Chinaunix首页 | 论坛 | 博客
  • 博客访问: 455948
  • 博文数量: 807
  • 博客积分: 0
  • 博客等级: 民兵
  • 技术积分: 8139
  • 用 户 组: 普通用户
  • 注册时间: 2016-08-02 14:16
文章分类

全部博文(807)

文章存档

2026年(80)

2025年(106)

2024年(180)

2023年(218)

2022年(181)

2020年(12)

2019年(24)

我的朋友

分类: SQLServer

2025-06-25 13:47:02

SQL Server数据库故障:
SQL Server数据库被加密,无法使用。
数据库MDF、LDF、log日志文件名字被篡改。
数据库加密截图:

数据库备份被加密,文件名字被篡改。
数据库备份加密截图:



SQL Server数据库数据恢复过程:
1、将SQL Server数据库以只读方式做完整备份。后续的数据分析和数据恢复操作都基于备份文件进行,避免对SQL Server数据库数据造成二次破坏。    
2、打开被加密的SQL Server数据库,北亚企安数据恢复工程师发现数据库的头部已被破坏。
数据库底层数据截图:

3、SQL Server数据库页大小8K,按8K大小切块并向下查找。发现每128K进行一次加密,加密大小为128字节。
数据库底层数据截图:

4、打开SQL Server数据库备份,发现也是每128K进行一次加密,加密大小也为128字节。
数据库加密方式截图:

5、向下搜索发现数据库页起始标志这个位置没有被加密。经过上面的分析,我们知道SQL Server数据库与SQL Server数据库备份加密方式一样,每128K进行一次加密,加密大小为128字节。
由于SQL Server数据库备份头部记录备份信息,数据库页起始向下偏移。因此数据库中加密的页与数据库备份中加密的页正好错开。
SQL Server数据库加密截图:

6、结合SQL Server数据库备份修复SQL Server数据库中加密的页。通过SQL Server数据库管理工具附加修改好的SQL Server数据库,并进行查询验证。经用户方验证,没有发现有任何问题,本次数据恢复工作完成。
SQL Server数据库解密结果:

阅读(5) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~