[爆卦]wd偷料是什麼?優點缺點精華區懶人包

雖然這篇wd偷料鄉民發文沒有被收入到精華區:在wd偷料這個話題中,我們另外找到其它相關的精選爆讚文章

在 wd偷料產品中有5篇Facebook貼文,粉絲數超過6,385的網紅蘇浩 Anthony So,也在其Facebook貼文中提到, 小弟最近發生咗件事 唔想死咗都無人知 所以同大家分享下 希望大家比少少時間睇撚晒佢! 7/9/2020嘅朝早10:51 有位自稱係廉政公署嘅調查主任陳生 用28263100打比我(圖一) 邀請我返北角嗰間icac總部大樓協助調查 佢留咗28993520哩個電話比我(圖二) ...

 同時也有3部Youtube影片,追蹤數超過25萬的網紅老頭 OldMan,也在其Youtube影片中提到,哈囉各位大家好,我是老頭 OldMan 今天要分享的實況是《沒有遊戲》 There Is No Game : Wrong Dimension 第#4 集 裡面居然有麥快!!還偷藏一堆彩蛋!! 臉書粉專【老頭OldMan】Instagram【oldman_0302】 👉馬上訂閱YouTube頻道,接...

  • wd偷料 在 蘇浩 Anthony So Facebook 的精選貼文

    2020-09-21 14:28:44
    有 9 人按讚


    小弟最近發生咗件事
    唔想死咗都無人知
    所以同大家分享下
    希望大家比少少時間睇撚晒佢!

    7/9/2020嘅朝早10:51
    有位自稱係廉政公署嘅調查主任陳生
    用28263100打比我(圖一)
    邀請我返北角嗰間icac總部大樓協助調查
    佢留咗28993520哩個電話比我(圖二)
    話可以聯絡到調查主任陳生本人
    仲話我哩次案件相對嚴重
    想請我盡快搵日去
    但我唔太舒服同要返工
    所以最後約咗15/9/2020嘅15:00上去
    調查內容係關於我以前選舉開支嘅金額有問題
    要我解釋
    最快都要調查一個鐘

    去到15/9/2020 朝早10:27
    廉政公署用28263100打比我(圖三)
    佢想提一提我當日約咗3點
    但我臨時有事做
    去唔到
    所以我同佢改咗期
    改到17/9/2020 朝早10:00

    到咗17/9/2020朝早07:45
    我到咗觀塘幫朋友少少事
    去到9點我係觀塘站D出口行去搭黨鐵出發去鰂魚涌站
    再行去icac總部大樓
    我09:40去到
    食埋枝煙就打比28993520搵陳生(圖四)
    哩次係我第一次用哩個電話同icac溝通
    當接通咗
    入面個人根本唔係7/9/2020 約我嘅嗰位陳生
    而似係icac入面嘅聯絡部門
    佢亦都唔太知陳生約咗我
    最後佢叫我入去大門登記先

    大約09:50登記完
    門口職員叫我坐低等一等
    10:20終於有兩個人落黎接我
    一見到佢地 佢地就問我係咪何生
    就接咗我上去
    由我一見到佢地
    佢地從來無講過佢地嘅資料
    包括連姓咩、咩職位 哩d基本野都無講過
    由於我以為佢地入到房會自介
    所以我無問過

