如何使用R-Studio恢复被格式化分区内的数据

简介:


R-Studio中,格式化恢复与分区恢复的操作基本相同,唯一不同的是,由于格式化是针对一个特定的分区进行的,所以在恢复时没有必要对整个磁盘进行扫描,只需要对该分区进行扫描即可

我们将试验磁盘的第三个分区由 FAT32 格式化成 NTFS 后进行恢复演示。由于我们知道原来的文件系统为 FAT32 ,所以在扫描设置对话框的文件系统栏中,只保留 FAT 类型即可,这样可以避免一些不必要的系统开销。如果不能确定原来的文件系统是 FAT 还是 NTFS ,则需要对两种文件系统类型都进行勾选。
扫描完成后,程序会列出找到的分区。实际上,格式化后的扫描恢复相当于限定一个扫描的范围,在这个范围内寻找可能存在的分区。由于我们用于实验的磁盘进行过全盘清除数据的操作,不存在以前分区的干扰信息,所以扫描完成后只显示有一个 FAT32 分区。如图 10.73 所示。
 
可以看到,程序显示 FAT32 文件系统起始于分区的 16KB 处,其实这也是一个 FAT 表的起始位置。分区大小为 267.2MB ,对于分区大小的算法目前还不太了解,不过这并不影响我们恢复其中的数据。
在搜索到的分区上双击即可将其打开,如图 10.74 所示。
 
经过验证,数据基本上没有破坏。这也同时验证了我们前面的分析,即 FAT32文件系统格式化成高版本NTFS 后,数据恢复的可能性比较大
我们向现在的 NTFS 分区拷入部分数据后再格式化成 FAT32 ,其实也相当于将原来的 FAT32 重新进行 FAT32 格式化。回顾我们前面分析格式化恢复时所讲的内容, FAT32 的数据通常位于分区前部,高版本 NTFS 的数据通常稍靠后一些,形成前后错开的情形。将 FAT32 格式化成 NTFS 时没有破坏掉原 FAT32 FAT 表、根目录和数据。重新格式化成 FAT32 时,基本不会破坏 NTFS 的数据,但却会破坏最初 FAT32 文件系统的 FAT 表和根目录。我们可以通过这个实例同时验证 FAT32 分区重新进行 FAT32 格式化以及 NTFS 格式化成 FAT32 的恢复。
我们不再详细讲述基本的操作,但需要提醒一点,因为我们知道格式化的过程是 FAT32 NTFS FAT32 ,因此,需要找回原来的 FAT32 NTFS 中的数据,所以进行扫描设置时应该同时保留 FAT NTFS 文件系统类型选项。扫描结果如图 10.75 所示。
 
可以看到,程序找到了两个 FAT32 和一个 NTFS ,其中一个 FAT32 是根据 DBR 备份扇区的信息虚拟而成。我们双击起始位置为 0 FAT32 ,结果如图 10.76 所示。
 
 
可以看到,根目录下已经没有内容,因为使用与原 FAT32 分区相同的参数进行格式化时,新旧分区中的逻辑位置都是相同的,为根目录分配的簇恰好与原 FAT32 的根目录重合,因此原根目录内的内容被清空了,原来位于根目录中的子目录和文件的目录项都已经丢失。不过,子目录的簇空间还仍然存在,程序搜索到这种子目录空间后即为其建立一个目录,用号码做为它的目录名。子目录的簇空间中记录的下一级子目录及文件的目录项依然完好,所以可以列举出它们的名字。但如果要正确地恢复数据,依赖于它们的存储是否连续,因为 FAT 表已经不存在了。
最严重的破坏是,原来直接存放在根目录下的所有 Word 文档全部丢失了。因为它们的目录项直接存放在根目录的簇空间中,根目录被清空后,这些文件的目录项丢失,导致程序无法通过目录项得知它们的存在。这些文件只能通过 RAW 方式恢复。同样,它们能否被成功恢复也取决于存储的连续性。
我们再来看一下程序找到的NTFS文件系统,双击打开后如图10.77所示。
 
可以看到, NTFS 中的数据非常完好,说明一个高版本 NTFS 类型分区,如果数据量不是很大的话,格式化成 FAT32 后,数据被破坏的程度是有限的。
最后,按照我们前面介绍的方法将数据导出即可完成恢复。
 
