- 博客(233)
- 资源 (21)
- 收藏
- 关注
原创 .bres勒索病毒加密数据库dmp文件可恢复---惜分飞
1. 对于dbf/ora类型文件破坏比例非常大,达到1/3左右,而且还是间隔加密,对于这种情况,基于数据库文件基本上没有太大恢复价值,但是我们也遇到一些客户,由于某些原因导致这类病毒加密文件没有全部完成(数据文件被加密中途终止),这样的情况下,可以恢复没有被破坏的block中数据.2.对于exp/expdp备份出来的dmp文件,该病毒一般只是加密前面30M的block,后续其他block全部是完整的,可以恢复出来后续数据,整体数据丢失较少,如果有历史完整的备份,可以实现较为完整的恢复效果。
2026-10-05 22:57:29
199
原创 ORA-600 krsm_mrp_rebuild_lf_list.lno_mismatch---惜分飞
分析alert日志,是由于归档无法被正常创建导致该问题,对/u19/dbs/arch/进行创建并授权之后,再次尝试打开数据库,数据库报ORA-600 kcbzib_kcrsds_1错误。客户由于断电,导致一个19c数据库无法正常启动,接手时候报错为:ORA-600 krsm_mrp_rebuild_lf_list.lno_mismatch。接手故障开始处理,尝试open库,重现ORA-600 krsm_mrp_rebuild_lf_list.lno_mismatch错误。
2026-09-22 21:37:51
250
原创 记录一次0丢失的ORA-00354: 损坏重做日志块标头故障恢复---惜分飞
数据库因服务器断电导致启动时实例恢复失败,报错ORA-00354/ORA-00353,指出REDO05.LOG日志块损坏,且损坏时间点为2026-09-07 10:35:04。检查发现控制文件中ThreadCheckpointRBA记录错误,实际需用REDO01.LOG(sequence 19001)而非损坏的REDO05.LOG。由于数据库处于归档模式,需先清除损坏的日志组,再重建控制文件,并执行全库备份以确保数据安全。
2026-09-12 23:22:56
199
原创 不太常见的10.2.0.1的oracle redo损坏恢复---惜分飞
曾经恢复过大量10g的库,现在一年也恢复不了几个10g的了,而10.2.0.1的64位库更是少之又少了.近期有幸处理过一个这样的case,重温了当年的感觉。直接使用_minimum_giga_scn修改scn,数据库open成功,并使用expdp成功导出数据,完成本次恢复工作。这种错误基本上要不bbed/obet修改文件头,要不直接屏蔽一致性强制打开,我直接选择了强制拉库,先做不完全恢复。然后强制拉库报ORA-600 2662错误。接手之后再次验证了该错误。
2026-08-28 17:51:01
197
原创 obet forcecopy功能抢救硬件故障中的数据文件
客户raid5发现有盘离线,并且其他盘有坏道,进行了多次换盘操作替换了大部分有坏道磁盘,但是部分文件访问依旧会报io错误。虽然recover database成功,但是不幸open 库报ORA-600 kcbzib_kcrsds_1错误。对于这样的情况,使用obet的forcecopy功能直接强制拷贝文件,可以最大限度求救数据。运气不错,整体坏块非常少,而且没有涉及数据库字典文件,然后尝试恢复。把所有损坏文件拷贝出来之后传输到其他机器上,检查所有文件坏块情况。顺利打开数据库,并导出数据。
2026-08-27 22:32:45
160
原创 kcratr_nab_less_than_odr和system坏块故障处理
现场恢复人员上来之后,直接尝试做强制resetlogs操作,数据库报ORA-600 ORA-600 krsi_al_hdr_update.15错误,主要是由于redo写丢失导致无法resetlogs成功,具体参考:Alter Database Open Resetlogs returns error ORA-00600: [krsi_al_hdr_update.15], (Doc ID 2026541.1)到这一步,现场停止了继续尝试,我接手故障处理.先dbv检测坏块,发现system有两个坏块。
2026-08-27 21:48:42
228