    一入到房
    佢地兩個同我對完身份證
    第一時間問我一d完全唔關icac事嘅野
    佢問我咩政治立場
    一個問 一個手抄筆記

    佢問:「你政治立場係偏民主定親政府?」

    我答:「我係素人。」

    佢再問我:「你偏黃、定中立?」

    我答:「我無架,我素人黎架。」

    佢再再問我:「你背後有無所屬咩政治團體,例如民主黨?或激進組織?」

    我好誠實咁答佢:「我無,我係素人。」

    之後佢話:「嗱,其實我本來打算邀請咗你d義工上黎傾下計先嘅,但我地最後決定搵咗你先,你搞得掂,我地就唔洗搵你d義工。」

    我嬲嬲地講:「唔關我義工事,今次係我嘅選舉,你地要搞就搞我,唔好搞我班義工。」

    佢:「哩一刻我無辦法同你保證唔會搵你班義工,睇下同你傾成點先喇。」

    我心諗我屌老母

    之後開始講關於選舉開支嘅野

    佢地拎咗我以前選舉開支嘅表同一疊收據嘅影印本
    大約50頁
    比埋我 叫我拎返屋企睇
    叫我手抄佢要我解釋嘅四條問題係個收據嘅影印本上面(圖五)
    叫我手寫或者電腦打一封解釋信比佢地
    我覺得有d奇怪
    點解要我解釋嘅問題要我手抄?
    而唔係出一份formal嘅信列晒d問題出黎比我?
    但我當場無問到佢

    佢講晒四條問題之後
    我問佢封信嘅deadline
    佢話都好急架
    一兩個星期內要親自到北角icac總部
    連埋所有佢地比我50頁嘅收據影印本
    包括我手抄咗嘅四條問題果張
    一次過比返晒佢地

    我問佢我哩單野通常個結果會係點?

    佢答:「唔知架,但我覺得你哩單唔算嚴重嘅,doj應該唔會告你選舉舞弊,但你寫完信解釋完,但doj唔接受嘅話,較常見嘅後果係會出warning letter或者口頭警戒。」
    
    我問:「warning letter出咗比我會有咩後果?」

    佢答:「嗱,我依家呢,就唔係講你,唔好誤會,我話假設如果有一個人又再犯法,上到法庭比官判咗罪成,個官可以拎哩張warning letter黎做量刑指標,可以判多你約個月甚至半年。」

    我心諗 我單案10月16宣判(四星期後)
    你叫我兩個星期內要比到解釋信你
    仲要收返晒我手抄嘅問題同50頁嘅資料影印本
    係咩意思?大家明喇

    去到最後 可以散band嘅時候

    佢講:「我希望你唔好將我地同你講過嘅野同任何人講,包括你屋企人同你班義工。」

    我答:「但我都要同我以前班義工傾一傾點寫封解釋信架。」

    佢大鳩我:「咁你淨係同一個義工傾好喇,千祈千祈唔好同任何人講你上過嚟ICAC,亦都唔好將所有文件或者我哋傾偈嘅內容定上網,你明架喇,我唔想我上司講說話比我聽,嗱,你識做時我識做。」

    我答佢:「ok,但你地可唔可以唔好搞我班義工?」

    佢答我:「我唔可以同你保證。」

    咁佢地送咗我落樓下
    我就走咗
    成個調查大約20分鐘
    我10:40左右就走咗

    之後我搭返黨鐵去觀塘站
    我係觀塘B出口恆生㩒完錢
    我再行返去觀塘站D出口行去工廈搵返我個朋友
    我行到觀塘站D出口時(大約我到觀塘站D出口前間ok便利店)
    我見到有個著紅色衫 大約四十歲尾 右耳戴耳機 無戴眼鏡嘅疑似中國藉男子
    右手拎住報紙 左手拎住黑色電話
    部電話斜斜地 比我嘅感覺似想偷拍
    我一轉右行 佢仲係我視線範圍內嘅時候
    我見到佢突然拎起部電話似想影我相
    我行前多兩三步回頭一望
    仆街 佢真係影我相
    佢即刻縮返低部黑色電話扮無事
    之後我再行前到樓梯口
    我回頭望多次個中國藉男子
    佢仲望住我 佢即刻縮返低個頭望住部手機

    我就知出事了
    行到工廈地下等𨋢
    有個大約30歲頭嘅女仔
    戴住apple耳機
    佢都等緊𨋢
    但佢突然行開咗
    我入咗𨋢入面
    入面有三個男人(平民黎 唔關事)
    關𨋢門時
    個耳機女人突然衝入𨋢
    佢無㩒𨋢 關𨋢門
    入面只係有人㩒咗8樓
    我㩒咗10樓
    個耳機女係8樓出咗去
    但屌 我唔係8樓出就係10樓出架喇
    哩個比我感覺都極似跟我嘅人

