物理修复就是对以实际物品形式存在的数据存储介质进行的维修和复原。在火灾电子数据取证中,经常会遇到存储介质因短路、烟熏、火烧、水浸等因素出故障,导致其内部电子数据无法被正确识别或读取,需要通过物理修复的方式将电子数据存储介质修复至正常工作,或者直接读取硬盘盘片及数据存储芯片内的数据来提取、恢复电子数据存储介质里面的数据。常用的物理修复方式有固件修复、物理故障修复和芯片级修复。
(一)固件修复
固件修复就是对硬件损坏的固件进行重写或者修改,恢复硬件功能的过程。固件(Firmware)是写入EPROM(可擦写可编程只读存储器)或EEPROM(带电可擦可编程只读储存器)中的程序,相当于固化在硬件中的软件,存储着硬件设备最基本的参数和指令,为系统提供最基础、最直接的硬件控制指令。在设备开机过程中,首先执行固件指令完成对硬件设备的初始化,使操作系统能够正确识别硬件并为软件的运行提供最基本的依据。比如硬盘、光驱、刻录机等都有内部固件,硬盘的固件相当于硬盘的操作系统,负责着驱动、控制、解码、传送、检测等工作。固件修复一般需要使用专用的固件烧录工具软件,配合相应的硬件接口进行操作,将可用的固件写入硬件中,操作过程中可能还需要进行硬件拆卸、短接触点等物理操作。
(二)物理故障修复(www.xing528.com)
火灾中,硬盘等存储介质受到断电、高温、水渍和碰撞等因素影响极易造成损坏,需要进行物理故障修复,实践中常常采用替换同型号元件、部件的方法进行维修。硬盘控制电路板的供电接口、缓存、BIOS、电机驱动芯片等出现故障时,可以通过更换受损电阻、电容、场效应管等元器件修复故障,也可以使用相同(相近)型号(板号)硬盘控制电路板替换故障硬盘电路板,从而使硬盘恢复正常工作。硬盘磁头芯片、前置信号处理器、音圈电机、磁头等磁头组件出现故障时,一般使用相同型号硬件的磁头组件替换故障硬盘的磁头组件,从而将故障硬盘上的数据读取出来。
(三)芯片修复
固态硬盘、手机、平板电脑、U盘、存储卡、可穿戴设备、工控设备等都采用存储芯片来存放数据。这些使用多层封装或多芯片封装电子可擦除技术的闪存类存储设备极易出现故障,表现为设备无反应、无法识别设备,无容量、无媒体、无法格式化等故障现象,故障原因一般为接口故障、供电故障、晶振故障、主控芯片故障、闪存芯片故障或元器件烧毁。一般可以通过焊脚补焊、替换相同频率晶振、替换相同型号主控芯片等方法进行修复。
免责声明:以上内容源自网络,版权归原作者所有,如有侵犯您的原创版权请告知,我们将尽快删除相关内容。