原创 虚拟机强制断电,导致oracle数据库故障恢复---惜分飞
客户由于误操作直接在虚拟化平台点击电源键,强制关闭了正在运行的数据库服务器虚机,导致数据库无法正常启动,检查发现ntfs文件系统损坏,system发现坏块等故障处理
2026-08-25 09:38:33
183
原创 obet dbv功能完整说明
大量的恢复经验和实战总结,逐步了完善obet(Oracle Block Edit Tool)功能和实现恢复的便利性.对于数据库恢复其中一个重要功能就是检测数据块的损坏情况(这个直接关系到恢复的实际效果),Oracle本身提供的dbv功能有一些不足,obet工具的dbv功能是对oracle本身的dbv功能的深度完善,弥补其本身的几个功能不足点
2026-08-17 21:40:28
219
原创 分享一例运行在aix上的sap系统数据库恢复过程
SAP软件的Oracle数据库运行在aix系统上,使用v7000存储,由于断电导致vg的部分lun丢失,通过硬件公司恢复之后,部分数据文件损坏的故障处理案例分享,整体恢复效果良好
2026-08-15 15:06:11
216
原创 Oracle Block Edit Tool (obet) 功能增强–2026.07
parse_ctl这个是直接解析control,并且生成创建控制文件语句,主要为了解决在oracle数据库无法mount的情况下,重建控制文件容易遗漏数据文件导致oracle后续open之后缺失部分数据文件而引起的各种故障风险。dump_undo这个主要是在数据库open的过程中遭遇到undo回滚段异常,需要屏蔽回滚段时候,需要知道回滚段名称,这个命令可以直接获取。, 基于ai编程的强大,根据近期恢复的需求情况,我对一些功能进行了升级,整体功能。将来根据需求和客户实战情况,会进一步完善功能和修复bug。
2026-08-02 12:23:09
216
原创 Oracle Block Editor Tool---obet
面向 Oracle 数据块的可视化 / 编辑 / 修复工具,覆盖十六进制查看、内部结构解析、tailchk 与 checksum 自动修复、坏块跨文件合并、SCN 信息修复等场景。
2026-07-26 23:48:19
363
原创 记录block 0损坏,数据文件大量坏块,使用不当数据库版本恢复等各种操作之后的故障处理---惜分飞
运气还不错,从备份里面找一份好的该文件的备份,然后通过使用该文件好的block替换最初损坏的block,实现该文件无坏块(由于这个文件比较靠前,而且已经写满,所以只差3天左右数据可能改变很小,因此可以采用这种替代方法最大限度恢复数据).数据文件检测和明显坏块处理完成,接下来开始打开数据库操作.正常打开的数据库,没有明显坏块,出现这个错误,理论上不太应该,怀疑是客户的版本问题,查询组件版本。这种情况,dbf中的版本信息无法通过重建解决,只能使用obet工具修改,每个文件类似修改(然后尝试打开数据库成功。
2026-07-15 18:48:24
157
原创 Oracle数据库系统回滚段异常处理-ORA-600 4137/4193---惜分飞
对于sysaux文件进行检查,由于重建ctl没有包含异常的sysaux文件,因此无法直接从库中查询到当前各种文件头相关情况,通过obet直接解析文件头获取相关信息(然后通过各方人员一顿操作猛如虎,导致数据库启动报ORA-600 4137和ORA-600 4193错误,数据库无法open成功。最初是由于数据库sysaux文件无法正常恢复,重建ctl抛弃sysaux文件,然后打开数据库,但是无法expdp导出数据。然后重建ctl,包含该sysaux,尝试打开数据库,报ORA-600 4193错误。
2026-06-26 21:54:35
260
原创 硬件故障后数据文件大小不对故障处理—Oracle碎片扫描恢复
摘要:某Oracle数据库在硬件恢复后出现DBV-00102错误,经检查发现USERS02-USERS05数据文件实际应为8G但恢复后仅4G。通过自研OraScan工具扫描提取完整数据块重建文件,替换后尝试打开数据库时遭遇redo日志组异常。经分析alert日志后清除问题日志组(group 3),最终成功打开数据库并使用expdp完成数据导出。本次恢复涉及文件大小异常、redo日志损坏等问题,展示了数据库恢复中的典型故障处理流程。
