пятница, 16 ноября 2012 г.

В цепких лапах

... не то, чтобы писать было не о чем, наоборот, события за эти чуть меньше года идут непрерывным потоком, и динамика их в основном положительная, что не может не радовать.
А название заметки - естественно, беззастенчивый плагиат.
Дело в том, что наступил тот миг, когда и я оказался охвачен современными тенденциями: пришел наконец на исследование автомобильный видеорегистратор. Пришел он, естественно, не для того, чтоб я им любовался.
Имела место быть становящаяся классической ситуация: машинка ехала, регистратор регистрировал. Машинка врезалась, от регистратора отвалилось питание, он выключился. Пытливые и любознательные участники ОМП долго пытались его включить. Включили. Регистратор записал их радостные вопли: "Ура! Заработало! Замечательно!"
К сожалению, их восторга разделить не могу, ибо записалось это аккуратно в ту область адресуемого пространства накопителя, куда непосредственно перед аварией писалась текущая запись. Ведь запись о файле в FAT ставится ПОСЛЕ финализации записи его видеоданных, а видеоданные всё еще писались в момент отключения, и естественно, в FAT эта область отмечена как незанятая. Вот её и заняли... радостные вопли любознательных, но недальновидных товарищей.
В общем, кина, кажется, не будет.

Внешний вид и характеристики регистратора можно посмотреть здесь: http://www.goclever.com/ru/ru/goclever_dvr.
А вот образец файлика видеозаписи, который он создаёт.
Знающие люди немедленно скачают и посмотрят, что там у него в карманцах. Ибо полезно.

Что остаётся делать в такой ситуации скромным нам, жаждущим продолжения банкета кина?
Для начала - хорошо бы создать образ запоминающего устройства. Воспользоваться можно всякими разными программками. У меня есть возможность использовать DUMP:





После того, как образ создан, необходимо попытаться найти в его адресном пространстве фрагменты записей или отдельные кадры, не принадлежащие ни одному из тех файлов, которые уже указаны в FAT. В принципе, можно сначала исключить "официально" занятое пространство. Но проще плюнуть, и просканировать весь образ целиком:


Правда сначала, перед тем, как начать сканирование, нужно бы посмотреть неповреждённые файлики, чтобы определить сигнаруту начала кадра в блоке LIST movi и возможные размеры кадра. Надо ведь хоть чем-то заполнить поисковую форму:


Результат поиска отобразится в виде блока RAW movi, который, естественно, нужно сохранить, по умолчанию - в файлик с расширением raw:


Полученный raw следует немедленно открыть, и запустить замечательную функцию восстановления кина:


Чтобы операция прошла легко и непринуждённо, в диалоговом окне необходимо выбрать файл-образец. DUMP самостоятельно проанализирует его структуру, возьмёт всё ценное, и прилепит к массиву сырца:


Результатом этих нескольких простых операций станет файл кина, который содержит все имеющиеся в адресуемом пространстве носителя кадры, расположенные в порядке возрастания адресов. Теперь можно наслаждаться просмотром.

К сожалению, в этот раз любознательность была длительной, и предыдущая запись была затёрта целиком, восстановить не удалось ничего. Бывает.

Как вы понимаете, цепкие лапы держали не регистратор. В цепких лапах - DUMP. 
В общем, беззастенчивой рекламы псто.
Как-то так.

Комментариев нет:

Отправить комментарий