快速格式化后无法恢复 veracrypt 卷

快速格式化后无法恢复 veracrypt 卷

使用 VeraCrypt 加密 1 TB HDD 的 256 GB 卷。(标准 AES)

密码已知。无救援磁盘,密钥可用。

问题:

我的朋友使用快速格式化对加密驱动器进行了格式化,并将分配单元大小更改为 32 位。他现在使用了 5GB 的格式化驱动器。

我做了什么?

使用了多个恢复程序,例如 Recuva/bitwar/disk drill。它们仅恢复其中未加密的新文件。

尝试使用 VeraCrypt 的卷标头工具进行恢复。输入密码后,系统显示

‘操作因以下一项或多项原因失败:- 密码不正确 - 卷 PIM 编号不正确 - PRF(哈希值)不正确 - 卷无效’

我 100% 确定我的密码。还缺少其他内容

  1. 也试过 TestCrypt。没用。

  2. 进行了快速格式化以将其再次更改为 4096 位(分配大小)并运行上述所有 3 种方法,但没有效果。

如果有人能帮我找到解决方案,我将不胜感激。这里有我 11 年来(2011 年至 2021 年)的所有个人/学术文件,总共 220 GB。我保证,如果找到任何解决方案,我会在所有论坛上分享,这很让人紧张。

任何帮助/建议意见都非常好!提前致谢。

答案1

最有可能的是数据丢失,因为即使是“快速格式化”也会破坏卷最开始的部分 VeraCrypt 标头(因为新文件系统将其部分元数据存储在同一位置)。

您的密码不直接用于加密数据 - 它用于加密存储在卷头中的随机生成的主密钥。因此,如果卷头丢失,则整个卷实际上会丢失。

VeraCrypt 卷确实有一个嵌入头备份结尾 of the volume – it only gets used if you try to unlock the volume at least 3 times in a row:

如果用户在尝试安装卷时连续两次未能提供正确的密码(和/或密钥文件),则每次用户尝试安装卷时,VeraCrypt 都会自动尝试使用嵌入式备份标头安装该卷(除了尝试使用主标头安装它)

然而,有可能文件系统初始化(快速格式化)或你的朋友添加的某些文件恰好覆盖备份头区域。在这种情况下,数据将完全丢失。


恢复工具无法发挥作用,因为整个磁盘都被加密了——不是单个文件,而是实际的数据块,包括恢复工具要查找的旧文件系统结构。

改变“分配单元”的大小是完全没有意义的,因为它不是一个磁盘参数——它只与作为“格式化”的一部分创建的新文件系统有关,但不会改变实际磁盘(或分区)的工作方式。

相关内容