「从容应对文件丢失,efs数据恢复工具来帮忙」 (efs数据恢复工具)

从容应对文件丢失,efs数据恢复工具来帮忙

在我们使用电脑或移动设备的过程中,经常会遇到文件丢失的情况。这可能是因为误删、磁盘损坏、系统崩溃、病毒攻击等原因造成的。而针对这种情况,我们可以通过efs数据恢复工具来进行数据恢复,以帮助我们从容应对文件丢失。

efs数据恢复工具是一种专门用于恢复被加密文件系统(EFS)损坏、无法访问或丢失的数据的工具。这种工具可以帮助我们恢复磁盘上的各种文件类型,包括文本文档、图片、音频、视频等等。在使用efs数据恢复工具之前,我们需要了解一些基本知识,以便更好地应对文件丢失的情况。

我们需要清楚地了解,efs数据恢复工具只能恢复被加密的文件系统数据。如果我们的数据丢失是由于其他原因造成的,如磁盘硬件损坏或文件系统损坏等,那么efs数据恢复工具就无法恢复这些数据了。

我们需要注意的是,使用efs数据恢复工具进行数据恢复需要一定的技术水平。这意味着我们需要在使用该工具时非常小心谨慎,以免进一步加剧数据损坏或丢失的情况。因此,在尝试使用efs数据恢复工具进行数据恢复之前,我们应该先备份好现有的数据,以便在发生任何问题时恢复数据。

我们需要选择适合我们的efs数据恢复工具。现在市场上有很多不同的efs数据恢复工具,它们都有自己的特点和功能。我们需要根据自己的需求和实际情况来选择最适合我们的工具。

在选择efs数据恢复工具时,我们需要考虑以下因素:

1.工具的可靠性。我们需要选择一个经过验证的工具,确保它不会损坏我们的磁盘或文件系统,并能够成功地恢复我们的数据。

2.工具的易用性。我们需要选择一个易于使用的工具,以便我们快速、轻松地进行数据恢复。

3.工具的功能。我们需要选择一个功能强大的工具,以便我们可以恢复各种类型的文件。

efs数据恢复工具可以帮助我们从容应对文件丢失的情况。在使用这种工具时,我们需要注意保护好我们的数据,选择适合我们的工具,并小心谨慎地进行数据恢复。这样,我们就可以更好地保护我们的数据,确保我们的数据安全和可靠。

相关问题拓展阅读:

EFS加密文件如果恢复过来

首先我们先了解一下“EFS加密原理”:

大家知道,EFS加密实际上综合了对称加密和不对称加密:

(1)随机生成一个文件加密密钥(叫做FEK),用来加密和解密文件。

(2)这个FEK会被当前帐户的公钥进行加密,加羡漏密后的FEK副本保存在文件$EFS属性的DDF字段里。

(3)要想解密文件,首先必须用当前用户的私钥去解密FEK,然后用FEK去解密文件。看到这里,似乎EFS的脉络已经很清晰,其实不然,这样还不足于确保EFS的安全性。系统还会对EFS添加两层保护措施:

1)Windows会用64字节的主密钥(Master Key)对私钥进行加密,加密后的私钥保存在以下文件夹:%UserProfile%\Application Data\Microsoft\Crypto\RSA\SID  。提示 Windows系统里的各种私有密钥,都用相应的主密钥进行加密。Windows Vista的BitLocker加密,也用其主密钥对FVEK(全卷加密密钥)进行加密。

2)为了保护主密钥,系统会对主密钥本身进行加密(使用的密钥由帐户密码派生而来),加密后的主密钥保存在以下文件夹:%UserProfile%\Application Data\Microsoft\Protect\SID 。

通过上面简单的介绍,我们可以得到这个结论,就是我们如果要对EFS进行解密必须要一下满足以下两点:

(1)必须知道该被删帐户的密码:没有帐户密码,就无法解密主密钥。因为其加密密钥是由帐户密码晌派棚派生而来的。

(2)该被宴则删帐户的配置文件必须存在:加密后的私钥和主密钥(还包括证书和公钥),都保存在配置文件里,所以配置文件万万不可丢失,否则就会彻底任务失败。

可能大家会想,只需新建一个同名的用户帐户,然后把原来配置文件复制给新帐户,不就可以解密EFS文件了?原因在于帐户的SID,因为新建用户的SID不可能和老帐户一样,所以常规方法是不可能奏效的。我们必须另辟蹊径,让系统再造一个完全一样的SID!