    直到夜晚 我越諗越唔對路
    同咗義工傾 再同一個讀法律嘅朋友傾
    佢地都話icac無可能會咁做野
    甚至話佢地直情唔係icac
    可能係國安
    (因為icac係直屬林奠)
    分分鐘佢地整咗隊人係for搞鳩我地哩班手足
    我聽落又覺得 真係唔出奇

    之後我搭車去到我親人屋企打算上樓搵佢傾(市區黎,人多)
    去到佢屋宛樓下(有保安)
    我食埋枝煙就上去
    有一架黑色私家車突然U turn 再
    衝到去我前面
    架黑色私家車嘅四邊窗都係睇唔到入面
    只有前面個玻璃先睇到入面
    得一個有戴耳機嘅男人
    都幾大隻 大約30-40歲
    佢無落車
    我果下真係驚咗一驚
    我即刻行去黨鐵站搭車返屋企
    再google search佢車牌
    但search唔到d咩
    我記得架黑色車牌嘅英文字係WD __ __ __ __

    之後就返咗屋企
    換咗晒所有野(你明嘅)

    總結:跟我果隊人似國安 icac可能比國安滲透 再用黎打壓政治撚

    屌你老母
    我無野講

    無論如何
    唯一出路

    有打壓
    我地就要有更大嘅反抗
    我地香港人真係無得再驚

    仲有十二位手足係鹽田
    希望大家繼續關注佢地
    佢地唔係condom
    唔好忘記佢地依家受緊苦
    生死未卜...

    街頭見

    

  • wd偷料 在 小胖子的陽春麵 Facebook 的最佳解答

    2019-08-28 15:20:09
    有 303 人按讚


    [投稿]
    林九萬, 月領九萬, 宣示要用心打贏2020選戰, 但他做不出相對應的貢獻, 看不懂能源, 還想跨界, 民進黨這九萬, 算是扔進水裡了
    ========================
    #破除英式政策
    只有口號,沒有內容,七零八落,禁不起推敲,如同點亮台灣一般的「532英式非核家園政策」。
    .
    這正是神隱歐巴桑蔡英文總統欽點的民進黨月領九萬副秘書長林飛帆的532廣告團隊的能源政策主張。
    .
    經濟部次長曾文生和民進黨九萬副秘書長林飛帆等反核打手主張,2025年達到5320目標,其中80%是化石能源,民進黨始終不敢在我們的質疑下坦誠,這沒有做到有效減碳,而是燒好燒滿,增火廢不了核。
    .
    民進黨5320政策,其中20%說是再生能源,也就意味著,從2019年到2025年,每年得增加2.5%再生能源,然而我們見到這個目標並未達成。
    ·
    目前台灣核能佔比12%,不是民進黨宣稱的10%,而在民進黨政府的「選前不能缺電」方針下,2025非核家園實質內涵,就是拒絕實質可用的核電廠延役,拒絕安全可用的核四廠啟用,還謊稱一切只是自然除役,事實上只是政客們冠以理性之名的盲目政治信仰,毫不考慮客觀事實,罔顧民生經濟。
    .
    張善政前院長主張,2035年,也就是2025年後的十年,台灣的核電將要增加為此刻的兩倍,達到20%的能源佔比。這其實是很容易達成的目標,只要核一二三廠延役,啟用核四,我們就有23%佔比的核能發電。
    .
    民進黨九萬副秘書長林飛帆宣稱:「核四如同拼裝車、泡水車,僅能佔6~7%的發電。」卻不敢講現在再生能源也不過5%占比,且實際上核四發電每年212億度電, 是佔了2018年用電量2644億度電的8%,就是這種小地方也要偷斤減兩,讓人看清民進黨養出來的都是些什麼貨色。
    .
    民進黨九萬副秘書長林飛帆質問:「要滿足其他13~14%的核能發電,究竟是要延役多少座,在2025年前,就要自然除役的核電廠?又或者,是要再增建幾座新的核電廠?又要建在哪裡?」我們可以很輕易的看出,林飛帆從回答李登輝前總統的數學問題失誤到現在,算數都沒有進步,只要讓現有的八座核反應爐啟用就能有23%核能發電,九萬副秘書長是在質問什麼呢?
    .
    幾天過去,民進黨九萬副秘書長林飛帆仍舊沒有念書!
    5320蔡英文能源顧問團,幾乎都是再生能源利益集團,這也難怪九萬副秘書長提出的能源問題,拼命要打壓核能,卻從不面對擁核人士質疑的是蔡英文政府揠苗助長,引進外商捏死台商的躁進錯誤政策!拿人九萬與人消災,真是一代青年才俊變成WD
    .
    然而,反核政黨卻始終說不清楚、講不明白,高階核廢料明明就貯存在台灣核電廠,只需要2%廠區土地,0.00072%台灣領土,這怎麼會是問題?
    .
    #破除英式能源政策
    #堅定核綠併行多元減碳
    #永續台灣
    #別讓能源轉型成為台灣夢靨

