[心得] 資料救援難度分享

看板Storage_Zone (儲存裝置)作者 (世界流浪漢)時間2周前 (2026/04/08 22:18), 1周前編輯推噓24(24075)
留言99則, 24人參與, 1周前最新討論串1/3 (看更多)
總算是幫視障者家長協會處理完一些資料救援的事, 在此分想一些資料救援難度 中間也用了不少料板, 整理一下心得 HDD篇: 1) Seagate Barracuda 2017之後版本 (包含CMR, SMR, He) LSI 主控, 沒有加密, 但是Barracuda有MTC cache, 要趁MTC寫入一般磁區前撈 如果MTC已經寫入其他磁區, 那資料是保不住 P.s 避開ST1000DM010, datasheet上面寫磁頭load cycle只有50K 如果不是會操作 seachest的話在過保後爆掉機率很高 https://www.seagate.com/content/dam/seagate/en/content-fragments/products/ datasheets/barracuda-3-5/3-5-barracudaDS2131-1-2302-AMER-en_US.pdf 2017-2020的 Barracuda SMR 有帶TRIM, OS如果操作TRIM指令也是保不住資料 2021之後的 Barracuda SMR TRIM寫在韌體內, 如果不操作seachest disableapm 可以趁休眠期間撈到完整磁區資料 Barracuda HE (10T以上) 有MTC cache, 如果誤刪或是分割表損毀基本沒救 補充: SMR的ST4000DM004在做8GB寫入讀取測試時 MTC cache寫入SMR磁區約為5分鐘 如果是300G的零碎檔案大約需要6-7小時整理 FTL映射的MTC cache在兩片磁盤中的外圈 UMP映射在兩片內圈 假設是以硬碟測速軟體來說, 4TB的ST4000DM004 在約2TB處如果有劇烈波動代表未整理完 有空再來研究韌體 補充說明, Seagate 氦氣碟可用smartmontools看真實通電時間 如果是清零碟也無法更改, 但只限氦氣碟, 8T(含)以下空氣碟一樣是重災區 中文影片參考資料: https://youtu.be/fajJCD1eo5o?si=nVUdsZV4L7xmFyQg
P.S. Skyhawk跟Ironwolf 都能支援RAID指令跟ATA Streaming/ SHM 兩者盤體完全相同, 只有寫入策略不同, 不要說監控碟blah blah... 2) WD10EZEX 2016- (含部份型號avago主控氦氣碟) CMR Avago主控有加密, 韌體區一定要完整備份出來, 備不出來就也是完蛋 目前PC3000還沒更新到Avago主控, 如果是Marvell主控問題簡單很多 3) WD帶TRIM, CMR或SMR (如WD10SPZX) Avago主控或是Marvell主控, 看運氣, 同理未做TRIM可以保住資料 在Windows 8-10底下不會主動觸發TRIM, 除非是手動, 千萬不要手殘去最佳化 SSD篇: 1) WD Blue SSD Marvell 88ss1074版本, 搭配的顆粒如果是有冷資料問題 (包含nvme) 冷資料不太可怕, 只是要花的是時間, 可能需要用5-15K的速度慢慢讀出來 主控未加密 (NVME未知, 如果是Marvell骨就是未加密) 2) WD Blue SA510 主控看起來也是Avago代工, 內建有SRAM (所以會比綠標效能好太多原因) 補充說明: SA510的SRAM是能映射FTL表, 與Phison S11做為cache不同 主控跟顆粒有綁定, 如果主控掛了基本上無解, 讀顆粒出來無法解密 如果是韌體問題無法重建那也是無解 3) MX500/BX500 SMI主控系 主控顆粒未加密, 可以刷各版韌體, 也是清零重災區 注意的是SM2258H可以不帶Dram開卡成Dramless!!! 4) intel 545s or SMI主控系 主控顆粒軔體互相加密, 出事就QAQ 5) Maxio 1102 公版系 救援難度簡單, 但是如果要用在RAID/NAS要注意底下的狀況 Maxio 公版韌體 SMART 如果能看到 A8值跟BB值, 這兩個是相同的 會被RAID or NAS警告 以上初稿給各位選購硬碟跟資料救援參考 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 112.104.191.115 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Storage_Zone/M.1775657927.A.A98.html ※ 編輯: diji777 (112.104.191.115 臺灣), 04/08/2026 22:32:41

