Repository navigation
Releases: ecomyseo/Recover_harddisk
Release list
Ecom Recover 1.5.1
Corrige el bloqueo de la ventana al entrar en $Huerfanos.
Hacer visible esa carpeta en la 1.5.0 destapo el problema que tenia debajo: la
lista creaba un objeto por entrada, y en un disco real $Huerfanos tiene
248.285 entradas y su carpeta de ficheros sueltos 1.953.212.
Que cambia
- La lista va en modo virtual: el control pide solo las filas que va a
pintar, asi que el coste deja de depender del tamano de la carpeta. - Los grupos del indice se leen en bloques de 4 MB y se descodifican
directamente, en lugar de pedir campo a campo (seis llamadas por entrada). - El arbol de la izquierda se acota a 2.000 nodos por carpeta: se enseñan
las que mas contienen y un renglon final dice cuantas quedan. La lista de la
derecha las sigue enseñando todas. - Nueva opcion
--under-file: marcar$Huerfanosentera generaba una linea de
comandos con cientos de miles de numeros, que Windows no admite.
Medido sobre el indice de un disco real (antes -> despues)
| Carpeta | Entradas | Lista | Arbol |
|---|---|---|---|
$Huerfanos |
248.285 | 352 -> 155 ms | 1.729 -> 314 ms |
$Huerfanos\(sueltos) |
1.953.212 | 5.200 -> 1.436 ms | 6.536 -> 577 ms |
Verificacion
44 pruebas automaticas, ninguna falla. Se anade tests/banco_explorador.cs, que
monta el explorador real fuera de pantalla, entra en las carpetas indicadas y
falla si alguna tarda mas de 3 segundos.
Detalle completo en el CHANGELOG.
Ecom Recover 1.5.0
Corrige el fallo por el que casi todo el contenido de un volumen danado quedaba
fuera del arbol de carpetas: el explorador ensenaba carpetas vacias que en
realidad estaban llenas.
Medido en un disco real de 476 GB: de 5.000.203 entradas, 4.999.587 no llegaban
a la raiz. Tras el cambio, 5.000.144 de 5.000.204 son alcanzables.
Lo que no llega a la raiz se cuelga ahora de la carpeta $Huerfanos, visible en
el explorador y recuperable como cualquier otra.
Novedades
- Los indices de directorio se leen durante el barrido y corrigen la referencia
al padre de cada entrada. El$INDEX_ROOTes residente y sale gratis del
registro ya leido. - Verificacion de la numeracion de la MFT usando el numero propio que cada
registro lleva en el offset0x2C. - Comando
ruta: dibuja la cadena de carpetas de un registro hasta la raiz y
senala el eslabon que se rompe. Con--namebusca por nombre en el indice. huerfanosreparte las referencias al padre (raiz / carpeta real / apuntan a
un fichero / padre inexistente) y lista las carpetas sueltas con mas contenido.
Verificacion
40 pruebas automaticas, ninguna falla. Sobre el disco real: una carpeta suelta
con 75 subcarpetas y 5 niveles de profundidad se recupera entera, 1.988
ficheros, 0 fallos.
Detalle completo en el CHANGELOG.
Ecom Recover 1.4.0
Reconstruccion del BITMAP de la MFT y de su entrada en la lista de atributos.
Un volumen puede tener los doce metaficheros en su sitio y aun asi no montar: NTFS consulta el BITMAP de la MFT al arrancar y sin el se niega, sin mas explicacion que 'dano en la estructura del sistema de archivos'.
- Reconstruye ese mapa recorriendo la MFT (medio minuto, frente a las horas de chkdsk).
- Anade su entrada a la lista de atributos si falta: escribir el mapa sin enlazarlo no sirve de nada.
- Reinicializa el diario NTFS cuando el montaje falla al reproducirlo.
33 pruebas automatizadas, ninguna falla.
Ecom Recover 1.3.0
Primera version publica de Ecom Recover.
Recupera datos de discos NTFS que Windows declara RAW (error 1393) y repara la
estructura del volumen. Interpreta las estructuras NTFS por su cuenta, sin
depender del driver del sistema.
Instalacion
Descarga EcomRecover-Setup-1.3.0.exe y ejecutalo. Un unico fichero de menos de
500 KB, sin dependencias. Se desinstala desde Agregar o quitar programas.
Instalacion desatendida:
EcomRecover-Setup-1.3.0.exe /silencioso
EcomRecover-Setup-1.3.0.exe /silencioso /dir "D:\Herramientas\EcomRecover"
Que trae
- Diagnostico del volumen y pronostico de recuperacion.
- Explorador navegable de todo lo recuperable, con casillas para elegir que
rescatar, y busqueda en todo el volumen por nombre y tipo de fichero. - Extraccion con nombres y estructura de carpetas, incluidos los borrados, con
informe fichero a fichero de lo recuperado y lo fallido. - Clonado estilo ddrescue, reanudable, y carving por firmas (unos 35 formatos).
- Revision de los doce metaficheros del sistema y analisis forense del volumen.
- Reparacion: sector de arranque, puntero a la tabla maestra, espejo, marca de
volumen sucio, diario NTFS y metaficheros mal ubicados.
Antes de usarlo
- NO ejecutes
chkdsk /fsobre el disco danado: escribe, y cuando no
entiende una estructura la borra. - NO aceptes la oferta de Windows de formatear.
- NUNCA recuperes sobre el mismo disco. El programa lo comprueba y aborta.
El disco de origen se abre solo en lectura. La unica orden que escribe es
repair, que simula por defecto, respalda lo que sobrescribe y se deshace por
completo.
Requisitos
Windows 7 o superior con .NET Framework 4.x, incluido en Windows desde hace mas
de una decada. No hace falta Visual Studio, SDK de .NET ni NuGet.
Pruebas
25 comprobaciones automatizadas que verifican el contenido recuperado byte a
byte por SHA256 sobre imagenes NTFS sinteticas con danos controlados. No tocan
ningun disco real ni requieren privilegios.