数据库数据恢复—sqlserver数据库文件被加密,文件名被篡改的数据恢复案例

SQLServer数据库故障:

某公司服务器上的SQLServer数据库被加密,无法使用。被加密的数据库有2个,数据库的MDF、LDF、log文件名字被篡改。

数据库被加密截图:

数据库备份被加密,文件名字被篡改:

SQLServer数据库数据恢复过程:

1、将故障数据库内的数据备份至北亚企安数据恢复中心的专用存储池中。后续的数据分析和数据恢复操作都基于备份文件进行,避免对原始数据造成二次破坏。

2、基于备份文件分析SQLServer数据库底层数据,发现数据库的头部已被破坏。

3、SQLServer数据库页大小8K,按8K大小切块向下查找,北亚企安数据恢复工程师经过分析,发现数据库加密规律:每128K进行一次加密,加密大小为128字节。

数据库底层数据:

4、打开SQLServer数据库备份,经过分析发现加密规律也是每128K进行一次加密,加密大小为128字节。

数据库加密方式截图:

向下搜索SQLServer数据库页起始标志, 发现这个位置没有被加密。由于SQLServer数据库备份头部记录备份信息,SQLServer数据库页起始向下偏移,因此SQLServer数据库中加密的页与SQLServer数据库备份中加密的页正好错开。

数据库加密方式截图:

5、结合SQLServer数据库备份修复SQLServer数据库中加密的页。修复完成后通过SQLServer数据库管理工具附加修改好的SQLServer数据库,进行查询验证没有发现问题。交由用户方进行验证,没有发现任何问题。本次数据库数据恢复工作完成。

数据库解密后截图:

相关推荐
北亚数据恢复3 天前
服务器数据恢复—RAID阵列多盘离线与数据库损坏下的服务器数据恢复案例
数据恢复·服务器数据恢复·北亚数据恢复·存储数据恢复
Coolmuster_cn3 天前
如何通过 5 种方式备份和恢复 Android 联系人
数据恢复·android备份
风清扬【coder】6 天前
Anaconda 被误删后抢救手册:数据恢复 + 环境重建应急流程
python·数据恢复·anaconda·环境重建
sinat_333518876 天前
Excel乱码噩梦终结者:告别数据丢失的救急方案深度解析
数据恢复·数据安全·excel乱码·办公痛点·表格修复
正大数据恢复9 天前
数据恢复的核心是“避免二次破坏“
经验分享·数据恢复
北亚数据恢复10 天前
服务器数据恢复—RAID5阵列Linux分区丢失,超级块修复与数据恢复解析
数据恢复·服务器数据恢复·北亚数据恢复·虚拟化数据恢复·raid数据恢复
北亚数据恢复11 天前
服务器数据恢复—虚拟机LVM结构损坏,断电故障下数据库数据成功恢复
数据恢复·服务器数据恢复·北亚数据恢复·虚拟化数据恢复·raid数据恢复
learndiary18 天前
Linux维修案例:更新内核掉网卡驱动、CentOS 系统迁移、固态硬盘数据恢复
linux·ubuntu·centos·内核·数据恢复·固态硬盘·系统迁移
北亚数据恢复19 天前
【服务器数据恢复】逻辑卷崩溃VS物理盘告警:一次复杂服务器数据恢复的攻防战
数据恢复·服务器数据恢复·北亚数据恢复·数据库数据恢复·存储数据恢复
北亚数据恢复1 个月前
【服务器数据恢复】EVA存储故障处理与数据恢复核心技术手册
数据恢复·服务器数据恢复·北亚数据恢复·存储数据恢复