為了加強對涉密數據的保護,很多個人或單位都會對存有重要數據的文檔、硬盤以及電腦進行加密,以降低涉密數據外泄帶來的風險。而這種加密數據一旦發生丟失或其存儲設備發生故障,數據恢復難度也將更為復雜!
日前,沿海某軍區一位工作人員在使用辦公專配筆記本辦公電腦時,不小心將電腦摔了一下,導致電腦無法正常開啟,而最令他擔心的是,原本利用筆記本硬盤空閑區域劃分出的空間所做的虛擬硬盤中所存儲的重要涉密數據(使用了專門加密軟件做了加密處理)也將面臨丟失的風險……
加密硬盤數據恢復對硬盤數據恢復技術要求更高
“我將硬盤按從盤的方式連接到其他電腦上,用殺毒軟件進行了掃描。結果發現虛擬盤中的文件竟都變成了0字節……”該工作人員向效率源(國際)北京瑞卡數據恢復中心的殷工程師詳細講述筆記本電腦硬盤故障情況,同時,出于保障虛擬盤涉密數據安全需求考慮,他希望北京瑞卡數據恢復中心能提供上門服務,并可以全程監控硬盤數據恢復全過程。
接下業務后,殷工程師帶上專業硬盤數據恢復設備趕往指定地點,到達后他首先對筆記本硬盤做了基本檢測,該筆記本硬盤為日立 80G SATA接口硬盤,而主盤內一個存儲約2G的虛擬盤數據即為需要恢復的重要涉密數據。了解到基本信息后,殷工程師根據多年的硬盤數據恢復經驗,判斷該虛擬硬盤可能是由于殺毒軟件不能識別到虛擬盤中的加密文件,誤認為該文件是病毒文件,并做了文件隔離,才導致出現“0字節”的現象。
由于虛擬盤上數據曾用專業加密軟件處理過,要恢復的話,就不能在原盤上進行操作,需要將虛擬盤做一個鏡像文件,然后再進行處理,考慮到這點,殷工程師首先借助效率源DC數據指南針找到了用戶的虛擬盤(其實就是原盤上的一個塊邏輯分區),然后再利用DC鏡像技術將該分區全盤鏡像出來,做成了一個文件。
效率源專業硬盤數據恢復設備DC數據指南針
此外,由于殺毒軟件曾對該盤進行操作,因此,殷工程師此刻也無法確定鏡像出的原始數據是否被修改甚至被覆蓋,這就必須分析原始文件的真實結構。于是,他使用該工作人員的加密軟件,對鏡像文件進行解密,解密后,直接用DC打開該鏡像文件,但是卻無法得到分區信息,這表明文件中有損壞,在簡單使用RAW恢復后,還可以打開一些WORD的文件,“看樣子,邏輯破壞不是很嚴重,應該可以恢復出70%以上的數據”殷工程師說。
與用戶溝通后,發現用戶需要完整的目錄結構。于是,他用WINHEX分析了解密后的鏡像文件,發現分區目錄都出現了偏移,手動修改了分區位置,然后再使用DC 打開鏡像文件,此時可以直接看到分區和目錄,里面的文件也可以打開,至此,此次硬盤數據恢復圓滿成功。該工作人員在目睹了整個硬盤數據恢復過程后,向殷工程師表示了由衷的感激之情,并不斷贊嘆效率源(國際)北京瑞卡數據恢復中心工程師的精湛技術和專業水平!