联系:手机/微信(+86 17813235971) QQ(107644445)
作者:惜分飞©版权所有[未经本人同意,不得以任何形式转载,否则有进一步追究法律责任的权利.]
通过分析,数据库加密损坏部分较少,可以对其进行恢复
通过技术处理,表数据正常恢复
如果此类的数据库(oracle,mysql,sql server)等被加密,需要专业恢复技术支持,请联系我们:
电话/微信:17813235971 Q Q:107644445 E-Mail:dba@xifenfei.com
联系:手机/微信(+86 17813235971) QQ(107644445)
作者:惜分飞©版权所有[未经本人同意,不得以任何形式转载,否则有进一步追究法律责任的权利.]
联系:手机/微信(+86 17813235971) QQ(107644445)
作者:惜分飞©版权所有[未经本人同意,不得以任何形式转载,否则有进一步追究法律责任的权利.]
接到一个客户的oracle数据文件被加密的恢复请求,文件被加密为扩展名为:.id[76B8C076-3009].[decrypt20@firemail.cc].eking,通过底层分析,确认该文件被加密破坏较少
联系:手机/微信(+86 17813235971) QQ(107644445)
标题:GANDCRAB V5.0.4 比特币加密oracle数据库恢复
作者:惜分飞©版权所有[未经本人同意,不得以任何形式转载,否则有进一步追究法律责任的权利.]
接到朋友的恢复请求,win服务器文件被GANDCRAB V5.0.4的比特币勒索加密的oracle数据库(中联his[大量中文表名/xml类型]),让我们对其分析,判断是否可以恢复
通过工具对其分析,发现需要是文件头和数据文件空间使用位图相关block进行重构,主要业务数据理论上应该是好的.通过分析数据库表空间、数据文件等相关的数据库基础信息,通过人工重构,重建控制文件,经过一系列恢复,数据库强制open成功
SQL> select open_mode from v$database; OPEN_MODE -------------------- READ WRITE SQL> select name from v$datafile; NAME -------------------------------------------------------------------------------- E:\ORCLNEW1\SYSTEM01.DBF.HKNWFZ E:\ORCLNEW1\SYSAUX01.DBF.HKNWFZ E:\ORCLNEW1\UNDOTBS01.DBF.HKNWFZ E:\ORCLNEW1\USERS01.DBF.HKNWFZ E:\ORCLNEW1\BHDATA.DBF.HKNWFZ E:\ORCLNEW1\BHMAIL.DBF.HKNWFZ E:\ORCLNEW1\BHINDEX.DBF.HKNWFZ E:\ORCLNEW1\ZHBASIS.DBF.HKNWFZ E:\ORCLNEW1\ZHARCHIVES.DBF.HKNWFZ E:\ORCLNEW1\ZHSERVICES.DBF.HKNWFZ E:\ORCLNEW1\ZHADVICES.DBF.HKNWFZ E:\ORCLNEW1\ZHEXPENSES.DBF.HKNWFZ E:\ORCLNEW1\ZHMEDICINE.DBF.HKNWFZ E:\ORCLNEW1\ZHLAB.DBF.HKNWFZ E:\ORCLNEW1\ZHCHECK.DBF.HKNWFZ E:\ORCLNEW1\ZHLOB.DBF.HKNWFZ E:\ORCLNEW1\ZHINDEX.DBF.HKNWFZ E:\ORCLNEW1\SLREPORT.DBF.HKNWFZ E:\ORCLNEW1\ZHMATERIAL.DBF.HKNWFZ E:\ORCLNEW1\ZHMEDREC.DBF.HKNWFZ E:\ORCLNEW1\ZHINSURE.DBF.HKNWFZ
由于该客户的数据库中有大量的xml列类型,导致exp无法导出,只能使用expdp进行导出,因为expdp在导出过程中会创建中间表,因此又对数据库进行一些修复,确定数据库能够正常写入对象,并且数据库导出成功