  • wd偷料 在 OSSLab Geek Lab Facebook 的最佳解答

    2019-01-21 13:23:32
    有 19 人按讚


    https://www.facebook.com/photo.php?fbid=10216019118603397
    分享資安前輩 Kuon大大文

    剛好上禮拜收到了一座 WD DUO 3TB*2 Raid 1
    用戶說沒有設定密碼
    就算沒有設定用戶密碼 一樣有eDEK密鑰
    預設就是全扇區AES硬體加密
    拿起昂貴資料救援設備來分析.
    PC3000 跟MRT,從韌體Module 25,38讀出來
    WTF?Keyblock (eDEK不正確)解密錯誤...
    好 OSSLab Geek Lab還算看得懂論文跟原始碼
    eDEK除了韌體外,在硬碟Lba也有備份
    https://github.com/andlabs/reallymine/issues/45…
    不同晶片的 Keyblock LBA位置
    3 TB 5860528160
    3 TB 5860529539
    3 TB 5860533120
    都翻過了 都是00 都沒有eDEK...
    學前文Kuon大大查簽名
    57 44 76 31
    53 59 4D 57
    53 49 6E 45
    57 44 01 14 都失敗.
    https://github.com/andlabs/reallymine/issues/15…

    這案子搞到頭有點痛..看起來是都沒有人對WD DUO JMS561做過完整加解密分析.如果如同前文只是主控版損壞那就簡單..晚點再從與Usb to Bridge EEPROM內找看看eDEK

    看不懂前文請先看這篇
    https://www.osslab.com.tw/wd-usb-aes-recovery/
    資料救援真的不一定會100%成功,只是我們會盡力研究與處理.

    #OSSLab

    咚!

    #資料救援

    這兩天剛好有朋友資料掉了,也是 WD 外接硬碟系列,來分享我今年的處理過程。

    這篇會是個長篇,各位看倌要有心理準備 XD

    也因為早就預期是個長篇,所以想了很久卻一直沒有開動。

    ====

    [為什麼需要救援]

    7 月份辦公室事故,樓下的高溫粒子沿著 1) 管道間 或 2)玻璃帷幕與牆壁中間的夾縫 亂竄,管道間旁,除了窗戶冷氣外,還堆了一堆易燃雜物 (紙 & 塑膠包材),這些雜物熔點一到自燃,所以我在路邊吃冰淇淋的時候,可以看到火苗從窗戶冒出。

    吃冰淇淋的同時,我念茲在茲的只有硬碟(裡面的資料),因為備份用的幾十 TB 硬碟平常是離線儲存,擺在鐵櫃裡,而鐵櫃離火源非常接近....

    幸好火源在窗戶旁邊,所以很快被發現並被撲滅。

    到我可以進入現場,第一件事情就是開鐵櫃,手摸到鐵櫃的第一感覺,更,鐵櫃是溫熱的 :(

    最重要的那顆 16TB 硬碟,是鐵櫃內最靠近火源的角落,連外包裝的紙盒都是燙的...,而且紙盒的底部,黏在鐵櫃上,我用力拔出來...

