[email protected] 加密数据库恢复

有朋友反馈系统被加密后缀名类似.Email=[[email protected]]ID=[EOPw1aiueARdMy4].KRONOS

f:\temp>dir xifenfei_DB*

 驱动器 F 中的卷是 本地硬盘

 卷的***是 928E-A028

 

 f:\temp 的目录

 

2020-03-04  10:37     4,312,465,408 xifenfei_DB.ldf.Email=[[email protected]]ID=[EOPw1aiueARdMy4].KRONOS

2020-03-04  10:41     5,445,189,632 xifenfei_DB.mdf.Email=[[email protected]]ID=[EOPw1aiueARdMy4].KRONOS

               2 个文件  9,757,655,040 字节

               0 个目录 376,749,887,488 可用字节

通过分析确定该文件是部分加密
[email protected] 加密数据库恢复


通过底层处理,实现屏蔽被破坏block之外的数据完美恢复
[email protected] 加密数据库恢复


对于此类文件加密,从原理上,我们可以实现在数据库(主要为oracle和sql server)级别实现较好恢复.