求帮忙看下这个脚本 交下怎么弄
assign JPGFileHeaderSign 0xFFD8 //声明JPG文件开始标记为0xFFD8assign JPGFileEndSign 0xFFD9 //声明开始标记结束标记0xFFD9
assign JPGFileSign 0 //JPG文件标记
assign JPGEXIFExist 0 //JPG EXIF信息存在
assign uint16 JPGSignSize 0 //JPG标记数据大小
assign uint16 tmp 0 //临时变量
assign PicNum 1 //恢复的文件序号
assign blockStartPosition 0 //选择块的起始位置
assign blockEndPosition 0 //选择块的结束位置
assign blockLastStartPosition 0 //选择块的上一个起始位置
goto 0x0 //转到磁盘第一个字节
Label label1 //程序标记label1
assign blockStartPosition 0
assign blockEndPosition 0
assign JPGEXIFExist 0
find JPGFileHeaderSign down //查找JPG文件开始标记
JumpTo label1
find JPGFileEndSign down //查找JPG文件开始标记
find JPGFileEndSign down //查找JPG文件开始标记
block2 blockEndPosition
Label label2
copyintonewfile "G:\JPG\Picture_+PicNum+.JPG" //保存选择的块为JPG文件
这个脚本的作用就是在被病毒破坏或人为误删导致硬盘文件系统完全破坏的情况下,即使无法根据文件系统识别文件名、文件存储位置和文件大小等属性,也可以不依赖于任何文件系统,通过比对文件结构特征码,使用WinHex磁盘编辑软件恢复出重要数据。求大神帮忙 万分感谢
用记事本编写另存为.whs文件,直接运行后显示如图,求解决 没有大神来指点吗
掮肩而过 发表于 2016-4-23 23:13
没有大神来指点吗
并没有。。好愁 winhex里直接有导出 JPG这样的呀,还用脚本? servepc 发表于 2016-4-24 22:43
winhex里直接有导出 JPG这样的呀,还用脚本?
仅仅根据我说的信息,winhex这个无法实现呢
页:
[1]