· 概述
· 技术特点
数据提取程序(Data Extractor)UDMA是一种专门的软件产品,与PC-3000 UDMA硬件软件产品配合使用。它旨在从SATA(串行ATA)和PATA(IDE)HDD 3.5英寸、2.5英寸、1.8英寸、1.0英寸、USB HDD、SSHD(固态混合驱动器)等“恢复”数据。与PC-3000 UDMA一起,它为您的数据恢复业务形成了一个全面的专业解决方案。
· 适用于所有最流行的文件系统:FAT、exFAT、NTFS、HFS+、APFS、EXT2/3/4、XFS、ReiserFS、BtrFS、VMFS、UFS1/2、ZFS、DHF4.1、WFS0.x
· 支持VMDK(VMWare)、VHD、VHDX、DMG图片
· 数据提取程序(Data Extractor)UDMA具有用于法医调查的模式
数据提取程序(Data Extractor)UDMA能够同时使用2个HDD驱动器。驱动器可以连接到PC-3000 UDMA端口(1xSATA、1xSATA/PATA)、主板端口(xSATA、xUSB等)或表示为HDD图片。
PC-3000 UDMA允许您在技术模式下修复物理损坏的HDD驱动器。SATA驱动器使用UDMA133读取中模式,而PATA驱动器使用UDMA 100读取中模式。
使用数据提取程序(Data Extractor)UDMA,您可以从损坏的驱动器到连接到PC-3000 UDMA板、主板或图像文件端口的良好驱动器,“创建”完整(逐扇区)或部分数据副本。
“资源管理器”模式
HDD故障有三种类型:物理损坏的HDD、逻辑损坏的HDD和物理和逻辑损坏相结合的HDD。
物理损坏的硬盘:
物理损坏的HDD是指表面或磁头组件损坏的硬盘驱动器,以及导致读取中不稳定和多个错误、逻辑块寻址(LBA)和HDD物理几何结构(翻译器)之间的翻译器系统损坏的“服务信息”缺陷。这可能是由以下原因引起的:
· 磁头组件(MHA)表面损坏或故障导致的坏扇区
· 可能由伺服标签损坏或MHA故障引起的“敲击”声
· 服务信息销毁
· 系统违反LBA-PCHS翻译器
· 由于重新安装MHA或磁盘组而导致读取中不稳定
· HOT-WAP过程后的数据恢复
逻辑损坏的HDD:
逻辑损坏的HDD是具有损坏逻辑结构的硬盘驱动器,其阻止通过操作系统工具访问用户信息。
这可能是由以下原因引起的:
· 有关分区的损坏信息(MBR、GPT、APS等)
· HDD或操作系统故障对文件系统元数据造成轻微损坏
· 已删除的文件夹和文件
· 格式化对数据和元数据造成的重大损坏
· 病毒造成的逻辑损害
物理和逻辑损害的组合:
您可以使用数据提取程序(Data Extractor)UDMA产品的多种可能性来处理各种类型的数据恢复情况,包括与物理和逻辑损坏相关的数据。
在最短的时间内读取最大数据量是非常重要的,因为损坏的HDD随时可能停止工作。数据提取程序(Data Extractor)UDMA集成了对文件系统进行逻辑分析的功能,只允许读取中必要的数据。这项技术大大减少了读取数据量、损坏HDD的占空比以及数据恢复所需的时间。
数据提取程序(Data Extractor)UDMA具有用于HDD读取中的扩展功能:
· 技术模式下的HDD读取中
· 读取中数据位图
· 选择读取中模式(UDMA 133/100/66/33,PIO 4/3/2/1/0)
· 读取向前和向后
· 读取(现金功能)禁用
· 自动清除禁用
· 使用硬件和软件重试的读取中
· 读取中忽略ECC
· 已使用/未使用扇区的读取中数据位图
· 电源控制
· 软件和硬件复位
“建立虚拟翻译器”选项使数据恢复从HDD损坏的动态翻译器。在此模式中使用文件系统元数据和用户数据。
分区数据位图
从逻辑损坏的HDD中恢复数据有一些特殊模式:
· “资源管理器”模式–访问损坏的分区、文件夹和文件
· “原始恢复”模式–在文件系统结构遭到灾难性损坏时恢复数据
· “对象数据位图”模式——以碎片结构操作(读取中、复制创建等)
· “快速磁盘分析”模式-解决分区信息损坏的情况
· 每个文件系统的“分区数据分析”和其他特殊模式——从其他(包括用户删除的数据)
· 在各种文件系统中查看和编辑元数据的模式
· 已使用/未使用扇区、元数据和文件系统数据的建立映射
· “编辑虚拟驱动器的数据位图”-此模式允许恢复分配信息丢失的虚拟驱动器
快速磁盘分析
数据提取程序(Data Extractor)UDMA具有法医调查员使用的特殊模式:
· MD5和SHA1的散列和计算
· 将目录列表和文件导出为csv格式
· 建立各种映射:磁盘映射、已使用/未使用的扇区映射、文件系统元数据映射等
· 解锁HDD
· 更改/重置为MaxLBA HDD的出厂值
· HDD以“只读”模式安装
· HDD数据拷贝创建
· 读取中并在中导出。E01。AFF。S01。支持DEFF格式。DEFF代表数据提取程序(Data Extractor)取证格式-带有校验和和和压缩的PC-3000专有格式
另请参阅:
数据提取程序(Data Extractor)Express RAID版 | ||
数据提取程序(Data Extractor)UDMA 数据提取程序(Data Extractor)UDMA RAID版 | ||
数据提取程序(Data Extractor)Portable |
支持的文件系统:FAT、exFAT、NTFS、HFS+、APFS、EXT2/3/4、XFS、ReiserFS、BtrFS、VMFS、UFS1/2、ZFS、DHF4.1、WFS0.x
支持的VM图片:VMDK(VMWare)、VHD、VHDX、DMG
接口:PCI Express 1x
端口:2个SATA,1个PATA
读取中模式:UDMA133/100/66/33、PIO4/3/2/1/0
任务创建:用于连接到PC-3000 UDMA端口的HDD,以标准方式连接,用于图像小说
损坏硬盘的最大工作任务数:2
每个任务的最大恢复驱动器数:1
欢迎光临 PC3000 军达成数据恢复论坛 (http://www.jundacheng.com/bbs/) | Powered by Discuz! X2 |