- 首頁
- Data Extractor UDMA
- Data Extractor UDMA
Data Extractor UDMA
UDMA數(shù)據(jù)提取器是一款與PC-3000 UDMA硬件軟件產(chǎn)品協(xié)同工作的專用軟件產(chǎn)品。它旨在從SATA (串行ATA) 和 PATA (IDE) HDD (3.5英寸、2.5英寸、1.8英寸、1.0英寸)、USB HDD、SSHD(固態(tài)混合驅(qū)動器)等設備恢復數(shù)據(jù)。它與PC-3000 UDMA硬件軟件一起,為您的數(shù)據(jù)恢復業(yè)務提供全面的專業(yè)解決方案。 | ![]() |
- 適用于所有主流文件系統(tǒng):FAT、exFAT、NTFS、HFS+、APFS、EXT2/3/4、XFS、ReiserFS、BtrFS、VMFS、UFS1/2、ZFS、DHF4.1、WFS0.x
- 支持VMDK(VMWare)、VHD、VHDX、DMG映像
- 數(shù)據(jù)提取器UDMA具有用于電子取證的模式
UDMA數(shù)據(jù)提取器能夠同時處理2個HDD驅(qū)動器。驅(qū)動器可以連接到PC-3000 UDMA端口(1xSATA、1xSATA/PATA)、主板端口(xSATA、xUSB等)或表示為HDD映像。
PC-3000 UDMA允許您在技術(shù)模式下修復物理損壞的硬盤驅(qū)動器。SATA驅(qū)動器使用UDMA133讀取模式,而PATA驅(qū)動器使用UDMA 100讀取模式。
使用UDMA數(shù)據(jù)提取器,您可以從損壞的驅(qū)動器創(chuàng)建完整(逐扇區(qū))或部分數(shù)據(jù)副本,并將其復制到連接了PC-3000 UDMA板端口、主板或映像文件端口的良好驅(qū)動器。
“資源管理器”模式
使用UDMA數(shù)據(jù)提取器恢復數(shù)據(jù)
硬盤的損壞有三種類型:物理損壞、邏輯損壞以及邏輯與物理同時損壞
物理損壞的硬盤
物理損壞的硬盤是指表面或磁頭組件損壞、“服務信息”缺陷導致讀取不穩(wěn)定和多個錯誤、邏輯塊尋址(LBA)和硬盤物理結(jié)構(gòu)(翻譯器)之間的翻譯系統(tǒng)損壞的硬盤。這可能是由以下原因引起的:
- 磁頭組件(MHA)表面損壞或故障導致的壞扇區(qū)
- 可能由伺服標簽損壞或MHA故障引起的“敲擊”聲
- 系統(tǒng)信息錯亂
- LBA-PCHS翻譯系統(tǒng)違規(guī)
- 重新安裝MHA或磁盤組導致讀數(shù)不穩(wěn)定
- HOT-SWAP程序后的數(shù)據(jù)恢復
邏輯損壞的硬盤
硬盤的邏輯損壞是指其邏輯結(jié)構(gòu)受損,此時無法通過操作系統(tǒng)來訪問用戶信息。可能由以下原因引起:
- 分區(qū)信息損壞(MBR、GPT、APS等)
- 硬盤或操作系統(tǒng)故障對文件系統(tǒng)元數(shù)據(jù)造成輕微損壞
- 已刪除的文件夾和文件
- 格式化對數(shù)據(jù)和元數(shù)據(jù)造成的重大損壞
- 病毒所造成的邏輯損害
邏輯與物理同時損壞
UDMA數(shù)據(jù)提取器的廣泛可能性能讓您應對各種類型的數(shù)據(jù)恢復,包括物理和邏輯同時損壞的案例。
從物理損壞的HDD中恢復數(shù)據(jù)
在最短的時間內(nèi)讀取最大的數(shù)據(jù)量是非常重要的,因為損壞的硬盤隨時都可能會停止運行。UDMA數(shù)據(jù)提取器具有對文件系統(tǒng)進行邏輯分析的集成功能,只允許讀取必要的數(shù)據(jù)。該技術(shù)大大減少了數(shù)據(jù)讀取量、損壞硬盤的工作周期和數(shù)據(jù)恢復所需的時間。
UDMA數(shù)據(jù)提取器具有讀取硬盤的擴展功能:
- 出廠模式下的HDD讀取
- 磁頭圖像讀取
- 選擇讀取模式(UDMA 133/100/66/33,PIO 4/3/2/1/0)
- 向前和向后讀取
- 預讀(緩存功能)禁用
- 自動清除禁用
- 通過硬件和軟件重試讀取
- 忽略ECC進行讀取
- 讀取已用/未用扇區(qū)圖
- 電源控制
- 軟件和硬件重置
“創(chuàng)建虛擬翻譯器”選項允許從動態(tài)翻譯器損壞的硬盤中恢復數(shù)據(jù)。文件系統(tǒng)元數(shù)據(jù)和用戶數(shù)據(jù)均在此模式下使用。
分區(qū)映射
從邏輯損壞的HDD中恢復數(shù)據(jù)
有一些特殊的模式可以從邏輯損壞的硬盤中恢復數(shù)據(jù):
- “資源管理器”模式——訪問損壞的分區(qū)、文件夾和文件
- “原始恢復”模式——在文件系統(tǒng)結(jié)構(gòu)發(fā)生災難性損壞時恢復數(shù)據(jù)
- “對象映射表”模式——用于處理碎片結(jié)構(gòu)(讀取、復制創(chuàng)建等)
- “快速磁盤分析”模式——解決分區(qū)信息損壞的情況
- 每個文件系統(tǒng)的“分區(qū)數(shù)據(jù)分析”和其他特殊模式——從特定損壞的文件系統(tǒng)中恢復數(shù)據(jù)(包括用戶刪除的數(shù)據(jù))
- 在各種文件系統(tǒng)中查看和編輯元數(shù)據(jù)的模式
- 構(gòu)建已使用/未使用扇區(qū)、元數(shù)據(jù)和文件系統(tǒng)數(shù)據(jù)的分布圖
- “編輯虛擬驅(qū)動器映射”——此模式允許恢復丟失分配信息的虛擬驅(qū)動器
快速磁盤分析
- MD5和SHA1的哈希和計算
- 將目錄列表和文件導出為csv格式
- 構(gòu)建各種映射:磁盤映射、已用/未用扇區(qū)映射、文件系統(tǒng)元數(shù)據(jù)映射等
- 解鎖HDD
- 更改/重置為MaxLBA HDD的出廠值
- 以“只讀”模式安裝HDD
- 創(chuàng)建HDD數(shù)據(jù)副本
- 在讀取并導出E01,AFF,S01中支持DEFF格式。DEFF代表Data Extractor forensic Format (數(shù)據(jù)提取器取證格式),這是一種具有校驗和和壓縮功能的PC-3000專有格式
技術(shù)特點:
支持的文件系統(tǒng):FAT, exFAT, NTFS, HFS+, APFS, EXT2/3/4, XFS, ReiserFS, BtrFS, VMFS, UFS1/2, ZFS, DHF4.1, WFS0.x
支持的VM映像:VMDK (VMWare), VHD, VHDX, DMG
接口:PCI Express 1x
端口: 2個SATA, 1個PATA
讀取模式:UDMA133/100/66/33, PIO4/3/2/1/0
任務創(chuàng)建:用于連接到PC-3000 UDMA端口的硬盤,以標準方式連接,用于圖像文件
損壞硬盤的最大工作任務數(shù): 2
每個任務可恢復的驅(qū)動器的最大數(shù)量: 1