数据库数据恢复—sqlserver数据库文件被加密,文件名被篡改的数据恢复案例

SQLServer数据库故障:

某公司服务器上的SQLServer数据库被加密,无法使用。被加密的数据库有2个,数据库的MDF、LDF、log文件名字被篡改。

数据库被加密截图:

数据库备份被加密,文件名字被篡改:

SQLServer数据库数据恢复过程:

1、将故障数据库内的数据备份至北亚企安数据恢复中心的专用存储池中。后续的数据分析和数据恢复操作都基于备份文件进行,避免对原始数据造成二次破坏。

2、基于备份文件分析SQLServer数据库底层数据,发现数据库的头部已被破坏。

3、SQLServer数据库页大小8K,按8K大小切块向下查找,北亚企安数据恢复工程师经过分析,发现数据库加密规律:每128K进行一次加密,加密大小为128字节。

数据库底层数据:

4、打开SQLServer数据库备份,经过分析发现加密规律也是每128K进行一次加密,加密大小为128字节。

数据库加密方式截图:

向下搜索SQLServer数据库页起始标志, 发现这个位置没有被加密。由于SQLServer数据库备份头部记录备份信息,SQLServer数据库页起始向下偏移,因此SQLServer数据库中加密的页与SQLServer数据库备份中加密的页正好错开。

数据库加密方式截图:

5、结合SQLServer数据库备份修复SQLServer数据库中加密的页。修复完成后通过SQLServer数据库管理工具附加修改好的SQLServer数据库,进行查询验证没有发现问题。交由用户方进行验证,没有发现任何问题。本次数据库数据恢复工作完成。

数据库解密后截图:

相关推荐
北亚数据恢复14 小时前
服务器数据恢复—5盘RAID5中四盘重建RAID5,原RAID5数据恢复有戏吗?
数据恢复·服务器数据恢复·北亚数据恢复·raid5数据恢复·硬盘数据恢复
科技智驱1 天前
误分区数据恢复:3种方法,按需选择更高效
网络·电脑·数据恢复
每天get到一点新知识9 天前
电脑误格式化误删除如何通过数据恢复软件免费版搭建数据恢复中心
数据恢复·误删视频恢复·电脑桌面误删文件恢复
北亚数据恢复14 天前
服务器数据恢复—重装导致reiserfs中损坏数据如何复活?
数据恢复·服务器数据恢复·北亚数据恢复
北亚数据恢复1 个月前
服务器数据恢复—Raid5多盘掉线,存储如何“起死回生”?
数据恢复·服务器数据恢复·北亚数据恢复·raid5数据恢复·硬盘数据恢复
北亚数据恢复1 个月前
服务器数据恢复—Raid5双硬盘坏,热备盘“罢工”咋恢复?
数据恢复·服务器数据恢复·北亚数据恢复·raid5数据恢复·硬盘数据恢复
奥尔特星云大使1 个月前
mysql 全备+binlog恢复数据
数据库·mysql·adb·数据恢复·全量备份·binlog日志·二进制日志
(天津)鸿萌数据安全2 个月前
微软 2025 年 8 月更新:对固态硬盘与电脑功能有哪些潜在的影响
数据恢复·数据备份·微软漏洞
科技智驱2 个月前
电脑格式化了还能恢复数据吗?硬盘格式化恢复教程分享
电脑·数据恢复
程序设计实验室2 个月前
硬盘突然坏掉,我花了半个月才把数据救回来…(附数据恢复工具)
数据恢复·个人数据保全计划