    熔化了 :( 心都涼了!(拍一下驚堂木)

    由於 1) 當時已經晚上 6 點左右,雖是夏日但天色已晚,室內當然因為事故無光源 2) 事故中間,開放進入現場不到 5 分鐘又撤離,二次燃燒

    所以,為了避免可能的三次燃燒(?),當下我就把 16TB 隨手一扔,連放進可以上鎖的鐵櫃都沒有,先搶救其他設備,逃離現場。

    因為我以為沒救了。物理毀損ㄟ...

    ====

    [取出硬碟]

    事後回想,把那顆硬碟隨便一丟,是個 #潛在的錯誤,因為如果後來建築物又發生什麼狀況,那硬碟可能就真的找不回來了。

    我使用的外接硬碟,是 WD My Book Duo 16TB,USB 3.0,外觀可以參考 [1],是亮銀色的外觀。

    事故第一晚,我想來想去,都覺得我太心急了,雖然那個外接盒,看起來快要 1/6 的比例熔掉,像是面積用 3x2 六等份排列時缺了一個角,是真的熔了一些東西。

    硬碟外接盒,外包裝是紙盒,紙盒內還有一組保麗龍用來固定硬碟外接盒,紙盒在鐵櫃內,鐵櫃還在,紙盒和鐵櫃接觸面僅有焦掉,代表熔點低於這兩者,Google 查了一下保麗龍和塑膠熔點,研判是保麗龍和塑膠被(鐵櫃傳導熱度)熔掉,溫度僅需要 50C~60C,也查了硬碟工作時溫度,大概還撐得住 70C 高溫。

    覺得應該慎重點,隔天就去把那顆熔掉的外接盒帶出來研究。

    這個外接盒是自帶 2 顆硬碟的,買來插電就可以使用,所以原本也不知道裡面長什麼樣。

    前面所提到的,亮銀色部分,研判是熱塑型塑膠,遇熱整個都軟化變形了,變形完一冷,就又固定住了,也就變得很難拆。

    我在拆解的時候,很怕塑膠去黏到硬碟的軟板或是堵住氣孔,那就麻煩了,幸好沒有。原來,塑膠裡面是一個(有各種小孔呈網狀的)鐵盒子,硬碟和控制電路板,都在鐵盒子裡面,變形過的塑膠只有黏在鐵盒子外圍。

    鐵盒子打開後,硬碟除了有碳粒附著和焦味外,外觀看起來都沒有受損。硬碟拆下來,我就把鐵盒子和塑膠丟掉了。

    ====

    [資料救援前置作業]

    事後回想,那個鐵盒子上面還有控制電路版,我在沒有確認電路板(或上面的 ROM)是壞掉的狀況下,就把它丟掉(因為塑膠碎片整個卡在上面,不想聞那個味道),是個 #潛在的嚴重錯誤。萬一外接盒的 1)控制晶片 2) I/O 演算法 3) 金鑰產生方式,依賴硬體,那我就真的救不回來了!!

    獲得硬碟之後,因為外接盒(殘骸和那個鐵盒子)被我丟了,所以要再買一組新的。

    當我上去 PCHome 看時 (原本的也是 PCHome 買的),我找到的是 [2],同樣都是 WD My Book Duo 16TB,[1] 和 [2] 的區別在一個是 USB 3.0,新的是 USB 3.1。

    舊款 USB 3.0 的在別的購物平台有賣,牌價要 2 萬多,新款 3.1 的只要 1 萬 6。

    #第一個抉擇來了,要買新款還是舊款?新款便宜個好幾千元,I/O 傳輸速度還比較快 ...

    後來我決定打電話,問 WD 的代理商聯強,我還記得是在高鐵接駁車回台南市區的路上。舊款各種容量它們庫存都還有貨,但 16TB 的只剩一台。

    #第二個抉擇來了,如果控制晶片都一樣,要買最小容量 6TB 就好,還是要跟原本一樣,買到 16TB?這關乎到 $$$$$$ 啊 ...

    我後來決定買舊款,因為我怕新款的控制晶片不同顆,而且買了一樣容量 16 TB,因為在跟聯強工程師通話過程中,得知一個資訊,我覺得我得 Sector-by-Sector 複製了 ....

