欢迎来到合肥爱尔特信息科技有限公司官网!
合肥爱尔特信息科技有限公司
全国24小时专家热线 400-668-9959
当前位置:首页 > 爱特资讯中心 > 技术文章 > 数据损坏过程的可逆性分析
同类文章排行
最新资讯文章
联系爱特
联系我们
服务热线: 400-668-9959

电话:0551-63660899,63622099

邮箱:985205888@qq.com

地址:合肥市蜀山区黄山路赛博数码广场6号楼1817室

数据损坏过程的可逆性分析

文章出处:合肥数据恢复      责任编辑:爱特编辑      浏览量:
-
     发布时间:2015-09-29 15:45:00

下面就有合肥爱特数据恢复给大家解释一下数据损坏过程的可逆性分析:数据的改变无非两种,取代和变换,前者是不可逆的,而后者则是可逆的。我们以杀毒为例,对于大多文件性病毒来说,那些以附加而非代换方式感染的文件型病毒,理想的杀毒过程就是感染的逆过程。这种分析也常见与重要信息被隐藏搬移或者被加密的情况,但分析将比较复杂。

数据本身是否是标准信息:有些信息实际是通用或局部通用的,你无须考虑如何从本机抢救。只要相同或相近的系统版本就可以了,比如BOOT区、隐含扇区、WINDOWS的DLL文件等等。典型的例子如分区表的代码区,这是一段标准代码,事实上,它就放在你的FDISK程序里面,你可以用DEBUG把他提取出来。

数据本身是否可以由其他信息统计再生:有些信息尽管丢失了,也没有备份。但它实际可以从其他数据中间接求得。最典型的就是主分区表中的分区信息,即使你把他清零也不必害怕,因为你可以从你几个分区中计算再生。

破坏的完成程度:事实上,FDISK、FORMAT都不会彻底破坏数据,一般只有低格和扇区覆盖操作才会彻底破坏数据。但有时,破坏过程或者误操作过程会因人工终止、死机等原因不能完成。最明显的就是CIH病毒的例子,由于CIH是以1024字节为单位覆盖扇区,这当然是不可逆过程,于是我们最初都认为,破坏是很难恢复的,除非人工终止。事实上,当病毒覆盖某些扇区时会与9X系统发生冲突,从而造成死机,使数据得到了保护。

回到顶部图片