Как я могу просмотреть дамп NTFS $Logfile?

Недавно я столкнулся со странной ошибкой Windows 7, когда видеофайл размером 600 МБ, на запись которого я потратил ~ 1 час, исчез без следа. Я пытался использовать такие приложения, как Recuva, чтобы посмотреть, смогу ли я восстановить его, но безрезультатно.

Я точно знаю, что файл когда-то существовал, потому что до сих пор есть ссылка на его местонахождение в истории VLC Media player. Тем не менее, ДОЛЖНА быть ссылка на операции записи данных в NTFS $LogFile на томе, где этот файл был создан. Всякий раз, когда я пытаюсь сделать «тип $ Logfile» или открыть его через приложение, я получаю «Доступ запрещен». Я вошел в систему как учетная запись с правами локального администратора.

Кто-нибудь знает надежный метод просмотра NTFS $LogFile для данного тома?


person Tom A.    schedule 15.01.2014    source источник
comment
Вы выяснили, как сбросить $LogFile. Спасибо.   -  person Chandan    schedule 10.05.2016


Ответы (2)


nfi.exe должен помочь. взгляните на следующий вопрос:

Как сделать дамп файла NTFS $Bitmap

person mox    schedule 16.01.2014

Попробуйте fget или ntfs opt, см. здесь: http://blog.opensecurityresearch.com/2011/10/how-to-acquire-locked-files-from.html

person tal    schedule 03.11.2014