    聯強:「WD 這個系列有 AES 加密」
    我 :「我知道,但我沒有開啟,我也沒設過密碼」
    聯強:「#就算你沒有設密碼_它還是有一組預設金鑰_而且是硬體加密」
    我 :「...」(我瞬間知道這代表的意義,以及對救援難度的增加!!)

    SATA-to-USB 轉接線,由於我手上原本的線材也在辦公室,當然得重買新的,跑去北門路買了 2 條。

    ====

    [第一次救援]

    在真的討論救援前,讓大家瞭解一下目前的資料架構。

    軟體 -- USB -- 硬體

    軟體: Data -- Linux EXT4 -- Linux LUKS -- USB
    硬體: USB -- Firmware -- HDD

    其中,LUKS 作了一次加密,Firmware 層又作了一次加密。也就是將硬碟拔出外接盒的時候,是 2 層加密,LUKS 的密碼是我設的,外接盒 Firmware 設的密碼,#我不知道!!

    舊的外接盒中的硬碟,稱為舊硬碟,新的類推。

    由於不知道新的控制晶片,會不會偷偷寫入 metadata 到舊硬碟,我不敢貿然的將舊硬碟插入新的外接盒,所以,我直接用 2 條 USB-to-SATA 傳輸線,採用 Linux dd 整顆對拷。

    對了,我在拆舊硬碟的時候,有特別注意硬碟的順序。

    每一次 copy 前,我都會檢查 3 次命令列參數和磁碟資訊,看看 if 和 of 有沒有設反 (設反就會把舊硬碟資料覆蓋過去....)

    #三十小時過去,16 TB 總算拷完

    拷完將新硬碟插回新的外接盒 (儘量不使用舊硬碟),這樣就搞定收工了。

    .
    .
    .
    .
    .
    .
    .
    .
    .
    .
    .
    .
    .

    (USB 接上電腦) WTF!!!Linux 認不到 LUKS Header,這樣代表在 Firmware 那層的解密就有問題了!我可是 Sector-by-Sector 對拷,怎麼會這樣?

    #啟動備案,透過 USB-to-SATA 傳輸線直接對新硬碟 I/O,直接在這層就先破密,不使用外接盒。

    為什麼會有備案呢,因為我以前讀過 "got HW crypto? On the (in)security of a Self-Encrypting Drive series" 這系列文件 (參考附圖一),知道 WD 外接盒系列加密演算法有漏洞,想說趁這個機會練習一下。

    找了一些 GitHub 專案,要來對 WD 外接盒加密過的硬碟,進行破密,結果一直出現錯誤訊息,回去看 Source Code,發現是 Signature 找不到。

    回去對照簡報檔 和 Source Code,發現外接盒 Firmware 會將 Metadata 存到硬碟的尾部,為了識別 Metadata,有一組固定的常數 Signature。

    沒有找到 Signature,當然就意味著無法讀取正確的 Metadata。仔細讀過工具的 Source Code,發現沒有支援 8TB 的 offset (用來定位硬碟尾部位置),新增了一組我自己算的 offset,還是沒有找到。

    有可能是我算錯,所以我改寫了工具,直接在一個比尾部更大許多的範圍,開始暴力搜尋 Signature,還是沒有找到。

    囧了,只好直接拿起 Linux hd 指令,看 hexdump 結果,在我搜尋許多位置後,在 4TB 位置,觀察到一件事,就是 4TB 之後的內容都是 0x00!!

    不對啊,我記得我這組外接硬碟使用超過 2/3 了,在有加密的情況下 (而且這個情況是雙重加密),不可能大量的 0x00 啊 ...

    我重新思考了所有可能性,最後,發現了一件事情,我新買的 USB-to-SATA 傳輸線,外包裝盒寫著 "支援 4TB",它又沒說是 "最大支援 4TB" 阿 @@ TMD 採到雷!!!

