10.9版的新增功能:
- Microsoft存储空间:
-增加了使用事务日志对未正确安装的卷进行“修复”的实验支持(通过“RAID”->“Microsoft存储空间卷”工具);
-修复了解析卷元数据的问题(记录版本10);
-修复了添加额外(缺失)组件时自动更新“双奇偶校验”卷的错误; - 增加了对Synology RAID-F1模式的支持(RAID builder中的算法和支持);
- 在RAID生成器中:
-增加了对RAID5/RAID6的“专用奇偶校验”模式的模式旋转支持;
-为RAID6添加了旋转/专用Q-stripe设置,并支持专用Q旋转类型的模式指示; - 修复了某些Adaptec RAID板上带有DDF2 RAID元数据的RAID50/60配置的识别问题;
- MDADM RAID元数据格式:
—为RAID5和RAID6添加了专用奇偶校验配置的自动识别(“奇偶校验优先”/“奇偶校验最后”循环);
-还增加了对RAID6的识别和完全支持,具有RAID5风格的轮换和专用奇偶校验(如“左对称-6”、“奇偶校验优先-6”等)。图式); - Ext3/Ext4扫描:
-增加了对日志校验和功能的支持(以便更好地恢复删除的数据);
-启用EXT4 B树搜索,尝试恢复大的已删除文件; - 修正了“转换”(解密,字节交换等)时的数据访问错误。)在变换块大小超过一个扇区的某些情况下;
- 修正了以VHDX格式创建图像文件的错误;
- Linux软件版本在保存/打开对话框中现在显示/media/USER_NAME子文件夹中的已连接媒体;
- ReFS3文件系统扫描:
-修复了索引程序的错误(索引文件的位置不正确);
-在参考扫描结果中增加了对“硬链接”的支持。
UFS Explorer Professional Recovery 介绍
UFS Explorer Professional Recovery 专业数据恢复软件是一个综合性的解决方案软件,用于解决复杂的数据恢复案例,包括那些采用特殊存储技术的案例,或介质受损的案例。可恢复由误删除、文件系统损坏、存储介质格式化、软件崩溃、恶意软件攻击、硬件故障等原因造成的数据受损。
01 技术专家的理想工具
UFS Explorer Professional Recovery 将先进的多工具接口与最先进的软件算法相结合,从而能够处理最复杂的数据恢复任务。该应用程序辅之以多种现代功能,即使存储采用了特定的出厂配置,或硬件发生故障,也可以进行文件恢复。
02 支持的设备
- 个人电脑/笔记本电脑
- 硬盘
- 移动硬盘
- U盘
- 存储卡
- 音乐播放器
- 数码相机
- RAID 阵列
- NAS设备
- 服务器
- SAN 系统
- 其他存储设备
03 支持的文件类型
文件、图像、音频文件、视频、电子邮件、任何其他文件格式
04 主要功能
支持各种现代存储技术
这个专家级的实用程序支持现代设备中所使用的各种存储技术。支持 Windows 动态磁盘和存储空间、苹果软RAID、核心存储(Core Storage)和时间机器(Time Machine)、Linux mdadm、带自动精简配置的逻辑卷、Btrfs-RAID、ZFS RAID-Z、德宝BeyondRAID、群晖混合 RAID 以及其他特定技术等。该程序还可以处理Winodws数据复制(Windows Server),用户可以处理NTFS 和 ReFS 卷影副本。
支持多种文件系统
该软件支持对完整内容的直接访问,可以从如下众多文件系统中恢复丢失的数据:Windows文件系统(FAT/FAT32/exFAT, NTFS, ReFS/ReFS3)、macOS (HFS+, APFS)、Linux (Ext2, Ext3, Ext4, SGI XFS, JFS, ReiserFS, Sun ZFS, Btrfs, F2FS)、BSD/Solaris (ZFS) 以及VMware (VMFS、VMFS6)。另外,该方案还能够使用旧的苹果 HFS 文件系统、IBM/微软 HPFS、Novell NetWare(NWFS)和Novell Storage Services 存储服务(NWFS, NSS, NSS 64)文件系统来阅读卷。
支持各种复杂的 RAID 数据恢复
该程序能够重建不同的 RAID 模式,包括标准设置,如 JBOD、RAID 0、RAID 1、RAID 1E、RAID 3、RAID 4、RAID 5 和 RAID 6 以及混合 RAID 级别。软件采用了特殊语法,可以使用各种数据分布算法自定义RAID。对于RAID 5/RAID 6,RAID1,该软件分别可以利用校验数据或数据备份对产生故障的RAID设备进行适应性的数据恢复。可以基于坏块的磁盘镜像或坏扇区映射对RAID进行重建。
支持加密设备的数据恢复
该程序支持多种磁盘加密技术,如 BitLocker, LUKS (1, 2), TrueCrypt, VeraCrypt, FileVault 2, APFS 加密及eCryptFS,从而可以对被加密数字设备(需要知道密码或密钥)中的文件进行访问,进而对丢失及被删除的数据进行恢复。用户不必运行操作系统来解锁存储 – 可以在本程序中输入密码/密钥,对设备进行解密,然后进行下一步工作。
支持虚拟存储技术
