兩個實體DISK:C disk 主要boot & system區,D disk 存放資料用,全為NTFS檔案。
很不幸的是,C 掛了,而且D全部都是NTFS加密過的檔案,現在要如何讀取D的檔案呀?有誰知道?
PS.別跟我說重灌C disk就可以讀的到...........
兩個實體DISK:C disk 主要boot & system區,D disk 存放資料用,全為NTFS檔案。
很不幸的是,C 掛了,而且D全部都是NTFS加密過的檔案,現在要如何讀取D的檔案呀?有誰知道?
PS.別跟我說重灌C disk就可以讀的到...........
看看 http://www.elcomsoft.com/aefsdr.html 是否能適用在你的情況。
終於可以解了.........感謝.........不過軟體費好貴.....先下載試用的看看好了最初由 Schnaufer 發表
看看 http://www.elcomsoft.com/aefsdr.html 是否能適用在你的情況。
別高興得太早,它的使用條件不一定 100 % 符合你的狀況喔!最初由 SB 發表
終於可以解了.........感謝.........不過軟體費好貴.....先下載試用的看看好了
以下這兩篇有空去看一下吧!
http://www.sans.org/newsletters/hacking_efs1.htm
http://www.sans.org/newsletters/hacking_efs2.htm
[QUOTE]最初由 Schnaufer 發表
[B] 別高興得太早,它的使用條件不一定 100 % 符合你的狀況喔!
以下這兩篇有空去看一下吧!
http://www.sans.org/newsletters/hacking_efs1.htm
http://www.sans.org/newsletters/hacking_efs2.htm
看來是...........沒救了.........
有一個方法可以試試看!
先拿一個硬碟一樣的, 安裝 你之前的作業系統.
然後從 File Allocation Table 之後的 Sector Cluster 全部照 COPY 到新安裝好的這台.
這個方法原理上可能可行, 但是實際上不能修復, 因為本來檔案已壞, 所以才不能 IPL 完成開機.
再來就是針對加密的方法, 密鑰, 這個加密的方法存放的位置
直接找到後修改新安裝系統相同位置的資料.
這裡就有一些可能.
能不能實現還需再研究.
2004 年 2 月 12 日, 微軟的 nt 2000 xp Source Code 洩漏.
可以去看看他怎麼加密, 或是能否從 Source Code 找到加密方法.
或是存放位置, 應該比較能夠救回.
不參考 Source Code 的狀況下也可以新安裝完後.
把整個硬碟作成一個檔案放到大一點的硬碟
再把加密打開, 然後再把整個硬碟作成一個檔案
然後用 fc /b 比對這兩個檔案, 看看這兩個檔案差異在哪?
縮小了研究範圍.
說的真好....工程浩大
將硬碟掛載於2000系統底下
開機後找到原本D碟
右鍵內容→安全
把上面原本的使用者移除
新增一個現在系統的使用者名稱
這樣應該就可以!!
最初由 acos 發表
將硬碟掛載於2000系統底下
開機後找到原本D碟
右鍵內容→安全
把上面原本的使用者移除
新增一個現在系統的使用者名稱
這樣應該就可以!!
似乎開始有雞同鴨講的亂象出現了.........
書籤