의 헤더/백업 헤더를 덮어쓰지 않은 경우 절차 후에 암호화된 파티션을 마운트할 수 있습니다.

실패하면 적응하려고 노력할 것입니다.http://16s.us/TChuntTC 파티션을 구성할 수 있는 원시 디스크 데이터를 찾는 것입니다.

답변3

불행하게도 TrueCrypt 파티션은 임의의 데이터처럼 보이며 실제로 TrueCrypt 파티션인지 알 수 있는 방법이 없습니다. TrueCrypt의 기능 중 하나는 파티션을 인식할 수 없게 만드는 것이므로 해당 TrueCrypt 볼륨을 복구할 수 없습니다. 따라서 하드 디스크의 일부가 TrueCrypt 파티션의 일부인지 여부를 알 수 있는 방법이 없습니다.

관련 정보