    我要找的 signature 會配置在硬碟的尾部,也就是 4TB~8TB 之間,傳輸線讀不到,當然找不到。

    ====

    [第二次救援]

    第一次救援的時候,我們家三寶還沒出生,中間那個禮拜特別忙,忙完三寶就出來 "Hello World!!\n" 了,所以,第二次救援已經是在月子中心處理的 XD

    這次不用(雷雷的) USB-to-SATA 傳輸線了,請家裡人從光華帶了一台 4bay 的外接盒,有確認支援到單顆 8TB,而且故意挑沒有 RAID 功能。

    #RAID!各位看完前面的描述,都沒有人注意到這件事情。WD My Book Duo 的 16TB,是由 2 顆 8TB WD 紅標組成。

    當外接盒 WD My Book Duo 插進電腦時,預設只會出現一顆外接硬碟。也就是說,這個外接盒的預設模式,要麼是 JBOD 要麼是 RAID 0 (以下通通簡稱 RAID-like)。這也是我前面提到,我必須特別注意,2 顆 8TB 硬碟順序的原因。

    #六十小時過去,真 16 TB 總算拷完
    .
    .
    .
    .
    .
    .
    .
    .
    .
    .
    .
    .
    .

    (USB 接上電腦) WTF!!!Linux 認不到 LUKS Header,這樣代表在 Firmware 那層的解密就有問題了!我可是 Sector-by-Sector 對拷,怎麼會這樣?

    #啟動備案的備案,不對,我沒有備案的備案了阿...

    我用前面提到的改寫過的工具,直接在一個比尾部更大許多的範圍,開始暴力搜尋 Signature,還是沒有找到。但硬碟尾部是有亂碼資料沒錯。

    重新翻閱文件 "got HW crypto? On the (in)security of a Self-Encrypting Drive series" ,你會發現文件是針對 WD 的 My Book 和 My Passport 系列的外接盒,這些都是單顆硬碟的外接盒。我的是 My Book Duo,多了個 Duo 也就多了個 RAID-like 的行為。

    很好,我的情況 no prior art .... 那麼現在的硬體處理資料的流程將會是:

    #第一種可能,USB -- AES -- RAID-like -- HDD
    #第二種可能,USB -- RAID-like -- AES -- HDD
    #第三種可能,USB -- 我不知道 -- HDD

    而韌體面,Signature 也有可能換一個未知的,但這點和上面的資料流程,都非得對韌體逆向工程才會知道。

    我甚至都已經想過,寫 Linux 上的 FUSE 或 dm-* module,自己疊 RAID-like + AES 的透明轉換層 ... 如果我知道 AES 的 Key 的話,#可是我不知道阿。

    坦白說,這個時候,我心都涼了,#我真的覺得救回來的機率很渺茫了。

    要特別注意,這時候無論是新硬碟在 WD My Book Duo 裡面或是 4bay 外接盒,都無法正確判斷是 LUKS。

    我可是 dd 的說,雖然不是 ddrescue,但拷貝過程就算有 bit error,對解密的錯誤擴散過程,也相當有限阿,除非好死不死,bit error 剛好發生在 Metadata 結構吧。

    ====

    [第三次救援]

    #這時候有馬比無馬好,有馬才能當活馬醫 XDD

    我想說,好,至少我已經有一份 1:1 的備份了,把舊的硬碟按順序,插上新的 WD My Book Duo。

    視窗彈出來了,不是小算盤,是 GNOME Disk 彈出來要求我輸入 LUKS 密碼的輸入框,嘿嘿,輸入密碼,16TB Get Back :)

    這次前面有一些錯誤,資料能 100% 救回來,真的是運氣好。另外,也是 WD 的演算法有考慮到一些東西,至少沒有完全依賴控制電路板。

    #我都已經準備好要逆向韌體了,雖然好玩,但還是資料救回來比較重要!

    ====

    #自己的硬碟自己救

    收工。

    [1] https://support.wdc.com/product.aspx?ID=134&lang=en
    [2] https://24h.pchome.com.tw/prod/DRAA6H-A9008G9W6?fq=/S/DRAA6H

    #牆壁文

你可能也想看看

搜尋相關網站