下面就看我的具体步骤:

(1)把新系统进行GHOST备份。 (2)找一张DOS下的支持NTFS 的EasyRecovery光盘,使用EasyRecovery 找回账户配置文件(具体能不能找回该配置文件,就要看大家的运气了,还好我的运气不错,找到了,不然就不知道怎么向MM交代了,呵呵)。然后把找到的用户配置文件另存到D盘。 (3)还原之一步做的GHOST的备份,进入系统,找到刚刚我们恢复的账户配置文件,

  (4)再造SID,首先确认帐户的SID,这里可以进入以下文件夹:D:\华港用户\Application Data\Microsoft\Crypto\RSA在其下应该有一个以该帐户的SID为名的文件夹,例如是S1004(RID为1004)现在我们要设法让新建帐户同样具有1004的RID,这样就能达到目的。

在Windows中,下一个新建帐户所分配的RID是由HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account注册表项的F键值所确定的。F 键值是二进制类型的数据,在偏移量0048处的四个字节,定义下一个帐户的RID。那么也就是说,只需要修改0048处的四个字节,就能达到目的(让新建帐户获得1004的RID)!

  默认情况下,只有system帐户才有权限访问HKEY_LOCAL_MACHINE\SAM,这里在CMD命令提示符窗口,运行以下命令,以system帐户身份打开注册表编辑器:

  psexec -i -d -s %windir%\regedit.exe 提示 可以在以下网站下载psexec:

  

  (5)定位到HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account注册表项,双击打开右侧的F键值。

  (6)这里要说明一下,Windows是以十六进制、而且以反转形式保存下一个帐户的RID。什么意思呢?也就是说,如果是1004的RID,对应十六进制就是03EC,但是我们必须把它反转过来变成EC03,再扩展为4个字节,就是EC。所以,我们应该把F键值的0048偏移量处,把其中四个字节改为“EC”。

(7)重启计算机!重启以后,新建一个同名帐户“华港用户”,它的SID应该和以前是完全一样。如果不相信的话,可以借助GetSID或者PsGetSID等工具测试一下。

  (8)接下来的就非常简单了,用新建的“华港用户”帐户身份登录系统,随便加密一个文件,然后注销,用管理员帐户登录系统,把原来保留的配置文件覆盖到”C:\Documents and Settings\华港用户“文件夹。再用”华港用户“帐户登录系统,现在可以解密原来的EFS文件了。

这里给忘记加密证书人的吃颗后悔药吧,请下载附件。

那个软件叫Advanced EFS Data Recovery 3.0。

我在Windows XP下一个管理员级用户User(该用户设有很复杂的密码)中对一个文件加密,然后打开证书管理器将“个人”目录下的证书迹嫌删除,再注销该用户,进入扰陪另一个管理员级用户Test中,运行该软件,成功将User中加密的文件解密。

像上面这样,EFS就形同虚设了,我将证书管理器中的个人证书删除就是为了删除密钥,但在另一个用户Test中,Advanced EFS Data Recovery还是找到了密钥,并根据缓州蠢密钥成功解密。

请高手解答,如何才能完全删除密钥,使我加密的文件无法用该软件解密。

这个我不是黑懂也,哈哈!

电脑数据恢复用什么软件?

你好,我介绍给你三个: 1. Handy Recovery V4.0┊数据恢复工具、支持FAT12/16/32和NTFS┊英文绿色特别版 一款功能强大、易于使用的数据恢复工具。支持FAT12/16/32, NTFS and NTFS 5 + EFS 文件系统,并且能够恢纳悄复NTFS分区上的压缩和加密文件。 2. DataExplore数据恢复大师 2.53┊提供了较低层次恢复功能┊简体中文绿色特别版 数据恢复大师是一款功能强大,提供了较孝猛低层次恢复功能的数据恢复软件,只要数据没有被覆盖掉,文件就能找得到,请将数据恢复大师软件安装到空闲的盘上,在恢复之前不要往需要恢复的分区里面写入新的数据 3. EasyRecovery Professional V6.10.07┊强大硬盘数据恢复工具┊汉化绿色精简版 EasyRecovery 是世界著名数据恢复公司 Ontrack 的技术杰作,它是一个威力非常强大的硬盘数据恢复工具洞慎渣。能够帮你恢复丢失的数据以及重建文件系统。EasyRecovery不会向你的原始驱动器写入任何东东,它主要是在内存中重建文件分区表使数据能够安全地传输到其他驱

关于efs数据恢复工具的介绍到此就结束了,不知道你从中找到你需要的信息了吗 ?如果你还想了解更多这方面的信息,记得收藏关注本站。


数据运维技术 » 「从容应对文件丢失,efs数据恢复工具来帮忙」 (efs数据恢复工具)