敲砸病毒规律收集分析

PKHQD1F21FF814FBB8431245AC73PKHQPKHQF9FA15E318EFB9174B15PKHQPKHQE9F407F61AF5B344094EFE16PKHQPKHQFEFC1EF219EFA0174A13PKHQPKHQE3F814F20CF3A4171457B75E7...

2017-10-04 22:38:25

阅读数 40704

评论数 0

雷神笔记本改win7 BIOS修改教程

1,开机时候按F2进入bios界面 2,移动到第三个security,选择第一个secure boot configuration回车 3,进入下第二张图界面,选择第一个secure boot option中的enable,回车,改成disable,,改完之后按F10一下,YES, 4...

2017-09-07 17:43:54

阅读数 1255

评论数 0

MFT 目录项 大小 计算

1,先找MFT 起始0号项, 注意区分 是MFT备份 还是MFT的起始,如果是备份,只有8个扇区,  然后向下搜索 2,找到最后一个目录项,看序号, 如:255.  3,向下2个扇区,记录现在扇区位置, 3,现在扇区位置-(目录项255+1)*2 如果等于 MFT 起始位置,那记录字节大小即...

2017-08-04 11:36:50

阅读数 580

评论数 0

分区恢复之重新分区和格式化分区恢复 详解

博主出品必属精品   重新分区找回原来分区的过程:   1.从后面搜索EB5290(512=0) 【正常情况应该能搜索到两个结果,一个是现有分区的备份,一个就是原来分区的备份】 2.如果只有1项EB5290的分区备份。那么就需要从现有的分区里面找 MFT目录项。然后通过free space标...

2017-07-27 14:28:41

阅读数 282

评论数 0

分区恢复之 FAT32分区 详解

博主出品必属精品 FAT32  root directory=根目录位置     FAT1 FAT2  2号簇=记录根目录的所有文件的名字 2E 20 20 = FAT32  FAT16  的目录项  第4行  4-5 A-B =00 00 是文件的起始簇号 =00 ...

2017-07-26 17:31:32

阅读数 453

评论数 0

分区恢复之 0扇区 详解

博主出品必属精品 0扇区向上第5行,第一拍 4个字节=身份证,和其他硬盘不能相同,往后2个字节不用要可以填00 00 再往后4个字节也可以 00 00 00 00 ,然后到分区,07 代表NTFS,0C 代表FAT16-32  0F 代表扩展分区 07后面可以填写 E...

2017-07-26 17:28:40

阅读数 223

评论数 0

分区恢复之 $MFT 详解

博主出品必属精品 46 49 4C 45  ===2c=ID     boot  =0D   20=8--f    boot=dbr   每簇扇区数,,=0D    28--2F =分区扇区数       30---37=MFT的起始 处号位置*8 ==6291456扇区 ...

2017-07-26 17:25:20

阅读数 341

评论数 0

分区数据恢复之 $boot 详解

博主出品必属精品

2017-07-26 17:21:09

阅读数 165

评论数 0

戴尔DELL 笔记本 改WIN7 BIOS 设置详解

博主出品必属精品 其他参考:改WIN7 BIOS 关键点设置详解 链接: http://blog.csdn.net/qq_33350731/article/details/76136189 按以下修改好支持 GPT+UEFI启动一键安装WIN7 (第三步不改才支持一键安装) 图片参考百度 ...

2017-07-26 14:17:45

阅读数 10816

评论数 1

三星Samsung 笔记本 改WIN7 BIOS 设置详解

博主出品必属精品 其他参考:改WIN7 BIOS 关键点设置详解 链接: http://blog.csdn.net/qq_33350731/article/details/76136189 按以下修改好支持 GPT+UEFI启动一键安装WIN7

2017-07-26 13:58:32

阅读数 893

评论数 0

联想 笔记本 改WIN7 BIOS 设置详解

博主出品必属精品 其他参考:改WIN7 BIOS 关键点设置详解 链接: http://blog.csdn.net/qq_33350731/article/details/76136189 按以下修改好支持 GPT+UEFI启动一键安装WIN7  1,重启电脑按F1或是F2,进入BIO...

