中维世纪监控某一特定时间段视频的恢复

中维世纪监控某一特定时间段视频的恢复

视频文件格式:MP4(3gp)

案例中硬盘被格式化,又录了一部分视频。此硬盘中有很多分区,用R-Studio扫描后基本确定了这一时段视频所在的分区,并且把分区镜像了出来。

在R-Studio中确定文件的时间信息(本地时间需要加8小时),当然这个时间不一定准确,只作为参考。之后要在文件结构中确认准确的时间。

在RS中确认这个文件的文件头所在扇区:202035786 。见下图:

打开winhex,跳转到文件头扇区。根据文件结构向下分析,搜索文件的索引, 找到后根据索引记录再继续分析文件结构,判断出现碎片的位置。

下图为碎片的结束位置数据对比。

经过近5天的奋斗:分析结构并确定出所有碎片的位置及大小,提取出来,再合并。最终成功恢复这一时段的2个文件,15分钟的视频。

总结:这种监控视频文件碎片化非常严重,每个碎片最大不超过512K。其中第1个文件(如上图)有299个碎片。虽然写了脚本,但是工作量还是非常的巨大。整个恢复过程可以用痛苦来表示!!!所幸最后成功恢复,心情也就完全放松了。呵呵。

这类文件碎片的重组恢复,是建立在对文件结构有一定的了解基础上的。

保定图锐数据恢复工作室:齐立民(bsmao)

qq : 281935223

2016 . 06 . 01

时间: 2024-10-09 02:57:02

中维世纪监控某一特定时间段视频的恢复的相关文章

Linux运维高薪入门及进阶全新经典视频-老男孩Linux(免费)

2015年5月21日最新发布,老男孩老师亲讲,全新Linux运维入门经典! 超级难得的linux经典企业级入门实战课程 价格:免费 数量:138节 本linux高薪运维入门及进阶,为入门教学中的基础部分,以简单.易用.高效的方式为初学者讲解如何学好LINUX的核心学习思想,讲解计算机硬件知识,基础命令,Linux基础知识及企业应用场景如何利用硬件优化服务,清晰透彻,超细讲解,适合0基础朋友学习或者相关岗位例如和It打交道的销售,编辑等做为了解linux的入口,也将十分有益!全民互联网时代开始了,

dataguard 归档丢失(主库中无此丢失归档处理),备库基于SCN恢复

dataguard 归档丢失(主库中无此丢失归档处理),备库基于SCN恢复 环境: OS: CentOS 6.5 DB: Oracle 10.2.0.5 1.主备库环境 主库: SQL> select dbid,name,LOG_MODE,open_mode,db_unique_name,DATABASE_ROLE,PROTECTION_MODE from v$database; DBID NAME LOG_MODE OPEN_MODE DB_UNIQUE_NAME DATABASE_ROLE

  Splunk企业级运维智能&大数据分析平台新手入门视频课程上线

Splunk企业级运维智能&大数据分析平台新手入门视频课程上线 http://edu.51cto.com/course/course_id-6696.html 2016年8月2日到5日,移动端购买可享受9.5折. Splunk企业级运维智能&大数据分析平台新手入门视频课程上线

《Oracle 12c运维实战宝典之参数文件管理》视频讲解

<Oracle 12c运维实战宝典之参数文件管理>视频讲解链接:https://pan.baidu.com/s/1Edjbjne7lGbXCJFVvKxS4w 提取码:82e2 复制这段内容后打开百度网盘手机App,操作更方便哦 原文地址:http://blog.51cto.com/roidba/2311750

在OpenStack集群中安装Ganglia监控

1.Ganglia简介 Ganglia由gmond.gmetad和gweb三部分组成 gmond(Ganglia Monitoring Daemon)是一种轻量级服务,安装在每台需要收集指标数据的节点主机上.gmond在每台主机上完成实际意义上的指标数据收集工作,并通过侦听/通告协议和集群内其他节点共享数据.使用gmond,你可以很容易收集很多系统指标数据,如CPU.内存.磁盘.网络和活跃进程的数据等. gmetad(Ganglia Meta Daemon)是一种从其他gmetad或gmond源

运维之监控zabbix

监控系统:硬件.软件.业务指标:采样:告警:存储:展示: 可监控对象:设备/软件设备:服务器.路由器.交换机.IO系统软件:OS.网络.应用程序偶发性小故障:主机down机.服务不可用.主机不可达严重故障:主机性能指标趋势:时间序列数据 监控通道:ssh,snmp,telnet,agent,ipmi(智能平台管理接口)等 著名的开源监控工具:cacti:利用snmp获取数据,然后储存在rrd数据库中,通过web展示出来,有较好的绘图能力,其告警能力较差:nagios:定义告警规则,提供告警能力:

Nagios中官方iptables监控脚本调整

在Nagios的官方网站上有提供一个用于监控iptables的状态的脚本,但是官方提供的脚本直接是不能使用的需要修改才能使用,在这里就大致所以下,因为Nagios的中命令机制是使用Nagios用户运行的,所以在官网上提供的脚本没有做出调整前是无法正常使用的,官网提供的iptables监控脚本很简单,是使用iptables的指令统计出INPUT上实时的条数的有多少,如果条数-1小于0就告警.但是在普通用户是无法正常使用iptables的命令,如果没有做出调整在Nagios中会出现NRPE:Unab

Linux中的网络监控命令

监控整体的带宽使用 nload命令 官网下载地址:http://www.roland-riegel.de/nload/index.html 通过YUM也可以安装 yun -y install nload 参数 说明 -t 设置刷新时间间隔,单位为毫秒,默认500 -i 设置入站的流量图显示比例,默认10240 -o 设置出站的流量图显示比例,默认10240 -u 设置显示传输量时的显示单位,用bit位为单位 b:bit/s k:kBit/s m:MBit/s -U 设置显示传输量时的显示单位,用

Android应用中埋点监控的思考与设计

更多内容请参照我的个人站点: http://stackvoid.com/ 一款Android商业应用上线后,最关心的莫过于用户使用哪个模块比较频繁,哪个模块使用人群较少,产品可以根据这些数据来修正app以后的发展方向,使产生最大的商业价值. 通过埋点监控,我们可以深入业务的每一个细节,产生的用户行为可以通过所埋的点累计次数并将这些数据发送到数据中心,通过数据分析师就能给产品提出宝贵的意见,指导产品的演化方向. 本文基于我的上一篇博客Android 事件分发机制详解,如果你对事件分发机制不是特别了