脚本宝典收集整理的这篇文章主要介绍了数据恢复原理实验,脚本宝典觉得挺不错的,现在分享给大家,也给大家做个参考。
实验目的:
通过实验理解数据存储机制,掌握基本的数据灾难备份和恢复工具,了解信息隐藏与检测相关知识。
实验步骤一:用Winhex查看硬盘信息
点击磁盘管理,会出现磁盘初始化和转换向导,利用向导添加一块新的磁盘
点击下一步
选择磁盘 然后下一步
继续选择磁盘 然后下一步 完成即可
右键新建新加卷
一直按默认的下一步 格式化完成后查看
2)安装winhex 打开后是这个界面
打开物理磁盘c盘,可以查看与编辑硬盘信息。
根据看到的信息,查找资料,分析硬盘的分区信息、
实验步骤二:用Winhex找回被删除文件
1)建立反删除目标文件 关闭winhex,打开新建立的分区,建立一个文本文件,命名为:datareStore.txt,并添加内容。
保存之后,删除文件。删除后可以到E盘上查看,目标文件已经没有了。
2)找回文件 打开winhex,点击tools—>open disk
点击Specialist—>refine volume snapshot 获取卷快照,也可以按快捷键F10
勾选“获取新快照”与“彻底搜索文件系统数据结构”,然后点击“确定”:
可以看到刚刚被删除了的文件
@H_406_218@
右键该文件,点击恢复/复制
选择一个路径保存文件,打开恢复的文件,查看内容是否成功恢复。
实验步骤三:找到应用程序“FdWizard” 打开该程序,显示主界面如下图,选择“恢复删除/丢失文件”:
选择恢复已删除文件
选择需要扫描的驱动器,然后点击“扫描”,一段时间后会出现以前删除过的文件,勾选目标文件的复选框,可以“预览”,如下图:
、
可以看到文件的内容与被删前无误,也可以点击恢复选择一个路径保存文件再查看。
以上是脚本宝典为你收集整理的数据恢复原理实验全部内容,希望文章能够帮你解决数据恢复原理实验所遇到的问题。
本图文内容来源于网友网络收集整理提供,作为学习参考使用,版权属于原作者。
如您有任何意见或建议可联系处理。小编QQ:384754419,请注明来意。