2017-07-26 13:46:13

阅读数 3017

评论数 0

华硕ASUS台式主板 改WIN7 BIOS 设置详解

博主出品必属精品 其他参考:改WIN7 BIOS 关键点设置详解 链接: http://blog.csdn.net/qq_33350731/article/details/76136189 按以下修改好支持 GPT+UEFI启动一键安装WIN7  1,重启电...

2017-07-26 13:32:09

阅读数 2581

评论数 0

华硕ASUS 笔记本 改WIN7 BIOS 设置详解

博主出品必属精品 其他参考:改WIN7 BIOS 关键点设置详解 链接:http://blog.csdn.net/qq_33350731/article/details/76136189 按以下修改好支持 GPT+UEFI启动一键安装WIN7  1.      先...

2017-07-26 12:14:31

阅读数 2174

评论数 0

改WIN7 BIOS 关键点设置详解

博主出品必属精品 1,找到Security==下面子项Secure Boot Contr改成Disabled(关闭安全项) 2,boot=== 把UEFI 改成 Legacy   特殊:需要把OS 改成D开头关闭,   CSM 打开  第一步...

2017-07-26 11:50:09

阅读数 874

评论数 0

RIAD 0 处理细节

案例: ST 4K, 2个 2TB的盘 1,区分硬盘顺序 打开WINHEX,把2个硬盘分别打开,搜索DBR, 先搜索到DBR的 是1号盘,没搜索到的是2号盘。 2,查看每扇区字节数 查看DBR 转换成10进制=4096个字节 3,设置每扇区字节数为4096 ...

2017-07-25 22:27:33

阅读数 134

评论数 0

数据恢复winhex操作注意

扫描提示 The Undo command will not beavailable after this operation because of the specified undo limit of 20 MB.   需要在菜单 options--options-undo-第一个...

2017-07-12 14:34:15

阅读数 217

评论数 0

安卓手机相片数据恢复

手机相片数据恢复, 第一步需要先 ROOT,获取权限  第二步链接手机,做镜像,把手机内存镜像备份到电脑上, 第三步,打开winhex, 扫描镜像,提取相片文件头, 第四步,把相片恢复出来给客户预览,图片很可能是小图

2017-07-04 08:56:17

阅读数 187

评论数 0

USBC 故障处理方法

我们在恢复移动硬盘 U盘的时候通常会遇到 RAW 故障, 或是打开里面文件夹是乱码 有USBC字符, 通过WINHEX 可以准确判断是否是由USBC 故障引起的, 通常可以通过超级硬盘数据恢复,或是DG 恢复工具 ,把文件按类型或是目录恢复出来,如果是固态硬盘 或是U盘, 有可能恢复出来...

2017-05-29 10:51:53

阅读数 285

评论数 0

WINHEX 数据恢复实用脚本

WINHEX 脚本 Winhex 脚本,之所以不叫程序,因为他实际上是一种批处理,通过对 Winhex 现有的 Winhex API 的调用,来实现需要的功能,所以功能有限。 如果电脑上直接安装了 Winhex 是可以直接调用“.whs”文件直接执行, 或者...

2017-05-22 09:04:34

阅读数 3308

评论数 1

WINHEX手工最快恢复2断MOV的操作流程

mdat ftyp 512=4 * 列出所有结果  ctrl+m 选择mdat  alt+1  选择ftyp 向上偏移5个字节 alt+2 atrl+c atrl+n *1字节 ctrl+b 返回ftyp alt+1 下一个mdat 向上偏移5个字节 alt+2 crtl+c...

2017-05-04 09:37:46

阅读数 683

评论数 0

提示
确定要删除当前文章?
取消 删除
关闭
关闭