2026-06-10 07:32:28
259
原创 1.5T MySQL数据库完美恢复---惜分飞
MySQL数据库无法启动问题分析与恢复方案 问题描述: 客户MySQL 5.7.27数据库异常停机后无法启动,错误日志显示"log sequence number is in the future"和索引树损坏(innodb_change_buffer表的CLUST_IND索引),同时存在未完成的TRUNCATE操作(表ID 8714)。 问题分析: 数据库非正常关闭导致事务中断 存在未完成的TRUNCATE操作形成死锁 强制恢复模式(innodb_force_recovery)下因只读
2026-06-08 23:30:31
227
原创 一次断电引起的Oracle故障恢复-ora-600 2662故障---惜分飞
接手一个oracle恢复case,由于断电导致oracle数据库异常,现场人员进行了一系列的恢复成功,但是没有成功open库,我接手故障之后尝试做recover 报ORA-16433错误。根据经验这种错误一般是由于强制打开库失败导致,回溯oracle alert日志发现类似操作。为了安全性采用库只读情况下exp进行导出,运气不错所有数据顺利导出,完成本次数据恢复任务。尝试recover database恢复。在expdp导出数据过程中遇到了硬件错误。对于这种情况,先重建控制文件。
2026-05-15 22:13:18
261
原创 Oracle故障第一现场被恢复混乱的数据库恢复---惜分飞
现场被多次恢复破坏,而且无任何有限备份,现场非常混乱的故障处理,通过obet快速找出来该库的所有正确数据文件,Patch_SCN工具迅速解决SCN问题,从而快速且顺利的打开数据库,并导出数据,整体而言非常完美
2026-05-14 23:12:59
269
原创 OraScan (Oracle碎片扫描工具)使用说明
OraScan 是由惜分飞(官方网址:www.xifenfei.com)自主研发的专业 Oracle 数据库碎片恢复工具,核心作用是扫描磁盘上未被覆盖的 Oracle 数据块,解决多种数据文件无法正常恢复的问题
2026-04-28 08:31:36
371
原创 imp导入dmp报IMP-00098: INTERNAL ERROR: impgst2故障处理
基本上可以确认是由于修改字符集导致lob数据损坏,然后exp导出dmp中这些损坏的lob破坏了dmp的完整性,使得dmp无法正常导入。接到客户反馈,exp导出来的dmp无法导入到库中,而且原库已经被删除并且创建了新库,希望我们协助把dmp里面几个核心表给恢复出来。分析导出日志,发现”ORA-24801: 在 OCI lob 函数中非法的参数值” 错误。1. 直接使用winhex把损坏的lob表从dmp中剔除掉,然后导入数据。imp导入操作直接终止,无法恢复需要的数据。
2026-04-22 14:15:13
73
原创 Oracle数据文件被勒索加密恢复就这么简单
再次证明OraFHR工具比较成熟,可以在某些情况下快速恢复被勒索加密的Oracle数据库。客户一个12.2的库,被.[[yatesnet@cock.li]].wman加密。)功能,确认每个文件损坏63个block(这个统计包含了block 0))重构文件头的条件,使用OraFHR工具对文件头进行重构。而且数据库版本是12.2符合(通过obet工具分析检测(然后重建控制文件打开数据库。导出数据完成勒索恢复。
2026-04-12 23:31:32
60
原创 记录一次win删除数据文件完美恢复案例---惜分飞
有客户在操作系统层面删除了四个数据文件(数据库在关闭情况下直接删除物理文件),然后offline,启动数据库,结果发现被删除的数据文件是业务表空间的,导致大量业务访问报错。通过底层扫描发现需要恢复的文件头部信息丢失,其他block完整(该文件本身不大,只有100M),扫描出来的数据块类似这样的结果。这里比较幸运,丢失的block为1-3,也就是涉及文件头和一些位图信息,通过以前自研的OraFHR工具(再重建控制文件打开数据库,并完美导出数据,实现数据0丢失恢复。工具进行文件头的一些修复工作。
2026-04-05 06:41:51
60
原创 通过一次fio破坏库故障看达梦的优缺点---惜分飞