04/08 22:38, 2周前 , 1F
原來一代神碟MX500是沒加密的
04/08 22:38, 1F

04/08 22:55, 2周前 , 2F
04/08 22:55, 2F

04/09 02:00, 2周前 , 3F
救援最難的應該是沒行動在那邊貼論文的狀態
04/09 02:00, 3F

04/09 19:09, 2周前 , 4F
功德無量
04/09 19:09, 4F

04/09 19:28, 2周前 , 5F
04/09 19:28, 5F

04/09 19:47, 2周前 , 6F
MX500有support TCG opal,好奇為什麼預設沒加密
04/09 19:47, 6F

04/09 20:06, 2周前 , 7F
樓上抱歉內文沒說清楚, 是主控與顆粒沒加密
04/09 20:06, 7F

04/09 20:10, 2周前 , 8F
在救援過程中只要能找到對應的2258/2259就可以撈
04/09 20:10, 8F

04/09 21:10, 2周前 , 9F
TCG OPAL那是給加密軟體用的加解密手段
04/09 21:10, 9F

04/09 21:11, 2周前 , 10F
軟體有調用才會啟用,例如Bitlocker+硬碟硬體加密
04/09 21:11, 10F

04/09 21:12, 2周前 , 11F
「主控加密」則是指該獨一無二的控制器與顆粒綁定
04/09 21:12, 11F

04/09 21:14, 2周前 , 12F
反之亦然
04/09 21:14, 12F

04/09 23:30, 2周前 , 13F
樓上的用語比我好多惹, 主控加密的話就像是三星
04/09 23:30, 13F

04/09 23:31, 2周前 , 14F
跟部份WD/ Hynix, 如果是主控掛了現代科技直接無解
04/09 23:31, 14F

04/10 00:20, 2周前 , 15F
3樓自介
04/10 00:20, 15F

04/10 00:24, 2周前 , 16F
看了前面原po發的文,版友一起熱心做善事超令人感動
04/10 00:24, 16F

04/10 00:24, 2周前 , 17F
XD
04/10 00:24, 17F

04/10 00:37, 2周前 , 18F
看懂了 謝謝!encrypted key是從PUF算出來的確無解
04/10 00:37, 18F

04/10 00:37, 2周前 , 19F
;很驚訝mx500竟然這麼不安全
04/10 00:37, 19F

04/10 00:44, 2周前 , 20F
04/10 00:44, 20F

04/10 00:49, 2周前 , 21F
安全或不安全對一般用戶來說是沒差的
04/10 00:49, 21F

04/10 00:52, 2周前 , 22F
真有需求會先在上面套一層軟加密,不啟用SSD硬加密
04/10 00:52, 22F

04/10 00:53, 2周前 , 23F
這樣救援撈出來的東西一樣是加密過的資料
04/10 00:53, 23F

04/10 00:56, 2周前 , 24F
SSD硬加密曾有破解案例,MSFT便放棄啟用硬加密
04/10 00:56, 24F

04/10 00:56, 2周前 , 25F
所以現在Bitlocker預設是CPU軟加密(AES指令集加速)
04/10 00:56, 25F

04/10 05:41, 2周前 , 26F
喔我懂了 加密指的是顆粒跟主控綁定,如果MX500主
04/10 05:41, 26F

04/10 05:41, 2周前 , 27F
控掛了,搬一顆主控過去能解的意思?這樣好像比較
04/10 05:41, 27F

04/10 05:41, 2周前 , 28F
好 XD
04/10 05:41, 28F

04/10 10:23, 2周前 , 29F
樓上是這樣沒錯, 只要找對應的2258/2259就好
04/10 10:23, 29F

04/10 10:45, 2周前 , 30F
對一般人來說 根本不在乎是否加密 甚至不希望有加密
04/10 10:45, 30F

04/10 10:46, 2周前 , 31F
沒加密的話 到時出事還比較好救援
04/10 10:46, 31F

04/10 10:47, 2周前 , 32F
如果真的想要加密 也不應該純仰賴硬碟廠的加密
04/10 10:47, 32F

04/10 10:47, 2周前 , 33F
因為加密技術是人家的 你也不知道人家是否有後門
04/10 10:47, 33F

04/10 10:49, 2周前 , 34F
就像Cubelia大說的 真要安全 自己軟加密才保險
04/10 10:49, 34F

04/10 10:53, 2周前 , 35F
題外話,推建立良好的備份習慣,這樣diji大就不用那麼
04/10 10:53, 35F

04/10 10:53, 2周前 , 36F
04/10 10:53, 36F

04/10 11:37, 2周前 , 37F
04/10 11:37, 37F

04/10 11:53, 2周前 , 38F
推 好文章
04/10 11:53, 38F

04/10 13:42, 2周前 , 39F
04/10 13:42, 39F
還有 21 則推文
04/10 21:36, 2周前 , 61F
如果要我選擇好救援/顆粒穩定/好買的
04/10 21:36, 61F

