Комментарии 14
А если данные на разделе были повреждены в результате смерти одной из головок, ваш способ восстановления будет работать?
0
А у вас сейчас том не монтируется?
Резервная копия заголовка есть?
=============
С какими ситуациями я сталкивался:
На внешнем USB-винте лежал файл-контейнер TC.
Винт начал сыпаться, при попытке монтирования контейнера зависал весь комп.
Что помогло:
Смонтировалось после установки двух галочек:
1) монтирование в режиме съёмного накопителя (по умолчанию монтируется в режиме локального диска)
2) монтирование в режиме Read-Only
После этого контейнер смонтировался с небольшой задержкой, удалось слить данные с TC-тома
===
Ещё сейчас проверил:
Создал контейнер TC 1Gb, залил данные до упора, отмонтировал.
Открыл файл WinHex-ом, затёр нулями 1 кб из середины контейнера.
Смонтировал без проблем, chkdsk не нашёл ошибок.
Файлы копируются.
Отмонтировал, забил нулями 100mb где-то в центре.
Файл монтируется, но файловая система не находится, chkdsk не помогает.
Помогают только утилиты, ищущие файлы по сигнатурам (например R-Studio).
Но находят они не всё.
Выводы:
Шансы есть, зависят от количества повреждений.
PS Банальное:
— Конечно, в таких ситуациях начинать надо со снятия дампа HDD и все работы вести уже с этим дампом.
— А вот как снимать дамп с винта, у которого повреждена одна из головок — вопрос не ко мне.
Я полагаю, что из-за отсутствия головки, часть данных, может быть жива, но не может быть считана.
В общем, лучше в сервис-центр, где вам сделают дамп винта и с ним уже работать.
Только объясните им, что вам нужен именно посекторный дамп, а не восстановленные файлы.
Резервная копия заголовка есть?
=============
С какими ситуациями я сталкивался:
На внешнем USB-винте лежал файл-контейнер TC.
Винт начал сыпаться, при попытке монтирования контейнера зависал весь комп.
Что помогло:
Смонтировалось после установки двух галочек:
1) монтирование в режиме съёмного накопителя (по умолчанию монтируется в режиме локального диска)
2) монтирование в режиме Read-Only
После этого контейнер смонтировался с небольшой задержкой, удалось слить данные с TC-тома
===
Ещё сейчас проверил:
Создал контейнер TC 1Gb, залил данные до упора, отмонтировал.
Открыл файл WinHex-ом, затёр нулями 1 кб из середины контейнера.
Смонтировал без проблем, chkdsk не нашёл ошибок.
Файлы копируются.
Отмонтировал, забил нулями 100mb где-то в центре.
Файл монтируется, но файловая система не находится, chkdsk не помогает.
Помогают только утилиты, ищущие файлы по сигнатурам (например R-Studio).
Но находят они не всё.
Выводы:
Шансы есть, зависят от количества повреждений.
PS Банальное:
— Конечно, в таких ситуациях начинать надо со снятия дампа HDD и все работы вести уже с этим дампом.
— А вот как снимать дамп с винта, у которого повреждена одна из головок — вопрос не ко мне.
Я полагаю, что из-за отсутствия головки, часть данных, может быть жива, но не может быть считана.
В общем, лучше в сервис-центр, где вам сделают дамп винта и с ним уже работать.
Только объясните им, что вам нужен именно посекторный дамп, а не восстановленные файлы.
+2
Собственно, у меня только дамп в формате img и остался, который сняли при восстановлении данных в одной из контор, но так вскрыть и не смогли с моим паролем. Вот пользуясь случаем задаю вам вопрос. Какие варианты тут возможны?
0
Попробовать можно.
Можно ли монтировать IMG для записи?
был закриптован раздел или только файл-контейнер?
Если контейнер:
Читается ли файловая система, на которой хранится контейнер?
Удаётся ли скопировать файл контейнера?
Если раздел:
При криптовании раздела TrueCrypt принудительно требует записать диск восстановления.
Он у вас остался?
Можно ли монтировать IMG для записи?
был закриптован раздел или только файл-контейнер?
Если контейнер:
Читается ли файловая система, на которой хранится контейнер?
Удаётся ли скопировать файл контейнера?
Если раздел:
При криптовании раздела TrueCrypt принудительно требует записать диск восстановления.
Он у вас остался?
0
Диска восстановления не было. Раздел криптовался под Linux'ом, а потом и под Windows использовался
0
под чем криптовался не так важно, ИМХО
А партиция видна?
Если не видна — попробуйте развернуть IMG на физический винт и по методу выше — создать партицию нужного размера на нужном месте, восстановить заголовок партиции из IMG и смонтировать трюкриптом.
Если шифрованная партиция видна но не монтируется — можно попробовать смонтировать с опцией «по возможности применять копию заголовка встроенную в том»
ну и «как съёмный носитель»
А партиция видна?
Если не видна — попробуйте развернуть IMG на физический винт и по методу выше — создать партицию нужного размера на нужном месте, восстановить заголовок партиции из IMG и смонтировать трюкриптом.
Если шифрованная партиция видна но не монтируется — можно попробовать смонтировать с опцией «по возможности применять копию заголовка встроенную в том»
ну и «как съёмный носитель»
0
>> В связи с прекращением проекта тема менее актуальна
Я бы не стал сбрасывать TrueCrypt со счетов, пока не завершится его полный аудит: opencryptoaudit.org/
Я бы не стал сбрасывать TrueCrypt со счетов, пока не завершится его полный аудит: opencryptoaudit.org/
0
Будем надеяться, что аудит завершится с положительным результатом, а развитие проекта подхватит кто-то ещё.
0
Надежда есть: truecrypt.ch/
0
А потом проведём второй аудит швейцарцев *)
<Паранойя mode ON>
Сейчас для каких-нибудь спецслужб такой лакомый кусочек — взяться за «продолжение проекта», ввести пару красивых плюшек что бы подтянуть народ, а потом добавить красивых плюшек для себя *)
</Паранойя mode ON>
<Паранойя mode ON>
Сейчас для каких-нибудь спецслужб такой лакомый кусочек — взяться за «продолжение проекта», ввести пару красивых плюшек что бы подтянуть народ, а потом добавить красивых плюшек для себя *)
</Паранойя mode ON>
+1
Эххх, написали бы вы этот пост немного раньше.
P.S: Загрузчик винды при переустановке системы угробил мне три Truecrypt-раздела. Бекапов не нашлось.
P.S: Загрузчик винды при переустановке системы угробил мне три Truecrypt-раздела. Бекапов не нашлось.
0
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Восстановление удалённого раздела TrueCrypt