运行在信创平台上的达梦数据库主备库都执行了fio操作导致主备库以及备份全备异常,通过文件系统层面恢复出来数据文件,见证了达梦数据库在异常处理上的一些不足之处
2026-03-24 23:19:18
417
原创 .wman扩展名勒索mysql数据库恢复
有客户mysql数据库被勒索加密,扩展名为.[[9BZyIXRkRaQ1F]].[[dawsones@cock.li]].wman。8.对不熟悉的软件,如果已经被杀毒软件拦截查杀,不要添加信任继续运行。3.重要资料的共享文件夹应设置访问权限控制,并进行定期备份。2.登录口令要有足够的长度和复杂性,并定期更换登录口令。9.保存良好的备份习惯,尽量做到每日备份,异地备份。4.定期检测系统和软件中的安全漏洞,及时打上补丁。6.安装安全防护软件,并确保其正常运行。1.多台机器,不要使用相同的账号和口令。
2026-03-09 22:42:39
114
原创 Oracle数据库被勒索加密一键open工具–OraFHR
OraFHR是由惜分飞自主研发的专业 Oracle 数据库数据文件头重构工具,通过重构文件头直接打开数据库,专为解决由于勒索病毒加密数据文件,导致Oracle数据库正常运行的情况恢复。
2026-03-02 23:06:44
458
原创 通过alert日志回顾其他dba oracle异常恢复故障处理以及后续open数据库操作---惜分飞
2. 尝试recover database报ORA-600 3020、ORA-600 17147、ORA-600 17114、ORA-600 17182等错误,这个报错比较明确是由于redo的block信息和datafile的block不一致,导致实例recover database失败。客户那边还做了各种恢复尝试,最终依旧无法正常open库,让我这边进行恢复支持.由于客户库不大,而且可以提供数据进行恢复,我让客户发生我数据之后,在本地电脑上进行恢复,下载文件之后,重命名相关路径然后尝试open库。
2026-03-02 00:04:18
464
原创 rose双机引起文件系统损坏使得数据库异常故障处理---惜分飞
类似处理该故障之后,由于文件系统故障导致不少文件出现大量连续坏块(全0或者记录了其他文件内容的坏块),这种是由于文件系统元数据异常导致,通过文件系统层面恢复继续无法正常处理,对于这样的情况,通过碎片扫描工具按照oracle block级别的文件重组(其实就是基于rdba信息进行重组),获取正确的数据块信息然后重新重组成数据文件。初步看这个报错,block差距有点大,文件头中记录为419840个block,现在实际有的block数量为384000,使用。查看文件头记录block number情况。
2026-02-21 21:39:58
443
原创 obet处理ORA-704 ORA-604 ORA-1578故障
由于该库在我接手之前已经做了大量的强制拉库等各种恢复尝试,因此对该库做逻辑导出,导入新库完成本次恢复任务。对system文件进行dbv检测(客户通过asmcmd cp命令拷贝出来system文件)有客户数据库启动报ORA-704 ORA-604 ORA-1578错误,导致启动失败。,使用工具修复操作(其他block类似修改)然后dbv检查数据文件。然后直接顺利打开数据库。
2026-02-10 09:49:52
365
原创 csc higher than block scn类型坏块修复---obet
对于这样的故障,最近把他整合到了obet工具中,执行命令为repair blkscn [block x]进行修复。最近有客户数据库报ORA-01092 ORA-01578错误导致数据库无法open。通过dbv检查确认是csc higher than block scn故障。使用obet修复csc higher than block scn 故障。dbv验证该错误已经修复。
2026-02-08 22:41:37
361
原创 ORA-600 kcratr_nab_less_than_odr和ORA-600 4193故障处理--惜分飞
