손상된 드라이브에서 암호화된 컨테이너 파일 복구

손상된 드라이브에서 암호화된 컨테이너 파일 복구

내 하드 드라이브에 ntfs 파티션의 다른 일반 파일과 혼합된 2개의 컨테이너 파일(~400GB, ~100GB)(암호화된 veracrypt 컨테이너)이 있습니다. 오늘 내 드라이브가 더 이상 인식되지 않고 손상이 있다고 했습니다. 나는 그것을 해결할 수 없었다. 그런 다음 "Ease us partition master"(프로그램)을 시도했는데 어떻게든 내 파티션을 되찾았습니다. 일반 파일이 작동합니다. 두 컨테이너를 모두 마운트하려고 했지만 작동하지 않았습니다. 그런 다음 헤더를 복구하려고 시도했는데 그 시점에서 내 탐색기에서 두 컨테이너 파일이 모두 0kb 파일 크기(500GB를 초과하지 않음)로 목록에 있다는 것을 깨달았습니다. 어떡해? 프로그램이 뭔가를 뒤섞은 것 같아요. 어떻게 컨테이너 파일을 복구할 수 있나요? 아니면 이전 버전의 컨테이너 파일(~400GB 및 ~100GB)을 복구하는 것이 더 좋을까요? 가능성이 있나요? 컨테이너에 있는 이러한 파일은 중요합니다. 회복의 기회가 있기를 바랍니다. 티아

업데이트: 알았어 그 컨테이너를 포기했지. 이 컨테이너에는 오래된 Win 7 PC 파일이 들어있었습니다. Win 7 PC를 새로운 Linux 시스템으로 포맷하기 전에 이 컨테이너에 파일을 저장했습니다. 이제 Linux에서 하드 드라이브 sda의 ddrescue 복사본(IMG 파일)을 만들었습니다. 이 새로운 Linux 설치에는 파일이 많지 않았고 대부분의 하드 드라이브가 비어 있습니다. 어쩌면 이 ddrescue IMG 파일을 복구할 수 있을까요?

답변1

지금까지의 실패

  1. 백업이 없습니다.
  2. 컨테이너 헤더 백업을 생성하는 데 신경 쓰지 않았습니다.
  3. 드라이브 성능 저하에 노출되는 것을 방지하기 위해 복제하는 대신 의심스러운 드라이브를 사용했습니다.

시야

  1. 이제 복구 프로세스는 컨테이너 헤더가 영향을 받는지 여부에 따라 달라집니다. 그렇다면 데이터가 손실됩니다. 전문 복구 회사는 결함이 있는 섹터를 정확하게 읽어야 합니다.

  2. 컨테이너에 속한 클러스터에 대한 정보가 손상된 경우(Microsoft 운영 체제 실행 시 FAT 또는 MFT 손상) 파일의 클러스터가 순차적으로 배치된 경우에만 복구가 가능합니다. 이는 아마도 컨테이너가 디스크에 쓴 첫 번째 파일인 경우에만 해당될 것입니다.

Pippik은 "최고의 프로그램은 성공률이 상당히 낮다"고 썼습니다. 이 진술은 너무 일반화되어 있으며 숫자가 부족하여 구체적이지 않습니다. 실제로 손상의 종류에 따라 다릅니다.

업데이트 2020년 6월 30일 9:37 ECT

파일 크기가 0인 컨테이너가 있는 손상된 하드 드라이브와 관련하여 컨테이너의 시작 클러스터에 대한 정보가 여전히 남아 있을 수 있습니다. 조각 모음이 없는 드라이브라고 가정하면 이 클러스터로 시작하는 드라이브의 콘텐츠를 저장하여 길이가 최소 100GB와 400GB인 두 개의 새 파일을 생성할 수 있습니다. 이 인공 파일의 데이터는 위치 0에서 직접 시작되지 않으므로 지문 "FILE"로 시작하는 관리 헤더에 의해 제거되어야 합니다(타사 NTFS 설명서 참조).

Linux 시스템에서 의도한 검색과 관련하여 손실된 파티션만 찾는 testcrypt 프로그램에 대한 파일 지향 대안이 필요합니다.

관련 정보