Data Extractor Express


Express数据提取器是一款与PC-3000 Express硬件软件产品协同工作的专用软件产品。它旨在从SATA (串行ATA) 和 ATA (IDE) HDD (3.5英寸、2.5英寸、1.8英寸、1.0英寸)、USB HDD、SSHD(固态混合驱动器)等设备恢复数据。它与PC-3000 Express硬件软件一起,为您的数据恢复业务提供最强大、最高效的专业解决方案。   

0
  • 适用于所有主流文件系统:FAT、exFAT、NTFS、HFS+、APFS、EXT2/3/4、XFS、ReiserFS、BtrFS、VMFS、UFS1/2、ZFS、DHF4.1、WFS0.x
  • 支持VMDK(VMWare)、VHD、VHDX、DMG映像
  • 数据提取器Express具有用于电子取证的模式

 

      Express数据提取器能够同时处理4个HDD驱动器。驱动器可以连接到PC-3000 Express端口(2xSATA、2xSATA/PATA)、主板端口(xSATA、xUSB等)或表示为HDD映像。

     PC-3000 Express允许您在出厂模式下修复物理损坏的HDD驱动器。SATA驱动器使用UDMA133读取模式,而PATA驱动器使用UDMA 100读取模式。

      使用Express数据提取器,您可以从损坏的驱动器创建完整(逐扇区)或部分数据副本,并将其复制到连接了PC-3000 Express板端口、主板或映像文件的良好驱动器。

 

2

“资源管理器”模式



使用Express数据提取器恢复数据


硬盘的损坏有三种类型:物理损坏、逻辑损坏以及逻辑与物理同时损坏


物理损坏的硬盘 

硬盘的物理损坏包括:

  • 磁盘表面损坏
  • 磁头组件(MHA)故障
  • 服务信息销毁
  • 转换器故障(LBA到物理几何)
  • 重新安装MHA或磁盘组导致读数不稳定
  • HOT-SWAP程序后的数据恢复


逻辑损坏的硬盘

硬盘的逻辑损坏是指其逻辑结构受损,此时无法通过操作系统来访问用户信息。可能由以下原因引起:

  • 分区信息损坏(MBR、GPT、APS等)
  • 硬盘或操作系统故障对文件系统元数据造成轻微损坏
  • 已删除的文件夹和文件
  • 格式化对数据和元数据造成的重大损坏
  • 病毒所造成的逻辑损害


逻辑与物理同时损坏

Express数据提取器的广泛可能性能让您应对各种类型的数据恢复,包括物理和逻辑同时损坏的案例。



从物理损坏的HDD中恢复数据


      在最短的时间内读取最大的数据量是非常重要的,因为损坏的硬盘随时都可能会停止运行。Express数据提取器具有对文件系统进行逻辑分析的集成功能,只允许读取必要的数据。该技术大大减少了数据读取量、损坏硬盘的工作周期和数据恢复所需的时间。


Express数据提取器具有读取硬盘的扩展功能:

  • 出厂模式下的HDD读取
  • 磁头图像读取
  • 选择读取模式(UDMA 133/100/66/33,PIO 4/3/2/1/0)
  • 向前和向后读取
  • 预读(缓存功能)禁用
  • 自动清除禁用
  • 通过硬件和软件重试读取
  • 忽略ECC进行读取
  • 按已用/未用扇区图读取
  • 电源控制
  • 软件和硬件重置


“创建虚拟翻译器”选项允许从动态翻译器损坏的硬盘中恢复数据。文件系统元数据和用户数据均在此模式下使用

3

使用多个通路创建副本


从逻辑损坏的HDD中恢复数据


有一些特殊的模式可以从逻辑损坏的硬盘中恢复数据:

  • “资源管理器”模式——访问损坏的分区、文件夹和文件
  • “原始恢复”模式——在文件系统结构发生灾难性损坏时恢复数据
  • “对象映射”模式——用于处理碎片结构(读取、复制创建等)
  • “快速磁盘分析”模式——解决分区信息损坏的情况
  • 每个文件系统的“分区数据分析”和其他特殊模式——从特定损坏的文件系统中恢复数据(包括用户删除的数据)
  • 在各种文件系统中查看和编辑元数据的模式
  • 构建已使用/未使用扇区、元数据和文件系统数据的分布图
  • “编辑虚拟驱动器映射”——此模式允许恢复丢失分配信息的虚拟驱动器


4

原始恢复



将Express数据提取器用于电子取证

Express数据提取器具有供法庭调查员使用的特殊模式:
  • MD5和SHA1的哈希和计算
  • 将目录列表和文件导出为csv格式
  • 构建各种映射:磁盘映射、已用/未用扇区映射、文件系统元数据映射等
  • 解锁HDD
  • 更改/重置为MaxLBA HDD的出厂值
  • 以“只读”模式安装HDD
  • 创建HDD数据副本并将其读取给多个收件人
  • 在读取并导出E01,AFF,S01中支持DEFF格式。DEFF代表Data Extractor forensic Format (数据提取器取证格式),这是一种具有校验和和压缩功能的PC-3000专有格式




技术特点:


支持的文件系统:FAT, exFAT, NTFS, HFS+, APFS, EXT2/3/4, XFS, ReiserFS, BtrFS, VMFS, UFS1/2, ZFS, DHF4.1, WFS0.x

支持的VM映像:Flat (file-image), VMDK (VMWare), VHD, VHDX, DMG

接口:PCI Express 4x

端口: 4个SATA,  2个PATA

读取模式:UDMA133/100/66/33, PIO4/3/2/1/0

任务创建:用于连接到PC-3000 Express端口的硬盘,以标准方式连接,用于图像文件

损坏硬盘的最大工作任务数: 4

每个任务可恢复的驱动器的最大数量: 1


If you haven't found the answer for your question please send us your message:

Name *:
Company *:
Country *:
E-mail *:
Phone:
Message:
Antispam: