LINUX.ORG.RU

Стереть MBR, затем восстановить без потери данных.


1

2

Необходимо превратить portable HDD в «кирпич» до проверки «злыми пидорами в масках» путём удаления MBR. Затем MBR восстановить. Шифрование диска не предлагать!!! :). Что делал: sudo dd if=/dev/sdb of=mbr.img bs=512 count=1 sudo dd if=/dev/zero of=/dev/sdb bs=512 count=1 После этого диск прекрасно определяется системой после передёргивания шнурка USB и работает как обычно на всех FS (перепробовал ext2-4, NTFS, btrfs). Очевидно, копия MBR восстанавливается.

И только если: sudo dd if=/dev/sdb of=mbr.img bs=51200000 count=1 sudo dd if=mbr.img of=/dev/sdb bs=51200000 count=1 Диск перестаёт определятся в системе и пишет, что нет разметки. (количество 0 подобрано экспериментально- иначе все манипуляции диску пофиг)

Пожалуйста, объясните суть явления. Как действовать, чтобы добиться эффекта, описанного в заголовке?



Последнее исправление: gidiara (всего исправлений: 1)

На Hiren's Boot CD была программулина для работы с мбр, она умеет чистить напрочь его, и потом восстанавливать. Можно сделать бэкап мбрки, и потом из него восстановить.

Zhbert ★★★★★
()

А что помешает этим злым дядькам проанализировать диск программами для восстановления информации?

DiMoN ★★★
()
Ответ на: комментарий от DiMoN

А что помешает этим злым дядькам проанализировать диск программами для восстановления информации?

По статистике, они не отличают винчестер от кирпича.

Zhbert ★★★★★
()
Ответ на: комментарий от takino

Есть уверенность, что диск не GPT. Да возьмите любую флешку и сами попробуйте по линем: sudo dd if=/dev/sdX of=mbr.img bs=512 count=1 sudo dd if=/dev/zero of=/dev/sdX bs=512 count=1 где sdX -имя устройства в системе. Потом передёрните и убедитесь, что пофиг флешке все эти манипуляции! Сам в шоке ;).

gidiara
() автор топика
Ответ на: комментарий от Zhbert

Уже отличают и ходят с Hiren's или ещё чем-то подобным. Сам лично видел. Хотя смотря какие.

ТС - лучше портить таблицу, чем просто стирать. Переразбей, а потом тестдиском обратно всё. Ну или ручками. Хотя если вдруг чего запишут туда, для прикола, эти масочники...

wbrer ★★★
()
Ответ на: комментарий от gidiara

Потом передёрните и убедитесь, что пофиг флешке все эти манипуляции! Сам в шоке ;).

А ты после записи sync сделал?

Deleted
()
Ответ на: комментарий от Zhbert

всунул туда левый с порнухой

Элегантно и не придерёшься. Зачётно придумал.

wbrer ★★★
()
Ответ на: комментарий от gidiara
takino# dd if=/dev/zero of=./file bs=5M count=10
10+0 records in
10+0 records out
52428800 bytes transferred in 0.065949 secs (794990512 bytes/sec)
takino# mdconfig -a -t vnode -f file
md1 added
takino# gpart show md0
=>    34  102333  md0  MBR  (50M)
      34  102333       - free -  (50M)
takino# gpart add -b 34 -t freebsd md0
md0s1 added
takino# gpart show md0
=>    34  102333  md0  MBR  (50M)
      34  102333    1  freebsd  (50M)
takino# dd if=/dev/md0 of=./mbr.file bs=512 count=1
1+0 records in
1+0 records out
512 bytes transferred in 0.000148 secs (3458106 bytes/sec)
takino# dd if=/dev/zero of=/dev/md0 bs=512 count=1
1+0 records in
1+0 records out
512 bytes transferred in 0.021565 secs (23742 bytes/sec)
takino# gpart show md0
gpart: No such geom: md0.
takino# dd if=./mbr.file of=/dev/md0
1+0 records in
1+0 records out
512 bytes transferred in 0.021612 secs (23691 bytes/sec)
takino# gpart show md0
=>    34  102333  md0  MBR  (50M)
      34  102333    1  freebsd  (50M)
takino ★★★★★
()
Ответ на: комментарий от takino

Эм. Я пишу не на файловую систему, а напрямую в девайс, и это нужно ещё вручную sync'ать? о_О

Да.

Deleted
()
Ответ на: комментарий от takino

2.6.24 по-моему, и там не было такой необходимости.

Возможно тебе везло и система сама успевала сбросить кеши до выдёргивания флешки...

Deleted
()
Ответ на: комментарий от anonymous

Я синкать завсегда готов! Объясните, пожалуйста, как это делать под Ubuntu? «Мне всовывать туда левый с порнухой диск» нужно 5-10мин+ час на закапывание оригинального диска. Проще по скриптику запускать стирание MBR и запись на это место MBR c совсем другого диска. время: 0.0048 сек. Эффект: полная неработоспособность одного из дисков внутри корпуса. Господа, реально вообразите, что пидоры в масках стучат к Вам в офис! Надеюсь, после этого глупостей никто предлагать не будет :).

gidiara
() автор топика
Ответ на: комментарий от takino

У меня пока командой sudo dd if=/dev/zero of=/dev/sdd bs=512 count=1 не получается даже убить MBR :). Какое там восстановление...

gidiara
() автор топика
Ответ на: комментарий от gidiara

Я к тому, что XyProblem: ты спрашиваешь о том, как реализовать тобой придуманное решение, которое в корне неверно - mbr восстанавливается на раз-два, а если прийдут действительно пидоры в масках, то они этим озаботятся. или инфа не настолько важна и необходимо просто создать иллюзию невозможности её получения маскишоу?

Я бы физически диск убивал. А важные данные с него синкал бы куда подальше.

Для этого по-моему даже на лоре в hardware пробегал девайс, долбающий по команде диск высоковольтным разрядом и не оставляющий никаких шансов на его восстановление.

takino ★★★★★
()
Ответ на: комментарий от gidiara

а команда, как уже сказано выше, приведёт к нужному результату с помощью команды sync, выполненной после неё.

takino ★★★★★
()
Ответ на: комментарий от takino

Прятать инфу нужно всегда. Часто мотаюсь по заграницам, по новым правилам обязан при требовании показать содержимое HDD, отказ ввести пароль на шифрованные разделы приведёт к отказу на въезд в страну. Там всегда есть пару гигов новых фильмов. Это здесь- фигня. Там за нелицензионную копию можно попасть на бешеное бабло и сесть надолго. Поэтому замещение MBR нулями очень даже ничего идея. Подарите лучшую- буду благодарен.

gidiara
() автор топика

man dd, добавь oflag=direct

anonymous
()

По статистике, они не отличают винчестер от кирпича.
Господа, реально вообразите, что «злые дядьки» в масках стучат к Вам в офис!

Тогда может такой вариант:
- разбить диск на два раздела, один на 40Гб (типа старый хард), второй - остальное, корпус - потертый/поцарапанный (новый, с надписями типа «500Гб» не желательно)
- на первом разделе - фигня какая-либо, за которую не смогут придраться (фото себя, детей, ....)
- на втором разделе - все остальное, что нужно прятать
- скрипт, который меняет в MBR разделы, либо первый, либо второй

DiMoN ★★★
()
Ответ на: комментарий от DiMoN

скрипт, который меняет в MBR разделы, либо первый, либо второй

Либо тупо монтировать через loop с оффсетом. Если этот изврат получится сделать, ни разу не пробовал.

x3al ★★★★★
()
Ответ на: комментарий от x3al

Вообще-то раньше юзал вышеуказанную схему: с корпусом без маркировки HDD на 750Гб, на нём 2 раздела. 1 NTFS, 500Гб, другой ext4. Под виндой виден как диск на 500гб с одним разделом. Но в США не дураки живут, проверять будут явно под линуксом (зоопарк ОС, винда понимает 2, OS-X- 3 файловых системы, Linux-16, т.е. все). Если прибегут пидоры в масках, то снова будут сосать. Диск со стёртым MBR и забитыми нулями бут-сектором выглядит совсем неживым. Под btrFS ещё не придумали «восстанавливалки», нихрена не находят и виндозные recover"рялки. Всем спасибо, sync рулит, ЛОР прекрасен!

gidiara
() автор топика

Необходимо превратить portable HDD в «кирпич» до проверки «злыми пидорами в масках» путём удаления MBR. Затем MBR восстановить.

Ты действительно полагаешь, что там работают одни дебилы, которых может обмануть каждый школьник?!

anonymous
()
Ответ на: комментарий от gidiara

есть мнение, что объяснить, что диск - суть кирпич таким будет не сильно сложнее, чем объяснить им, что криптоконтейнер - это просто такой набор случайной информации

takino ★★★★★
()

Кстати да, нужно подготовится к путешествиям.

Я наверное сделаю так: перед пересечением границы поставлю в граб умолчанием винду, и таймаут минимальный, чтоб таможенники даже не заметили ничего. Они включают ноут - там семёрочка (честная OEM версия) и пустота, я прикидываюсь шлангом, все счастливы. У них даже не будет оснований подозревать что там линух и куча фильмов и музыки.

morse ★★★★★
()

Но нафига? Неужели кто-то возит что-то «ценное» на физических носителях? VPN до уютного домашнего сервачка решает.

timur_dav ☆☆☆☆☆
()

Если на вас никто не пожаловался предварительно, то осмотр этот символического характера и больше смотрят на поведения, волнуешься или нет и.т.д По сабжу что-нибудь банально типо основная Ос на весь диск, а все остальное в truecrypt, который если что можно удалить только как заголовок, для создания свободного места, но опять же вряд ли кто будет так смотреть. А вот с фоточкам семейными нужно быть поосторожней, особенно что-нибудь типо на охоте, в забое, в запое, со знакомым бомжом.

anonymous_sama ★★★★★
()

а с каких это пор на требуют предъявнить содержимое винта?

dikiy ★★☆☆☆
()
Ответ на: комментарий от wbrer

затем что у человека группа disk не настроена :-)

mumpster ★★★★★
()
Ответ на: комментарий от DiMoN

Вот я про то же думал, практически никто не перестанет проверять диск даже в случае отсутствия MBR

ms-dos32
()
Ответ на: комментарий от mumpster

mumpster

жми на кнопарь справа внизу со стрелочкой зелёной :-)

если ты не понял, то в любом актуальном Linux точно также, только цвет и расположение кнопки другое.

drBatty ★★
()
Ответ на: комментарий от drBatty

всё просто - ты намного быстрее и проще (для меня).

а лифтом пользуюсь, да, но не когда с улицы на 1 этаж захожу.

mumpster ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.