web-dev-qa-db-ja.com

破損したtruecrypt暗号化パーティションからデータを回復する

Truecryptを使用して完全に暗号化されたドライブがあり、何らかの理由でブートセクター/ディスクヘッダーが破損していて、truecryptボリュームをマウントできなくなった場合、破損したディスク上のデータを回復することはどういうわけか可能ですか?

使用されるパスワードとアルゴリズムはすべて既知ですが、ヘッダーまたはブートセクターのバックアップはありません。ファイルシステムはNTFSを使用していました。

これは私がこれまでに経験したことです:

ディスクはDynmicドライブであるため、「Computer Management」に「Invalid」と表示されます。これを、Hex-editorを使用して1C0を42から07に編集することで変更しました。これで、ドライブ上のパーティションを確認できますが、truecryptパーティションをマウントできません。

TestDiskに「不良」と表示されるため、現在TestDiskを実行してブートセクタを回復しようとしています。

他のアイデアや指針はありますか? TestDiskがドライブヘッダーを回復できない場合、パスワードと暗号化のアルゴリズムを知っていれば、データを回復できる方法はありますか?

編集

明確にするために、破損しているのは起動可能なシステムドライブではありません。しかし、TestDiskによると:

データにアクセスするには、有効なNTFSブートセクタが存在する必要があります。パーティションが起動できない場合でも

6
Filip Ekberg

Truecryptはレスキューディスクを提供します。 CD/DVDに書き込んで、そこからコンピュータを起動します。

以下が当てはまるようです。

コンピュータの起動後にTrueCryptブートローダー画面が表示されない場合(またはWindowsが起動しない場合)、TrueCryptブートローダーが破損している可能性があります。

詳細については、以下を参照してください。 http://www.truecrypt.org/docs/rescue-disk

7
Lekensteyn

破損が実際に何であるかに応じて、読み取り不可能なデータとセクターを回復するためにSpinriteをお勧めします。このソフトウェアは、ファイルシステムレベルより下のビットレベルで動作し、破損の原因となる可能性のある読み取り不可能なビットを復元します。

http://www.grc.com/sr/spinrite.htm

1
Moab

TrueCrypt全ディスク(システム)暗号化を使用するWindows Vistaラップトップドライブが一度失敗しましたが、そのとき、Ubuntu Live CDから起動し、優れた機能を使用してネットワーク経由でディスク全体のイメージをサーバーに保存することができました。 ddrescue(またはそれはdd_rescue?紛らわしいことに、それらは似ていますが、1つはより最近のものです)。

次に、サーバーでTrueCryptを使用してイメージを復号化します。長い時間がかかりましたが、ほとんどすべてのファイルを復元することができました。だから ddrescue または dd_rescue

1
localhost