使用该软件,可以像操作传统存储设备一样,很方便地对主流虚拟机(如VMware, Hyper-V, VirtualBox, QEMU, XEN 等)的虚拟磁盘进行操作。此外,即使虚拟磁盘存储在 RAID中 或其他虚拟系统中,用户也可以访问和处理这些虚拟磁盘。例如,可以组装带有VMware ESX虚拟机 (VMFS 文件系统) 的 RAID,直接从 VMFS 访问虚拟磁盘,并直接从虚拟机中恢复数据,而无需先恢复虚拟磁盘。
高级磁盘读取机制
使用该软件,可以选择访问磁盘的方法,并指定因 I/O 设备错误而导致读取失败的超时时间长度。"单次读取"(read once)选项通过将处理过的数据保存到稀疏的磁盘镜像文件中,可防止对磁盘上同一位置发出额外的读取请求,从而最大限度地降低不稳定存储的压力并避免其进一步损坏。此外,内置的 S .M.A.R.T. 监视器可以跟踪存储的健康状况。
多种磁盘镜像制作过程
借助程序内嵌的磁盘镜像工具,可以创建存储的完整克隆,或通过定义磁盘上的范围或选择要复制的一组文件来自定义镜像文件的范围。该程序还提供可修改的镜像参数,如读取超时时间、块大小、方向、协议和设置,以便在读取尝试失败后略过损坏的块。在映射文件中对发现的坏扇区进行了标注,以备进行其他数据恢复操作时参考。
定义坏扇区
该软件在制作磁盘镜像的过程中,会创建坏扇区映射文件,并与其他工具生成的坏扇区映射文件兼容。该软件可以使用这样的文件来虚拟定义存储中的坏扇区,或者通过识别给定的内容模板来动态识别坏块。此外,还可以在文件系统的已用或剩余可用空间中模拟坏扇区,创建掩码[H1] ,将其用于各种任务。程序还可以用指定的内容模式来填充该掩码区域。
设置扫描参数
该软件提供了多个扫描选项,其中包括对所选文件系统类型的快速扫描;通过已知内容对丢失数据进行更长的深度搜索,同时可以自定义 IntelliRAW 规则;扫描文件系统占用的空间,或仅扫描"可用空间"区域。扫描过程中,可以随时暂停,以查看中间结果;同时可以保存其结果以供将来参考。
转换扇区大小
虽然硬盘的标准扇区大小是 512 字节,但显然,一些高端存储系统(如 NetApp、EMC 和 HP的存储系统)可能会采用非标准块大小( 520 字节、524 字节、528 字节等)来进行设置,因此,如果没有专用的硬件,这些系统根本无法读取。本软件支持非标准大小的 SCSI 和 SAS 驱动器,并能够自动截断其元数据,以便将块转换为传统的 512 字节大小,用于进一步的恢复数据或对文件进行访问。
支持 DeepSpar Disk Imager
该软件能够通过网络直接访问DeepSpar Disk Imager设备连接的故障磁盘,然后进行数据恢复。用户可以直接在软件中调整读取超时时间、块大小和其他参数。还可以基于向软件中导入的位图映射文件,通过DDI来生成镜像。
与 MRT 数据恢复工具交互
该软件与MRT Data Explorer兼容,支持该应用程序创建的任务文件以及相关的坏扇区映射文件。可以利用该软件管理MRT系统进行的磁盘镜像任务:利用位图文件生成镜像,选择特定范围、文件/文件夹等。此外,该软件允许从 MRT 任务中加载镜像文件块,对其进行排序,然后自动使用必要的间隔在各块之间进行填充。
用于深入数据分析的多功能工具包
该软件集合了所有用于有效处理存储、分区、文件或其碎片的二进制数据所需的工具。利用该软件提供的十六进制查看器与原始数据查看器、位置书签、结构模板、反向数据地址解析、并行搜索、数据比较和其他功能,用户可以方便地对原始内容进行分析;利用十六进制编辑器与多个辅助工具,有助于进行手动修改。
UFS Explorer专业恢复软件包括一个完整的专业工具包的所有阶段的数据分析和恢复。
当开始处理原始数据时,程序将允许您创建一个磁盘映像。为了防止数据因运行操作系统或第三方软件而受损,该程序支持不同厂商制造的硬件写阻塞器。分几次创建映像可确保创建映像的最佳性能和准确性,即使是从有缺陷块的磁盘创建也是如此。它还支持创建具有完全数据完整性控制的取证格式的磁盘映像。甚至在软件评估期间,所有这些都可以不受限制地使用!
如果你已经有图像文件,那就更好了。该程序支持大量的磁盘映像文件格式——从没有元数据的简单映像文件,到虚拟化系统的虚拟磁盘和特定于数字证据的数据格式(EnCase、AFF4等。).
大多数类型的复杂卷都是在几个磁盘上以RAID形式创建的,或者是从一个数据池(Drobo、Microsoft Storage Spaces、LVM Thin等)中虚拟创建的,这些卷都可以由程序自动组装。如果自动过程被关闭或元数据被损坏,可以使用专门的工具来组装这样的卷,这些工具是为支持这些技术而开发的:RAID Builder、Drobo BeyonRAID Assistant、Microsoft Storage Space volumes等。
如果数据被加密,程序将能够通过支持大量流行的加密方法来解密,包括BitLocker、LUKS、苹果加密等。当然,这只有在您拥有适当的密码或加密密钥的情况下才有可能。
组装卷上的数据立即可用,无需冗长的分析,与操作系统读取的完全一样。但是,如果您需要恢复丢失的数据或损坏卷中的数据,该程序允许您运行快速或深度扫描来找到丢失的数据。这种分析有足够数量的设置来满足不同的需求。如果您需要一次获得卷上所有文件位置的完整地图,快速扫描也很有用。
找到的数据可以在界面中处理和分类,支持的文件级加密可以解密,数据可以复制到另一个介质。此外,数据复制既可以手动启动(逐个文件、逐个目录),也可以自动或批处理模式启动。在任何情况下,程序不仅复制数据,还保留文件属性。
如果您只需要组装一个卷供其他软件处理,这也很容易做到:该程序允许您将组装的卷作为虚拟SCSI磁盘挂载到操作系统中。