04/10 21:37, 2周前 , 62F
SATA只要避開WD/三星, 其他好救
04/10 21:37, 62F

04/10 21:38, 2周前 , 63F
NVME要選Kioxia/美光/金士頓群聯方案
04/10 21:38, 63F

04/10 21:39, 2周前 , 64F
不介意陸廠的話致鈦跟聯芸方案也不難
04/10 21:39, 64F

04/10 21:40, 2周前 , 65F
Biwin/Corsair沒碰過真正的無從得知
04/10 21:40, 65F

04/11 05:23, 2周前 , 66F
威剛、十銓很愛用的英韌5236不知道好不好救,看小
04/11 05:23, 66F

04/11 05:23, 2周前 , 67F
飛機維修這顆主控掛點率也是不低(跟螃蟹那顆有得
04/11 05:23, 67F

04/11 05:23, 2周前 , 68F
拼)。
04/11 05:23, 68F

04/11 05:24, 2周前 , 69F
這兩家還是用Maxio?有點忘記了。
04/11 05:24, 69F

04/11 15:32, 2周前 , 70F
威剛十詮的自封片加上 Innogrit 我是不推的
04/11 15:32, 70F

04/11 15:33, 2周前 , 71F
目前看過最耐操的是Marvell 88ss1074
04/11 15:33, 71F

04/11 15:34, 2周前 , 72F
經過暴力拆解還是能讀出來, 雖然韌體起笑
04/11 15:34, 72F

04/11 15:35, 2周前 , 73F
E.g. 溫度顯示異常, 通電次數歸零.. etc
04/11 15:35, 73F

04/11 15:36, 2周前 , 74F
但是不妨礙撈資料出來
04/11 15:36, 74F

04/11 18:48, 2周前 , 75F
英韌也是掉固件很多、還有螃蟹,看小飛機救援最多
04/11 18:48, 75F

04/11 18:48, 2周前 , 76F
的都這兩家(掉固件)。
04/11 18:48, 76F

04/11 19:12, 2周前 , 77F
韌體是存在顆粒中, 如果會掉固件代表顆粒已經漏電
04/11 19:12, 77F

04/11 19:14, 2周前 , 78F
這也就是為什麼強調原廠顆粒的原因
04/11 19:14, 78F

04/11 22:52, 2周前 , 79F
你好強
04/11 22:52, 79F

04/11 23:06, 2周前 , 80F
樓上的好強讓我有點怕怕.. 我只是業餘碰到什麼
04/11 23:06, 80F

04/11 23:07, 2周前 , 81F
硬碟就分享一下救援過程.
04/11 23:07, 81F

04/11 23:07, 2周前 , 82F
我主要領域還是地圖加密糾偏, 加密座標. GIS的範疇.
04/11 23:07, 82F

04/12 15:00, 2周前 , 83F
3040剛看了 是Toshiba 96L BiCS4
04/12 15:00, 83F

04/12 15:00, 2周前 , 84F
主控phison的 FW列出兩個不知道怎麼回事
04/12 15:00, 84F

04/12 15:01, 2周前 , 85F
CS304131跟EGFM13.1 00
04/12 15:01, 85F

04/12 15:13, 2周前 , 86F
樓上一個是自行命名韌體, 一個是群聯公版名
04/12 15:13, 86F

04/12 15:15, 2周前 , 87F
EGFM13 代表是Toshiba/Kioxia 96L TLC 後面是子版本
04/12 15:15, 87F

04/12 15:22, 2周前 , 88F
原來如此 謝謝大大說明
04/12 15:22, 88F

04/12 19:19, 2周前 , 89F
修文更新 Seagate barracuda datasheet
04/12 19:19, 89F

04/12 20:05, 2周前 , 90F
MX500後期主控變成2259H了
04/12 20:05, 90F

04/12 20:25, 2周前 , 91F
表達不佳見諒, 2258/2259H是能不帶dram開卡的
04/12 20:25, 91F

04/12 20:25, 2周前 , 92F
也就是SM2258H dramless
04/12 20:25, 92F

04/13 20:55, 2周前 , 93F
04/13 20:55, 93F

04/13 21:18, 2周前 , 94F
不佛不佛 只是碰到什麼分享什麼
04/13 21:18, 94F

04/14 03:09, 2周前 , 95F
這裡想要為一些MLC/TLC信仰的版友說一下
04/14 03:09, 95F

04/14 03:11, 2周前 , 96F
我的系統碟 intel 670p 反而從2021到現在沒出這包
04/14 03:11, 96F

04/15 17:16, 1周前 , 97F
有心處理就是最棒了
04/15 17:16, 97F

04/15 20:25, 1周前 , 98F
本來都已經沒打算要處理, 是隔天秘書長打電話給我
04/15 20:25, 98F
※ 編輯: diji777 (112.104.191.115 臺灣), 04/19/2026 00:21:39

04/20 22:33, 1周前 , 99F
專業
04/20 22:33, 99F
文章代碼(AID): #1frcF7gO (Storage_Zone)
文章代碼(AID): #1frcF7gO (Storage_Zone)