这个错误相对比较简单,由于undo回滚段异常,处理掉异常undo之后,数据库正常,完成本次恢复任务。这个客户是11.2.0.4的库(在这个版本中该错误相对较少,虽然也遇到过几次)数据库启动报ORA-600 kcratr_nab_less_than_odr。这个错误一般常见的是11.2.0.1的数据库异常关机了容易遇到。分析日志发现是由于之前io比较慢导致写入异常导致。但是后续数据库出现ORA-600 4193错误。处理这个错误相对比较简单,重建控制文件即可。
2026-02-06 23:06:51
94
原创 aix环境10g由于控制器异常导致ORA-600 4000故障处理---惜分飞
2. 报错sql为:select rowcnt,blkcnt,empcnt,avgspc,chncnt,avgrln,nvl(degree,1), nvl(instances,1) from tab$ where obj# = :1。得出报错的ORA-600 2662的block就是我们之前分析和修复的itl块,通过修改该块scn或者修改数据库scn,该库均可open,后续就是安排导出数据导入新库的活。2. itl操上面有一个锁需要提交,通过bbed工具对其进行提交,然后得出dump block信息。
2026-02-02 08:43:31
610
原创 不当恢复truncate数据导致数据库不能open处理---惜分飞
有客户误truncate操作干掉了数据库中的几张表,然后尝试通过FY_Recover_Data进行恢复,恢复到一半然后终止了,数据库结果就起不来了(具体什么原因不知道,肯定是各种不合适的操作引起的故障),我接手故障的时候,数据库被强制resetlogs,报ORA-600 2662错误。该报错比较明显是由于undo回滚段异常导致,通过屏蔽回滚段,open库成功.后续对客户truncate的表进行分析,比较悲催由于没有第一时间保护现场而且对所在表空间进行了大量写入操作,导致truncate数据恢复较少.
2026-02-01 08:15:08
330
原创 在生产环境错误执行dd命令破坏asm磁盘故障恢复---惜分飞
摘要:某客户误操作将ASM磁盘13通过dd命令部分覆盖到磁盘11和26上,导致分别损失2G和1G数据。通过分析udev绑定关系和ASM日志确认受损情况。由于破坏数据量较小且非初始写入,恢复可能性较大。技术团队先修复损坏磁盘头信息,使用AMDU工具提取数据文件,成功打开数据库。虽然部分文件存在不可修复的坏块(位于被覆盖区域),但整体恢复效果较好,SYSTEM表空间完好,数据库可直接打开。相比以往类似案例,本次恢复难度较低,未使用ASM磁盘块级扫描即完成主要恢复工作。
2026-01-17 08:00:33
361
原创 Patch_SCN快速解决ORA-600 2663故障
摘要:某测试库因删除active状态的redo日志文件导致无法启动,同时磁盘空间已满。经检查发现,丢失了部分关键redo日志,直接恢复无望。先清理日志释放3G空间后,尝试强制恢复但遇到ORA-6002663错误。最终使用Patch_SCN工具成功修复SCN问题,完成数据库恢复并正常打开。整个过程涉及磁盘空间管理、redo日志恢复和SCN修复等关键操作。
2026-01-17 07:55:52
346
原创 obet 实现dbv功能(obet数据文件坏块检测)
摘要:Oracle数据块编辑工具obet发布了第二版,新增dbv(数据块校验)功能,解决了Oracle原厂dbv工具的多项不足。obet-dbv支持批量检查数据文件、显示检查进度,并能处理文件头损坏等异常情况。使用流程包括配置listfile.txt文件、加载文件后执行dbv命令,工具会自动生成详细检测报告,记录坏块数量和类型(如校验和错误、rdba错误等)。相比Oracle原厂工具,obet-dbv具有更强的容错能力和更便捷的操作体验。
2026-01-11 21:16:26
858
原创 obet处理缺少归档日志故障
44号文件状态是12月1日的,而且resetlogs信息也不对.通过和客户沟通,确认是他们在没有备份44号文件的前提下直接执行了类似alter database create datafile 44的命令,但是在应用了写归档之后,发现提示有归档不存在。基于这种情况(故障数据文件直接被覆盖,归档又出现了多天的连续断档,而且没有有效备份),只能先打开数据库,然后根据情况导出数据,然后导入到新库中.这里我直接使用。分析现存归档,确实发现12月1日之后丢失了部分归档日志(归档不连续)然后重建ctl正常打开数据库。