本文摘自《数据重现--文件系统原理精解与数据恢复最佳实践》













本文转自老骥伏枥51CTO博客,原文链接: http://blog.51cto.com/sjhfml/130662  ,如需转载请自行联系原作者



相关文章
|
8天前
|
人工智能 JSON 安全
Fastjson远程代码执行漏洞,阿里云AI安全为您保驾护航
阿里云AI安全产品联动防御Fastjson攻击
2188 12
Fastjson远程代码执行漏洞,阿里云AI安全为您保驾护航
|
8天前
|
云安全 人工智能 安全
|
8天前
|
人工智能 自然语言处理 数据挖掘
Qwen3.8-Max-Preview深度全解析:2.4万亿参数旗舰MoE模型+Token Plan限时优惠完整落地指南
2026年7月,全新旗舰级混合专家大模型Qwen3.8-Max-Preview正式开放抢先体验,作为通义千问Qwen3系列规格最高、综合推理能力顶尖的新一代模型,该模型总参数量达到2.4万亿(2.4T),是当前线上可调用的原生多模态旗舰模型,综合推理水准对标海外顶级Fable 5模型,在复杂工程开发、长文档深度分析、多步骤智能体自治、跨境多语言创作、海量数据挖掘五大高难度业务场景实现跨越式性能提升。
986 1
|
10天前
|
人工智能
Qwen3.8抢先体验!正式版即将发布并开源!
千问Qwen3.8即将开源,参数达2.4T,进化速度以“天”计,实力媲美Fable 5。预览版Qwen3.8-Max已上线阿里Token Plan等平台,限时优惠:日间Credits低至1折,夜间更优,个人/团队版月付仅35元起!
988 44
|
8天前
|
人工智能 自然语言处理 数据挖掘
最新版通义千问(Qwen3.8-Max-Preview)功能介绍
2026年,通义千问正式推出全新旗舰级大模型 **Qwen3.8-Max-Preview 预览版**,作为首款突破万亿参数规格的新一代基座模型,该模型总参数量达到**2.4万亿**,采用全新迭代的MoE混合专家架构,综合推理性能、长文本处理、多模态理解、复杂任务规划能力全面超越前代Qwen3.7-Max版本,整体实力跻身全球第一梯队,可对标海外顶级旗舰模型,是当前面向复杂工程开发、多智能体协同、超长文档解析、专业办公自动化场景的最优国产基座模型。
994 0
|
6天前
|
自然语言处理 测试技术 API
通义千问Qwen3.8-Max-Preview全功能解析:2.4万亿参数旗舰模型深度使用指南
在大模型技术持续迭代的当下,通义千问推出的Qwen3.8-Max-Preview作为新一代旗舰预览版模型,凭借2.4万亿参数的超大规模、多模态融合能力与全场景适配特性,成为开发者与企业用户探索AI应用的核心工具。该模型采用稀疏混合专家(MoE)架构,是通义千问首个突破万亿参数的多模态模型,可同时处理文本、图像、视频与文档等多种数据形态,在全栈代码开发、复杂逻辑推理、长文档分析与多智能体协作等场景实现跨越式升级。本文将全面拆解Qwen3.8-Max-Preview的核心功能,详解API调用流程与配置方法,覆盖多场景实战技巧,帮助用户快速掌握这款旗舰模型的使用方法,充分释放其性能潜力。
479 1
|
9天前
|
人工智能 自然语言处理 数据挖掘
Qwen3.8-Max 预览版全解析:2.4 万亿参数旗舰模型,Token Plan 限时优惠指南
Qwen3.8-Max-Preview是通义千问Qwen3系列旗舰MoE大模型,参数达2.4万亿,综合推理能力居行业第一梯队。支持思考/快速双模式,擅长大模型五大高难场景。现于阿里云百炼Token Plan、Qoder及QoderWork上线体验,个人版低至39元/月。在阿里云百炼官网:https://t.aliyun.com/U/fPVHqY 免费领取千万Tokens
689 1
Qwen3.8-Max 预览版全解析:2.4 万亿参数旗舰模型,Token Plan 限时优惠指南