2026-01-09 23:23:03
796
原创 Oracle Recovery Tools 使用说明
(一)软件简介)自主研发的专业 Oracle 数据库恢复工具,专为解决 Oracle 数据库各类数据损坏、SCN 异常等问题设计,提供高效、精准的数据库修复解决方案,助力数据库管理员快速恢复数据库正常运行。(二)核心功能单个 / 批量坏块修复:支持对数据库单个数据块或批量数据块的损坏修复,覆盖不同场景下的坏块处理需求。单个 Block 坏块标记:可手动将指定数据块标记为坏块,便于后续针对性处理。数据块内容操作:支持查看指定数据块的原始内容,同时允许对数据块中的具体数据进行修改。
2025-12-28 18:32:40
772
原创 ORA-600 ktbair2: illegal inheritance---惜分飞
接到客户一个恢复case咨询,数据库open过程报ORA-00600: 内部错误代码, 参数: [ktbair2: illegal inheritance]错误。这个处理起来比较简单,对于异常的undo进行处理之后,数据库正常导出dmp,完成本次恢复任务。然后比较幸运直接open数据库成功,但是报ORA-600 4194错误。这次的故障相对简单一些,通过一些简单尝试之后数据库正常应用成功。
2025-12-22 09:36:18
256
12c – 使用跨平台增量备份来减少传输表空间的停机时间 (Doc ID 2102859.1).pdf
2020-08-15
修改oracle scn小工具(patch scn)
2022-06-18
Oracle Recovery Tools-202208版本
2021-10-19
Oracle Recovery Tools-202207版
2022-06-26
oracle patch scn--修改oracle scn工具(oracle异常恢复利器)
2022-06-18
silverlight访问数据库汇总
2009-08-19
html+ashx论坛
2009-06-29
rman_xttconvert_VER4.3.zip.7z
2020-08-15
Oracle Recovery Tools 使用说明
2021-10-06
基于odp.net的oraclehelper
2010-04-16
ufsxpci64.zip
2020-03-08
Oracle Block Editor Tool(数据块编辑工具 obet)
2026-10-06
OBET - Oracle Block Editor Tool 使用手册
2026-08-13
专业 Oracle 数据库碎片恢复工具,核心作用是扫描磁盘上未被覆盖的 Oracle 数据块,解决多种数据文件无法正常恢复的问题
2026-07-20
专业 Oracle 数据库碎片恢复工具-OraScan
2026-07-20
Oracle 数据库碎片恢复工具(OraScan)
2026-04-28
【数据库恢复】基于OraScan的Oracle数据块扫描与碎片提取:文件系统损坏场景下的数据救援
2026-04-28
Oracle 数据库数据文件头重构工具-数据文件加密一键恢复
2026-03-02
OBET-2025.11.02版本下载
2025-11-16
【数据库维护】基于十六进制编辑的Oracle数据块修复工具:OBET在坏块处理与文件头结构恢复中的应用
2025-11-16
OBET(Oracle Block Editor Tool)
2025-11-12
Patch SCN使用说明(for 202511)
2025-11-02
oracle scn修改利器-Patch SCN最新版-202510
2025-10-13
Oracle Recovery Tools-202511版本
2025-10-31
Oracle Recovery Tools-最新版(202501)
2023-04-10
oracle scn修改利器-Patch SCN最新版-202501
2024-07-05
Patch-SCN 小工具使用说明
2024-07-05
ORA-702_Recovery使用说明
2022-07-21
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